ITmembers.net 아카이브 · 2002–2009

재미로 따는 정보검색사 1급

보안과 한글 코드 - 5) WWW의 보안 프로토콜

꼭 시험이라서가 아니라 웹을 이용하면서 상식적으로 알아 두는 것이 좋겠네요.
웹에서의 보안 프로토콜과 관련하여 가장 널리 알려지고 보편화된 두 가지만 짚고 넘어가겠습니다.

  1. SSL(Secure Sockets Layer)

    • 넷스케이프에 의해 만들어진 프로그램 계층입니다.
    • SSL은 서버와 클라이언트간에 인증으로 RSA방식과 X.509 를 사용하고
      실제 암호화된 정보는 새로운 암호화 소켓 채널을 통해 전송하는 방식입니다.
    • 네트워크 레이어의 암호화 방식이기 때문에 HTTP뿐 아니라 NNTP, FTP 등에도 사용할 수 있는 장점이 있습니다.


  2. S-HTTP(Secure HTTP)

    • S-HTTP는 월드와이드웹 상의 파일들이 안전하게 교환될 수 있게 해주는 HTTP의 확장판인데, 위에서 설명한 SSL의 대안으로 등장한 것입니다.
    • S-HTTP와 SSL의 차이라면,
      S-HTTP는 틀림없는 사용자라는 것을 입증하기 위한 인증서를 클라이언트에서 보낼 수 있는 반면에,
      SSL에서는 오직 서버만이 인증할 수 있다는 점입니다.
    • 각각의 S-HTTP 파일은 암호화되며, 전자 서명을 포함하고 있습니다.
    • S-HTTP는 HTTP처럼 요청과 응답 구조를 그대로 이용하고 있습니다.
    • 웹 브라우저로 S-HTTP에 접속할 때는 'HTTPS'라는 프로토콜을 사용합니다.


    헉, 너무 내용이 짧습니다.
    그래도 어떡합니까, 더 쓸 내용이 없는 걸.


이상 동주 아빠 손병목이었습니다.