본문 바로가기

보안

노턴 안티바이러스 오진시 (액티브X 차단, 다운 파일 삭제시) 설정으로 해결방법 참조] http://cafe.naver.com/malzero.cafe?iframe_url=/ArticleRead.nhn%3Farticleid=71040& 1. 액티브X를 설치하거나 파일을 받을려는데 자꾸 노턴에서 삭제할 때 액티브X를 설치하거나 파일을 다운하려는데 이런 반갑지 않은 화면을 노턴이 자주 보여줄겁니다. (묻지도 따지지도 않고 훅 삭제해 버리는 노턴ㅜ) 이럴때는 다운로드 인텔리전스 기능을 해제해줍니다. 노턴을 실행시키고 빨갛게 표시된 부분을 클릭합니다. 얼마동안 정지시킬까 묻는데 영구적으로 선택합니다. 저 기능을 꺼버리면 혹시 위험하지 않을까 걱정하실 수도 있는데 국내환경에선 생각보다 오진이 많고 또 익스플로러9의 기능으로 어느정도 보완가능하기 때문에 크게 걱정할 필요는 없습니다. 익스플로러9.. 더보기
openssl ECC 키생성 OpenSSL ECC 인증서 생성 キーペア生成 キーペアのみを生成 以下の例では、secp224r1(SECP*1 224 bit 推奨曲線パラメータ、別名 NIST*2 P-224推奨曲線)の設定でキーペアを生成しています。# openssl ecparam -genkey -name secp224r1 -out ec-key.pem $ openssl ec -in ec-key.pem -text -noout read EC key Private-Key: (224 bit) priv: 00:fd:22:82:2b:32:8a:57:bc:d9:57:89:d4:a4:04: 52:d5:3f:cd:a3:27:b6:98:20:f4:d3:c5:8b:85 pub: 04:fb:d6:65:2d:75:32:36:3f:f1:dd:40:7d:04:33: e0:f.. 더보기
openssl SSL/TLS 테스트 방법 openssl RSA Test openssl Server Setting SSL Class2 s_server -accept 4433 -cert D:\CrossCert\Project\CrossSSL\ProjectSource\sample\TestServer\cert\server.der -key D:\CrossCert\Project\CrossSSL\ProjectSource\sample\TestServer\cert\serverkey.pem -CAfile D:\CrossCert\Project\CrossSSL\ProjectSource\sample\TestServer\cert\rootca.der -CAfile D:\CrossCert\Project\CrossSSL\ProjectSource\sample\TestServer.. 더보기
브라우저에서 제공하는 기능(javascript)으로 전자서명하기. 브라우저에서 제공하는 기능(javascript)으로 전자서명하기. 전자서명 테스트 서명을 위한 원문 전자서명문 위에 포함된. sign.js 파일 function signDigest(text) { if ( window.event ) { window.event.cancelBubble = true; } var dest = sign(text); //TODO //alert(dest); return dest; } // CAPICOM constants var CAPICOM_STORE_OPEN_READ_ONLY = 0; var CAPICOM_CURRENT_USER_STORE = 2; var CAPICOM_CERTIFICATE_FIND_SHA1_HASH = 0; var CAPICOM_CERTIFICATE_FIND_EXT.. 더보기
PKCS12 인증서를 Java keystore에 넣기. PKCS12 인증서를 Java keystore에 넣기. JDK1.5까지는 제공되지 않았던 기능으로 보이는데, JDK1.6에서는 keytool 명령으로 pkcs12인증서(*.p12)를 java keystore에 넣는 것이 가능하도록 바뀌었습니다. keytool \ -importkeystore \ -srckeystore cert.p12 \ -destkeystore keystore.jks \ -srcstoretype pkcs12 \ -deststoretype jks \ -srcalias mycert \ -destalias mycert 더보기
Openssl로 사설인증기관 만들기 penssl을 사용하여 사설인증기관 및 사설인증 서비스를 구축할 수 있습니다. 인증기관 준비하기. 1. 인증기관용 디렉토리 생성.아래와 같은 구조로 생성합니다. ./dgkim.net # 인증기관 디렉토리 ./dgkim.net/certs # 인증서 저장 디렉토리 ./dgkim.net/crl # CRL 저장 디렉토리 ./dgkim.net/crl.pem # CRL 파일 - 빈파일 ./dgkim.net/crlnumber # CRL 넘버 파일 - 초기 00 입력 ./dgkim.net/index.txt # 인증서 데이터베이스 인덱스 파일 - 빈파일 ./dgkim.net/index.txt.attr # 빈파일 ./dgkim.net/newcerts # 신규 발급된 인증서 저장 디렉토리 ./dgkim.net/private.. 더보기
IPSec(Internet Protocol Security) 개요 1. IPSEC 개요 IPSec은 Internet Protocol Security의 약어로서 network 통신중 network layer에서의 보안을 위한 표준이다. IPSec은 인터넷 상에서 VPN(Virtual Private Network)을 구현하는데 사용될 수 있도록 IETF (Internet Engineering Task Force)에서 개발된 protocol set이다. 이는 네트워크상의 IP layer에서의 보안에 중점을 두었으며, 사설 및 공중망을 사용하는 TCP/IP 통신을 보다 안전하게 유지하기 위한 end-to-end encryption과 authentication을 제공한다. 따라서 PGP와 같은 application에 대해서는 고려하지 않는다. 다음은 IPSec을 구성하는 RFC.. 더보기