레이블이 info인 게시물을 표시합니다. 모든 게시물 표시
레이블이 info인 게시물을 표시합니다. 모든 게시물 표시

2014/03/15

how to make the secure password

나는 사이트마다 사용하는 비밀번호가 모두 다르다. (사실 계정들도 다르다.) 그리고, 항상 들고다니는 작은 수첩에 나만 알아볼 수 있는 암호로 해당 정보들을 적어놓고 로그인할때마다 펴서 살펴보고 있다. 하지만 수첩을 분실해도, 아마 다른 사람들은 이게 뭔 문자인지 전혀 파악이 안될것이고, 대부분 규칙을 기반으로 생성하기 때문에 외울 수 있다.
(수첩에 적는 문자 암호화 방식은 한참 비밀이 많던 중학교때 비밀내용을 일기에 적으려고 내가 개발했는데, 그 이후 엄청 오랜 시간동안 사용해 와서 나는 이제 해당 기호들을 보면 그게 무엇을 의미하는지 실시간으로 알 수 있게 되었다.)

그런데 주변에 보면, 보안이 중요해지면서 3개월에 한번씩 비밀번호를 바꾸게 하면서, 숫자와 특수문자까지 섞어서 비밀번호를 만들라고 하니 비밀번호 만들기가 너무 힘들다는 사람들이 많아서, 대략 내가 한 7~8년쯤 전에 사용했던 (현재는 이 방식을 사용하지 않기 때문에 공개함) 비밀번호 생성 방식에 대해서 공개하려고 한다.

아래 비밀번호 생성 방식은
1) 비밀번호 생성은 쉽고,
2) 사이트마다, 비밀번호 생성시마다 비밀번호를 다 다르게 만들 수 있으며
3) 나중에 기억하기는 쉽게 구성되어 있다

즉, 비밀번호의 생성 알고리즘과 기본 비밀문구만 잘 기억하고 있으면,
시간정보나 사이트정보, 내가 소유하고 있는 물건을 통한 정보 등의 알고있는 변수를 seed 값으로 대입해 비밀번호를 생성/기억할 수 있는 방식이다.


[비밀번호 생성 노하우 #1]

1) 기본 비밀문구를 만든다(고정값)
예를들어 비밀문구는 '비밀문구'에 해당하는 qlalfansrn

2) 추가로 숫자 생성을 해준다 (변하는 값)
 예를들어 지금이 3월이니 mar에 해당하는 키들에 대응하는 숫자는 714

3) 추가로 대문자, 특수문자를 생성시킨다 (변하는 값)
예를들어 지금이 3월이니 비밀문구 중 3번째 문자와 숫자 중 3번째 숫자는 shift키를 눌러 대문자, 특수문자로 만든다.

이렇게 생성된 비밀번호는 qlAlfansrn71$


[비밀번호 생성 노하우 #2]

1) 해당 사이트에만 고유로 넣어줄 문자를 만든다 (변하는값)
예를들어 네이버 사이트만의 고유 문구는 네이버의 '네' 키에 해당하는 sp

2) 추가로 넣을 기본 비밀문구를 만든다. (고정값)
 예를들어 '비번'을 기본 base pass phrase로 잡는다면,
qlqjs 가 기본 비밀문구.

3) 기본 숫자를 생각해 둔다. (고정값)
예를들어 1111

3) 추가로 넣어줄 숫자를 만든다.(변하는값)
예를들어 오늘 2014년 3월 15일을 이용한다고 치고 2014년을 기본숫자에 더해 3125

4) 추가로 넣어줄 특수문자를 만든다.(변하는값)
예를들어 오늘 2014년 3월 15일에 월일에 해당하는 0315를 기본 숫자에 더한 1426에 해당하는 !$@^를 추가

이렇게 생성된 비밀번호는 spqlqjs3125!$@^




이런식으로 뭔가 연관이 있게 비밀번호를 만들면, 사이트마다, 생성시마다 비밀번호가 모두 다르지만 기억하기 쉽다. 기본비밀문구, 기본 숫자는 나에게 의미가 있어서 외우기 쉬운 것으로 하고, 추가할 문자는 해당 사이트만 연상하면 기억이 나는 데다가 언제 비밀번호를 만들었는지 떠올리면(나만 아는 정보) 숫자와 특수문자도 기억이 나기 때문.

이것 외에도, 예를 들어 해커는 잘 모르는 나만 기억하기 쉬운 숫자로는 다음의 것들이 있을 수 있다. (나만 *아는* 정보를 이용하는게 좋다)

1) 내 본적 주소 번지수
2) 엄마/아빠나 애인 핸드폰번호 중간 4자리
3) 스타벅스에서 내가 제일 좋아하는 메뉴 가격 앞 3자리
4) 우리집에 올라가는 계단 갯수
5) 책상위 필통꽂이에 꽂혀있는 펜의 갯수
6) 책상 첫번째 책장에 꼽혀있는 책의 갯수
7) 책장 두번째 책 제목에 mapping된 숫자키
  (예를 들어 '정글만리'인 경우 '정'자만 따와서 273)
8) 책상에서 즐겨쓰는 펜의 바코드 숫자 앞 4자리
9) 책상 앞 즐겨보는 책 ISBN 숫자 뒤 4자리

... 등등 무긍무진함.


대부분은 '나만이 알 수 있는 정보'를 통해 추출해 내거나, '내가 소유한 물건'을 통해 변수를 추출해 내기 때문에, 비밀번호 자체에 대해서 나는 기억하기가 쉽지만, 내가 아닌 사람은 쉽게 유추할 수 없는 특징을 가진다.

2014/02/04

chrome 브라우저의 windows8 mode를 desktop mode로 복원하는 방법

현재 Win8 영문판을 쓰고 있는데, 크롬 브라우저를 Win8 mode로 바꿨더니...
인터넷에서 검색한 내용을 복사해 옮겨오는 것이 너무 힘들어서
(크롬에서 검색하고, 검색한 내용을 notepad등에 복사해 붙여 넣는게 안됨)
다시 desktop mode로 롤백하려고 하니... 정상적으로 롤백이 되지 않는 것이다. -_-;

일단, 크롬브라우저를 Win8 mode로 바꾸는 방법은
크롬의 [메뉴 > Windows 8 모드로 크롬 다시 열기] 이며,

정상적인 롤백 방법은, Win8 모드에서 같은 메뉴 위치에 있는
[메뉴 > desktop mode로 크롬 다시 열기] 인데...
이것을 눌렀을때 desktop mode로는 돌아오지만 크롬이 정상적으로 열리지 않고 (재부팅을 해도 마찬가지)
여전히 Win8 모드로 크롬이 열리고 있어서 그럴 때 수동으로 변경해주는 방법을 찾았는데...
그 방법은 아래와 같다.

먼저 Admin 권한으로 cmd 창을 열어 Admin 권한으로 regedit를 연다.
[HKCU > Software > Google > Chrome]
을 찾아간 다음 Metro 밑의 launch_mode 키 값을 확인한다.
이때 0이 desktop mode, 1이 win8 mode이니... 
만약 다시 desktop mode로 바꾸려면 이 레지스트리 키값을 0으로 바꿔주고 PC를 재부팅 해주면 된다.

혹시나 나와 같은 삽질을 할 사람이 있을지 몰라 포스팅 해 둠.



2014/01/09

2014 IT trend & implications


2013년도 말부터 현재까지 2014년의 IT 동향에 대한 예측 보고서가 여기저기서 많이 나왔는데, 읽어보다 보면 각자의 사고 방향성 및 폭에 따라 다를 뿐 거의 언급되는 대부분의 키워드들은 비슷한 것 같다.

뭐 언급되는 키워드들은 Social, Mobile, Cloud computing, Wearable Computer, IoT(Internet of Things), Big Data, Security(Esp. Privacy)... 정도?

실제로 발전해 나가는 IT 방향성을 놓고 보았을 때, 무선을 통한 접속량이 이미 유선을 통한 접속량을 넘어선 지 오래이고, (스마트폰 내 탑재된 기능으로 인해 더 그런듯) 좀 더 smart한 서비스를 원하는 소비자들을 위해, 여러 모바일 기기간의 데이터 sharing(Cloud Computing)및 대용량 데이터 저장은 이제 필수적인 서비스가 되어가고 있고, 사용자들의 사용과 보안 이슈 등이 덧붙여져, 향후 private/기업 클라우드 컴퓨팅이 점점 더 강세가 되어갈 것이다. 또한 사용자들의 사용 로그(via Social) 분석을 통한 좀 더 Smart 서비스 제공을 위해, 사용자들의 모든 정보들을 분석하여 서비스를 제공하려고 할 텐데, 이와 같은 대용량 데이터의 빠른 분석(Big Data) 기술 발전과 더불어서, 아마 현재는 개인정보라 보지 않았던 사용자들의 여러가지 정보들의 노출로 인한 개인정보보호 (Privacy) 이슈도 증가할 것이라고 본다.

(여담이지만, 나 모르게 내가 휴대폰에서 검색한 키워드, 사용한 서비스, 각 시간대 별 나의 위치정보, 웹 사이트, 사용 시간 등의 노출이 서로 엮여가며 장기간 쌓여지고 분석이 되면... 뭐 구글 같은데서는 나에 대해 거의 모든 것을 다 알 수 있지 않을까. -_-; 사실 그런 이유로 나는 편의성이고 뭐고 간에, 폰에서는 자동으로 저장되게 되어 있는 위치정보등은 지도 등의 앱 빼고는 다 꺼놓고 있고, 웹은 크롬 브라우저의 secret mode를 이용하고 있다. -_-)

또한 현재 스마트폰, 스마트TV, 스마트 Car, google glass 정도였던 제품들이 아마 점점 더 많은 모바일 가전 제품으로 발전해 나갈 것이다. (IoT) 실제로 최근에 본 뉴스 중에서는 smart underwear(from Mashable)라는 것도 나왔더라. 스마트 속옷이 도대체 무슨 일을 해 줄지는 상상에 맡긴다. (여성용 속옷에 특정 기능을 추가하고, 그 실행 버튼은 남친이 가지고 있... -_-;; )

그리고 모바일에 대한 접근이 WIFI뿐 아니라 추가적인 근거리 무선 통신인 RFID, Bluetooth, NFC, .. 등을 이용한 다양한 융합 서비스가 나오게 될 것이며(Mobile),물론 이와 같은 IoT 융합 서비스가 이제 막 개발되려는 단계이기 때문에 아마 이런 서비스 플랫폼을 잡기 위한 경쟁이 치열할 것이다.

현재까지는 구글의 안드로이드가 IoT 쪽에서는 모바일 플랫폼으로써의 양적인 우위를 점하고 있지만, 보안 이슈가 존재(심각!)하기 때문에 충분히 다른 형태의 플랫폼이 나타날 수 있고...
(잘 알려진 안드로이드이기 때문에, 만약 공격자가 해당 안드로이드 플랫폼의 0 day 취약점을 발견해서, 안드로이드 플랫폼이 탑재된 Smart Car를 운전중인 사람에게 특정 악의적인 패킷을 날려 차 사고를 낼 수도 있을지 모른다...;; 덜덜덜)
그 외에 서비스 측면에서는 페이스북 등의 글로벌 소셜 플랫폼, 라인이나 위챗 등의 모바일 메신져 플랫폼등도 많이 사용되고 있으니, 이에 대한 경쟁도 심화되겠지.

무엇보다 기술의 발전들에 앞서 중요한 부분은... 이제 앞으로는 사람들의 일상생활에 IT가 깊숙히 관여하게 될 것이기 때문에(IoT), 신규 플랫폼들이나 서비스들에 대한 보안이 무척이나 중요한 화두가 될 것이 분명하다. 그리고 또한 사용자들이 많은 IT기기를 생활에서 사용하게 되면서, 어디까지의 나의 개인 정보를 나의 편의를 위해 서비스 제공자에게 허용해야 할 것인가... 그리고 자신 모르게 수집해 간 나의 개인정보를 국가나 더 상위의 Big Brother 누가 어디까지 나를 관찰하고 감시할 것인가... 그 정보들이 해커에게 가면 어떠한 새로운 위협 요소가 생겨날 것인가... 에 대한 추가적인 고민이 필요한 시점이라고 생각한다.


+. 발전 기술이나 새로운 부분이 아니기 때문에 적지 않았지만.. 국내의 보안(해킹과 방어)의 입장에서 보면, 아마도 사회 infra 이나 주요 site에 대한 해킹 시도(APT, DoS 공격) 역시 계속 될 것 같고, (북한이 배후라면 2014년이라고 계속 안할리가 없음) 인터넷이 세계적으로 잘 발달되었고, 이미 해킹 인프라가 탄탄하게 구축되어 있기 때문에 역시 일반 사용자들 PC에 대한 공격을 통한 금전적 이득을 취하는 것 역시 계속 될 것이고, (특히 게임 아이템 거래 등의 2차 작업을 하다, 금융 서비스를 이용한 바로 돈을 갈취하는 공격 맛을 보았기 때문에 금융권 공격은 계속 될 듯) 아마도 공격은 PC에서 스마트폰으로 점점 확대되어 갈게 뻔하다. 또한, 뭐... 오늘도 뉴스에 나왔지만, 외부에 의한 공격 뿐 아니라 내부자(혹은 협력사 직원 등)에 의한 고객정보 유출 등의 이슈도 계속 될 것이다.

그나저나 보안이라는 분야는 참 재미있는게, 할 수록 점점 더 할게 많아진다. 기술 발전이 엄청나게 다양해 지고 있고, 또 각각의 분야에서 엄청 깊숙한 기술력을 요하도록 변하고 있는데.. 보안이라고 하는 것은 정말 엄청나게 다양한 분야를 모두 다 관여해야 하고, 또 한가지 깊은 기술에 대한 보안 뿐 아니라 다른 분야들까지 모두 다 바라봐야만 신규 융합산업의 *위험요소*를 바라볼 수 있으니......

어째 처음 보안을 처음 접했을 때.. 보안의 특성상 개발, 운영, Compliance(법률 및 규정), 인력관리(심리), 거기에 해킹/보안 기술까지... 하면 할수록 너무 알아야 하고, 배워야 할 게 많아서 좀 당황했었는데, 11년이상 지난 지금에도 뭘 좀 알았다는 느낌보다는 해야 겠다고 생각되는게 한 천만배쯤 늘어난 것 같다. (뭐, 아직도 할 게 많으니 좋은 거라고 생각하자... ㅎㅎ)

2013/03/14

[tool] pdf file design editor, pdfsam

오늘은 우연히 스캔한 가로로 된 pdf 파일이 세로로 저장되면서,
이걸 어떻게 수정해야 하지 하고 난감해 하는 옆자리 상사 분에게 도움을 드리는 김에,
관련 내용을 함께 포스팅 합니다.

pdf viewer에서는(아크로뱃 리더, 혹은 별pdf리더 등) 보이는 화면을 회전할 수는 있는데,
문제는 그 회전한 상태를 저장할 수는 없는 문제가 있더라고요.
즉, 가로 화면이 세로로 된 상태로 보내지면, 내가 볼때 화면을 회전해서 볼 수 있지만,
파일을 열 때마다 계속 회전 버튼을 눌러주고 봐야만 하는 문제가 발생하는 거죠.

그래서 pdf에서 pdf 화면을 수정할 수 있는 프로그램 pdfsam을 검색해 찾아 냈습니다.
이 pdfsam이라는 솔루션은 pdf를 쪼개거나 합칠 수 있고, 특정 페이지까지는 세로 화면이었다가 특정 페이지 이후는 세로로 배치하는 등의 화면 회전도 가능합니다.

프로그램 설치 파일 다운로드 : http://www.pdfsam.org/download/

뭐 설치할 때에는 본인의 환경에 맞는 파일을 다운로드 받으시고요.
추가로 JRE도 1.6 이상 버전이 설치되어 있어야 합니다.

자바 프로그램 다운로드 : http://java.com/ko/

그럼 프로그램을 실행해 보겠습니다.

메뉴를 보면서 주로 많이 쓰게 될 메뉴가 '병합/추출', '분할', '비주얼 재배치', '회전' 등일 것 같습니다.

그 중 가장 복잡해 보이는 '비주얼 문서 작성기'를 시도해 보겠습니다.
이 메뉴가 결국은 모든 메뉴에 있는 것들을 한번에 섞어서 할 수 있는 것 같아요 ^^


① 먼저 에디팅할 모든 pdf 파일을 Add 합니다.
② 그리고 불러들여온 파일 페이지에서 가져올 페이지들을 두번째 공란으로 가져옵니다.
     이때는 마우스를 drag해서 가져와도 되고, move to bottom 버튼을 이용해도 됩니다.
③ 에디팅을 시작합니다.
     파일의 순서를 뒤바꾸거나, 특정 페이지를 선택하고 회전할 수도 있습니다.
④ 그리고 에디팅이 끝나면, 파일을 저장할 경로를 지정하고 "RUN"을 눌러줍니다.

너무 간단하죠?  


..