본문 바로가기

전체 글17

Security Token Offering (STO)의 개념, 특징, 및 규제 Security Token Offering (STO)이라는 자금 조달 방식에 대한 개념, 특징, 및 규제에 대해 논의합니다. STO는 블록체인 기술을 활용하여 기업이 자금을 조달하고자 할 때 사용되는 방식으로, 보안 토큰을 발행하고 판매함으로써 자금을 확보합니다. 이러한 보안 토큰은 주식, 채권, 부동산 등의 실물 자산을 백업하거나 대표하는 디지털 자산으로 간주되며, 관련 규제 및 법률을 준수해야 합니다. 1.서론 STO는 기존의 자금 조달 방식인 IPO나 기업 채무 발행과 달리 블록체인과 암호화폐 기술을 활용하여 자금을 조달하는 방식으로, 디지털 시대에 적합한 혁신적인 방법으로 각광받고 있습니다. 2. STO의 개념 STO는 "Security Token Offering"의 약어로, 보안 토큰을 발행하고.. 2023. 11. 9.
DDOS 공격 : CoAP Amplification Attack 일단 CoAP 란? Constrained Application Protocol(CoAP)은 제한된 자원 및 대역폭을 가진 장치와 네트워크 환경에서 동작하는 프로토콜로서, 인터넷의 사물간 통신을 위한 경량 프로토콜입니다. CoAP은 주로 IoT(Internet of Things) 디바이스와 같이 자원이 제한된 환경에서 작동하며, HTTP와 유사한 방식으로 동작하지만 더 가벼우며 효율적인 특징을 가지고 있습니다. 또한 UDP 기반 프로토콜로 연결 설정 없이도 데이터를 전송할 수 있으며, 빠른 속도와 낮은 지연 시간을 제공합니다. 대용량 데이터 전송을 위해 블록 전송 기능을 지원합니다. 큰 리소스를 여러 작은 블록으로 분할하여 전송하고, 클라이언트는 이를 조합하여 전체 리소스를 얻을 수 있습니다.관찰(Obse.. 2023. 8. 23.
DDOS 공격의 진화 : TP240 PhoneHome 통신회사인 Mitel사의 협업시스템인 MiCollab의 취약성이 기록적인 증폭 가능성이 있는 분산 서비스 거부 공격에 악용되었습니다. 2022년 2월 중순, 보안 연구원, 네트워크 운영자 및 보안 벤더는 인터넷 서비스 제공자, 금융 기관, 물류 회사 및 기타 시장의 다양한 조직을 대상으로 DDoS 공격이 급증하는 것을 관찰되었습니다. Akamai는 인포섹 커뮤니티의 다른 구성원들과 협력하여 공격을 연구하고 3월 8일 상세 분석을 발표했습니다. 공격은 미텔의 미콜라브 및 고급 비즈니스 전화 시스템인 Mivoice Business Express 제품의 일부인 하드웨어 구성 요소(TP-240 VoIP 인터페이스 카드)의 취약성을 악용하였습니다. 연구진들은 이러한 시스템 중 약 2,600개가 악의적인 행위자가 .. 2023. 8. 21.
DDOS 공격의 진화 : TCP Middlebox reflection 분산 서비스 거부 공격은 서버의 정상적인 기능을 방해하는 것을 목표로 합니다. 가장 일반적인 사용 사례(유일한 경우는 아니지만)에서 사이버 공격자는 봇넷을 사용하여 수천 개의 요청을 전송하고 이러한 유형의 문제를 유발하지만, 최근에는 리소스가 낮은 장치까지 이용할 수 있는 새로운 공격이 발견되었습니다. 한 가지 변형은 DrDoS인데, 공격의 기반으로 사용될 서비스에 대한 요청 또는 액세스 패킷이 가능한 한 많은 패킷을 생성하기 위해 작은 크기로 생성되도록 하고, 이어서 증폭 계수를 사용하여 응답 패킷의 크기와 복잡성을 증가시킵니다. 2021년 8월, 볼더에 있는 메릴랜드 대학과 콜로라도 대학의 연구원들은 TCP에 대한 DrDoS 공격을 수행할 수 있는 수천 개의 middlebox가 있다는 것을 보여주는 .. 2023. 8. 18.