web

데이터 평문 전송(SN)

박줴민 2021. 10. 3. 12:59

데이터 평문 전송(SN)

 

- 서버와 클라이언트간 통신 시 암호화 하여 전송을 하지 않아 중요 정보 등이 평문으로 전송되는 취약점으로, 개인 정보를 암호화하지 않고 평문으로 전송 처리하여 도청을 통해 노출되는 취약점으로 암호화를 통해 위험을 최소화 할 수 있다. 웹 상의 데이터 통신은 대부분 텍스트 기반으로 이루어지고 있으며 이는 간단한 도청을 통해 쉽게 개인 정보의 탈취 및 도용이 가능해 진다.

 

판단기준

 

양호 : 중요 구간 암호화 통신 적용

취약 : 중요 구간 암호화 통신 적용X

 

데이터 평문 전송 대응방안

 

- 중요구간 암호화 통신 적용