๐จ ์ปดํจํฐ ๋คํธ์ํฌ ๋ณด์ 8 ๋ฌธ์
- DNS-๊ธฐ๋ฐ ๋ค์ ๊ฐ์ฒด ์ธ์ฆ
- ๋๋ฉ์ธ ํค ํ์ธ ๋ฉ์ผ
- ๋๋ฉ์ธ - ๊ธฐ๋ฐ ๋ฉ์์ง ์ธ์ฆ ๋ณด๊ณ , ๋ฐ ์ค์
- DNS
- IMAP
- MSA
- MHS
- MS
- MTA
- MUA
- MIME(Multipurpose Internet Mail Extensions)
- POP3
- Pretty Good Privacy
- SPF
- STARTTLS
- SUBMISSIONP
- Base64
- Secure MIME
๋ณต์ต ๋ฌธ์
2. SMTP์ MIME ํ์ค์ ๋ฌด์์ธ๊ฐ
- SMTP๋ ๊ตฌํ์ ํ์ค์ด ์๋ค. ํ์ง๋ง, MIME์ RFC2045-2049์ด๋ค
3. MIME ์ปจํ ์ธ ์ MIME ์ ์ก ์ธ์ฝ๋ฉ์ ์ฐจ์ด์ ์?
MIME Content-Type:
ํ
์คํธ, ์ด๋ฏธ์ง, ์ค๋์ค, ๋น๋์ค ๋๋ ์ ํ๋ฆฌ์ผ์ด์
๋ณ ๋ฐ์ดํฐ ๋ฑ ์ฝํ
์ธ ์ ๋ฏธ๋์ด ์ ํ์ ์ง์ ํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
์์ ์์คํ
์ด ์์ ๋ ์ฝํ
์ธ ๋ฅผ ํด์ํ๊ณ ํ์ํ๋ ๋ฐฉ๋ฒ์ ์ดํดํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์๋ฅผ ๋ค์ด HTML ํ์ผ์ ๊ฒฝ์ฐ โtext/htmlโ, JPEG ์ด๋ฏธ์ง์ ๊ฒฝ์ฐ โimage/jpegโ, PDF ํ์ผ์ ๊ฒฝ์ฐ โapplication/pdfโ ๋ฑ์
๋๋ค.
MIME ์ ์ก ์ธ์ฝ๋ฉ
์ฝํ
์ธ ๊ฐ ์์ ์์ด ์ธํฐ๋ท์ ํตํด ์ ๋ฌ๋๋๋ก ํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
MIME์ด ์ฒ์ ์ฌ์ฉ๋ ์ด๋ฉ์ผ์ ํ
์คํธ ์ฝํ
์ธ ๋ง ์ฒ๋ฆฌํ๋๋ก ์ค๊ณ๋์์ผ๋ฉฐ ํน์ ๋ฌธ์๋ ํ์ฉ๋์ง ์๊ฑฐ๋ ๋ฉ์์ง๋ฅผ ์๋ชป ์ฝ์ ์ ์์ต๋๋ค.
๋ฐ๋ผ์ ์ด๋ฌํ ๋ฌธ์๋ฅผ ํฌํจํ๋ ๋ฐ์ด๋๋ฆฌ ๋ฐ์ดํฐ ๋๋ ํ ์คํธ ๋ฐ์ดํฐ๋ ์ด๋ฉ์ผ์ ํตํด ์์ ํ๊ฒ ์ ์กํ ์ ์๋ ํ์์ผ๋ก ์ธ์ฝ๋ฉ๋์ด์ผ ํฉ๋๋ค.
MIME์ ์ด ๋ชฉ์ ์ ์ํด ์ฌ๋ฌ ์ ์ก ์ธ์ฝ๋ฉ์ ์ ์ํฉ๋๋ค.
์๋ฅผ ๋ค์ด==โBase64โ ๋ฐ 'Quoted-printableโ์ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋๋ ์ ์ก ์ธ์ฝ๋ฉ==์
๋๋ค.
base64๋ฅผ ๊ฐ๋จํ ์ค๋ช ํ๋ผ
๋ฐ์ด๋๋ฆฌ ๋ฐ์ดํฐ๋ฅผ ASCII ๋ฌธ์์ด๋ก ๋ณํํ๋ ์ธ์ฝ๋ฉ ๋ฐฉ์์ด๋ค.
์ด ๋ฐฉ์์ ๋ฐ์ด๋๋ฆฌ ๋ฐ์ดํฐ๋ฅผ ํ ์คํธ ํ์์ผ๋ก ์์ ํ๊ฒ ์ ์กํ๊ฑฐ๋ ์ ์ฅํ ์ ์๊ฒ ํด์ค๋ค.
base64๊ฐ ์ ์ด๋ฉ์ผ ์์ฉ์ ์ ์ฉํ์ง ๋งํด๋ณด๋ผ
Base64๋ ์ฃผ๋ก ์ด๋ฉ์ผ ๋ฉ์์ง์ ์ฒจ๋ถํ์ผ, ์น์์ ์ด๋ฏธ์ง ๋ฐ์ดํฐ๋ฅผ ์ ์กํ๊ฑฐ๋, ๋ณต์กํ ์ ๋ณด๋ฅผ URL ์์ ์ธ์ฝ๋ฉํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
์ ์ ๋ฉ์ผ ํ๋กํ ์ฝ์ ์๋ ๋ฌธ์ ๋ฉ์์ง๋ฅผ ์ฒ๋ฆฌํ๋๋ก ์ค๊ณ๋์๋ค
ํน์ ์ด์ง ๋ฐ์ดํฐ๋ ์ ์ ๋ฉ์ผ ์๋ฒ์์ ์๋ชป ํด์๋๋ ํน์ ๋ฌธ์, null ๋ฌธ์ ๋๋ ์ธ์ํ ์ ์๋ ๋ฌธ์๋ก ์ธํด ์ ์ ๋ฉ์ผ์ ํตํด ์ ์ก๋ ๋ ๋ฌธ์ ๋ฅผ ์ผ์ผํฌ ์ ์์ต๋๋ค.
S/MIME์ ๋ฌด์์ธ๊ฐ?
S/MIME์ RSA๋ ๋ฌด์์ธ๊ฐ? Data Security์ฌ์์ ์ ๊ณตํ๋ ๊ธฐ์ ์ ํ ๋๋ก MIME(Multipurpose Internet Mail Extensions) ์ธํฐ๋ท ์ด๋ฉ์ผ ํ์ ํ์ค์ ๋ณด์์ ๊ฐํํ ํ๋กํ ์ฝ์ ๋๋ค.
- S/MIME์ ์ด๋ฉ์ผ์ ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ์ธ์ฆ์ ๋ณดํธํ๊ธฐ ์ํด ์ฌ์ฉ๋๋ฉฐ, ์ ์ ์๋ช ๊ณผ ์ํธํ๋ฅผ ์ง์ํฉ๋๋ค.
- S/MIME์ ๊ณต๊ฐ ํค ์ํธํ ๊ธฐ์ ์ธ RSA๋ ๋ฌด์์ธ๊ฐ? ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํ์ฌ ์์ ํ ์ด๋ฉ์ผ ํต์ ์ ์ ๊ณตํฉ๋๋ค.
S/MIME์์ ์ ๊ณตํ๋ ์ฃผ์ 4๊ฐ์ง ์๋น์ค
- ๋์งํธ ์๋ช
- ๋ฉ์์ง ์ํธํ
- ์์ถ
- ์ด๋ฉ์ผ ํธํ์ฑ
๋๋ฉ์ธ ํค ํ์ธ ๋ฉ์ผ์ ๋ฌด์์ธ๊ฐ? : ์ด๋ฉ์ผ ์ธ์ฆ์ ์ฌ์ฉ ๋๋ ๋ฉ์ปค๋์ฆ์ด๋ค
๋๋ฉ์ธํค ํ์ธ ๋ฉ์ผ์ ์ํธํ์ ์๋ช ์ ์์ฐํธ ๋ฉ์์ง๋ฅผ ์ํ ๋ช ์ธ์ ๋๋ค.
์ด ๋ช
์ธ๋ ์๋ช
๋๋ฉ์ธ(signing domain)์ด ๋ฉ์ผ ์คํธ๋ฆผ์์ ๋ฉ์์ง์ ๋ํ ์ฑ
์์ ์ฃผ์ฅํ ์ ์๊ฒ ํฉ๋๋ค.
๋ฉ์์ง ์์ ์๋ ์ ์ ํ ๊ณต๊ฐํค ๊ฒ์์ ์ํด ์๋ช
์ ๋๋ฉ์ธ์ ์ง์ ์ง์ํ์ฌ ์๋ช
์ ๊ฒ์ฆํ ์ ์์ต๋๋ค.
์ด ๋ฐฉ๋ฒ์ ํตํด, ์๋ช
๋๋ฉ์ธ์ ๋ํ ๊ฐ์ธํค๋ฅผ ์์ ํ ๊ฐ์ฒด์ ์ํด์ ๋ฉ์์ง๊ฐ ์ธ์ฆ๋์๋ค๋ ๊ฒ์ ํ์ธํ ์ ์์ต๋๋ค.
์ฆ ๋ฉ์ผ์ ๋ด์ฉ์ด ์ค๊ฐ์ ๋ณ์กฐ๋์ง ์์๋์ง ํ์ธํ๋ ๊ธฐ๋ฅ์ ๋๋ค.
์ฐ์ต ๋ฌธ์
๋ฌธ์์ด <CR><RF><CR><RF> ๊ฐ ๋ฉ์ผ ๋ฐ์ดํฐ ์์ฒด์ ํฌํจ๋์ด ์๋ค๋ฉด ๋ฌด์จ ์ผ์ด ์๊ธฐ๋
<CR><LF><CR><LF> ๋ฌธ์์ด์ด ๋ฉ์ผ ๋ฐ์ดํฐ(๋ณธ๋ฌธ) ์์ฒด์ ํฌํจ๋์ด ์์ผ๋ฉด ์ด๋ฉ์ผ ์์คํ
์์ ํค๋์ ๋๊ณผ ๋ณธ๋ฌธ์ ์์์ผ๋ก ํด์ํ ์ ์์ต๋๋ค.
์ด๋ฉ์ผ ๊ตฌ์กฐ๋ฅผ ์๋ชป ํด์ํฉ๋๋ค.
ํ์ง๋ง ์ด๋ฉ์ผ์ ์ด๋ฌํ ์ผ์ ๋ง๊ธฐ ์ํด ์ด์ค์ผ์ดํ ๋ฐ์ดํธ๋ .์ผ๋ก ๋ณธ๋ฌธ์ ๋ถ๋ฆฌํด ์ ์ด ๋ฐ์ดํธ์ ํผ๋ ๋ ์ ์๋ ๋ฐ์ดํฐ๋ฅผ ๊ทผ์ ํ๋ค
POP์ IMAP์ ๋ฌด์์ธ๊ฐ
- POP3 : ์ด๋ฉ์ผ ์์ ์ ์ํ ํ์ค ํ๋กํ ์ฝ
- ์๋ฒ์์ ๋ชจ๋ ๋ฉ์ธ์ง๋ฅผ ๋ค์ด๋ก๋ ํ ๋ค์ ์๋ฒ์์ ์ญ์ ๋๋๋ก ์ค๊ณ ๋์์
- IMAP : ์ด๋ฉ์ผ ์์ ์ ์ํ ํ์ค ํ๋กํ ์ฝ
- ๋ฉ์์ง๋ฅผ ์๋ฒ์ ๋ณด๊ดํด์, ์ฌ๋ฌ ์ฅ์น์์ ์ ์ ๋ฉ์ผ์ ๋๊ธฐํํ๋๋ก ์ค๊ณ ๋์์
๋ง์ฝ Secure MIME์์ ZIP ๊ฐ์ ๋ฌด์์ค ์์ถ ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉ ํ ๊ฒฝ์ฐ ์ ์์ถ์ ํ๊ธฐ ์ ์ ์๋ช ์ ๋จผ์ ์์ฑํ๋๊ฐ? ์ด์ ๋ฅผ ๋งํ๋ผ
- ์ธ์ฆ
- ๋์งํธ ์๋ช ์ ๋ฐ์ ์์ ์ ์์ ํ์ธํฉ๋๋ค.
- ๋ฐ๋ ์ฌ๋์ด S/MIME ๋ฉ์์ง๋ฅผ ๋ฐ์ผ๋ฉด ๋์งํธ ์๋ช ์ ํตํด ๋ณด๋ธ ์ฌ๋์ด ๋ณด๋ธ ๋ฉ์์ง์ธ์ง ํ์ธํ ์ ์์ต๋๋ค.
- ๋ฌด๊ฒฐ์ฑ
- ๋์งํธ ์๋ช ์ ๋ฉ์์ง ๋ด์ฉ์ด ์ ์ก ์ค์ ๋ณ์กฐ๋์ง ์์์์ ๋ณด์ฅํฉ๋๋ค.
- ์์ ์๊ฐ ๋์งํธ ์๋ช ์ ํ์ธํ๋ฉด ๋ฐ์ ๋ด์ฉ์ด ๋ณด๋ธ ๋ด์ฉ๊ณผ ์ ํํ ์ผ์นํ๋์ง ํ์ธํ ์ ์์ต๋๋ค.
- ๋ฉ์์ง ๋ด์ฉ์ ๋ณ๊ฒฝํ๋ฉด ์๋ช ํ์ธ์ด ์คํจํฉ๋๋ค.
์ฌ๋์์ผ๋ก ์ค์์์ ๊ด๋ฆฌํ๋ HOSTS.TXT ์์คํ ๋ณด๋ค DNS์ ์ฅ์ ์ด ๋ฌด์์ธ๊ฐ
- DNS๋ ๋ถ์ฐ ๋์ด ์์ด์ ํจ์ฌ ๋ ๋ง์ ํญ๋ชฉ๊ณผ ์ด๋น ๋ ๋ง์ ์ฟผ๋ฆฌ ์ฒ๋ฆฌ ๊ฐ๋ฅ
- ๋ถ์ฐ ๋์ด ์์ด์ ์ฅ์ ๋ก๋ถํฐ ๋ ํ๋ ฅ์ ์ด๋ค
- DNS๋ ๊ณ์ธต์ ์์คํ ์ ์ฌ์ฉํด์ DNS ์ฟผ๋ฆฌ๊ฐ ๋ ํจ์จ์ ์ด๋ค
- DNS๋ ==DNSSEC(๋ณด์์ฉ ํ์ฅ)==์ ์ด์ฉํด์ ๋ฐ์ดํฐ ๋ฌด๊ฒฐ์ฑ๊ณผ ์ธ์ฆ์ ์ ๊ณต ๋ฐ๋๋ค
์ฆ, ์ด ์์ ์๋ฅผ ์ ๋ขฐํ๊ณ ์ด๊ฒ์ด ์์ ์์ ๊ณต๊ฐํค๋ผ๊ณ ๊ฐ์ ํ๋ค๋ฉด, ์ ์ด ์ ๋ขฐ๊ฐ PGP๊ฐ ๊ณต๊ฐํค๋ฅผ ์ฌ์ฉํ๋๋ฐ ์ถฉ๋ถํ์ง ์์๊น์?
- ๊ณต๊ฐํค ๋ง์์ ๊ฐ ์ํฐํฐ๋ ์ด ๊ณต๊ฐํค์ ์์ ์์ ์ฐ๊ด๋ ์ ๋ขฐ๋๋ฅผ ๋ํ๋ด๋ ์์ ์ ์ ๋ขฐ ํ๋๋ฅผ ์ ์งํฉ๋๋ค. ์ ์ด๊ฒ๋ง์ผ๋ก๋ ์ถฉ๋ถํ์ง ์์๊น์?
๊ณต๊ฐ ํค ์์ ์๋ฅผ ์ ๋ขฐ ํ ์ ์์ง๋ง, ๊ณต๊ฐ ํค ์์ฒด์ ์ ํ์ฑ๊ณผ ์ ํจ์ฑ์ ๋ณด์ฅํ์ง ์๊ธฐ ๋๋ฌธ์
๋๋ค.
๋จ์ํ ์ฌ์ฉ์๋ฅผ ์ ๋ขฐํ๋คํด์ ์ฌ์ฉ ์ค์ธ ๊ณต๊ฐ ํค๊ฐ ์ค์ ํด๋น ์ ์ ์ ํค์ธ์ง๋ ์ ์ ์๋ค
PGP๋ ์์ ์ ์ ๋ขฐํ๋๋ ๊ณต๊ฐ ํค ์์ ์์ ๋ํ ์ ๋ขฐ ์์ค์ ๋๋ฌ๋ธ๋ค.
ํ์ง๋ง ์ด ๋ํ, ๊ณต๊ฐ ํค ์์ฒด์ ์ ๋ขฐ์ฑ ๋ณด์ฅ X
ํค ๊ณ์ธต ๊ตฌ์กฐ์ ์ ๋ขฐ ๊ด์ ์์ ๋ณด์์ ๋ X.509 ์ธ์ฆ์์ Pretty Good Privacy์ ๊ธฐ๋ณธ์ ์ธ ์ฐจ์ด์ ์ ๋ฌด์์ธ๊ฐ
Solution ๋ต
X.509์์๋ ์ธ์ฆ ๊ธฐ๊ด(Certificate Authorities)์ ๊ณ์ธต ๊ตฌ์กฐ๊ฐ ์์ต๋๋ค.
๋ ๋ค๋ฅธ ์ฐจ์ด์ ์ X.509์์ ์ฌ์ฉ์๋ค์ ์ธ์ฆ ๊ธฐ๊ด๋ง์ ์ ๋ขฐํ์ง๋ง, PGP์์๋ ์ฌ์ฉ์๋ค์ด ๋ค๋ฅธ ์ฌ์ฉ์๋ค์ ์ ๋ขฐํ ์ ์๋ค๋ ์ ์
๋๋ค.
- X.509 ์ธ์ฆ์
- CA๊ฐ ๋์งํธ ์ธ์ฆ์๋ฅผ ๋ฐ๊ธํ์ฌ ์ ์ ํ์ธ
- ๊ณ์ธต์ ์ ๋ขฐ ๋ชจ๋ธ ์ฌ์ฉ
- Pretty Good Privacy
- ๋ถ์ฐํ ์ ๋ขฐ ์น ๋ชจ๋ธ
- ๊ฐ์ธ์ ์์ ์ ํค๋ฅผ ๋ฐํํ๊ณ , ์๋ช ํ์ฌ ๊ทธ๋ค์ด ์๊ณ ์ ๋ขฐํ๋ ์ฌ๋๋ค์ ํค์ ์๋ช
- ์ ๋ขฐ๋ ํค์ ์๋ช ํ ๋ค๋ฅธ ์ฌ๋๊ณผ ์์ ์๊ฐ ํด๋น ์๋ช ์๋ฅผ ์ ๋ขฐํ๋์ง ์ฌ๋ถ์ ๋ฐ๋ผ ๊ฒฐ์ ๋๋ค
PGP ์ด์ ์ ์์ฑ ๋ ํค๊ฐ ๋ง๋ค์ด์ง๊ธฐ ์ ์ ์์ฑ๋ ๊ฑฐ๋ผ ๊ธฐ๋๋๋ ์ธ์ ํค๋ ๋ช๊ฐ์ธ๊ฐ?
์ด์ ์ ์์ฑ๋ ํค๊ฐ ๋ฐ๋ณต๋๊ธฐ ์ ์ ์์ฑํ ์ ์๋ ์ธ์
ํค์ ์ด ์๋ ๋ฐฉ๋ํฉ๋๋ค. ์ธ์
ํค์ ๊ธธ์ด์ ๋ฐ๋ผ ๋ค๋ฆ
๋๋ค.
์๋ฅผ ๋ค์ด ์ธ์
ํค์ ๊ธธ์ด๊ฐ 128๋นํธ(์ผ๋ฐ์ ์ธ ๊ธธ์ด)์ธ ๊ฒฝ์ฐ ๊ฐ๋ฅํ ํค๋ 2^128๊ฐ์
๋๋ค
N๊ฐ์ ๊ณต๊ฐํค๋ฅผ ๊ฐ์ง ์ฌ์ฉ์๊ฐ ์ ์ด๋ ํ๋์ ์ค๋ณต๋ ํค ID๋ฅผ ๊ฐ๊ฒ ๋ ํ๋ฅ ์?
- PGP ์ฌ์ฉ์๋ ๋ณต์๊ฐ์ ๊ณต๊ฐ ํค๋ฅผ ๊ฐ์ง ์ ์๋ค.
- ๊ทธ๋์, ์์ ์๋ ์ก์ ์๊ฐ ์ด๋ ๊ณต๊ฐ ํค๋ฅผ ์ฌ์ฉํ๋์ง ์์์ผ๋งํ๋ค. ์ต์ ์ ํจ 64๋นํธ๋ก ๊ตฌ์ฑ๋๋ ํค ID๋ฅผ ๋ฉ์์ง๋ก ํ๋จ ํ ์ ์๋ค
๋ ๊ฐ์ ์๋ก ๋ค๋ฅธ ๊ณต๊ฐ ํค๊ฐ ๋์ผํ ํค ID๋ฅผ ์์ฑํ ๊ฐ๋ฅ์ฑ์ ํ๋ฅ ์ด๋ก ์์ Birthday Paradox๋ก ์๋ ค์ง ๊ฒ์ ์ํด ๊ฒฐ์ ๋ฉ๋๋ค.
๋ฐ๋ผ์ PGP์ 64๋นํธ ํค ID๋ฅผ ์ฌ์ฉํ๋ฉด possible_keys์ ์๋ 2^64์ ๋๋ค.
๋ฐ๋ผ์ ์ฌ์ฉ์๊ฐ N๊ฐ์ ๊ณต๊ฐ ํค๋ฅผ ๊ฐ์ง๊ณ ์๋ ๊ฒฝ์ฐ ์ ์ด๋ ํ๋์ ์ค๋ณต ํค ID๋ฅผ ๊ฐ์ง ํ๋ฅ ์ ๋๋ต ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- P โ N^2 / (2 * 2^64)
8.9
PGPย ์๋ช
์์ย ๋ฉ์์งย ๋ค์ด์ ์คํธ์ย ์ฒ์ย 16๋นํธ๋ย ํ๋ฌธ์ผ๋กย ๋ณํ๋๋ค.ย
์ด๋ ๊ฒย ํ๋ฉดย ์์ ์๋ย ์ฒซย ๋ฒ์งธย ๋ย ์ฅํ
๊ณผย ๋ณตํธํํย ๋ค์ด์ ์คํธ์ย ์ฒ์ย ๋ย ์ฅํ
์ย ๋น๊ตํ์ฌย
์ดย ํ๋ฌธ์ดย ์ฌ๋ฐ๋ฅธย ๊ณต๊ฐย ํค๋ฅผย ์ฌ์ฉํด์ย ๋ฉ์์งย ๋ค์ด์ ์คํธ๋ฅผย ๋ณตํํ๋์งย ์๋์ง๋ฅผย ๊ฒฐ์ ย ํ ย ์ย ์๋ค.
1. ์ด๋ ์ ๋๋ก ์ด๊ฒ์ด ํด์ ์๊ณ ๋ฆฌ์ฆ์ ๋ณด์์ฑ์ ์นจํดํ๋๊ฐ
๋ฉ์์ง ๋ค์ด์ ์คํธ์ ์ฒ์ 16๋นํธ๋ฅผ ์ผ๋ฐ ํ
์คํธ๋ก ๋
ธ์ถํด๋ ํด์ ์๊ณ ๋ฆฌ์ฆ์ ๋ณด์์ด ํฌ๊ฒ ์์๋์ง ์์ต๋๋ค.
๊ทธ ์ด์ ๋ ํด์ ํจ์์ ๋ณด์์ด ์ฃผ๋ก ์ฌ์ ์ด๋ฏธ์ง ๋ฐ ์ถฉ๋ ๊ณต๊ฒฉ์ ์ ํญํ๋ ๋ฅ๋ ฅ์ ์๊ธฐ ๋๋ฌธ์
๋๋ค.
ํด์ ๊ฐ์ ์ฒ์ 16๋นํธ๋ฅผ ์๋ ๊ฒฝ์ฐ์๋ ๊ณต๊ฒฉ์๊ฐ ์ฌ์ ์ด๋ฏธ์ง๋ฅผ ์ฐพ๋ ๋ฐ ์ ์ฉํ ์ด์ ์ ์ ๊ณตํ์ง ์์ต๋๋ค.
ํด์์ ๋๋จธ์ง ๋นํธ๋ ์ ์ ์์ผ๋ฉฐ ์ด๋ฌํ ๊ณต๊ฒฉ์ ๊ณ์ฐ์ ์ผ๋ก ๋น์ค์ฉ์ ์ผ๋ก ๋ง๋ค๊ธฐ์ ์ถฉ๋ถํ ๊ฒ์ ๊ณต๊ฐ์ ์ฌ์ ํ ์ ๊ณตํ๊ธฐ ๋๋ฌธ์
๋๋ค.
์ถฉ๋ ๊ณต๊ฒฉ์๋ ๋์ผํ ๊ฐ์ผ๋ก ํด์๋๋ ๋ ๊ฐ์ ์๋ก ๋ค๋ฅธ ๋ฉ์์ง๋ฅผ ์ฐพ์ผ๋ ค๋ ์๋๊ฐ ํฌํจ๋ฉ๋๋ค.
PGP์ ๊ฐ์ ์ํธํ ์์ฉ ํ๋ก๊ทธ๋จ์์ ์ฌ์ฉ๋๋ ํด์ ํจ์๋ ์ถฉ๋ ๊ณต๊ฒฉ์ ์ ํญํ๋๋ก ์ค๊ณ๋์๊ธฐ ๋๋ฌธ์ ์ฒ์ 16๋นํธ๋ฅผ ๊ณต๊ฐํ๋ ๊ฒ์ ์ถฉ๋ ๊ณต๊ฒฉ์ ์๋ํ๋ ๊ณต๊ฒฉ์์๊ฒ ํฐ ์ด์ ์ ์ ๊ณตํ์ง ์์ต๋๋ค
2. ์ด๋ ์ ๋๋ก ์ด๊ฒ์ด ์ค์ ์๋ํ ๊ธฐ๋ฅ์ ์ํํ๋๊ฐ? ์๋ฅผ๋ค์ด ์ฌ๋ฐ๋ฅธ RSA ํค๋ฅผ ์ฌ์ฉํด์ ๋ค์ด์ ์คํธ๋ฅผ ๋ณตํธํํ๋์ง ์๋์ง๋ฅผ ๊ฒฐ์ ํ๋๋ฐ ๋์์ด ๋๋
๋ฉ์์ง ๋ค์ด์ ์คํธ์ ์ฒ์ 16๋นํธ๋ฅผ ๊ณต๊ฐํ๋ ๊ฒ์ PGP ์๋ช
์์ ์ ์ฉํ ๋ชฉ์ ์ ์ ๊ณตํฉ๋๋ค.
์ด๋ฅผ ํตํด ์์ ์๋ ๊ณ์ฐ ์ง์ฝ์ ์ธ RSA ๋ณตํธํ๋ฅผ ์ํํ๊ธฐ ์ ์๋ ์ฌ๋ฐ๋ฅธ ๊ณต๊ฐ ํค๋ฅผ ์ฌ์ฉํ์ฌ ์๋ช
์ด ์์ฑ๋์๋์ง ์ ์ํ๊ฒ ํ์ธํ ์ ์์ต๋๋ค.
DNS-๊ธฐ๋ฐ ๋ค์ ๊ฐ์ฒด ์ธ์ฆ์ ๋ค๊ฐ์ง ์ธ์ฆ์ ํ์ฉ ๋ชจ๋ธ์ ๋ถ๋ฅํ๋ผ
- DANE์ X.509 ์ธ์ฆ์๋ฅผ DNSSEC์ ์ฌ์ฉํ๋ DNS ๋ ์ฝ๋๋ฅผ ํตํด ๋๋ฉ์ธ ์ด๋ฆ๊ณผ ์ฐ๊ฒฐํ๋ค
๋ฌผ๋ก , ๋ค์์ DANE(๋ช ๋ช ๋ ์ํฐํฐ์ DNS ๊ธฐ๋ฐ ์ธ์ฆ)์์ 4๊ฐ์ง ์ธ์ฆ์ ์ฌ์ฉ ๋ชจ๋ธ์ ๋ถ๋ฅํ๋ 2x2 ๋งคํธ๋ฆญ์ค์ ๋๋ค.
| CA Constraint (PKIX) | Domain-issued (DANE) | |
|---|---|---|
| TA | PKIX-TA | DANE-TA |
| EE | PKIX-EE | DANE-EE |
- TA(Trust Anchors)
- ์ด๋ ์ผ๋ฐ์ ์ผ๋ก ํด๋น CA๊ฐ ์๋ช ํ ์ธ์ฆ์๋ฅผ ํ์ธํ๋ ๋ฐ ์ฌ์ฉ๋๋ CA์ ๊ณต๊ฐ ํค์ ๋๋ค.
- EE(End-entity certificates)
- CA๊ฐ ์๋ช ํ ์ต์ข ์๋น์ค(์: ์น ์๋ฒ)์ฉ ์ธ์ฆ์์ ๋๋ค.
- CA ์ ์ฝ ์กฐ๊ฑด(PKIX): ์ ๋ขฐ๋ ๊ธฐ์กด CA์ ๊ณ ์ ๋์ด ์์ต๋๋ค.
- ๋๋ฉ์ธ ๋ฐ๊ธ(DANE): ์ ๋ขฐ๋ DNS์ ๋๋ฉ์ธ ์์ฒด์์ ๊ฒ์ํ ์ธ์ฆ์ ๋๋ ํค์ ๊ณ ์ ๋ฉ๋๋ค.
๋ถ์กฑํ ์ ์ด๋ ์๋ชป ๋ ์ ์ ์๋ ค์ฃผ์๋ฉด ์์ ํ๊ฒ ์ต๋๋ค :>
'Computer Science > Security' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| DTO ์ ํจ์ฑ ๊ฒ์ฌ (0) | 2023.07.18 |
|---|---|
| Network Security Essentials 9 ๋จ์ ๋ฌธ์ (0) | 2023.06.20 |
| Network Security Essentials 7 ๋จ์ ๋ฌธ์ (0) | 2023.06.20 |
| Network Security Essentials 6 ๋จ์ ๋ฌธ์ (0) | 2023.06.20 |
| TKIP (0) | 2023.06.19 |
๋๊ธ