본문 바로가기

전체 글12

과제 1. 기밀성은 필요하지만 무결성은 필요하지 않은 업무는 무엇일까요? 2. 무결성은 필요하지만 기밀성은 필요하지 않은 어무는 무엇일까요? 3. 가용성이 절대적으로 필요한 업무는 무엇일까요? 4. 은행 입장에서 고객 데이터의 기밀성과 무결성중 더 중요한 것과 그 이유를 설명해주세요 5. 고객 입장에서 자신의 데이터의 기밀성과 무결성중 더 중요한 것과 그 이유를 설명해주세요. 6. 기밀성이 요구되는 실생활 속 예시는 어떤 것이 있을까요? 1. A. 개인정보 수정 2. A. 타인의 소개창 3. A. 사람들이 한꺼번에 몰리는 사이트 4. A. 은행 입장에서는 고객의 기밀성이 더 중요하다. 은행 입장에서는 고객에 데이터가 고객에 의해서 바뀔 수 있기 때문이지만 고객의 정보가 유출되는 것은 그 고객에 한정되는 문제가.. 2024. 4. 3.
패킷 분석 보고 우리 3조는 패킷을 아래와 같이 분석하였습니다. 프로토콜: TCP Source: 20.198.119.84 Destination: 10.86.24.69 Info : 443 -> 59790 [RST , ACK Seq=1 ACK=1 Win=4 Len=0 2024. 3. 27.
해킹 사례 사례] 피싱으로 탈취한 정보, 텔레그램 API로 전송된 사례 내용] 텔레그램의 강한 익명성, 암호화 로직 악용해 피싱으로 탈취한 정보 전송된 사례이다. 피싱 메일에 문서 열람 시 로그인 유도, 정보 탈취 후 정상 페이지로 되돌아가 의심을 피하여 완벽 범죄를 꿈꿨다. 다수를 대상으로 송금, 영수증 등의 키워드를 이용한 피싱 메일이 유포됐다. 메일에 포함된 파일이나 보호 문서를 열람할 때 마이크로스프트의 로그인 페이지를 사칭하는 등의 사기로 수법으로 로그인을 유도하여 사용자의 아이디와 비밀번호를 탈취하였다. 이때 사용자가 입력한 비밀번호를 탈취하기 위해 최대 다섯 자리 이상의 패스워드를 입력을 요구하였다. 사용자가 패스워드를 입력한 경우 텔레그램 API를 이용하여 공격자에게 탈취 정보가 전송된다. 아무래도 .. 2024. 3. 13.
에니그마 에니그마의 원리] 에니그마는알파벳을 입력하는 타자기와 암호키가 내장된 회전자, 회전자를 연결하는 배선, 그리고 반전자(reflector)로 구성이 된다. 에니그마에는 각기 다른 암호키를 가진 각각의 3~5개의 회전자가 전기적으로 연결이 되있어, 타자기에 글자를 입력하면 회전자에 의해 치환된 암호문이 나온다. 그리고 이 암호문을 회전자와 배선, 반전자가 동일한 에니그마에 입력하면 원문이 출력이 된다. 이렇게 복잡한 복호화 기계로 인해 똑같은 설정이 아니라면 암호 해독은 불가능 하지만 연합군의 암호 연산 기계로 에니그마를 해독할 수 있게 된다. 에니그마 해독 기계] 에니그마의 해독은 아래와 같은 방법으로 해독이 되었다 1. 반복되는 단어를 찾아 해독한다 2. 반복되는 단어가 되는 암호 설정을 미리 한다 3... 2024. 3. 13.