IPSec
: IP 패킷 단위의 데이터 변조 방지 및 은닉 기능을 제공하는 프로토콜
: 암호화와 복호화가 모두 가능한 양방향 암호 방식
SSL
: TCP/IP 계층과 애플리케이션 곛층 사이에서 인증, 암호화, 무결성을 보장하는 프로토콜
S-HTTP
: 클라이언트와 서버 간에 전송되는 모든 메시지 암호화하는 프로토콜
동작 객체의 보안 취약점에 보안 기능 적용시스템 파일의
변경 유무를 확인하고, 변경되었을 경우 관리자에게 알려주는 도구
인터페이스보안 취약점을 분석하는데 사용됨
크래커나 허가받지 않은 내부 사용자들이 침입하면 백도어를 만들어 놓거나 시스템 파일을 변경하여 자신의 흔적을 감춤
→ 무결성 검사 도구로 이를 감지할 수 있음
해시 함수로 현재 파일 및 디렉토리의 상태를 DB에 저장한 후 감시하다가 현재 상태와 DB의 상태가 달라지면 관리자에게 변경 사실을 알려줌
Tripwire, AIDE, Samhain, Claymore, Slipwire, Fcheck