암호화 및 인증.

Slides:



Advertisements
Similar presentations
정보의 공유와 보호 정보의 공유와 관리 2. 정보 보호 기술과 지식 재산권.
Advertisements

1. 브라우저에서 로 관리창으로 접속해서, 서버 인증서를 설치 할 서버를 선택하고 Manage 버튼을 클릭합니다. 2. Security 탭을 선택한 후, 인증서 Trust.
최성락 최인석 나주한. 특징 : 공개키 n, g 를 사용하여 키 분배가 가능. (g 는 Zn 의 primitive element) Discrete logarithm 에 기반. 두 명 이상의 경우에도 적용가능. 키 교환 없이도.
HTTPS Packet Capture Tutorial
목차 Contents 무선인터넷용 비밀번호 설정방법 Windows 7 Windows 8 Windows XP MAC OS.
표준 SSL Server Identification
Accredited Certificate
인터넷의활용.
아이디/패스워드를 입력합니다. (WMA 3.0 사용 ID 동일)
암호화 기술 SSL와 IPSec의 개요 및 동작과정
KERBEROS 박재홍.
암호-4장. 공개키 암호 ㅎㅎ 정보보호 기능의 가장 핵심적 기술인 암호를 다룬다. 흥미로운 암호의 역사를 소개하고, 고전적인 암호체계로부터 현대적인 디지털 암호체계에 이르는 기술의 발전을 살펴보고 현대의 고급 암호분석 기법을 소개한다. 한빛미디어(주)
Outlook 에서 POP3 설정 방법.
자바 암호 프로그래밍 Java Cryptography Programming
PHP입문 Izayoi 김조흔.
Load Balancing L4와 L7은 어떻게 동작할까?.
6 장. ER-관계 사상에 의한 관계 데이터베이스 설계
제13장 전자서명과 인증 프로토콜 Digital Signatures and Authentication Protocols
Chap 8. 인증과 키교환.
메뉴얼 - 협력업체용 -.
인터넷 보안 2 Security 오 세 종.
SSL (Secure Sockets Layers Protocol)
Ch14 – 2. 인증프로토콜(2) - 공개키 인증서 -.
30장 메시지 보안, 사용자 인증과 키 관리 30.1 메시지 보안 30.2 전자서명 30.3 사용자 인증 30.4 키 관리
23 장 OSI 상위계층 23.1 세션(session)층 23.2 표현(presentation)층
정보화 사회와 컴퓨터 보안.
9장. 디지털 증거의 무결성 유지.
Chap 4. 공개키 암호.
제9장 공개키 암호 (I) Public-key Cryptography
공인인증서 신청 및 발급 제일 먼저 은행에 직접 방문하여 인터넷뱅킹 신청.
2015학년도 PHP 기말 레포트 로그인 홈페이지 제작.
역방향 전자세금계산서 수신 Manual 2003년 6월.
자바스크립트 암호 프로그래밍 Javascript Cryptography Programming
전자서명의 형태 수기서명 디지털서명. 전자서명의 형태 수기서명 디지털서명 전자서명의 필요성.
중증장애인직업재활 지원사업 업무시스템 사용자 매뉴얼 Version 1.0
전자 계약서 등록(갱신) 매뉴얼
16 장 네트워크 보안 : 방화벽과 VPN 16.1 개요 16.2 기밀성 16.3 전자 서명 16.4 인터넷 보안
KERBEROS.
농림사업통합정보시스템 2단계 구축 사업 실국업무담당자 등록절차 지침서
제 13장 PGP 암호 기술을 조합하는 기술.
I-PIN 그리고 My-PIN 김가영 김경보 윤재호 이주헌
컴퓨터 개론 √ 원리를 알면 IT가 맛있다 쉽게 배우는 컴퓨터 기본 원리 한빛미디어 교재출판부.
비대칭 암호화 알고리즘 공개키 암호화 알고리즘 소속 : 한세사이버보안고등학교 조장 : 안도현
CHAP 21. 전화, SMS, 주소록.
VHDL를 이용한 DES 설계 정보통신컴퓨터공학부 5조 김인옥, 백미숙
SSL, Secure Socket Layer
Open4U 공급업체 접속 방법 Open4U 시스템 신규 접속 방법 메인 화면 및 로그인 하기 초기 비밀번호 변경하기
공개키기반구조 (Public Key Infrastructure)
통신망 정보보호 이재광, 이임영, 소우영, 최용락.
Kyani 디스트리뷰터 등록 안내 온라인 등록 (
웹 어플리케이션 보안 2016년 2학기 11. Enhancing Security.
Chapter 3. Public Key Infrastructure
공인인증로그인 매뉴얼.
Ⅳ. User Interface 1. User Interface (UI) 정의 2. UI 환경 3. K ILC UI 구성.
업체등록신청절차 목차 메인화면 메세지별 유형 2-1. 이미 가입된 공급업체
1. 포털 시스템 사이트 접속 ◎ 포털시스템 ( ) 사이트에 들어갑니다.
1. Vista Wireless LAN 설정하기
컬럼 대칭키 암호화 작업(SQL 2008) ① 마스터 키 생성 ② 인증서 생성 초기 한번만 실행 ③ 대칭키 생성
1.전자상거래를 위한 기본 법률 ; 전자거래기본법
한국의 인터넷 뱅킹 보안에 대하여 Oxford University Computing Laboratory
ER-관계 사상에 의한 관계데이터베이스 설계 충북대학교 구조시스템공학과 시스템공학연구실
(Artificial Intelligence, BabyBoom, Contract, BlockChain…)
(c) Byoungcheon Lee, Joongbu Univ.
공인인증로그인 매뉴얼.
전자수입인지 회원가입 및 구매절차 세무팀.
접근제어 솔루션 계정등록 및 클라이언트 설치.
암호 시스템 (Crypto system) 신효철
6 객체.
공인인증로그인 매뉴얼.
ARP.
Presentation transcript:

암호화 및 인증

Symmetric key encryption 송신자와 수신자가 동일 비밀키를 이용해 메시지를 암호화 및 복호화할 수 있음 수신자는 메시지를 암호화하는데 이용된 비밀키를 필히 알아야만 복호화할 수 있음 (송신자가 수신자에게 비밀키를 e-메일 등으로 별도로 전달함) DES (Data Encryption Standard): NSA(National Security Agency)와 IBM에 의해 1950년대에 개발됨 56-bit encryption key를 이용함

Public key encryption 수학적으로 서로 관련있는 두 개의 키를 이용함(공개키와 비밀키) 비밀키는 이용자(수신자)만이 소유하며, 공개키는 누구에게나 공개됨 송신자는 공개키로 메시지를 암호화하여 전송하면, 수신자는 그에 상응하는 비밀키로 메시지를 복호화함 단, 복호화를 위해 수학적 공식을 통해 공개키로부터 비밀키를 산출해 낼 수 없음

(1) 공개키 암호화 – 기밀성 보장 누구나 공개키를 이용해 암호화를 할 수 있으나, 오직 그에 상응하는 비밀키를 지닌 자만이 복호화를 할 수 있다. 보안의 안전도는 비밀키의 안전도에 따라 달려있다.

(2) 디지털서명 – 송신자인증/변조확인 송신자가 자신의 비밀키를 이용해 암호화(즉, 송신자 서명) 할 경우, 송신자 공개키만 있으면 누구나 밀봉상태를 확인할 수 있어 송신자가 메시지를 서명했고 또 메시지를 제3자가 변조하지 않았음을 확인할 수 있음

RSA (공개키 암호화기법) 1977년 MIT의 Rivest, Shamir, Adleman 세 사람에 의해 개발됨 복잡한 수학산식에 의해 공개키와 비밀키가 산출되며, 이 중 공개키는 외부에 공개되고 비밀키만 이용자에게 전달됨

Public Key Infrastructure (PKI) 인증 CA(certificate authority – 인증기관)을 통한 사용자 인 증기법으로서, 인증을 위해 공개키 기반의 디지털인증서 (digital certificates)를 이용함 디지털인증서란 CA가 발급한 디지털 문서이며, 사용자 혹은 기업의 이름, 사용자 공개키, DC 일련번호, 유효기 관, 발급일자, CA의 디지털 서명 등의 정보 포함 미국에는 VeriSign, 미우체국 등 기관이 CA이며, 국내에 서는 한국정보인증, 한국증권전산, 금융결제원, 한국전자 인증, 한국전산원 등이 대표적인 CA임

PKI에 의한 인증서발급절차 디지털인증서를 발급받기 위해, 사용자가 공개키 및 비밀키 세트를 생성한 후, 사용자 공개키를 첨부해 CA에 인증요청을 함 CA측에서는 사용자 관련 정보의 진위여부를 확인한 후, 사용자의 공개키 및 기타 관련정보를 포함하는 디지털인증서를 발급함 CA가 디지털인증서로부터 hash(수학산식을 통해 산출된 고정길이 의 숫자)를 산출하고, CA의 비밀키로 디지털서명을 추가함 – CA가 이 인증서를 발급했고 아무도 그 내용을 개봉하지 않았음을 증명함 인증서가 사용자에게 전달됨 사용자는 이 인증서를 전자상거래나 인터넷뱅킹을 이용할 때, 자신 의 신원을 증빙하기 위한 수단으로 제시함

Kerberos 서버인증 안전도가 낮은 컴퓨터 망에서 이용자들이 서로의 신원을 안전 한 방법으로 증빙하기 위한 인증기법/프로토콜 MIT 연구팀에 의해 1980년대 말경 개발됨 키 배급시스템(KDC)은 인증서버와 티켓발급서버로 구성되며, 사용자 신원을 증빙하기 위한 수단으로서 ‘티켓’ 이용 KDC에는 비밀키들의 데이터베이스가 존재하며, 컴퓨터마다 부여된 ‘비밀키’ 및 인증에 필요한 ‘티켓’을 이용해 각자의 신 원을 증빙하게 됨 이용자가 사용자이름 및 비밀번호를 입력하면, 비밀번호에 수 식을 적용해 비밀키를 생성시키고, 인증서버가 비밀키를 이용 해 암호화한 세션키와 티켓을 전달함