2021/09/27 2

01. 시큐리티 - HTTP Only 와 Secure Cookie

개념 브라우저(크롬, 사파리)에서 request(요청) GET 또는 POST 하게 되는 경우 모든 쿠키들이 서버에 넘어가 사용자를 체크합니다 오래전 부터 쿠키를 사용하고 있어 많은 사이트 대부분이 쿠키를 통해 사용자 식별정보를 쿠키에 저장하며, 쿠키에 저장된 정보를 통해 각 사용자를 구별사용자 인증을 진행합니다 인증을 계속 체크하는 이유는 HTTP 프로토콜이 Stateless (무상태성) 이기에 요청한 사람의 상태정보를 계속 갖고 있지 않고 연결이 끊어지기 때문에 다음 요청 시, 누구인지, 이전에 요청한 같은 사람인지, 해커인지 알 수 없습니다 이렇게 쿠키를 통해 인증을 하기 때문에 민감한 정보들이 쿠키에 담겨져 있는 데, 해커들은 다양한 방법으로 이 쿠키를 탈취하고자 합니다. 이러한 쿠키에 대한 보안 ..

01. 기술면접 - 네트워크 - OSI 7 계층

OSI 7계층 OSI 7 Layer TCP / IP 4 Layer TCP / IP Protocal Suite 전송 주소 물리 계층 Physical Layer 네트워크 액세스 Network Access 이더넷(Ethernet), Token Ring, Frame Relay, ATM 브리지, 스위치 MAC (Frame 단위) 데이터 링크 계층 Data link layer 네트워크 계층 Network Layer 인터넷 계층 Internet ARP, IP(IGMP, ICMP) 라우터 IP (Packet 단위) 전송 계층 Transport Layer 전송 계층 Transport TCP, UDP 게이트 웨이 Port (Segment 단위) 세션 계층 Session Layer 응용 계층 Application HTTP,..