애플리케이션 보안 4

FTP 보안

■ FTP (File Transfer Protocol) : File을 전달하는 프로토콜 - 인터넷상의 컴퓨터들 간에 파일을 교환하기 위한 표준 프로토콜(IETF RFC 959)이며, 인터넷의 TCP/IP 응용 서비스 중 하나 - 인터넷을 통하여 어떤 한 컴퓨터에서 다른 컴퓨터로 파일을 송ㆍ수신할 수 있도록 지원하는 방법과 그런 프로그램을 통칭하기도 함 - FTP를 이용하면 자신이 원하는 프로그램이나 각종 데이터를 무료나 저렴한 가격에 살 수 있다 - 용량이 큰 파일도 빠르게 송ㆍ수신할 수 있다 - 파일을 송ㆍ수신할 때에는 정당한 자격, 즉 원격 호스트 컴퓨터를 이용할 수 있는 사용자 ID와 패스워드(password)가 있어야 원하는 원격 호스트 컴퓨터에 접속할 수 있다 ★ FTP 연결 - FTP를 이용해..

스팸메일 대책

■ 일반 이용자 숙지사항 (KISA 불법스팸대응센터) 1) 이메일 스팸 방지 수칙 - 이메일 서비스에서 제공하거나 프로그램 자체에 내장된 스팸 차단 기능을 적극 활용한다 - 미성년자는 포탈의 청소년 전용 계정을 이용한다 - 불필요한 광고메일 수신에 동의하지 않고, 웹사이트, 게시판 등에 이메일 주소를 남기지 않는다 - 스팸으로 의심되는 경우 열어보지 않고, 스팸을 통해서는 제품 구매나 서비스 이용을 하지 않는다 - 메일 클라이언트 프로그램의 메일 필터링 기능을 이용한다 - 게시판에 글을 올릴 때 가능하면 개인의 이메일 주소를 공개하지 않는다 2) 휴대전화 스팸 방지 수칙 - 이동통신사에서 제공하는 스팸 차단 서비스(무료)를 신청한다 - 단말기의 스팸 차단 기능을 적극 활용한다 - 불필요한 전화광고 수신에..

전자우편 보안통신규약

■ 전자우편 보안통신규약 (비밀성, 무결성, 인증, 부인방지 기능 지원) - 안전한 이메일 시스템을 위해서는 PKI(공개키 기반 구조)와의 연동이 중요하다 - 수신 이메일로 침입을 꾀하는 랜섬웨어, 피싱 및 기타 사이버 위협을 차단하면서도 발신 메시지가 민감한 데이터를 부적절하게 유출하지 못하도록 설계되어야 한다 1) PEM (Privacy Enhanced Mail) : 전자우편의 비밀보호규격 - 프라이버시 향상 이메일이라는 뜻으로, 인터넷에서 사용되는 이메일 보안 시스템의 하나이다 - 인터넷 환경에서 이메일은 무수한 호스트를 거쳐 전송되며, 송ㆍ수신자의 주소와 내용까지도 그대로 볼 수 있는 엽서와 같은 구조를 가지고 있기 때문에, 이런 과정에서 얼마든지 탈취되거나 변조 또는 위조될 가능성이 있다 - 이..

이메일 보안

■ SMTP (Simple Mail Transfer Protocol : 이메일 전송 프로토콜) - 인터넷상에서 전자메일을 전송할 때 쓰이는 표준적인 프로토콜 - SMTP 프로토콜에 의해 전자메일을 발신하는 서버(server)를 SMTP 서버라고 한다 - 메일 사이에서 발생하는 것을 전송해 주는 프로토콜로 인터넷에서 이메일을 교환할 때 그 과정을 정렬해준다 - TCP를 이용한다 (Port : 25) - 샌드메일(sendmail)은 가장 일반적으로 사용되고 있는 간이 SMTP 서버 소프트웨어로 네트워크상의 서버 간에 메일을 송ㆍ수신하는 유닉스의 대표적인 메일 서버이다 ■ 메시지 액세스 에이전트 (POP와 IMAP) - 메일 서비스의 구성은 직접 전송과 전달제어를 하는 SMTP와 사용자 기반의 메일서비스를 위..