| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- 취약점
- 키전송
- 개발자
- 디피헬만
- 강의
- 메시지인증
- 루니프
- 보안기초
- 키합의
- 생성형AI
- 치환암호
- 암호알고리즘
- 인증
- 고전암호
- 콘텐츠자동화
- 공개키
- 암호화
- 경사하강법
- 중간자공격
- 사이버보안
- xor
- 정보보안
- ZeroKnowledgeProof
- 비밀번호해시
- 재전송공격
- 머신러닝
- ReplayAttack
- 암호학
- lootnip
- 웹보안
- Today
- Total
목록전체 글 (202)
루니프의 짤막보안강의
업무 시스템에 로그인하려는데 보안 업데이트 알림이 뜹니다. 지금 미뤄도 괜찮을까요? 결론부터 말하면, 이미 알려진 보안 약점이 있는 프로그램의 업데이트를 늦출수록 위험을 줄일 기회를 놓치게 됩니다. 특히 인터넷에서 바로 접근할 수 있는 시스템은 먼저 확인해야 해요.이 글은 보안 업데이트를 미룰 때 공개된 취약점이 실제 공격의 출발점이 되는 과정을 설명합니다. 특정 제품의 사용법이나 공격 코드가 아니라, 일상적인 업데이트 판단에 필요한 흐름에 집중합니다.먼저 알아둘 것: 취약점과 보안 업데이트취약점(Vulnerability)은 프로그램의 설계나 구현에 있는 보안 약점입니다. 정상적인 이용에서는 드러나지 않더라도, 특정 입력이나 요청을 받으면 인증을 우회하거나 의도하지 않은 동작을 일으킬 수 있습니다.보안 ..
로그인할 때 비밀번호를 입력하고 휴대폰으로 한 번 더 확인하면 안심이 됩니다. 그런데도 계정이 뚫렸다는 이야기를 들으면 의문이 생기죠. MFA는 꼭 켜야 하지만, 사용자가 인증 정보를 직접 넘기거나 인증 뒤 접근 과정에 빈틈이 있으면 계정이 위험해질 수 있습니다.MFA는 계정의 문을 하나 더 만드는 장치이지, 모든 공격을 자동으로 막는 만능 방패는 아닙니다.먼저 알아둘 개념: MFA란 무엇인가요?인증(Authentication)은 로그인하려는 사람이 계정 주인인지 확인하는 절차입니다. 가장 익숙한 방법은 비밀번호를 입력하는 것이죠.다중 인증(Multi-Factor Authentication, MFA)은 여기에 다른 종류의 증거를 하나 이상 추가합니다. 보통 인증 요소는 다음 세 범주로 나눠 설명합니다.아..
내 컴퓨터에 이미 설치된 정상 프로그램이 실행됐는데도 보안 경고가 뜬다면 이상하게 느껴질 수 있습니다. 반대로 경고가 없다고 해서 항상 안전하다고 단정하기도 어렵습니다. 파일리스 공격(Fileless Attack)은 공격자가 외부 도구를 따로 가져오기보다 표적 시스템 안에 있는 정상 도구를 공격 과정에 이용하는 방식입니다.이 글에서는 파일리스 공격이 무엇인지, 왜 파일 중심 탐지에 빈틈을 만들 수 있는지, 그리고 실무에서 어떤 맥락을 확인해야 하는지 차분히 살펴봅니다. 다만 파일리스라는 이름이 파일이 전혀 없고 모든 백신을 피한다는 뜻은 아닙니다.먼저 이해할 개념: 정상 도구와 공격정상 도구는 원래 사용자가 업무를 하거나 관리자가 시스템을 운영할 때 쓰는 프로그램과 기능을 말합니다. 문서를 다루거나 설정..
훈련 데이터에서는 잘 맞던 모델이 실제 데이터에서는 자꾸 틀릴 때가 있습니다. 예를 들어 과거에 본 문서나 사진은 정확히 분류하지만, 처음 보는 자료에서는 실수가 늘어나는 경우입니다. 이때 핵심 문제는 과적합(Overfitting)일 수 있습니다.결론부터 말하면, 정규화(Regularization)는 과적합을 줄이는 중요한 방법이지만 정규화만으로 항상 충분하지는 않습니다. 모델의 복잡도를 조절하고, 훈련에 사용하지 않은 데이터에서 성능을 확인해야 합니다.먼저 알아둘 개념: 과적합과 일반화머신러닝 모델은 입력 데이터와 정답 예시를 보면서 예측 규칙을 조정합니다. 이 과정에서 모델이 데이터에 있는 넓은 패턴을 배우면 새로운 입력에도 어느 정도 맞는 예측을 할 수 있습니다.반대로 모델이 학습 데이터의 우연한 ..
온라인 쇼핑몰에서 결제 요청을 한 번 보냈는데, 누군가 네트워크를 지나는 요청과 인증값을 복사해 다시 보낸다면 어떨까요? HMAC을 사용했으니 무조건 한 번만 처리될 것 같지만 그렇지 않습니다.HMAC은 메시지가 바뀌었는지 확인하는 장치이지, 그 메시지가 처음 온 것인지 기억하는 장치는 아니기 때문입니다. 재전송을 막으려면 시간 정보나 요청 기록을 별도로 설계해야 합니다.먼저 이해할 것: HMAC은 무엇을 확인하나메시지 인증은 받은 데이터가 전송 중 바뀌지 않았고, 공유된 비밀을 아는 쪽에서 만든 것인지 확인하는 과정입니다. HMAC(Hash-based Message Authentication Code)은 이때 사용하는 방식 가운데 하나예요.발신자와 수신자는 비밀 키를 미리 공유합니다. 발신자는 메시지와..
자동화 단계가 여러 개로 나뉘면 한 단계의 작은 변경이 뒤 단계의 오류로 이어질 수 있습니다. 이때 필요한 것이 데이터 계약(Data Contract)입니다. 핵심은 간단해요. 각 단계가 주고받는 데이터의 필드명, 필수 여부, 자료형을 미리 정하고, 경계에서 검사하는 것입니다.이 글에서는 대규모 데이터 플랫폼이나 기업 거버넌스가 아니라, 주문 데이터 하나를 다음 단계로 넘기는 작은 파이프라인을 예로 들어 보겠습니다. JSON Schema로 약속을 표현하고, Pydantic으로 Python 입력을 검사합니다.데이터 계약이 필요한 이유자동화 파이프라인은 보통 앞 단계가 데이터를 만들고, 뒤 단계가 그 데이터를 읽습니다. 그런데 앞 단계가 amount를 보내던 일을 멈추고 total_amount를 보내기 시작..
