Security/SecureCoding(233)
-
SR2‐6 암호연산 사고 사례 - 인터넷뱅킹에도 쓰는 암호화 기술 보안 '우려'
SR2‐6 암호연산 사고 사례인터넷뱅킹에도 쓰는 암호화 기술 보안 '우려'http://www.zdnet.co.kr/news/news_view.asp?artice_id=20151026111654 직접 다운로드
-
AES(Advanced Encryption Standard) 알고리즘, AES 알고리즘이 개발된 배경
AES(Advanced Encryption Standard) 알고리즘1972년에 미국 상무성 산하 NIST의 전신인 NBS에서 컴퓨터 데이터를 보호할 목적으로 표준 알고리즘을 공모하여 IBM사가 개발한 암호 알고리즘을 말합니다.미국 정부 표준으로 지정된 블록 암호 형식으로 이전의 DES를 대체하며, 미국 표준 기술 연구소(NIST)가 5년의 표준화 과정을 거쳐 2001년 11월 26일에 연방 정보처리표준(FIPS 197)으로 발표하였습니다. AES 알고리즘이 개발된 배경NIST는 1997년 암호화 알고리즘을 다시 공모하게 되었습니다. 공모 조건은 앞으로 30년 정도 사용할 수 있는 안정성, 128비트 암호화 블록, 다양한 키의 길이를 조건으로 하고 있습니다.1997년 9월부터 1998년 4월까지 알고리즘..
-
SR2‐3 비밀번호 관리 사고 사례01 - 가장 털리기 쉬운 패스워드 100선 공개, '내 비밀번호' 있나 확인하세요
SR2‐3 비밀번호 관리 사고 사례01가장 털리기 쉬운 패스워드 100선 공개, '내 비밀번호' 있나 확인하세요http://www.asiae.co.kr/news/view.htm?idxno=2015012116131554676 직접 다운로드
-
소프트웨어 내부 구조 참조 여부에 따른 분류 - 블랙박스 기법, 화이트박스 기법, 블랙박스/화이트박스 기법 비교
소프트웨어 내부 구조 참조 여부에 따른 분류 · 블랙박스 기법 · https://codedragon.tistory.com/8807 · 화이트박스 기법 · https://codedragon.tistory.com/8985 · 블랙박스/화이트박스 기법 비교 · https://codedragon.tistory.com/9107
-
연방 정보 처리 표준(FIPS) 간행물 140-2 (FIPS PUB 140-2)
연방 정보 처리 표준(FIPS) 간행물 140-2 (FIPS PUB 140-2)암호화 모듈을 승인하는 데 사용되는 미국 정부 컴퓨터 보안 표준으로 제목은 "암호화 모듈에 대한 보안 요구 사항"입니다. https://en.wikipedia.org/wiki/FIPS_140-2 https://www.microsoft.com/ko-kr/TrustCenter/Compliance/FIPS http://csrc.nist.gov/groups/STM/cmvp/standards.html FIPS PUB 140-2, Security Requirements for Cryptographic Modules 직접다운로드 orhttp://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.140-2.pdf
-
SR1‐2 XML조회 및 결과 검증 사고 사례 - XML 해킹공격, PC정보 유출 이렇게 이루어져!
SR1‐2 XML조회 및 결과 검증 사고 사례 XML 해킹공격, PC정보 유출 이렇게 이루어져! http://www.dailysecu.com/news/articleView.html?idxno=5136 직접 다운로드