쿠팡 키 유출 청문회 핵심 정리: JWT 서명키·권한관리·조사 쟁점 한눈에 보기

사건 개요와 청문회 쟁점 앞서 진행된 0:00 질의에서 불거진 이번 사건의 개요와 핵심은 다음과 같습니다. 회사 측은 JWT 서명키가 32자(문자열)로 관리되며 키는 전통적 의미의 2048비트 RSA 공개키와는 다른 형태(암호화된 키 또는 대칭키)라고 설명했습니다. ✦ 동시에 키는 소스코드에 하드코딩된 것이 아니라 키관리시스템(KMS)을 통해 API로 참조되었다고 밝혔습니다. 그러나 청문회에서는 키 길이·알고리즘 적절성, 키가 어떻게 탈취되었는지(복사·사진·메모 등), 키를 탈취한 전 직원의 권한 범위와 실제 데이터베이스 접근 가능성 등 여러 쟁점이 집중적으로 제기되었습니다. ✱ 쿠팡은 마이크로서비스 아키텍처를 사용해 인증(크레덴셜.......


http://dlvr.it/TQ5p7D

댓글

이 블로그의 인기 게시물

에르피스 티어 완벽 가이드: 캐릭터 등급과 리세마라 팁!

폭군의 셰프 임윤아♥이채민, 꽃비 내리는 밤의 달콤한 입맞춤

TV 애니메이션 "주술회전" 에피소드 소개