'Security'에 해당되는 글 3건

  1. 2014.08.22 정보보호관리
  2. 2014.07.05 암호학자의 도구상자(cryptographer's toolbox)
  3. 2014.07.05 블록 암호모드 비교표 2
posted by 권오성의 Biomedical Engineering 2014. 8. 22. 00:26

㉠ 위험관리과정5단계
위험관리전략 및 계획수립 1단계, 위험분석 2단계, 위험평가 3단계, 정보보호대책수립 4단계, 정보보호 계획수립 5단계

㉡ 정보보호의 목표와 특징

ⓐ 기밀성(Confidentiality) : 비인가된 개인, 단체, 프로세스 등으로부터 중요한 정보를 보호하는 것이다. 정당한 사용자에게만 접근을 허용함으로써 정보의 안전을 보장하는 것이라 하겠다. 기밀성은 꼭 필요하지만 무결성이 필요하지 않는 것은 로그인하여 개인정보를 수정하는 것이 적용사례가 되겠다. 기밀성의 위협요소로는 도청, 사회공학적 기법, 도난 등이 있다.

ⓑ 무결성(Integrity) : 정보의 저장과 전달시에 비인가된 방식으로 정보와 소프트웨어가 변경되지 않도록 정확성과 안정성을 확보하는 것이다. 즉, 정보의 내용이 변경되거나 파괴되지 않음을 보장하는 것이다. 메신저에서 간단한 친구의 정보는 볼 수 있지만 정보를 수정할 수는 없는 것이 무결성 사례라 하겠다.

ⓒ 가용성(Availability) : 인가된 사용자가 정보나 서비스를 요구할 때 언제든지 즉시 사용가능 하도록 제공하는 것이다.특히 디도스(Ddos)는 이러한 가용성을 방해함으로써 서비스에 방해를 하는 공격으로 가용성을 침해하는 공격이다.

ⓓ 인증(Authentication) : 인증은 정보주체가 본인이 맞는지를 인정하기 위해 사용하는 방법들을 말한다.

ⓔ 부인방지(Non-repudiation) : 부인방지라는 말은 메시지의 송수신이나 교환후에 그 사실을 증명함으로써 사실 부인을 방지하는 기술을 이야기한다. 즉, 이메일을 송신하고도 송신하지 않았다고 주장하는 송신자의 부인을 방지하거나 수신하고도 수신하지 않았다고 주장하는 수신자의 부인을 방지하는 기술을 말한다.

 

posted by 권오성의 Biomedical Engineering 2014. 7. 5. 19:13

* 대칭암호

* 공개키암호

* 일방향 해시 함수

* 메시지 인증코드

* 디지털 서명

* 의사난수 생성기

posted by 권오성의 Biomedical Engineering 2014. 7. 5. 18:18

● ECB 모드 : Electric CodeBook mode (전자 부호표 모드) 

● CBC 모드 : Cipher Block Chaining mode (암호 블록 연쇄 모드)

● CFB 모드 : Cipher-FeedBack mode (암호 피드백 모드)

● OFB 모드 : Output-FeedBack mode (출력 피드백 모드)

● CTR 모드 : CounTeR mode(카운터 모드)


 

이름 

장점 

단점 

비고 

ECB모드

 전자부호표모드(Electric Codebook mode)

* 간단

 고속

 병렬처리가능

(암호화.복호화 양쪽)

* 평문속의 반복이 암호문에 반영된다.
* 암호문 블록의 삭제나 교체에 의한 평문의 조작이 가능
* 비트단위의 에러가 있는 암호문을 복호화하면 대응하는 블록이 에러가 된다.

* 재전송공격이 가능

사용해서는 안된다.

CBC모드

 암호블록 연쇄모드(Cipher Block Chaining mode)

* 평문의 반복은 암호문에 반영되지 않는다.

* 병렬처리가능(복호화만)

* 임의의 암호문 블록을 복호화할 수 있다.

* 비트 단위의 에러가 있는 암호문을 복호화하면 1블록 전체와 다음 블록의 대응하는 비트가 에러가 된다.

* 암호화에서는 병렬 처리를 할 수 없다.

 권장

CFB모드

 암호피드백모드(Cipher Feedback mode)

* 패딩이 필요 없다.

* 병렬처리가능(복호화만)

* 임의의 암호문 블록을 복호화할 수 있다.

* 암호화에서는 병렬 처리를 할 수 없다.

* 비트 단위의 에러가 있는 암호문을 복호화하면 1블록 전체와 다음 블록의 대응하는 비트가 에러가 된다.

* 재전송 공격이 가능

현재는 사용 안함.

CTR모드를 사용하는 편이 나음.

 OFB모드

 출력피드백모드(Output Feedback mode)

* 패딩이 필요 없다.

* 암호화/복호화의 사전 준비를 할 수 있다.

* 암호화와 복호화가 같은 구조를 하고 있다.

* 비트 단위의 에러가 있는 암호문을 복호화하면 평문의 대응하는 비트만 에러가 된다.

* 병렬 처리를 할 수 없다.

* 적극적 공격자가 암호문 블록을 비트 반전시키면 대응하는 평문 블록이 비트 반전된다.

CTR모드를 사용하는 편이 나음.

CTR모드 

 카운터모드(Counter mode)

* 패딩이 필요 없다.

* 암호화/복호화의 사전 준비를 할 수 있다.

* 암호화와 복호화가 같은 구조를 하고 있다.

* 비트 단위의 에러가 있는 암호문을 복호화하면 평문의 대응하는 비트만 에러가 된다.

* 병렬처리가능(암호화/복호화 양쪽)

* 적극적 공격자가 암호문 블록을 비트 반전시키면 대응하는 평문 블록이 비트 반전된다.

권장


※ 출처 : 알기쉬운 정보보호개론