포럼

...라고 제목을 정했지만 이게 그에 관한 완벽한 강좌를 담고 있는 글이라면 아마 팁에 게시판에 있을 겁니다.
스레드는 SSL을 사용하지 않고 보안 서버를 구축할 수 있는 방법에 관해 논의하는 스레드입니다.

1. Active X 또는 플러그인을 사용한 보안 통신
사실 액티브 X는 요즘 사용하지 않는 추세니까 거의 논외로 보고...
나머지는 플러그인 방식입니다. 요즘 플러그인 방식을 사용하는 걸 자주 봤는데요.
우선 장점으로는 현존 모든 브라우저를 다 지원하고 간편하게 개발이 가능하다는 점입니다.
회원 컴퓨터에서는 한 번만 플러그인을 설치하면 되니까 불편한 점도 없고요.

 

생각해본 구현 원리는 이러합니다.
개인 정보를 포함하는 페이지인 경우 전송 버튼 클릭(POST) 시에 커스텀 프로토콜 핸들링 기법으로 플러그인을 호출,
값을 전달하면 프로그램이 암호화하여 서버에 전송하면 서버가 해당 암호화 문자열을 디코드 하는 방식입니다.

장점으로는 개발자의 능력에 따라 다른 방법보다 보다 견고하고 강력한 통신을 가능하게 할 수 있습니다.

 

2. Javascript 또는 Flash 를 사용한 보안 통신

역시 1 번과 비슷한 방법으로 자바스크립트 또는 플래시에서 문자열을

" 암호화 -> 서버에 전달하면 서버에서 디코드 " 하는 방식으로 구현하면됩니다.

다만 Javascript 의 경우 매우 쉽게 암호 코드가 노출되므로

세션으로 일회용 토큰을 발급해서 체크하는 작업이 필요할것 같습니다.

장점으로는 별도의 프로그램 설치가 필요없습니다.

 

 

 

SSL 을 사용하지 않고 보다 더 쉽고 좋은 암호화 통신 방법 있으면 공유 부탁드립니다~

태그 연관 글
  1. [2018/07/12] 묻고답하기 보안서버 설치를 완료했는데도, "정보 또는 안전하지 않음"으로 나오는 이유가 궁금합니다. by 12123333 *1
  2. [2016/10/17] 묻고답하기 https 관련 질문입니다 ㅠㅠ by 쿠닌 *1
  3. [2016/04/13] 웹마스터 팁 IIS에서 HTTPS를 사용하기 위한 SSL설정 (letsencrypt 인증서 설치, 갱신) by ehii
  4. [2016/03/18] 묻고답하기 SSL 테스트, B등급에서 더 올릴 수 있나요? by 마꼬꼬 *2
  5. [2016/02/16] 웹마스터 팁 OpenSSL 웹에 직접 구축하기 by 워리도꾸 *2