#05. 취업
-
Heartbleed#05. 취업 2020. 11. 4. 21:08
금융보안원에서 Heartbleed 취약점 확인 요청메일이 왔다.Heartbleed가 무엇인지 개념과 조치방안에 대해 알아보자. 2014년 4월 7일 SSL통신에 대하여 취약점이 발견되었다. 키워드: openssl 1.0.1, Heartbeat 확장규격, payload와 payload length, 64kb, 연결상태 확인 공개키방식의 인증서사용을 통한 전송구간암호화는 제 3자에게 정보를 숨기는 보안방안의 대명사였다.그리고 전송구간암호화에서 대표적으로 사용하는게 바로 SSL(Secure Sockets Layer) 방식이다. SSL 방식을 사용하기 위해 서버에 설치하는 대표적인 프로그램이 OpenSSL이다. HeartBleed 취약점이란? * 구글번역기는 '심장 피'라고 한다.OpenSSL을 구성하는 TLS..