본문 바로가기

정보보안기사&CISSP관련172

[Day 285] 해시알고리즘 특징 해시알고리즘 특징 일방향 암호화(원래 값으로 복구 불가) 고정길이 출력값으로 변환(압축) 원본은 다른데 출력이 동일한 경우 발생(Collision / 충돌) Birthday Paradox : 23명이 모이면 생일 같은 사람 한쌍 존재할 가능성이 50% 이상임(이걸 이용하는게 생일공격) 해시 알고리즘 종류 MDC(Modification Detection Code) MAC(Message Authentication Code) * 연관 지식 : https://remybaek.tistory.com/261 [Day 249] MDC, MAC MDC(Modification Detection Code) [특징] 1. 무결성 검증 2. Key가 없음(해시알고리즘만 있음 됨) 3. 출처 확인 불가 4. 수신자에게 PT, M.. 2021. 5. 21.
[Day 278] 비대칭키(Asymmetric Key) 특징 1. 공개키(Publick key) : 인수분해 방식 주로 씀 2. 개인키(Private Key, 비밀키, 사설키라고도 함) 3. 암호화키복호화키 4. Key 교환(기밀성), 부인방지, 인증 5. 대칭키보다 확장성 좋음(본인의 개인키만 관리하면 되니까. 대칭키 방식은 키공유할 사람이 많아지면 키관리가 어려워짐) 6. 키 개수 : 2N 7. 단점 : 공개키 중간자 공격에 취약함 8. 송신자 개인키(암호화) -> 송신자 공개키(복호화) = 부인방지, (메시지 인증) 9. 수신자 공개키(암호화) -> 수신자 개인키(복호화) = 기밀성(느려서 대칭키 암호화해서 전송시 사용) 2021. 5. 14.
[Day 277] 대칭키 - Stream Mode - CFB, OFB, CTR Stream Mode 대칭키에서 Stream Mode란 스트림방식을 사용하는 블록암호방식 Stream Mode 암호 알고리즘 Cipher feedback(CFB) 1. 터미널과 서버 사이에 통신하기에 적합 2. 잘 안씀 3. PB가 아닌 IV를 암호화(순차) Output feedback(OFB) 1. 필요한만큼 암호화된 IV를 다 만들어놓고 PT오면 한꺼번에 병렬 암호화 가능(빠름) Counter(CTR) 1. 몇 개의 평문을 동시에 병렬 연산 가능 2021. 5. 13.
[Day 276] 대칭키 대칭키 - Secret Key,Shared Key, Session Key, Symmetric Key, 비밀키 대칭키 특징 1. 암호화키=복호화키 2. 목적 : Data 암호화 3. 제공서비스 : 기밀성 4. 키 개수 : N(N-1)/2 5. 속도가 빠름(키길이짧고, 알고리즘 단순) 6. 제한적인 보안 서비스 제공 7. 키 교환 문제(키교환을 위해 out of band(=secure channe) 필요) 8. 확장성 문제 대칭키교환을 위한 안전한 채널 1.Digital Envelope = 비밀키 교환을 위해 수신자의 공개키로 비밀키를 암호화하여 전송하는 것 2.DH 3.Kerberos 4.KDC 5.양자암호학 2021. 5. 12.