공부/보안

9.키, 난수

용팬 2019. 12. 16. 23:56

<키, KEY>

Value of the KEY = Value of the Plaintext

CEK, Contents Encrypting Key : 정보를 암호화하는 키
KEK, Key Encrypting Key : 키를 암호화하는 키


Session Key : https://로 시작되는 사이트에 접속할 때, SSL/TLS에 의해 암호화된 통신이 수행되며, 그 때 브라우저와 웹서버 사이에서 한번만 사용되는 키를 세션키 라고 한다.
Master Key : 세션키와 달리 반복적으로 사용되는 키를 마스터 키 라고 한다.

PBE, Password Based Encryption : 패스워드 기반 암호,  사전공격을 막기 위해 존재한다. KEK의 후보를 준비해둔 멜로리의 공격을 예방한다.

난수 :

의사난수생성기 : 소프트웨어만으로는 완벽한 난수 생성기를 구현할 수 없기 때문에 '의사' 疑似라는 표현을 사용한다.

'공부 > 보안' 카테고리의 다른 글

8.PKI(공개키 기반 구조)  (0) 2019.12.16
7.전자서명  (0) 2019.11.27
6.해시함수  (0) 2019.11.27
5.비대칭키 암호  (0) 2019.11.23
4.대칭키 암호의 소개  (0) 2019.11.23