자유게시판

Mattermost는 파일 공유, 검색, 통합 기능을 제공하는 오픈 소스로 셀프 호스팅이 가능한 온라인 채팅 서비스이다. 

 

단체와 기업을 위한 내부 채팅으로 설계되어 있으며 대부분 그 자체를 슬랙과 마이크로소프트 팀즈의 오픈 소스 대안이다.

 

Mattermost의 보안을 강화하기 위하여 로그인 시 비밀번호를 BaroPAM의 일회용 인증키로 대체하는 것이다.

 

2024021401000114100009741.jpg

 

 

이와 같이 말도 많고 딸도 많고, 보안에 취약한 정적인 비밀번호를 BaroPAM 같은 동적보안 솔루션의 일회용 인증키로 대체 했을 때 이점은 다음과 같다.

 

1. 비밀번호 단방향 암호화 불필요.

2. 비밀번호 관리지침 적용 불필요.

3. 비밀번호를 기억할 필요 없음.

4. 사용자 정보 유출 되어도 로그인 불가능.

5. 비밀번호 도용 및 불법접속 불가능.

6. 브라우저 자동 로그인 불가능

7. 중간자 공격에도 안전.

8. 비밀번호 분실 및 도용 등에 따른 초기화 불필요.

9. 일회성 또는 휘발성 같은 동적보안 지원.

 

"정적인 비밀번호, 서명, 사인, 지문, 안면, 홍체 등과 같은 패턴과 시그니처를 기반으로 한 정적인 보안의 시대는 끝났고, 이젠 정적인 보안이 아닌 매번 변하거나 한번 사용하고 버리는 일회성 또는 휘발성 같은 동적인 보안의 시대로!"

 

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1761 [잡담] 윈도우10은 또 문제를 일으켰네요. 10 0 행복한펭귄 2018.05.14 1678
1760 아기자기한 미니 리눅스 두들진(Zine) 2 file 0 PEACH 2018.05.15 933
1759 테슬라도 이제 오픈소스에 기여한다. 1 file 0 PEACH 2018.05.23 979
1758 롤 설치방법 질문 2 0 LINMT 2018.05.28 2154
1757 전세계에 서른 여섯 명 6 0 세벌 2018.06.02 938
1756 블룸버그: MS, Github을 인수하기로 동의했다. 4 0 버디버디 2018.06.04 832
1755 Netty + Google protocol buffers + Tomcat 조합된 오픈 소스 있나요? 2 0 아리수진 2018.06.05 913
1754 추천 0 기므리 2018.06.08 716
1753 빛 이용해 빛처럼 빠르게··· 라이파이(Li-Fi)란? 1 0 버디버디 2018.06.15 853
1752 kdenive audacity 가 깔린 배포판 추천 해 주셔요. 3 0 Ohnine 2018.06.20 771
1751 티맥스 OS 소식이 또 보이네요 4 0 재팔 2018.06.21 982
1750 김프 2.10 써 보신 분? 6 0 세벌 2018.06.22 858
1749 리눅스용 Life is Strange 게임 한글패치하기 1 0 Moordev 2018.06.23 998
1748 리눅스 위협하는 봇·백도어·트로이목마·악성코드 2 0 버디버디 2018.06.27 1001
1747 아래글보고 뻘글. 2 0 Ohnine 2018.06.27 684
1746 [잡담] 언제 민트 19 나올까요? 현기증 나네요 ^^ 4 0 바람곰돌 2018.06.29 788
1745 공개SW Grand Challenge 0 세벌 2018.07.02 684
1744 공개SW Grand Challenge 2 file 0 Kevin 2018.07.02 688
1743 수세 리눅스 스웨덴 회사에 인수된다고 합니다. 1 0 행복한펭귄 2018.07.05 847
1742 톱500 슈퍼컴 모두가 리눅스 4 0 행복한펭귄 2018.07.05 811
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 95 Next
/ 95
CLOSE