정보보안기사 2

5.비대칭키 암호

Key Distribution Problem : 키 분배 문제, 키를 보내면 Eve도 복호화 할 수 있고, 보내지 않으면 Bob이 복호화 할 수 없다. 해결방안 : 1) 키의 사전 공유 (TA, Trusted Authority) 키 관리기관 TA가 사전에 임의의 두 사용자 A, B에게 비밀 경로를 통하여 K(A,B)=K(B,A)를 선택하여 전달한다. 이 방법은 일반적으로 TA와 네트워크 상의 모든 사용자 사이에 안전한 통로가 필요하다. N명의 사용자, 각 사용자가 N-1개의 키를 관리해야한다면 TA가 N(N-1)/2 개의 키를 관리해야한다는 문제점이 있다. 2) 온라인 키 분배 (KDC, Key Distribution Center) TA가 필요할 때마다 키를 공유하는 방법 신뢰받는 제 3자에 의뢰해서 필..

공부/보안 2019.11.23

1.정보보안 개요

​ 1) 기밀성(Confidentiality)​ ​오직 인가된 사람, 프로세스, 시스템만이 알필요성(Need to know)에 근거하여 시스템에 접근해야 한다는 원칙이다. 데이터 처리의 모든 접속점에서 Secrecy가 강제되고, 정보 유출 예방을 보장한다. ex ) 접근제어, 암호화​ ​2) 무결성(Integrity) 정보의 내용이 불법적으로 변경, 삭제, 생성되지 않는다. ex) 접근제어, 메시지 인증 / 복구를 위한 백업, 침입탐지 기술이 필요하다. ​ 3) 가용성(Avaliability) 시스템이 지체없이 동작하도록 하고, 합법적 사용자가 서비스 사용을 거절당하지 않도록 한다. 4) 인증성(Authentication & Authenicity) 신뢰할 수 있는 출처, 사용자, 진짜라는 성질을 확인 할..

공부/보안 2019.11.17