[NeoCertManager] TLS 1.2에서 TLS 1.3으로의 진화 ⑷ - TLS 1.2 vs TLS 1.3 비교 요약
지금까지 세 편에 걸쳐 TLS 1.2의 구조적 문제, TLS 1.3이 택한 새로운 철학, 그리고 그 철학을 구현하는 ECDHE의 계산 원리까지 살펴봤다. 마지막 편에서는 전체 내용을 한눈에 정리합니다. 한 문장 요약 "TLS 1.2는 '키를 안전하게 전달하는' 기술이었고, TLS 1.3은 '키를 전달하지 않고 함께 만들어내는' 기술입니다." 이 한 문장의
nkm_biz@mdsit.co.kr
사이버 보안 & 암호화
[NeoCertManager] TLS 1.2에서 TLS 1.3으로의 진화 ⑶ - TLS 1.3의 핵심 원리 — ECDHE를 이용한 키 생성
지난 기술노트에서 TLS 1.3은 “키를 전달하지 않고 함께 만든다”는 이야기를 했습니다. 그런데 이 말은 언뜻 마법처럼 들리는데요. 서로 아무것도 주고받지 않고 어떻게 똑같은 키에 도달할 수 있을까요? 이번 편에서는 이걸 가능하게 하는 실제 계산, ECDHE(Elliptic Curve Diffie-Hellman Ephemeral)의 원리를 하나씩 풀어봅니
지난 기술노트에서 TLS 1.2의 근본적인 약점을 살펴봤습니다. RSA 개인키라는 단 하나의 장기 키가 모든 과거 세션의 키를 여는 만능열쇠 역할을 하고 있었고, 이 키가 언젠가 유출되면 과거 통신까지 통째로 위험해지는 구조였습니다. TLS 1.3의 개발자들은 이 문제를 해결하기 위해 알고리즘을 조금 손보는 수준이 아니라, 설계의 출발점 자체를 바꿨습니다.
nkm_biz@mdsit.co.kr
사이버 보안 & 암호화
[NeoCertManager] TLS 1.2에서 TLS 1.3으로의 진화 ⑴ - TLS 1.2의 보안 문제
오늘은 안전한데, 왜 문제라는 걸까요? HTTPS로 접속하면 브라우저에 자물쇠 아이콘이 뜹니다. 데이터는 AES로 암호화되고, RSA로 키를 주고받고, SHA로 위변조를 검증합니다. 언뜻 보면 완벽한 구조입니다. 그런데 보안 전문가들은 오랫동안 TLS 1.2의 한 가지 구조적 약점을 지적해왔습니다. 이 약점은 평소에는 절대 드러나지 않습니다. 통신은 멀쩡히
nkm_biz@mdsit.co.kr
시스템 소프트웨어 개발
[medini analyze] 2026 R1 신규 기능 소개
Ansys medini Analyze 2026 R1에서 새롭게 추가되고 개선된 주요 기능들을 소개해 드리겠습니다. 이번 버전에서는 AI 기반의 Engineering Copilot이 새롭게 추가되었으며, 프로젝트 협업을 위한 Compare & Merge 기능이 강화되었습니다. 또한 다양한 요구사항 관리(RMS) 도구와의 연동 기능도 한층 향상되어 실제 프로젝
medini@mdsit.co.kr
시스템 소프트웨어 개발
[SW검증센터] 자율주행을 위한 SOC 차량용 반도체 : 핵심 기술과 역할
오늘날의 SoC는 자율 주행차 뿐만 차량의 다양한 전자 시스템에서도 핵심적인 역할을 하고 있습니다. 각 자동차 제조사들은 SoC를 통해 자율주행 기술을 고도화하며, 기존의 차량 제어 시스템을 혁신하고 있습니다. 또한, 반도체 제조업체들은 자율주행차의 요구사항을 충족하기 위해 더욱 발전된 SoC칩을 개발하고 있습니다. 이번 시간에는 차량용 반도체 SoC에 대
swtest@mdsit.co.kr
시스템 소프트웨어 개발
[Codebeamer] 항공 소프트웨어 개발의 핵심: 규제 준수와 현대적 도구의 역할
규제가 매우 엄격한 항공 산업에서 표준 준수(Compliance)는 선택이 아닌 필수입니다. 인증 없이는 항공기가 법적으로 비행할 수 없거나 글로벌 시장에 진입할 수 없으며, 이는 곧 사업 운영의 중단을 의미하기 때문입니다. DO-178C와 DO-254는 항공 소프트웨어 및 하드웨어의 안전한 개발을 위한 지침을 제공하는 표준입니다. 이러한 표준을 준수하면
codebeamer@mdsit.co.kr
시스템 소프트웨어 개발
[VectorCAST] Code Coverage – MC/DC
이번 테크노트에서는 Code Coverage 종류 중 하나인 MC/DC에 대해서 알아보겠습니다. 1. MC/DC란? Code Coverage는 테스트의 충분성을 평가하는 대표적인 지표입니다. Statement Coverage나 Branch Coverage 역시 테스트의 수행 범위를 확인하는 데 유용한 지표입니다. 하지만 Statement Coverage,
vectorcast@mdsit.co.kr
시스템 소프트웨어 개발
[SW검증센터] 안전한 SW를 위한 한 걸음, 테스팅 표준 (ISO/IEC/IEEE-29119 Part.3 Test Documentation)
이번 테크노트에서는 ISO/IEC/IEEE 29119 표준의 part.3에 대해서 살펴보고자 합니다. Part.3은 Part.2에서 정의한 시험 프로세스(조직, 관리, 동적)에서 작성·관리되어야 하는 테스트 문서(Test Documentation)의 양식과 포함 항목을 표준화한 문서입니다. 즉 어떠한 산출물을, 어떠한 형식으로, 어떠한 정보를 담아서 작성
swtest@mdsit.co.kr
시스템 소프트웨어 개발
[SW검증센터] 효과적인 소프트웨어 검증을 위한 문서 품질 확보
문서 기반 검증, 왜 중요한가? 소프트웨어 검증 업무를 수행하다 보면 종종 이런 상황을 마주하게 된다. “코드는 구현되어 있는데, 무엇을 기준으로 검증해야 하지?” 테스트를 수행하기 위해서는 정상 동작의 기준이 필요하다. 그리고 그 기준이 되는 것이 바로 요구사항 명세서, 설계서, 인터페이스 문서와 같은 개발 문서이다. 많은 사람들이 소프트웨어 검증을 단순
swtest@mdsit.co.kr
AUTOSAR
[SDV Tech Focus: RapidAUTO, NKM-AUTO, Lattix] 소프트웨어 중심 자동차(SDV)의 미래: 보안부터 디지털 엔지니어링까지
소프트웨어 중심 자동차(SDV) 전환이 가속화되면서, 완성차 및 전장 업계의 가장 큰 화두는 ‘복잡성 관리’와 ‘사이버보안’입니다. AI 임베디드 솔루션 전문기업 MDS테크의 핵심 계열사인 MDS인텔리전스는 최근 개최된 국내 최대 미래차 기술 컨퍼런스 ‘Automotive Innovation Day 2026(AID 2026)’에 참가해, SDV 시대의 핵
marketing@mdsit.co.kr
DX·AI
[1NCE] 1NCE란 무엇인가 : 10년 단일 요금제 1NCE 장점 파헤치기
IoT 기기의 수가 폭발적으로 증가하는 환경 속에서 운영의 복잡성을 줄이는 통신 모델은 기업에 매우 중요한 전략적 요소가 됩니다. 전 세계 여러 기업이 글로벌 배포, 장기 운영, 유지보수 효율성을 고민하면서 자연스럽게 하나의 대안으로 집중하고 있는 플랫폼이 있는데요. 바로 "1NCE(원스)" 입니다! 1편에서 IoT 통신 운영의 복잡성과 국가별 요금제 구조