본문 바로가기
반응형

TOPCIT/정보보안 이해와 활용5

정보보안 개념과 3대 목표 [ 두음 ] 기무가 : 기밀성, 무결성, 가용성 관물기 : 관리적, 물리적, 기술적 정보보안 정보를 수집, 가공, 저장, 전송 등의 과정에서 정보의 훼손, 변조, 유출 등을 방지하기 위해 관리적, 물리적, 기술적으로 정보를 보호하는 것 정보보안의 목표 정보보안의 3대 목표는 기밀성, 무결성, 가용성이며, 관리적, 물리적, 기술적으로 이러한 성질을 보장하는 것을 의미 정보보안 3대 목표 구분 설명 기밀성 정보를 저장, 전송하는 과정에서 정보의 원본에 대해 인가 되지 않은 사용자에게 노출되지 않도록 보장하는 특성 무결성 정보를 송수신하는 과정에서 불법적으로 생성, 변경, 삭제되지 않고 원본이 유지되는 특성 가용성 인가 받은 사용자에 대하여 요구한 정보를 필요한 시점에 접근 및 사용을 보장해 주는 특성 출처 .. 2022. 10. 10.
해쉬 함수 (Hash Function) 개념, 기본 성질 및 종류 해쉬 함수의 개념 - 해쉬함수 또는 해쉬 알고리즘은 다양한 크기를 갖는 임의의 데이터로부터 고정된 길이의 짧은 해쉬 값(해쉬 코드)을 출력하는 수학적 함수 - 임의의 길이를 갖는 입력 비트열을 고정된 짧은 길이로 함축하는 기능 - 예를 들어 HAS-160, SHA-1의 경우 160 비트의 결과를 출력 해쉬 함수 개념도 - 해쉬 함수는 키를 사용하지 않으므로 같은 입력에 대해서는 항상 같은 출력이 나오게 됨 - 이러한 특성으로 입력 메시지에 대한 변경할 수 없는 증거값을 추출하여 메시지의 오류나 변조를 탐지할 수 있는 무결성을 검증하는데 사용 해쉬 함수의 기본 성질 역상 저항성, 제 2 역상 저항성, 충돌 저항성 !! 중요합니다. 특징을 정확히 이해하고 암기하셔야 합니다. 해쉬 함수의 종류 해시 함수는 암.. 2022. 9. 15.
암호 알고리즘 처음 볼 때는 낯선 그림이지만, 아래 [그림5]를 찬찬히 생각하면서 따라가 보면 암호 알고리즘의 동작 방식을 쉽게 이해할 수 있습니다. 암호화와 복호화 관련하여 아래 2 개의 식은 이해하고 외우면 좋을 듯 합니다. C = E(KE,P) P = D(KD,P) 대칭키 경우 KE = KD P : 평문 E : 암호화 함수 D : 복호화 함수 KE : 암호화 키 KD : 복호화 키 2022. 9. 5.
암호기술의 분류 암호기술이 크게 아래 보는 바와 같이 암호화 기술과 암호 프로토콜 기술로 분류된다고 합니다. 저도 몰랐던 내용이어서, 기억하고자 포스팅합니다. 암호화 기술은 암호화 키와 복호화 키가 같은 대칭키 암호 방식과 암호화 키와 복호화 키가 다른 공개키 암호 방식이 있습니다. 암호 프로토콜은 암호 기술을 사용하는 프로토콜인데, 기본 암호 프로토콜과 암호 프로토콜로 분류되고 아래 그림과 같이 개인 식별 및 인증, 전자서명 전화결제, 전자화폐, 전자선거등이 있습니다. 출처 : TOPCIT 에센스 정보보안 이해와 활용 기술사 시험 기출 문제 (응용 110-4-1) 대칭 암호화와 비대칭(공개키) 암호화를 각각 설명하고, 비교하시오. 2022. 8. 9.
암호화와 복호화 암호화 평문(Plan text)을 인가받지 않은 제 3자가 인식할 수 없는 형태로(암호문) 변환하는 과정 복호화 암호화 과정의 역과정으로 변환된 암호문을 다시 평문으로 복원하는 과정 출처 : TOPCIT 에센스 정보보안 이해와 활용 2022. 8. 8.
728x90
반응형