DZone.com의 RSS
팔로우
HTTPS를 내부에서 외부로 안전하게 보호하기: 클라이언트 측 도청 공격 방지
개요
HTTPS는 인터넷에서 클라이언트-서버 통신을 보호하는 가장 일반적인 메커니즘입니다. 대부분의 팀은 SSL/TLS와 서버 측 강화에 중점을 두고 있으며, 좋은 이유가 있습니다. 그러나 보안은 계층화되어 있습니다. 시스템은 가장 약한 링크만큼 강할 뿐입니다. 이 기사는 널리 논의되지 않는 HTTPS 중간자 공격(MITM)의 특정 클래스에 중점을 둡니다. 목표는 많은 배포에서 약한 링크 중 하나를 강화하는 것입니다.
HTTPS를 사용하여 다른 사람의 장치(친구의 랩톱, 사무실 기계)에서 은행 사이트를 사용하는 것이 완전히 안전하다고 생각한다면, 계속 읽어보세요.