Whitelist Blacklist
🛡️ Whitelist-Blacklist란?
정의
Whitelist-Blacklist는 허용할 대상을 미리 정해 두는 방식(Whitelist)과 차단할 대상을 미리 정해 두는 방식(Blacklist)을 구분하는 보안 개념이다.
✅ Whitelist
개념
Whitelist는 명시적으로 허용한 대상만 접근 가능하게 만드는 방식이다.
- 기본 정책은 차단이다.
- 등록된 대상만 허용한다.
- 보안이 중요한 영역에서 자주 사용한다.
⛔ Blacklist
개념
Blacklist는 명시적으로 차단한 대상만 접근 불가하게 만드는 방식이다.
- 기본 정책은 허용이다.
- 차단 목록에 있는 대상만 막는다.
- 관리가 쉽지만, 알 수 없는 대상에 취약할 수 있다.
⚖️ 비교
| 항목 | Whitelist | Blacklist |
|---|---|---|
| 기본 정책 | 허용 대상만 접근 | 차단 대상만 거부 |
| 보안성 | 높음 | 상대적으로 낮음 |
| 관리 방식 | 허용 목록 관리 | 차단 목록 관리 |
| 적합한 경우 | 민감한 시스템, 관리자 페이지 | 일반적인 필터링, 스팸 차단 |
[!important] 주의 보안이 중요한 환경에서는 보통 Whitelist 방식이 더 안전하다. Blacklist는 편하지만 모든 위험을 다 막아주지는 못한다.
🧩 실무 활용 예시
- 관리자 페이지 IP 허용
- 접근 가능한 도메인 제한
- 파일 업로드 확장자 허용
- 악성 IP 차단
- 스팸 키워드 차단
🔗 함께 보면 좋은 개념
- Firewall
- IPS
- JWT
- OAuth2
🧾 정리
Whitelist는 허용 목록 중심, Blacklist는 차단 목록 중심의 정책이다. 보안성과 운영 편의성의 균형을 보고 적절히 선택해야 한다.
댓글남기기