본문 바로가기

정보보안기사

(11)
암호학 1. 암호학 기본 개념 : 정보보호의 목표 중 "기밀성" 유지에 꼭 필요. 1) 암호화, 복호화의 기호적 표현 평문 : M or P 암호문 : C 암호 알고리즘 : E 복호 알고리즘 : D 키 : K C = Ek(P) or C= E(K, P) P = Dk(C) or P = D(K, C) Key : 데이터를 암호화 및 복호화 하는 알고리즘에 사용되는 핵심 값 Key space : 암호화 알고리즘에서 사용하는 키값의 크기 2) 암호 알고리즘과 키의 분리 ① 암호 알고리즘 안에는 변경가능한 부분이 반드시 포함되어 있음. --> 이 부분이 키에 해당함. ② 만약 암호화 할때마다 새로운 암호 알고리즘 필요하다면?? 안씀 암호 알고리즘과 키를 분리함. 3) 암호화 보안 상식 ① 비밀 암호 알고리즘을 사용하지 말 것..
OSI 보안 구조, 기본 보안 용어 1. OSI 보안구조 ITU-U (International Telecommunication union Telecommunication, 국제전기통신연합, 구 CCITT) 권고안 X.800, OSI 보안 구조는 관리자가 효율적으로 보안 문제를 조직화 할 수 있는 유용한 방법을 제공한다. (1) OSI 보안구조 1. 보안 공격 2. 보안 메커니즘 3. 보안 서비스 (2) 보안 공격 1) 보안의 세가지 목표(기밀성, 무결성, 가용성)는 보안 공격에 의해 위협 받을 수 있다. 보안 목표와 관련하여, 세 개의 그룹으로 나눈 후, 다시 그 공격을 시스템에 미치는 영향에 따라, 두개의 유형으로 나눈다. Security Attacks Treat to Confidentiality Snooping Traffic analy..
Window NTFS MFT 모든 파일들과 directory 에 대한 정보를 포함하고 있는 것 * MFT (Master File Table)
IDS 보안 탐지기술 - 오용탐지, 이상탐지 요용탐지 (Misuse Detection) * 침입 패턴을 미리 저장 * 침입패턴 발생시 패턴과 매치하는지 확인 탐지 --> 지난 6월 25일에 있었던 실기시험에 단답형으로 나왔는데, 이게 그렇게 생각이 나지 않았다. 다시 암기. 이상탐지 (Anomaly Detection) * 정상 패턴을 미리 저장 * 정상적인 패턴 이외에 다른 패턴이 발생했을 때 침입을 탐지
07. 비대칭키 암호 보호되어 있는 글입니다.
06. Block cipher 사용 방식 Block Cipher 는 고정된 n bit block 을 n bit block 으로 변환시키는 함수임의 길이의 평문을 암호화 시키기 위해서는, 평문을 특정한 길이로 분할하여 블록 암호에 입력 시켜야 한다. 즉, 블록 암호를 이용하여 평문을 암호화 할 때에는단순히 알고리즘만 있으면 해결되는것이 아니고, 사용방식도 규정하여야 한다. 이 모드는 DES,AES 를 포함한 어떤 대칭 블록 암호에도 적용할 수 있다.블록 암호의 주요 모드- ECB 모드 : Electric CodeBook mode(전자 부호표 모드)- CBC 모드 : Cipher Block Chaining mode(암호 블록 연쇄 모드)- CFB 모드 : Cipher-FeedBack mode(암호 피드백 모드)- OFB 모드 : Output-Fee..
05. 정리 및 DES & AES 대칭키 암호시스템 대칭키는 송신자키와 수신자가 같은 키를 가지고 있고, 그 키를 통해 송신자가 평문을 암호화 해서 보면수신자가 같은 키로 복호화 장점1. 키 크기가 상대적으로 작음2. 암호 알고리즘 내부 구조가 단순 : 시스템 개발환경에 용이, + 비대칭키에 비해 암/복호화 속도가 빠름단점1. 교환 당사자간에 동일한 키를 공유해야함 -> 키 관리의 어려움 (n 명 : n(n-1)/2 의 비밀키) 키 변경이 자주 있을경우 불편, 중재자가 필요함종류- DES, 3DES, blowfish, IDEA, RC4, RC5, RC6, AES, SEED, ARIA B. 공개키 암호 시스템- 비대칭키 암호 시스템- 공개키를 통해 암호화, 비밀키(개인키)로 복호화 장점 1. 대칭키 암호 시스템보다 더 좋은 확장 가능성 (..
4. Attack about block cihper block cipher 에 대한 Attack 1. Differential Cryptanalysis (차분 분석 or 차분 해독법)Developed by Biham Shamir평문의 일부를 변경하면, 암호문이 어떻게 변화하는가? 를 조사하는 암호 해독법block cipher 는 입력되는 plain text 가 한 bit 라도 달라지게 되면, cipher text 는 전혀 다른 bit pattern으로 변화한다.cipher text 의 변화 행태를 조사하여, 해독의 실마리를 얻는다. 2. Linear Cryptanalysis (선형 분석 or 선형 해독법)Developed by Matsui평문과 암호문 비트를 XOR해서 0이 되는 확률을 조사 하는 해독 방법암호문이 충분히 랜덤하고, 평문과 암호문의 비트를 ..