본문 바로가기

정보보안기사 필기22

정보보안기사 필기 1-6. 정보보호 일반 요점 정리(2) 정보보안기사 필기 1-6. 정보보호 일반 요점 정리(2) ※ 정보보안기사 필기시험 전 점검 용 1. 공개키 암호 1) Diffie-Hellman 알고리즘 1976년 공개키 암호 방식의 개념을 이용하여 두 사용자 간의 공통의 암호화 키를 안전하게 공유할 수 있는 방법 Diffie-Hellman 알고리즘은 인증 단계가 없기 때문에 중간자 공격에 취약하므로 별도의 인증, STS 프로토콜 사용 DoS 공격은 Cookie 사용 2) RSA 암호 시스템 p와 q는 거의 같은 크기의 소수(512비트 이상) p-1과 q-1은 큰 소인수를 갖으며 최대 공약수는 작은 수를 가져야 한다. 공개키 : e, n 개인키 : d, n 타이밍 공격(시간 공격) 복호화 알고리즘의 실행시간에 따라 달라진다. 복호 오라클(Decrypti.. 2022. 4. 19.
정보보안기사 필기 1-5. 정보보호 일반 요점 정리(1) 정보보안기사 필기 1-5. 정보보호 일반 요점 정리(1) ※ 정보보안기사 필기시험 전 점검 용 1. 암호학 1) 암호 기술 평가 암호 알고리즘 평가 암호 알고리즘 자체의 이론적 안전성만 평가 암호 모듈 평가 암호 알고리즘 자체의 이론적 안전성과는 별개로 암호 서비스(기밀성, 무결성)를 제공하는 암호 모듈에 대한 안전성 평가 CMVP의 평가 항목은 구현 적합성, 암호키 운용 및 관리, 물리적 보안 정보보호 제품 평가 CC(Common Criteria) : 정보보호 시스템에 대한 공통 평가 기준 암호 알고리즘, 암호 모듈에 대한 평가를 독자적으로 하도록 규정 2. 대칭키 암호 1) 확산과 혼돈 확산(Diffusion) : 암호문과 평문 사이의 관계를 숨기는 성질 혼돈(Confusion) : 암호문과 키 사이.. 2022. 4. 19.
정보보안기사 필기 1-4. 대칭키 암호(DES, AES) 정보보안기사 필기 1-4. 대칭키 암호(DES, AES) 목 차 1. DES(Data Encryption Standard) 2. AES(Advanced Encryption Standard) 3. 기타 대칭키 암호 알고리즘 4. 대칭키 암호를 이용한 암호화 기법 1. DES(Data Encryption Standard) 1) DES 개요 1972년에 미국 국립기술 표준원(NIST)에서 암호 기술의 필요성을 느끼고 미국 정부 규모의 표준적인 암호 알고리즘을 개발하기로 한다. 1974년 8월 27일. IBM에서 루시퍼 암호 알고리즘을 제안하였고, 이를 채택하여 1975년 3월 17일에 DES를 공식적으로 발표하였다. 2) DES 특징 평문의 길이를 64 비트 단위로 나누어 암호화를 진행하는 블록암호 알고리즘이.. 2021. 1. 5.
정보보안기사 필기 1-3. 대칭키 암호(블록암호, 스트림 암호) 정보보안기사 필기 1-3. 대칭키 암호(블록 암호, 스트림 암호) 목 차 1. 블록암호 2. 블록 암호에 대한 공격 3. 스트림 암호 1. 블록 암호 블록 암호는 확산*과 혼돈*과 같은 성질을 만족시키기 위해 전치 요소(P-box)와 치환/대치(S-box) 그리고 그 밖의 구성요소를 결합하여 만족시킨다. 블록 암호는 전치 요소(P-box), 대치 요소(S-box) 외 이동 요소(Shift), 교환 요소(Swap), 분할 요소(Split), XOR 연산의 조합으로 보다 강한 확산과 혼돈을 제공한다. 『확산』은 암호문으로부터 평문과의 상관관계를 찾기 어렵게 만드는 것이고, 『혼돈』은 암호문과 키의 상관관계를 찾기 어렵게 만드는 것이다. 1.1 블록 암호의 구성요소 1) P-box 단순 P-box, 확장 P-.. 2021. 1. 3.