희대의 뻘짓거리~

soc의 이미지

1. 개인 서버 보안 강화 (MITM 공격 대응)
A. 토큰 발급 단계 (HTTP)
Token을 발급받아 개인 서버에 접속하는 방식으로 장벽 하나 더 만들기
외국 좋은 분 소스 복사해서 Sha1 해쉬 + 1024bit RSA로 토큰 발급용 패스워드 스니핑 방지

B. 일회용 클라이언트 인증서 발급 단계 (HTTPS)
토큰 발급 패스워드가 올바르면, 클라이언트용 1024bit RSA SSL 인증서를 자동으로 생성하여 휴대폰으로 발송
휴대폰으로 발송된 인증서를 PC에 다운받아 인증서 등록하고 사용. (MITM 공격 원천차단, 인증서 평균수명은 3일, 로그아웃하면 인증서는 자동으로 파기)

C. 일회용 사이트 접속 계정 발급 단계 (HTTPS)
특정 IP 주소, 세션 ID, 특정 클라이언트용 인증서에 대해서만 유효하는 계정 발급

이렇게 삼중으로 벽을 쳐놓긴 했는데, 그렇게 중요한 일도 아니라 그냥 희대의 뻘짓거리.


2. 내 블로그 방문자 알리미 설치 (방문자의 행동을 실시간으로 추적하는 웹 프로그램 작성)

이 프로그램을 파이어폭스의 "앱 탭"으로 지정해두고, 팝업창을 허용해 두면, 내 블로그에 방문자가 방문했을 때마다, 그 방문자의 현재 위치가 뜸.

수많은 요청을 한꺼번에 처리할 수 있는 새로운 서버를 설치하고 나면 현재 마우스 커서 위치와 키보드 입력 위치까지 실시간으로 내 컴퓨터에서 볼 수 있을 거라고 생각한다는..

지금은 그 사람이 보고 있는 현재 화면을 보는 정도에만 그치지만...

mete0r의 이미지

대단하시네요

토큰 = 1024bit RSA SSL 인증서 = 브라우져 개인 인증서(=공개키+비밀키) 인건가요?