전체(346)
-
[갤럭시 S2 (GALAXY S2) 출시] 스펙(spec), 가격(price), 요금제
갤럭시S2 (GALAXY S2) 스펙사항 가격(출고가), 요금제
2011.04.24 -
암호학 - RSA 알고리즘 ( Rivest Shamir Adleman algorithm ), 공개키 암호 방식
@ 공개키 암호 방식 ( Public key encryption system ) - 공개키 암호 방식에는 RSA, ElGamal, Merkle-Hellman의 Knapsack이 있다. 그 중 RSA에 대해서 알아 본다. @ RSA ( Rivest Shamir Adleman) - DES는 송신자와 수신자만이 알고 있는 동일한 대칭키를 이용하여 메시지를 암호화하고 복호화하고 있다. 이에 따른 문제점으로는 1. 키의 사전분배 문제 - 단체와 기업 같은 폐쇄적인 사용자들은 용이하나 인터넷 같은 개방형 시스템에서는 동일한 대칭키를 보유하는 것이 위험성이 있다. 2. 여러 사용자와 사용하려면 많은 수의 대칭키가 필요하게 되고 대칭키의 생성과 분배는 시스템의 효율성을 저하시키고, 많은 수의 대칭키의 유지, 관리가 어..
2011.04.23 -
암호학 - DES 알고리즘 (Data Encryption Standard algorithm), 대칭형 블록, 관용 암호방식
@ DES ( Data Encryption Standard ) - DES는 평문을 64비트로 나눠 56비트의 키를 이용해 다시 64비트의 암호문을 만들어 내는 알고리즘이다.(대칭형 블록 암호) - DES 알고리즘은 대체로 아래 그림과 같다. 64비트의 평문이 16라운드를 거쳐 64비트의 암호문을 나오게 하는 것이다. (a) twisted lader (b) untwisted ladder INPUT : 64비트의 평문과 키 스케줄을 거친 64비트의 키가 입력된다. OUTPUT : 64비트의 암호문이 나온다. 1. 먼저 64비트의 평문이 첫 라운드를 거치기 전에 IP(initial permutation, 초기치환)를 거친다. 2. IP를 거친뒤 평문은 첫 번째 라운드에 들어가게 되는데, 좌우 각각 32비트(L..
2011.04.23 -
삼성(Samsung) - 애플(Apple), 특허권 맞소송, 맞고소
애플이 지난 15일 "삼성(Samsung)전자의 갤럭시S와 넥서스S, 갤럭시 탭 같은 제품들이 애플의 지적재산권을 침해했다"며 미 캘리포니아 북부지방법원에 고소장을 제출했다고 18일 보도했다. 삼성전자의 스마트폰 '갤럭시S와 태블릿PC '갤럭시 탭이 자사의 글로벌 히트 상품인 아이폰과 아이패드를 표절 했다는 것이다. 이에 삼성전자가 한국, 일본, 독일 등 3개국 법원에 애플(Apple)을 특허 침해로 제소했다. 제소 대상은 애플의 주력 제품인 아이폰과 아이패드다. 삼성전자는 미국에 앞서 특히 관련 특허가 출원 되어 있는 3개국으로 소송의 지역적 범위를 넓히며 강력 대응 하겠다는 의지를 드러냈다. 제소 내용은 주로 통신 표준에 관한 것으로 삼성전자가 가장 강점을 갖고 있는 분야를 무기로 공격하겠다는 전략으..
2011.04.23 -
보안사고의 대부분은 "정보보호 관리체계(ISMS)"의 미흡
"기업, 조직내 정보보호 관리체계 도입 검토해야" 최근 일어난 "현대 캐피탈", "농협" 의 커다란 IT보안 사고는 우리에게 시사하는 바가 크다. IT의 빠른 성장만큼 인프라는 급속하게 확충되고 발전되어 왔으나 그에 따른 관리의 부재가 곳곳에 산재되어 있었던 것이다. 아직도 가야할 길이 멀다는 뜻이다.
2011.04.21 -
암호학 - 수학적 배경 (정수론)
* M:평문, C:암호문, E:암호화 알고리즘, D:복호화 알고리즘, KE:암호화키, KD:복호화키 @ 암호학 - 수학적 배경 (정수론) 요약 (ctrl+F로 찾기) * R:실수 집합, Z:정수 집합, N:자연수 집합, Z₅={0,1,2,3,4} * 집합 Z위에서 덧셈이 정의되고, 덧셈에 대하여 교환법칙, 결합법칙이 성립한다. Z에 속하는 모든 a에 대하여 항등원(자기 자신을 만드는 수, 정수 0), 역원(0으로 만드는 수)이 존재 한다. * 집합 Z위에서 곱셈이 정의되고, 곱셈에 대하여 교환법칙, 결합법칙, 분배법칙이 성립한다. 정수 1을 곱셈에 대한 항등원이라 한다. Z위에서 덧셈은 모든 원소가 역원을 갖고 있으나 곱셈에 대해서는 1과 -1만 역원(1로 만드는 수)을 갖는다. 따라서 Z위에는 나눗셈이..
2011.04.17 -
OWASP Top 10 Application Security Risks - 2010
A1 – Injection (인젝션) Injection flaws, such as SQL, OS, and LDAP injection, occur when untrusteddata is sent to an interpreter as part of a command or query. The attacker’s hostile data can trick the interpreter into executing unintended commands or accessing unauthorized data. A2 – Cross-Site Scripting (XSS) (크로스 사이트 스크립팅) XSS flaws occur whenever an application takes untrusteddata and sends it ..
2011.04.10 -
2010 CWE/SANS Top 25 Most Dangerous Software Errors
@ Brief Listing of the Top 25 1. Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') 2. Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') 3. Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') 4. Cross-Site Request Forgery (CSRF) 5. Improper Access Control (Authorization) 6. Reliance on Untrusted Inputs in a S..
2011.04.10 -
안드로이드폰(android phone)과 태블릿에 기업 보안 정책 설정 앱(App) 추가
- 안드로이드폰 도난시 폰의 위치 원격으로 알아내고 리셋할 수 있어 구글은 기업의 IT 관리자들이 직원들의 안드로이드 폰과 태블릿 사용시 보안 정책을 적용시킬수 있는 앱을 선보였다. http://www.boannews.com/media/view.asp?idx=25632&kind=1
2011.04.09 -
XML - 구성요소
@ XML의 구성요소 Hello World 1. 엘리먼트 (element) - , .., ..를 엘리먼트라 한다. HTML에서는 닫는 태그를 빼먹어도 별 문제가 안됬지만, XML에서는 이러한 태그가 빠진다면 에러로 인식하게 된다. 반드시 모든 엘리먼트는 쌍으로 이루어져야 한다. - ,와 같이 혼자서 존재할 수 있는 엘리먼트들은 엘리먼트 내에 내용을 포함하지 않은 것으로 빈 엘리먼트 (Empty element)라고 한다. 이러한 빈 엘리먼트의 표기법은 또는 와 같은 두가지 형태로 표현 가능하다. 일반적으로 후자의 방식을 많이 사용한다. - 시작태그와 끝태그의 엘리먼트 이름이 같아야 한다. 2. 속성 (Attribute) - 위의 예에서 태그를 살펴보면, 태그는 그림을 나타내고 그림의 소스는 xml.gif라..
2011.04.09