AnyConnect NAM 및 ISE의 EAP-FAST 및 체인 구현 이해

Size: px
Start display at page:

Download "AnyConnect NAM 및 ISE의 EAP-FAST 및 체인 구현 이해"

Transcription

1 AnyConnect NAM 및 ISE 의 EAP-FAST 및체인구현이해 목차 소개사전요구사항요구사항사용되는구성요소이론단계 PAC PAC 가생성되는경우 EAP-FAST 서버마스터키 ACS 4.x 와 ACS 5x 및 ISE 비교세션다시시작서버상태상태비저장 (PAC 기반 ) AnyConnect NAM 구현 PAC 프로비저닝 (0 단계 ) 익명 TLS 터널인증된 TLS 터널 EAP 연결 PAC 파일이저장되는위치 AnyConnect NAM 3.1 vs 4.0 예네트워크다이어그램사용자및머신 PAC 와 EAP 연결없이 EAP-Fast PAC 빠른재연결을통한 EAP 연결을사용하는 EAP-Fast PAC 없이 EAP 연결을사용하는 EAP-Fast EAP 연결권한부여 PAC 만료를사용하는 EAP-Fast EAP 연결터널 PAC 가만료된 EAP-Fast EAP 연결및익명 TLS 터널 PAC 프로비저닝을사용하는 EAP-Fast EAP 연결사용자인증만있는 EAP-Fast EAP 연결및일관성없는익명 TLS 터널설정을사용하는 EAP-Fast 문제해결 ISE AnyConnect NAM 참조 소개 이문서에서는 Cisco AnyConnect NAM(Network Access Manager) 및 ISE(Identity Services Engine) 의 EAP-FAST 구현에대한세부정보를설명합니다. 또한특정기능이어떻게연동되는지설명하고일반적인활용사례와예를제공합니다.

2 사전요구사항 요구사항 다음주제에대한지식을보유하고있으면유용합니다. EAP 프레임워크및 EAP-FAST 방법에대한기본지식 ISE(Identity Services Engine) 에대한기본지식 AnyConnect NAM 및프로파일편집기에대한기본지식 802.1x 서비스를위한 Cisco Catalyst 구성에대한기본지식 사용되는구성요소 이문서의정보는다음소프트웨어버전을기반으로합니다. Windows 7 with Cisco AnyConnect Secure Mobility Client, 릴리스 3.1 및 4.0 Cisco Catalyst 3750X 스위치 ( 소프트웨어 이상 ) Cisco ISE, 릴리스 1.4 이론 단계 EAP-FAST 는신청자와서버의상호인증을허용하는유연한 EAP 방법입니다.EAP-PEAP 와비슷하지만일반적으로클라이언트또는서버인증서를사용할필요가없습니다.EAP-FAST 의한가지이점은여러인증을연결 ( 여러내부방법사용 ) 하고암호방식으로연결 (EAP 연결 ) 하는기능입니다. Cisco 구현에서는사용자및머신인증에이기능을사용합니다. EAP-FAST 는 PAC(Protected Access Credentials) 를사용하여 TLS 터널 ( 세션재개 ) 을신속하게설정하거나사용자 / 머신 ( 인증에대한내부방법건너뛰기 ) 을인증합니다. EAP-FAST 에는 3 가지단계가있습니다. 단계 0(PAC 프로비저닝 ) 1단계 (TLS 터널설정 ) 2단계 ( 인증 ) EAP-FAST는 PAC-less 및 PAC 기반대화를지원합니다.PAC 기반은 PAC 프로비저닝및 PAC 기반인증으로구성됩니다.PAC 프로비저닝은익명또는인증된 TLS 세션을기반으로할수있습니다. PAC PAC 는서버에서생성되어클라이언트에제공되는보호액세스자격증명입니다. 구성요소 : PAC 키 (TLS 마스터및세션키파생에사용되는임의비밀값 ) PAC 불투명 (PAC 키 + 사용자 ID - 모두 EAP-FAST 서버마스터키로암호화됨 ) PAC 정보 ( 서버 ID, TTL 타이머 ) PAC를실행하는서버는 EAP-FAST 서버마스터키 (PAC 불투명 ) 를사용하여 PAC 키와 ID를암호

3 화하고전체 PAC 를클라이언트로보냅니다. 다른정보는보관 / 저장하지않습니다 ( 모든 PAC 에대해동일한마스터키제외 ). PAC 불투명키를수신하면 EAP-FAST 서버마스터키를사용하여해독되고검증됩니다.PAC 키는축약 TLS 터널에대한 TLS 마스터및세션키를파생시키는데사용됩니다. 이전마스터키가만료되면새 EAP-FAST 서버마스터키가생성됩니다. 경우에따라마스터키를취소할수있습니다. 현재사용중인 PAC 유형은몇가지가있습니다. 터널 PAC: TLS 터널설정에사용됩니다 ( 클라이언트또는서버인증서가필요하지않음 ). TLS 클라이언트 Hello로전송됨 컴퓨터 PAC:TLS 터널설정및즉시시스템권한부여에사용됩니다.TLS 클라이언트 Hello로전송됨 사용자권한부여 PAC: 서버에서허용하는경우즉시사용자인증 ( 내부방법건너뛰기 ) 에사용됩니다.TLV를사용하여 TLS 터널내부에서전송됨. 머신권한부여 PAC: 서버에서허용하는경우즉시시스템인증 ( 내부방법건너뛰기 ) 에사용됩니다.TLV를사용하여 TLS 터널내부에서전송됨. Trustsec PAC: 환경또는정책새로고침을수행할때권한부여에사용됩니다. 이러한모든 PAC는일반적으로 0단계에서자동으로전달됩니다. PAC의일부 ( 터널, 머신, Trustsec) 도수동으로전달할수있습니다. PAC 가생성되는경우 터널 PAC: 이전에사용하지않은경우성공적인인증 ( 내부방법 ) 후에프로비저닝됨 권한부여 PAC: 인증성공후프로비저닝됨 ( 내부방법 )( 이전에사용되지않음 ) 컴퓨터 PAC: 이전에사용되지않거나권한부여 PAC가사용되지않는경우, 성공적인머신인증 ( 내부방법 ) 후에프로비저닝됨이는터널 PAC가만료될때제공되지만, 인증 PAC가만료될때는제공되지않습니다.EAP 체이닝이활성화되거나비활성화되면프로비저닝됩니다. 참고 : 각 PAC 프로비저닝에는다음활용사례를제외하고성공적인인증이필요합니다. 권한이있는사용자가 AD 계정이없는컴퓨터에대해머신 PAC 를요청합니다. 다음표에는프로비저닝및사전대응적업데이트기능이요약되어있습니다. PAC 유형터널 v1/v1a/cts 컴퓨터 Ahthorization( 권한부프로비저닝요청시 PAC 인증된프로비저닝에서예인증된프로비저닝만제공터널 PAC가요청된경이인증에서사용되지인증요청시 PAC 제공예예경우에만 사전업데이트 예 아니요 아니요 실패한 PAC 기반인증 ( 예 : PAC가만료된경우 ) 후 PAC 프로비저닝으로다시전환할때 거부및새기능제공안함거부및새기능제공안함거부및새기능제공안 ACS 4.x PAC 지원터널 PAC v1/v1a 용예아니요 EAP-FAST 서버마스터키 ACS 4.x 와 ACS 5x 및 ISE 비교

4 ACS 4.x 와 ISE 를비교할때마스터키처리에약간의차이가있습니다. 기능 ACS ACS 5.x / ISE 마스터키 PAC 새로고침 마스터키에 TTL 이있으며활성, 폐기또는만료될수있습니다. PAC 암호화에사용된마스터키가만료되지않는한 PAC 가만료될때서버에서 PAC 업데이트를보냅니다. 마스터키는구성된기간마다시드에서자동으로생성됩니다. 특정마스터키는항상액세스가능하며만료되지않음 PAC 업데이트는 PAC 만료시점이전의특정구성가능한기간에수행된첫번째인증성공후서버에서전송됩니다. 즉, ISE 는모든이전마스터키를유지하고기본적으로매주한번새마스터키를생성합니다. 마스터키가만료될수없으므로 PAC TTL 만검증됩니다. ISE 마스터키생성기간은 Administration( 관리 ) -> Settings( 설정 ) -> Protocol( 프로토콜 ) -> EAP- FAST -> EAP-FAST Settings(EAP-FAST 설정 ) 에서구성됩니다. 세션다시시작 이는터널 PAC 사용을허용하는중요한구성요소입니다. 인증서사용없이 TLS 터널재협상이가능합니다. EAP-FAST 에대한두가지세션재시작유형이있습니다. 서버상태기반및상태비저장 (PAC 기반 ) 서버상태 표준 TLS 기반메서드는서버에캐시된 TLS SessionID 를기반으로합니다.TLS Client Hello 를보내는클라이언트는세션을재개하기위해 SessionID 를연결합니다. 세션은익명 TLS 터널을사용할때 PAC 프로비저닝에만사용됩니다.

5 상태비저장 (PAC 기반 ) 사용자 / 머신권한부여 PAC 는피어에대한이전인증및권한부여상태를저장하는데사용됩니다. 클라이언트측재시작은 RFC 4507 을기반으로합니다. 서버는데이터를캐시할필요가없습니다. 대신클라이언트는 TLS Client Hello SessionTicket 확장에 PAC 를연결합니다. 그러면 PAC 는서버에의해검증됩니다. 서버에전달된터널 PAC 를기반으로한예 :

6 AnyConnect NAM 구현 빠른재연결을통해클라이언트측 (AnyConnect NAM) 에서활성화되지만권한부여 PAC 사용만제어하는데사용됩니다.

7 설정이비활성화된상태에서 NAM 은터널 PAC 를사용하여 TLS 터널을구축합니다 ( 인증서필요없음 ). 그러나즉시사용자및머신권한부여를수행하기위해권한부여 PAC 를사용하지않습니다. 따라서내부방법을사용하는 2 단계가항상필요합니다. ISE 에는스테이트리스세션재개를활성화하는옵션이있습니다. 그리고 NAM 과마찬가지로이는단지 Authorization PAC 를위한것입니다. 터널 PAC 사용은 "Use PACs(PAC 사용 )" 옵션으로제어됩니다.

8 옵션이활성화된경우 NAM 은 PAC 를사용하려고시도합니다.ISE 에서 "Don't Use PACs(PACs 사용안함 )" 가구성되고 ISE 가 TLS 확장에서터널 PAC 를수신하면다음오류가보고되고 EAP 실패가반환됩니다. 여기에삽입 ISE 에서는 TLS SessionID( 전역 EAP-FAST 설정에서 ) 를기반으로세션재개를활성화해야합니다. 기본적으로비활성화되어있습니다.

9 세션재개유형은하나만사용할수있습니다.SessionID 기반은 PAC-less 구축에만사용되며 RFC 4507 기반은 PAC 구축에만사용됩니다. PAC 프로비저닝 (0 단계 ) PAC 는단계 0 에서자동으로프로비저닝될수있습니다. 단계 0 은다음과같이구성됩니다. TLS 터널설정 인증 ( 내부방법 ) PAC는 PAC TLV( 및 PAC TLV Acknowledgement) 를통해 TLS 터널내에서성공적인인증후전달됩니다. 익명 TLS 터널 PKI 인프라가없는구축의경우익명 TLS 터널을사용할수있습니다. 익명 TLS 터널은서버또는클라이언트인증서없이 Diffie Hellman 암호그룹을사용하여구축됩니다. 이러한접근방식은 Man in the Middle 공격 ( 가장 ) 에영향을주기쉽습니다. 이옵션을사용하려면 NAM 에다음구성옵션이필요합니다. "PAC 를사용하면인증되지않은 PAC 프로비저닝이허용됩니다."(PKI 인프라가없으면인증서기반내부방법을사용할수없기때문에비밀번호기반내부방법에만적합합니다.) 또한 ISE 는 Authentication Allowed Protocols( 인증허용프로토콜 ) 아래에다음과같이구성해야합니다. " 익명대역내 PAC 프로비저닝허용 " 익명대역내 PAC 프로비저닝이 TrustSec NDAC 구축 ( 네트워크디바이스간에협상된 EAP-FAST 세션 ) 에서사용되고있습니다. 인증된 TLS 터널 가장안전하고권장되는옵션입니다.TLS 터널은신청자가검증한서버인증서를기반으로구축됩니다. 이렇게하려면서버측에만 PKI 인프라가필요합니다. ISE 에필요합니다 (NAM 에서는 "Validate Server Identity" 옵션을비활성화할수있습니다 ). ISE 의경우두가지추가옵션이있습니다. 일반적으로 PAC 프로비저닝후, 신청자가 PAC 를사용하여재인증하도록강제하는액세스거부전송해야합니다. 그러나 PAC 가인증과함께 TLS 터널에제공되었으므로전체프로세스를단축하고 PAC 프로비저닝직후에 Access-Accept 를반환할수있습니다. 두번째옵션은클라이언트인증서를기반으로 TLS 터널을구축합니다 ( 엔드포인트에서 PKI 구축이필요함 ). 이를통해상호인증을통해 TLS 터널을구축할수있으며, 내부방법을건너뛰고 PAC 프

10 로비저닝단계로바로이동합니다. 여기서주의해야합니다. 경우에따라신청자가 ISE 에서신뢰하지않는인증서 ( 다른용도로사용 ) 를표시하고세션이실패합니다. EAP 연결 하나의 RADIUS/EAP 세션내에서사용자및머신인증을허용합니다. 여러 EAP 방법을함께연결할수있습니다. 첫번째인증 ( 일반적으로머신 ) 이성공적으로완료되면서버는성공을나타내는중간결과 TLV( 내부 TLS 터널 ) 를보냅니다. 해당 TLV 는 Crypto-Binding TLV 요청과함께사용해야합니다. 암호화바인딩은서버와피어가모두특정인증시퀀스에참여했음을입증하는데사용됩니다. 암호화바인딩프로세스에서는 1 단계및 2 단계의키자료를사용합니다. 또한다음 TLV 를하나더추가합니다.EAP-Payload(EAP- 페이로드 ) - 새세션을시작합니다 ( 일반적으로사용자에대해 ). ISE(Radius Server) 가 Crypto-Binding TLV 응답을수신하고이를검증하면다음 EAP 방법이로그에표시되고다음 EAP 방법이시도됩니다 ( 일반적으로사용자인증을위해 ) EAP-FAST cryptobinding verification passed 암호화바인딩검증이실패하면전체 EAP 세션이실패합니다. 인증내에서실패한인증이계속정상인경우 ISE 는관리자가권한부여조건 NetworkAccess:EapChainingResult 를기반으로여러연결결과를구성할수있습니다. EAP-FAST 사용자및머신인증이활성화되면 NAM 에서 EAP 체이닝이자동으로활성화됩니다. ISE 에서 EAP 체이닝이구성되어야합니다. PAC 파일이저장되는위치 기본적으로 Tunnel 및 Machine PAC 는 C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Network Access Manager\system\internalConfiguration.xml 섹션에 <credential> 에저장됩니다. 암호화된형태로저장됩니다.

11 권한부여 PAC 는메모리에만저장되며리부팅또는 NAM 서비스를다시시작한후에제거됩니다. 터널또는시스템 PAC 를제거하려면서비스를다시시작해야합니다. AnyConnect NAM 3.1 vs 4.0 관리자는 AnyConnect 3.x NAM 프로파일편집기를사용하여 PAC 를수동으로구성할수있습니다. 이기능은 AnyConnect 4.x NAM 프로파일편집기에서제거되었습니다.

12 이기능을제거하기로결정한것은 CSCuf31422 및 CSCua13140 을기반으로합니다. 예 네트워크다이어그램 모든예는다음네트워크토폴로지를사용하여테스트되었습니다. 무선을사용할때도마찬가지입니다. 사용자및머신 PAC 와 EAP 연결없이 EAP-Fast 기본적으로 ISE 에서 EAP_chaining 이비활성화됩니다. 그러나시스템및권한부여 PAC 를비롯한다른모든옵션이활성화됩니다. 신청자에이미유효한시스템및터널 PAC 가있습니다. 이플로우에서는 ISE 에별도의로그가있는두개의개별인증 ( 시스템에대해하나씩, 사용자에대해하나씩 ) 이있습니다.ISE 에의해로깅된기본단계. 첫번째인증 ( 컴퓨터 ): 서플리컨트가시스템 PAC와함께 TLS 클라이언트 hello를보냅니다. 서버가머신 PAC를검증하고 TLS 터널을구축합니다 ( 사용된인증서없음 ). 서버는시스템 PAC를확인하고 Active Directory에서계정조회를수행하고내부방법을건너뜁니다 Extracted EAP-Response containing EAP-FAST challenge-response and accepting EAP-FAST as negotiated Extracted first TLS record; TLS handshake started Received Machine PAC Extracted TLS ClientHello message Prepared TLS ServerHello message Prepared TLS ChangeCipherSpec message TLS handshake succeeded EAP-FAST built PAC-based tunnel for purpose of authentication Account validation succeeded User's Attributes retrieval from Active Directory succeeded - example.com

13 12124 EAP-FAST inner method skipped Prepared EAP-Success Returned RADIUS Access-Accept 두번째인증 ( 사용자 ): 서플리컨트가터널 PAC와함께 TLS 클라이언트 Hello를전송합니다. 서버는 PAC를검증하고 TLS 터널을구축합니다 ( 사용된인증서없음 ). 서플리컨트에권한부여 PAC가없으므로내부방법 (EAP-MSCHAP) 인증에사용됩니다 Extracted EAP-Response containing EAP-FAST challenge-response and accepting EAP-FAST as negotiated Extracted first TLS record; TLS handshake started Received Tunnel PAC Extracted TLS ClientHello message Prepared TLS ServerHello message Prepared TLS ChangeCipherSpec message TLS handshake succeeded EAP-FAST built PAC-based tunnel for purpose of authentication EAP-FAST inner method started Prepared EAP-Request for inner method proposing EAP-MSCHAP with challenge User authentication against Active Directory succeeded - example.com Prepared EAP-Success Returned RADIUS Access-Accept ISE 의상세보고서의 " 기타특성 " 섹션에서사용자및머신인증에대해다음과같이표시됩니다. EapChainingResult: No chaining PAC 빠른재연결을통한 EAP 연결을사용하는 EAP-Fast 이흐름에서신청자는사용자및머신권한부여 PAC 와함께이미유효한터널 PAC 를가지고있습니다. 서플리컨트가터널 PAC와함께 TLS 클라이언트 Hello를전송합니다. 서버는 PAC를검증하고 TLS 터널을구축합니다 ( 사용된인증서없음 ). ISE는 EAP 체인을시작하고, 신청자는 TLS 터널내에서 TLV를사용하여사용자및시스템에대한권한부여 PAC를연결합니다. ISE는권한부여 PACs( 내부방법필요없음 ) 를확인하고, Active Directory에계정이있는지확인 ( 추가인증없음 ), 성공반환 Extracted EAP-Response containing EAP-FAST challenge-response and accepting EAP-FAST as negotiated Extracted first TLS record; TLS handshake started Received Tunnel PAC Extracted TLS ClientHello message Prepared TLS ServerHello message Prepared TLS ChangeCipherSpec message TLS handshake succeeded EAP-FAST built PAC-based tunnel for purpose of authentication

14 12209 Starting EAP chaining Received User Authorization PAC Received Machine Authorization PAC User's Attributes retrieval from Active Directory succeeded - example.com Machine Attributes retrieval from Active Directory succeeded - example.com Prepared EAP-Success Returned RADIUS Access-Accept ISE의상세보고서의 " 기타특성 " 섹션에서다음과같은내용이표시됩니다. EapChainingResult: EAP Chaining 또한사용자및머신자격증명이아래와같은로그에포함됩니다. Username: cisco,host/mgarcarz-pc PAC 없이 EAP 연결을사용하는 EAP-Fast 이흐름에서 NAM 은 PAC 를사용하지않도록구성되며 ISE 는 PAC 를사용하지않도록구성됩니다 ( 그러나 EAP 체이닝으로 ). 서플리컨트가터널 PAC 없이 TLS 클라이언트 Hello를보냅니다. 서버는 TLS 인증서및인증서요청페이로드로응답합니다. 서플리컨트가서버인증서를신뢰해야하며클라이언트인증서를전송하지않습니다 ( 인증서페이로드는 0). TLS 터널이구축됩니다. ISE는 TLS 터널내에서클라이언트인증서에대한 TLV 요청을전송하지만서플리컨트는그렇지않습니다 ( 계속하려면 TLV를가질필요가없음 ). MSCHAPv2 인증과함께내부방법을사용하여사용자에대한 EAP 체이닝을시작합니다. MSCHAPv2 인증과함께내부방법을사용하여머신인증을계속합니다. 프로비저닝중인 PAC가없습니다 Extracted EAP-Response containing EAP-FAST challenge-response and accepting EAP-FAST as negotiated Extracted first TLS record; TLS handshake started Extracted TLS ClientHello message Prepared TLS ServerHello message Prepared TLS Certificate message Prepared TLS CertificateRequest message Extracted TLS Certificate message containing client certificate Extracted TLS ClientKeyExchange message TLS handshake succeeded Client certificate was requested but not received during tunnel establishment. Will renegotiate and request client certificate inside the tunnel Started renegotiated TLS handshake Extracted EAP-Response containing EAP-FAST challenge-response Extracted TLS Certificate message containing client certificate Extracted TLS ClientKeyExchange message Extracted TLS Finished message Prepared TLS ChangeCipherSpec message Prepared TLS Finished message

15 12226 Started renegotiated TLS handshake Client certificate was requested but not received inside the tunnel. Will continue with inner method EAP-FAST PAC-less full handshake finished successfully Starting EAP chaining Selected identity type 'User' Prepared EAP-Request for inner method proposing EAP-MSCHAP with challenge User authentication against Active Directory succeeded - example.com Selected identity type 'Machine' Prepared EAP-Request for inner method proposing EAP-MSCHAP with challenge Machine authentication against Active Directory is successful - example.com Prepared EAP-Success Returned RADIUS Access-Accept EAP 연결권한부여 PAC 만료를사용하는 EAP-Fast 이흐름에서신청자는유효한터널 PAC 를가지고있지만권한부여 PAC 가만료되었습니다. 서플리컨트가터널 PAC와함께 TLS 클라이언트 Hello를전송합니다. 서버는 PAC를검증하고 TLS 터널을구축합니다 ( 사용된인증서없음 ). ISE는 EAP 체인을시작하고, 신청자는 TLS 터널내에서 TLV를사용하여사용자및머신에대한권한부여 PAC를연결합니다. PAC가만료되면사용자와머신모두에대한내부방법이시작됩니다 (EAP-MSCHAP). 두인증이모두성공하면사용자및머신권한부여 PAC가모두프로비저닝됩니다 Extracted EAP-Response containing EAP-FAST challenge-response and accepting EAP-FAST as negotiated Extracted first TLS record; TLS handshake started Received Tunnel PAC Extracted TLS ClientHello message Prepared TLS ServerHello message Prepared TLS ChangeCipherSpec message TLS handshake succeeded EAP-FAST built PAC-based tunnel for purpose of authentication Starting EAP chaining User Authorization PAC has expired - will run inner method Machine Authorization PAC has expired - will run inner method Selected identity type 'User' Prepared EAP-Request for inner method proposing EAP-MSCHAP with challenge User authentication against Active Directory succeeded - example.com Selected identity type 'Machine' Machine authentication against Active Directory is successful - example.com Successfully finished EAP-FAST user authorization PAC provisioning/update

16 12179 Successfully finished EAP-FAST machine authorization PAC provisioning/update Prepared EAP-Success Returned RADIUS Access-Accept EAP 연결터널 PAC 가만료된 EAP-Fast 유효한터널 PAC 가없을경우이흐름에서내부단계를사용한전체 TLS 협상이발생합니다. 서플리컨트가터널 PAC 없이 TLS 클라이언트 Hello 를전송합니다. 서버는 TLS 인증서및인증서요청페이로드로응답합니다. 서플리컨트는서버인증서를신뢰해야하며클라이언트인증서를전송하지않습니다 ( 인증서페이로드는 0). TLS 터널이구축됩니다. ISE는 TLS 터널내에서클라이언트인증서에대한 TLV 요청을전송하지만서플리컨트는그렇지않습니다 ( 계속하려면 TLV를가질필요가없음 ). MSCHAPv2 인증과함께내부방법을사용하여사용자에대한 EAP 체이닝을시작합니다. MSCHAPv2 인증과함께내부방법을사용하여머신인증을계속합니다. 모든 PAC를프로비저닝했습니다 (ISE 컨피그레이션에서활성화됨 ) Extracted EAP-Response containing EAP-FAST challenge-response and accepting EAP-FAST as negotiated Extracted first TLS record; TLS handshake started Extracted TLS ClientHello message Prepared TLS ServerHello message Prepared TLS Certificate message Prepared TLS CertificateRequest message Prepared EAP-Request with another EAP-FAST challenge Returned RADIUS Access-Challenge Received RADIUS Access-Request TLS handshake succeeded Client certificate was requested but not received during tunnel establishment. Will renegotiate and request client certificate inside the tunnel Started renegotiated TLS handshake Extracted EAP-Response containing EAP-FAST challenge-response Extracted TLS Certificate message containing client certificate Extracted TLS ClientKeyExchange message Extracted TLS Finished message Prepared TLS ChangeCipherSpec message Prepared TLS Finished message Started renegotiated TLS handshake Client certificate was requested but not received inside the tunnel. Will continue with inner method EAP-FAST built authenticated tunnel for purpose of PAC provisioning Prepared EAP-Request with another EAP-FAST challenge Returned RADIUS Access-Challenge Received RADIUS Access-Request RADIUS is re-using an existing session Extracted EAP-Response containing EAP-FAST challenge-response Starting EAP chaining Selected identity type 'User' Prepared EAP-Request for inner method proposing EAP-MSCHAP with challenge User authentication against Active Directory succeeded - example.com EAP-FAST cryptobinding verification passed Approved EAP-FAST client Tunnel PAC request

17 12202 Approved EAP-FAST client Authorization PAC request Selected identity type 'Machine' Prepared EAP-Request for inner method proposing EAP-MSCHAP with challenge Machine authentication against Active Directory is successful - example.com Successfully finished EAP-FAST tunnel PAC provisioning/update Successfully finished EAP-FAST user authorization PAC provisioning/update Successfully finished EAP-FAST machine PAC provisioning/update Successfully finished EAP-FAST machine authorization PAC provisioning/update Prepared EAP-Success Returned RADIUS Access-Accept EAP 연결및익명 TLS 터널 PAC 프로비저닝을사용하는 EAP-Fast 이흐름에서 ISE 및 NAM 익명 TLS 터널은 PAC 프로비저닝 (PAC 프로비저닝을위한 ISE 인증 TLS 터널이비활성화됨 ) 에대해구성됩니다. PAC 프로비저닝요청은다음과같습니다. 서플리컨트가여러암호그룹없이 TLS 클라이언트 Hello를보냅니다. 서버는 TLS Server Hello 및 TLS 익명 Diffie Hellman 암호 ( 예 : TLS_DH_anon_WITH_AES_128_CBC_SHA) 로응답합니다. 서플리컨트가이를수락하고익명 TLS 터널이구축 ( 교환된인증서없음 ) 됩니다. MSCHAPv2 인증과함께내부방법을사용하여사용자에대한 EAP 체이닝을시작합니다. MSCHAPv2 인증과함께내부방법을사용하여머신인증을계속합니다. 익명 TLS 터널이빌드되고있으므로권한부여 PAC는허용되지않습니다. Radius Reject(RADIUS 거부 ) 가반환되어서플리컨트가다시인증 ( 프로비저닝된 PAC 사용 ) 합니다 Extracted EAP-Response containing EAP-FAST challenge-response and accepting EAP-FAST as negotiated Extracted first TLS record; TLS handshake started Extracted TLS ClientHello message Prepared TLS ServerHello message Prepared TLS ServerKeyExchange message Prepared TLS ServerDone message Extracted TLS ClientKeyExchange message Extracted TLS Finished message Prepared TLS ChangeCipherSpec message Prepared TLS Finished message TLS handshake succeeded EAP-FAST built anonymous tunnel for purpose of PAC provisioning Starting EAP chaining Selected identity type 'User' Prepared EAP-Request for inner method proposing EAP-MSCHAP with challenge User authentication against Active Directory succeeded - example.com Cannot provision Authorization PAC on anonymous provisioning. Authorization PAC can be provisioned only on authenticated provisioning

18 12200 Approved EAP-FAST client Tunnel PAC request Selected identity type 'Machine' Machine authentication against Active Directory is successful - example.com Cannot provision Authorization PAC on anonymous provisioning. Authorization PAC can be provisioned only on authenticated provisioning Successfully finished EAP-FAST tunnel PAC provisioning/update Successfully finished EAP-FAST machine PAC provisioning/update Prepared EAP-Failure Returned RADIUS Access-Reject 익명 TLS 터널협상을위한 Wireshark 패킷캡처 : EAP 연결사용자인증만있는 EAP-Fast 이흐름에서 AnyConnect NAM with EAP-FAST and User (EAP-TLS) and Machine authentication

19 (EAP-TLS) 이구성됩니다.Windows PC 가부팅되지만사용자자격증명이제공되지않습니다. 스위치가 802.1x 세션을시작합니다. 그러나 NAM 은응답해야합니다. 그러나사용자자격증명이제공되지않습니다 ( 사용자저장소및인증서에대한액세스권한이아직없음 ). 사용자인증이실패하는동안시스템이성공합니다. - ISE authz 조건 "Network Access:EapChainingResult EQUALS User failed and machine succeeded" 가충족됩니다. 나중에사용자가로그인하고다른인증이시작되며사용자와시스템모두성공합니다. 서플리컨트가시스템 PAC와함께 TLS 클라이언트 hello를보냅니다. 서버가 TLS 암호변경사양에응답합니다. TLS 터널은해당 PAC를기반으로즉시구축됩니다. ISE는 EAP 체이닝을시작하고사용자 ID를요청합니다. 서플리컨트가대신머신 ID를제공합니다 ( 사용자가아직준비되지않음 ). EAP-TLS 내부방법을완료합니다. ISE가사용자 ID를다시요청합니다. 신청자가이를제공할수없습니다. ISE는중간결과 = 실패 ( 사용자인증용 ) 로 TLV를보냅니다. ISE는최종 EAP 성공메시지, ISE 조건네트워크액세스 :EapChainingResult EQUALS 사용자실패및머신성공을반환합니다 Extracted EAP-Response containing EAP-FAST challenge-response and accepting EAP-FAST as negotiated Extracted first TLS record; TLS handshake started Received Machine PAC Extracted TLS ClientHello message Prepared TLS ServerHello message Prepared TLS ChangeCipherSpec message Prepared TLS Finished message TLS handshake succeeded EAP-FAST built PAC-based tunnel for purpose of authentication Starting EAP chaining Selected identity type 'User' Identity type provided by client is not equal to requested type Client suggested 'Machine' identity type instead Extracted EAP-Response containing EAP-FAST challenge-response Extracted EAP-Response/NAK for inner method requesting to use EAP-TLS instead Extracted TLS ClientHello message Prepared TLS ServerHello message Prepared TLS Certificate message Prepared TLS CertificateRequest message TLS handshake succeeded EAP-TLS full handshake finished successfully Identity name is taken from certificate attribute Selected Identity Source - Test-AD Identity resolution detected single matching account Approved EAP-FAST client Authorization PAC request Selected identity type 'User' Identity type provided by client is not equal to requested type Identity type provided by client was already used for authentication Sent EAP Intermediate Result TLV indicating failure

20 12179 Successfully finished EAP-FAST machine authorization PAC provisioning/update EAP-FAST authentication phase finished successfully Prepared EAP-Success Returned RADIUS Access-Accept EAP 연결및일관성없는익명 TLS 터널설정을사용하는 EAP-Fast 이흐름에서 ISE 는익명 TLS 터널을통해서만 PAC 프로비저닝에대해구성되지만 NAM 은인증된 TLS 터널을사용중이며 ISE 는다음을기록합니다 Extracted EAP-Response containing EAP-FAST challenge-response and accepting EAP-FAST as negotiated Extracted first TLS record; TLS handshake started Extracted TLS ClientHello message Prepared TLS Alert message TLS handshake failed Client didn't provide suitable ciphers for anonymous PAC-provisioning Prepared EAP-Failure Returned RADIUS Access-Reject 이문제는 NAM 이특정 TLS 암호를사용하여인증된 TLS 터널을구축하려고할때발생합니다. 이터널은익명 TLS 터널에대해구성된 ISE 에서수락되지않습니다 (DH 암호만적용 ). 문제해결 ISE 자세한로그를보려면해당 PSN 노드에서 Runtime-AAA 디버그를활성화해야합니다. 다음은 prrtserver.log 의로그예입니다. 시스템 PAC 생성 : DEBUG,0x7fd5332fe700,cntx= ,sesn=mgarcarz- ise14/ /29245,cpmsessionid=0a3e946d00000fe5131f9d26,callingstationid=00-50-b6-11-ed- 31,FramedIPAddress= ,Using IID from PAC request for machine,eapfasttlv.cpp:1234 DEBUG,0x7fd5332fe700,cntx= ,sesn=mgarcarz- ise14/ /29245,cpmsessionid=0a3e946d00000fe5131f9d26,callingstationid=00-50-b6-11-ed- 31,FramedIPAddress= ,Adding PAC of type=machine Authorization,EapFastProtocol.cpp:3610 DEBUG,0x7fd5332fe700,cntx= ,sesn=mgarcarz- ise14/ /29245,cpmsessionid=0a3e946d00000fe5131f9d26,callingstationid=00-50-b6-11-ed- 31,FramedIPAddress= ,Eap-Fast: Generating Pac, Issued PAC type=machine Authorization with expiration time: Fri Jul 3 10:38: PAC 요청승인 : INFO,0x7fd5330fc700,cntx= ,sesn=mgarcarzise14/ /29245,CPMSessionID=0A3E946D00000FE5131F9D26,user=host/mgarcarzpc,CallingStationID=00-50-B6-11-ED-31,FramedIPAddress= ,Eap-Fast: client PAC request approved for PAC type - Requested PAC type=machine,eapfastprotocol.cpp:955 INFO,0x7fd5330fc700,cntx= ,sesn=mgarcarzise14/ /29245,CPMSessionID=0A3E946D00000FE5131F9D26,user=host/mgarcarzpc,CallingStationID=00-50-B6-11-ED-31,FramedIPAddress= ,Eap-Fast: client PAC request approved for PAC type - Requested PAC type=machine Authorization,EapFastProtocol.cpp:955

21 PAC 검증 : DEBUG,0x7fd5330fc700,cntx= ,sesn=mgarcarz- ise14/ /29243,cpmsessionid=0a3e946d00000fe5131f9d26,user=anonymous,callingstationid=00-50-b6-11-ed-31,framedipaddress= ,authorization PAC is valid,eapfastprotocol.cpp:3403 Eap, :34:39,208,DEBUG,0x7fd5330fc700,cntx= ,sesn=mgarcarz- ise14/ /29243,cpmsessionid=0a3e946d00000fe5131f9d26,user=anonymous,callingstationid=00-50-b6-11-ed-31,framedipaddress= ,authorization PAC accepted,eapfastprotocol.cpp:3430 PAC 생성을위한성공적인요약예 : DEBUG,0x7fd5331fd700,cntx= ,sesn=mgarcarz- ise14/ /29245,cpmsessionid=0a3e946d00000fe5131f9d26,user=cisco,callingstationid= B6-11-ED-31,FramedIPAddress= ,Conversation summary: Provisioning. Authenticated. Inner method succeeded. Inner method succeeded. Generated PAC of type Tunnel V1A. Generated PAC of type User Authorization. Generated PAC of type Machine. Generated PAC of type Machine Authorization. Success PAC 검증을위한성공적인요약예 : DEBUG,0x7fd5330fc700,cntx= ,sesn=mgarcarzise14/ /29243,CPMSessionID=0A3E946D00000FE5131F9D26,user=host/mgarcarzpc,CallingStationID=00-50-B6-11-ED-31,FramedIPAddress= ,Conversation summary: Authentication. PAC type Tunnel V1A. PAC is valid.skip inner method. Skip inner method. Success AnyConnect NAM NAM 의 DART 로그에는다음세부정보가제공됩니다. 비 EAP 연결세션, 빠른재연결없이머신인증의예 : EAP: Identity requested Auth[eap-fast-pac:machine-auth]: Performing full authentication Auth[eap-fast-pac:machine-auth]: Disabling fast reauthentication 권한부여 PAC 조회예 ( 비 EAP 연결세션에대한머신인증 ): Looking for matching pac with iid: host/admin-pc2 Requested machine pac was sen MSCHAP 의모든내부방법상태는아래로그에서확인할수있습니다. EAP (0) EAP-MSCHAP-V2: State: 0 (eap_auth_mschapv2_c.c 731 EAP (0) EAP-MSCHAP-V2: State: 2 (eap_auth_mschapv2_c.c 731 EAP (0) EAP-MSCHAP-V2: State: 1 (eap_auth_mschapv2_c.c 731 EAP (0) EAP-MSCHAP-V2: State: 4 (eap_auth_mschapv2_c.c 73 NAM 은모든 EAP 패킷을캡처하여 pcap 파일에저장할확장로깅기능의컨피그레이션을허용합니다. 이는로그온전시작기능에특히유용합니다 (EAP 패킷은사용자로그온전에발생하는인증에도캡처됨 ). 기능활성화에대해서는 TAC 엔지니어에게문의하십시오. 참조

22 Cisco AnyConnect Secure Mobility Client 관리자가이드, 릴리스 4.0 EAP-FAST 컨피그레이션 Cisco Identity Services Engine 관리자가이드, 릴리스 1.4 EAP-FAST 권장사항 Cisco Identity Services Engine 설계가이드 AnyConnect NAM 및 Cisco ISE로 EAP 체이닝구축 기술지원및문서 Cisco Systems

歯규격(안).PDF

歯규격(안).PDF ETRI ETRI ETRI ETRI WTLS PKI Client, WIM IS-95B VMS VLR HLR/AC WPKI Cyber society BTS BSC MSC IWF TCP/IP Email Server Weather Internet WAP Gateway WTLS PKI Client, WIM BSC VMS VLR HLR/AC Wireless Network

More information

RHEV 2.2 인증서 만료 확인 및 갱신

RHEV 2.2 인증서 만료 확인 및 갱신 2018/09/28 03:56 1/2 목차... 1 인증서 확인... 1 인증서 종류와 확인... 4 RHEVM CA... 5 FQDN 개인 인증서... 5 레드햇 인증서 - 코드 서명 인증서... 6 호스트 인증... 7 참고사항... 8 관련링크... 8 AllThatLinux! - http://allthatlinux.com/dokuwiki/ rhev_2.2_

More information

Cisco FirePOWER 호환성 가이드

Cisco FirePOWER 호환성 가이드 Cisco 호환성가이드 Cisco 호환성 이문서에서는 Cisco 소프트웨어와하드웨어의호환성및요건을다룹니다. 추가 릴리스또는제품정보는다음을참조하십시오. 설명서로드맵 : http://www.cisco.com/c/en/us/td/docs/security/firesight/ roadmap/firesight-roadmap.html Cisco ASA 호환성가이드 : http://www.cisco.com/c/en/us/td/docs/security/asa/compatibility/

More information

Windows 8에서 BioStar 1 설치하기

Windows 8에서 BioStar 1 설치하기 / 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar

More information

Subnet Address Internet Network G Network Network class B networ

Subnet Address Internet Network G Network Network class B networ Structure of TCP/IP Internet Internet gateway (router) Internet Address Class A Class B Class C 0 8 31 0 netid hostid 0 16 31 1 0 netid hostid 0 24 31 1 1 0 netid hostid Network Address : (A) 1 ~ 127,

More information

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L 1,000 AP 20,000 ZoneDirector 5000. IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. WLAN LAN Ruckus Wireless (ZD5000),, WLAN. 20,000 2,048 WLAN ZD5000 1,000 ZoneFlex

More information

TTA Journal No.157_서체변경.indd

TTA Journal No.157_서체변경.indd 표준 시험인증 기술 동향 FIDO(Fast IDentity Online) 생체 인증 기술 표준화 동향 이동기 TTA 모바일응용서비스 프로젝트그룹(PG910) 의장 SK텔레콤 NIC 담당 매니저 76 l 2015 01/02 PASSWORDLESS EXPERIENCE (UAF standards) ONLINE AUTH REQUEST LOCAL DEVICE AUTH

More information

ThinkVantage Fingerprint Software

ThinkVantage Fingerprint Software ThinkVantage 지문 인식 소프트웨어 First Edition (August 2005) Copyright Lenovo 2005. Portions Copyright International Business Machines Corporation 2005. All rights reserved. U.S. GOVERNMENT USERS RESTRICTED RIGHTS:

More information

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 2. 관련연구 2.1 MQTT 프로토콜 Fig. 1. Topic-based Publish/Subscribe Communication Model. Table 1. Delivery and Guarantee by MQTT QoS Level 2.1 MQTT-SN 프로토콜 Fig. 2. MQTT-SN

More information

vRealize Automation용 VMware Remote Console - VMware

vRealize Automation용 VMware Remote Console - VMware vrealize Automation 용 VMware Remote Console VMware Remote Console 9.0 이문서는새버전으로교체되기전까지나열된각제품버전및모든이후버전을지원합니다. 이문서에대한최신버전을확인하려면 http://www.vmware.com/kr/support/pubs 를참조하십시오. KO-002230-00 vrealize Automation

More information

³»Áö¼öÁ¤

³»Áö¼öÁ¤ Active Directory Active Directory Active Directory Active Directory m Active Directory m Active Directory m Active Directory m Active Directory m Active Directory m Active Directory m Active

More information

VPN.hwp

VPN.hwp Linksys VPN Router RV042&RV082 VPN Router 용 VPN 터널설정 한국어사용자설명서 V1.0 Table of Content 1 Gateway to Gateway 설정... 1 STEP 1 - Gateway to Gateway 터널생성하기... 1 STEP 2 - 터널정보입력하기... 1 STEP 3 - Gateway to Gateway

More information

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Microsoft Word - windows server 2003 수동설치_non pro support_.doc Windows Server 2003 수동 설치 가이드 INDEX 운영체제 설치 준비과정 1 드라이버를 위한 플로피 디스크 작성 2 드라이버를 위한 USB 메모리 작성 7 운영체제 설치 과정 14 Boot Sequence 변경 14 컨트롤러 드라이버 수동 설치 15 운영체제 설치 17 운영체제 설치 준비 과정 Windows Server 2003 에는 기본적으로

More information

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정 W2K8 R2 RemoteApp 및 Web Access 설치 및 구성 Step-By-Step 가이드 Microsoft Korea 이 동 철 부장 2009. 10 페이지 1 / 60 목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host)

More information

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자 SQL Developer Connect to TimesTen 유니원아이앤씨 DB 팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 2010-07-28 작성자 김학준 최종수정일 2010-07-28 문서번호 20100728_01_khj 재개정이력 일자내용수정인버전

More information

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상 Android 용 Brother Image Viewer 설명서 버전 0 KOR 아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상표입니다. Android는

More information

Windows Server 2012

Windows Server  2012 Windows Server 2012 Shared Nothing Live Migration Shared Nothing Live Migration 은 SMB Live Migration 방식과다른점은 VM 데이터파일의위치입니다. Shared Nothing Live Migration 방식은 Hyper-V 호스트의로컬디스크에 VM 데이터파일이위치합니다. 반면에, SMB

More information

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase startup-config Erasing the nvram filesystem will remove all configuration files Continue? [confirm] ( 엔터 ) [OK] Erase

More information

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : ios 3.0 이상 - 콘텐츠형식 : MP4 (H264,AAC ), MP3 * 디바이스별해상도,

More information

Business Agility () Dynamic ebusiness, RTE (Real-Time Enterprise) IT Web Services c c WE-SDS (Web Services Enabled SDS) SDS SDS Service-riented Architecture Web Services ( ) ( ) ( ) / c IT / Service- Service-

More information

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

PathEye 공식 블로그 다운로드 받으세요!!   지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다. PathEye Mobile Ver. 0.71b 2009. 3. 17 By PathEye 공식 블로그 다운로드 받으세요!! http://blog.patheye.com 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다. PathEye 설치 1/3 최종 배포 버전을 다 운로드 받습니다. 다운로드된 파일은 CAB 파일입니다. CAB 파일에는

More information

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate ALTIBASE HDB 6.1.1.5.6 Patch Notes 목차 BUG-39240 offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG-41443 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate 한뒤, hash partition

More information

The Pocket Guide to TCP/IP Sockets: C Version

The Pocket Guide to  TCP/IP Sockets: C Version 인터넷프로토콜 5 장 데이터송수신 (3) 1 파일전송메시지구성예제 ( 고정크기메시지 ) 전송방식 : 고정크기 ( 바이너리전송 ) 필요한전송정보 파일이름 ( 최대 255 자 => 255byte 의메모리공간필요 ) 파일크기 (4byte 의경우최대 4GB 크기의파일처리가능 ) 파일내용 ( 가변길이, 0~4GB 크기 ) 메시지구성 FileName (255bytes)

More information

UDP Flooding Attack 공격과 방어

UDP Flooding Attack 공격과 방어 황 교 국 (fullc0de@gmail.com) SK Infosec Co., Inc MSS Biz. Security Center Table of Contents 1. 소개...3 2. 공격 관련 Protocols Overview...3 2.1. UDP Protocol...3 2.2. ICMP Protocol...4 3. UDP Flood Test Environment...5

More information

View Licenses and Services (customer)

View Licenses and Services (customer) 빠른 빠른 시작: 시작: 라이선스, 라이선스, 서비스 서비스 및 주문 주문 이력 이력 보기 보기 고객 가이드 Microsoft 비즈니스 센터의 라이선스, 서비스 및 혜택 섹션을 통해 라이선스, 온라인 서비스, 구매 기록 (주문 기록)을 볼 수 있습니다. 시작하려면, 비즈니스 센터에 로그인하여 상단 메뉴에서 재고를 선택한 후 내 재고 관리를 선택하십시오. 목차

More information

BEA_WebLogic.hwp

BEA_WebLogic.hwp BEA WebLogic Server SSL 설정방법 - Ver 1.0-2008. 6 개정이력 버전개정일개정내용 Ver 1.0 2008 년 6 월 BEA WebLogic Server SSL 설명서최초작성 본문서는정보통신부 한국정보보호진흥원의 보안서버구축가이드 를참고하여작성되었습니다. 본문서내용의무단도용및사용을금합니다. < 목차 > 1. 개인키및 CSR 생성방법

More information

A Study on the efficient mutual authentication mechanism using the agent server

A Study on the efficient mutual authentication mechanism using the agent server 15 장 : 키관리 Jeon Youngho dean83g@gmail.com 2009.05.29 Contents 대칭키분배 커버로스 대칭키합의 공개키배분 대칭키분배 크기가큰메시지를암호화할때효율적이지만, 사전에당사자끼리비밀키를공유해야함. N 명이통신시 N(N-1) 개의키필요 => N 2 문제라고함. 키의개수뿐만아니라, 키의배분도문제임. 따라서, 비밀키를배분하고관리하는방법이있어야함.

More information

<4D F736F F F696E74202D20B5A5C0CCC5CDBAA3C0CCBDBA5F3130C1D6C2F75F32C2F7BDC32E >

<4D F736F F F696E74202D20B5A5C0CCC5CDBAA3C0CCBDBA5F3130C1D6C2F75F32C2F7BDC32E > 6. ASP.NET ASP.NET 소개 ASP.NET 페이지및응용프로그램구조 Server Controls 데이터베이스와연동 8 장. 데이터베이스응용개발 (Page 20) 6.1 ASP.NET 소개 ASP.NET 동적웹응용프로그램을개발하기위한 MS 의웹기술 현재 ASP.NET 4.5까지출시.Net Framework 4.5 에포함 Visual Studio 2012

More information

Endpoint Protector - Active Directory Deployment Guide

Endpoint Protector - Active Directory Deployment Guide Version 1.0.0.1 Active Directory 배포가이드 I Endpoint Protector Active Directory Deployment Guide 목차 1. 소개...1 2. WMI 필터생성... 2 3. EPP 배포 GPO 생성... 9 4. 각각의 GPO 에해당하는 WMI 연결... 12 5.OU 에 GPO 연결... 14 6. 중요공지사항

More information

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,

More information

라우터

라우터 네트워크 라우터 네트워크연결 라우터의 포지셔닝 맵 예전에는 소규모 환경에서도 스위치 무선 액세스 포인트 가속 어플라이언스 등 다양한 디바이스를 설치해야만 했습니다 은 이런 여러 디바이스에서 제공되는 네트워크 서비스를 하나의 플랫폼에 통합할 수 있는 슈퍼 라우터 입니다 이런 라우터들은 여러 서비스를 통합할 수 있을 뿐 아니라 라이선스 활성화 및 또는 확장 모듈

More information

API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum

API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 2012.11.23 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Document Distribution Copy Number Name(Role, Title) Date

More information

Microsoft PowerPoint - Lecture_Note_5.ppt [Compatibility Mode]

Microsoft PowerPoint - Lecture_Note_5.ppt [Compatibility Mode] TCP Server/Client Department of Computer Engineering Kyung Hee University. Choong Seon Hong 1 TCP Server Program Procedure TCP Server socket() bind() 소켓생성 소켓번호와소켓주소의결합 listen() accept() read() 서비스처리, write()

More information

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리 ArcGIS for Desktop 10.4 Single Use 설치가이드 Software: ArcGIS for Desktop 10.4 Platforms: Windows 10, 8.1, 7, Server 2012, Server 2008 ArcGIS for Desktop 10.4 시스템 요구사항 1. 지원 플랫폼 운영체제 최소 OS 버전 최대 OS 버전 Windows

More information

Microsoft Word - release note-VRRP_Korean.doc

Microsoft Word - release note-VRRP_Korean.doc VRRP (Virtual Router Redundancy Protocol) 기능추가 Category S/W Release Version Date General 7.01 22 Dec. 2003 Function Description VRRP 는여러대의라우터를그룹으로묶어하나의가상 IP 어드레스를부여해마스터로지정된라우터장애시 VRRP 그룹내의백업라우터가마스터로자동전환되는프로토콜입니다.

More information

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아 LG U+ SMS/MMS 통합클라이언트 LG U+ SMS/MMS Client Simple Install Manual LG U+ SMS/MMS 통합클라이언트 - 1 - 간단설치매뉴얼 1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml

More information

[Brochure] KOR_TunA

[Brochure] KOR_TunA LG CNS LG CNS APM (TunA) LG CNS APM (TunA) 어플리케이션의 성능 개선을 위한 직관적이고 심플한 APM 솔루션 APM 이란? Application Performance Management 란? 사용자 관점 그리고 비즈니스 관점에서 실제 서비스되고 있는 어플리케이션의 성능 관리 체계입니다. 이를 위해서는 신속한 장애 지점 파악 /

More information

<4D F736F F F696E74202D E20B3D7C6AEBFF6C5A920C7C1B7CEB1D7B7A1B9D62E >

<4D F736F F F696E74202D E20B3D7C6AEBFF6C5A920C7C1B7CEB1D7B7A1B9D62E > 웹프로그래밍및실습 ( g & Practice) 문양세강원대학교 IT 대학컴퓨터과학전공 소켓 (Socket) (1/2) Socket 이란? 서버와클라이언트가서로특정한규약을사용하여데이터를전송하기위한방식 서버와클라이언트는소켓연결을기다렸다가소켓이연결되면서로데이터를전송 현재네트워크상에서의모든통신의근간은 Socket 이라할수있음 Page 2 1 소켓 (Socket) (2/2)

More information

The Pocket Guide to TCP/IP Sockets: C Version

The Pocket Guide to  TCP/IP Sockets: C Version 인터넷프로토콜 03 장 도메인네임시스템과주소 패밀리 (IPv4-IPv6 서비스 ) 1 목차 제 3 장도메인네임시스템과주소패밀리 3.1 도메인네임주소를숫자주소로매핑하기 3.2 IP 버전에무관한주소-범용코드의작성 3.3 숫자주소에서도메인네임주소획득하기 2 getaddrinfo() 를활용한주소 범용 (Generic) 코드 주소범용 (Generic) 코드란? 주소버전

More information

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장... Active Directory Upgrade from W2K3 to W2K8 R2 5/10/2010 Microsoft Dong Chul Lee Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업

More information

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO Windows 7 설치및 PCIE RAID 설정정보 DK173 초판 11월 2016 A. Windows 7 및 USB 드라이버설치 칩셋사양에따라 Windows 7 설치중에 USB 키보드 / 마우스를사용하려면시스템에서 USB 드라이버를사전로드해야합니다. 이절에서는 USB 드라이버사전로드방법과 Windows 7 설치방법에대해서설명합니다. 방법 1: SATA ODD

More information

°í¼®ÁÖ Ãâ·Â

°í¼®ÁÖ Ãâ·Â Performance Optimization of SCTP in Wireless Internet Environments The existing works on Stream Control Transmission Protocol (SCTP) was focused on the fixed network environment. However, the number of

More information

Portal_9iAS.ppt [읽기 전용]

Portal_9iAS.ppt [읽기 전용] Application Server iplatform Oracle9 A P P L I C A T I O N S E R V E R i Oracle9i Application Server e-business Portal Client Database Server e-business Portals B2C, B2B, B2E, WebsiteX B2Me GUI ID B2C

More information

슬라이드 1

슬라이드 1 PKI Kerberos SAML & Shibboleth OpenID Cardspace & ID 2 < > (= ) password, OTP, bio, smartcard, pki CardSpace, ID What you have.., 2 factor, strong authentication 4 (SSO) Kerberos, OpenID 5 Shared authentication

More information

System Recovery 사용자 매뉴얼

System Recovery 사용자 매뉴얼 Samsung OS Recovery Solution 을이용하여간편하게 MagicInfo 의네트워크를설정하고시스템을백업및복원할수있습니다. 시스템시작시리모컨의 - 버튼이나키보드의 F3 키를연속해서누르면복구모드로진입한후 Samsung OS Recovery Solution 이실행됩니다. Samsung OS Recovery Solution 은키보드와리모컨을사용하여조작할수있습니다.

More information

초기설정 WebtoB Web Server 에서인증서를사용하기위해 CSR 을생성하는방법입니다. 1. 초기설정 - CSR 을생성하기전에다음의몇가지사항을필히확인합니다. 부팅후 Path 나환경변수를일일이설정하지않게초기설정파일을사용하여로그인시자동으로실행되도록하고있습니다. 그러나

초기설정 WebtoB Web Server 에서인증서를사용하기위해 CSR 을생성하는방법입니다. 1. 초기설정 - CSR 을생성하기전에다음의몇가지사항을필히확인합니다. 부팅후 Path 나환경변수를일일이설정하지않게초기설정파일을사용하여로그인시자동으로실행되도록하고있습니다. 그러나 초기설정 WebtoB Web Server 에서인증서를사용하기위해 CSR 을생성하는방법입니다. 1. 초기설정 - CSR 을생성하기전에다음의몇가지사항을필히확인합니다. 부팅후 Path 나환경변수를일일이설정하지않게초기설정파일을사용하여로그인시자동으로실행되도록하고있습니다. 그러나간혹초기설정파일이실행되지않아서에러가생기는경우가있는데이럴경우에초기설정파일을다시한번실행시켜야합니다.

More information

SBR-100S User Manual

SBR-100S User Manual ( 1 / 13 ) SBR-100S 모델에 대한 사용자 펌웨어 업그레이드 방법을 안내해 드립니다. SBR-100S 는 신규 펌웨어가 있을시 FOTA(자동업데이트) 기능을 통하여 자동 업그레이드가 되며, 필요시 사용자가 신규 펌웨어를 다운받아 수동으로 업그레이드 할 수 있습니다. 1. 준비하기 1.1 연결 장치 준비 펌웨어 업그레이드를 위해서는 SBR-100S

More information

슬라이드 1

슬라이드 1 W indows8 무선랜설정방법. 바탕화면화면빈공간 ( 우클릭 ) 앱모두. 화면중앙의 네트워크설정변경 에서 새연결보기 제어판 네트워크및공유센터 또는네트워크설정 클릭 무선네트워크에수클릭동으로연결 선택후 다음 클릭. 연결정보에서 네트워크이름 = HNUWiFi, 4. 연결설정변경 (H) 클릭 네트워크인증 = W PA- 엔터프라이즈, 암호화종류 = AES로설정후 다음

More information

오프라인 사용을 위한 Tekla Structures 라이선스 대여

오프라인 사용을 위한 Tekla Structures 라이선스 대여 Tekla Structures 2016 라이선스 대여 4 월 2016 2016 Trimble Solutions Corporation 목차 1 오프라인 사용을 위한 Tekla Structures 라이선스 대여... 3 2 Tekla Structures 오프라인 사용을 위한 Tekla Structures License Borrow Tool 설정... 6 3 Tekla

More information

untitled

untitled 보안서버구축가이드 8 Ⅲ. SSL 방식보안서버구축하기 1. 소개및보안서버구축절차 가. 개요 SSL은 Secure Sockets Layer의머리글이며, 1994년 Netscape에의해전세계적인표준보안기술이개발되었습니다. SSL 방식은웹브라우저와서버간의통신에서정보를암호화함으로써도중에해킹을통해정보가유출되더라도정보의내용을보호할수있는기능을갖춘보안솔루션으로전세계적으로수백만개의웹사이트에서사용하고있습니다.

More information

Sena Device Server Serial/IP TM Version

Sena Device Server Serial/IP TM Version Sena Device Server Serial/IP TM Version 1.0.0 2005. 3. 7. Release Note Revision Date Name Description V1.0.0 2005-03-7 HJ Jeon Serial/IP 4.3.2 ( ) 210 137-130, : (02) 573-5422 : (02) 573-7710 email: support@sena.com

More information

DBPIA-NURIMEDIA

DBPIA-NURIMEDIA 무선 센서 네트워크 환경에서 링크 품질에 기반한 라우팅에 대한 효과적인 싱크홀 공격 탐지 기법 901 무선 센서 네트워크 환경에서 링크 품질에 기반한 라우팅에 대한 효과적인 싱크홀 공격 탐지 기법 (A Effective Sinkhole Attack Detection Mechanism for LQI based Routing in WSN) 최병구 조응준 (Byung

More information

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com Content 1. SSL Strip - SSL? - SSL MITM - SSL Strip 2. SSL Strip 공격 3. 대응방법 Copyright@2012 All Rights Reserved by SemiDntmd 2 1. SSL Strip 1-1

More information

SMB_ICMP_UDP(huichang).PDF

SMB_ICMP_UDP(huichang).PDF SMB(Server Message Block) UDP(User Datagram Protocol) ICMP(Internet Control Message Protocol) SMB (Server Message Block) SMB? : Microsoft IBM, Intel,. Unix NFS. SMB client/server. Client server request

More information

마스터노드세팅하기 마스터노드를세팅하는것은리눅스와블록체인기술에대한기본적인이해가필요합니다. 아래설명을충분히이해하신후실행하시길바랍니다. 또한, 잘못된설치로인한지갑분실사고가발생하지않도록주의하시기바랍니다. 시작하기전에본가이드는마스터노드를처음세팅한다고가정하고작성되었습니다. 필요한

마스터노드세팅하기 마스터노드를세팅하는것은리눅스와블록체인기술에대한기본적인이해가필요합니다. 아래설명을충분히이해하신후실행하시길바랍니다. 또한, 잘못된설치로인한지갑분실사고가발생하지않도록주의하시기바랍니다. 시작하기전에본가이드는마스터노드를처음세팅한다고가정하고작성되었습니다. 필요한 마스터노드세팅하기 마스터노드를세팅하는것은리눅스와블록체인기술에대한기본적인이해가필요합니다. 아래설명을충분히이해하신후실행하시길바랍니다. 또한, 잘못된설치로인한지갑분실사고가발생하지않도록주의하시기바랍니다. 시작하기전에본가이드는마스터노드를처음세팅한다고가정하고작성되었습니다. 필요한사항은아래와같습니다. 1,000,000 OBSR OSBR 을저장할지갑 ( 예 : PC 용 OBSR

More information

[SHA-2] HASH 함수 중의 하나로, HASH는 임의의 길이의 데이터를 입력 받아 고정된 길이의 데이터(해시 값)로 출력합니다. 동일한 데이터인 경우 동일한 해시 값을 갖는다. 에 기초하여 메시지 무결성(오류/변조 탐지)을 확인하기 위하여 사용됩 니다. 하지만 서

[SHA-2] HASH 함수 중의 하나로, HASH는 임의의 길이의 데이터를 입력 받아 고정된 길이의 데이터(해시 값)로 출력합니다. 동일한 데이터인 경우 동일한 해시 값을 갖는다. 에 기초하여 메시지 무결성(오류/변조 탐지)을 확인하기 위하여 사용됩 니다. 하지만 서 About SHA2, SSLv3 2014-10 한국정보인증 [SHA-2] HASH 함수 중의 하나로, HASH는 임의의 길이의 데이터를 입력 받아 고정된 길이의 데이터(해시 값)로 출력합니다. 동일한 데이터인 경우 동일한 해시 값을 갖는다. 에 기초하여 메시지 무결성(오류/변조 탐지)을 확인하기 위하여 사용됩 니다. 하지만 서로

More information

Microsoft Word - Armjtag_문서1.doc

Microsoft Word - Armjtag_문서1.doc ARM JTAG (wiggler 호환 ) 사용방법 ( IAR EWARM 에서 ARM-JTAG 로 Debugging 하기 ) Test Board : AT91SAM7S256 IAR EWARM : Kickstart for ARM ARM-JTAG : ver 1.0 ( 씨링크테크 ) 1. IAR EWARM (Kickstart for ARM) 설치 2. Macraigor

More information

서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을

서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을 설정매뉴얼 연결설정 연결을하기위해서는클라이언트와서버에 Windows Management Instrumentation, Remote Procedure Call(RPC) 서비스 가설치및실행되고있어야한다. Windows Management Instrumentation 서비스는 굳이실행시킬필요는없다. 요청이들어올경우자동실행되므로 연결및쿼리는 DCOM 을사용한다. DCOM은

More information

DIY 챗봇 - LangCon

DIY 챗봇 - LangCon without Chatbot Builder & Deep Learning bage79@gmail.com Chatbot Builder (=Dialogue Manager),. We need different chatbot builders for various chatbot services. Chatbot builders can t call some external

More information

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault 사용자매뉴얼 JetFlash Vault 100 ( 버전 1.0) 1 목차 1. 시스템요구사항... 3 2. 암호및힌트설정 ( 윈도우 )... 3 3. JetFlash Vault 시작하기 ( 윈도우 )... 7 4. JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault 찾아보기... 10 JetFlash

More information

H3250_Wi-Fi_E.book

H3250_Wi-Fi_E.book 무선 LAN 기능으로 할 수 있는 것 2 무선 LAN 기능으로 할 수 있는 것 z q l D w 3 Wi-Fi 기능 플로우차트 z q l D 4 Wi-Fi 기능 플로우차트 w 5 본 사용 설명서의 기호 설명 6 각 장별 목차 1 2 3 4 5 6 7 8 9 10 11 12 13 14 7 목차 1 2 3 4 8 목차 5 6 7 8 9 9 목차 10 11 12

More information

XCom v2.x User's Manual

XCom v2.x User's Manual Linkgenesis Co., Ltd. ( 주 ) 링크제니시스 Protection Key Guide for XCom SECS Driver v2.x XCom SECS Driver v2.x Protection Key Manual Document v2.1.1k 목차 XCOM PROTECTION KEY 개요... 1 XCOM PROTECTION KEY 개요...

More information

Microsoft PowerPoint - 권장 사양

Microsoft PowerPoint - 권장 사양 Autodesk 제품컴퓨터사양 PRONETSOFT.CO 박경현 1 AutoCAD 시스템사양 시스템요구사양 32 비트 AutoCAD 2009 를위한시스템요구사항 Intel Pentium 4 프로세서 2.2GHz 이상, 또는 Intel 또는 AMD 듀얼 코어프로세서 16GH 1.6GHz 이상 Microsoft Windows Vista, Windows XP Home

More information

Citrix Workload Balancing 2.1 설치 가이드

Citrix Workload Balancing 2.1 설치 가이드 Citrix Workload Balancing 2.1 설치 가이드 2011-7 펴냄 버전 1.0 Citrix Workload Balancing 2.1 설치 가이드 Copyright 2011 Citrix 판권 소유. 버전: Workload Balancing 2.1 Citrix, Inc. 851 West Cypress Creek Road Fort Lauderdale,

More information

NTD36HD Manual

NTD36HD Manual Upnp 사용 D7 은 UPNP 를지원하여 D7 의네크워크에연결된 UPNP 기기에별다른설정없이연결하여, 유무선으로네트워크상의연결된 UPNP 기기의콘텐츠를재생할수있습니다. TV 화면의 브라우저, UPNP 를선택하면연결가능한 UPNP 기기가표시됩니다. 주의 - UPNP 기능사용시연결된 UPNP 기기의성능에따라서재생되지않는콘텐츠가있을수있습니다. NFS 사용 D7

More information

Security Overview

Security Overview May. 14, 2004 Background Security Issue & Management Scope of Security Security Incident Security Organization Security Level Security Investment Security Roadmap Security Process Security Architecture

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 NETWORK SECURITY ESSENTIALS - SSL/TLS - Boo-Hyung Lee (boohyung@pel.smuc.ac.kr) Protocol Engineering Lab., Sangmyung University 2015. 01. 30 1 Content 웹보안 SSL(Secure Socket Layer) SSL/TLS Protocol Engineering

More information

Operating Instructions

Operating Instructions 작동지침 Mopria 설명서 안전하고올바른사용을위해기기를사용하기전에 " 안전정보 " 를읽으십시오. 목차 소개...2 기호의의미... 2 고지사항...2 준비...3 같은네트워크에서기기와 Android 기기연결하기...3 기기설정확인하기... 3 1. Mopria 인쇄사용하기 Mopria 인쇄서비스소개...5 Android 기기설정하기... 6 인쇄...7

More information

슬라이드 1

슬라이드 1 숙명여자대학교무선랜이용자매뉴얼 (ver2.1) 정보통신센터정보운영팀 - 목차 - [Windows] - Windows 8 무선랜설정방법 ( 수동설정 ) - Windows 8 무선랜설정방법 ( 자동설정 ) - Windows 7 무선랜설정방법 ( 수동설정 ) - Windows 7 무선랜설정방법 (Setup파일을이용한자동설정 ) - Windows Vista 무선랜설정방법

More information

Amazon Stores

Amazon Stores Amazon Stores User Guide Version: KR1.0 Effective Date: April 1 st 2017 1 Introduction 이안내서는 Amazon Store 가무엇인지와당신의브랜드의 Amazon Store 를계획, 구축및확장하는방법에대해설명합니다. Amazon Stores 는브랜드가단일또는다중페이지매장을만들어브랜드와제품라인을선보일수있는무료셀프서비스입니다.

More information

행자부 G4C

행자부 G4C 인증서발급관리모듈 Ver 1.0 개정이력 버전변경일변경사유변경내용작성자승인 1.0 2012-12-22 제정이경희 Copyright 2006. All rights reserved DreamSecurity. 2 목차 1. 인증시스템 ACTIVEX 설치절차... 4 1.1 설치... 4 2. 인증시스템 ACTIVEX 사용... 7 2.1 인증서발급... 7 2.2

More information

Voice Portal using Oracle 9i AS Wireless

Voice Portal using Oracle 9i AS Wireless Voice Portal Platform using Oracle9iAS Wireless 20020829 Oracle Technology Day 1 Contents Introduction Voice Portal Voice Web Voice XML Voice Portal Platform using Oracle9iAS Wireless Voice Portal Video

More information

Cloud Friendly System Architecture

Cloud Friendly System Architecture -Service Clients Administrator 1. -Service 구성도 : ( 좌측참고 ) LB(LoadBlancer) 2. -Service 개요 ucloud Virtual Router F/W Monitoring 개념 특징 적용가능분야 Server, WAS, DB 로구성되어 web service 를클라우드환경에서제공하기위한 service architecture

More information

Secure Programming Lecture1 : Introduction

Secure Programming Lecture1 : Introduction Malware and Vulnerability Analysis Lecture4-1 Vulnerability Analysis #4-1 Agenda 웹취약점점검 웹사이트취약점점검 HTTP and Web Vulnerability HTTP Protocol 웹브라우저와웹서버사이에하이퍼텍스트 (Hyper Text) 문서송수신하는데사용하는프로토콜 Default Port

More information

Install stm32cubemx and st-link utility

Install stm32cubemx and st-link utility STM32CubeMX and ST-LINK Utility for STM32 Development 본문서는 ST Microelectronics 의 ARM Cortex-M 시리즈 Microcontroller 개발을위해제공되는 STM32CubeMX 와 STM32 ST-LINK Utility 프로그램의설치과정을설명합니다. 본문서는 Microsoft Windows 7

More information

PowerPoint Template

PowerPoint Template 설치및실행방법 Jaewoo Shim Jun. 4. 2018 Contents SQL 인젝션이란 WebGoat 설치방법 실습 과제 2 SQL 인젝션이란 데이터베이스와연동된웹서버에입력값을전달시악의적동작을수행하는쿼리문을삽입하여공격을수행 SELECT * FROM users WHERE id= $_POST[ id ] AND pw= $_POST[ pw ] Internet

More information

노트북 IT / 모바일 데스크탑 34 올인원PC 35 PC 소프트웨어 포터블SSD / SSD / 메모리카드 36 태블릿 37 휴대폰 39 PC 솔루션 IT / 모바일 IT / 모바일 노트북 29 삼성전자는 Windows 를 권장합니다. 삼성전자만의 편리하고 다양한 소프트웨어를 통해 초보자도 보다 쉽고 빠르게 이용 가능합니다. Easy Settings 삼성 패스트

More information

AAA AAA란라우터로접속하는사용자에대한인증, 권한, 과금을수행하기위한보안관련기능을수행하며, 클라이언트장비가서버쪽장비와연결되어네트워크서비스연결을시도할때도 AAA 기능을통해서장비인증및권한을실시한다. AAA 기능을사용하기이전에는라우터접근제어는 Console 라인과 VTY

AAA AAA란라우터로접속하는사용자에대한인증, 권한, 과금을수행하기위한보안관련기능을수행하며, 클라이언트장비가서버쪽장비와연결되어네트워크서비스연결을시도할때도 AAA 기능을통해서장비인증및권한을실시한다. AAA 기능을사용하기이전에는라우터접근제어는 Console 라인과 VTY 제 9 장 AAA 블로그 : net123.tistory.com - 1 - 저자김정우 AAA AAA란라우터로접속하는사용자에대한인증, 권한, 과금을수행하기위한보안관련기능을수행하며, 클라이언트장비가서버쪽장비와연결되어네트워크서비스연결을시도할때도 AAA 기능을통해서장비인증및권한을실시한다. AAA 기능을사용하기이전에는라우터접근제어는 Console 라인과 VTY 라인에설정된패스워드를통하여접속제어를실시하였다.

More information

<4D F736F F F696E74202D20C6AEB7A2315F33335FC7C3B6F3C0CCC7CFC0CC20B1E8B1E2BFB5B4EBC7A55F BFCFC0FCC1A4BAB95F E >

<4D F736F F F696E74202D20C6AEB7A2315F33335FC7C3B6F3C0CCC7CFC0CC20B1E8B1E2BFB5B4EBC7A55F BFCFC0FCC1A4BAB95F E > HTTPS 완전정복 김기영 / Founder and CEO kiyoung.kim@flyhigh-x.com FlyHigh Co., LTD. / 주식회사플라이하이 이미오래전부터했어야하지만 정책적으로이미정해진일정 FlyHigh Co., Ltd all rights reserved. 2 어떻게하면웹을안전하게구축하고식별할까? 적어도고객을위한서비스를하려고한다면제대로해야한다.

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770>

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770> i ii iii iv v vi 1 2 3 4 가상대학 시스템의 국내외 현황 조사 가상대학 플랫폼 개발 이상적인 가상대학시스템의 미래상 제안 5 웹-기반 가상대학 시스템 전통적인 교수 방법 시간/공간 제약을 극복한 학습동기 부여 교수의 일방적인 내용전달 교수와 학생간의 상호작용 동료 학생들 간의 상호작용 가상대학 운영 공지사항,강의록 자료실, 메모 질의응답,

More information

Microsoft PowerPoint - 6.pptx

Microsoft PowerPoint - 6.pptx DB 암호화업데이트 2011. 3. 15 KIM SUNGJIN ( 주 ) 비에이솔루션즈 1 IBM iseries 암호화구현방안 목차 목 차 정부시책및방향 제정안특이사항 기술적보호조치기준고시 암호화구현방안 암호화적용구조 DB 암호화 Performance Test 결과 암호화적용구조제안 [ 하이브리드방식 ] 2 IBM iseries 암호화구현방안 정부시책및방향

More information

Certificate Enrollment Using CEP/CES

Certificate Enrollment Using CEP/CES Certificate Enrollment Using CEP/CES Windows Server 2012 Windows Server 2008 以前운영체제는사용자및컴퓨터인증서발급에필요한인증으로써 Kerberos 를사용합니다. 또한, 이러한인증서발급요청은트랜스포트층을통하여전송됩니다. 이때, 인증및인증서발급요청은 DCOM 구성요소를사용합니다. DCOM 를사용한인증서발급방법은인증서서비스를활용하기위한여러가지시나리오를적용할수없습니다.

More information

Title Here

Title Here INNOWATCH V3.0.4 IPLAYBACK 설치매뉴얼 작성일 : 2015/04/20 최근업데이트 : 2016/06/27 Software Version : 3.0.4 문서관리 수정내역 일자작업자버전수정내용 2015/05/14 김창희양식수정 2016/05/20 김진규 N/A Preinstall 내용수정, 문서양식변경 검토자 이름 이영상 지위 기술본부이사 Distribution

More information

B _00_Ko_p1-p51.indd

B _00_Ko_p1-p51.indd KOS-V000 B64-797-00/00 (MV) KOS-V000 설명서를 보는 방법 이 설명서에서는 삽입된 그림을 통해 작동 방법을 설명합니다. 이 설명서에 나타낸 화면과 패널은 작동 방법을 자세히 설명하는 데 이용되는 예입니다. 따라서 실제 화면이나 패널과 다르거나 일부 디 스플레이 패턴이 다를 수도 있습니다. 찾기 모드 방송국 선택 설정. TUNER

More information

Chapter11OSPF

Chapter11OSPF OSPF 111 OSPF Link state Interior Gateway Protocol OSPF 1988 IETF OSPF workgroup OSPF RFC 2383 version 2 Chapter OSPF Version 2 OSPFIGP AS 1 1111 Convergence Traffic Distance Vector Link state OSPF (Flooding),

More information

Microsoft Word - src.doc

Microsoft Word - src.doc IPTV 서비스탐색및콘텐츠가이드 RI 시스템운용매뉴얼 목차 1. 서버설정방법... 5 1.1. 서비스탐색서버설정... 5 1.2. 컨텐츠가이드서버설정... 6 2. 서버운용방법... 7 2.1. 서비스탐색서버운용... 7 2.1.1. 서비스가이드서버실행... 7 2.1.2. 서비스가이드정보확인... 8 2.1.3. 서비스가이드정보추가... 9 2.1.4. 서비스가이드정보삭제...

More information

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201 Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 멀티및와일드인증서의경우포트번호를동일하게설정이가능하다. (https 통신으로 443 으로통일가능 ) 1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. [root@localhost New]$ cp star.ucert.co.kr* /webtob/ssl

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

Multi Channel Analysis. Multi Channel Analytics :!! - (Ad network ) Report! -! -!. Valuepotion Multi Channel Analytics! (1) Install! (2) 3 (4 ~ 6 Page

Multi Channel Analysis. Multi Channel Analytics :!! - (Ad network ) Report! -! -!. Valuepotion Multi Channel Analytics! (1) Install! (2) 3 (4 ~ 6 Page Multi Channel Analysis. Multi Channel Analytics :!! - (Ad network ) Report! -! -!. Valuepotion Multi Channel Analytics! (1) Install! (2) 3 (4 ~ 6 Page ) Install!. (Ad@m, Inmobi, Google..)!. OS(Android

More information

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack FastTrack 1 Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack 5 11 2 FASTTRACK 소개 디지털 혁신은 여기서 시작합니다. Microsoft FastTrack은 Microsoft 클라우드를 사용하여 고객이 신속하게 비즈니스 가치를 실현하도록 돕는 고객 성공 서비스입니다.

More information

untitled

untitled Oracle DBMS 로그인의접근제어우회 취약점분석 2006. 2. 9 인터넷침해사고대응지원센터 (KISC) 본보고서의전부나일부를인용시반드시 [ 자료 : 한국정보보호진흥원 (KISA)] 룰명시하여주시기바랍니다. 개요 o 2005년이후 Oracle Critical Patch Update(CPU) 는 Oracle사제품대상으로다수의보안패치및보안패치와관련된일반패치를발표하는주요수단임

More information

bn2019_2

bn2019_2 arp -a Packet Logging/Editing Decode Buffer Capture Driver Logging: permanent storage of packets for offline analysis Decode: packets must be decoded to human readable form. Buffer: packets must temporarily

More information

Active Directory 소개

Active Directory 소개 Active Directory 기반의인증 / 권한부여활용 한국마이크로소프트 Active Directory 기반의인증 / 권한부여활용 Active Directory 기반의인증및권한부여활용 Windows Server System 제품군과의연동 (Exchange, LCS, SPS 등 ) 네트워크인증을 Active Directory 에통합 Active Directory

More information

목 차 요약문 I Ⅰ. 연구개요 1 Ⅱ. 특허검색 DB 및시스템조사 5

목 차 요약문 I Ⅰ. 연구개요 1 Ⅱ. 특허검색 DB 및시스템조사 5 2014 특허청정책연구결과보고서 발간등록번호 11-1430000-001369-01 ISBN 978-89-6199-792-8-13500 ᅦ 특허검색고도화를위한 검색시스템및검색기법연구 A Study on the Retrieval Systems and Techniques for Enhancing Patent Search 목 차 요약문 I Ⅰ. 연구개요 1 Ⅱ. 특허검색

More information

PowerPoint Presentation

PowerPoint Presentation SSL 사용환경에서의어플리케이션보호를위한보안장비가시성확보방안 이진원차장 / FSE F5 Networks Korea SSL 암호화의성장 SSL 은매년 30% 이상의증가세를보이고있으며 2014 년이후가파른증가추이를보이고있습니다. 마켓의변화 3.5 새로운표준 (TLS 1.3, RFC7258) 3 RSA ECC 2.5 2 1.5 1 0.5 E-Commerce 개인정보

More information

1. 2. 3. 4. 4.1 4.2 5. RADIUS-Diameter 5.1 Access Point RADIUS RADIUS EAP-Request EAP-Response/MyID Access-Request/EAP (EAP-Response/MyID) EAP-Request/challenge Access-Challenge/EAP (EAP-Request/challenge)

More information

(Veritas\231 System Recovery 16 Monitor Readme)

(Veritas\231 System Recovery 16 Monitor Readme) Veritas System Recovery 16 Monitor Readme 이 Readme 정보 Veritas System Recovery 16 Monitor 에서더이상지원되지않는기능 Veritas System Recovery 16 Monitor 시스템요구사항 호스트시스템의필수조건 클라이언트시스템의필수조건 Veritas System Recovery 16 Monitor

More information