• 제목/요약/키워드: SPDY

검색결과 2건 처리시간 0.013초

모바일 환경에서 SPDY 프로토콜의 성능분석에 관한 연구 (A Research on the Performance Analysis of SPDY Protocol in Mobile Networks)

  • 김희정;이규선;이성원
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권1호
    • /
    • pp.43-55
    • /
    • 2014
  • SPDY는 기존 HTTP(Hypertext Transfer Protocol)/1.1의 문제점을 보완하여 웹 속도를 향상시키기 위한 목적으로 구글에서 새롭게 제안한 프로토콜이다. 본 논문은 다양한 환경에서의 성능 측정을 실시함으로써 SPDY 프로토콜의 특징을 알아보고 기존 프로토콜과의 차이점을 비교 분석하였으며 나아가 SPDY의 Flow Control에 대해서 좀 더 자세히 살펴보았다. 측정 실험들을 통해 SPDY 프로토콜은 3G 환경에서는 성능 향상을 보이지만 고속의 무선랜 환경과 이동체 환경에서는 뚜렷한 성능 향상을 보이지 못하는 문제점이 있음을 파악하였으며 Flow Control 역시 제대로 동작하지 않고 있음을 확인하였다. 마지막으로 성능 측정 실험 결과와 이에 대한 분석을 바탕으로 하여 SPDY 프로토콜의 개선방향을 제시하였다.

SSL/TLS 공격에 대한 신규 대응 방안 (New Security Approaches for SSL/TLS Attacks Resistance in Practice)

  • 짠송닷푹;이창훈
    • 한국전자거래학회지
    • /
    • 제22권2호
    • /
    • pp.169-185
    • /
    • 2017
  • SSL의 취약점을 이용한 공격 기법인 BEAST를 발표했던 Juliano Rizzo와 Thai Duong이 새로운 공격 기법인 CRIME(Compression Ration Info-leak Made Easy)을 발표하였다. CRIME 공격은 암호화된 데이터에 대한 비밀 정보를 찾아내기 위해 데이터가 압축 및 암호화되는 방법의 취약점을 이용한 공격이다. 공격자는 이 공격법을 반복하여 데이터를 복호화할 수 있고, HTTP 세션의 쿠기 데이터를 복원할 수 있다. 공격자는 SPDY 및 SSL/TLS의 압축 함수를 대상으로 하는 이 보안 취약점을 이용하여 다양한 길이의 입력 데이터를 선택함으로써 암호화된 데이터의 길이를 확인할 수 있다. TLS 프로토콜은 두 통신자(서버 및 클라이언트) 사이에서 발생하는 데이터 통신의 무결성을 보장하고 두 대상에 대한 인증 수단을 제공하고 있으며, 최근 몇 년 동안 이들을 대상으로 TLS 메커니즘의 몇몇 특성들을 이용한 다양한 공격들이 수행되고 연구되었다. 본 논문에서는 CRIME 및 SSL/TLS에 대한 다양한 공격 기법들과 이들에 대한 대응 및 구현 방안에 대하여 논의하며, 실용적인 관점에서 SSL/TLS 공격 대응 방안의 방향을 제시한다.