2023.11.29 (수)

  • 맑음속초-1.7℃
  • 맑음-4.3℃
  • 맑음철원-6.1℃
  • 맑음동두천-5.4℃
  • 맑음파주-5.0℃
  • 맑음대관령-7.7℃
  • 맑음춘천-3.9℃
  • 눈백령도-1.1℃
  • 맑음북강릉0.5℃
  • 맑음강릉0.9℃
  • 맑음동해3.1℃
  • 구름조금서울-3.4℃
  • 구름조금인천-3.0℃
  • 맑음원주-0.9℃
  • 구름많음울릉도5.5℃
  • 맑음수원-2.6℃
  • 구름조금영월-1.4℃
  • 구름조금충주-1.5℃
  • 구름많음서산0.2℃
  • 맑음울진3.2℃
  • 구름많음청주-0.3℃
  • 눈대전0.5℃
  • 구름많음추풍령0.3℃
  • 맑음안동0.1℃
  • 맑음상주0.9℃
  • 구름많음포항6.1℃
  • 흐림군산2.6℃
  • 구름조금대구4.3℃
  • 흐림전주2.7℃
  • 구름많음울산6.3℃
  • 흐림창원6.9℃
  • 흐림광주4.8℃
  • 구름많음부산7.7℃
  • 구름많음통영7.8℃
  • 흐림목포5.6℃
  • 구름많음여수6.8℃
  • 흐림흑산도6.3℃
  • 흐림완도6.8℃
  • 흐림고창4.1℃
  • 흐림순천3.8℃
  • 구름많음홍성(예)0.8℃
  • 구름많음-0.9℃
  • 흐림제주10.2℃
  • 흐림고산9.9℃
  • 흐림성산9.6℃
  • 구름많음서귀포12.2℃
  • 흐림진주5.9℃
  • 맑음강화-3.8℃
  • 구름조금양평-2.4℃
  • 맑음이천-2.5℃
  • 구름많음인제-2.7℃
  • 맑음홍천-3.2℃
  • 맑음태백-5.0℃
  • 맑음정선군-3.1℃
  • 맑음제천-2.8℃
  • 흐림보은-0.5℃
  • 맑음천안-0.9℃
  • 구름많음보령1.7℃
  • 흐림부여1.9℃
  • 흐림금산0.9℃
  • 흐림0.5℃
  • 흐림부안4.3℃
  • 흐림임실1.9℃
  • 흐림정읍3.1℃
  • 구름조금남원3.3℃
  • 흐림장수0.5℃
  • 흐림고창군4.1℃
  • 흐림영광군4.4℃
  • 흐림김해시7.1℃
  • 구름많음순창군3.2℃
  • 흐림북창원7.1℃
  • 흐림양산시8.3℃
  • 흐림보성군6.5℃
  • 구름조금강진군5.9℃
  • 흐림장흥5.7℃
  • 흐림해남6.0℃
  • 흐림고흥7.3℃
  • 흐림의령군6.9℃
  • 구름많음함양군3.8℃
  • 구름많음광양시5.4℃
  • 흐림진도군6.3℃
  • 맑음봉화0.5℃
  • 구름조금영주-1.1℃
  • 맑음문경-0.3℃
  • 구름많음청송군0.6℃
  • 구름조금영덕3.4℃
  • 구름많음의성2.0℃
  • 구름조금구미3.4℃
  • 맑음영천3.7℃
  • 구름조금경주시5.6℃
  • 구름많음거창2.3℃
  • 구름많음합천6.5℃
  • 흐림밀양6.6℃
  • 흐림산청4.1℃
  • 구름많음거제7.2℃
  • 구름많음남해7.2℃
  • 흐림7.6℃
기상청 제공
표준뉴스 로고
[기획-암호화 이해] ③정보보안 원칙 및 암호화 사용 - 엔티티 인증, 디지털 서명, 부인 방지
  • 해당된 기사를 공유합니다

표준업계동향

[기획-암호화 이해] ③정보보안 원칙 및 암호화 사용 - 엔티티 인증, 디지털 서명, 부인 방지

Korea Digital ID(iNIS) 2(디지털 ID 산업의 발전 전략 [출처=iNIS]).jpg
▲ 디지털 ID 산업의 발전 전략 [출처=iNIS]

 

정보사회의 건전성을 확보하기 위한 암호화(Cryptography)는 정보보안의 핵심 원칙인 기밀성(confidentiality), 무결성(integrity), 가용성(availability) 중 기밀성과 무결성을 확보하는데 매우 중요한 도구다.

데이터 기밀성은 데이터가 승인되지 않은 당사자에게 공개되지 않도록 보장하는 것을 말한다. 암호화와 같은 암호화 기술은 데이터 기밀성을 보호하기 위해 사용될 수 있다. 정당한 해독 키(key)를 갖고 있지 않은 사람은 데이터를 읽을 수 없다.

데이터 무결성은 데이터가 변조되거나 손상되지 않았음을 확인해준다. 데이터 무결성과 관련된 국제표준 ISO/IEC 9797은 메시지 인증 코드 계산을 위한 알고리즘을 지정한다.

암호화는 주요 정보 보안 목표 외에도 △엔티티 인증(entity authentication) △디지털 서명(digital signatures) △부인 방지(non-repudiation) △경량 암호화(Lightweight cryptography) △디지털 권한 관리(Digital rights management, DRM) △전자상거래(e-commerce) 및 온라인 쇼핑(online shopping) △암호화폐(cryptocurrency) 및 블록체인(blockchain) 등에도 사용되고 있다.

첫 번째, 엔티티 인증(entity authentication)은 비밀에 대한 지식을 확인해 발신자의 신원을 증명하는 것을 말한다. ISO/IEC 9798는 엔티티 인증 및 프로토콜, 기술 등을 지정하는 일련의 국제표준이다.

이를 달성할 수 있는 다양한 암호화 기반 메커니즘과 프로토콜이 있다. 대칭 시스템(symmetric systems), 디지털 서명(digital signatures), 영지식 기술(zero-knowledge techniques), 체크섬(checksums) 등이 대표적이다.

두 번째, 디지털 서명(digital signatures)은 데이터가 서명자로부터 생성됐으며 변경되지 않았음을 확인함으로서 데이터의 신뢰성을 확인하는 데 사용된다. 디지털 서명은 이메일 메시지, 전자 문서, 온라인 결제 등에 활용된다.

디지털 서명 체계를 지정하는 국제표준에는 ISO/IEC 9796, ISO/IEC 14888, ISO/IEC18370, ISO/IEC 20008 등이 있다.

세 번째, 부인 방지(non-repudiation)는 디지털 서명과 같은 암호화 기술을 사용해 메시지를 보낸 사람과 받은 사람이 각각 메시지슬 수발신했다는 사실을 부인할 수 없도록해 보장하기 위해 사용된다.

부인 방지에는 송신 부인 방지, 송달 부인 방지, 수신 부인 방지 등이 있다. 표준 ISO/IEC 13888은 부인 방지 서비스 제공을 위한 기술, 즉대칭 및 비대칭 기술을 설명한다.










포토

 
모바일 버전으로 보기