web 19

지정된 기기에서만 사용가능한 웹사이트에 대한 아이디어

모바일 기기에서 사용할 수 있는 회사 업무용 서비스 개발 사항이 발생했다. 그 서비스는 성격상 웹형태로 제공하는 것으로도 충분하며 또한 여러 웹의 장점이 있으므로 웹으로 개발하고 싶다. 하지만, 보안상 지정된 사용자만 쓸 수 있는 서비스를 만들고자 한다.(예를 들면 임원들만 쓴다던지 하는 서비스) 사용자를 식별하는 수단으로는 아이디와 패스워드가 되겠지만 그것 보다는 한 단계 더 높은 보안을 유지하기 위해 지정된 폰에서만 사용하도록 하고 싶다. 하지만 웹에서는 기본적으로 허용된 정보 외에는 기기식별을 할 수 있는 정보를 참조할 수 없다. 그런데 앱으로는 개발 하기가 싫다. 하이브리드도 마찬가지로 싫고 순수 웹으로만 구현하고 싶다. 잠시 찾아 보았으나 앱을 전혀 안쓰고 순수 웹에서 기기의 고유 식별 정보를 ..

web 2012.06.10

HTTPS 프로토콜

클라이언트는 암호화(대칭키방식)용 세션키를 생성하고 전송자료를 생성된 세션키로 암호화하며 또한 세션키를 서버에서 받은 서버공개키로 암호화(공개키방식)하여 서버로 전달하면 서버는 암호화된 세션키를 자신의 개인키로 복호화하여 세션키를 얻고 그 세션키로 전송자료를 복호화하고 또한 응답데이터를 그 세션키로 암호화하여 전송하며 클라이언트는 자신이 기존에 생성했던 세션키를 이용 응답데이터를 복호화한다. C:client, S:server 1.[C]보안 파일(Secure File) 요청 >>> 2.[S]> 7.[S]세션키 복호화(자신의 Private Key 이용) 8.[S]보안문서 암호화(복호화한 세션키 이용) 9.[S]

web 2009.01.05