공부/보안
9.키, 난수
용팬
2019. 12. 16. 23:56
<키, KEY>
Value of the KEY = Value of the Plaintext
CEK, Contents Encrypting Key : 정보를 암호화하는 키
KEK, Key Encrypting Key : 키를 암호화하는 키
Session Key : https://로 시작되는 사이트에 접속할 때, SSL/TLS에 의해 암호화된 통신이 수행되며, 그 때 브라우저와 웹서버 사이에서 한번만 사용되는 키를 세션키 라고 한다.
Master Key : 세션키와 달리 반복적으로 사용되는 키를 마스터 키 라고 한다.
PBE, Password Based Encryption : 패스워드 기반 암호, 사전공격을 막기 위해 존재한다. KEK의 후보를 준비해둔 멜로리의 공격을 예방한다.
난수 :
의사난수생성기 : 소프트웨어만으로는 완벽한 난수 생성기를 구현할 수 없기 때문에 '의사' 疑似라는 표현을 사용한다.