[정보보안기사] 7. 키 난수 (출제율: 0.2%)Certification Study/정보보안기사2020. 2. 2. 06:48
목차 📖
반응형
1. 키
대칭키, 공개키, MDC, 전자서명 등의 암호기술을 사용하기 위해서는 키라고 불리는 큰 수가 필요하다.
키 공간(Key Space)는 클수록 무차별 대입 공격에 안전하다.
1) 세션키, 마스터키
세션키: HTTPS로 통신을 할 경우 SSL/TLS 통신을 수행하는데, 매번 통신 할때마다 다른키를 사용하는데 이때 한 번만 사용하는 키를 세션 키라고 한다.
마스터키: 통신할때마다 반복적으로 사용하는 경우 마스터 키이다.
2) CEK (Contents Encrytion Key), KEK (Key Encryption Key)
CEK: 사용자가 이용하는 콘텐츠를 암호화 하는 키이다.
KEK: 키를 암호화 하는 키이다
2. 솔트 (Salt)
KEK를 만들 때 패스워드와 함께 난수를 삽입하여 일방향 해시함수에 입력된다.
Dictionary Attack ,Rainbow Table Attack을 막기 위해서 사용된다.
3. 난수
키, IV, 비표, 솔트, OTPad에 사용된다.
1) 난수의 성질
무작위성, 예측 불가능성, 재현 불가능성이고 뒤로 갈수록 엄격한 조건이 된다.
2) 의사 난수 생성기
난수를 생성하는 소프트웨어이다.
728x90
반응형
'Certification Study > 정보보안기사' 카테고리의 다른 글
[정보보안기사] 9. 사용자 인증 (출제율: 4.6%) (0) | 2020.02.02 |
---|---|
[정보보안기사] 8. 접근통제 (Access Control) 개요 (출제율: 0.6%) (0) | 2020.02.02 |
[정보보안기사] 6.전자서명과 PKI (Public Key Infrastructure) (출제율: 3.9%) (0) | 2020.02.02 |
[정보보안기사] 5. 해시 함수와 응용 (출제율: 1.9%) (0) | 2020.02.01 |
[정보보안기사] 4. 비대칭키 개념 (출제율: 3.4%) (0) | 2020.01.31 |
@피망IT :: Peemang IT Blog
공부&일상 블로그
포스팅이 좋았다면 "좋아요❤️" 또는 "구독👍🏻" 해주세요! 질문은 언제나 환영입니다😊