2024.06.26 (수)

  • 맑음속초20.2℃
  • 맑음21.1℃
  • 맑음철원23.4℃
  • 맑음동두천21.8℃
  • 맑음파주20.0℃
  • 맑음대관령14.6℃
  • 맑음춘천21.5℃
  • 맑음백령도19.3℃
  • 맑음북강릉20.6℃
  • 맑음강릉22.4℃
  • 맑음동해19.8℃
  • 맑음서울23.4℃
  • 맑음인천22.3℃
  • 맑음원주23.0℃
  • 맑음울릉도20.3℃
  • 맑음수원20.4℃
  • 맑음영월19.9℃
  • 맑음충주20.2℃
  • 맑음서산20.3℃
  • 맑음울진20.7℃
  • 맑음청주24.7℃
  • 맑음대전23.0℃
  • 맑음추풍령17.3℃
  • 맑음안동21.8℃
  • 맑음상주21.1℃
  • 맑음포항20.5℃
  • 맑음군산21.0℃
  • 맑음대구23.2℃
  • 맑음전주23.7℃
  • 맑음울산19.2℃
  • 구름조금창원19.4℃
  • 구름조금광주23.4℃
  • 구름조금부산21.4℃
  • 구름많음통영18.8℃
  • 구름많음목포21.7℃
  • 구름많음여수20.8℃
  • 구름많음흑산도20.4℃
  • 구름많음완도19.1℃
  • 구름조금고창20.2℃
  • 구름조금순천16.0℃
  • 맑음홍성(예)20.4℃
  • 맑음21.8℃
  • 흐림제주21.9℃
  • 흐림고산20.7℃
  • 구름많음성산21.0℃
  • 흐림서귀포21.9℃
  • 구름조금진주18.4℃
  • 맑음강화21.4℃
  • 맑음양평23.3℃
  • 맑음이천23.3℃
  • 맑음인제19.8℃
  • 맑음홍천21.1℃
  • 맑음태백15.5℃
  • 맑음정선군18.4℃
  • 맑음제천18.7℃
  • 맑음보은19.3℃
  • 맑음천안21.0℃
  • 맑음보령19.8℃
  • 맑음부여20.8℃
  • 맑음금산20.7℃
  • 맑음22.4℃
  • 맑음부안21.9℃
  • 구름조금임실20.1℃
  • 구름조금정읍20.8℃
  • 구름조금남원20.2℃
  • 맑음장수20.2℃
  • 구름조금고창군19.6℃
  • 구름조금영광군20.3℃
  • 구름조금김해시20.4℃
  • 구름조금순창군21.4℃
  • 구름조금북창원21.2℃
  • 구름조금양산시21.3℃
  • 구름많음보성군19.4℃
  • 구름많음강진군18.8℃
  • 구름많음장흥18.1℃
  • 구름많음해남19.0℃
  • 구름많음고흥16.8℃
  • 맑음의령군19.7℃
  • 맑음함양군19.5℃
  • 구름조금광양시20.3℃
  • 구름많음진도군18.9℃
  • 맑음봉화18.0℃
  • 맑음영주19.1℃
  • 맑음문경19.7℃
  • 맑음청송군16.8℃
  • 맑음영덕18.0℃
  • 맑음의성19.2℃
  • 맑음구미22.7℃
  • 맑음영천19.4℃
  • 맑음경주시19.7℃
  • 구름조금거창18.2℃
  • 맑음합천21.0℃
  • 맑음밀양21.0℃
  • 구름조금산청20.4℃
  • 구름조금거제18.2℃
  • 구름많음남해19.3℃
  • 구름조금19.9℃
기상청 제공
표준뉴스 로고
[기획-암호화 이해] ②암호화 시스템의 4가지 유형
  • 해당된 기사를 공유합니다

표준업계동향

[기획-암호화 이해] ②암호화 시스템의 4가지 유형

Korea Digital ID(iNIS) 2(디지털 ID 산업의 발전 전략 [출처=iNIS]).jpg
▲ 디지털 ID 산업의 발전 전략 [출처=iNIS]

 

암호화(Cryptography)는 오늘날 저장소의 데이터와 안전한 통신을 위해 사용되는 기술과 알고리즘을 포함한다. 기술 및 알고리즘에는 수학, 컴퓨터 과학, 전자 및 디지털 신호 처리 등이 활용된다.


광범위하게 말하면 암호화 시스템에는 △대칭키 암호화 또는 비밀 키(Symmetric-key cryptography or secret key) △비대칭키 암호화 또는 공개키(Asymmetric-key cryptography or public key) △암호화 키 관리(Cryptographic key management) △암호화 해시 함수(Cryptographic hash function) 등 4가지 유형이 있다.

첫째, 대칭키 암호화 또는 비밀 키(Symmetric-key cryptography or secret key) 유형의 시스템은 메시지 발신자와 수신자 모두 동일한 키가 공유된다. 메시지를 암호화하거나 해독하기 위해 활용된다.

둘째, 비대칭키 암호화 또는 공개키(Asymmetric-key cryptography or public key) 유형의 시스템은 공개키와 개인키 등 2개의 키가 있다. 쌍으로 구성돼 있으며 수학적으로 연관돼 있다.

비대칭 암호화를 적용하기 위해 발신자는 메시지를 암호화하기 위해 지정된 수신자의 공개키를 사용하고 암호화된 메시지를 보낸다.

메시지가 도착하면 수신자의 개인 키를 사용해야만 메시지를 해독할 수 있다. 해당 개인 키가 없으면 해킹된 메시지는 해커에게도 무용지물이다.

암호화 메커니즘은 다양한 비대칭 암호를 지정하는 국제표준 모음인 ISO/IEC18033의 핵심이다. 멀티파트 시리즈에는 ID 기반 암호, 블록 암호, 스트림 암호 및 동형 암호화가 포함돼 있다.

셋째, 암호화 키 관리(Cryptographic key management) 유형의 시스템은 대칭 및 비대칭 암호화에 사용되는 키를 보호하는 데 중요하다.

여기에는 생성, 교환 및 배포, 저장, 사용, 안전한 파기 및 교체를 포함해 키의 전체 수명주기(life cycle)를 포괄하는 일련의 프로세스가 정돈돼 있다.

키 관리가 부실하면 암호화된 데이터의 보호도 약해진다. 따라서 키 관리 및 키 생성과 관련된 국제표준이 다수 있다. 예를 들면 키관리 표준은 ISO/IEC 11770, 키 생성 표준에는 ISO/IEC18031 및 ISO/IEC18032 등이다.

넷째, 암호화 해시 함수(Cryptographic hash function)는 어떤 길이의 데이터 문자열을 고정 길이의 해시된 출력(입력된 요약문)으로 변환하는 기술이다.

해시 함수에는 디지털 서명, 메시지 인증 코드(message authentication codes, MACs), 테이터 손상 확인을 위한 체크섬(checksums)과 같은 다양한 응용 프로그램이 있다. 해시 함수를 지정하는 국제표준은 ISO/IEC 9797-2, ISO/IEC 9797-3, ISO/IEC10118 등이다.










포토

 
모바일 버전으로 보기