o, 7 r i < } { } } 이광수 숙명여자대학교전산학과 (TEL) ( (bome page) 1 목 차

Similar documents
Microsoft PowerPoint - chap06.ppt

0. 들어가기 전

슬라이드 1

본 강의에 들어가기 전

05 암호개론 (2)

PowerPoint Template

1장 암호의 세계

공개키 암호 방식

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

A Study on the efficient mutual authentication mechanism using the agent server

1장. 유닉스 시스템 프로그래밍 개요

Ⅰ. 들어가는 말 2005년 6월에 발생한 인터넷뱅킹 해킹 사건이 2005년 가장 기억에 남는 정보보호 뉴 스로 선정되었다고 한다. 해킹 등으로 인해 개인의 PC가 악의적인 해커에 의해 장악이 된 경우에는 어떤 보안시스템도 제 기능을 다하지 못함에도 불구하고, 해킹 사

Subnet Address Internet Network G Network Network class B networ

Cryptography v3

PowerPoint Template

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

발신자 목적지 발신자 목적지 발신자 목적지 공격자 발신자 목적지 발신자 목적지 공격자 공격자

Microsoft PowerPoint - chap09.ppt

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

hwp

Microsoft PowerPoint - note01 [호환 모드]

본 강의에 들어가기 전

歯연보00-5.PDF

기초 암호화 기법

1장 암호의 세계

RHEV 2.2 인증서 만료 확인 및 갱신

05 암호개론 (2)

Lecture22

<%DOC NAME%> (User Manual)

키 관리와 인증서

PowerPoint 프레젠테이션

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

1장. 유닉스 시스템 프로그래밍 개요

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

동양미래대학교규정집제 8 편정보보안 ~2 제4조 ( 책임사항 ) 1. 정보보안담당관 : 대학의전반적인보안계획을수립관리하는자로대학에서 1명을선정하여, 암호화기술및프로그램등암호와관련된모든사항들에대해서최종승인과총괄적인관리를담당한다. 그리고기술의발달에따라암호화기술및

시작하기 시작할 준비가 되었으면 다음 설명에 따라 설문조사를 실시한다. 1단계: 허락받기 클럽을 떠나는 회원에게 에 응해 줄 것인지 물어본다. 이 설문 조사는 클럽의 문제점을 보완해 향후 같은 이유로 이탈하는 회원들이 없도록 하기 위한 것이며, 응답 내용은 대외비로 처

2. 개인키권한설정 보안경고개인키의유출방지를위해 group 과 other 의 permission 을모두제거한다. chmod 600 /etc/pki/tls/private/lesstif-rootca.key 3. CSR(Certificate Signing Request) 생

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

PowerPoint Template

Microsoft PowerPoint - note03 [호환 모드]

歯MW-1000AP_Manual_Kor_HJS.PDF

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월


hwp

<%DOC NAME%> (User Manual)

1. 정보보호 개요

PowerPoint Template

V. 통신망 기술

hwp

네트워크 보안 Network Security

<4D F736F F F696E74202D20C1A639C0E55FB9ABB0E1BCBA5FC0AFC1F65FB1E2BCFA2E >

인터넷 보안

한국정보보호진흥원

KISA-0149.hwp

<5B D D434D53B8A620C0A7C7D120C3DFB0A1BECFC8A320BECBB0EDB8AEC1F E687770>

<B8DEC0CFC0BBC5EBC7D1C0FCC0DABCBCB1DDB0E8BBEABCADC0AFC5EBB0B3B9DFC1F6C4A776312E302E687770>

Microsoft PowerPoint - 6.pptx

2 미러사이트 (Mirror Site) 3 웜사이트 (Warm Site) 4 콜드사이트 (Cold Site) - 미러사이트 (Mirror Site) : 메인센터와동일한수준의정보기술자원을원격지에구축하고, 메인센터와재해복구센터모두액티브상태로실시간동시서비스를하는방식이다. R

PowerPoint 프레젠테이션

All your private keys are belong to us_번역중.doc

<4D F736F F F696E74202D B0F8B0B3C5B0B1E2B9DDB1B8C1B6205BC8A3C8AF20B8F0B5E55D>

I would like to ask you a favor. Can you pick me up at the airport? ASAP P.S. RSVP BTW IMO ATM ETA

Microsoft PowerPoint - chap05.ppt

인증기관간상호연동을위한 CTL 기술규격 CTL Technical Specification for the Interoperability of Certification Authorities 년 월

PowerPoint 프레젠테이션

초기설정 WebtoB Web Server 에서인증서를사용하기위해 CSR 을생성하는방법입니다. 1. 초기설정 - CSR 을생성하기전에다음의몇가지사항을필히확인합니다. 부팅후 Path 나환경변수를일일이설정하지않게초기설정파일을사용하여로그인시자동으로실행되도록하고있습니다. 그러나

1아이리포 기술사회 모의고사 참조답안

Tomcat.hwp

07.기업의 정보보호를 위한 암호 정책 수립 지침_KCS.KO hwp

말은 많은 Blockchain 2

<313620C0CCC0B1C1A42D494B457632B8A620C1F6BFF8C7CFB4C BFA1BCADC0C720C5B020BAB9B1B820BCB3B0E82E687770>

1. WLAN - IEEE MAC - WLAN 카드 Mode - MAC Frame Type 과무선네트워크연결과정 2. WEP - WEP 란? 3. WEP Crack 4. WPA - IEEE 802.1x - WPA 5. WPA Crack 6. 대

PowerPoint Template


참고 : 더블링크드리스트 노드는데이터와포인터를가지고포인터가다음노드의데이터부분을참조하면서 연결되는자료구조이며, 데이터검색시포인터로연결된노드를검색하여값을찾음 < 더블링크드리스트연결구조 > 구분인덱스 ( 데이터베이스 ) 더블링크드리스트 장점 단점 < 인덱스및더블링크드리스트방

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

CR HI-TAM 4.0 인증보고서 인증번호 : CISS 년 12 월 IT 보안인증사무국

PowerPoint Template

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

<38345FB9CEBCD2BFAC2DBDBAB8B6C6AE20C7EFBDBAC4C9BEEE20B1E2B9DDC0C72E687770>

특허청구의 범위 청구항 1 앵커(20)를 이용한 옹벽 시공에 사용되는 옹벽패널에 있어서, 단위패널형태의 판 형태로 구성되며, 내부 중앙부가 후방 하부를 향해 기울어지도록 돌출 형성되어, 전면이 오 목하게 들어가고 후면이 돌출된 결속부(11)를 형성하되, 이 결속부(11

자바암호패키지 (JCA, JCE) 및실무활용방법 20soft 박대표 이글에서는자바암호패키지인 JCA(Java Cryptography Architecture) 와 JCE(Java Cryptography Extension) 에대해서알아보고, 실무활용방법에대해서알아보겠습니다

chap06.hwp

<%DOC NAME%> User Manual

164 Daehak Kim 전자서명이필요하며동시에공인인증서로해당전자서명을생성한자의신원을확인하게된다. 전자금융거래의공인인증서적용흐름을살펴보면, 1998년은행들이인터넷뱅킹을시작하면서공개키방식의사설인증서를발행하여사용하기시작하였다. 인증서의서명을디지털서명이라한다. 이때는물론국

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

BEA_WebLogic.hwp

본안내서는 개인정보보호법 에따라개인정보처리자가개인정보를안전하게 저장 전송하는데사용되는기술인암호화에대한안내를제공하고있습니다. 본안내서는개인정보처리자가고유식별정보, 비밀번호, 바이오정보등암호화대상개인정보의저장 전송시적용할수있는암호알고리즘, 수행방식, 사례등을제시하고있으며제

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

록들 Hl, 53l f크 c>c> 동성정보릉선(주) 빼빼빼빼빼 廳 빼빼 :줬했 :~:::::::::::: 텔레뱅킹 ; 음성 쩔훌F 싼섣섣섣1 온앵서버 홈뱅 킹 PC 모덤 i..",.q));;,"ss-=- PC 뱅킹 폈 도듣] 스크린폰 ; 흠칭 ;될01 -

untitled

<C5F0B0E8C7D0B0FA20C7D1B1B9B9AEC8AD20C1A63435C8A328C3D6C1BE292E687770>

PowerPoint 프레젠테이션

제 1 장개요 1 1. 배경 2 2. 가이드목적및구성 4 제 2 장중앙관리소프트웨어악용사례 5 제 3 장중앙관리소프트웨어보안가이드 9 1. 중앙관리소프트웨어보안체계 9 2. 관리프로그램보안 중앙관리소프트웨어운영보안 11 제 4 장중앙관리소프트웨어보안가이드항목

PowerPoint Template

<353220B0ADBFB5C1F82D DC0BB20C0A7C7D12E687770>

PowerPoint 프레젠테이션

CO N T E N T S

Tomcat 4.x 웹서버에 J2SE 를설치를확인합니다. java -version java version "1.4.2_05" Java(TM) 2 Runtime Environment, Standard Edition (build 1.4.2_05-b04) Java HotSp

Transcription:

o, 7 r i < } { } } 이광수 숙명여자대학교전산학과 (TEL) 710-9429 ( email)rbee@cs.sookmyung.ac.kr (bome page) http://monkey.sookmyung.ac.kr/-rbeejsecurity/pgp/ 1 목 차 1. 전자메일보안의기본목표와달성방법 1.1 암호화알고리즘 1.2 디지털서명 1.3 키관리와인중모댈 1.4 천자메일보안도구 2. 기타사항 - MIME 보안 - 발신자부인방지 - 메시지수신사실및내용확인통보 - 발신사실이나내용중명 - traffic-flow 기밀성, 발신자익명성 - sp 삐 n - 전자매일바이러스 1 팡수 / 숙명여대 2-215 -

1. 전자메일보안의기본목표와달성방법 기멀성 (privacy) - 제 3 자가메시지를가로채더라도그내용올알아볼수없게합 - ID/password 의도용, 시스탱해킹, 패킷스니명둥에의한칭해 - 대웅방법은메시지암호화알고리즘의사용 인증 (Sender Authentication) - 발신자이외의사랍이메시지를위조하는것올방지합 - ID/password 의도용, 시스탱해킹, SMTP 조작에의한칭혜 - 대웅방법은디지털서명의사용 무결성 (Message Integrity) - 발신자이외의사랍이메시지를변조하는것올방지함 - 시스탱혜킹, spoofmg+ 메시지변조 + 인중공격 - 대웅방법은디지털서명의사용 3 1.1 암호화알고리즘 (1 ) 대칭암호화알고리즘 (symmetric encryption) - 암호화및혜독에동일한암호키 ( 버밀키 ) 사용 - 처리속도가빠름 - 암호키전달및관리의문제가있음 비대칭암호화알고리즘 (asymmetric encryption) - 공개키와개인키로불리우는한썽의암호키가사용됨 - 암호화에는공개키, 혜독에는개인키를사용하며그역할올바꿀수있음 두개의암호키는수학척으로연관되어있으나한키에서다른커를계산하는것은현실척으로불가농함 ( 키생성때에는다른정보가사용되며, 이정보는커생생후에바로폐기됨 ) - 공개키는공개를전제하며, 개인키는그소유주만이알고있음 - 문제 1: 속도가느립 - 문제 2: 수신자의공개키를입수할수있는신뢰성있는방법이필요합 4-216 -

1.1 암호화알고리즘 (2) 혼합형암호화알고리즘 (hybrid algorithm) - 암호화방법 E,D: 대칭암호알고리즘, EA,DA: 비대칭암호알고리즘, 수신자의공개키, KR: 수신자의개인키 난수생성기에의혜대칭암호키 (KS) 생성 평문 M 올대칭암호알고리즘으로암호문 M 로만든다 :M 암호키 $ 를비대칭암호알고리즘으로암호화 : KS.M 과 KS 을함께전달함 - 수신자의암호혜독. KS = DAKR(KS ) M= DKS(M ) KU: = EKS(M) =EAKU(K 잉 - 복수의수신자가있는경우, 암호화된대칭암호키 $ 만여러개만들어져함께전달되연, 각수신자가자신에맞는키를선택함 - 난수생성기도암호척성질올가져야합 ( 예측이불가능해야합 ) l 광수 / 숙명여대 5 1.2 디지털서명 암호학적해쉬함수 H 의조건 - one-way ness: 메시지 M 또는해쉬값 H(M) 이주어지면 H(M )= H( 인메시지 M 올찾는일이계산척으로불가능해야한다. - collision-resistance: H(M) = H(M ) 인두개의서로다른에시지 M 과 M 올찾는일이계산적으로불가능해야한다. 메시지의서명과확인 - 서명된메시지 : M + EAKR(H(M)): KR 은발신자의개인키로고유성제공 - 서명의확인 : H(M) 과 DAKU(EAKR(H(M))) 의일치를확인하며, 그확인올통해서명자인중및메시지가변형이나손상이없었음올검증 공개커인증서 (Key Certificate) 의첨부 발신자가자신의서명올입증하기위해자신의공개키를공중인의서명을첨부하여전달 : M + EAKR(H(M)) + KU + EAKCR(KU), KCR 은공증인의개인키로공중인의공개키는쉽게입수할수있는것으로가정함 6-217 -

1.3 키관리와키인증모댈 커분배모델 - 개인척키분배 - 대칭암호시스댐키센터 : 각사용자와키센터간의암호통신용비밀키가전달되어있는상황에서사용자들사이의암호통신용비밀키분배 - 단일공개키서버 : 소규모조직이나기관에척합 - 분산공개키서버 : 자료중복올허용하는경우자료의일치성유지가중요 커인증모델 - Web oftrust: PGP 라는소프트웨어에서사용하는방식으로, 누구나자신이확인혜줄수있는사용자의공개키에서명올청부할수있으며, 공개키서명관계의사슬을이용해서로모르는개인들간에키신뢰전이 - Certification Authority: 공인인증자 ( 개인이나기관 ) Certification Policy 분산시스댐 : hi 밍 rarchical 또는 general-graph CRL (Certification Revocation Listl 관리 7 1.4 전자메일보안도구 (1 ) 구분 PGP 2.6.31 PGP 5.0 I PEM SIMIME 대칭 IDEA IDEA DES 암호화 비대칭 RSA RSA RSA 암호화 I EIGamal 혜쉬 MD5 MD5 MD2 알고리즘 SHA-l MD5 커인증서 자체양식 l 자체양식 X.509 RC2 RC5 DES 3DES RSA MD2 MD5 SHA-l X.509 기타 freeware I 상용 보안규격 보안규격 TISIPEM 8-218 -

1.4 전자메일보안도구 (2) 전자우편보안도구들의문제점 - PGP: 대규모사용자집단에부척합한키관리및인중방식채택 - PEM: 엄격한키관리방식의채택으로사용자확보에실패하였으며, 암호알고리즘의향후추가가농성올열어둠으로써구현된소프트웨어들사이의호환성확보에문제가될수있음 - S/MIME: 다양한암호알고리즘의채택, 대칭암호알고리즘으로수출도가놓한 RC2-4 0 만필수로요구함으로써호환성과보안성문제야기 - 암호화되기전의평문이나혜독된평문의관리에주의를요함 보안소프트혜어들간의호환성결여 - 전자메일보안도구사용의위촉 - MOSS (MIME Object Security Services; PE MlMIME) 의경우 MOSS 지원소프트웨어들사이도호환성없는경우있음 9 2. 기타사항 (1 ) MIMIi; 보안 - MIME 메시지의내용은그자체로프로그램이거나다른프로그램의데이타이며, 자동수행방식으로얽혀지연보안문제를일으킬수있다. - MIME 데이타를암호화해버리연원래데이타의혜더둥에들어있는제어정보퉁이감추어져있어기존의 MIME 메일프로그램에서처리하기 곤란하다. - 메시지에첨부된디지털서명이나커인증서, 사용된암호알고리즘이나관련정보둥올 MIME 형식으로첨부하연체계적으로처리할수있다. - MIME 보안올위한제안들 PGP/MIME (RFC 2015; 1996 년 10 월 ) MOSS (RFC 1848; 1995 년 10 월 ) S/MIME (RSA 사 --> IETF 표준화진행중 ) 10-219 -

2. 기타사항 (2) 발신자부인방지 (Sender Non-repudiation) - 신뢰성및법척효력있는커관리필요 - 메시지와디지털서명의보존올요합 메시지수신사실및내용확인통보 - S/MIME에서확장기능으로검토중 (S/MIME Con파끼1) - S/MIME Client를쓰지않거나관련기능올우회하는것이가능함 발신사실이나내용증명 - 공신력있는제 3 자의개입올필요로합 - S/MIME 에서확장기능으로검토중 (S/MIME3P) 11 2. 기타사항 (3) Traffic-flow 기밀성 - 발신자 / 수신자간메시지전송사실이나전송빈도, 메시지크기둥을숨김 - 메시자와암호화된수신자주소를받아재전송해주는 remailer 사용 - 가화메시지를생성 / 소멸하거나메시지크기를일정하게유지하기위한 padding 의사용 발신자익명성 - 수신자로부터발신자의신분올감춤 - remailer를사용하되보안성강화를위해다수의 remailer 사용이바람직함 remailers Rl, R2, Rn-l 과최종수신자 Rn의공개키를 KUi(i= 1,..., n) 라면, Rl 은 EAKU1(R2 + EAKU1(R3 + EAKUJ(... + EAKUJl.l (Rn)...))) + EAKUn(M) 를, R2는 EAKU1(R3 + EAKUJ(R4 + EAKU4(.. + EAKU... 1(Rn)...))) + EAKUn(M) 를,..., Rn은 EAKUn(M) 올받게되며, 각 remailer Ri 는Ri-l 과 Ri+l 이외에대한정보를알수없게된다. 12-220 -

2. 기타사항 (4) Spam üunk e-mail) - 광고 / 홍보풍을목척으로다수의사용자에게보내지는전자에일 - 전자메일주소는뉴스그룹이나메일링리스트, WWW, Anonyrnous FI P, 개별척안전자메일패킷스니핑둥으로자동추출에의혜수집 - 방어 자신의전자에일주소가 xxx@yyy.zzz 라연, xx^x@yy^y.zzz 와같이특수문자를끼워넣어주고그러한사실올알려주는문구를에시지로첨부혜주는 filter 를사용 : 자동추출에대한미약한방어 spam 광고물은전문척으로위닥처리되는경우가많으므로, 알려진 spam 생성지로부터의메시지를제거해주는 filter 를사용 : 사용자수준이나, 호스트수준, 또는 Mail 게이트왜이수준에서셜치가놓 전자메일바이러스 - interpret 되는명령을포함하는메시지로워드나포스트스크립트텍스트 - 발신자에대한인중의사용으로일부방어가놓 13 참고자료 참고도서 - Applied Crγptography (2/ed), Bruce Schneier, 1996, John Wiley - E-Mail Security, Bruce Schneier, 1995, John Wiley 웹사이트들 - International PGP Home Page: htφ:/, 때 ww.irl uio.no f. taales 디 PGP/ - PGP, Inc.: http://www.pgp.com/ - Trusted Infollnation 양 stems, Inc. (PEM, MOSS): htφ://www.tis.com/ - RSA, Inc. (S/MIME) : htφ:/lwww.rsa.com/ - anonyrnous remailer 리스트 : http://www.cs.berl eley.edul-raph/remailer-list.html - spam 관련자료 : http:/ 에 ww.mcs.c m/%7ejcr 세 unkemail.html http://spam.abuse.net/spam//mailblock.html 14 221 -