728x90

정보보안기사 4

비대칭키 암호

키 배송 문제대칭키 암호를 사용하려고 하면 키 배송 문제가 발생한다.키를 보내지 않으면 수신자 밥은 수신한 암호문을 복호화할 수 없으며, 암호화 되지 않은 키를 보내면 도청자 이브도 복호화가 가능하다. 키의 사전 공유에 의한 해결키 관리기관(TA, trusted authority)이 사전에 임의의 두 사용자(A, B)에게 비밀 경로를 통하여 임의 키 $K_{A, B}=B_{B,A}$를 선택하여 전달하는 방법이다. 키 배포 센터에 의한 해결(온라인 키 분배)타암호 통신이 필요해질 때마다 키배포 센터(KDC, key distribution center)라는 신뢰받는 제3자에 의뢰해서 개인과 키배포 센터 사이에서만 키를 사전에 공유하는 것이다. Diffie-Hellman 키 교환에 의한 해결공개키(비대칭키) ..

대칭키 암호

현대 블록 암호구성요소혼돈과 확산P-박스: 전치S-박스: 대치합성 암호(Product Ciphers)Shannon이 도입한 합성 암호의 주요 개념은, 설계된 블록 암호가 확산과 혼돈이라는 두 가지 성질을 갖도록 하는 것이다.Feistel 구조SPN 구조(Substitution-permutation network)블록 암호에 대한 공격차분 분석선형 분석전수공격법통계적 분석수학적 분석현대 스트림 암호동기식 스트림 암호동기식 스트림 암호 시스템은 키 스트림이 평문과 관계없이 생성되는 것이다. 암호문에 들어있는 키 스트림과 암호문의 독립성이 존재하고, 복호화하여 평문을 찾을 때는 키 스트림과 암호문 사이에 동기가 필요하다.One-Time Pad귀환 시프트 레지스터(FSR, Feedback Shift Regist..

암호학

암호학(Cryptology)암호기술(cryptography)와 암호해독(cryptanalysis)에 관하여 연구하는 학문이다. 암호학에서 사용하는 이름Alice and BobEveMalloryTrentVictor암호화와 복호화암호화하기 전의 메시지를 평문(plaintext)이라 하고, 암호화한 후의 메시지를 암호문(ciphertext)라 한다.평문은 주로 M이나 P, 암호문은 C, 암호 알고리즘은 E, 복호화 알고리즘은 D, 키는 K로 표현한다. 암호와 보안 상식비밀 암호 알고리즘을 사용하지 말 것.약한 암호는 암호화하지 않는 것보다 위험하다.어떤 암호라도 언젠가는 해독된다.암호는 보안의 아주 작은 부분이다.암호 기법의 분류치환 암호(Substitution Cipher) 전치 암호(Transpositio..

정보보호관리

정보보호(Information Security)의 목표기밀성(Confidentiality): 오직 인가된 사람, 프로세스, 시스템만이 시스템에 접근해야한다는 원칙이다. 정보의 소유자가 원하는 대로 정보의 비밀이 유지되어야한다. 기밀성을 보장하기 위한 기술에는 접근제어, 암호화 등이 있다. + 수신자의 공개키로 암호화하고 수신자의 사설키로 복호화하는 것은 암호 모드로 기밀성 서비스이다. 무결성(Integrity) 가용성(Availability) 인증성(Authenticity) 책임추적성(Accountability): 개체의 행동을 유일하게 추적해서 찾아낼 수 있어야한다는 원칙이다. 부인 봉쇄, 억제, 결함 분리, 침입 탐지 예방, 사후 복구와 법적인 조치 등이 포함된다. 시스템은 반드시 활동 상황을 기록하..

728x90