์ ์ ์๋ช
๊ณผ ์ธ์ฆ์๋ ์ฌ์ค PKI ๋ถ์ผ์ ์๋นํ ๊ธฐ์ ์ ์ธ ๋ด์ฉ์ด๋ค.
์ด ๋ถ๋ถ์ ์ข ๋ ์ฌ์ด ๋ง๋ก ์ค๋ช
์ ํด๋ณด์
์ค ์ํ์์ ์ ์์๋ช
๊ณผ ์ธ์ฆ์๋ฅผ ๋น๊ต ํ๊ธฐ ๊ฐ์ฅ ์ข์๊ฒ "์ธ๊ฐ ์ฆ๋ช
์" ๋ผ๊ณ ์๊ฐํ๋ค.
์ธ๊ฐ ์ฆ๋ช
์๋ ์คํ๋ผ์ธ์์ผ๋ก ์ด๋ค ์๋ฅ๋ฅผ ์์ฑํ๊ณ ๋ ์ธ์ ํตํด ๊ทธ ๋ ์ธ์ด ์ ํจํ ๋์ฅ์ธ์ง ํ์ธ ํด ์ฃผ๋ ์ฆ๋ช
์์ด๋ค.
์ด ๊ณผ์ ์ด ์ฌ์ค ์คํ๋ผ์ธ์ผ๋ก ์ฌ๋ ๋ค์ด ์ง์ ํ๊ฒ ๋๋ค.
์คํ๋ผ์ธ ์์์ ์ด๋ฃจ์ด์ง ์ด๋ฐ ์ผ๋ค์ ์ ๋ณดํ ์ฌํ๋ก ๋ณํ๋ฉด์ ๋์งํธํ์ ์จ๋ผ์ธ์์ผ๋ก ํ๊ฒ ๋๋ฉด์
์ด๋ค ์๋ฅ ๋ฐ์ดํ์ ๋ํด ๊ฐ์ธํค๋ฅผ ์ฌ์ฉํด ์ ์ ์๋ช
ํ๊ณ ๊ทธ ์๋ช
๊ฐ์ ๊ณต๊ฐํค๋ฅผ ์ด์ฉํด์ ๊ฒ์ฆ์ ํ๊ฒ ๋๋ค.
๊ทธ๋ฆฌ๊ณ ๊ทธ ๊ณต๊ฐํค์ ๋ํ ์ฆ๋ช
์๊ฐ ์ธ์ฆ์์ด๋ค.
์ฌ์ค ์คํ๋ผ์ธ์์์๋ ํด๋น ์ฌ๋์ด ์ ์ ํ์ธ๊ณผ ์๋ฅ๋ฅผ ๊ฐ์ง๊ณ ์ง์ ๋์ฅ์ ์ฐ๊ณ
๋ํ ๊ทธ ์๋ฅ๊ฐ ์ ํจํ ์๋ฅ์ธ์ง ํ์ธ ํ๋ ์ฌ๋์ ๊ทธ ์๋ฅ ๋ด์ฉ์ ๋ํด ์ธ๊ฐ์ฆ๋ช
์๋ก ํ์ธ์ ํตํด ์ด๋ฃจ์ด ์ง๋ค.
์๋ฅ๋ ๋์ฅ ์ฐ๊ณ ๋ํ ๋ณ๊ฒฝ๋ ๊ฐ๋ฅํด์ ๋ด์ฉ์ ๋ณต์ฌ๋ฅผ ํด์ ๋ณ๊ฒฝ ์ฌ๋ถ๋ฅผ ํ์ธํ๋ค.
๊ทธ๋ผ ์ด๋ฐ ์คํ๋ผ์ธ์์์ ์ด๋ฃจ์ด์ง๋ ์ผ์ด ์จ๋ผ์ธ์ผ๋ก ํ ๋์ ๋ฌธ์ ์ ์ ์๊ฐํด ๋ณด์
์จ๋ผ์ธ์์์ ๊ณ ๋ ค ๋์ด์ผ ํ๋ ๋ณด์ ์์๊ฐ ์๋ค.
- ๊ธฐ๋ฐ์ฑ ( Confidentiality ) : ์๋ฅ ๋ด์ฉ์ด ๊ด๋ จ์๊ฐ ์๋ ๋ค๋ฅธ ์ฌ๋์ ๋ณผ ์ ์์ด์ผ ํ๋ค.
- ๋ฌด๊ฒฐ์ฑ ( Integrity ) : ๋์งํธ ๋ฐ์ดํ๋ ์ฝ๊ฒ ์กฐ์์ด ๊ฐ๋ฅํด์ ๋ณ๊ฒฝ ๋์ง ์์์ ๋ณด์ฅ ํด์ผ ํ๋ค.
- ์ธ์ฆ ( Authenticity ) : ๊ทธ ์๋ฅ ์์ฑ์๊ฐ ํด๋น ํ๋ ์ฌ๋์ด ๋ง๋์ง ๋ณด์ฅ ํด์ผ ํ๋ค.
- ๋ถ์ธ ๋ฐฉ์ง( Non Repudiation ) : ์์ฑํ ์๋ฅ์ ๋ํด์ ๋ถ์ธ์ ๋ชปํ๋๋ก ๋ณด์ฅ์ ํด ์ฃผ์ด์ผ ํ๋ค.
์ฌ์ค ์คํ๋ผ์ธ์์๋ ์ ๋ถ์ฆ ํ์ธ(Authenticity) ์ ์๋ฅ ๋ดํฌ์ ๋ฃ์ด์ ๋น์ฌ์๋ง ๋ณด๊ตฌ(Confidentiality) ๊ทธ๋ฆฌ๊ณ ๋ณต์ฌ๋ฅผ ํตํด (Integrity ) ์ง์ ์๋ฅ ์์ฑ(Non Repudiation) ์ ๋ณด์ฅ ํ๋ค.
์ด์ ๊ฐ์ 4๊ฐ์ง ๋ณด์ ์์๋ฅผ ๋ณด์ํ๊ธฐ ์ํด ์ ์ ์๋ช
( ๋ฌด๊ฒฐ์ฑ, ์ธ์ฆ ๊ทธ๋ฆฌ๊ณ ๋ถ์ธ๋ฐฉ์ง )๊ณผ ์ํธํ(๊ธฐ๋ฐ์ฑ)๋ฅผ ํ๋ ๊ฒ์ด๋ค.
๊ทธ๋ผ ์ฌ๊ธฐ์ ํ๋ ์๊ฐํด ๋ณผ ๊ฒ ์๋ค.
์ ์์๋ช
์ ํ๊ธฐ์ํด ํค๋ฅผ ๋ง๋๋๊ฒ์ ๋๊ตฌ๋ ๊ฐ๋ฅํ๋ค.
ํ์ง๋ง ๊ทธ ๋ง๋ ํค์ ๋ํด์ ๋๊ตฐ๊ฐ๊ฐ ๊ทธ ํค๊ฐ ๊ทธ ์ฌ์ฉ์์ ๊ฒ์ธ์ง ๋ณด์ฆ์ ํด์ฃผ์ด์ผ ํ๋ค.
๊ทธ ๋ณด์ฆ์ ํ ํค์ ๋ํ ์ฆ๋ช
์๊ฐ ์ธ์ฆ์์ด๋ค.
์ฌ์ค ๊ฐ์ธ ๋์ฅ๋ ์ฌ๋ฌ๊ฐ ๋ง๋ค ์ ์๋ค. ํ์ง๋ง ์ฌ๋ฌ๊ฐ ๋์ฅ ์ค์ ์ ๋ง ๊ทธ ์ฌ๋์ ๋์ฅ์ด ๋ง๋ค๋ผ๋๊ฑธ ์ฆ๋ช
ํ๋ ์๋ฅ๊ฐ ์ธ๊ฐ์ฆ๋ช
์์ด๋ค.
์ด๋ ๊ฒ ์ธ์ฆ์์ ์ธ๊ฐ์ฆ๋ช
์๋ ๋ง์ ๊ณตํต์ ์ ๊ฐ์ง๊ฒ ๋๋ค.
์ธ๊ฐ์ฆ๋ช
์๋ฅผ ์ ๋ขฐํ๋ ์ด์ ๋ ๊ณต๊ณต๊ธฐ๊ด ์ฆ ๊ตญ๊ฐ์์ ๋ฐํ์ ํ๊ธฐ ๋๋ฌธ์ด๋ค.
์ธ์ฆ์๋ฅผ ๋ฐํํ๋๊ฒ์ CA (Certificate Authority) ์ธ๋ฐ ์ ๋ณดํ ์ฌํ์์๋ CA ์ ์ ๋ขฐ์ฑ์ด ์ค์ํ๋ค.
์ด CA์ ์ธํ๋ผ๋ฅผ ์ด์ฉํ๋ ์์คํ
์ด PKI ์ด๋ค.
๊ฐ๋จํ ์์ฝํ๋ฉด ์ ๋ณดํ ์ฌํ๋ก ๊ฐ๋ฉด์ ๋ง์ ์คํ๋ผ์ธ์์ผ๋ก ์ด๋ฃจ์ด์ง์ผ์ด ๋์งํธํ๋ก ๋ณํ ํ๊ตฌ
๋์งํธํ๋ฅผ ํ๊ฒ ๋๋ฉด์ ํ์ํ ๋ณด์์์๋ฅผ ์ํธํ๋ฅผ ์ฌ์ฉํ๊ณ
๊ทธ๋ฆฌ๊ณ ์จ๋ผ์ธ์์ ์ ๋ขฐ์ฑ์ ๋ณด์ํ๊ธฐ ์ํด PKI ์ธํ๋ผ๊ฐ ์ฌ์ฉ๋๋ ๊ฒ์ด๋ค.
'PKI > Geneal Infomation' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๊ฐ์ธํค, ๊ณต๊ฐํค ๊ทธ๋ฆฌ๊ณ ์ธ์ฆ์ (0) | 2024.01.24 |
---|---|
OpenSSL vs MbedTLS ๋น๊ต (4) | 2023.05.11 |
๊ณต๊ฐํค ๊ธฐ๋ฐ ๊ตฌ์กฐ (PKI) ๊ฐ๋ (0) | 2023.04.27 |
GnuPG ์ฌ์ฉ ํ๊ธฐ ( ์๋์ฐ ํ๊ฒฝ gpg4win ) (0) | 2023.04.26 |
OpenSSL 3.0 ์ฃผ์ ๋ณ๊ฒฝ ์ฌํญ ( OpenSSL 1.1.1 ๊ณผ ๋น๊ต ) (0) | 2023.04.26 |