๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ณด์•ˆ

[๋ณด์•ˆ] Replay Attack(์žฌ์ „์†ก ๊ณต๊ฒฉ)

by cheezzz 2022. 1. 20.
๋ฐ˜์‘ํ˜•

Replay Attack ์ด๋ž€

ํ”„๋กœํ† ์ฝœ ์ƒ ๋ฉ”์‹œ์ง€๋ฅผ ๋ณต์‚ฌํ•œ ํ›„ ์žฌ์ „์†กํ•จ์œผ๋กœ์จ ์Šน์ธ๋œ ์‚ฌ์šฉ์ž๋กœ ์˜ค์ธํ•˜๊ฒŒ ๋งŒ๋“ค์–ด ๊ณต๊ฒฉํ•˜๋Š” ๋ฐฉ๋ฒ•
์›น ์„œ๋น„์Šค, ์ธ์ฆ ๋ถ€๋ถ„, ์ ‘๊ทผ ๋ถ€๋ถ„, ํŒจํ‚ท ์ •๋ณด ์žฌ์‚ฌ์šฉ ๋ถ€๋ถ„ ๋“ฑ์—์„œ ์‚ฌ์šฉ ๊ฐ€๋Šฅ

 

๊ณต๊ฒฉ ์‹œ๋‚˜๋ฆฌ์˜ค

1. A๊ฐ€ B์—๊ฒŒ ๋ณด๋‚ด๋Š” ์†ก๊ธˆ์˜๋ขฐ ๋ฉ”์‹œ์ง€์™€ ๋ฉ”์‹œ์ง€ ์ธ์ฆ ์ฝ”๋“œ๋ฅผ H๊ฐ€ ๊ฐ€๋กœ์ฑ”
H๋Š” ๋ฉ”์‹œ์ง€์™€ ๋ฉ”์‹œ์ง€ ์ธ์ฆ์ฝ”๋“œ๋ฅผ ๊ทธ๋Œ€๋กœ ๋‹ค์‹œ ์ „์†กํ•จ์œผ๋กœ์จ A๊ฐ€ ์•„๋‹˜์—๋„ ์†ก๊ธˆ์š”์ฒญ์„ ํ•  ์ˆ˜ ์žˆ์Œ

2. ๊ณต๊ฒฉ์ž๋Š” ๊ฒŒ์‹œํŒ์—์„œ ๋‚ด์šฉ ์ž…๋ ฅ ๋ถ€๋ถ„, ํ˜น์€ ๋‹ต๋ณ€ ๋ถ€๋ถ„์˜ XSS ์ทจ์•ฝ์ ์„ ์ด์šฉํ•ด ์•…์˜์ ์ธ ์Šคํฌ๋ฆฝํŠธ ์‚ฝ์ž…
์‚ฌ์šฉ์ž๋“ค์ด ํ•ด๋‹น ๊ฒŒ์‹œ๋ฌผ ์ ‘๊ทผ์‹œ ์ž์‹ ๋„ ๋ชจ๋ฅด๊ฒŒ ์ธ์ฆ ์„ธ์…˜ ์ •๋ณด๋ฅผ ๊ณต๊ฒฉ์ž ์„œ๋ฒ„์— ์ „๋‹ฌ
๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์„ธ์…˜ ์ •๋ณด๋ฅผ ์ž์‹ ์˜ ์„ธ์…˜ ์ •๋ณด์™€ ๊ต์ฒดํ•˜๋ฉด ํš๋“ํ•œ ์‚ฌ์šฉ์ž์˜ ์ธ์ฆ์œผ๋กœ ์„œ๋น„์Šค ์ด์šฉ ๊ฐ€๋Šฅ

 

๋Œ€์‘ ๋ฐฉ์•ˆ

1. ์ˆœ์„œ ๋ฒˆํ˜ธ(sequence number)
์†ก์‹  ๋ฉ”์‹œ์ง€์— ๋งคํšŒ 1์”ฉ ์ฆ๊ฐ€ํ•˜๋Š” ๋ฒˆํ˜ธ๋ฅผ ํ•จ๊ป˜ ์ „๋‹ฌ

2. ํƒ€์ž„์Šคํƒฌํ”„(timestamp) ์‚ฌ์šฉ
์†ก์‹  ๋ฉ”์‹œ์ง€์— ํ˜„์žฌ ์‹œ๊ฐ์„ ํ•จ๊ป˜ ์ „๋‹ฌ

3. ๋น„ํ‘œ(nonce) ์‚ฌ์šฉ
๋ฉ”์‹œ์ง€๋ฅผ ์ˆ˜์‹ ํ•˜๊ธฐ์— ์•ž์„œ ์ˆ˜์‹ ์ž๋Š” ์†ก์‹ ์ž์—๊ฒŒ ์ผํšŒ์šฉ์˜ ๋žœ๋คํ•œ ๊ฐ’(nonce) ์ „๋‹ฌ

4. ์„ธ์…˜์— ๋Œ€ํ•œ ๋งŒ๊ธฐ ์ตœ์†Œํ™” ๋ฐ ์‚ฌ์šฉ์ž ๋ธŒ๋ผ์šฐ์ € ์ข…๋ฃŒ์‹œ ๋ฐ”๋กœ ์„ธ์…˜ ํŒŒ๊ธฐ

5. ์„ธ์…˜๋‚ด์— IP์ •๋ณด๋ฅผ ํฌํ•จํ•ด ์•”ํ˜ธํ™”

 

 

 

์ถœ์ฒ˜: https://itwiki.kr/w/%EC%9E%AC%EC%A0%84%EC%86%A1_%EA%B3%B5%EA%B2%A9

 

์žฌ์ „์†ก ๊ณต๊ฒฉ - IT์œ„ํ‚ค

 

itwiki.kr

https://blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=chogar&logNo=80163462960 

 

[Onepage-030] Replay Attack

โ€ป ์ฃผ์˜์‚ฌํ•ญ ์•„๋ž˜ ๊ณต๊ฒฉ ์ฝ”๋“œ๋Š” ์—ฐ๊ตฌ ๋ชฉ์ ์œผ๋กœ ์ž‘์„ฑ๋œ ๊ฒƒ์ด๋ฉฐ, ํ—ˆ๊ฐ€ ๋ฐ›์ง€ ์•Š์€ ๊ณต๊ฐ„์—์„œ๋Š” ํ…Œ์ŠคํŠธ๋ฅผ ์ ˆ๋Œ€ ๊ธˆ...

blog.naver.com

 

๋ฐ˜์‘ํ˜•

๋Œ“๊ธ€