2015년 12월 8일 화요일

사물인터넷 공통 보안 원칙(IoT Common Security Principle v1.0)

자료출처 : 미래창조과학부(http://www.msip.go.kr/web/msipContents/contentsView.do?cateId=mssw11241&artId=1286893)
  1. 정보보호와 프라이버시 강화를 고려한 IoT제품·서비스 설계
  2. 안전한 소프트웨어 및 하드웨어 개발 기술 적용 및 검증
  3. 안전한 초기 보안 설정 방안 제공
  4. 보안 프로토콜 준수 및 안전한 파라미터 설정
  5. IoT 제품·서비스의 취약점 보안패치 및 업데이트 지속 이행
  6. 안전한 운영·관리를 위한 정보보호 및 프라이버시 관리체계 마련
  7. IoT 침해사고 대응체계 및 책임추적성 확보 방안 마련

Reentrancy Attack: 블록체인 스마트 컨트랙트의 치명적인 취약점

블록체인 기술이 전 세계적으로 주목받으면서 스마트 컨트랙트(Smart Contract)의 사용이 급격히 증가하고 있습니다. 하지만 그만큼 보안 취약점도 함께 늘어나고 있는데, 그 중에서도 Reentrancy Attack(재진입 공격)은 매우 치명적이고...