포럼

...라고 제목을 정했지만 이게 그에 관한 완벽한 강좌를 담고 있는 글이라면 아마 팁에 게시판에 있을 겁니다.
스레드는 SSL을 사용하지 않고 보안 서버를 구축할 수 있는 방법에 관해 논의하는 스레드입니다.

1. Active X 또는 플러그인을 사용한 보안 통신
사실 액티브 X는 요즘 사용하지 않는 추세니까 거의 논외로 보고...
나머지는 플러그인 방식입니다. 요즘 플러그인 방식을 사용하는 걸 자주 봤는데요.
우선 장점으로는 현존 모든 브라우저를 다 지원하고 간편하게 개발이 가능하다는 점입니다.
회원 컴퓨터에서는 한 번만 플러그인을 설치하면 되니까 불편한 점도 없고요.

 

생각해본 구현 원리는 이러합니다.
개인 정보를 포함하는 페이지인 경우 전송 버튼 클릭(POST) 시에 커스텀 프로토콜 핸들링 기법으로 플러그인을 호출,
값을 전달하면 프로그램이 암호화하여 서버에 전송하면 서버가 해당 암호화 문자열을 디코드 하는 방식입니다.

장점으로는 개발자의 능력에 따라 다른 방법보다 보다 견고하고 강력한 통신을 가능하게 할 수 있습니다.

 

2. Javascript 또는 Flash 를 사용한 보안 통신

역시 1 번과 비슷한 방법으로 자바스크립트 또는 플래시에서 문자열을

" 암호화 -> 서버에 전달하면 서버에서 디코드 " 하는 방식으로 구현하면됩니다.

다만 Javascript 의 경우 매우 쉽게 암호 코드가 노출되므로

세션으로 일회용 토큰을 발급해서 체크하는 작업이 필요할것 같습니다.

장점으로는 별도의 프로그램 설치가 필요없습니다.

 

 

 

SSL 을 사용하지 않고 보다 더 쉽고 좋은 암호화 통신 방법 있으면 공유 부탁드립니다~

태그 연관 글
  1. [2018/07/12] 묻고답하기 보안서버 설치를 완료했는데도, "정보 또는 안전하지 않음"으로 나오는 이유가 궁금합니다. by 12123333 *1
  2. [2016/10/17] 묻고답하기 https 관련 질문입니다 ㅠㅠ by 쿠닌 *1
  3. [2016/04/13] 웹마스터 팁 IIS에서 HTTPS를 사용하기 위한 SSL설정 (letsencrypt 인증서 설치, 갱신) by ehii
  4. [2016/03/18] 묻고답하기 SSL 테스트, B등급에서 더 올릴 수 있나요? by 마꼬꼬 *2
  5. [2016/02/16] 웹마스터 팁 OpenSSL 웹에 직접 구축하기 by 워리도꾸 *2
글쓴이 제목 최종 글
아이러브위키 XE 보안 구멍이 있는 것인가요!! 도와주세요 [4] file 2014.04.03 by 가브리엘조
XE XE 1.7.4 버전에서 알려진 문제와 해결 방법 [5] 2015.05.14 by sho
쌔때 메뉴 출력기(navigator) 중 가로메뉴가 안되요 [5] file 2011.07.22 by 쌔때
SMaker XE Admin 1.5.0 (#Part 1- 외전) file  
라르게덴 XEED 좀 어떻게 해보세요. ㅠㅠ [16] 2011.05.26 by 하늘종
내일로 XE 1.5.0의 설치화면이 인상 깊습니다. [10] 2020.03.14 by 데시
소셜웹 xe 게시판에 이미지가 안 올라가는 이유가 무엇인가요? [5] file 2011.07.04 by 고수군
라르게덴 XE는 무슨색입니까 [14] file 2020.03.14 by 인간a
유샤인 왜 이런 희한한 현상이 벌어지는 지 아시는 분 있으신지? [6] file 2011.06.29 by 유샤인
우리아기 Cent OS 6.x nginx + php-fpm + mariadb 설치 영상 없나봐요 [8] 2014.04.02 by natura
xezzang2 요즘 클라우드라는게 대세라는데 [3] 2014.04.02 by LI-NA
BonaSera DNSever 유료화 된다는군요 [7] 2014.04.02 by Garon
마음의빈자리 무료 DNS 정보네요. file  
prologos 게시글 관리문제  
도라미 다올 CMS 1.0.0.2 베타3 배포 (XE 1.5 보안패치) 긴급 !! [19] 2014.04.02 by 업글
자대련 코어 업데이트 후 회원가입 이름이 숫자(번호)로 뜨는 현상 수정  
국가정보보안 웹서버 트래픽 시각화 [1] 2014.04.01 by Luatic™
우리아기 호스팅에서 많이 쓰는 php 버전이 여떻게 될까요? [9] 2014.04.01 by Luatic™
AJKJ 만우절 addon 재업합니다. [10] file 2014.04.01 by HolyJohn
YJSoft XpressEngine 일본 사이트 [13] 2014.03.31 by HolyJohn