1. Week11. VPN
인터넷에서 안전하게 통신하기 위한 장치
통신 데이터 암호화, 통신 데이터 서명 등
*RC4: 대칭키 스트림 암호 알고리즘 중 하나, 셔플링으로 난수를 생성하여 1비트씩 XOR 하는 방식
PPTP
Microsoft에서 개발
PPP를 확장(RC4 암호화)
심각한 보안 취약성
OpenVPN
오픈소스(다양한 OS 지원)
SSL/TLS, SSH 다양한 암호화
빠르고 안전하지만 구현 까다로움
SSTP
Microsoft에서 개발(독점소유)
SSL v3 사용
IKEv2
네트워크 전환에 안정적
모바일 특화 (블랙베리 지원)
2. Week11. SSH
원격으로 시스템에 접근할 수 있도록 하는 응용프로그램 or 프로토콜
보통 22번 포트 사용
암호화와 인증, ftp 기능 수행
OpenSSH, Putty 등
비밀번호 인증
시스템 비밀번호로 로그인
유출할 경우 아무나 접근
브루트 포스 공격 가능
공개키 인증
사전에 공개키, 비밀키 생성
비밀키를 가진 사람만 로그인
SSH 이전에 원격 로그인에 사용
보안 취약성으로
현재에는 서버의 작동을 확인하는 데에 주로 쓰임
Telnet