인터넷 백본인 DNS(Domain Name System) 프로토콜은 그동안 여러 차례 개선됐다. 예를 들어 최초 DNS 사양에는 엄격한 보호 수단이 없었지만, 이후 카민스키(Kaminsky) 버그와 같은 보안상 취약점이 발견되면서 2010년 DNSSE...
2021.04.02
인터넷 백본인 DNS(Domain Name System) 프로토콜은 그동안 여러 차례 개선됐다. 예를 들어 최초 DNS 사양에는 엄격한 보호 수단이 없었지만, 이후 카민스키(Kaminsky) 버그와 같은 보안상 취약점이 발견되면서 2010년 DNSSE...
2021.04.02
가상 사설망(Virtual Private Network, VPN)에서는 잠재 사용자를 끌어들이기 위해 화려한 마케팅 용어를 사용하지만, 이를 조목조목 검토하고 분석하는 것은 상당히 어렵다. 암호화 방법을 설명하는 언어는 약자와 기술 전문용어로 가득하기...
2021.03.29
가상 사설망(Virtual Private Network, VPN)에서는 잠재 사용자를 끌어들이기 위해 화려한 마케팅 용어를 사용하지만, 이를 조목조목 검토하고 분석하는 것은 상당히 어렵다. 암호화 방법을 설명하는 언어는 약자와 기술 전문용어로 가득하기...
2021.03.29
최근 베터클라우드(BetterCloud)의 설문에 따르면, 기업은 협업, 통신, 개발, 계약 및 인사 관리, 서명 인증, 기타 민감한 데이터를 처리하고 저장하는 비즈니스 기능을 지원하기 위해 평균 80가지 서드파티 클라우드 애플리케이션을 사용하는 것으...
2021.03.18
사무실이 활기를 잃었다. 마치 유령 도시처럼 변했다. 직원들은 재택 근무를 하지 않을 수 없게 된 상황이다. IT 관리자나 보안 담당 임원의 관점에서 본다면 꽤 위험한 상황이 펼쳐졌다. 현대 기업이라면 자체 사업 및 기밀 보호를 위해 당연히 보안 기...
2021.02.25
줌이 지난주 개최한 네 번째 연례 줌토피아(Zoomtopia)에서 “매일 3억 명이 이용하는” 자사 원격 회의 솔루션의 여러 신기능을 공개했다. 주요 내용은 다음과 같다. Z앱스(Zapps) 줌은 Z앱스의 도입을 강조했다. Z앱스란 줌 내에...
2020.10.20
줌이 지난주 개최한 네 번째 연례 줌토피아(Zoomtopia)에서 “매일 3억 명이 이용하는” 자사 원격 회의 솔루션의 여러 신기능을 공개했다. 주요 내용은 다음과 같다. Z앱스(Zapps) 줌은 Z앱스의 도입을 강조했다. Z앱스란 줌 내에...
2020.10.20
암호 기법(Cryptography)은 정보를 의도하지 않은 수신자가 파악할 수 없는 형태로 바꾸어 보호하는 학문이다. 암호 기법에서는 인간이 판독할 수 있는 원본 메시지인 평문(plaintext)이 알고리즘(Algorithm) 또는 일련의 수학적 연산...
암호기법 Cryptography encryption 암호화
2020.10.20
암호 기법(Cryptography)은 정보를 의도하지 않은 수신자가 파악할 수 없는 형태로 바꾸어 보호하는 학문이다. 암호 기법에서는 인간이 판독할 수 있는 원본 메시지인 평문(plaintext)이 알고리즘(Algorithm) 또는 일련의 수학적 연산...
2020.10.20
암호화 기법 및 알고리즘을 강화하려는 시도의 성과들이 최근 급진전되는 양상이다. 여기 암호화 연구 분야에서 특히 주목할 만한 영역을 정리했다. 누가 데이터를 소유하는가? 누가 어떤 데이터를 읽을 수 있는가? 이와 같은 난제의 중심에는 암호...
암호화 블록체인 알고리즘 양자 저항 퀀텀 저항 동형 암호화 차등 개인정보 보호 영지식
2020.10.05
암호화 기법 및 알고리즘을 강화하려는 시도의 성과들이 최근 급진전되는 양상이다. 여기 암호화 연구 분야에서 특히 주목할 만한 영역을 정리했다. 누가 데이터를 소유하는가? 누가 어떤 데이터를 읽을 수 있는가? 이와 같은 난제의 중심에는 암호...
2020.10.05
전송되는 데이터를 암호화할 수 있다. 저장해 보관하는 데이터도 암호화할 수 있다. 그러나 암호화가 어려운 데이터가 있는데, 바로 사용하는 데이터이다. 문서에서 맞춤법을 검사하는 등 애플리케이션이 데이터를 처리하기 위해서는 데이터를 볼 수 있어야 한다....
암호화 Secure Enclave 시큐어엔클레이브 confidential computing
2020.08.27
전송되는 데이터를 암호화할 수 있다. 저장해 보관하는 데이터도 암호화할 수 있다. 그러나 암호화가 어려운 데이터가 있는데, 바로 사용하는 데이터이다. 문서에서 맞춤법을 검사하는 등 애플리케이션이 데이터를 처리하기 위해서는 데이터를 볼 수 있어야 한다....
2020.08.27
슬랙이 커뮤니케이션 데이터를 안전하게 보호하고, 컴플라이언스 요건을 충족한다는 것을 보여주고자 몇 가지 업데이트를 공개했다. 11일(현지 시각) 슬랙이 여러 보안 업그레이드를 발표했다. 확장된 ‘엔터프라이즈 키 매니지먼트(Enterpris...
2020.08.13
요즘처럼 채용 시장이 얼어붙은 시기에도 보안 전문가에 대한 수요는 여전히 높다. 여기서는 현재 사이버 보안 직종 수요가 가장 뜨거운 업종과 시장을 살펴본다. 또한 고소득 일자리를 얻기 위해서는 무엇이 필요한지도 알아본다. 올...
2020.07.31
시스코가 네트워크 엣지의 성능 및 용량 제한 완화를 목표로 라우터 제품군의 성능과 구성 옵션을 대폭 강화했다고 발표했다. 시스코가 ISR 4000 브랜치용 플러그드 스위칭 모듈(SM-X)과 ASR 1000용 플러그드 임베디드 서비스 프로세...
2020.07.02
줌 비디오 커뮤니케이션즈(이하 줌)가 깃허브에 종단간(end-to-end; E2E) 암호화 설계 업데이트를 실시했다. 이번 업데이트는 줌 플랫폼의 안전을 도모하면서도 모든 사용자가 정당한 권리를 가질 수 있는 길로 한걸음 나아갔다는 데 의...
2020.06.18
줌 비디오 커뮤니케이션즈(이하 줌)가 깃허브에 종단간(end-to-end; E2E) 암호화 설계 업데이트를 실시했다. 이번 업데이트는 줌 플랫폼의 안전을 도모하면서도 모든 사용자가 정당한 권리를 가질 수 있는 길로 한걸음 나아갔다는 데 의...
2020.06.18
줌 비디오 커뮤니케이션즈(이하 줌)가 메시지와 파일 공유 서비스를 안전하게 보호하는 키베이스를 인수했다. 줌은 보안 및 암호화 엔지니어 팀을 인수함으로써, 줌의 확장성을 뒷받침하는 종단간(end-to-end) 암호화를 구축하겠다는 계획을 ...
2020.05.08
많은 기업들이 코로나19 확산 우려로 갑작스럽게 원격근무를 도입하고 있다. 일부 보안 벤더들도 보안 솔루션을 한시적으로 무료 제공하며 원격근무 환경을 지원하고 있다. 코로나19 위기에 맞서 보안 벤더들이 보안 제품과 서비스를 무료 제공하는...
2020.03.19
미국의 주정부와 지방정부가 랜섬웨어 공격 대상으로 인기 있는 이유와 이들 정부가 한정된 자원으로 스스로 보호할 방법을 딜로이트가 제안했다. 3월 6일 저녁 발생한 랜섬웨어 공격으로 노스캐롤라이나 더럼 시와 카운티 정부의 IT시스템이 다운됐...
2020.03.16
마이크로소프트의 이번 달 화요일 패치에는 무려 49가지 허점을 메울 방안이 포함되어 있는데, 이 중 하나는 ‘치명적인’ 수준을 넘어서는 취약점이다. 윈도우 서버 2016이나 2019를 구동하는 기업은 가능한 한 빨리 패치를 적용하는 것이 필수적이다. ...
2020.01.22
스마트 기기가 쉽게 추측할 수 있는 비밀번호로 기본 설정돼 있는가? 스마트 기기가 개인을 식별할 수 없는 형태로 정보를 수집하는가? 미국 인증회사 UL이 사물인터넷 기기의 보안 수준을 확인하도록 돕는 인증 서비스를 발표했다. UL이 CES...
2020.01.10
마이크론 크루셜의 국내 판매업체인 아스크텍이 USB 3.0 Gen2를 기반으로 1,050MB/s의 초고속 전송속도를 제공하는 ‘마이크론 크루셜 X8 포터블 SSD’를 출시했다고 밝혔다. 마이크론 크루셜 X8은 PCI-E NVMe 인터페이스 기반으...
2019.12.24
마이크론 크루셜의 국내 판매업체인 아스크텍이 USB 3.0 Gen2를 기반으로 1,050MB/s의 초고속 전송속도를 제공하는 ‘마이크론 크루셜 X8 포터블 SSD’를 출시했다고 밝혔다. 마이크론 크루셜 X8은 PCI-E NVMe 인터페이스 기반으...
2019.12.24