본문 바로가기

Programming/Hacking & Security48

[Security] Piggy-Backing 2010년 9월 26일 일요일 In security, piggybacking refers to when a person tags along with another person who is authorized to gain entry into a restricted area, or pass a certain checkpoint.[1] The act may be legal or illegal, authorized or unauthorized, depending on the circumstances. However, the term more often has the connotation of being an illegal or unauthorized act. To describe the act of an un.. 2010. 9. 27.
[Security] RADIUS(Remote Authentication Dial-In ∴ User Services) 2010년 9월 26일 일요일 ▶ 정의 RADIUS는 RAS가 다이얼업 모뎀을 통해 접속해온 사용자들을 인증하고, 요청된 시스템이나 서비스에 관해 그들에게 액세스 권한을 부여하기 위해, 중앙의 서버와 통신할 수 있게 해주는 클라이언트/서버 프로토콜 및 소프트웨어이다. RADIUS는 회사가 중앙의 데이터베이스 내에 사용자 프로필을 유지하고, 모든 원격지 서버가 공유할 수 있게 해준다. 그것은 더 나은 보안을 제공하며, 회사가 어느 한 곳에서 네트웍을 관리하도록 정책을 수립할 수 있게 해준다. 중앙 서비스를 가진다는 것은 또한 사용량이나 네트웍 통계 등의 추적을 쉽게 할 수 있다는 것을 의미한다. Livingston(이제는 루슨트 테크놀로지의 소유가 되었다)에 의해 만들어진 RADIUS는, Ascend와 기.. 2010. 9. 27.
[Security] WAP2(Wi-Fi Protected Access2) 2010년 9월 26일 일요일 1. WEP(Wired Equivalent Privacy) ○ 정의 - 무선 LAN에서 사용하는 암호화 기법으로 동일한 키(key)와 알고리즘을 사용해 데이터를 암호화하고 해독하는 대칭키 알고리즘 방식을 기본으로 하는 암호화 기법 ○ 특징 - 64비트와 128비트 암호가 WEP보안이 가진 두가지 암호화 방식 - 데이터를 무선신호로 전송하기 전 암호화 과정을 거친 후 데이터를 전송하기 때문에 보다 안전한 방법임 - 암호가 길수록 보안이 우수하며 반드시 데이터를 받는 수신자도 암호를 알고 있어야 한다. 2. WPA(Wi-Fi Protected Access) ○ 정의 - 무선 랜 보안 표준의 하나. WEP(Wired Equivalent Privacy) 키 암호화를 보완하는 TKI.. 2010. 9. 27.
[Security] SSH(Secure Shell) 란? 2010년 9월 26일 일요일 시큐어 셸(Secure Shell, SSH)은 네트워크 상의 다른 컴퓨터에 로그인하거나 원격 시스템에서 명령을 실행하고 다른 시스템으로 파일을 복사할 수 있도록 해 주는 응용 프로그램 또는 그 프로토콜을 가리킨다. 기존의 rsh, rlogin, 텔넷 등을 대체하기 위해 설계되었으며, 강력한 인증 방법 및 안전하지 못한 네트워크에서 안전하게 통신을 할 수 있는 기능을 제공한다. 기본적으로는 22번 포트를 사용한다. SSH는 암호화 기법을 사용하기 때문에, 통신이 노출된다 하더라도 이해할 수 없는 암호화된 문자로 보인다. (출저 : 위키백과) 2010. 9. 27.