<4D F736F F D20BEC8C0FCC7D120B8DEC0CF20B9D720C6C4C0CF20C0FCBCDB2E646F6378>

Similar documents
Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Windows 8에서 BioStar 1 설치하기

JDK이클립스

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

Chapter 1

Studuino소프트웨어 설치

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

4S 1차년도 평가 발표자료

NTD36HD Manual

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

게임 기획서 표준양식 연구보고서

鍮뚮┰硫붾돱??李⑤낯

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

슬라이드 1

SIGIL 완벽입문

Microsoft Word - Armjtag_문서1.doc

Outlook IMAP/POP 사용자 설명서 September, 2015

Microsoft Word - src.doc

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

그래서 나온 것이 두 번째 방법인 공개 열쇠 암호라고도 하는 비대칭 암호입니다. 비대칭 암호에서는 열쇠가 두 개입니 다. 하나는 공개 열쇠이고, 다른 하나는 개인 열쇠라고도 하는 비공개 열쇠입니다. 하나로 암호화한 것은 다른 하나로 해제 할 수 있지만, 하나를 이용해서

ISP and CodeVisionAVR C Compiler.hwp

Microsoft PowerPoint SDK설치.HelloAndroid(1.5h).pptx

Ä¡¿ì³»ÁöÃÖÁ¾

JAVA 플랫폼 개발 환경 구축 및 활용

System Recovery 사용자 매뉴얼

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10


슬라이드 1

슬라이드 1

Microsoft PowerPoint - [부가상품]USBsafe 사용자 메뉴얼_111103

Install stm32cubemx and st-link utility

Microsoft Word - CPL-TR IETF-ID.doc

Endpoint Protector - Active Directory Deployment Guide

<BACFC7D1B3F3BEF7B5BFC7E22D3133B1C733C8A BFEB2E687770>


BEA_WebLogic.hwp

Microsoft PowerPoint - 안드로이드 개발 환경 구축(170411)

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: E-M

Data Sync Manager(DSM) Example Guide Data Sync Manager (DSM) Example Guide DSM Copyright 2003 Ari System, Inc. All Rights reserved. Data Sync Manager

Internet Explorer 11 자동업데이트방지 사용자가이드 작성일 : Version 1.0

<4F B8A620C0CCBFEBC7D120C8B8B7CE20C0DBBCBAC0C720B1E2C3CA2E687770>

MF3010 MF Driver Installation Guide

PowerPoint Template

Microsoft Word - EISC-GANG_User_Guide_V1.4.doc

Microsoft Outlook G Suite 가이드

슬라이드 1

<41736D6C6F D20B9AEBCADBEE7BDC42E687770>

<B1E2C3E2B9AEC1A620BDC3B9C4B7B9C0CCBCC7204D B3BBB7C1B9DEB1E2BFCD20BCB3C4A1C7CFB1E E687770>

Microsoft Word - Duo Authentication Korean.docx

<4D F736F F D D31312D30312D53572D30312DBBE7BFEBC0DABCB3B8EDBCAD5FBFDCBACEB9E8C6F7BFEB2E646F63>

행자부 G4C

<B0B3C0CE5043BAB8BEC8BCB3C1A4C6C4C0CF2E687770>

슬라이드 1

PowerPoint Template

경우 1) 80GB( 원본 ) => 2TB( 복사본 ), 원본 80GB 는 MBR 로디스크초기화하고 NTFS 로포맷한경우 복사본 HDD 도 MBR 로디스크초기화되고 80GB 만큼포맷되고나머지영역 (80GB~ 나머지부분 ) 은할당되지않음 으로나온다. A. Window P

B.3 JDBC 설치 JDBC Java DataBase Connectivity 는자바에서 DBMS의종류에상관없이일관된방법으로 SQL을수행할수있도록해주는자바 API Application Program Interface 다. 이책에서는톰캣과 SQL Server 간의연결을위

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

A SQL Server 2012 설치 A.1 소개 Relational DataBase Management System SQL Server 2012는마이크로소프트사에서제공하는 RDBMS 다. 마이크로소프트사는스탠다드 standard 버전이상의상업용에디션과익스프레스 exp

Convenience Timetable Design

Office 365 사용자 가이드

EISC-GANG_User_Guide_V1.2

ㅇ악성코드 분석

초기설정 WebtoB Web Server 에서인증서를사용하기위해 CSR 을생성하는방법입니다. 1. 초기설정 - CSR 을생성하기전에다음의몇가지사항을필히확인합니다. 부팅후 Path 나환경변수를일일이설정하지않게초기설정파일을사용하여로그인시자동으로실행되도록하고있습니다. 그러나

Admin Guide for dummy

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

4) 5) 6) 7)

<4D F736F F F696E74202D C61645FB3EDB8AEC7D5BCBA20B9D720C5F8BBE7BFEBB9FD2E BC8A3C8AF20B8F0B5E55D>

PowerPoint 프레젠테이션

ArcGIS Desktop 9.2 Install Guide

Slide 1

앞표지

gcloud storage 사용자가이드 1 / 17

Tomcat 4.x 웹서버에 J2SE 를설치를확인합니다. java -version java version "1.4.2_05" Java(TM) 2 Runtime Environment, Standard Edition (build 1.4.2_05-b04) Java HotSp

슬라이드 제목 없음

Contributors: Myung Su Seok and SeokJae Yoo Last Update: 09/25/ Introduction 2015년 8월현재전자기학분야에서가장많이쓰이고있는 simulation software는다음과같은알고리즘을사용하고있다.

Cubase AI installation guide

<4F E20C7C1B7CEB1D7B7A5C0BB20C0CCBFEBC7D120B5A5C0CCC5CD20BAD0BCAE20B9D720B1D7B7A1C7C120B1D7B8AEB1E F416E616C F616E645F47726

01장

tiawPlot ac 사용방법

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

201112_SNUwifi_upgrade.hwp

1장 암호의 세계

ipTIME_A2000U_Manual

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

Security.hwp

Xcovery 사용설명서

VPN.hwp

1

슬라이드 1

CODESYS 런타임 설치과정

메뉴얼41페이지-2

슬라이드 1

Microsoft PowerPoint - 6.pptx

슬라이드 1

문서의 제목 나눔고딕B, 54pt

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

Transcription:

안전한메일, 파일전송및보관 By vangelis(securityproof@gmail.com) 요즘메일을통해중요한파일을전송하는일이많아졌다. 그리고무료메일계정을제공하는곳도점차증가하고있다. 그러나그무료계정이보안과개인프라이버시를보장해주지는않는다. 이글에서는메일을안전하게보내는방법과파일을더욱안전하게전송하는것에대해알아보기로한다. 심지어자신의중요한파일을안전하게저장하는방법이될수도있다. 이글에서는 gpg4win이라는프로그램을소개할것이다. gpg4win은 GnuPG(http://gnupg.org/) 의 Windows 버전이다. GnuPG는 RFC8440에정의되어있는 OpenPGP 표준을구현한것이다. GnuPG는데이터와커뮤니케이션을암호화할수있고, GPG로도알려져있다. http://www.gpg4win.org/ 에가서 Gpg4win 최신버전을다운받는다. Gpg4win light 버전도있으나매뉴얼과 GnuPG2 커맨드라인툴이생략되기때문에 light 버전보다는 Gpg4win 버전을다운받기를권한다. 이글을작성하는현재 1.1.3 버전이가장최신버전이다. 먼저설치부터하자. 본격적인설치단계에서초보자들과상세한매뉴얼을선택하는부분이있는데, 이부분은필요한사람들만선택하면되겠다. 자세한매뉴얼이필요하다면 Novice Manual 부분만제외하고설치하자. 나머지부분은어려움없이설치할수있을것이다.

설치가끝난후 WinPT 를클릭하면다음과같은스크린이등장한다. 여기서 OK 버튼을클릭한다. 클릭하면다음과같은스크린이등장한다. 여기서는공개키 (public key) 를만드는과정이다. 이키는 E-mail 뿐만아니라파일전송을위해서도필요하다. 여기서 Real name 부분에굳이실제자기이름을넣을필요는없다. E-mail address 부분역시자신이사용하는 e-mail 주소를입력하면되는데, 단순히파일전송이목적이라면굳이정확한 e-mail 주소를입력할필요는없다. RSA key를선호한다면 Prefer RSA keys 부분을체크한다. 입력이끝나고 OK 버튼을클릭하면다음과같은창이뜬다.

여기서는 passphrase를입력한다. 이패스워드는자신만이알고있어야할부분이다. 입력하고 OK 버튼을클릭하면다시한번더 passphrase를입력한다. OK 버튼을클릭하면 Key 생성과정이나온다. Key 값이생성되면완료되었다는창이뜨고, OK 버튼을클릭한다. OK 버튼을클릭하면 keyrings 를백업할것인지를묻는데, 예 (Y) 클릭한다.

백업과정이끝나면다음과같은 Key Manager의창이뜬다. 백업파일은 C:\Program Files\GNU\GnuPG\share에저장된다. 이제 public key 를생성하는데성공했다. 이제생성된 public key를추출한다. 먼저 Key Manager의메뉴바에서 Key를클릭한후 export를다시클릭한다. 그러면 asc 파일로저장하게된다. 만약 key 생성초기에 Real name을 vangelis라고했다면 vangelis.asc라는이름으로저장된다. 이파일역시 C:\Program Files\GNU\GnuPG\share에저장된다. 저장된파일을메모장으로읽으면다음과같이 PGP Public Key를확인할수있다. -----BEGIN PGP PUBLIC KEY BLOCK----- Version: GnuPG v1.4.7 (MingW32) mqgibefot3wrbaczyudxjmimodgqoth9mxskbn20qc9xtqkuem5fl721rjv5zp+u e5ra0ufw+ulrkdrleayxg0vus1e3yocjxjgykjt4uzh1b6b3crntnbgtzakkw3ix V816xE9WuuHNB2eHPz4aKvQHMDQgxrIT0Bx8G5+uASAjSPy7z5OFoW58fwCgn78T jmy9g0hfcvzovz6zzobmh70d/0/pe0mctqmvswd1u00ff0apqugbdjl5idfn9fhu QEzerOl8khNhqO8ugbPZqsn009Q55Cxw9t7kRb9DMq7loc2+p34TtURBk1SNnqvo SzOjdYG97NQQK+/NETrQnCHZzxcVU7fW31F3/sW1Qv8NyOvgHgXHdjcLTmpCnRHe S3l/A/sGZfkZZKrs2+fRTqgsFEqkZMNngynPFEMCSbzlEEb/cNUXYJSrTuXcCmLm Ynpi2K6dE2Q+IiXYWSS3TFl/78sbGXpJC/B6Zm9/xQ03QZsjPba6HJB4jXw/tj2Q CJELgU7eqdJIrKP5yKaNoBGNZr9dtPxbvkKaYkHOKf7qwsU43bQbdmFuZ2VsaXMg PGhhY2tlckBnbWFpbC5jb20+iGAEExECACAFAkfOt3wCGwMGCwkIBwMCBBUCCAME FgIDAQIeAQIXgAAKCRABkElknb2s0vHJAJ40cHDNWCr0/F/H8RVCldr5kROvDQCd GVlhByuCBnNH0F4w4tfn24d3gkK5Ag0ER863fBAIALPXGTi1t6N/PXR2PqHbGO5K XRnw4R+K2L+rTlK1y7I9GWiMFXTRGmJRxL2eSsdgEib0X8Vf/EG6WJh9SzEmcxi1 SQfw2RkikrJxlZmrjau5xFwijYZ2cgsHcdwqtloMZ7SHdCpXCbF2/+ZhtgGoGzWN OPhujscrvXybm2DnIGbG2CZgFOeeFrF/UXrymt85EbCjr6cteLINAN3v0EYwB6UO XXtN7e2s/2dG0GQzZczMBIRhzOli2v0oEmXjVg3iQivd9m5wto9P73K/LiIVGGoe 9M4V2+ftcmmqA/s98JpmGGddWhrcjlgW2fSl4px/4tzZqsua15jvt36ZPQlT+hMA AwUH/2Nc5+HuQTnNXm/sXGZwdpFBpbQFCs/975XFGfKDiParReT3WOHQC00uO7DS wbde52sci8ntng9qfn2+a32zhhm2g0q3l/4m51xyyvboxz9yjfyljnso0emyjnhy

4ScZzrXSukgQ2ILdfB8IGsecVQ3J5esQWUBDoXsYEc5Lx0b/GAooLRUksVwNJQuO 7aZKYJeimXaaJNgVBhrMadPglgosRPNSvhnB0sWm+fxCpjYu5xMiXnJl1s1katch X2I2e1gKkM8kpMs8OKjzEEiICn0U4jjFgUDxXwPu3t/Y/tI6fAASyTr/IpRlLW5C 4Zz/SlvtT6Or3n1euU6O+0n91x+ISQQYEQIACQUCR863fAIbDAAKCRABkElknb2s 0uN9AJ4mBng5HGI52Heru6L5jdCszOPRPACcDAfHs/MPrSAe2Q2mVbiKs0dA/Dk= =pyyj -----END PGP PUBLIC KEY BLOCK----- 이 asc 파일을 e-mail이나파일을주고받을다른사람들에게제공하면된다. 상대방도같은방식으로 asc 파일을전달한다. 이제상대방의 public key를등록해야하는데, 그방법은아주간단하다. 상대방으로부터 asc 파일을받아 Key Manager로끌어놓으면된다. 이글에서는메일링리스트에올라온 CORE Security Technologies의 asc 파일을설명을사용했다. asc 파일을끌어두면다음과같은창이뜬다. 여기서 import 를클릭하면다음과같은창이뜬다.

여기서 OK 를클릭하면다음과같이상대방의 key 값이등록된다. 이제부터는활용방법에대해알아본다. 먼저상대방에게파일을전송하는것에대해알아보자. Example.txt 라는파일을상대방에게전송 할것이다. 내가만든 example.txt라는파일이조작없이안전하게전달되게하는것이목적이다. 보안을위해먼저파일을압축하는데, 압축할때패스워드를지정하면안전할것이다. 필자는알집을이용하는데, 오른쪽아래를보면압축시암호를입력하는부분이있다. 이부분을이용해암호를지정하고압축을하자. 암호를지정할때는최소 8자이상의조합을사용한다. 압축시파일포맷은여러분들이선택하길바란다. 여기서지정한암호는상대방도알고있어야한

다. 모를경우 gpg 파일을 decrypt 한이후에도압축된파일을볼수없을것이기때문이다. 암호를지정한후압축이완료되면압축된파일위에마우스를위치시키고, 오른마우스를클릭한다. 그런다음열쇠표시와함께있는 GPGee에마우스를올리면다시메뉴창이뜨는데, 여기서 Encrypt(PK) 부분을클릭한다. 그러면 Sign/Encrypt 창이뜨는데, 이때상대방의공개키부분을체크한후 OK 버튼을클릭한다. 그러면 example.zip.gpg 파일이생성된다. 앞에서예를들었든 example.zip파일은 example.zip.gpg와같이생성된다. 그다음이 gpg 파일을상대방에게전달하는데, 전달할때는세가지가있을것이다. 직접전달하거나, 아니면 e-mail 또는메신저와같은 p2p 프로그램을이용하는것이다. 여기서는 e-mail을이용할때와메신저를이용하는것에대해간단하게알아보자. 요즘 gmail과같은무료계정을이용하는사람들이많을것이다. 그런데이무료계정들이완벽한프라이버시나보안을담보해주지않는다. 어떤경우메일서버에보관될수도있다. 그래서메일을보낼때는메일의실제내용은압축파일안에포함시켜 gpg 파일을첨부파일로보내는것이다. 이럴경우악의적인공격자가내메일계정을크래킹하여파일을갈취하더라도파일의내용을쉽게볼수없을것이다. gpg 파일로변환한것을메신저로보내는것도한방법이다. 왜냐하면서버에저장되는것을막을수있기때문이다. 이런식으로사용한다면 Key 값을생성할때정확한이름과 e-mail 주소를입력할필요가없을것이다. 상대방도같은순서로하면된다. 상대방은나의 asc 파일을이용해암호화한다. 이제파일을받았다면이파일의암호를풀어파일의내용을확인하는방법에대해알아보자. 먼저상대방으로부터받은파일에마우스를올리고오른쪽마우스를클릭하여 GPGee에마우스를올리면 Verify/Decrypt를선택한다. 그러면 Enter Passphrase 창이뜨는데, 이때 key 값을생성할때사용한 passphrase를입력한후 OK 버튼을클릭하면다음과같은성공메시지가뜬다. Successfully decrypted and written to file "C:\Documents and Settings\hacker\ 바탕화면 \example.zip". 마지막으로자신의컴퓨터에있는파일들을안전하게보관할때 gpg4win 를활용하는방법은없 을까? 있다. 바로앞에서설명한것과하나만차이가있을뿐이다. 최초자신의 public key를만들었을때그 key를이용해암호화하는것이다. 즉, GPGee를이용해자신의 public key로암호화하고, 다시 GPGee를이용해자신의 public key의 passphrase를이용해해독하면된다. 그런데다른사람의 public key 값을등록하면 GPGee를통한자신의 public key로암호화가되지않는문제가 gpg4win에있는것같다. 처음부터의도한것인가?