nhnacademy-aiot1-5 / study

공부한 내용을 기록하는 저장소입니다.
MIT License
0 stars 0 forks source link

HTTP 통신과 SSL/TLS #39

Open jeongyongs opened 2 months ago

jeongyongs commented 2 months ago

HTTP 통신과 보안

HTTP 통신은 패킷 스니핑을 통해 그 내용을 볼 수 있습니다. 따라서 클라이언트와 서버 간에 주고 받는 데이터를 암호화하여 내용을 알아볼 수 없도록 만듭니다.

SSL/TLS

SSL은 전송계층에서 데이터를 암호화하는 표준 프로토콜입니다. 오늘날에는 TLS로 불립니다.

SSL 3 Way Handshake 절차

Image

요 약

HTTP 통신은 보안상 취약점이 있기 때문에 SSL/TLS 프로토콜을 사용하여 데이터를 암호화하고 통신의 안전성을 확보합니다. SSL/TLS는 클라이언트와 서버 간의 안전한 통신을 위해 공개키 암호화 방식을 사용하며, 안전한 세션키 교환을 통해 데이터의 기밀성과 무결성을 보장합니다.

추 가

SSL은 전송계층에서 이루어지는 프로토콜입니다. 여기에 애플리케이션 계층에서 종단간 암호화를 같이 사용하면, 보안적으로 더욱 안전한 서비스를 제공할 수 있습니다.