암호학: Steganography
보안/네트워크 보안 관점에서 암호학: Steganography의 목적, 구성 흐름, 실행 전 확인할 항목을 정리한 기술 노트입니다. 원문 핵심: Steganography란 메시지의 존재 자체를 은폐하는 방식을 말한다 -매세지의 존재 자체를 은폐 -원문내의 단어나 문자를 적당히 배열 함으로써 실제 메시지를 나타냄 -장점 : 생성이 쉽다 -단점 :...
핵심 요약
- 보안/네트워크 보안 업무에서 암호학: Steganography를 빠르게 검토할 수 있도록 원문을 운영 절차 중심으로 재구성했습니다.
- 실습/설정/로그 내용은 보존하되, 적용 범위와 검증 포인트를 먼저 확인할 수 있게 정리했습니다.
- 원문 핵심: Steganography란 메시지의 존재 자체를 은폐하는 방식을 말한다 -매세지의 존재 자체를 은폐 -원문내의 단어나 문자를 적당히 배열 함으로써 실제 메시지를 나타냄 -장점 : 생성이 쉽다 -단점 : 상대적으로 적은 정보 비트를 은닉하는데 많은 오버헤드를 요구 방법 노출시 재사용 불가 비밀통신에 대한 사실이 발견되면 타인에 의해 이용될 수 있다 예제 - 문자 마킹 (character marking) 원문의 문...
적용 범위
이 글은 보안/네트워크 보안 영역에서 암호학: Steganography를 검토하는 사람을 위한 정리본입니다. 원문은 네이버 블로그에 작성된 실습/메모를 기반으로 하며, 현재 환경에 적용할 때는 명령어와 설정값을 반드시 재검증해야 합니다.
정리된 본문
Steganography란 메시지의 존재 자체를 은폐하는 방식을 말한다
-매세지의 존재 자체를 은폐
-원문내의 단어나 문자를 적당히 배열 함으로써 실제 메시지를 나타냄
-장점 : 생성이 쉽다
-단점 :
상대적으로 적은 정보 비트를 은닉하는데 많은 오버헤드를 요구
방법 노출시 재사용 불가
비밀통신에 대한 사실이 발견되면 타인에 의해 이용될 수 있다
예제
- 문자 마킹 (character marking)
원문의 문자에 연필로 덧써서 표시해 빛을 적당한 각도로 비춰야만 보임
- 보이지 않는 잉크 (invisible ink)
종이에 열이나 화학 처리를 해야만 보이는 잉크를 사용
- 핀 구멍 (pin punctures)
빛을 비춰야만 보이는 작은 구멍을 원문에 넣는 방법
운영 체크리스트
- 대상 OS, 네트워크 대역, 계정 권한, 패키지 버전이 현재 환경과 맞는지 확인합니다.
- 운영 장비에서 실행하기 전 랩 환경 또는 읽기 전용 명령으로 먼저 검증합니다.
- 설정 변경, 서비스 재시작, 방화벽 변경, 디스크 작업은 백업과 롤백 경로를 준비한 뒤 진행합니다.
- 본문의 IP, 계정명, 경로, 장비명은 예시 또는 당시 실습 환경 기준이므로 실제 환경 값으로 치환합니다.
원문 출처
원문: https://blog.naver.com/hermes_u/222302647574
네이버 카테고리: Cryptology
원문 작성일: 2021-04-08T10:57:00.000+09:00
Paid Launch Help
If this article connects to a real product, infrastructure workflow, web app, or game launch, I can turn the rough signal into a small paid deliverable.
- $1 Korean Launch Signal Audit: three friction points, three concrete fixes, and one Korea/global buyer angle for one URL or page.
- $100 Launch Conversion Sprint: a 48-hour audit, compact copy rewrite, implementation handoff, and 7-day action list.
Best fit for security-lab notes, safe validation paths, and launch risk review related to 암호학: Steganography. No login, private source code, production credential, or sensitive customer data is required for the first pass.