SlideShare a Scribd company logo
Week11. VPN
인터넷에서 안전하게 통신하기 위한 장치
통신 데이터 암호화, 통신 데이터 서명 등
*RC4: 대칭키 스트림 암호 알고리즘 중 하나, 셔플링으로 난수를 생성하여 1비트씩 XOR 하는 방식
PPTP
Microsoft에서 개발
PPP를 확장(RC4 암호화)
심각한 보안 취약성
OpenVPN
오픈소스(다양한 OS 지원)
SSL/TLS, SSH 다양한 암호화
빠르고 안전하지만 구현 까다로움
SSTP
Microsoft에서 개발(독점소유)
SSL v3 사용
IKEv2
네트워크 전환에 안정적
모바일 특화 (블랙베리 지원)
Week11. SSH
원격으로 시스템에 접근할 수 있도록 하는 응용프로그램 or 프로토콜
보통 22번 포트 사용
암호화와 인증, ftp 기능 수행
OpenSSH, Putty 등
비밀번호 인증

시스템 비밀번호로 로그인

유출할 경우 아무나 접근

브루트 포스 공격 가능
공개키 인증

사전에 공개키, 비밀키 생성
비밀키를 가진 사람만 로그인
SSH 이전에 원격 로그인에 사용
보안 취약성으로
현재에는 서버의 작동을 확인하는 데에 주로 쓰임
Telnet

More Related Content

PDF
Week10 vpn
PPTX
Wiki academy sysadmin 1_day
PDF
Week8 code
PDF
(120114) #fitalk bootkit threat evolution in 2011
PPTX
시스템/네트워크 관리자가 바로 쓸 수 있는 파이썬
PDF
Light Reading about INFOSEC
PDF
InfiniFlux IP_Type
PDF
01 Network Security
Week10 vpn
Wiki academy sysadmin 1_day
Week8 code
(120114) #fitalk bootkit threat evolution in 2011
시스템/네트워크 관리자가 바로 쓸 수 있는 파이썬
Light Reading about INFOSEC
InfiniFlux IP_Type
01 Network Security

What's hot (9)

PPTX
ePrismX: Next Generation Cybersecurity Appliance Platform
PDF
2006년 SSL VPN 포탈 보안 강화(안)
PPTX
2015년 마이크로소프트 ComCamp, 리눅스 개발자를 위한 클라우드 Azure
PDF
Fasoo Digital Intelligence 2020 - 김용길
PPTX
33기 여채린 "리눅스에 대한 소개"
PPT
ShieldOne SIG565 - SSL VPN Spec.
PPTX
PPTX
Umc 와 함께하는 asp.net 해킹하기 (1)
PDF
마리아Db
ePrismX: Next Generation Cybersecurity Appliance Platform
2006년 SSL VPN 포탈 보안 강화(안)
2015년 마이크로소프트 ComCamp, 리눅스 개발자를 위한 클라우드 Azure
Fasoo Digital Intelligence 2020 - 김용길
33기 여채린 "리눅스에 대한 소개"
ShieldOne SIG565 - SSL VPN Spec.
Umc 와 함께하는 asp.net 해킹하기 (1)
마리아Db
Ad

More from HansolJang5 (12)

PDF
Week12 bucket sort
PDF
Week11 counting radix_sort
PDF
Week10 quicksort performance
PDF
Week9 quicksort
PDF
Week7heapsort
PDF
Week4.maximumsubarray
PDF
Week3.asymtotic notation
PDF
Week9 certificate
PDF
Week7. sso and oauth
PDF
Week3.network
PDF
Week2.network
PDF
Week1. 물리계층과 데이터링크 계층
Week12 bucket sort
Week11 counting radix_sort
Week10 quicksort performance
Week9 quicksort
Week7heapsort
Week4.maximumsubarray
Week3.asymtotic notation
Week9 certificate
Week7. sso and oauth
Week3.network
Week2.network
Week1. 물리계층과 데이터링크 계층
Ad

Week11 ssh

  • 1. Week11. VPN 인터넷에서 안전하게 통신하기 위한 장치 통신 데이터 암호화, 통신 데이터 서명 등 *RC4: 대칭키 스트림 암호 알고리즘 중 하나, 셔플링으로 난수를 생성하여 1비트씩 XOR 하는 방식 PPTP Microsoft에서 개발 PPP를 확장(RC4 암호화) 심각한 보안 취약성 OpenVPN 오픈소스(다양한 OS 지원) SSL/TLS, SSH 다양한 암호화 빠르고 안전하지만 구현 까다로움 SSTP Microsoft에서 개발(독점소유) SSL v3 사용 IKEv2 네트워크 전환에 안정적 모바일 특화 (블랙베리 지원)
  • 2. Week11. SSH 원격으로 시스템에 접근할 수 있도록 하는 응용프로그램 or 프로토콜 보통 22번 포트 사용 암호화와 인증, ftp 기능 수행 OpenSSH, Putty 등 비밀번호 인증
 시스템 비밀번호로 로그인
 유출할 경우 아무나 접근
 브루트 포스 공격 가능 공개키 인증
 사전에 공개키, 비밀키 생성 비밀키를 가진 사람만 로그인 SSH 이전에 원격 로그인에 사용 보안 취약성으로 현재에는 서버의 작동을 확인하는 데에 주로 쓰임 Telnet