android ssl pinning(HPKP -HTTP Public Key Pinning) 적용 방법
SSL pinning 적용방법에 대해서 알아보겠습니다! retrofit 기반의 소스코드라는 점! 참고해주세요 먼저! SSL pinning이 뭐냐? 이거 왜할까요 ? 중간자 공격(man in the middle attack, MITM)은 네트워크 통신을 조작하여 통신 내용을 도청하거나 조작하는 공격 기법이다. 중간자 공격은 통신을 연결하는 두 사람 사이에 중간자가 침입하여, 두 사람은 상대방에게 연결했다고 생각하지만 실제로는 두 사람은 중간자에게 연결되어 있으며 중간자가 한쪽에서 전달된 정보를 도청 및 조작한 후 다른 쪽으로 전달한다. 많은 암호 프로토콜은 중간자 공격을 막기 위하여 인증을 사용한다. 예를 들어, TLS/SSL 프로토콜은 공개 키를 기반으로 한 인증을 사용한다. MITM 공격 중 하나인 W..
2019. 8. 20. 22:45