IPSec
: IP 패킷 단위의 데이터 변조 방지 및 은닉 기능을 제공하는 프로토콜
: 암호화와 복호화가 모두 가능한 양방향 암호 방식
SSL
: TCP/IP 계층과 애플리케이션 곛층 사이에서 인증, 암호화, 무결성을 보장하는 프로토콜
S-HTTP
: 클라이언트와 서버 간에 전송되는 모든 메시지 암호화하는 프로토콜
동작 객체
의 보안 취약점에 보안 기능 적용시스템 파일의
변경 유무
를 확인하고, 변경되었을 경우 관리자에게 알려주는 도구
인터페이스보안 취약점을 분석하
는데 사용됨
크래커나 허가받지 않은 내부 사용자들이 침입하면 백도어를 만들어 놓거나 시스템 파일을 변경하여 자신의 흔적을 감춤
→ 무결성 검사 도구로 이를 감지할 수 있음
해시 함수로 현재 파일 및 디렉토리의 상태를 DB에 저장한 후 감시하다가 현재 상태와 DB의 상태가 달라지면 관리자에게 변경 사실을 알려줌
Tripwire, AIDE, Samhain, Claymore, Slipwire, Fcheck