JWT(JSON Web Token) 쉽게 이해하기
JWT(JSON Web Token)이 Access Token으로 어떻게 사용되는지 간략히 이해하고자 합니다. JWT는 서버가 클라이언트에게 발급하기 전, 두 개의 순수한 JSON 객체(Header와 Payload) 상태로 존재합니다. Header (JSON 원본): #alg: algorithm { “alg”: “HS256”, “typ”: “JWT” }...
JWT(JSON Web Token)이 Access Token으로 어떻게 사용되는지 간략히 이해하고자 합니다. JWT는 서버가 클라이언트에게 발급하기 전, 두 개의 순수한 JSON 객체(Header와 Payload) 상태로 존재합니다. Header (JSON 원본): #alg: algorithm { “alg”: “HS256”, “typ”: “JWT” }...
OAuth 2.0과 OIDC(OpenID Connect) 환경에서 ID Token, Access Token, Refresh Token이 어떻게 발급되고 사용되는지, 그리고 토큰 갱신(Rotation)과 서버 간의 역할 분담까지 전체 흐름에 대해 간략히 정리해보겠습니다. 모던 웹/모바일 애플리케이션 개발에서 인증과 인가는 필수 요소입니다....
방식 통신 형태 특징 및 요약 주요 활용 사례 유니캐스트(Unicast) 1 : 1 특정 수신자 하나와 1:1로 통신 웹서핑, 이메일, 1:1 채팅 등 일반적인 인터넷 통신 애니캐스트(Anycast) 1 : N 중 가장 가까운 1개...
Passkey(패스키) 등록 및 로그인 절차를 간략하게 요약해 보았습니다. [ Passkey 등록 절차 ] [ Passkey 로그인 절차 ]
Trip.com에 서울↔호치민 항공권이 저렴하게 나와서 1분도 고민하지 않고 질렀습니다. 처음 타보는 썬 푸꾸옥 항공(Sun PhuQuoc Airways)인데 기내식도 주는 저가항공사로 예약했습니다. 우리 부부는 원래 계획客인데 급하게 떠나는 여행도 해 보려고 합니다. 사실 3주 넘게 남았으니...
SUSE Linux(SLES) 환경에서 SAP를 운영하고 있는데, NTP 데몬이 꺼져 있어 서버 시간이 21분이나 느려져 있었습니다. SAP 엔지니어가 영향도를 우려해 선뜻 진행하지 못하길래 과감하게 시간 동기화를 처리했습니다. 다행히 시간이 뒤처진 상태여서 수월하게 맞출 수 있었지만,...
XFS 파일시스템으로 구성된 디스크에서 PostgreSQL 데이터를 관리할 때, 기존 XFS의 블록 크기(16k)와 PostgreSQL의 블록 크기(8k)가 불일치하는 문제가 있습니다. 이를 해결하고 읽기/쓰기 성능을 향상하기 위해, 8k 블록 크기의 zvol을 생성하여 VM에 추가하는 절차를 알아보겠습니다. 아래와...
OTA(Over-The-Air, 무선 업데이트)는 스마트폰, IoT 기기, 자동차(FOTA) 등의 소프트웨어 및 펌웨어를 원격으로 업데이트하는 핵심 기술입니다. 하지만 네트워크를 통해 이루어지는 만큼 중간자 공격(MitM), 변조된 펌웨어 주입, 기기 탈취 등의 보안 위협에 노출되기 쉽습니다. OTA 보안을...
전반적으로 OWASP TOP 10 2025은 두 축의 변화가 뚜렷해요. 하나는 공급망·설정처럼 애플리케이션 외부·주변 환경의 위험이 부상한 것이고, 다른 하나는 증상보다 근본 원인으로 카테고리를 재편한 것입니다. OWASP TOP 10 2025에 대해서 간단히 알아보겠습니다. A01 접근...
윈도우는 보안상의 이유로 비밀번호가 없는 계정으로는 원격 데스크톱을 통한 로그인을 기본적으로 차단하고 있습니다. 그래서 기본 설정 상태에서는 Windows 계정에 비밀번호가 설정되어 있지 않으면 원격 데스크톱(RDP) 연결이 불가능합니다. 만약 로컬 PC 환경 등 부득이하게 비밀번호...
이메일 암호화는 크게 ① 구간 암호화(Transport Encryption)와 ② 종단간 암호화(End-to-End Encryption)로 나눠집니다. 구분 구간 암호화(In-Transit Encryption) 종단간 암호화(End-to-End Encryption) 개념 메일 서버와 서버 사이를 이동하는 통로(도로)를 암호화 메일 내용(화물) 자체를 암호화 관련 기술 STARTTLS,...
이메일 발신자 인증 기법인 SPF, DKIM, DMARC는 내 도메인을 도용하여 스팸이나 피싱 메일을 발송하는 이메일 스푸핑(Spoofing)을 막기 위한 3대 핵심 표준 기술입니다. 이 세 가지 기술은 “발신자 IP 검증(SPF) → 메일 위변조 검증(DKIM) →...
제가 사용하는 filebrowser 버전은 2.63.15인데요, 이 버전은 공유된 목록이 정렬되어 화면에 출력되지도 않고, 정렬 기능도 제공하지 않습니다. 그렇다 보니 공유된 목록이 많으면 찾기가 힘들더라구요. 그래서 Tampermonkey라는 확장 프로그램을 사용해서 “경로” 순으로 정렬하는 기능을 구현했습니다....
구미영상미디어센터에서 유뷰브 클래스 강좌를 수강하고 있습니다.(2026.7월~8월) 과정 내용 중에 휴대폰으로 동영상을 촬영하기 전에 고품질 동영상 촬영을 위해 필요한 기능 및 설정방법에 대해 알게 되었습니다. 다양한 기능이 있지만 어떤 기능인지? 어떻게 설정하는지? 몰라서 사용하지 못했지만,...
HTTP 응답 보안 헤더(HTTP Security Response Headers)는 웹 서버가 브라우저에게 웹사이트의 콘텐츠를 어떻게 안전하게 처리하고 렌더링해야 하는지 지시하는 일종의 ‘보안 규칙’입니다. 브라우저가 웹 페이지를 요청하면 서버는 본문(HTML)과 함께 헤더 정보를 보냅니다. 이때 보안 헤더를...
도커(Docker) 컨테이너는 기본적으로 ‘일회성’이라는 특징을 가지고 있습니다. 컨테이너를 삭제하거나 업데이트하면 그 안에서 생성되었던 데이터(DB 로그, 사용자가 업로드한 파일 등)가 모두 사라지게 되죠. 이러한 데이터 유실을 막기 위해 도커는 데이터를 호스트 서버(Ubuntu 등)에 영구적으로 보존하는...
가상자산 사업자 대상 주요 확인사항(특화항목 56개) 알뜰폰 사업자(MVNO) 대상 주요 확인사항(2024.9) KISA 점검항목 vs. FSI 점검항목의 차이점 ISMS-P 인증제도 vs. CSAP 인증제도 ISMS-P 인증안내서(2023.11월) 참고자료 링크 모음 ISMS 인증유형별 인증 항목 정리 엑셀파일 다운로드...
(전 분야 마이데이터) 개인정보 전송요구권 제도 안내서 질의 응답 모음(2025-04-29) ■ 보호법상 개인정보 전송요구권 조항이 해외사업자에도 적용되는 것인지? ➡ 보호법은 내국인을 대상으로 서비스를 제공하는 해외사업자에게도 보호법에 따른 의무를 이행하도록 적용하고 있음. 따라서 개인정보 전송요구권...
Linux OS 배포판 제작사(Red Hat, Canonical 등)는 “어떤 환경에 설치되든 일단 하드웨어가 안 잡혀서 먹통이 되는 일은 막자”라는 완벽한 호환성(범용성)을 추구하다 보니, ISO 이미지를 사용해서 Linux VM 설치 시 “Minimal Install로 설치하지 않으면” VM...