본문 바로가기

Computer Science/보안2

[보안/궁금증 해결] DRM 오류와 DLP, VDI '윌라'를 들으려다가 DRM오류가 나서 못하게 되어 찾아보고 쓰는 글. Digital Rights Management : DRM 우리가 흔히 아는 사내 문서 공유 목적으로 개발된 솔루션인 VDI 로컬 PC가 아닌 중앙 스토리지에 일괄적으로 문서를 모아 관리한다. 사용자는 서버의 가상 PC환경으로 자신의 데스크탑처럼 동일하게 작업한다. 중앙서버에서 모든게 관리되고 사용자에게 오직 화면 정보만 전송된다. 정보 보안의 관점에서는 개인정보/기밀정보가 포함된 문서가 USB, 외장하드 등에 저장, 복사되는 것을 원천적으로 파단해 정보 유출을 막는다. 노트북 반출입을 통한 유출통제에도 효과적인 수단. 서버에 부담이 되는 초당 60프레임까지 올라가는 4K 고화질 영상은 문서 중앙화 환경(VDI, 가상의 데스크톱 환경 .. 2022. 7. 10.
[보안] 짧은 개념, 3대 보안 요소와 잘못된 보안예시 보안 3대 요소 데이터 기밀성Confidentiality, 무결성Integrity, 가용성Avaliability 잘못된 보안 예시 세션통제 : 불충분한 세션 관리, 잘못된 세션에 의한 정보 노출 입력데이터 검증 및 표현 : SQL 삽입, 경로조작 및 자원 삽입, 크로스사이트 스크립팅(XSS) 보안기능(인증, 접근제어, 기밀성,암호화) : 인증없는 중요기능 허용, 부적절한 인가 시간 및 상태(병렬처리시스템, 다수의 프로세스가 동작하는 환경에서 시간과 실행상태를 관리해 시스템이 원활히 동작되도록 코딩하는 것) : TOCTOU 경쟁조건, 종료되지 않는 반복문 또는 재귀함수 에러처리 : 오류메세지를 통한 정보노출, 오류상황 대응 부재 코드오류: Null point 역참조, 부적절한 자원해제 캡슐화 : 잘못된 세.. 2022. 3. 4.