목록Study/예습 (1)
Today I Learned …
[예습] 2주차 : 로그인 인증/식별, 로그인 로직, SQL Injection 인증 우회
* 다음 주차의 수업 내용을 예습합니다. 1. 로그인 인증/식별 [0] 접근 통제 절차 선택된 대상만 접근이 가능함 ① 식별 : 사용자가 본인의 신원정보를 밝히고 확인하는 행위 (ID) ② 인증 : 신원정보/신원확인의 유효성 확립 (토큰, PW, 서명 등) ③ 인가/권한부여 : 누가 무엇을 할 수 있는지 결정하는 규칙 [1] 식별 (Identification) 주체가 누구라고 스스로 밝히는 것 (사람→시스템) ① 책임추적성 분석에 중요한 자료가 됨 ② 반드시 유일한 것을 사용해야 함 (ID, Email Addr, MAC Addr, IP Addr, RFID) [2] 인증 (Authentication) 시스템이 사용자가 승인된 사용자라는 것을 인정해주는 것 (시스템→사람) ① 인증 방식에 따른 분류 - Ty..
Study/예습
2021. 10. 16. 19:43