본문 바로가기

정보보안/정보보호 개론

(2)
MAC(Message Authentication Code) MAC(Message Authentication Code)MAC는 메시지의 무결성과 송신자의 인증을 보장하기 위해 사용하는 정보다. MAC는 비밀 키를 사용해 생성되며, 수신자는 같은 비밀 키를 사용해 메시지가 변경되지 않았고, 송신자를 검증할 수 있다.MAC의 주요 기능무결성: 전송받은 메시지가 변조되지 않음을 검증인증: 메시지가 신뢰할 수 있는 송신자로부터 온 것임을 증명MAC의 생성, 전달, 검증MAC은 다음과 같은 과정으로 만들어지고 검증에 쓰인다.비밀 키 공유송신자, 수신자는 MAC 생성에 쓰이는 비밀 키를 공유한다.메시지 전송송신자는 메시지를 전송할 때 비밀 키를 이용해 생성한 MAC을 같이 전송한다.MAC 검증수신자가 받은 메시지에 비밀 키를 사용하여 MAC을 생성한다. 그렇게 만든 MAC과..
정보 보호의 목표 정보 보호의 목표정보 보호의 목표는 기본적으로 CIA라 불리는 3가지 요인에 추가적으로 AAA로 불리는 3가지를 더해 총 6가지를 가지고 있다. 각 목표를 나열하면 다음과 같다.Confidentiality: 기밀성Integrity: 무결성Availability: 가용성Assurance: 보증Authenticity: 인증성Anonymity: 익명성 하나하나 무엇인지 알아보자.Confidentiality - 기밀성기밀성은 허가되지 않은 정보 누출을 피하는 것이다. 기밀성은 데이터의 보호를 포함하여, 권한이 있는 사람만 접근을 허용하고 권한이 없는 사람에게는 콘텐트의 존재를 알 수 없게 한다.기밀성을 위한 도구암호화: 암호화 키를 사용하여 정보를 변환하고, 복호화 키를 사용하여 변환된 정보를 원래대로 되돌린다..