page no. 88932589
- 기능 설명
로그인 인증 (Rest API)
- 접속서버, 사용자 ID, Password 입력 후 Rest API로 로그인- 로그 파일 압축 암호화
- 로그 내에 민감한 정보에 대한 노출 방지 - 서버 로그 열기 추가
- 파일 압축 풀기 - 디자이너에서 i-CHECK 실행 시 로그인 없이 실행
- RestAPI 로그인 없이 실행
- 사용 방법
- 로그인 인증 (Rest API)
- 접속 서버의 경우 기존 포탈 통해 접속한 정보들을 표시 ( i-MATRIX Addin 로그인 창의 접속서버 표시와 동일 )
- 접속 서버의 경우 기존 포탈 통해 접속한 정보들을 표시 ( i-MATRIX Addin 로그인 창의 접속서버 표시와 동일 )
- 로그 파일 압축 암호화
as-is
- to-be
- 클라이언트/서버 로그를 동일한 압축 암호화 과정으로 처리
- 압축 암호화 과정
- as-is 에서 저장된 파일을 두번 압축
- 압축 파일 데이터 내 적당한 위치(10byte 뒤)에 임의의 데이터(48바이트 : SHA-1 + base64) 삽입
※ 압축파일 데이터의 시작점에 임의데이터를 붙일 경우 복구모드(알집) 를 통해 압축풀림
※ 파일 여러개를 압축할 경우 한번 압축하면 복구모드(알집)를 통해 임의의 데이터 이후 파일들이 풀림
로그파일 열기
로그타입 내용 비고 클라이언트로그 사용자 관점에서 기존 사용과 동일 as-is 로그와 to-be 로그를 압축 여부를 판단하여 icheck에서 알아서 열기 서버로그 icheck [열기] 메뉴를 추가하여 해당 메뉴에서 복호화 처리 c. 서버 로그 열기(압축 풀기) 추가 항목 참조
admin ServerLog.zip icheck 방식과 동일하게 처리할 건지 검토
- 클라이언트 로그 : 사용자 관점에서 기존 사용과 동일
- i-CHECK 서버 로그 : 열기 메뉴를 추가하여 해당 메뉴에서 복호화 처리
- i-CHECK 미사용 시
해당 파일을 텍스트편집기로 열고 임의의 데이터를 삭제 후 저장
두번 압축 풀기
- 압축 암호화 과정
- as-is 에서 저장된 파일을 두번 압축
- 압축 파일 데이터 내 적당한 위치(10byte 뒤)에 임의의 데이터(48바이트 : SHA-1 + base64) 삽입
※ 압축파일 앞에 임의데이터를 붙일 경우 복구모드(알집) 를 통해 압축풀림
※ 파일 여러개를 압축할 경우 한번 압축하면 복구모드(알집)를 통해 임의의 데이터 이후 파일들이 풀림
- 로그파일 열기
클라이언트 로그 : 사용자 관점에서 기존 사용과 동일
i-CHECK 서버 로그 : 열기 메뉴를 추가하여 해당 메뉴에서 복호화 처리
- 압축 풀기 검증 ( 해당 파일을 .zip으로 바꾸고 확인 )
알집
반디집
- 서버 로그 열기(압축 풀기) 추가
서버로그는 지정한 로그 파일을 압축 푸는 용도로서 사용 (클라이언트 로그는 기존과 동일) - 디자이너에서 i-CHECK 실행 시 로그인없이 실행
- 로그인 인증 (Rest API)
참고 사항
- 클라이언 로그 파일명(default) : i-CHECK_20240521_120834.log
- 서버 로그 파일명 (default) : server_20240521_113523.log
- 서버의 부분 로그 파일명 (default) : server_AUD_part_20240521_124400.log
주의 사항
변경 사항
변경 전 변경 후 릴리즈 번호
기능 정보 |
|
|
|
|
|
|
|
---|---|---|---|---|---|---|---|
시작 버전 정보 |
샘플 정보
- 샘플 URL :
- 샘플 파일