|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1776128 |
25 |
2015-12
1776128
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5251050 |
0 |
2014-05
5251050
1 정은준1
|
48628 |
이걸 좀 저렴하게 구입 할곳은 없을까요?? (4) |
황진우 |
2014-01 |
4789 |
0 |
2014-01
4789
1 황진우
|
48627 |
크리스탈디스크 경고문구? (5) |
한남규 |
2014-01 |
4945 |
0 |
2014-01
4945
1 한남규
|
48626 |
wordpress 속도가 원래 이리 느린가요? (8) |
가빠로구나 |
2014-01 |
6128 |
0 |
2014-01
6128
1 가빠로구나
|
48625 |
혹시 안과 쪽 아시는분 계시는지요 (6) |
이태욱 |
2014-01 |
4238 |
0 |
2014-01
4238
1 이태욱
|
48624 |
smb 공유폴더에서 vm이미지 불러오는게 가능한가요? (5) |
윈도우10 |
2014-01 |
4077 |
0 |
2014-01
4077
1 윈도우10
|
48623 |
RAID 6 속도 좀 봐주세요. (5) |
Leo |
2014-01 |
4469 |
0 |
2014-01
4469
1 Leo
|
48622 |
endian또는 untangle 설치 도와주시면 20만원 드립니다. (1) |
하정구 |
2014-01 |
6479 |
0 |
2014-01
6479
1 하정구
|
48621 |
또다시 레이드 관련 질문 드립니다! (2) |
Nicoffeine |
2014-01 |
3861 |
0 |
2014-01
3861
1 Nicoffeine
|
48620 |
hyper-v 이미지를 Vmware로 변환할 수 있나요? (3) |
윈도우10 |
2014-01 |
7791 |
0 |
2014-01
7791
1 윈도우10
|
48619 |
홈페이지에서 파일 링크 걸때 질문입니다. (3) |
배고프고가… |
2014-01 |
3911 |
0 |
2014-01
3911
1 배고프고가…
|
48618 |
현재 XE를 쓰고 있는데, 다시 설치하려 합니다. 조언 부탁 드립니다. (1) |
병맛폰 |
2014-01 |
5361 |
0 |
2014-01
5361
1 병맛폰
|
48617 |
긴급요청드림니다, (10) |
불무골 |
2014-01 |
4508 |
0 |
2014-01
4508
1 불무골
|
48616 |
플러그 관련 문의 (1) |
허영진 |
2014-01 |
3527 |
0 |
2014-01
3527
1 허영진
|
48615 |
5805 에서 SMART no 정상인가요? (1) |
Leo |
2014-01 |
4495 |
0 |
2014-01
4495
1 Leo
|
48614 |
1U Rack 에 노트북을 넣을 방법이 있을까요?? (9) |
블루영상 |
2014-01 |
5881 |
0 |
2014-01
5881
1 블루영상
|
48613 |
베너 디자인, 웹디자인, 문구 디자인 하기 좋은 프로그램이 있을까요?? (1) |
병맛폰 |
2014-01 |
5833 |
0 |
2014-01
5833
1 병맛폰
|
48612 |
gen8 부팅시 에러 - Redundant ROM & Maintenance Switch On 이슈 (4) |
장태권 |
2014-01 |
9045 |
0 |
2014-01
9045
1 장태권
|
48611 |
Asrock 770icafe + FX8300(비셰라) 조합으로 4Ghz 사용하시는 분 계신가요? (3) |
김용운 |
2014-01 |
14605 |
0 |
2014-01
14605
1 김용운
|
48610 |
판도라tv영상 다운 받는법좀 가르쳐주세요 (1) |
최시영 |
2014-01 |
10950 |
0 |
2014-01
10950
1 최시영
|
48609 |
windows 2008 R2 - 델720 - 포트 2개를 티밍하고 싶습니다 (1) |
회원K |
2014-01 |
5653 |
0 |
2014-01
5653
1 회원K
|
확인용 키값은 sniffing
어느 누구나 다 할수 없는것이 그나마 다행인거겠죠.
참고로 우리나라가 그렇게 보안을 중요시하는 나란 아닙니다.
보안을 중요시한다면
우선 무선부터 사용을 않해야 할테닌까요....
https 로 바뀐게 오래된 것 같지는 않은데, 그게 가능했던게...개인적으로 욕을 바가지로 하는 공인인증서 때문입니다. 한국의 대표적 비표준인 공인인증 방식도 일반 사설인증(?) 방식인 SSL(HTTPS)과 마찬가지로 공개키-개인키 방식의 인증입니다.
단지, 공개키/개인키 방식의 경우 개인키를 배포해놓고(우리가 흔히 받는 공인인증서) 그걸로 암호화를 해버리면 개인키를 가진 사람만이 원래 문자열을 볼 수 있습니다. 그러니까 공인인증 프로그램이 하는 일은 전송될 데이터를 미리 개인키로 암호화한 다음 http 에 데이터로 보내버리는 겁니다. 그럼 그 데이터는 중간에 가로채더라도 복호화가 안되서 안전하다는 것입니다.
일반적인 인증서(SSL 등)는 브라우져에 그 기능이 내장되어 있는데, 대한민국의 공인인증서라는 놈은 이름과는 다르게 브라우져 개발사에서도 개무시를 해버려서 인증 방식을 지원 안해줘서 부득이하게 엑티브엑스로 저런 작업을 우회해서 하는 겁니다. 하는 일은 거의 동일하다고 보셔도 됩니다. 물론 인증서의 보안레벨을 낮은 것 밖에 못쓰는 상태에서 부득이하게 높은 인증레벨을 쓰기 위해 개발했다는 변명을 해대지만, 그건 정말 정부에서 해야할 말이고, 그 인증 프로세스를 다른 방식(자바 애플릿 등)에서 못다룰 때 하는 소리고...엑티브엑스를 써서 해야한다고 자기들 규약에 묶어버린 금융결제원(심지어 국가 기관도 아님)이 할 소리는 아니죠.
모르면 배워서 알게 만들면 된다가 제 신조입니다. ㅋㅋ
웃긴게, 은행(아마 증권도 포함?) 대표기구로 만든 금융결제원의 지침이라 모든 은행이 IE 을 비롯한 각 브라우져에서 공식적으로 지원하는 SSL 을 사용하지 않고 모두 엑티브엑스로 만들어진 한국형(?) 인증 시스템을 쓴다는 겁니다.
그러나 이체내지 조회 같은 은행 업무에서는 툴이 설치되어 암호화 하여 보내집니다.
보통 처음 은행 페이지 들어 가면 쓸데없을만큼 많은 툴이 설치 됩니다.
보안부터 자기네들 프로그램 까지요.
일반 사용자에게는 뭐가 뭔지 모를정도로 많이 설치 합니다.
그러니 너무 걱정은 안하셔도 될듯 합니다.
아직 신**은행 해킹 되었다는 말은 없으니까요.. 하하하
어지간한 데이터들은 그 보안프로그램의 탈을 쓰고 있는 쓰레기프로그램들이 암호화를 해서 보낸다고 주장하고 있습니다.