2025-01-15 15:25 (수)
MS, 윈도10부터 HSTS 추가 계획…보안 강화
상태바
MS, 윈도10부터 HSTS 추가 계획…보안 강화
  • 길민권
  • 승인 2015.02.22 17:29
이 기사를 공유합니다

SSL 통신의 MITM 공격으로부터 보호 기대
마이크로소프트는 윈도10의 IE에 HTTP 보안강화 프로토콜(HSTS)을 추가할 계획이라고 밝혔다.
 
HSTS 정책으로 그동안 SSL의 통신의 MITM 공격으로부터 보호할 수 있을 것으로 보고 있다.
 
HSTS(HTTP Strict Transport Security)은 IETF에서 정의한 표준(RFC6797)으로, 해커들이 HTTPS의 연결을 다운그레이드해 SSL 트래픽을 모니터링을 예방할 수 있는 기술이다.
 
구글 크롬은 2009년부터, 파이어폭스는 2010년부터 오페라는 2012부터 HSTS를 지원했다.
 
<참고사이트>
-blogs.msdn.com/b/ie/archive/2015/02/16/http-strict-transport-security-comes-to-internet-explorer.aspx
 
<★정보보안 대표 미디어 데일리시큐!★>
 
[정보제공. 2015. 2. 18. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★