정보보안:: 정보보안 개요

2023. 3. 17. 19:12·Computer Science/정보보안
반응형

Attacks and Countermeasures: Motivation

  1. Threaten the user
    - physical(rubber hose attack : 정보 탈취를 위해 때려..!) or social attack(psychological attack)
    - social attack의 경우 사람의 심리를 이용하여 클릭하도록 유도하는 것을 예로 들 수 있음
  2. Forge the certificate(인증서)
    - 인증서 원리, 검증 등을 배우면서 방어가 될 수 밖에 없는 암호학적인 특성을 배움
  3. Hack into the user's computer

용어 정리

Cryptology : 암호학

Cryptography + Cryptanalysis의 의미를 가지고 있음

  • Cryptography : 암호학 - 보안을 위해 시스템을 설계하는 것
  • Cryptanalysis : 시스템을 공격하는 것

Pre:: 인물 이름에 따른 역할

Alice : sender / Bob : receiver / Eve (Eavesdropping) : attacker

Threats

  • Eavesdropping (도청 공격) > Confidentiality (기밀성으로 방지)
  • Modification (조작, 수정) > Integrity (무결성으로 방지 혹은 확인)
  • Impersonation (위장 / 신원조작) > Authentication (서명/인증으로 확인)

Security Services

  • Confidentiality (or Privacy) 기밀성
    • Privacy : 외부에서 내 정보를 못 쓰게 하는 것
    • Confidentiality : 암호학적으로 기밀성을 유지하는 것 (Privacy보다 좁은 의미)
    • 예시) Eve는 Alice가 Bob에게 보낸 메세지를 읽지 못 한다.
  • (Data) Integrity 무결성
    • 데이터를 수정, 삽입, 삭제하지 않음을 보장
    • 예시) Bob은 Alice의 메세지가 변경되지 않았음을 확신하고 싶어한다.
  • Authentication 인증
    • Authentication : 나다! 임을 입증
    • Authorization : 너면 token 줄게!
    • 예시) Bob은 자신이 대화하고 있는 상대가 Alice임을 확신하고 싶어한다.
  • Non-repudiation 부인방지
    • 내가 보냈는데 안 보냈다고 하는 것을 방지
    • 예시) Alice는 자신이 메세지를 보냈다면, 메세지를 보내지 않았다고 부인하는 것이 불가능하다.
  • Access Control 접근제어
    • 인가 범위 (서비스 접근에 어디까지 허용할 것인가)
    • 예시) 유닉스 적용 범위 (chmod 777)
  • Availability 가용성
    • 시스템 사용할 수 있다.

Cryptographic Mechanisms

Cryptography vs Steganography

  • Cryptography
  • Steganography : 암호 메세지를 남이 알아차리지 못하게 숨기는 것
반응형

'Computer Science > 정보보안' 카테고리의 다른 글

정보보안:: AES (Advanced Encryption Standard)  (0) 2023.04.16
정보보안:: 유한체 (Introduction to Finite Fields)  (0) 2023.04.16
정보보안:: Block Cipher - 운영모드 (Modes of Operation)  (0) 2023.04.14
정보보안:: Block Ciphers & DES  (0) 2023.04.14
정보보안:: 고전 암호 (Classical Encryption Techniques)  (0) 2023.04.12
'Computer Science/정보보안' 카테고리의 다른 글
  • 정보보안:: 유한체 (Introduction to Finite Fields)
  • 정보보안:: Block Cipher - 운영모드 (Modes of Operation)
  • 정보보안:: Block Ciphers & DES
  • 정보보안:: 고전 암호 (Classical Encryption Techniques)
나귀당
나귀당
게임 클라이언트 개발자의 개인 블로그 (기술, 개발일지, 성찰)
  • 나귀당
    나귀라 카더라
    나귀당
    • 분류 전체보기 (169)
      • 개발 (26)
        • 게임 (9)
        • 서브 (9)
        • 기타 (8)
      • Computer Science (20)
        • 머신러닝 (5)
        • 정보보안 (6)
        • 컴퓨터비전 (8)
        • 컴퓨터그래픽스 (1)
      • Problem Solving (52)
        • 이론 (17)
        • 문제풀이 (32)
        • 기타 (3)
      • 개인 (56)
        • Careers (1)
        • 회고+계획 (34)
        • 후기 (14)
        • 좌충우돌 (2)
        • 독서 (5)
      • 학교 (업뎃X) (15)
        • 과제 (2)
        • 수업관련 (9)
  • 반응형
  • 인기 글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.4
나귀당
정보보안:: 정보보안 개요
상단으로

티스토리툴바