본문 바로가기

보안

(2)
[보안] 단방향, 양방향 암호화와 대칭키, 비대칭키 정보관리기술사 스터디 TOPIC 중 해당 주제가 헷갈려서 정리해둔다. 아래 링크의 게시물 시리즈가 굉장히 잘 정리되어 있는 편이고, 나는 해당 내용을 압축하여 살을 붙였을 뿐이다. TLS(SSL) - 1. TLS의 암호화 방식(대칭키, 비대칭키) (tistory.com) TLS(SSL) - 1. TLS의 암호화 방식(대칭키, 비대칭키)안녕하세요, 소들입니다 :) 제 티스토리의 첫 포스팅 내용은 바로 TLS에 관련된 내용이에요. TLS가 뭐야? 하시겠죠? 그럼 먼저 SSL이란 단어는 들어보지 않으셨나요? OpenSSL이라든가 이도 익숙하지 babbab2.tistory.com단방향 암호화와 양방향 암호화단방향 암호화(해시)비밀번호와 같은 정보는, 해당 비밀번호가 맞냐, 맞지 않냐의 여부만 중요하기에, 복호화..
Content security policy[콘텐츠 보안 정책]에 대해 알아보기 keyword : 보안, 콘텐츠 보안 정책, Content Security Policy, CSP 최근 크롬 확장 프로그램의 구조를 분석할 일이 있었습니다. 그러다 리퀘스트 / 리스폰스 요청 후킹 및 콘텐츠 스크립트 인젝션과 관련된 콘텐츠 보안 정책에 대해 깊게 공부할 필요성을 느끼게 되어 정리합니다. 크롬 확장 프로그램과 워커는 일련의 서버 역할을 하므로, 효과적인 활용을 위해선 서버 측 지식의 공부도 필요합니다. 아래 글의 번역입니다. https://web.dev/csp/ Content security policy Content Security Policy can significantly reduce the risk and impact of cross-site scripting attacks in mo..