“인증” 태그의 글
“인증” 태그가 붙은 글 4건을 최신순으로 정리했습니다.
-
정보처리안전확보지원사(情報処理安全確保支援士) 2024년 봄(레이와 6년) 오후 문제1 해설 ── JWT의 alg=none과 API 인가, WAF의 잠정 대책
정보처리안전확보지원사 시험 2024년 봄(레이와 6년) 오후 문제1을 소재로, JWT의 alg=none, API 인가, Mass Assignment, 4자리 인증 코드 무차별 대입, WAF를 통한 잠정 대책을 해설합니다.
-
패스키는 왜 안전한가 ── 그림으로 이해하는 '비밀을 보내지 않는 인증'의 구조
패스키가 왜 안전한지를 그림으로 해설합니다. 비밀키를 서버에 두지도 보내지도 않는 공개키 암호의 구조, 피싱이 구조적으로 성립하지 않는 이유, 동기화 패스키의 안전성, 스마트폰 분실 시의 사고방식, WebAuthn 도입의 요점까지 정리합니다.
-
그림으로 이해하는 NTLM과 Kerberos ── 왜 인증은 NTLM으로 '떨어지는가'
NTLM과 Kerberos의 차이를 그림으로 정리합니다. 챌린지/응답, TGT와 서비스 티켓, SPN을 찾을 수 없을 때 Negotiate가 NTLM으로 떨어지는 조건, 릴레이 공격과 Pass-the-Hash가 성립하는 이유, NTLMv1 삭제까지 공식 문서의 근거와 함께 설명합니다.
-
WinForms/WPF 앱에 Entra ID 인증 넣기 ── MSAL.NET과 WAM 브로커 실무 구성
WinForms/WPF 데스크톱 앱에 Entra ID(구 Azure AD) 인증을 도입하는 절차를 실무 관점에서 정리합니다. 퍼블릭 클라이언트의 개념, ROPC 폐지 현황, 앱 등록, MSAL.NET의 AcquireTokenSilent 패턴, WAM 브로커, 토큰 캐시 영속화, 도...