CSS 1타 강사 · 25 CONCEPT DEEP DIVES
25개 개념을 한 페이지씩 완성한 초보 강의 목록
각 페이지는 일상 비유, 용어 분리, 단계별 예시, 자체 흐름도, 강의 스크립트 원본, 시험 함정과 답안 골격을 같은 순서로 제공합니다.
Krypto
01
평문·암호문·키
암호화에서 평문·암호문·키는 각각 무슨 일을 할까요?
02
Block cipher·Mode·Padding
AES와 ECB·CBC·CTR은 왜 같은 층위의 알고리즘이 아닐까요?
03
One-Time Pad
One-Time Pad는 왜 계산 능력이 무한한 공격자에게도 안전할까요?
04
Hash·Collision
Hash는 암호화와 무엇이 다르고 collision은 왜 반드시 존재할까요?
05
Modulo·Key space·고전 암호
Modulo와 key space는 고전 암호 계산에서 어떻게 사용될까요?
06
IND-CPA·IND-CCA
IND-CPA와 IND-CCA 게임에서 공격자는 무엇을 할 수 있을까요?
07
Public key·RSA·ElGamal·Signature
공개키 암호화와 전자서명은 왜 키 방향과 목표가 다를까요?
Networking
08
Packet·주소·계층
하나의 통신에서 domain·IP·MAC·port는 왜 모두 필요할까요?
09
DNS resolution·Cache·Records
Browser가 domain name을 실제 IP address로 바꾸는 동안 누가 누구에게 물을까요?
10
DoH·DNSSEC·Amplification
DoH·DNSSEC·DNS amplification은 왜 서로 다른 문제를 다룰까요?
11
BGP·Prefix·AS_PATH
BGP router는 여러 경로 중 무엇을 먼저 보고 선택할까요?
12
DHCP DORA·OSI
아직 IP가 없는 새 기기는 어떻게 네트워크 설정을 받을까요?
13
TLS certificate·Domain validation·CA
Browser는 HTTPS 서버가 진짜 그 domain의 서버인지 어떻게 확인할까요?
14
Firewall·SPF·Tor의 보호 범위
Firewall·SPF·Tor가 각각 보호하지 못하는 것은 무엇일까요?
Web Sicherheit
15
HTTP request·GET·POST·TLS
GET·POST·TLS는 각각 무엇을 바꾸며 왜 POST만으로 비밀번호가 안전하지 않을까요?
16
Authentication·Authorization·Role
Login에 성공했다는 사실이 왜 admin 권한을 뜻하지 않을까요?
17
XSS·Output encoding
사용자 입력이 언제 단순 문자열이 아니라 Browser의 코드가 될까요?
18
SQL Injection·Prepared statement
문자열 입력이 어떻게 SQL query의 문법을 바꿀까요?
19
Password storage·Salt·Slow KDF
Server는 왜 비밀번호를 암호화해 보관하지 않고 slow KDF 결과를 저장할까요?
20
Password strength·Online/Offline guessing
복잡해 보이는 비밀번호가 왜 실제로는 쉽게 추측될 수 있을까요?
Security Engineering
21
C memory·Buffer boundary
C 배열의 끝을 넘어 쓰면 왜 다른 데이터와 제어 흐름까지 위험할까요?
22
sprintf·길이 제한
sprintf는 왜 출력 형식이 맞아도 destination buffer를 넘칠 수 있을까요?
23
system()·Command injection
사용자 입력이 system()에 도달하면 왜 데이터가 shell 명령이 될까요?
24
Fuzzing
Fuzzer는 수많은 이상한 입력 중 의미 있는 실패를 어떻게 찾아갈까요?
25
Forensic image·Hash·Chain of custody
디지털 증거는 왜 원본 대신 forensic image를 분석하고 모든 인계를 기록할까요?