처리중입니다. 잠시만 기다려주세요.
TTJ 코딩클래스
정규반 단과 자료실 테크 뉴스 코딩 퀴즈
퀴즈 / 웹 보안 / 문제

SRI(Subresource Integrity)란 무엇인가요?

어려움 MDN Web Docs
보기 및 정답
A CDN 등 외부 리소스가 변조되지 않았는지 해시값으로 검증하는 보안 메커니즘
B 서버의 RAM 및 하드웨어 무결성을 주기적으로 검사하여 물리적 변조를 탐지하는 기술
C SSL/TLS 인증서의 유효성과 신뢰 체인을 확인하여 위조 인증서를 탐지하는 프로토콜
D 데이터베이스의 참조 무결성 제약 조건을 검증하여 데이터 일관성을 보장하는 기능

해설

SRI는 <script>나 <link> 태그에 integrity 속성으로 해시값을 지정하여, CDN에서 로드한 파일이 예상과 다르면 실행을 차단합니다. CDN이 해킹되어 악성 코드가 주입되는 공급망 공격을 방어하는 데 효과적입니다.

코딩, 제대로 배우고 싶다면?

개념 확인은 퀴즈로, 실력은 실전 프로젝트로.
투더제이 코딩클래스에서 시작하세요.

정규반 살펴보기