태그: 암호화
3편
-
TLS 프로토콜 심화 가이드 | 핸드셰이크·암호 스위트·TLS 1.3 키 유도
TLS 1.2와 1.3의 핸드셰이크 흐름 차이, 암호 스위트를 구성하는 키 교환·인증·대칭키·해시, 키 유도와 레코드 레이어, QUIC과의 결합, 인증서 체인 오류 진단과 mTLS 인증서 회전까지 설명합니다.
-
DRM 동작 방식: Widevine·FairPlay·PlayReady, CENC·EME, 라이선스 획득 흐름
DRM(Digital Rights Management) 기술 정리. Widevine, FairPlay, PlayReady, AES-128 암호화, EME와 CENC 표준, 콘텐츠 패키징과 라이선스 획득 흐름, 스트리밍 서비스의 DRM 구성을 예제로 설명합니다.
-
C++ 보안 코딩 가이드: 오버플로우 방지와 암호화 라이브러리(OpenSSL) 실전 연동
정수·버퍼 오버플로우를 막는 코드 작성법과 OpenSSL 3.x를 RAII로 감싸 쓰는 방법을 다룹니다. 암호학적 난수, HMAC-SHA256, AES-256-GCM, PBKDF2 예제와 함께 ECB 모드, IV 재사용, 타이밍 공격, SSL_VERIFY_NONE 같은 흔한 취약점을 설명합니다.