비트(bit)주세요

인증기술과 접근통제 본문

정보보안/웹보안

인증기술과 접근통제

yglee730 2021. 4. 23. 23:47
728x90

인증의 유형, 종류

인증 유형 종류
알고 있는 것 패스워드, 주민등록번호, i-PIN
가지고 있는 것 신분증, 여권, 신용카드, 인증서, OTP, Key, 스마트 카드
그 자체 홍채, 지문, 각막, 행동, 서명
위치하는곳 지역, IP, 주소

 

인증의 취약점을 공격하는 대표적인 사례

               : 취약한 패스워크 설정

 

접근 통제

 - 수직적 접근 통제

         : 특정 정보에 대한 접근 권한을 수준별로 상이하게 설정한 통제

             ex) 일반사용자와 관리자

 

- 수평적 접근 통제

         : 웹 어플리케이션 내에 여러 사용자가 존재할 때 상대방의 정보를 볼 수 없도록 통제

             ex) 이메일, 인터넷 뱅킹

 

- 비즈니스 로직 접근 통제

         : 사용자 권한에 종속되지 않고 민감하거나 중요한 자원에 대한 접근 통제

             ex) 일반사용자 권한 != 관리자 권한, 하지만 관리지만 접근할 수 있는 메뉴에 접근

 

 

'정보보안 > 웹보안' 카테고리의 다른 글

Command Injection  (0) 2021.05.06
Brute Force Attack(전수공격)  (0) 2021.04.24
HTTP  (0) 2021.04.04
Virtual Box - Network  (0) 2021.04.04
가상화  (0) 2021.04.04