SSL 통신의 MITM 공격으로부터 보호 기대
마이크로소프트는 윈도10의 IE에 HTTP 보안강화 프로토콜(HSTS)을 추가할 계획이라고 밝혔다.HSTS 정책으로 그동안 SSL의 통신의 MITM 공격으로부터 보호할 수 있을 것으로 보고 있다.
HSTS(HTTP Strict Transport Security)은 IETF에서 정의한 표준(RFC6797)으로, 해커들이 HTTPS의 연결을 다운그레이드해 SSL 트래픽을 모니터링을 예방할 수 있는 기술이다.
구글 크롬은 2009년부터, 파이어폭스는 2010년부터 오페라는 2012부터 HSTS를 지원했다.
<참고사이트>
-blogs.msdn.com/b/ie/archive/2015/02/16/http-strict-transport-security-comes-to-internet-explorer.aspx
<★정보보안 대표 미디어 데일리시큐!★>
[정보제공. 2015. 2. 18. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지