SlideShare a Scribd company logo
Week11. VPN
인터넷에서 안전하게 통신하기 위한 장치
통신 데이터 암호화, 통신 데이터 서명 등
*RC4: 대칭키 스트림 암호 알고리즘 중 하나, 셔플링으로 난수를 생성하여 1비트씩 XOR 하는 방식
PPTP
Microsoft에서 개발
PPP를 확장(RC4 암호화)
심각한 보안 취약성
OpenVPN
오픈소스(다양한 OS 지원)
SSL/TLS, SSH 다양한 암호화
빠르고 안전하지만 구현 까다로움
SSTP
Microsoft에서 개발(독점소유)
SSL v3 사용
IKEv2
네트워크 전환에 안정적
모바일 특화 (블랙베리 지원)
Week11. SSH
원격으로 시스템에 접근할 수 있도록 하는 응용프로그램 or 프로토콜
보통 22번 포트 사용
암호화와 인증, ftp 기능 수행
OpenSSH, Putty 등
비밀번호 인증

시스템 비밀번호로 로그인

유출할 경우 아무나 접근

브루트 포스 공격 가능
공개키 인증

사전에 공개키, 비밀키 생성
비밀키를 가진 사람만 로그인
SSH 이전에 원격 로그인에 사용
보안 취약성으로
현재에는 서버의 작동을 확인하는 데에 주로 쓰임
Telnet

More Related Content

What's hot

ePrismX: Next Generation Cybersecurity Appliance Platform
ePrismX: Next Generation Cybersecurity Appliance PlatformePrismX: Next Generation Cybersecurity Appliance Platform
ePrismX: Next Generation Cybersecurity Appliance Platform
Chul-Woong Yang
 
2006년 SSL VPN 포탈 보안 강화(안)
2006년 SSL VPN 포탈 보안 강화(안)2006년 SSL VPN 포탈 보안 강화(안)
2006년 SSL VPN 포탈 보안 강화(안)
Sihyoung Jurn
 
2015년 마이크로소프트 ComCamp, 리눅스 개발자를 위한 클라우드 Azure
2015년 마이크로소프트  ComCamp, 리눅스 개발자를 위한 클라우드 Azure2015년 마이크로소프트  ComCamp, 리눅스 개발자를 위한 클라우드 Azure
2015년 마이크로소프트 ComCamp, 리눅스 개발자를 위한 클라우드 Azure
Dennis Kim
 
Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길
Jason Sohn
 
33기 여채린 "리눅스에 대한 소개"
33기 여채린 "리눅스에 대한 소개"33기 여채린 "리눅스에 대한 소개"
33기 여채린 "리눅스에 대한 소개"
hyu_jaram
 
ShieldOne SIG565 - SSL VPN Spec.
ShieldOne SIG565 - SSL VPN Spec.ShieldOne SIG565 - SSL VPN Spec.
ShieldOne SIG565 - SSL VPN Spec.Yong-uk Choe
 
VPN
VPNVPN
Umc 와 함께하는 asp.net 해킹하기 (1)
Umc 와 함께하는 asp.net 해킹하기 (1)Umc 와 함께하는 asp.net 해킹하기 (1)
Umc 와 함께하는 asp.net 해킹하기 (1)준일 엄
 

What's hot (9)

ePrismX: Next Generation Cybersecurity Appliance Platform
ePrismX: Next Generation Cybersecurity Appliance PlatformePrismX: Next Generation Cybersecurity Appliance Platform
ePrismX: Next Generation Cybersecurity Appliance Platform
 
2006년 SSL VPN 포탈 보안 강화(안)
2006년 SSL VPN 포탈 보안 강화(안)2006년 SSL VPN 포탈 보안 강화(안)
2006년 SSL VPN 포탈 보안 강화(안)
 
2015년 마이크로소프트 ComCamp, 리눅스 개발자를 위한 클라우드 Azure
2015년 마이크로소프트  ComCamp, 리눅스 개발자를 위한 클라우드 Azure2015년 마이크로소프트  ComCamp, 리눅스 개발자를 위한 클라우드 Azure
2015년 마이크로소프트 ComCamp, 리눅스 개발자를 위한 클라우드 Azure
 
Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길Fasoo Digital Intelligence 2020 - 김용길
Fasoo Digital Intelligence 2020 - 김용길
 
33기 여채린 "리눅스에 대한 소개"
33기 여채린 "리눅스에 대한 소개"33기 여채린 "리눅스에 대한 소개"
33기 여채린 "리눅스에 대한 소개"
 
ShieldOne SIG565 - SSL VPN Spec.
ShieldOne SIG565 - SSL VPN Spec.ShieldOne SIG565 - SSL VPN Spec.
ShieldOne SIG565 - SSL VPN Spec.
 
VPN
VPNVPN
VPN
 
Umc 와 함께하는 asp.net 해킹하기 (1)
Umc 와 함께하는 asp.net 해킹하기 (1)Umc 와 함께하는 asp.net 해킹하기 (1)
Umc 와 함께하는 asp.net 해킹하기 (1)
 
마리아Db
마리아Db마리아Db
마리아Db
 

More from HansolJang5

Week12 bucket sort
Week12 bucket sortWeek12 bucket sort
Week12 bucket sort
HansolJang5
 
Week11 counting radix_sort
Week11 counting radix_sortWeek11 counting radix_sort
Week11 counting radix_sort
HansolJang5
 
Week10 quicksort performance
Week10 quicksort performanceWeek10 quicksort performance
Week10 quicksort performance
HansolJang5
 
Week9 quicksort
Week9 quicksortWeek9 quicksort
Week9 quicksort
HansolJang5
 
Week7heapsort
Week7heapsortWeek7heapsort
Week7heapsort
HansolJang5
 
Week4.maximumsubarray
Week4.maximumsubarrayWeek4.maximumsubarray
Week4.maximumsubarray
HansolJang5
 
Week3.asymtotic notation
Week3.asymtotic notationWeek3.asymtotic notation
Week3.asymtotic notation
HansolJang5
 
Week9 certificate
Week9 certificateWeek9 certificate
Week9 certificate
HansolJang5
 
Week7. sso and oauth
Week7. sso and oauthWeek7. sso and oauth
Week7. sso and oauth
HansolJang5
 
Week3.network
Week3.networkWeek3.network
Week3.network
HansolJang5
 
Week2.network
Week2.networkWeek2.network
Week2.network
HansolJang5
 
Week1. 물리계층과 데이터링크 계층
Week1. 물리계층과 데이터링크 계층Week1. 물리계층과 데이터링크 계층
Week1. 물리계층과 데이터링크 계층
HansolJang5
 

More from HansolJang5 (12)

Week12 bucket sort
Week12 bucket sortWeek12 bucket sort
Week12 bucket sort
 
Week11 counting radix_sort
Week11 counting radix_sortWeek11 counting radix_sort
Week11 counting radix_sort
 
Week10 quicksort performance
Week10 quicksort performanceWeek10 quicksort performance
Week10 quicksort performance
 
Week9 quicksort
Week9 quicksortWeek9 quicksort
Week9 quicksort
 
Week7heapsort
Week7heapsortWeek7heapsort
Week7heapsort
 
Week4.maximumsubarray
Week4.maximumsubarrayWeek4.maximumsubarray
Week4.maximumsubarray
 
Week3.asymtotic notation
Week3.asymtotic notationWeek3.asymtotic notation
Week3.asymtotic notation
 
Week9 certificate
Week9 certificateWeek9 certificate
Week9 certificate
 
Week7. sso and oauth
Week7. sso and oauthWeek7. sso and oauth
Week7. sso and oauth
 
Week3.network
Week3.networkWeek3.network
Week3.network
 
Week2.network
Week2.networkWeek2.network
Week2.network
 
Week1. 물리계층과 데이터링크 계층
Week1. 물리계층과 데이터링크 계층Week1. 물리계층과 데이터링크 계층
Week1. 물리계층과 데이터링크 계층
 

Week11 ssh

  • 1. Week11. VPN 인터넷에서 안전하게 통신하기 위한 장치 통신 데이터 암호화, 통신 데이터 서명 등 *RC4: 대칭키 스트림 암호 알고리즘 중 하나, 셔플링으로 난수를 생성하여 1비트씩 XOR 하는 방식 PPTP Microsoft에서 개발 PPP를 확장(RC4 암호화) 심각한 보안 취약성 OpenVPN 오픈소스(다양한 OS 지원) SSL/TLS, SSH 다양한 암호화 빠르고 안전하지만 구현 까다로움 SSTP Microsoft에서 개발(독점소유) SSL v3 사용 IKEv2 네트워크 전환에 안정적 모바일 특화 (블랙베리 지원)
  • 2. Week11. SSH 원격으로 시스템에 접근할 수 있도록 하는 응용프로그램 or 프로토콜 보통 22번 포트 사용 암호화와 인증, ftp 기능 수행 OpenSSH, Putty 등 비밀번호 인증
 시스템 비밀번호로 로그인
 유출할 경우 아무나 접근
 브루트 포스 공격 가능 공개키 인증
 사전에 공개키, 비밀키 생성 비밀키를 가진 사람만 로그인 SSH 이전에 원격 로그인에 사용 보안 취약성으로 현재에는 서버의 작동을 확인하는 데에 주로 쓰임 Telnet