suppose

  • 홈
  • 태그
  • 방명록

seesion control 1

[Network] 세션 통제(Session Control)

세션 통제 세션 통제의 개요 - 서버와 클라이언트의 연결인 세션 간의 연결로 인해 발생하는 정보를 관리 - 요구사항 분석 및 설계 단계에서 진단해야 하는 보안 점검 내용 불충분한 세션 관리 - 일정한 규칙이 존재하는 세션ID가 발급되거나 타임아웃이 너무 길게 설정되어 있는 경우 발생 - 세션 하이재킹(세션 정보를 가로채는 공격)을 통해 획득한 세션 ID로 접근할 수 있음 잘못된 세션에 의한 정보 노출 - 다중 스레드 환경에서 멤버 변수에 정보를 저장할 때 발생 - 변수의 범위를 제한하는 방법으로 방지 가능 - 싱글톤 패턴에서 발생하는 레이스컨디션으로 인해 동기화 오류가 발생하거나 멤버 변수의 정보가 노출될 수 있음 - 레이스컨디션(race condition) : 두 개 이상의 프로세스가 공용 자원을 획득..

컴퓨터공학/네트워크 2020.08.21
이전
1
다음
더보기
프로필사진

suppose

  • 분류 전체보기
    • 독서
    • 메모
    • IT인프라
      • 클라우드
      • Docker
    • 컴퓨터공학
      • 정보통신
      • 정보보안
      • 컴퓨터구조
      • 네트워크
      • 컴파일러
      • 프로그래밍언어론
      • 디지털논리회로
      • 소프트웨어공학
    • 데이터베이스
      • SQL
      • Oracle
      • MySQL
      • MariaDB
      • PostgreSQL
      • MS SQL
    • 운영체제
      • Linux
      • WindowOS
      • macOS
    • 프로그래밍언어
      • C/C++
      • Python3
      • HTML5
      • JavaScript
      • TypeScript
      • Git
    • 프로그래밍 프레임워크
      • jQuery
      • Node.js
      • React
      • pandas
    • 수학
      • 수치해석
      • 정수론
    • 경영학
      • 회계학
    • 취미
    • 시험 등
      • MOS
      • 어도비
      • 외국환거래업무(사)

Tag

중국어, 정보보안기사, 리눅스, 솔리디티, 정보처리기사, BCT, VPN, Solidity, 컴퓨터구조, 이더리움, SQL, Linux, 운영체제, hsk, react, 블록체인, network, 인텔리제이, 도커, 네트워크,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • [공지사항] 글쓰기 태도

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바