Microsoft PowerPoint - chap06.ppt

Similar documents
PowerPoint Template

1장 암호의 세계

PowerPoint Template

1장 암호의 세계

본 강의에 들어가기 전

05 암호개론 (2)

슬라이드 1

0. 들어가기 전

A Study on the efficient mutual authentication mechanism using the agent server

공개키 암호 방식

Microsoft PowerPoint - chap09.ppt

PowerPoint Template

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

1장. 유닉스 시스템 프로그래밍 개요

HB/HB+

Microsoft PowerPoint - chap05.ppt

기초 암호화 기법

Microsoft PowerPoint - note03 [호환 모드]

Cryptography v3

V. 통신망 기술

Microsoft PowerPoint - note01 [호환 모드]

동양미래대학교규정집제 8 편정보보안 ~2 제4조 ( 책임사항 ) 1. 정보보안담당관 : 대학의전반적인보안계획을수립관리하는자로대학에서 1명을선정하여, 암호화기술및프로그램등암호와관련된모든사항들에대해서최종승인과총괄적인관리를담당한다. 그리고기술의발달에따라암호화기술및

PowerPoint Template

발신자 목적지 발신자 목적지 발신자 목적지 공격자 발신자 목적지 발신자 목적지 공격자 공격자

hwp

관용 암호 방식

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

Microsoft PowerPoint - chap02.ppt

hwp

본 강의에 들어가기 전

PowerPoint 프레젠테이션

Microsoft PowerPoint - 6.pptx

Microsoft PowerPoint - chap06-2pointer.ppt

Sequences with Low Correlation

chap06.hwp

순서 I [ 동영상 ] 테이프암호화의필요성 II [Case Study] 암호화기술개발배경및도입효과 III 기존암호화솔루션의한계 IV IBM 테이프암호화의장점 V IBM 테이프암호화절차 VI IBM LT4 세대소개 1

자바암호패키지 (JCA, JCE) 및실무활용방법 20soft 박대표 이글에서는자바암호패키지인 JCA(Java Cryptography Architecture) 와 JCE(Java Cryptography Extension) 에대해서알아보고, 실무활용방법에대해서알아보겠습니다

<333620BCDBC1A6C8A32DBDBAB8B6C6AE20C4ABB5E5BFEB20B3BBC0E5C7FC20C5B020BDBAC4C9C1ECB7AF20BAEDB7CF20BCB3B0E82E687770>

이발명을지원한국가연구개발사업 과제고유번호 No 부처명 한국연구재단 연구관리전문기관 - 연구사업명 일반연구자지원사업 연구과제명 유무선통합환경에서의안전한클라우드데이터센터구축을위한지능형보안관제기술개 발 기여율 1/1 주관기관 순천향대학교산학협력단 연구기

PowerPoint Template

PowerPoint Presentation

<343620BDC5BDC2BCF62DC7CFC0CCBAEAB8AEB5E520BECFC8A320BDC3BDBAC5DBC0BB20C0CCBFEBC7D120B8DEBDC5C0FA20B1B8C7F62E687770>

KISA-0149.hwp

본안내서는 개인정보보호법 에따라개인정보처리자가개인정보를안전하게 저장 전송하는데사용되는기술인암호화에대한안내를제공하고있습니다. 본안내서는개인정보처리자가고유식별정보, 비밀번호, 바이오정보등암호화대상개인정보의저장 전송시적용할수있는암호알고리즘, 수행방식, 사례등을제시하고있으며제

CR HI-TAM 4.0 인증보고서 인증번호 : CISS 년 12 월 IT 보안인증사무국

PowerPoint Template

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

말은 많은 Blockchain 2

PowerPoint 프레젠테이션

???? ??

특허청구의범위청구항 1 이동단말장치와연결되는단말기인터페이스부 ; 상기단말기인터페이스부가상기이동단말장치로부터인터넷트래픽을수신하는경우, 상기수신된인터넷트래픽에대한악성코드검사를수행하고, 상기악성코드검사결과상기인터넷트래픽에악성코드가존재하는경우상기악성코드를치료하는악성코드처리부

Microsoft PowerPoint - chap07.ppt

서론 공개키암호시스템 은대칭키암호시스템의키관리문제를 해결할수있는방안으로개인키와공개키쌍을이용하여주로데이터를암호화하거나디지털 서명을수행하는데사용된다 그러나공개키에대한인증이없으면중간자공격 과같은공격이가능하므로공개키에대한신뢰가전제되어야한다 현 재국내외에서는사용자들의공개키에대한

<353220B0ADBFB5C1F82D DC0BB20C0A7C7D12E687770>

슬라이드 1

PowerPoint Template

적용범위 o 대상제품 : 금융위원회에등록하고자하는신용카드단말기 - 관련유형 : 신용카드거래를위해가맹점에설치되어민감한신용카드정보를전달하는 장치로서, 단말기의형태와상관없이판매시점관리기능의존재여부에따라 CAT단말기와 POS단말기로구분. 단, 민감한신용카드정보를이용하지않는 장

<4D F736F F D205B D D20C0CFC8B8BFEBC6D0BDBABFF6B5E55F4F54505F20C5E4C5AB20BAB8BEC820BFE4B1B8BBE7C7D72E646F63>


PowerPoint 프레젠테이션

1장. 유닉스 시스템 프로그래밍 개요

<38345FB9CEBCD2BFAC2DBDBAB8B6C6AE20C7EFBDBAC4C9BEEE20B1E2B9DDC0C72E687770>

<5B D D434D53B8A620C0A7C7D120C3DFB0A1BECFC8A320BECBB0EDB8AEC1F E687770>

암호이론과 보안 고전적 암호시스템

인증기관간상호연동을위한 CTL 기술규격 CTL Technical Specification for the Interoperability of Certification Authorities 년 월

참고 : 더블링크드리스트 노드는데이터와포인터를가지고포인터가다음노드의데이터부분을참조하면서 연결되는자료구조이며, 데이터검색시포인터로연결된노드를검색하여값을찾음 < 더블링크드리스트연결구조 > 구분인덱스 ( 데이터베이스 ) 더블링크드리스트 장점 단점 < 인덱스및더블링크드리스트방

Microsoft PowerPoint - chap06-1Array.ppt

Microsoft Word - TTAK.KO doc

목차 제1장개요 1. IoT 보안시험 인증절차 IoT 보안시험 인증기준구성... 7 제2장제출물검토기준 1. 보안요구사항준수명세서 (Security Requirement Specification) 제품사용설명서 (Manual)

SSL/TLS 작동원리및가시성확보및 AISVA 의제품구조에대한 WHITE PAPER

2. 개인키권한설정 보안경고개인키의유출방지를위해 group 과 other 의 permission 을모두제거한다. chmod 600 /etc/pki/tls/private/lesstif-rootca.key 3. CSR(Certificate Signing Request) 생

1아이리포 기술사회 모의고사 참조답안

1. 정보보호 개요

Microsoft PowerPoint - e pptx

untitled

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

2 미러사이트 (Mirror Site) 3 웜사이트 (Warm Site) 4 콜드사이트 (Cold Site) - 미러사이트 (Mirror Site) : 메인센터와동일한수준의정보기술자원을원격지에구축하고, 메인센터와재해복구센터모두액티브상태로실시간동시서비스를하는방식이다. R

- 2 -

2 장수의체계 1. 10진수 2. 2진수 3. 8진수와 16진수 4. 진법변환 5. 2진정수연산과보수 6. 2진부동소수점수의표현 한국기술교육대학교전기전자통신공학부전자전공 1

OCW_C언어 기초

Lecture22

Microsoft Word - 09_[ ] 안우근 그림9캡션

설계란 무엇인가?

[FIOS 2015] OS X Keychain Forensic Artifacts

07.기업의 정보보호를 위한 암호 정책 수립 지침_KCS.KO hwp

05 암호개론 (2)

<4D F736F F D B1E2C8B9BDC3B8AEC1EE2DBAAFC1F8BFED>

164 Daehak Kim 전자서명이필요하며동시에공인인증서로해당전자서명을생성한자의신원을확인하게된다. 전자금융거래의공인인증서적용흐름을살펴보면, 1998년은행들이인터넷뱅킹을시작하면서공개키방식의사설인증서를발행하여사용하기시작하였다. 인증서의서명을디지털서명이라한다. 이때는물론국

프리미엄 디자인

adfasdfasfdasfasfadf

DB 암호화상식백과는 DB 암호화상식백과는 DB 암호화구축을고려하는담당자들이궁금해하는점들을모아만든자료 집입니다. 법률적인부분부터시스템적인부분까지, DB 암호화에대한궁금증을해소해드리겠습니 다. DB 암호화상식백과목차 1. DB 암호화기본상식 1) DB암호화근거법조항 2)

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

Microsoft Word - 10[1].이호균.doc

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

RHEV 2.2 인증서 만료 확인 및 갱신

o, 7 r i < } { } } 이광수 숙명여자대학교전산학과 (TEL) ( (bome page) 1 목 차

untitled

<B8DEC0CFC0BBC5EBC7D1C0FCC0DABCBCB1DDB0E8BBEABCADC0AFC5EBB0B3B9DFC1F6C4A776312E302E687770>

SHA-256 해시함수에대한 소스코드활용매뉴얼

Transcription:

2010-1 학기현대암호학 제 6 장. 하이브리드 암호시스템 박종혁 Tel: 970-6702 Email: jhpark1@snut.ac.kr

목차 하이브리드암호시스템 강한하이브리드암호시스템 암호기술의조합

6.0 주요내용 하이브리드암호시스템 대칭암호의장점인빠른처리속도 비대칭암호의장점인키배송문제의편리함 평문을대칭암호로암호화 평문을암호화할때사용했던대칭암호키를공개키암호로암호화 하이브리드암호시스템을통해, 대칭암호와공개키암호의장점을조합한통신수행이가능

6.1 하이브리드암호시스템

6.1.1 대칭암호와공개키암호 대칭암호를사용하면기밀성을유지한통신이가능 대칭암호를실제로운용하기위해서는키배송문제를해결할필요가있음 공개키암호를사용하면 복호화에사용할키를배송할필요가없어지기때문에대칭암호가근본적으로가지고있는키배송문제를해결할수있음

공개키암호의 2 가지큰문제 (1) 공개키암호는대칭암호에비해처리속도가훨씬느림 (2) 공개키암호는중간자 (man-in-the-middle) 공격에취약 하이브리드암호시스템 (1) 의문제를해결 (2) 의문제를해결 공개키에대한 인증 필요 ( 제 10장에서소개 )

6.1.2 하이브리드암호시스템 기밀성을위해메시지를일단고속의대칭암호로암호화 대칭암호키의기밀성을지키것이필요 공개키암호를사용 메시지를암호화할때에사용한대칭암호키를데이터로간주하여공개키암호로암호화함 메시지의길이에비해일반적으로대칭암호키의길이는짧기때문에이처럼짧은데이터를암호화하는데공개키암호의속도가느린것은별문제가되지않음

하이브리드암호시스템의구조 메시지 : 대칭암호로암호화 대칭암호의암호화에서사용한세션키 의사난수생성기로생성 세션키는공개키암호로암호화 공개키암호의암호화에서사용하는키 하이브리드암호시스템의외부로부터부여

하이브리드암호시스템에사용되는 3 가지암호기술 하이브리드암호시스템의 3 가지암호기술 의사난수생성기 대칭암호 공개키암호 하이브리드암호시스템 이 3 개의암호기술을조합, 대칭암호와공개키암호의장점을갖춘새로운암호를만듦

하이브리드암호시스템의암호화와복호화 암호화키 복호화키 암호문 평문 평문 암호문 하이브리드암호시스템의암호화 하이브리드암호시스템의복호화

6.1.3 암호화 평문 키 암호문 메시지의암호화 세션키의암호화 결합

하이브리드암호시스템의암호화 메시지 하이브리드암호시스템의 평문 하이브리드암호시스템의 키 수신자의공개키 평문 의사난수발생기 세션키 공개키암호로세션키를암호화 키 평문대칭암호로메시지를암호화암호문 암호문 공개키암호로암호화된세션키 대칭암호로암호화된메시지 세션키의암호화 결합 메시지의암호화 하이브리드암호시스템의 암호문 공개키암호로암호화된세션키대칭암호로암호화된메시지

6.1.4 복호화 분할 세션키의복호화 메시지의복호화

하이브리드암호시스템의복호화 공개키암호로암호화된세션키대칭암호로암호화된메시지 하이브리드암호시스템의 암호문 세션키의복호화 분할 메시지의복호화 하이브리드암호시스템의 키 공개키암호로암호화된세션키 암호문 대칭암호로암호화된메시지 수신자의개인키 키 공개키암호로세션키를복호화 세션키 평문 키 암호문대칭암호로메시지를복호화 평문 메시지 하이브리드암호시스템의 평문

6.1.5 하이브리드암호시스템의장점 기밀성 비대칭암호한가지만사용해도기밀성을보장할수있지않은가? 대칭암호만사용하여기밀성을보장받기위해서는 통신을하는쌍방이메시지암호화에사용할세션키를사전에공유해야함 ( 세션키배송의문제 ) 하이브리드암호시스템 세션키를안전하게수신자에게전달하는역할 : 공개키암호시스템부분이해결

기밀성뿐만아니라속도도고려 처음부터공개키암호한가지만사용해도기밀성을보장할수있지않은가? 공개키로암호화를할경우 메시지를복호화하는시간이대칭암호를이용할때보다적게는수십배많게는수백배의시간이걸림 ( 비효율적임 )

기밀성뿐만아니라속도도고려 두컴퓨터나라우터등의경우에는수신된암호화된데이터를빠른시간내에복호화할함 만약처리속도가늦게되면, 트래픽이지체되어서버나인터넷등의속도가느려짐 암 / 복호화속도문제도심각한문제가될수있음 라우터나기타대량의데이터를처리해야하는노드 대부분대칭암호시스템을사용

6.1.6 하이브리드암호시스템의예 하이브리드암호시스템에서는 공개키암호의처리속도가느린것을대칭암호로해결 대칭암호의키배송문제를공개키암호로해결 Web 의암호통신에서사용되고있는 SSL/TLS 유명한암호소프트웨어인 PGP PGP 의처리에서는, 하이브리드암호시스템에추가해서디지털서명 / 서명의검증, 개인키의관리라는처리도연관됨

6.2 강한하이브리드암호시스템 하이브리드암호시스템이의사난수생성기, 대칭암호, 공개키암호를조합시킨것이기때문 하이브리드암호시스템이강한보안성을갖기위해각각의기술요소가강한보안성을갖아야함 또한강도의밸런스도중요함

6.2.1 의사난수생성기 하이브리드암호시스템에서는세션키를만들어내는데의사난수생성기를사용 의사난수생성기의품질이나쁘면 만들어지는세션키를공격자가추측하게될위험성이존재 의사난수생성기의품질이나쁘다는의미는생성되는의사난수가진성난수의특성인무작위성이나비주기성등이약한경우를의미

난수의생성 (1) 암호화의사용에중요한역할 난수를키분배에서비표로사용 임의성 (Rondomness) 균일분포 순서상으로수의분포가균일해야함, 각수의출현빈도가거의동일해야함 독립성 순서상어떤값도다른값으로부터추론될수없음 비예측성 (Unpredictability) 임의적순서를갖는각수는다른수와통계적으로독립적이고, 비예측적임

난수의생성 물리적잡음생성기 ( 가스방출튜브, 누전축전지등 ) 임의성과정확도에문제 의사난수 (pseudo random number) 사용 통계적으로임의적이아닌일련의수를생성 임의성시험통과된수

난수를생성하는방법 순환암호방식 주기가 N인카운터를암호장치의입력으로사용 DES 의 OFB 모드 스트림앙호화, 키생성에사용 ANSI X9.17 의사난수생성기 암호학적으로가장강력한난수생성기 Blum Blum Shub 생성기 [ 카운터를이용한의사난수생성 ]

ANSI X9.17 의사난수생성기 입력 두개의의사난수값이생성기를구동 현재의날짜와시간을나타내는 64비트값 ( 난수생성마다갱신 ) Seed 값 ( 임의의값으로초기화되며생성과정중갱신 ) 키 생성기는 3개의 3중 DES 모듈을사용 출력 64비트의사난수와 64-비트 seed값으로구성

6.2.2 대칭암호 하이브리드암호시스템에서는메시지를암호화할때대칭암호를사용 강한대칭암호알고리즘을사용하고, 키길이도충분히길게할필요가있음 적절한블록암호모드를사용할필요가있음

6.2.3 공개키암호 하이브리드암호시스템에서는세션키를암호화할때공개키암호를사용 강한공개키암호알고리즘을사용하고, 키길이도충분히길게할필요가있음

6.2.4 키길이의밸런스 하이브리드암호시스템에서는대칭암호와공개키암호두가지가모두사용 어느쪽인가한쪽의키길이가극단적으로짧으면, 공격이그쪽으로집중될가능성이있음 대칭암호와공개키암호의키길이는양쪽이같은정도의강도가되도록길이를맞추는것이바람직함 ( 키길이의밸런스중요함 )

6.3 암호기술의조합 하이브리드암호시스템에서는대칭암호와공개키암호를조합 양쪽의장점을살리는시스템을구축 암호기술을조합해서보다유용한시스템을구축한다는것은자주사용되는기법 3DES 는 DES 를 3 개조합해서 DES 보다도긴키길이를갖는대칭암호를만듦

암호기술조합의예 디지털서명 : 일방향해시함수 + 공개키암호 인증서 : 공개키 + 디지털서명 메시지인증코드 : 일방향해시함수 + 키 대칭암호로부터만드는경우 의사난수생성기 : 대칭암호, 일방향해시함수, 혹은공개키를사용

Q & A Thanks