검색
색인
비밀문, 秘密門, backdoor
프로그램 개발이나 유지 보수, 유사 시 문제 해결 같은 것을 위해 시스템 관리자나 개발자가 정상적인 절차를 우회하여 시스템에 출입할 수 있도록 임시로 만들어둔 비밀 출입문. 트랩도어(trapdoor)라고도 한다. 원래의 의미는 그렇지만 대부분의 경우 비밀문은 보안상 허점을 역이용하여 크래커들이 시스템에 침입한 뒤 자신이 원할 때 다시 침입하거나, 권한 획득을 쉽게하기 위하여 만들어 놓은 일종의 비밀 통로를 의미한다. 비밀문 프로그램들은 시스템 관리자의 정상적인 보안 관리를 우회해 동작하기 때문에 수시로 패스워드를 변경하는 것과 같이 아무리 안전한 관리를 하더라도 지장을 받지 않고, 또 대부분 침입 사실을 은폐하거나 흔적조차 남기지 않는다. 패스워드 크래킹, 체크섬, 타임스탬프, 로그인, 서비스, 라이브러리, 커널, 파일 시스템, 부트블록, 프로세스 은닉, 네트워크 트래픽 같은 여러 종류가 있다.