728x90
반응형

암호화 dns 2

DoQ (DNS over QUIC)

개요DoQ(DNS over QUIC)는 기존 DNS 보안 전송 방식(DoT, DoH)의 한계를 극복하고자 QUIC 프로토콜을 기반으로 설계된 DNS 암호화 전송 방식이다. 빠른 연결 설정, 고성능 전송, 탁월한 개인 정보 보호 기능을 제공하며, RFC 9250으로 IETF에서 공식 표준화되었다.1. 개념 및 정의 항목 설명 정의DNS 쿼리/응답을 QUIC 프로토콜을 통해 암호화하여 전송하는 방식목적TCP/HTTPS 기반의 DNS 보안 전송 방식의 한계 보완필요성지연 시간 단축과 멀티플렉싱 등 차세대 전송 기능 확보DoQ는 UDP 기반 QUIC을 활용해 경량성과 보안성을 동시에 달성한다.2. 특징특징설명비교0-RTT 연결 설정기존 연결 재사용 시 즉시 데이터 전송 가능DoT/DoH는 TLS Handsha..

Topic 2026.01.05

DoT/DoH (DNS over TLS / HTTPS)

개요DNS over TLS(DoT)와 DNS over HTTPS(DoH)는 전통적인 DNS 쿼리의 평문 전송 문제를 해결하기 위한 보안 강화 기술입니다. 이들은 사용자와 DNS 리졸버 간의 통신을 암호화하여 중간자 공격(MITM), 감청, 패킷 변조로부터 DNS 요청을 보호합니다. 본 글에서는 DoT/DoH의 개념, 차이점, 동작 방식, 기술 구성 요소부터 주요 활용 사례와 보안성에 대한 고려사항까지 상세히 살펴봅니다.1. 개념 및 정의DoT(DNS over TLS)와 DoH(DNS over HTTPS)는 DNS 요청을 각각 TLS와 HTTPS 프로토콜을 이용해 암호화하여 전달하는 기술입니다. 전통적인 DNS는 UDP 53 포트를 통해 평문으로 요청을 주고받기 때문에, 개인정보 보호와 보안에 취약합니다...

Topic 2025.04.07
728x90
반응형