Certificate Pinning; SSL Pinning
End-to-end Encryption
Perfect Forward Secrecy
Cain & Abel์ ํตํ MITM ๊ณต๊ฒฉ
Certificate Pinning
RSA ์๊ณ ๋ฆฌ์ฆ, AES๋ฅผ ํตํ์ฌ ํค๋ฅผ ์ฃผ๊ณ ๋ฐ์
์ก์ ์-> AES ํค๋ก ์ํธํ๋ ๋ด์ฉ์ ์๋ฒ์ ๋ณด๋
์๋ฒ์์ ๋ณตํธํํ์ฌ ๋ด์ฉ์ ์ ์ฅ, AES ํค๋ก ์ํธํ ํ ์์ ์์๊ฒ ๋ณด๋
End-to-end Encryption
Handshake ํ ๊ฐ์์ ์ ๋ณด๋ฅผ ์ด์ฉํ์ฌ ๋ณตํธํ
Perfect Forward Secrecy
SSL Pinning, ํค๊ฐ๋ง ์๋ฉด ๋ซ๋ฆฐ๋ค!
์ค์๊ฐ ๋/๊ฐ์ฒญ์ ๋ถ๊ฐ
์ ๋ถ์ ์ ์ฑ ์ผ๋ก ์ธํด์์ ๋ฐ์ดํฐ ์์ง์ด ์๋ค๋ฉด ๋ ๋ชจ๋ฅผ๊น.
์นดํก ์๋ฒ์ ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํ๋ ์ด์ ?
- 3์ผ ~ ์ผ์ฃผ์ผ; ์๋๋ฐฉ์ด ๋ฐ์ง ๋ชปํ์ ๋๋ฅผ ๋๋นํ์ฌ ์ ์ฅ.
A-------------->B
|
| (intercept!)
A(with encryption)------------------------>B
์ํธํ
A------------------------------(decoding)->B
๋ณตํธํ
[์ถ์ฒ] ํคํค์คํก ๋น๋ฐ ๋ํ ๋ถ์|์์ฑ์ Zealous
์ฆ, ๋ณผ์๋ ๋ค์์๋ ์๋ค...
'Security Study > System' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
system /bin/sh ์ฃผ์ ์ฐพ๊ธฐ (0) | 2015.09.15 |
---|---|
system 2 (0) | 2015.09.13 |
system 1์ผ์ฐจ (0) | 2015.09.12 |
system shellcode (0) | 2015.09.10 |
BOF(buffer overflow) (0) | 2015.09.03 |
๋๊ธ