728x90
๋ฐ์ํ
๐ชฌ ์ ๋ณด๋ณด์์ 3๋ ์์ / ์ ๋ณด๋ณดํธ์ ํต์ฌ ๋ชฉํ
๊ธฐ๋ฐ์ฑ(Confidentiality) ๊น์ผ์ฑ์๋๋๋คใ
- ํ๋ฝ๋์ง ์์ ์๊ฐ ์ ๋ณด์ ๋ด์ฉ์ ์ ์ ์๋๋ก ํ๋ ๊ฒ
- ์๋ฐฉํฅ ์ํธํ
๋ฌด๊ฒฐ์ฑ(Integrity)
- ํ๋ฝ๋์ง ์์ ์๊ฐ ์ ๋ณด๋ฅผ ์์ ํ๊ฑฐ๋ ์๋ณ์กฐํ ์ ์๋๋ก ํ๋ ๊ฒ
- ๋จ๋ฐฉํฅ ์ํธํ
๊ฐ์ฉ์ฑ(Availability)
- ํ๋ฝ๋ ์๋ ์ธ์ ๋ ํ์ํ ๋ ์ ๋ณด๋ฅผ ์ฌ์ฉํ ์ ์๋๋ก ํ๋ ๊ฒ
๐ ์ ๋ณด๋ณดํธ์ ๊ธฐํ ๋ชฉํ
๋ถ์ธ ๋ฐฉ์ง(Non-Repudiation)
- ๋ฐ์ ๋ถ์ธ ๋ฐฉ์ง : ์ ๋ณด๋ฅผ ๋ณด๋ธ ์ฌ๋์ด ๋์ค์ ์ด๋ฅผ ๋ถ์ธํ์ง ๋ชปํ๋๋ก ํจ
- ์์ ๋ถ์ธ ๋ฐฉ์ง : ์ ๋ณด๋ฅผ ๋ฐ์ ์ฌ๋์ด ๋์ค์ ์ด๋ฅผ ๋ถ์ธํ์ง ๋ชปํ๋๋ก ํจ
์ธ์ฆ(Authentication)
- ์ ๋ณด ์์ฒด, ์ ๋ณด๋ฅผ ์ด์ฉํ๋ ์ฌ์ฉ์ ๋ฑ์ ํ์ธํ ์ ์๊ณ ์ ๋ขฐํ ์ ์๋๋ก ํ๋ ๊ฒ
์ ๊ทผ์ ์ด(Access Control)
- ์ฃผ๋ก ๋ฐ์ดํฐ, ์ฌ์ฉ์ ๋ฑ์ ์ ๊ทผ ๊ถํ์ ๋ถ์ฌํ์ฌ ์ ์ดํจ
๐ ์ํธํ
๋ณดํธ๋๊ณ ์์ง ์์ ๋ฐ์ดํฐ(ํ๋ฌธ, Plain Text)์ ์ํธ๋ฌธ์ผ๋ก ๋ณํํ๋ ๊ณผ์
๋จ๋ฐฉํฅ ์ํธํ(Hash)
- ์ํธํ๋ ๊ฐ๋ฅํ๋ ๋ณตํธํ๋ ๋ถ๊ฐ๋ฅํ ์ํธํ ๋ฐฉ์
- ์ ๋ณด๊ฐ ์๋ณธ์ผ๋ก๋ถํฐ ํผ์ ๋์๊ฑฐ๋ ์กฐ์ ๋์๋์ง ์ฒดํฌํ๊ธฐ ์ํด ์ฌ์ฉ (๋ฌด๊ฒฐ์ฑ)
- MD5, SHA-1, SHA-2
ํด์ ํจ์
๋๋ณด๊ธฐ
ํด์ ํจ์ (Hash Function)
- ์์์ ๊ธธ์ด์ ๋ฐ์ดํฐ๋ฅผ ๊ณ ์ ๋ ๊ธธ์ด์ ๋ฐ์ดํฐ๋ก ๋ฐํ ์์ผ์ฃผ๋ ํจ์
- ์ ๋ ฅ๊ฐ์ ๊ธธ์ด๊ฐ ๋ฌ๋ผ๋ ์ถ๋ ฅ๊ฐ์ ์ธ์ ๋ ๊ณ ์ ๋ ๊ธธ์ด๋ก ๋ฐํ
- ๋์ผํ ๊ฐ์ด ์ ๋ ฅ๋๋ฉด ์ธ์ ๋ ๋์ผํ ์ถ๋ ฅ๊ฐ์ ๋ณด์ฅ
- ํด์ํจ์๋ ์ํธํ์ ํด์ํจ์์ ๋น์ํธํ์ ํด์ํจ์๋ก ๊ตฌ๋ถ
์๋ฐฉํฅ ์ํธํ
1. ๋์นญํค(๋น๊ณต๊ฐํค ๋ฐฉ์)
- ์ํธํ('๋ณด์์ฑ ๋ถ์ฌ'๋ผ๊ณ ๋ ํํํจ) ๋ฐ ๋ณตํธํ์ ๋์ผํ ํค ์ฌ์ฉ
- ๋น๋์นญํค ๋ฐฉ์์ ๋นํด ํจ์จ์ ์ด๋ค.
- ๊ถํ์ด ์๋ ์ฌ๋์ด ํค๋ฅผ ์
์ํ ๊ฒฝ์ฐ ์ ๋น์ฌ์ ๊ฐ์ ์ ์ก๋ ๋ชจ๋ ๋ฉ์์ง์ ๋ฐ์ดํฐ๋ฅผ ๋ณตํธํ ํ ์ ์๋ค.
-> ๋์นญํค๋ฅผ ์์ ํ๊ฒ ๋ณด๊ดํ๋ ๊ฒ์ด ๊ฐ์ฅ ์ค์ - DES, 3DES, SEED-128, ARIA, AES
2. ๋น๋์นญํค(๊ณต๊ฐํค ๋ฐฉ์)
- ํ ์์ ํค๊ฐ ์๋ก ์ํธ์์ฉํ๋ ๊ตฌ์กฐ๋ฅผ ๊ฐ๋๋ค.
- ๋ ํค ์ค ํ๋๋ก ์ํธํ ํ๋ฉด ์์ ์ด๋ฃจ๋ ๋ค๋ฅธ ํค๋ก ๋ณตํธํ ํ๋ค.
- ๊ณต๊ฐ ํค๊ฐ ์๋ ์ฌ๋์ ๋๊ตฌ๋ ์ํธํ๋ ๋ฉ์์ง๋ฅผ ๋ณด๋ผ ์ ์์ง๋ง, ๋น๊ณต๊ฐ ํค์ ์์ ์๋ง ๋ฉ์์ง๋ฅผ ๋ณตํธํ ํ ์ ์๋ค.
- ๋ณดํต์ ๊ฒฝ์ฐ ๊ณต๊ฐํค๋ก ์ํธํ ํ๋ฉด ์ํธํ, ๊ฐ์ธํค๋ก ์ํธํํ๋ฉด ์๋ช ์ด ๋๋ค.
- RSA, ECC
์ด๋ค ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํด์ ์ํธํํ ๊ฒ์ธ์ง ๊ฒฐ์ ํ๊ธฐ ์ํด์๋ KISA์ ๊ถ๊ณ ์์ ์ฐธ๊ณ ํด์ ์ฌ์ฉํ๋ฉด ๋๋ค.
https://seed.kisa.or.kr/kisa/Board/38/detailView.do
๐ ๋์งํธ ์๋ช
- ๋ถ์ธ ๋ฐฉ์ง, ์/๋ณ์กฐ ๋ฐฉ์ง, ๋ฐ์ ์์ ์ธ์ฆ์ ์ํด ์ฌ์ฉ ๋จ
- Private key๋ก ํด์ ๊ฒฐ๊ณผ๋ฅผ ์ํธํ ํ๋ ๊ฒ
์๋ช
- ํ๋ฌธ
- ํด์ ๊ฐ์ ๊ฐ์ธํค๋ก ์ํธํํ ๊ฐ
- ๊ณต๊ฐํค
์๋ช ๊ฒ์ฆ
- ํ๋ฌธ ํด์
- ์๋ช (์ํธํ๋ ํด์ ๊ฐ) ๊ณต๊ฐํค๋ก ๋ณตํธํ
- 1๋จ๊ณ์ ํ๋ฌธ ํด์ ๊ฐ๊ณผ 2๋จ๊ณ์ ์๋ช ๋ณตํธํ ๊ฐ์ด ๊ฐ์์ง ํ์ธ
๊ฒ์ฆ ๊ฒฐ๊ณผ๊ฐ ๊ฐ์ผ๋ฉด
๋ฉ์์ง๊ฐ ๋ณ์กฐ๋์ง ์์์์ ์๋ฏธํ๊ณ ์๋ช ์ ์์ฑํ ๊ฐ์ธํค์ ์์ ์๋ก๋ถํฐ ์จ ๊ฒ์์ ํ์ธ ๊ฐ๋ฅ.
๐ reference
https://cryptobook.nakov.com/encryption-symmetric-and-asymmetric
728x90
๋ฐ์ํ
'Security' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Security] ์จ๋ผ์ธ ์ฃผ๋ฏผ๋ฒํธ CI (Connecting Information) / DI (Duplication Information) (0) | 2023.07.09 |
---|