본문 바로가기

보안통신2

728x90
농장 현장을 버티는 확장 가능한 농업 IoT 네트워크 플랫폼 아키텍처 설계 농업용 IoT 네트워크 플랫폼이 해결해야 하는 핵심현장 환경: 전원 불안정, 습기/먼지, 통신 음영, 장비 재부팅/단선이 흔함통신 다양성: Wi-Fi / Ethernet / LTE-M(NB-IoT) / LoRa / 위성 등 혼재데이터 성격: 센서(주기), 이벤트(알람), 제어(명령), 대용량(이미지/펌웨어) 혼합운영 요구: 원격 장애 대응, OTA, 장비 수천~수만대 확장, 비용(통신/클라우드) 최적화보안 요구: 장비 단위 신원, 키/인증서 관리, 위변조 방지, 공급망(펌웨어) 안전레이어별 플랫폼 구성(권장 표준 아키텍처)A. 디바이스 레이어(센서/액추에이터/컨트롤러)센서: 온도/습도/토양수분/EC/pH/CO₂/조도 등액추에이터: 펌프/밸브/환풍기/히터/차광막 등로컬 로직(필수)네트워크 끊겨도 안전 상태.. 2026. 1. 8.
안드로이드 앱을 통한 로그인 세션 가로채기 (Session Hijacking) 동일 네트워크(공유기)에 연결된 PC 및 스마트폰에서 접속한 로그인 세션을 가로채어 별도 로그인 없이 불특정 사용자의 개인정보 및 대부분의 권한을 가지게 됩니다. ARP Spoofing 공격으로 세션 가로채기 (Session Hijacking) 를 안드로이드 스마트폰에서 간편하게 누구나 손쉽게 가능한 앱이 등장했습니다. 스마트폰에서 사용되는 SNS 등 대부분 사이트는 세션을 통해 로그인을 유지하고 있어 세션만 가로채면 로그인 사용자의 동일한 권한을 가지게 됩니다. 초반에 트위터와 페이스북이 HTTP 통신을 사용하여 손쉽게 가능한 것이 확인되었는데.. 당시에는 스마트폰으로 직접하기는 좀 어려움이 있었는데 앱으로 손쉽게 가능합니다. 트위터와 페이스북 같이 HTTPS 보안 통신 옵션을 제공하는 사이트의 경우 .. 2011. 6. 20.
728x90
728x90