인증 · 인가 · 암호화와 그것을 구현하는 소프트웨어를 다룬다. 정보보안의 목표는 셋이다.
| 성질 |
뜻 |
| 기밀성(Confidentiality) |
인가된 사람만, 또는 인가자의 승인을 거쳐야 정보에 접근할 수 있다 |
| 무결성(Integrity) |
인가된 사람만, 또는 인가자의 승인을 거쳐야 정보를 바꿀 수 있다 |
| 가용성(Availability) |
필요한 때에 정보에 접근할 수 있다 |
실무에서는 이것이 네 가지 질문으로 나뉜다. 누구인가(인증 — Kerberos · LDAP · OIDC), 무엇을 해도 되는가(인가 — OAuth 2.0 · 역할), 중간에서 볼 수 없게 했는가(암호화 — TLS · VPN), 상대가 진짜인가(신원 증명 — 인증서).
- 발급 · 변환 · 신뢰 목록 등록. 사설 CA 와 Let's Encrypt.
- 프로토콜 버전 · 핸드셰이크 · 설정과 확인.
- 디렉터리 서비스와 OpenLDAP 설치 · 조회.
- 위임 인가와 SSO 의 흐름 · 토큰 · 끝점, 그리고 Keycloak.
- 위 제품들과 FreeIPA · Ory Hydra 를 목적별로 모은 색인.
- Hadoop 클라이언트가 티켓을 찾지 못하는 이유와 캐시 종류.
- VPN 서버 구성. 현행 2.7 기준 가이드와 이전 기록.
- 대칭 · 비대칭 암호와 해시, Diffie-Hellman 키 교환.
- 커널 CVE 의 영향 범위를 벤더에 확인할 때 담을 내용.
- 2014년 1월 검찰 발표로 드러난 국내 최대 규모의 금융권 개인정보 유출 사건이다. KB국민카드 · NH농협카드 · 롯데카드 세 회사의 고객…
- Google Authenticator 를 비롯한 인증 앱이 만드는 6자리 숫자는 서버와 통신해 받아 오는 값이 아니다. 등록할 때 받은 비밀키…
- 전통적인 경계 보안은 네트워크에 경계선을 긋고 그 안을 신뢰했다. 방화벽 안쪽에 들어온 사용자와 장비는 대체로 통과시키는 구조다. 이 전제가…