IT Knowledge

    [IT Knowledge] mutual TLS(mTLS)

    들어가기 전에 이번 포스팅은 mutual TLS에 대해 간단하게 알아보고자 합니다. mutual TLS를 알아보기 전에 TLS에 대해 먼저 알아보겠습니다. SSL과 TLS? mutualTLS에 대해 알아보기 전에, SSL과 TLS에 대해 간단하게 살펴보도록 하겠습니다. SSL(Secure Sockets Layer, 보안 소켓 계층) SSL은 웹사이트와 브라우저(혹은 두 서버) 사이에 전송된 데이터를 암호화하여 인터넷 연결의 보안을 유지하는 표준 기술입니다. 이는 해커가 개인 정보 및 금융 정보를 포함한 전송되는 모든 정보를 열람하거나 훔치는 것을 방지합니다. TLS(Transport Layer Security, 전송 계층 보안) TLS은 현재는 deprecated된 SSL을 계승하는 보다 더 강력한 보안..

    [IT Knowledge] 마이데이터(정보제공자) 구축 시 알아야 할 내용(중계기관: koscom)

    들어가기 전에 이번 포스팅에서는 마이데이터 서비스를 정보제공자로 구축시 알아야 하는 부분에 대해 정리해보고자 합니다. 하기 포스팅은 koscom을 중계기관으로 하여 정보제공자로써 세팅한 내용 위주로 포스팅되었습니다. 마이데이터 생태계 마이데이터 생태계는 아래 그림과 같이 표현할 수 있습니다. 고객은 정보제공자의 금융서비스에 있는 본인의 개인신용정보를 본인 동의를 통해 마이데이터 사업자가 수집할 수 있도록 합니다. 정보제공자는 기존에 개인신용정보를 보유하고 있는 금융기관 등이며 마이데이터 3법을 통해 신용정보를 전송할 의무가 있습니다. 마이데이터 사업자는 금융위원회를 통해 허가 받은 이들이며, 고객 동의하에 고객의 개인신용정보를 수집할 수 있습니다. 정보 제공 시의 데이터 흐름은 금융보안원에서 정의한 마이..