1. 개인 서버 보안 강화 (MITM 공격 대응)
A. 토큰 발급 단계 (HTTP)
Token을 발급받아 개인 서버에 접속하는 방식으로 장벽 하나 더 만들기
외국 좋은 분 소스 복사해서 Sha1 해쉬 + 1024bit RSA로 토큰 발급용 패스워드 스니핑 방지
B. 일회용 클라이언트 인증서 발급 단계 (HTTPS)
토큰 발급 패스워드가 올바르면, 클라이언트용 1024bit RSA SSL 인증서를 자동으로 생성하여 휴대폰으로 발송
휴대폰으로 발송된 인증서를 PC에 다운받아 인증서 등록하고 사용. (MITM 공격 원천차단, 인증서 평균수명은 3일, 로그아웃하면 인증서는 자동으로 파기)
C. 일회용 사이트 접속 계정 발급 단계 (HTTPS)
특정 IP 주소, 세션 ID, 특정 클라이언트용 인증서에 대해서만 유효하는 계정 발급
이렇게 삼중으로 벽을 쳐놓긴 했는데, 그렇게 중요한 일도 아니라 그냥 희대의 뻘짓거리.