'전체 글'에 해당되는 글 1440건

  1. 2010.08.05 [초보보안-16강] MS워드 2007에서 파일에 암호 걸기 1
  2. 2010.08.05 [동영상 ] iPad and iPhone PDF exploit 5

반응형


초보보안강의는 생활 하면서 우리가 쉽지만 지나치기 쉬운 또는 알아야 하는 보안에 대한 지식을 하나씩 생각날때마다 올리고 있습니다. 지금까지 올린것이 궁금하신 분들은 http://www.sis.pe.kr/category/Security%20Beginer 을 참고 해 주시고, 오늘은 MS워드 2007에서 파일에 암호 거는 법을 알아 보도록 하겠습니다.  -.편집자주


흔히  정보가 중요하다, 보안이 중요하다 아무리 이야기 해도 순간적으로 잊어버리거나 습관화가 되어 있지 않으면 예전에 했던 방식 그대로 답습하는 경우가 많습니다.

흔히, 최근에는 모든 정보가 페이퍼로 되는 경우보다는 문서화 되어 디지털화 되는 경우가 많습니다. 이제는 환경 문제나 보안적인 측면에서도 페이퍼리스(paperless)를 권장하고 있기 때문에 더욱 보안의 중요성이 커지게 됩니다.

개인적으로나 조직에서나 중요한 문서는 반드시 암호를 걸어 놓은게 습관화가 되어 있어야 합니다. 그것은 만일에 경우에 정보가 유출되었을시에 그 중요한 문서를 보호 해 줄수 있는 가장 1차적인 보호막이기 때문입니다.

오늘은 MS 워드2007에서 파일에 암호 거는법에 대하여 알아보겠습니다. 추후, 엑셀,아래한글까지 지속적으로 업데이트 하겠습니다.

1.  MS워드 문서 작성 후 저장하기



마크한 부분을 클릭을 하여  <저장> 버튼을 클릭을 합니다.


2.  도구 > 일반옵션 > 선택을 합니다.




도구 일반옵션을 선택 하게 되면 아래 그림과 같이 보여지게 됩니다.



그러면 두개의 일반 옵션이 보이는데요..

  • 파일 암호화 옵션 : 열기암호
  • 파일 공유옵션 : 쓰기 암호

가 나타나면  그 부분에 자신만이 알고 있는 패스워드를 타이핑 하여 넣으면 됩니다. 한가지 유의 할 것은 절대 너무 어렵게 만든다고 해서 자신이 기억 할수 없는 패스워드를 넣는다면 추후 기억하지 못하면 큰 낭패를 가져 올수 있으니 중요한 파일일 수록 자신만의 자주 사용하는 패스워드를 타이핑 하시면 됩니다.

보통 영문자판에서 한글로 패스워드를 6자리 이상 적으면 무난 할 것입니다.

3. 읽기 전용 권장

문서의 편집이나 수정을 막기위하여 문서를 읽기 전용으로 하고 싶을때에는 읽기 전용권장에 체크표시를 해 두면 좋습니다.
간단하죠..

이렇게 간단하게 저장하기전에 몇번 신경 씀으로 인하여 문서의 보안성은 상당히 올라가게 됩니다. 특히 공공기관이나 대기업, 준용사업자등 개인정보를 취급하는 개인정보 담당자나 취급자분들은 개인정보가 기록된 파일은 반드시 암호를 걸어서 보관 하기를 권장해 드립니다.

이상 엔시스 정보보호따라잡기 [초보보안 강의] 였습니다. 그럼 다음에 또 뵙겠습니다. 감사합니다.

반응형
,

반응형


 
100% 완벽한 보안은 없는듯 합니다. 이제 스마트폰에 대한 보안은 또 다른 위협으로 다가 오겠습니다. 또한 무선이나 3G 망을 사용하는 것이라서 눈에 보이지 않는 사용자 입장으로서는 더욱  위협으로 다가 올 것입니다.

즉, 자신도 모르는 사이에 첨부한 PDF 파일을 터치 하는 순간 나의 스마트폰은 이미 해커에 손에 넘어 간다라고 하면 , 또는 중요한 스마트 폰에 있는 정보가 유출이 된다라고 하면 더욱 더 민감한 사항이 아닐수 없습니다.

스마트 폰에 대한 보안이 더욱 중요하리라 생각이 드네요.

이런문서도 있네요... http://community.websense.com/blogs/securitylabs/archive/2010/08/04/jailbreakme-drivebys-limiting-potential-attacks.aspx

* 2010-08-06 추가 포스팅

아래 댓글로 어떤 분이 좋은 지적을 해 주셔서 추가 설명 드립니다. 

위 동영상을 보게 되면 그냥 pdf 파일 첨부 된 것을 터치를 하고 잠시후 리부팅으로 들어 갔는데 이게 왜 위험한가에 대한 설명이 없어서 잘 모르시는 분들은 의아해 할 수 있습니다. 그것은 우선 원래 pdf 파일을 터치를 한다는 것은 실행 단계에 있기 때문에 어찌되었든 화면에서 pdf 파일을 볼수 있는 어플이 설치되어 있다는 가정하에서 pdf 가 보여야 하지만, 목적과는 다르게 기계가 리부팅이 되는 장면입니다. 이렇게 원래 실행하고자 하는 것과 다르게 목적이외의 액션이 이루어질때는 다른 목적이 있다고 생각을 해 볼수 있습니다. 흔히 익스플로잇이라고 하는 용어 자체도 이러한 부분을 많이 내포 하고 있는데요
예를 들자면 우리가 dos 화면에서 dir 이란 명령어를 치면 화면에 파일을 쭉 보여 주어야 하겠지만 만약 이상한 창이 열리면서 다른 형태로 실행 된다면 무엇인가 목적밖에 일로 되겠지요.  아무튼 이러한 이유로 악성코드나 첨부파일 또는 해킹툴을 이용하여 자신에 pc나 단말기가 해킹에 노출이 된다는 이야기입니다.  이것은 그 기기에서 운영하고 있는 운영체제 취약성 때문이기도 하고 거기에 설치 되어 있는 어플리케이션 취약점 때문에 이루어지는 경우도 있습니다.
위의 경우는 아이폰 4.0 운영체제에서 익스플로잇 된다고 이야기들 하네요. pdf 자체의 문제는 아니라는 주장이 있습니다.
참고 바랍니다.





반응형
,