[KITRI] 교육 - 침해대응 26기

[NCS 서술형] 소프트웨어 개발 보안 구축 - 2

후추멍멍이 2022. 5. 11. 12:50
NCS essay question
NCS 서술형 풀이
  • 과정명 : 정보보안전문가양성-침해대응
  • 교과목 : 파이썬을 이용한 개발 보안 구축 및 시큐어 코딩
  • 실습 환경 서술
  • 능력단위명
    • 소프트웨어 개발 보안 구축(LM2001020611_18v4)

  1. 애플리케이션 보안 프로토콜을 쓰시오(소개보)
    1. SSH(Secure Shell)
      => SSH는 정보 통신망을 통하여 원격 단말기에 접속하여 명령을 실행하거나 파일 전송, 복사를 할 수 있도록 해 주는 응용 프로그램이나 프로토콜을 말한다. 텔넷, rsh, rlogin 을 대체하여 네트워크에서 안전한 통신 수단을 제공하고 암호화 기법을 사용하여 통 신 내용이 노출되더라도 기밀성을 유지한다.
    2. S/MIME(Security service for Multipurpose Internet Mail Extension)
      => 전자 우편의 내용을 보호하기 위한 수단으로 기존에 널리 사용되는 SMTP(Simple Mail Transfer Protocol)을 대체한다. 전자 우편 내용 보호하기 위하여 디지털 서명과 메시지 암호화 두 가지 기능을 제공한다