F O C U S 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 FOCUS 김윤현 *, 이태승 ** 인터넷서비스의편리성, 효율성증대를위하여사용되는쿠키에대하여살펴보고, 쿠키관련 국내외법률, 보안위협등을통해올바른쿠키사용방법에대하여논의하기로한다. Ⅰ. 서론 Ⅱ.

Size: px
Start display at page:

Download "F O C U S 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 FOCUS 김윤현 *, 이태승 ** 인터넷서비스의편리성, 효율성증대를위하여사용되는쿠키에대하여살펴보고, 쿠키관련 국내외법률, 보안위협등을통해올바른쿠키사용방법에대하여논의하기로한다. Ⅰ. 서론 Ⅱ."

Transcription

1 F O C U S 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 FOCUS 김윤현 *, 이태승 ** 인터넷서비스의편리성, 효율성증대를위하여사용되는쿠키에대하여살펴보고, 쿠키관련 국내외법률, 보안위협등을통해올바른쿠키사용방법에대하여논의하기로한다. Ⅰ. 서론 Ⅱ. 쿠키의개념및구조 1. 쿠키의개념 2. 쿠키의구조 3. 쿠키의종류 Ⅲ. 쿠키관련국내외법률및분쟁사례 1. 국외쿠키관련법률 2. 국내쿠키관련법률 3. 쿠키관련분쟁사례 Ⅳ. 쿠키의정보보안측면의문제점 1. 쿠키보안취약점 2. 쿠키의개인정보침해위험 Ⅴ. 결론 ** 한국인터넷진흥원개인정보침해점검팀선임연구원 (yoonhyun82@kisa.or.kr) ** 한국인터넷진흥원개인정보침해점검팀팀장 (tslee@kisa.or.kr) 79

2 Ⅰ. 서론 쿠키는인터넷사용자가웹사이트를방문할때, 사용자의컴퓨터에자동으로설치되는작은임시파일이다. 웹사이트는쿠키파일을이용하여사용자의활동기록들을수집하고, 사용자가다시웹사이트에접속하면쿠키정보를이용하여사용자에게맞춤형광고등을제공한다. 이렇게수집된정보는사용자의소비패턴, 관심분야등의정보들을조합하여, 사용자의행태정보를추측할수도있다. 인터넷서비스이용자의편의성및사용자에맞는서비스제공을위하여사용되고있는쿠키가근래에는사용자개인정보의노출, 개인행태정보수집등과같은문제유발과개인정보관련분쟁을유발하고있다. 이에본고에서는인터넷서비스의편리성, 효율성증대를위하여사용되는쿠키에대하여살펴보고, 쿠키관련국내외법률, 보안위협등을통해올바른쿠키사용방법에대하여논의하기로한다. Ⅱ. 쿠키의개념및구조 1. 쿠키의개념 쿠키는웹서버와브라우저간을이동하는요청및페이지에포함된작은텍스트비트이다. 쿠키에는사용자가사이트를방문할때마다웹응용프로그램에서읽을수있는정보가포함되어있다. 예를들어사용자가사이트에페이지를요청하면응용프로그램에서는페이지뿐만아니라날짜, 시간을포함하는쿠키도보내고, 사용자의브라우저에서페이지를가져오면사용자하드디스크의폴더에저장된쿠키도가져온다. 나중에사용자가다시사이트에페이지를요청하는경우 URL을입력하면브라우저는로컬하드디스크에서이 URL과관련된쿠키를확인한다. 쿠키가존재할경우브라우저에서는페이지요청과함께이쿠키를사이트에보낸다. 그러면응용프로그램에서사용자가마지막으로사이트를방문한날짜및시간을확인할수있다. 이정보를사용하여사용자에게메시지를표시하거나만료날짜를확인할수있다. 쿠키는특정페이지가아니라웹사이트와관련되므로브라우저와서버는사용 80 INTERNET & SECURITY FOCUS August 2014

3 자가사이트에요청하는페이지에관계없이쿠키정보를교환하게된다. 사용자가여러사이 트를방문할경우각사이트에서는사용자의브라우저에쿠키를보내고브라우저에서는모든 쿠키를개별적으로저장한다. FOCUS 웹사이트에서는쿠키를사용하여방문자에대한정보를저장한다. 일반적으로쿠키는웹응용프로그램에서연속성을유지관리하는방법, 즉상태관리를수행하는방법중하나이다. 실제로정보를교환하는짧은시간을제외하면브라우저와웹서버는연결이끊어져있다. 웹서버에대한사용자의각요청은다른요청과별개로처리된다. 그러나대부분의경우사용자가페이지를요철할때웹서버에서사용자를인식하면유용하다. 예를들어쇼핑사이트의웹서버는각쇼핑객을추적하므로사이트에서장바구니및기타사용자별정보를관리할수있다. 따라서쿠키는일종의명함으로사용되어응용프로그램에서진행방법을알수있도록관련된식별정보를제공한다. 쿠키는다양한용도로사용되는데모두웹사이트에서사용자를기억하도록하기위한것이다. 예를들어투표사이트에서사용자가두번투표할수없도록쿠키를 Boolean Value( 참또는거짓어느한쪽을취하는값, 논리값과같은의미 ) 로사용하여사용자의브라우저에서이미선거에참여했는지여부를나타낼수있다. 사용자가로그온해야하는사이트에서는사용자가자격증명을계속입력할필요가없도록쿠키를사용하여해당사용자가이미로그온했음을나타낼수있다. 2. 쿠키의구조 쿠키는 4 개의속성과하나의데이터를가지는구조체이다. 서버는응답에 Set-Cookie 헤 더를포함시키는방식으로쿠키를설정한다. 쿠키는이름 - 값쌍과선택적인어튜리뷰트들로 구성된다. 쿠키의기본구조는다음과같다. Set-Cookie: name=value; expires=[date]; domain=[domain]; path=[path]; [secure] 1) 유효기간쿠키가생성되면기본적으로브라우저가종료될때까지는쿠키의데이터를사용할수있다. 하지만유효기간을지정하면브라우저가종료되어도지정한기간동안은쿠키데이터를읽고쓸수있게된다. 유효기간이지나면쿠키데이터는소멸된다. 실제로파일이지워지지 FOCUS 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 81

4 는않더라도데이터를브라우저에서읽을수가없다. 2) 패스쿠키는쿠키데이터를생성한웹페이지에서만그데이터를읽을수있다. 하지만 Path 항목을지정행주면해당 Path 이하에서는그쿠키데이터를공유할수있다. ex) sp.or.kr/bbs/board.html 에서쿠키를생성하면, 이외의페이지에서는쿠키데이터를읽을수가없다. 하지만 Path를 /bbs 로설정하면 모든페이지에서쿠키데이터를읽을수가있다. Path를 / 로지정하면 의모든페이지에서쿠키를읽을수가있다. 3) 도메인도메인속성은패스속성을확장한것이다. 패스가하나의사이트에서쿠키데이터를읽고쓰는권한을설정하는것이라면, 도메인항목은도메인단위에서쿠키데이터를읽고쓰는권한을설정하게된다. ex) 패스를 / 로설정을하면 sp.or.kr 의모든페이지에서위의쿠키를읽을수있게된다. 4) 보안이는쿠키데이터의전송방법을지정한다. 보통은일반 HTTP를이용하여전송하지만, 만일안전한전송방법을지정하면 HTTPS 등의보안전송방법을사용하면된다. 하지만대부분의경우쿠키로는위험하지않은데이터를전달하기때문에거의사용하지않는다. 3. 쿠키의종류 1) 브라우저쿠키 Cookie는사용자가방문한웹사이트에서추후에어떤용도로든사용하기위해서사용자의하드디스크에남기는정보를의미한다. 예를들어사용자가특정팝업창에대해 더이상띄우지않음, 오늘은띄우지않음 등과같은체크박스를선택할경우다음부터해당사이트에방문할때더이상그런팝업창이나타나지않게되는데이는 Cookie 정보가사용자의 PC에저장되어있기때문이다. 엄밀히말하자면이런 Cookie는 Persistent Cookie라고불 82 INTERNET & SECURITY FOCUS August 2014

5 리며메모리공간에상주하여브라우저관련프로세스가실행되고있을때까지만유효한 Cookie 정보도있는데이를 Non-Persistent Cookie 혹은 Session Cookie 라고부른다. Cookie( 엄밀히 Persistent Cookie) 파일이저장되는위치, 그리고저장방식은웹브라우저 FOCUS 종류와버전에따라상이하다. 예를들어국내에서가장많은유저가사용하는인터넷익스플로러의경우는도메인마다파일하나로서저장한다. 또한저장되는위치는 Windows 버전에따라다를수있다. 따라서 Cookie 파일을찾기위해서는 파일찾기 등의검색툴을이용하여검색어로서 Cookie 를입력하여로컬하드디스크를확인해보는것이쉽다. 이중윈도우에저장된인터넷익스플로러의 Cookie 파일의예를보자. 다음은로컬하드디스크에저장된 < 표 1> 쿠키내용 PREF ID=e86917dffe2b57c6:TB=2:TM= :LM= :DV=AA:S=R4sPp GRTj7axz2nH google.com/ * 2) 슈퍼쿠키슈퍼쿠키는사용자의웹사이트방문기록등을알수있는새로운형태의쿠키파일이다. 사용자가쿠키를삭제해도컴퓨터이용자들이어떤사이트를방문했는지를파악할수있으며, 일반적인쿠키와는다른경로로저장되어컴퓨터이용자가알아차리기어렵다. 최근미국에서는 MSN, 동영상사이트훌루등유명사이트에서슈퍼쿠키가유포된사실을발견하고파일을즉시삭제하는등대응하고있다. 3) Flash 쿠키 Flash 쿠키는브라우저쿠키에비해 25 배나많은용량 (100KB) 을가지고있으며, Flash FOCUS 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 83

6 쿠키의저장경로는브라우저쿠키저장경로와는다른경로에저장되고있다. 사용자는브라우저상의쿠키삭제기능으로 Flash 쿠키의삭제가불가능하여사용자가임의적으로 Flash 쿠키가저장되는경로로접근하여삭제하지않는이상영구적으로남아있게된다. 또한이런사실을대부분의사용자들이인지하고있지못하고있어사용자부주의나여러외부요인들로인해개인성향 패턴정보가노출될가능성을내포하고있다. < 표 2> OS 별 Flash 쿠키저장경로 운영체제 Windows Mac OS Linux 저장경로 C:/Documents and Settings/Administrator/Application Data/Macromedia/Flash Player/#SharedObjects/ ~/Library/preferences/Macromedia/FlashPlayer. For AIR Applications, ~/Library/preferences/[package name (ID)of your app] and ~/Library/preferences/Macromedia/FlashPlayer/Macromedia.com/Support/flashplayer/sys ~/.Macromedia Ⅲ. 쿠키관련국내외법률및이슈사항 1. 국외쿠키관련법률 1) 미국쿠키로인하여프라이버시를침해당한인터넷이용자들이서비스제공자를상대로제소할때일반적으로원용하는법률로는 Computer Abuse and Fraud Act, Federal Wiretap Act, Electronic Communications Privacy Act of 1986, Cable Privacy Act of 1984, Children s Online Privacy Protection Act 등이있다. 미국연방정부및일부의주 ( 州 ) 에서인터넷이용자의개인정보나프라이버시를보호하고, 동의를얻지않고이루어지는개인정보의수집을금지하는법률안이제안된바있다. 예를들어사우스캐롤라이나주상원의원 Ernest F. Hollings에의하여인터넷을사용하는개인의프라이버시를보호하기위한온라인개인프라이버시법 (Online Personal Privacy Act of 2002, S.2201) 이제안되어있다. 한편 발효된 California Online Privacy Protection Act of 2003, Business 84 INTERNET & SECURITY FOCUS August 2014

7 and Professions Code Section (2004) 는 상업적 (commercial) 사이트나온 라인서비스운영자에게프라이버시정책을홈페이지에공고할것을요구하는미국에서의최 초입법이다. 그 상업적 사이트에관한정의규정을두고있지는않다. 동법은 California 주 FOCUS 민으로부터개인정보 (personally identifiable information) 를수집하는경우개인정보보호 정책을눈에잘띄게고지하도록요구한다. 2) EU 유럽에서는 전자통신분야에서개인정보의처리및프라이버시보호와관련한유럽의회 유럽위원회의지침 이하에서는 유럽지침 이라고칭한다 ) 에쿠키에대한규율방안을마련하여각회원국에대하여권고하고있다. 유럽지침에서쿠키는예컨대웹사이트디자인과광고의효율성분석, 온라인거래에참가한소비자의신원확인에있어서합법적이고유용한도구가될수있다고평가하고있다유럽지침에의하면쿠키는정보화사회서비스를증진시키는경우에만합법적이다. 또한쿠키의사용은사전에그사용목적에대한 분명하고정확한정보 clear and precise information) 를제공하며아울러웹사이트이용자가쿠키거절권 (right to refuse) 을부여받은경우에만허용된다 ( 동지침비고 (Recital). 유럽지침은쿠키를운용하는웹사이트관리자는인터넷이용자에게자기의컴퓨터에저장되는쿠키를받기를거절할수있는기회를주어야하고, 또한쿠키가합법적목적을위하여사용되는한, 어떤웹사이트의내용에대한접근은쿠키에대하여 충분히고지한후얻은승낙 well-informed acceptance) 이있는경우에만허용할수있다고한다. 3) 이탈리아이탈리아정보보호위원회는 2014년 6월 3일웹사이트에서의쿠키사용에대한동의를의무화하는 쿠키에관한정보제공및동의획득을위한약식절차 (Simplified Arrangements to Provide Information and Obtain Consent Regarding Cookies, provision no. 229 of May 8, 2014) 에대한가이드라인을발표하였다. 동가이드라인은웹사이트의운영자와제 3자가쿠키이용시, 웹사이트이용자들의동의를얻을의무화고지사항 (Information Notice) 을제공할의무에대하여간소화된절차로상세한지침을제공하는등의내용을담고있다. FOCUS 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 85

8 동가이드라인의주요내용은쿠키의종류를기술적쿠키 (Technical Cookies) 와프로파일링쿠키 (Profiling Cookies) 로나누고있는데, 두종류모두개인정보보호법 (Personal Data Protection Code) 제 122조1항과관련이있다. 기술적쿠키 (Technical Cookies) 란, 네트워크상에서통신을전달하거나계약당사자혹은이용자로부터명시적으로요구된정보를제공하기위하여서비스제공자에게반드시필요한기능을수행하는쿠키를말한다. 프로파일링쿠키 (Profiling Cookies) 란, 웹사이트이용자의프로파일생성에목적을두고이용자가온라인에서보여주는행위양태를분석함으로써해당이용자의선호사항을알아내고광고메시지를보내는데사용되는쿠키를말한다. 동가이드라인의적용을받는쿠키는프로파일링쿠키이며, 기술적쿠키의설치에는웹사이트이용자의사전동의가필요하지는않으나개인정보보호법제13조에서규정하고있는정보를제공할의무가있다. 웹사이트운영자는프로파일링쿠키와관련한정보를웹사이트이용자에게통지하고쿠키사용에대한해당이용자의동의받을의무를이행하여야한다. 이를위하여웹사이트운영자는웹사이트접속시프로파일링쿠키사용과관련한간략한정보가포함된배너가동웹사이트이용자들로하여금접근가능하도록하여야한다. 배너를동웹사이트가프로파일링쿠키를사용하고있다는점을나타내야한다. 또한배너는링크 (Link) 와같은수단을통해해당사항이있는경우에는제3자의쿠키와관련한정보를포함하여, 쿠키의사용과관련한상세한정보에접근이가능하도록하는기능을수행하여야한다.( 배너의이중설계 ) 상세정보에는쿠키를비활성화하기위해서는브라우저의설정을어떻게사용하여야하는지에대한설명을포함하여야한다. 또한배너에서사용되는용어는웹사이트이용자의행위는본인의프로파일링쿠키의설치및이의이용에대한동의를나타내는것이라는점을분명히나타내야한다. 4) 스페인스페인정보보호위원회 (Agencia Espanola de Proteccion de Datos) 는서비스공급자가쿠키사용및쿠키를통해수집된정보의처리목적을분명하게정보주체에게알린후에동의를받도록하는쿠키지침 (guia sobre el uso de las cookies) 공개했다.( ) 정보보호위원회는쿠키를통해수집한정보가서비스공급자의서비스의개선및신규서비 86 INTERNET & SECURITY FOCUS August 2014

9 스개발에유용하지만, 정보주체는이러한쿠키사용사실과어떠한정보가쿠키를통해수집 되는지를알아야한다는차원에서지침을마련하였다. FOCUS (1) 고지 서비스제공자는정보주체에게쿠키와관련한필수정보를알리기위한다단계절차를마련 해야함 1단계 : 정보주체가웹사이트에접근하였을때, 배너를통해쿠키수집장치의설치, 쿠키이용목적, 수집된정보의웹사이트운영자또는제3자에의제공, 쿠키이용에동의함을의미하는조치등에관한정보를알림 2단계 : 보다상세한쿠키수집 이용정책에관한정보를알림 (2) 제 3 자가처리하는쿠키 정보주체또는서비스제공자이외의제 3 자가처리하는쿠키를이용할경우, 웹사이트운영 자및제 3 자는 고지후동의 와같은쿠키지침을준수해야함 2. 국내쿠키관련법령 우리나라에는쿠키의사용을직접적으로금지하거나제한하는법률은존재하지않는다. 다만정보통신망이용촉진및정보보호등에관한법률시행령제3조에근거하여제정된개인정보보호지침 ( 정보통신부고시제2002-3호, ) 에의하여서비스제공자는개인정보보호방침을통하여 인터넷홈페이지접속정보파일 (cookie) 의운영에관한사항 을서면또는인터넷홈페이지등을통하여이용자에게공개하도록하고있다 ( 개인정보보호지침제7조 1항 2호 ). 또한쿠키에의한정보수집이나프라이버시침해에대하여직접적으로규정하고있지는않으나, 인터넷이용자는전자거래기본법, 전자상거래등에서의소비자보호에관한법률과같은법률이나전자거래소비자보호지침 ( 공정거래위원회고시 ), 전자상거래표준약관 ( 원명은 인터넷사이버몰이용표준약관 ) 과같은규범에의하여일반적으로쿠키를통한정보수집이나프라이버시침해로부터보호된다. 이러한일반적인개인정보보호에관한규범이정보수집방법에있어특이성을가지고있는쿠키를둘러싸고발생하는법률문제에도적절히적용될수 FOCUS 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 87

10 있을지의문이있으나, 현행규범중에서는이들규범이쿠키를통한개인정보의수집및이용에비교적적절하게적용될수있을것이다. 이는다음과같다. 쿠키를운용하는웹서버는개인정보보호정책의일환으로서쿠키의존재, 쿠키로수집하는정보의형태 내용, 수집의방법과수집한개인정보의사용목적을 분명하고정확하게 가능한한인터넷이용자가이해하기쉽게 공개하여야한다 ( 개인정보보호지침제7조 1항 2호참조 ). 바꾸어말하면웹서버는쿠키를운용하는지여부와쿠키가개인정보와관련하여어떤의미를가지는가를정확하게인터넷이용자에게알릴필요가있고, 쿠키가어떤용도로사용되는지, 쿠키를통하여수집한정보를제휴한다른웹서버나광고주와함께사용하는지, 개인정보를제3자에게제공하는지를미리홈페이지를통하여밝혀야한다. 웹서버관리자는쿠키운용정책을변경한경우에는그내용을지체없이인터넷이용자에게고지하여야한다 ( 개인정보보호지침제7조제1항 제3항 ). 쿠키를운용하는웹사이트는인터넷이용자가쿠키를원하지아니하는경우에는쿠키를거절할수있다고하는사실을명시하여야한다. 바꾸어말하면인터넷이용자의거절권을보장하여야한다. 또한웹사이트운영자는인터넷이용자가쿠키를거절하는경우에어떤불편이나불이익이생기는지를구체적으로안내하여야한다. 국내에는또한 [ 금지청구권 ] 이있다. 이는개인정보침해를사전적으로억제하기위한방법으로방해예방청구권, 방해정지청구권및방해배제청구권을총칭하여이른다. 민사상구제수단으로의손해배상청구권은쿠키에의한프라이버시침해가있은후의사후적구제방법에해당하나, 금지청구권은사전적구제수단으로서의의미를가진다. 인터넷서비스제공자가쿠키에대한고지나안내, 인터넷사용자의동의나승낙및수집한정보에대한액세스권을침해하여인터넷사용자로부터개인정보를수집 가공하거나제3자에게제공하는행위를하는경우에실질적으로손해나피해가현실화된때에는사후적구제수단으로손해배상청구를할수있다. 3. 쿠키관련분쟁사례 1) 구글, 사용자정보무단수집한혐의로벌금형 영국언론매체더가디언 (The Guardian) 에따르면 2013 년 1 월영국의법무법인올스왕 (Olswang) 은개인정보보호운동가비달홀 (Vidal-Hall) 등의의뢰를받아구글이사용자모 88 INTERNET & SECURITY FOCUS August 2014

11 르게아이폰등애플의단말기에탑재된웹브라우저 사파리 (Safari) 의쿠키 (cookie) 정보를 수집해타깃광고상품에활용했다는이유로자국법원에소송을준비하겠다고밝혔다. 구글 이사파리에기본적으로설정된쿠키파일추적금지옵션을우회했다는것이다. 이와관련 FOCUS 해올스왕의소속변호사댄텐치 (Dan Tench) 는현재구글이사용자의개인정보를무단으로훔치고있다며이번소송을준비하게된배경을설명했다. 현재영국내아이폰사용자가 1,000만명에달하는것으로추산됨에따라이번소송규모는수천만파운드로늘어날가능성이큰상황이다. 한편, 구글은이미미국에서도유사한사건으로인해막대한벌금을지불한바있다 년 2월스탠포드대학의대학원생조나단메이어 (Jonathan Mayer) 가구글이사파리의쿠키추적금지기능을무력화시켰다는의혹을제기했고미국연방거래위원회는해당혐의에대한본격적인조사에착수했다. 이에대해구글은자사가고의로사용자쿠키정보를추적하지않았다는입장을표명했다. 구글의커뮤니케이션및공공정책담당수석부사장인레이첼웨츠톤 (Rachel Whetstone) 은구글서비스에로그인한사용자가이용할수있는기능을제공하기위해공개된사파리의기능을사용했을뿐이라며이런일이발생하리라고는예상하지못했다고설명했다. 당시구글은 2010년소셜미디어서비스버즈 (Buzz) 를준비하는과정에서개인정보를불법적으로수집한혐의가확정되어美연방거래위원회와개인정보취급에대한합의문을작성한상황이었다. 이에따라구글은서비스이용자의개인정보취급및보호에대해 20년간정기적인보안감사를받아야하며, 합의문위반시건당일일 1만 6,000달러의벌금부과가가능했다. 따라서쿠키추적이사실로밝혀질경우거액의벌금을부과받을가능성이매우높았다. 결국혐의를극구부인하던구글은사파리에서무단으로쿠키파일등개인정보를수집한사실이인정돼미국연방거래위원회로부터 2,250만달러의벌금을부과받았다. 이는연방거래위원회가민간인권익침해와관련해부과한액수로는최고수준이다. 한편, 연방거래위원회의벌금부과결정은유사한기법을활용하고있는온라인광고회사에도타격을입힐것으로예상된다. 실제빕랜트미디어 (Vibrant Media), LLC, 포인트롤 (PointRoll) 등 3개광고회사도구글과동일한기법을이용하고있는것으로밝혀져비슷한수준의처벌이내려질것으로전망되고있다 FOCUS 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 89

12 Ⅳ. 쿠키의정보보안측면의문제점 1. 쿠키보안취약점 1) XSS(Cross-Site Scripting) 공격웹사이트를만들기위해서 HTML언어로페이지를구성해야한다. 하지만 HTML만으로는정적인페이지밖에만들수없다. 게시판같은서버와통신을하는동적인페이지를생성하기위해서는서버사이드스크립트언어인 PHP, JSP, ASP 등 CGI(Common Gateway Interface) 프로그램을이용하여야한다. 이러한프로그램은웹서버에서실행되어, 그결과를사용자에게돌려주는역할을한다. 반대로사용자의컴퓨터에서실행되는언어인자바스크립트나비주얼베이직스크립트등이있다. XSS 공격은자바스크립트가사용자의컴퓨터에서실행된다는점을이용한공격이다. 자바스크립트에서 document.cookie 라는명령어는사이트에서쿠키값을활용하여다양한서비스를제공할수있도록하는역할을하지만, 공격자들은쿠키값을유출하기위한목적으로사용하기도한다. 출처 : [ 그림 1] 쿠키값보기 [ 그림 1] 은 javascript:alert(document.cookie) 코드를사용하여쿠키값을경고창에띄워서보이도록한것이다. 이외에도자바스크립트나 CGI와함께 document.cookie 명령어를사용하면해당코드가있는게시판에접속하거나, 해당코드가있는버튼을클릭할때등간단한행위로도공격자에게쿠키값을전송하도록할수있다. 90 INTERNET & SECURITY FOCUS August 2014

13 2) 스니핑 (Sniffing) 공격을이용 쿠키는크게 [ 표 3] 과 [ 표 4] 처럼클라이언트에쿠키가있을때와없을때를구분하여동작 하게된다. FOCUS < 표 3> 클라이언트에쿠키가없을때동작과정 1) 클라이언트가서버로처음접근 ( 클라이언트 서버 ) 2) 서버에서응답받아, 쿠키를생성 3) 응답에쿠키를포함하여전송 ( 서버 클라이언트 ) 즉, 클라이언트의요청에대한서버로부터의응답 4) 클라이언트쪽에서서버의응답에실려온쿠키를저장함 < 표 4> 클라이언트에쿠키가있을때동작과정 1) 서버에요청할때, 클라이언트가쿠키정보와함께요청을보냄 ( 클라이언트 서버 ) 2) 서버측에서클라이언트의요청에담긴쿠키정보를읽음 3) 쿠키정보를읽어이전상태에대한정보를파악 4) 응답에다시변경된쿠키를재전송 쿠키가동작하는과정은두가지로구분되지만, 두가지모두클라이언트에저장되는쿠키 값이네트워크를통해전송되는것을알수있다. 이때쿠키값을따로암호화하지않고, 전 송한다면네트워크스니핑공격을통해쿠키값을탈취할수있다. 3) 공용 PC에서쿠키값유출쿠키파일은사용자의하드디스크에저장되며, 간단한방법으로접근가능하다. 만약 PC 방이나전산실, 도서관등과같은공용 PC를사용하여인터넷을하면자신이사용한정보는고스란히그컴퓨터에남게되고, 그뒤에사용하는사용자는그기록을확인할수있게된다. 공격자는이런특징을이용하여고용 PC의하드디스크에저장된쿠키정보는쉽게얻어낼수있다. FOCUS 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 91

14 4) HTML5 Web Storage 정보유출 (1) 클라이언트미검증에따른개인정보침해 Web Storage는클라이언트측에서실행되며 Script를이용하여접근할수있다. 만약다른영역에서의취약점으로공격이발생가능하다면 Script의접근에대해서클라인언트측에서검증해야한다. 하지만 Draft에서는이러한검증의필요성에대해서는정의하지않고있다. 예를들어공격자는 XSS 공격등을이용하여 Web Storage에접근하여저장된쿠키, 세션등의정보를탈취할수있다. (2) 호스팅공유호스팅을공유하는사이트의경우, 하나의 Local Storage에공유된모든사이트의정보를저장하게된다. 이때, 공유된사이트중하나의사이트가공격도구로사용될경우, 공유된모든사이트의 Lcoal Storage 내정보가유출될수있다. (3) iframe을통한 Local Storage접근 Local Storage는 Script를이용해접근가능하며, iframe에서사용되는 Document에서도접근가능하다. 즉, 어느한 origin 사이트가 iframe 지원시 iframe에서실행되고있는 origin 사이트의 Local Storage에접근이가능하다. 이때 iframe을통한 origin 사이트의 Local Storage에대한접근을막지않는다면, 악의적인공격도구로사용되어 iframe을통해 origin 사이트를이용하는사용자의 Local Storage에저장된정보가유출될수있다. 다음은 iframe을이용한 Local Storage 정보탈취보안위협에대한시나리오예시이다. 1 Phase1. 정보탈취준비단계 가정사항 - 공격자는사이트 A를사용하는사용자의 Web Storage 정보를탈취하고자하지만, 사용자및사이트 A는직접적공격이힘든상황이다. - 사이트 A는 iframe을사용한다. 상세시나리오가. 공격자는공격도구로사용할사이트 B를제작한다. 92 INTERNET & SECURITY FOCUS August 2014

15 나. 공격자는사이트 A 의게시판에 iframe 을통해자신의공격도구인사이트 B 가동 작하도록삽입한다. 다, 라. 사용자는사이트 A 에정상적접근을한후, 사이트 B 가 iframe 에서동작하고 FOCUS 있는게시판내글을클릭해들어간다. [ 그림 2] 사전준비단계 2 Phase2 정보탈취준비단계 상세시나리오 가. 공격자는 Local Storage는 Script를통해접근가능하며, iframe 동작을위한 Document 내 Script를통해서도접근가능하다는점을알고있다. 공격자는사용자의 Local Storage 내사이트 A의정보에접근하기위해 iframe을구성하는 Document를수정한다. 나. 사용자단에서는 iframe을통한 Local Storage 정보접근을정상적인접근으로판단해, 사이트 A의 Local Storage 정보접근을허용한다. 다. 공격자는사용자 Local Storage 내저장된사이트 A의정보를탈취한다. FOCUS 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 93

16 [ 그림 3] Local Storage 정보탈취단계 3 Phase3 위협으로인한파장 일반적인 Local Storage 정보탈취 - 사용자의개인정보, 사이트내설정정보등사용자가어느한사이트를이용함에따라발생할수있는모든사용자정보가탈취될수있다. - Local Storage 내잘못저장된 Session Storage 정보탈취 - 만약브라우저에서또는웹서버에서 Session Storage를잘못구성해 Session Storage에저장되어야할정보가 Local Storage에저장될경우, 사용자의어느한사이트에접근권한정보등이탈취될수있다. 4 Phase4 원인및대응방안분석 원인 - ifame을통해 Origin 사이트와 Local Storage 정보에접근가능하다. - Session Storage에저장되어야할정보에대한정의및구현방법에대한정의가되어있지않다. - Web Storage는 index를위한 key값을사용할뿐, 암호화및접근권한을위한방안을지언하고있지않다. 94 INTERNET & SECURITY FOCUS August 2014

17 대응방안 - 브라우저단에서 iframe 을통한 Origin 사이트의 Storage 정보접근을막아줘야한다. - 각사이트별로 Web Storage 정보접근을위한암호화또는접근권한설정방안을지 FOCUS 원해야한다. 2. 쿠키의개인정보침해위험 1) 클라이언트측의쿠키정보유출로행태정보유출사용자의컴퓨터에저장된단순정보만가지고있다. 이정보는사용자를식별할수없지만, 접속한사용자의 PC를확인하거나, 세션을유지하는값등은확인할수있다. 서버에서는이값을이용하여서버에있는행태정보를분석하여사용자에게맞는광고나최근본상품등을제공한다. 공격자는사용자의쿠키로부터행태정보를얻을수없기때문에, 다른방법을이용하여사용자의행태정보를취득하려한다. 공격자는사용자로부터다양한방법을이용하여쿠키값을취득한다. 쿠키값을취득한후, 자신의쿠키값을사용자의쿠키값으로변경하여사용자인척서버에접근한다. 서버는쿠키값을이용하여확인하기때문에공격자를정당한사용자로인식하고, 공격자에게사용자가제공받는광고, 최근본상품등동일한정보를제공해준다. 공격자는서버에서제공받는광고, 최근본상품등을이용하여서버와비슷하게사용자의행태정보를수집하고, 분석한다. 클라이언트측의쿠키정보유출을통한행태정보유출의주원인은클라이언트측쿠키에있는식별정보만을이용하여서버에저장된행태정보를바탕으로광고, 최근본상품등의정보를제공하기때문이다. 이러한문제점에대한해결방안은사용자가서비스로그인전에는접속 IP나 MAC주소를쿠키정보화함께사용하여인증하도록하고, 사용자가로그인한후에는로그인한인증정보와함께인증하도록한다. 또한사용자는쿠키파일을최대한사용하지못하도록웹브라우저에서차단기능을사용하고, 주기적으로쿠키파일을삭제하도록해야한다. 2) 모바일쿠키탈취를통한인증우회및개인정보유출 2012 년 11 월보안연구가칼로스레벤트로브의연구결과에따르면, 인스타그램과많은아 이폰앱에서해커가사용자계정을제어할수있도록하는취약점을발견하였다. 인스타그램 FOCUS 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 95

18 은스마트폰에서데이터편집과같은중요한활동들은암호화되어전송되지만쿠키와같은다른데이터는평문으로전송되는것을발견하였으며, 이는공격자가네트워크를통해전송되는쿠키값을얻어공격에사용할수있다. 1 국내에서는대표포털사이트인네이버에서쿠키탈취취약점이발견되었다. PC의경우에는쿠키와세션을잘활용하여권한을획득할수없었지만, 스마트폰쿠키의경우탈취한쿠키를이용하면, 피해자의계정으로인증되어서비스를사용할수있게되었다. 또한한번사용한쿠키는피해자가재접속할때까지계속하여사용할수있는것을발견하였다. 2 이렇게쿠키값들이공격자에게유출되면, 사용자를도용하거나, 사용자의계정이나개인정보등을취득할수있다. 또한악의적으로사용하여사용자단말기에있는파일이나, 서버에있는데이터를삭제하는 HTTP 요청도만들수있으며, 사용자가이용하는서비스들을탈퇴하거나스팸등에이용할수도있다. 모바일쿠키탈취를통한인증우회및개인정보유출의원인은쿠키값이평문으로전송되어네트워크를통해전솔될때쿠키값을탈취할수잇으며, 스마트폰에서는쿠키만을가지고도인증이가능하며, 지속적으로세션을확인하지않아발생한다. 이에대한해결방안은쿠키값을전송할때암호화하거나 SSL등안전한채널을이용하여전송하도록하며, 스마트폰에서도쿠키와세션을잘활용하여쿠키만으로권한을획득할수없도록해야한다. 3) 제 3 자쿠키생성및개인정보수집시사용자동의절차부재 개인정보보호법에따라회원가입시가입대상웹사이트는쿠키를생성해개인정보를수 집함을고지하며, 이에따른사용자동의를얻는다. < 표 5> Naver 의개인정보수집동의내용 서비스이용과정이나사업처리과정에서아래와같은정보들이자동으로생성되어수집될수있습니다. - IP Address, 쿠키, 방문일시, 서비스이용기록, 불량이용기록 1 ITWorld, 인스타그램 아이폰사용자계정해킹가능한취약점있어, 데일리시큐, 네이버쿠키탈취취약점으로계정도용우려, INTERNET & SECURITY FOCUS August 2014

19 하지만, 제 3 자쿠키의경우사용자동의를얻는과정없이생성되며사용자가이를인지 하지못한채사용자의개인정보가무단수집되고있다. 이에대한해결방안은개인정보수 집고시내역에제 3 자쿠키생성및제공에대해고지하고이를사용자가쉽게확인할수있 FOCUS 게게시되어야한다. Ⅴ. 결론 인터넷사이트의쿠키는정보노출, 개인행태정보등의이슈가지속적으로제기되고있으나, 대체수단의한계및사용의편의성으로인하여지속적으로사용되고있는것이현실이다. 이렇듯사용의편의성과정보보안측면의위협사이에절충점을모색할필요가있다. 국내외쿠키관련법령의주요이슈는쿠키를통한정보수집, 제3자쿠키의이용등에대한사용자의알권리충족에있다. 국내의경우개인정보취급방침에쿠키사용에대하여고지하도록하고있으나, 실제로국내인터넷사이트이용고객의 8.3% 만이회원가입시개인정보보호약관등을읽어보고, 거의 57% 이상이개인정보보호약관및회원약관을전혀확인하지않고있는것이현실이다. 이에대한대처방안으로쿠키수집에대한명확한범위, 제3자제공등에대한정보를사용자가쉽게확인할수있게고지하는방안에대한정책적고려가요구된다. 또한쿠키을제공하는서비스를사용하지않기를바라는이용자에대해브라우저에서쿠키수집중지설정방법등과같은기술적대책을, 서비스를제공하는사업자가제시하고이를통해선택적제공이가능하도록고려될필요가있다. FOCUS 5 인터넷사이트쿠키 (Cookie) 의주요이슈및취약점분석 97

20 참고문헌 고학수 이상민 (2013). 국내인터넷사이트의개인정보수집현황분석, 한국법경제학회법경제학연구 제10권제2호. 구재군 (2007). 쿠키 (cookies) 의법적문제, 경희법학 42권 2호, 경희대학교법학연구소. 국가인권위원회 (2003). 금융기관과인터넷에서의개인정보공유현황실태조사 김민중 안종근 육회숙 (2006). 인터넷상쿠키를통한개인정보침해의법적문제, 법학연구 제24집. 이탈리아정보보호위원회 (2013). 쿠키및인터넷프로파일림관련가이드라인발료, Internet & Security Focus 2013년 7월호임창균 (2013). 미국의개인정보보호규제동향, 방송통신전파저널 통권 54호. 지순정 (2013). 인터넷관련분쟁사례및대응방안, Internet & Security Focus 2013년 4월호쿠키의정의. 한국정보화진흥원. 2013년상반기개인정보보호해외법제동향, < 98 INTERNET & SECURITY FOCUS August 2014

게시판 스팸 실시간 차단 시스템

게시판 스팸 실시간 차단 시스템 오픈 API 2014. 11-1 - 목 차 1. 스팸지수측정요청프로토콜 3 1.1 스팸지수측정요청프로토콜개요 3 1.2 스팸지수측정요청방법 3 2. 게시판스팸차단도구오픈 API 활용 5 2.1 PHP 5 2.1.1 차단도구오픈 API 적용방법 5 2.1.2 차단도구오픈 API 스팸지수측정요청 5 2.1.3 차단도구오픈 API 스팸지수측정결과값 5 2.2 JSP

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

USC HIPAA AUTHORIZATION FOR

USC HIPAA AUTHORIZATION FOR 연구 목적의 건강정보 사용을 위한 USC HIPAA 승인 1. 본 양식의 목적: 건강보험 이전과 책임에 관한 법(Health Insurance Portability and Accountability Act, HIPAA)이라고 알려진 연방법은 귀하의 건강정보가 이용되는 방법을 보호합니다. HIPAA 는 일반적으로 귀하의 서면 동의 없이 연구를 목적으로 귀하의

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks XSS s XSS, s, May 25, 2010 XSS s 1 2 s 3 XSS s MySpace 사건. Samy (JS.Spacehero) 프로필 페이지에 자바스크립트 삽입. 스크립트 동작방식 방문자를 친구로 추가. 방문자의 프로필에 자바스크립트를 복사. 1시간 만에 백만 명이 친구등록. s XSS s 위험도가 낮은 xss 취약점을 다른 취약점과 연계하여

More information

Windows 8에서 BioStar 1 설치하기

Windows 8에서 BioStar 1 설치하기 / 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar

More information

[ 목차 ]

[ 목차 ] 빅데이터개인정보보호가이드라인 해설서 ( 14.12.23. 제정, 15.1.1. 시행 ) [ 목차 ] < 주요내용 ( 요약 ) > 1. 목적 ( 가이드라인제 1 조 ) 2. 정의 ( 가이드라인제 2 조 ) - 1 - - 2 - - 3 - 3. 개인정보의보호 ( 가이드라인제 3 조 ) 비식별화조치 ( 제 1 항 ) - 4 - - 5 - - 6 - - 7 - 개인정보보호조치

More information

Cookie Spoofing.hwp

Cookie Spoofing.hwp Cookie Spoofing&Sniffing By Maxoverpro[max]( 장상근) maxoverpro@empal.com http://www.maxoverpro.org 1. 서론 이문서는 Cookie Spoofing 과 Sniffing 에대해정석적인방법을이야기하도록하며또 한어느특정곳의취약점을설명하지않고직접제작한예제를가지고 Cookie Spoofing 과

More information

System Recovery 사용자 매뉴얼

System Recovery 사용자 매뉴얼 Samsung OS Recovery Solution 을이용하여간편하게 MagicInfo 의네트워크를설정하고시스템을백업및복원할수있습니다. 시스템시작시리모컨의 - 버튼이나키보드의 F3 키를연속해서누르면복구모드로진입한후 Samsung OS Recovery Solution 이실행됩니다. Samsung OS Recovery Solution 은키보드와리모컨을사용하여조작할수있습니다.

More information

View Licenses and Services (customer)

View Licenses and Services (customer) 빠른 빠른 시작: 시작: 라이선스, 라이선스, 서비스 서비스 및 주문 주문 이력 이력 보기 보기 고객 가이드 Microsoft 비즈니스 센터의 라이선스, 서비스 및 혜택 섹션을 통해 라이선스, 온라인 서비스, 구매 기록 (주문 기록)을 볼 수 있습니다. 시작하려면, 비즈니스 센터에 로그인하여 상단 메뉴에서 재고를 선택한 후 내 재고 관리를 선택하십시오. 목차

More information

untitled

untitled Oracle DBMS 로그인의접근제어우회 취약점분석 2006. 2. 9 인터넷침해사고대응지원센터 (KISC) 본보고서의전부나일부를인용시반드시 [ 자료 : 한국정보보호진흥원 (KISA)] 룰명시하여주시기바랍니다. 개요 o 2005년이후 Oracle Critical Patch Update(CPU) 는 Oracle사제품대상으로다수의보안패치및보안패치와관련된일반패치를발표하는주요수단임

More information

개인정보처리방침_성동청소년수련관.hwp

개인정보처리방침_성동청소년수련관.hwp 서울시립성동청소년수련관 개인정보 처리방침 서울시립성동청소년수련관은 개인정보 보호법 제30조에 따라 정보주체의 개인정 보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립 공개합니다. 제1조(개인정보의 처리목적) 1 서울시립성동청소년수련관은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고

More information

암호내지2010.1.8

암호내지2010.1.8 Contents 분류 안내서 해설서 해당팀명 발간년월 대상 수준 인터넷 진흥 인터넷 이용 활성화 정보보호 시스템 관리 한국인터넷진흥원(KISA) 안내서 해설서 시리즈 DNS 설정 안내서 시스템관리팀

More information

Windows Server 2012

Windows Server  2012 Windows Server 2012 Shared Nothing Live Migration Shared Nothing Live Migration 은 SMB Live Migration 방식과다른점은 VM 데이터파일의위치입니다. Shared Nothing Live Migration 방식은 Hyper-V 호스트의로컬디스크에 VM 데이터파일이위치합니다. 반면에, SMB

More information

뇌를 자극하는 JSP & Servlet 슬라이드

뇌를 자극하는 JSP & Servlet 슬라이드 쿠키와세션 JSP & Servlet 2/51 Contents 학습목표 셋이상의화면으로구성된웹애플리케이션을작성할때에는 JSP 페이지나서블릿클래스들이서로데이터를주고받도록만들어야할필요가있다. 이장에서는이럴때필요한쿠키와세션기술에대해알아보자. 내용 쿠키와세션 쿠키기술 세션기술 / HttpSession 3/50 1. 쿠키와세션 (1) 세션 (Session) - 정의 클라이언트의연속적인요청또는그요청에대한서비스기간

More information

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : ios 3.0 이상 - 콘텐츠형식 : MP4 (H264,AAC ), MP3 * 디바이스별해상도,

More information

RHEV 2.2 인증서 만료 확인 및 갱신

RHEV 2.2 인증서 만료 확인 및 갱신 2018/09/28 03:56 1/2 목차... 1 인증서 확인... 1 인증서 종류와 확인... 4 RHEVM CA... 5 FQDN 개인 인증서... 5 레드햇 인증서 - 코드 서명 인증서... 6 호스트 인증... 7 참고사항... 8 관련링크... 8 AllThatLinux! - http://allthatlinux.com/dokuwiki/ rhev_2.2_

More information

PowerPoint Template

PowerPoint Template 설치및실행방법 Jaewoo Shim Jun. 4. 2018 Contents SQL 인젝션이란 WebGoat 설치방법 실습 과제 2 SQL 인젝션이란 데이터베이스와연동된웹서버에입력값을전달시악의적동작을수행하는쿼리문을삽입하여공격을수행 SELECT * FROM users WHERE id= $_POST[ id ] AND pw= $_POST[ pw ] Internet

More information

<3035313230325FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

<3035313230325FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770> 네트워크 장비의 디폴트 로그인 패스워드 취약점 및 대책 2005. 11. 30 본 보고서의 전부나 일부를 인용시 반드시 [자료: 한국정보보호진흥원(KISA)]룰 명시하여 주시기 바랍니다. - 1 - 1. 개요 패스워드 관리는 보안의 가장 기본적인 사항으로 유추하기 어려운 패스워드를 사용하고, 주기적 으로 패스워드를 변경하는 등 패스워드 관리에 신경을 많이 쓰고

More information

354-437-4..

354-437-4.. 357 358 4.3% 5.1% 8.2% 6.2% 5.6% 6% 5% 5.3% 96.1% 85.2% 39.6% 50.8% 82.7% 86.7% 28.2% 8.0% 60.0% 60.4% 18,287 16,601 (%) 100 90 80 70 60 50 40 86.6% 80.0% 77.8% 57.6% 89.7% 78.4% 82.1% 59.0% 91.7% 91.4%

More information

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개 휴대폰개인정보수집, 이용동의 개인정보수집, 이용동의 [SK 텔레콤귀중 ] 본인은 SK 텔레콤 ( 주 )( 이하 회사 라합니다 ) 가제공하는본인확인서비스 ( 이하 서비스 라합니다 ) 를이용하기위해, 다음과같이 회사 가본인의개인정보를수집 / 이용하고, 개인정보의취급을위탁하는것에동의합니다. 1. 수집항목 - 이용자의성명, 이동전화번호, 가입한이동전화회사, 생년월일,

More information

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,

More information

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Outline Network Network 구조 Source-to-Destination 간 packet 전달과정 Packet Capturing Packet Capture 의원리 Data Link Layer 의동작 Wired LAN Environment

More information

98 자료 개발 집필 지침

98 자료 개발 집필 지침 낙태에 관한 법령 개정하기 머 리 말 - 1 - - 2 - - 3 - - 4 - - 5 - - 6 - - 7 - - 8 - - 9 - - 10 - - 11 - - 12 - - 13 - - 14 - - 15 - http://movie.naver.com) - 16 - - 17 - - 18 - - 19 - - 20 - - 21 - - 22 - - 23 - - 24

More information

로거 자료실

로거 자료실 redirection 매뉴얼 ( 개발자용 ) V1.5 Copyright 2002-2014 BizSpring Inc. All Rights Reserved. 본문서에대한저작권은 비즈스프링 에있습니다. - 1 - 목차 01 HTTP 표준 redirect 사용... 3 1.1 HTTP 표준 redirect 예시... 3 1.2 redirect 현상이여러번일어날경우예시...

More information

<3035303432365FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

<3035303432365FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770> 개 요 홈페이지 해킹 현황 및 사례 홈페이지 개발시 보안 취약점 및 대책 주요 애플리케이션 보안 대책 결 론 참고자료 [부록1] 개발 언어별 로그인 인증 프로세스 예제 [부록2] 대규모 홈페이지 변조 예방을 위한 권고(안) [부록3] 개인정보의 기술적 관리적 보호조치 기준(안) [부록4] 웹 보안관련 주요 사이트 리스트 7000 6,478 6000 5000

More information

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법 개인정보처리방침 (2016.10.15~2018.06.30) LG경제연구원 ( 이하 ' 연구원 ') 은개인정보보호법에따라이용자의개인정보보호및권익을보호하고개인정보와관련한이용자의고충을원활하게처리할수있도록다음과같은처리방침을두고있습니다. 연구원은개인정보처리방침을개정하는경우웹사이트공지사항 ( 또는개별공지 ) 을통하여안내할것입니다. < 목차 > 1. 개인정보의처리목적 2.

More information

설명 Description 상세정보 네이버에서운영하는서비스중하나인쥬니어네이버 ( 이하쥬니버 ) 에서는쥬니버서비스와 관련하여도움을주기위한 [ 그림 1] 과같은플래시애플리케이션이서비스되고있다.[2] [ 그림 1] 쥬니어네이버에서서비스중인쥬니버도우미플래시애플리케이션 해당플래

설명 Description 상세정보 네이버에서운영하는서비스중하나인쥬니어네이버 ( 이하쥬니버 ) 에서는쥬니버서비스와 관련하여도움을주기위한 [ 그림 1] 과같은플래시애플리케이션이서비스되고있다.[2] [ 그림 1] 쥬니어네이버에서서비스중인쥬니버도우미플래시애플리케이션 해당플래 네이버플래시애플리케이션 XSS 취약점분석보고서 작성일 2013/04/24 작성자 카이스트시스템보안연구실 홍현욱 (karmatia@kaist.ac.kr) 최현우 (zemisolsol@kaist.ac.kr) 김용대 (yongdaek@kaist.ac.kr) 요약 플래시애플리케이션은보고서작성일을기준으로전체웹사이트의 19.5% 가사용하고있으며 [5] 이러한플래시애플리케이션을작동시켜주는플래시플레이어는웹브라우저에기본적으로설치되어있거나웹브라우저에서웹사이트를이용하는사용자들에게자동으로설치하도록유도한다.

More information

ThinkVantage Fingerprint Software

ThinkVantage Fingerprint Software ThinkVantage 지문 인식 소프트웨어 First Edition (August 2005) Copyright Lenovo 2005. Portions Copyright International Business Machines Corporation 2005. All rights reserved. U.S. GOVERNMENT USERS RESTRICTED RIGHTS:

More information

(Microsoft Word - \301\266\301\326\272\300_XSS.docx)

(Microsoft Word - \301\266\301\326\272\300_XSS.docx) XSS(Cross Site Scripting) 1. XSS 란무엇인가 XSS 란 Cross Site Scripting 의약자 (CSS 라고도불리기도하나 Cascading Style Sheets 와혼용되어일반적으로 XSS 를많이사용한다.) 로 Web 보안취약점중하나이다. 이러한 XSS 는인터넷이생겨나고활성화되기전, 홈페이지소개및단지정보를제공하는정적인페이지에서인터넷이활성화된현재,

More information

Microsoft Word - src.doc

Microsoft Word - src.doc IPTV 서비스탐색및콘텐츠가이드 RI 시스템운용매뉴얼 목차 1. 서버설정방법... 5 1.1. 서비스탐색서버설정... 5 1.2. 컨텐츠가이드서버설정... 6 2. 서버운용방법... 7 2.1. 서비스탐색서버운용... 7 2.1.1. 서비스가이드서버실행... 7 2.1.2. 서비스가이드정보확인... 8 2.1.3. 서비스가이드정보추가... 9 2.1.4. 서비스가이드정보삭제...

More information

모바일 App 개발시프라이버시보호수칙 Provided by NAVER 출처를밝히시는경우, 누구라도본가이드라인을자유롭게사용하실 1수있습니다.

모바일 App 개발시프라이버시보호수칙 Provided by NAVER 출처를밝히시는경우, 누구라도본가이드라인을자유롭게사용하실 1수있습니다. 모바일 App 개발시프라이버시보호수칙 Provided by NAVER 출처를밝히시는경우, 누구라도본가이드라인을자유롭게사용하실 1수있습니다. 모바일 App 개발시, Privacy By Design 원칙 모바일앱을개발, 출시할때에는 Privacy by Design 철학에기초하여다음주요원칙을서비스기획단계에서부터출시및폐기단계까지적용하여야합니다. 투명한개인정보의처리

More information

untitled

untitled 보안서버구축가이드 8 Ⅲ. SSL 방식보안서버구축하기 1. 소개및보안서버구축절차 가. 개요 SSL은 Secure Sockets Layer의머리글이며, 1994년 Netscape에의해전세계적인표준보안기술이개발되었습니다. SSL 방식은웹브라우저와서버간의통신에서정보를암호화함으로써도중에해킹을통해정보가유출되더라도정보의내용을보호할수있는기능을갖춘보안솔루션으로전세계적으로수백만개의웹사이트에서사용하고있습니다.

More information

Microsoft Word - php09.doc

Microsoft Word - php09.doc 9 단원 PHP 고급문법 1. 쿠키이해하기 2. 세션이해하기 1/7 1. 쿠키이해하기 1) 쿠키 PHP는 HTTP 쿠키를투명하게지원합니다. 쿠키는원격브라우저에데이터를저장하여다시온사용자를트래킹하거나식별하는메카니즘입니다. 쿠키는회원인증과도관련하여사용되는문법입니다. 여러분이로그인을했다라는정보를담을때많이사용됩니다. 즉, 사용자의상태나접속정보저장합니다. 여러분은쿠키라고하면과자를떠올릴수가있는데,

More information

SBR-100S User Manual

SBR-100S User Manual ( 1 / 13 ) SBR-100S 모델에 대한 사용자 펌웨어 업그레이드 방법을 안내해 드립니다. SBR-100S 는 신규 펌웨어가 있을시 FOTA(자동업데이트) 기능을 통하여 자동 업그레이드가 되며, 필요시 사용자가 신규 펌웨어를 다운받아 수동으로 업그레이드 할 수 있습니다. 1. 준비하기 1.1 연결 장치 준비 펌웨어 업그레이드를 위해서는 SBR-100S

More information

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com Content 1. SSL Strip - SSL? - SSL MITM - SSL Strip 2. SSL Strip 공격 3. 대응방법 Copyright@2012 All Rights Reserved by SemiDntmd 2 1. SSL Strip 1-1

More information

BEA_WebLogic.hwp

BEA_WebLogic.hwp BEA WebLogic Server SSL 설정방법 - Ver 1.0-2008. 6 개정이력 버전개정일개정내용 Ver 1.0 2008 년 6 월 BEA WebLogic Server SSL 설명서최초작성 본문서는정보통신부 한국정보보호진흥원의 보안서버구축가이드 를참고하여작성되었습니다. 본문서내용의무단도용및사용을금합니다. < 목차 > 1. 개인키및 CSR 생성방법

More information

TTA Journal No.157_서체변경.indd

TTA Journal No.157_서체변경.indd 표준 시험인증 기술 동향 FIDO(Fast IDentity Online) 생체 인증 기술 표준화 동향 이동기 TTA 모바일응용서비스 프로젝트그룹(PG910) 의장 SK텔레콤 NIC 담당 매니저 76 l 2015 01/02 PASSWORDLESS EXPERIENCE (UAF standards) ONLINE AUTH REQUEST LOCAL DEVICE AUTH

More information

Microsoft Word - CrossSiteScripting[XSS].docx

Microsoft Word - CrossSiteScripting[XSS].docx 1 Education Giehong.E goodbyestar@nate.com abstract - 영리를목적으로한곳에서의불법적인배포는금지합니다. - 문서의내용은임의의가상테스트를대상으로한 OWASP10 의기본적인내용들이며교육을위해만들어진문서입니다. - 비인가받은악의적인행동은불법이며법적책임또한당사자에게있습니다 Copyright@2008 All Rights Reserved

More information

*2008년1월호진짜

*2008년1월호진짜 3. USB 이동식저장장치를이용하여전파되는악성코드분석 1. 개 요 최근 USB 이동식 저장장치를 통하여 전파되는 악성코드에 대한 감염피해가 증가하고 있어 주의가 필요하다. 이번에 확인된 ntion.exe 악성코드는 감염 시, 특정 사이트에 접속하여 추가 악성코드를 다운로드하는 Dropper 기능을 수행한다. 또한, 웹 서버가 감염될 경우는 웹 서버내의 웹 페이지가

More information

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B 월간악성코드은닉사이트탐지 동향보고서 (11 월 ) 2012. 12. 침해사고대응단 인터넷침해대응센터 < 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP10 3 - 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 10

More information

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코 월간악성코드은닉사이트탐지 동향보고서 (2 월 ) 2013. 03. 침해사고대응단 인터넷침해대응센터 < 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP10 3 - 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3.

More information

Studuino소프트웨어 설치

Studuino소프트웨어 설치 Studuino 프로그래밍환경 Studuino 소프트웨어설치 본자료는 Studuino 프로그래밍환경설치안내서입니다. Studuino 프로그래밍 환경의갱신에따라추가 / 수정될수있습니다. 목차 1. 소개... 1 2. Windows... 2 2.1. 프로그래밍환경설치... 2 2.1.1. 웹설치버전설치방법... 2 2.2. Studuino 프로그래밍환경실행...

More information

3 원화의입금및출금을위해아래와같은정보들이수집될수있습니다. 은행명, 계좌번호 4 출금계좌를변경하는경우아래와같은정보들이수집될수있습니다. 신분증사본, 통장사본 2. 수집방법회사는다음과같은방법으로개인정보를수집합니다. 어플리케이션 (PC, 모바일등 ), 홈페이지, 서면양식, 전

3 원화의입금및출금을위해아래와같은정보들이수집될수있습니다. 은행명, 계좌번호 4 출금계좌를변경하는경우아래와같은정보들이수집될수있습니다. 신분증사본, 통장사본 2. 수집방법회사는다음과같은방법으로개인정보를수집합니다. 어플리케이션 (PC, 모바일등 ), 홈페이지, 서면양식, 전 코미드개인정보보호정책 코미드 ( 이하 회사 ) 는정보통신망이용촉진및정보보호등에관한법률, 개인정보보호법, 통신비밀보호법, 전기통신사업법, 등정보통신서비스제공자가준수하여야할관련법령상의개인정보보호규정을준수하며, 관련법령에의거한개인정보취급방침을정하여이용자권익보호에최선을다하고있습니다. 본개인정보취급방침은회사가제공하는코미드암호화폐거래소및관련제반서비스 ( 모바일웹 / 앱포함

More information

한국무역정보통신공인인증센터개인정보취급방침 ( 주 ) 한국무역정보통신공인인증센터 ( 이하 회사 라함 ) 는개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률, 전자서명법등관련법령상의개인정보보호규정을준수하고개인정보취급방침을정하여이용자권익보호에최선을다하고있습니다. 회사는개

한국무역정보통신공인인증센터개인정보취급방침 ( 주 ) 한국무역정보통신공인인증센터 ( 이하 회사 라함 ) 는개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률, 전자서명법등관련법령상의개인정보보호규정을준수하고개인정보취급방침을정하여이용자권익보호에최선을다하고있습니다. 회사는개 공인인증센터개인정보취급방침 제정일자 2015. 07. 8 시행일자 2015. 07. 15 한국무역정보통신 1 한국무역정보통신공인인증센터개인정보취급방침 ( 주 ) 한국무역정보통신공인인증센터 ( 이하 회사 라함 ) 는개인정보보호법, 정보통신망이용촉진및정보보호등에관한법률, 전자서명법등관련법령상의개인정보보호규정을준수하고개인정보취급방침을정하여이용자권익보호에최선을다하고있습니다.

More information

var answer = confirm(" 확인이나취소를누르세요."); // 확인창은사용자의의사를묻는데사용합니다. if(answer == true){ document.write(" 확인을눌렀습니다."); else { document.write(" 취소를눌렀습니다.");

var answer = confirm( 확인이나취소를누르세요.); // 확인창은사용자의의사를묻는데사용합니다. if(answer == true){ document.write( 확인을눌렀습니다.); else { document.write( 취소를눌렀습니다.); 자바스크립트 (JavaScript) - HTML 은사용자에게인터페이스 (interface) 를제공하는언어 - 자바스크립트는서버로데이터를전송하지않고서할수있는데이터처리를수행한다. - 자바스크립트는 HTML 나 JSP 에서작성할수있고 ( 내부스크립트 ), 별도의파일로도작성이가능하다 ( 외 부스크립트 ). - 내부스크립트 - 외부스크립트

More information

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault 사용자매뉴얼 JetFlash Vault 100 ( 버전 1.0) 1 목차 1. 시스템요구사항... 3 2. 암호및힌트설정 ( 윈도우 )... 3 3. JetFlash Vault 시작하기 ( 윈도우 )... 7 4. JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault 찾아보기... 10 JetFlash

More information

슬라이드 1

슬라이드 1 01 Internet Explorer 기본설정 1. 임시파일, 쿠키삭제방법 - 1. Internet Explorer [ 도구 ] > [ 인터넷옵션 ] > [ 일반 ] - 2. [ 검색기록 ] > [ 삭제 ] - 3. [ 임시인터넷파일 ], [ 쿠키 ] 체크후나머지체크해제한후에삭제버튼클릭 기록에체크시호환성보기설정초기화되오니, 반드시체크해제한후에삭제바랍니다. 01

More information

Secure Programming Lecture1 : Introduction

Secure Programming Lecture1 : Introduction Malware and Vulnerability Analysis Lecture4-1 Vulnerability Analysis #4-1 Agenda 웹취약점점검 웹사이트취약점점검 HTTP and Web Vulnerability HTTP Protocol 웹브라우저와웹서버사이에하이퍼텍스트 (Hyper Text) 문서송수신하는데사용하는프로토콜 Default Port

More information

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 (  또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다 개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 (www.kisdi.re.kr) 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다. 2 연구원은고유식별정보및민감정보를수집하지않으며, 연구원홈페이지에서수집하는개인정보항목은없음을알려드립니다.

More information

C스토어 사용자 매뉴얼

C스토어 사용자 매뉴얼 쪽지 APP 디자인적용가이드 I. 쪽지 APP 소개 2 I. 쪽지 APP 소개 쪽지 APP 을통해쇼핑몰의특정회원또는특정등급의회원그룹에게 알림메시지나마케팅을위한쪽지를발송하실수있습니다. 쪽지 APP의주요기능 1. 전체회원, 특정ID, 특정회원그룹별로쪽지발송가능 2. 발송예약기능 3. 발송한쪽지에대해수신및열람내역조회가능 4. 쇼핑몰페이지에서쪽지함과쪽지알림창제공 3

More information

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인

Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인 Pringles International Operations SARL 싱가포르지점개인정보처리방침 Pringles International Operations SARL 싱가포르지점 ( 이하 회사 라합니다 ) 는정보통신망이용촉진및정보보호등에관한법률및개인정보보호법등국내의개인정보보호법령을철저히준수합니다. 또한 OECD 의개인정보보호가이드라인등국제기준을준수하여서비스를제공합니다.

More information

회사는나. 항기재목적을위하여아래와같은개인정보를수집하고있습니다. 오프라인매장고객문의및상담처리 필수항목 : 이름, 연락처 ( 휴대전화, 이메일 ) 선택항목 : 방문매장, 성별, 연령, 직업, 거주지역 페이스북등온라인이벤트페이지, 기타오프라인이벤트장소 이름, 연락처, 주소

회사는나. 항기재목적을위하여아래와같은개인정보를수집하고있습니다. 오프라인매장고객문의및상담처리 필수항목 : 이름, 연락처 ( 휴대전화, 이메일 ) 선택항목 : 방문매장, 성별, 연령, 직업, 거주지역 페이스북등온라인이벤트페이지, 기타오프라인이벤트장소 이름, 연락처, 주소 개인정보처리방침 에프알엘코리아주식회사 ( 이하 " 회사 ") 는고객님이서비스이용을위해제공한개인정보를보호하기위해최선을다하고있습니다. 회사는개인정보처리방침을통하여고객님이제공하는개인정보가어떠한용도와방식으로이용되고있으며, 개인정보보호를위하여어떠한조치가취해지고있는지알려드립니다. 회사의개인정보처리방침은관련법령의변경, 이용약관및내부규정변경에따라개정될수있습니다. 회사가개인정보처리방침을개정하는경우그이유및변경내용을홈페이지공지사항란

More information

ActFax 4.31 Local Privilege Escalation Exploit

ActFax 4.31 Local Privilege Escalation Exploit NSHC 2013. 05. 23 악성코드 분석 보고서 [ Ransomware 악성코드 ] 사용자의 컴퓨터를 강제로 잠그고 돈을 요구하는 형태의 공격이 기승을 부리고 있 습니다. 이러한 형태의 공격에 이용되는 악성코드는 Ransomware로 불리는 악성코 드 입니다. 한번 감염 시 치료절차가 복잡하며, 보고서 작성 시점을 기준으로 지속 적인 피해자가 발생되고

More information

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

개인정보보호의  이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호- 개인정보보호의 이해와 안전한 관리 - 안전한 개인정보 관리- 2013. 6. 26 최 윤 형 (한국정보화진흥원) 1 안전한 개인PC 관리방법 목 차 2 안전한 스마트폰 관리방법 1. 안전한 개인PC 관리방법 정보통신 기기의 보안 위협요인 위협요소 웜, 바이러스, 악성코드, DDos공격침입, 네트워크 공격 휴대성, 이동성 오픈 플랫폼 3G, WiFi, Wibro

More information

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A ..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * Amazon Web Services, Inc.. ID Microsoft Office 365*

More information

한국에너지기술연구원 통합정보시스템설치방법설명서 한국에너지기술연구원 지식정보실 - 1 -

한국에너지기술연구원 통합정보시스템설치방법설명서 한국에너지기술연구원 지식정보실 - 1 - 한국에너지기술연구원 통합정보시스템설치방법설명서 한국에너지기술연구원 지식정보실 - 1 - [1 단계 ] 운영체제별시스템설정방법 Windows XP 시스템설정방법 : XP 운영체제는설정할사항이없음 Windows 7 시스템설정방법 1) [ 시작 ]-[ 제어판 ]-[ 관리센터 ] 를클릭한다. - 2 - 2) 사용자계정컨트롤설정변경 을클릭한다. 3) 알리지않음 ( 사용자계정컨트롤끄기

More information

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환 취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit 2012-07-19 RedAlert Team 안상환 목 차 1. 개요... 1 1.1. 취약점분석추진배경... 1 2. Simple Web Server 취약점... 2 2.1. Simple Web Server 취약점개요... 2 2.2. Simple

More information

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Microsoft Word - windows server 2003 수동설치_non pro support_.doc Windows Server 2003 수동 설치 가이드 INDEX 운영체제 설치 준비과정 1 드라이버를 위한 플로피 디스크 작성 2 드라이버를 위한 USB 메모리 작성 7 운영체제 설치 과정 14 Boot Sequence 변경 14 컨트롤러 드라이버 수동 설치 15 운영체제 설치 17 운영체제 설치 준비 과정 Windows Server 2003 에는 기본적으로

More information

PowerPoint Template

PowerPoint Template JavaScript 회원정보 입력양식만들기 HTML & JavaScript Contents 1. Form 객체 2. 일반적인입력양식 3. 선택입력양식 4. 회원정보입력양식만들기 2 Form 객체 Form 객체 입력양식의틀이되는 태그에접근할수있도록지원 Document 객체의하위에위치 속성들은모두 태그의속성들의정보에관련된것

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 OTP 등록가이드 Security Division OTP 발급보안정책 1 OTP 란? 일회용패스워드로써사용자를인증하는하나의방식입니다. 패스워드를생성하는기기를소지한사람만이패스워드를알고있게되므로보안성을향상을위해도입하였습니다. VPN 로그인시사내에서사용하는 ID / PW 외에추가로본인의기기에서생성된 OTP를입력해야만 VPN 접속이가능합니다. 때문에사용자는 OTP

More information

vRealize Automation용 VMware Remote Console - VMware

vRealize Automation용 VMware Remote Console - VMware vrealize Automation 용 VMware Remote Console VMware Remote Console 9.0 이문서는새버전으로교체되기전까지나열된각제품버전및모든이후버전을지원합니다. 이문서에대한최신버전을확인하려면 http://www.vmware.com/kr/support/pubs 를참조하십시오. KO-002230-00 vrealize Automation

More information

4 회사는서비스이용도중추가적인정보를수집할수있으며, 이경우별도의개인정보수집및이용동의를 받습니다. 4. 개인정보의수집및이용목적 회사는수집한개인정보를다음의목적을위해활용합니다. 1 이용자와약속한서비스제공, 서비스제공에따른본인인증, 구매및요금결제, 서비스이용내역제공을위하 여개인

4 회사는서비스이용도중추가적인정보를수집할수있으며, 이경우별도의개인정보수집및이용동의를 받습니다. 4. 개인정보의수집및이용목적 회사는수집한개인정보를다음의목적을위해활용합니다. 1 이용자와약속한서비스제공, 서비스제공에따른본인인증, 구매및요금결제, 서비스이용내역제공을위하 여개인 개인정보처리방침 주식회사다날 ( 이하 ' 회사 ' 라합니다 ) 은이용자의개인정보를중요시하며, 정보통신망이용촉진및정보보호등에관한법률, 전자금융거래법, 전자상거래등에서의소비자보호에관한법률, 전기통신사업법, 개인정보보호법및행정기관의지침등을준수하고있습니다. 회사는개인정보취급방침을통하여이용자가제공하는개인정보가어떠한용도와방식으로이용되고있으며, 개인정보보호를위해어떠한조치가취해지고있는지알려드립니다.

More information

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아 LG U+ SMS/MMS 통합클라이언트 LG U+ SMS/MMS Client Simple Install Manual LG U+ SMS/MMS 통합클라이언트 - 1 - 간단설치매뉴얼 1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml

More information

<4D F736F F F696E74202D20B5A5C0CCC5CDBAA3C0CCBDBA5F3130C1D6C2F75F32C2F7BDC32E >

<4D F736F F F696E74202D20B5A5C0CCC5CDBAA3C0CCBDBA5F3130C1D6C2F75F32C2F7BDC32E > 6. ASP.NET ASP.NET 소개 ASP.NET 페이지및응용프로그램구조 Server Controls 데이터베이스와연동 8 장. 데이터베이스응용개발 (Page 20) 6.1 ASP.NET 소개 ASP.NET 동적웹응용프로그램을개발하기위한 MS 의웹기술 현재 ASP.NET 4.5까지출시.Net Framework 4.5 에포함 Visual Studio 2012

More information

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for 메일서버등록제(SPF) 인증기능적용안내서 (Exchange 2003 - Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for Exchange 2016 년 6 월 - 1 - 목 차 I. 개요 1 1. SPF( 메일서버등록제)

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 B Type 가이드 가지고있는도메인사용 + 인증서구매대행절차 1. 신청하기. 네임서버변경 / 확인 - 네임서버변경 - 네임서버변경확인 3. 인증심사메일에회신하기 - 메일주소확인 - 메일주소변경 - 인증심사메일서명 4. Ver. 015.10.14 가지고있는도메인사용 + 인증서구매대행절차 도메인은가지고있으나인증서가없는경우소유한도메인주소로 를오픈하고인증서는 Qoo10

More information

DBMS & SQL Server Installation Database Laboratory

DBMS & SQL Server Installation Database Laboratory DBMS & 조교 _ 최윤영 } 데이터베이스연구실 (1314 호 ) } 문의사항은 cyy@hallym.ac.kr } 과제제출은 dbcyy1@gmail.com } 수업공지사항및자료는모두홈페이지에서확인 } dblab.hallym.ac.kr } 홈페이지 ID: 학번 } 홈페이지 PW:s123 2 차례 } } 설치전점검사항 } 설치단계별설명 3 Hallym Univ.

More information

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

server name>/arcgis/rest/services  server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지 ArcGIS for Server (Windows) 설치가이드 ArcGIS 10.2 for Server 설치변경사항 1 설치 간편해진설치 -.Net Framework나 Java Runtime 요구하지않음 - 웹서버 (IIS, WebSphere ) 와별도로분리되어순수하게웹서비스기반의 GIS 서버역할 - ArcGIS Server 계정을이용한서비스운영. 더이상 SOM,

More information

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher( 실행할페이지.jsp); 다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp"); dispatcher.forward(request, response); - 위의예에서와같이 RequestDispatcher

More information

VPN.hwp

VPN.hwp Linksys VPN Router RV042&RV082 VPN Router 용 VPN 터널설정 한국어사용자설명서 V1.0 Table of Content 1 Gateway to Gateway 설정... 1 STEP 1 - Gateway to Gateway 터널생성하기... 1 STEP 2 - 터널정보입력하기... 1 STEP 3 - Gateway to Gateway

More information

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기 소규모 비즈니스를 위한 YouTube 플레이북 YouTube에서 호소력 있는 동영상으로 고객과 소통하기 소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

More information

JAVA Bean & Session - Cookie

JAVA Bean & Session - Cookie JAVA Bean & Session - Cookie [ 우주최강미남 ] 발표내용소개 자바빈 (Java Bean) 자바빈의개요 자바빈의설계규약 JSP 에서자바빈사용하기 자바빈의영역 세션과쿠키 (Session & Cookie) 쿠키의개요 쿠키설정 (HTTP 서블릿 API) 세션의개요 JSP 에서의세션관리 Java Bean Q. 웹사이트를개발한다는것과자바빈?? 웹사이트라는것은크게디자이너와프로그래머가함께개발합니다.

More information

내지(교사용) 4-6부

내지(교사용) 4-6부 Chapter5 140 141 142 143 144 145 146 147 148 01 02 03 04 05 06 07 08 149 활 / 동 / 지 2 01 즐겨 찾는 사이트와 찾는 이유는? 사이트: 이유: 02 아래는 어느 외국계 사이트의 회원가입 화면이다. 국내의 일반적인 회원가입보다 절차가 간소하거나 기입하지 않아도 되는 개인정보 항목이 있다면 무엇인지

More information

Microsoft PowerPoint - web-part03-ch20-XMLHttpRequest기본.pptx

Microsoft PowerPoint - web-part03-ch20-XMLHttpRequest기본.pptx 과목명 : 웹프로그래밍응용교재 : 모던웹을위한 JavaScript Jquery 입문, 한빛미디어 Part3. Ajax Ch20. XMLHttpRequest 2014년 1학기 Professor Seung-Hoon Choi 20 XMLHttpRequest XMLHttpRequest 객체 자바스크립트로 Ajax를이용할때사용하는객체 간단하게 xhr 이라고도부름 서버

More information

Data Provisioning Services for mobile clients

Data Provisioning Services for mobile clients 11 장. 세션과쿠키 세션의원리 세션의기본개념 1. 세션의활용 접속중인웹브라우저각각에대응하여서로다른세션이생성되고활용 2/35 1. 세션의활용 세션의원리 세션의생성시점과종료시점 session 생성시기임의의웹브라우저부터의첫번째요청을처리할때 session이생성되고관련타이머가동작한다. session 소멸시기 1) 세션타이머가만료 2) 코드상에서명시적으로세션소멸 한명의브라우저사용자에대해지속적으로관리해야하는데이터저장장소로서세션을활용

More information

노트북 IT / 모바일 데스크탑 34 올인원PC 35 PC 소프트웨어 포터블SSD / SSD / 메모리카드 36 태블릿 37 휴대폰 39 PC 솔루션 IT / 모바일 IT / 모바일 노트북 29 삼성전자는 Windows 를 권장합니다. 삼성전자만의 편리하고 다양한 소프트웨어를 통해 초보자도 보다 쉽고 빠르게 이용 가능합니다. Easy Settings 삼성 패스트

More information

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO Windows 7 설치및 PCIE RAID 설정정보 DK173 초판 11월 2016 A. Windows 7 및 USB 드라이버설치 칩셋사양에따라 Windows 7 설치중에 USB 키보드 / 마우스를사용하려면시스템에서 USB 드라이버를사전로드해야합니다. 이절에서는 USB 드라이버사전로드방법과 Windows 7 설치방법에대해서설명합니다. 방법 1: SATA ODD

More information

H3250_Wi-Fi_E.book

H3250_Wi-Fi_E.book 무선 LAN 기능으로 할 수 있는 것 2 무선 LAN 기능으로 할 수 있는 것 z q l D w 3 Wi-Fi 기능 플로우차트 z q l D 4 Wi-Fi 기능 플로우차트 w 5 본 사용 설명서의 기호 설명 6 각 장별 목차 1 2 3 4 5 6 7 8 9 10 11 12 13 14 7 목차 1 2 3 4 8 목차 5 6 7 8 9 9 목차 10 11 12

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 현대닷컴법인전용서비스이용방법 Contents I. 개요 II. III. 계정관리자등록방법 계정관리자변경방법 ) 계정관리자추가 2) 계정관리자등록동의 3) 계정관리자삭제 IV. 홈페이지법인전용서비스안내 ) 법인페이지 MAP 2) 법인계정정보확인 3) 법인계정등록해지 4) 법인카드관리 5) 법인포인트관리 I. 개요 계정관리자란? 현대자동차홈페이지법인계정등록을완료한회원을말합니다.

More information

MF Driver Installation Guide

MF Driver Installation Guide Korean MF 드라이버 설치설명서 사용자 소프트웨어 CD-ROM... 드라이버 및 소프트웨어 정보...1 지원되는 운영 체제...1 MF 드라이버 및 MF Toolbox 설치... [쉬운 설치]를 사용한 설치...2 [사용자 정의 설치]를 사용한 설치...10 USB 케이블 연결(USB를 이용해 연결하는 경우만)...20 설치 결과 확인...21 온라인

More information

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우. 소프트웨어매뉴얼 윈도우드라이버 Rev. 3.03 SLP-TX220 / TX223 SLP-TX420 / TX423 SLP-TX400 / TX403 SLP-DX220 / DX223 SLP-DX420 / DX423 SLP-DL410 / DL413 SLP-T400 / T403 SLP-T400R / T403R SLP-D220 / D223 SLP-D420 / D423

More information

Microsoft PowerPoint - 6.pptx

Microsoft PowerPoint - 6.pptx DB 암호화업데이트 2011. 3. 15 KIM SUNGJIN ( 주 ) 비에이솔루션즈 1 IBM iseries 암호화구현방안 목차 목 차 정부시책및방향 제정안특이사항 기술적보호조치기준고시 암호화구현방안 암호화적용구조 DB 암호화 Performance Test 결과 암호화적용구조제안 [ 하이브리드방식 ] 2 IBM iseries 암호화구현방안 정부시책및방향

More information

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3 CR-15-59 AhnLab Policy Center 4.6 for Windows 인증보고서 인증번호 : ISIS-0631-2015 2015년 7월 IT보안인증사무국 1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정

More information

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대 Non-ActiveX 방식의 메일암호화 솔루션 1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대응 및 운영 비용이 증가하는 원인이 되어 개선이

More information

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름 EDB 분석보고서 (016.01) 016.01.01~016.01.31 Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 016 년 1 월에공개된 Exploit-DB 의분석결과, SQL Injection 공격에대한취약점보고개수가가장많았습니다. 분석된 SQL Injection

More information

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc 분석보고서 이동현 (dhclub20@naver.com) SK Infosec Co., Inc MSS 사업본부침해대응팀모의해킹파트 Table of Contents 1. 개요... 3 1.1. 배경... 3 1.2. 목적... 3 2. 공격분석... 4 2.1. Cookie Injection... 4 2.2. Cookie Injection의발생원인... 5 2.3.

More information

Windows 10 General Announcement v1.0-KO

Windows 10 General Announcement v1.0-KO Windows 10 Fuji Xerox 장비와의호환성 v1.0 7 July, 2015 머리말 Microsoft 는 Windows 10 이 Windows 자동업데이트기능을통해예약되어질수있다고 6 월 1 일발표했다. 고객들은 윈도우 10 공지알림을받기 를표시하는새로운아이콘을알아차릴수있습니다. Fuji Xerox 는 Microsoft 에서가장최신운영시스템인 Windows

More information

#WI DNS DDoS 공격악성코드분석

#WI DNS DDoS 공격악성코드분석 #WI-13-025 2013-07-19 내용요약 이보고서는 7 월 15 일 Fortinet 의 Kyle Yang 이작성한 6.25 DNS DDoS Attack In Korea 를참고하여작성된것임 공격대상이된 DNS 서버는 ns.gcc.go.kr 과 ns2.gcc.go.kr 로, 악성코드에 감염된좀비 PC 는 DNS 서버에대한도메인확인질의에대한응답을두 타깃으로보내지도록하는방법을이용하였음

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Autodesk Software 개인용 ( 학생, 교사 ) 다운로드가이드 진동환 (donghwan.jin@autodesk.com) Manager Autodesk Education Program - Korea Autodesk Education Expert 프로그램 www.autodesk.com/educationexperts 교육전문가프로그램 글로벌한네트워크 /

More information

<312E20C0AFC0CFC4B3B5E55F5352444320C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770>

<312E20C0AFC0CFC4B3B5E55F5352444320C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770> 페이지 2 / 6 첨부 1. 공급품 목록 및 납기일정 번호 품명 모델명/사양 Vendor 단위 수량 납기 비고 1 (샘플기판) 6Layer, FR-4, 1.6T, 1온스, 2 (샘플기판) 3 (샘플기판) 4 (샘플기판) 5 (샘플기판) FRONT PANEL BOARD 3종 1. 샘플기판은 Board 별 성능시험용 2. 샘플 기판 후 Board 별 육안점검 및

More information

2

2 2 About Honeyscreen Copyright All Right Reserved by Buzzvil 3 2013.06 2013.1 2014.03 2014.09 2014.12 2015.01 2015.04 전체 가입자 수 4 7 8 10대 20대 30대 40대 50대 9 52.27 % 42.83 % 38.17 % 33.46 % 10 Why Honeyscreen

More information

Observational Determinism for Concurrent Program Security

Observational Determinism for  Concurrent Program Security 웹응용프로그램보안취약성 분석기구현 소프트웨어무결점센터 Workshop 2010. 8. 25 한국항공대학교, 안준선 1 소개 관련연구 Outline Input Validation Vulnerability 연구내용 Abstract Domain for Input Validation Implementation of Vulnerability Analyzer 기존연구

More information

IP Cam DDNS 설정설명서(MJPEG)-101021.hwp

IP Cam DDNS 설정설명서(MJPEG)-101021.hwp PH-MIP001 PH-MIP002 PH-MIP003 기능이란? 대부분의 자가 가입한 인터넷 서비스는 유동IP 방식을 합니다. 유동IP 방식은 필요에 따라 할당되는 IP가 변화하기 때문에 공유기 또는 공유기에 연결된 를 외부에서 접근이 필요할 경우 불편함을 느낄 수 있습니다. (Dynamic DNS)는 이와같은 불편함을 해소하기 위해 자가 지정한 도메인 이름으로

More information

인터넷상의 개인정보보호 가이드라인

인터넷상의 개인정보보호 가이드라인 대한항공개인정보취급방침 대한항공의화물부분 ( 이하 " 대한항공 " 이라합니다 ) 은 정보통신망이용촉진및정보보호등에관한법률 등모든관련법규를준수하며이용자의개인정보가보호받을수있도록최선을다하고있습니다. 대한항공은개인정보취급방침의공개를통하여이용자여러분의개인정보가어떠한목적과방식으로이용되고있으며개인정보보호를위해어떠한조치가취해지고있는지를알려드립니다. 본개인정보취급방침은관련법령의개정이나당사내부방침에의해변경될수있으므로회원가입시나사이트이용시에수시로확인하여주시기바랍니다.

More information

Ⅰ. 서론 FOCUS HTML5 는웹문서를제작하기위해사용되는프로그래밍언어인 HTML(Hyper Text Markup Language) 의최신규격을말한다. 기존의 HTML 에서는브라우저자체기능만으로동영상재생, 파일업 / 다운로드, 그래픽 (RIA : Rich Intern

Ⅰ. 서론 FOCUS HTML5 는웹문서를제작하기위해사용되는프로그래밍언어인 HTML(Hyper Text Markup Language) 의최신규격을말한다. 기존의 HTML 에서는브라우저자체기능만으로동영상재생, 파일업 / 다운로드, 그래픽 (RIA : Rich Intern FOCUS 1 HTML5 신규웹서비스환경에서의보안이슈 강석철 HTML5 는차세대웹문서표준으로서, 텍스트와하이퍼링크만을표시하던 HTML(Hyper Text Markup Language) 이멀티미디어등다양한어플리케이션까지표현 제공하도록진화한 웹프로그래밍언어 이다. ActiveX 등비표준기술의남용및이의방치로인해서초래된웹의갈라파고스화와접근성취약문제를해결하고, 글로벌

More information

tiawPlot ac 사용방법

tiawPlot ac 사용방법 tiawplot ac 매뉴얼 BORISOFT www.borisoft.co.kr park.ji@borisoft.co.kr HP : 00-370-077 Chapter 프로그램설치. 프로그램설치 3 2 Chapter tiawplot ac 사용하기.tiawPlot ac 소개 2.tiawPlot ac 실행하기 3. 도면파일등록및삭제 4. 출력장치설정 5. 출력옵션설정

More information

Research & Technique Apache Tomcat RCE 취약점 (CVE ) 취약점개요 지난 4월 15일전세계적으로가장많이사용되는웹애플리케이션서버인 Apache Tomcat에서 RCE 취약점이공개되었다. CVE 취약점은 W

Research & Technique Apache Tomcat RCE 취약점 (CVE ) 취약점개요 지난 4월 15일전세계적으로가장많이사용되는웹애플리케이션서버인 Apache Tomcat에서 RCE 취약점이공개되었다. CVE 취약점은 W Research & Technique Apache Tomcat RCE 취약점 (CVE-2019-0232) 취약점개요 지난 4월 15일전세계적으로가장많이사용되는웹애플리케이션서버인 Apache Tomcat에서 RCE 취약점이공개되었다. CVE-2019-0232 취약점은 Windows 시스템의 Apache Tomcat 서버에서 enablecmdlinearguments

More information

슬라이드 1

슬라이드 1 웹 2.0 분석보고서 Year 2006. Month 05. Day 20 Contents 1 Chapter 웹 2.0 이란무엇인가? 웹 2.0 의시작 / 웹 1.0 에서웹 2.0 으로 / 웹 2.0 의속성 / 웹 2.0 의영향 Chapter Chapter 2 3 웹 2.0 을가능케하는요소 AJAX / Tagging, Folksonomy / RSS / Ontology,

More information