์ 1์ฅ ์ํธ์๊ณ ๋ฆฌ์ฆ ๊ฐ์
์ 1 ์ฅ ์ํธ์๊ณ ๋ฆฌ์ฆ ๊ฐ์ 1.1 ์ํธํ ๊ฐ์ 1.1.1 ๊ธฐ๋ณธ ์ฉ์ด ์ด ์ ์์๋ ๋จผ์ ์ํธ์๊ณ ๋ฆฌ์ฆ๊ณผ ๊ด๋ จ๋ ๊ธฐ๋ณธ์ ์ธ ์ฉ์ด๋ถํฐ ์ดํด๋ณธ๋ค. ์ํธ์๊ณ ๋ฆฌ์ฆ (cryptographic algorithm)์ด๋ ์ข์ ์๋ฏธ์์ ํ๋ฌธ(plaintext, cleartext)์ ์ํธ๋ฌธ(ciphertext)์ผ ๋ก ๋ณํํ๊ณ , ์ํธ๋ฌธ์ ๋ค์ ํ๋ฌธ์ผ๋ก ๋ณํํ ๋ ์ฌ์ฉ๋๋ ์๊ณ ๋ฆฌ์ฆ์ ๋งํ๋ฉฐ, ๋์ ์๋ฏธ์ ์๋ ์ํธ๊ธฐ์ ์์ ์ฌ์ฉ๋๋ ๋ชจ๋ ์๊ณ ๋ฆฌ์ฆ์ ๋งํ๋ค. ์ฌ๊ธฐ์ ํ๋ฌธ์ด๋ ๋๊ตฌ๋ ๊ทธ ๋ด์ฉ์ ๋ณด๋ฉด ๊ทธ ๋ด์ฉ์ ์ดํดํ ์ ์๋ ๋ฌธ์๋ฅผ ๋งํ๋ฉฐ, ์ํธ๋ฌธ์ ๊ทธ ์์ฒด๋ก๋ ๋๊ตฌ๋ ๊ทธ ๋ด์ฉ์ ์ด ํดํ ์ ์๋ ๋ฌธ์๋ฅผ ๋งํ๋ค. ์ํธ๋ฌธ์ ๋ด์ฉ์ ์ดํดํ๊ธฐ ์ํด์๋ ๊ทธ๊ฒ์ ๋ค์ ํ๋ฌธ์ผ๋ก ๋ณ ํํด์ผ ๊ฐ๋ฅํ๋ค. ์ด ๋ ํ๋ฌธ์ ์ํธ๋ฌธ์ผ๋ก ๋ฐ๊พธ๋ ๊ณผ์ ์ ์ํธํ(encryption, encipherment) ๋ผ ํ๊ณ , ์ํธ๋ฌธ์ ๋ค์ ํ๋ฌธ์ผ๋ก ๋ฐ๊พธ๋ ๊ณผ์ ์ ๋ณตํธํ(decryption, decipherment)๋ผ ํ๋ค. ํ๋ ์ํธ์๊ณ ๋ฆฌ์ฆ์์๋ ์ํธํ์ ๋ณตํธํํ๋ ๊ณผ์ ์ ์ํธํค(cryptographic key)๊ฐ ํ์ํ ๋ฉฐ, ๋ณตํธํํ ๋ ํ์ํ ํค๊ฐ ์์ผ๋ฉด ์ํธ๋ฌธ์ ๋ค์ ํ๋ฌธ์ผ๋ก ๋ณํํ ์ ์๋ค. ์ํธํ(cryptology)์ ์ด์ ๊ฐ์ด ๋ฉ์์ง๋ฅผ ๋ณด์๋ชฉ์ ์ผ๋ก ๋ณํํ๋ ๊ธฐ์ ์ ๊ดํ ํ๋ฌธ์ ๋ง ํ๋ฉฐ, ํฌ๊ฒ ์ํธ๊ธฐ์ (cryptography)์ ์ํธํด๋ ๊ธฐ์ (cryptoanalysis)๋ก ๋ถ๋ฅํ ์ ์๋ค. ์ํธ๊ธฐ ์ ์ ๋ฉ์์ง๋ฅผ ์์ ํ๊ฒ ์ ์งํ๋ ๊ธฐ์ ๊ณผ ํ๋ฌธ์ ๋งํ๋ฉฐ, ์ํธํด๋ ๊ธฐ์ ์ ์ํธ๋ฌธ์ผ๋ก๋ถํฐ ํ๋ฌธ์ ์ถ์ ํ๋ ๊ธฐ์ ๊ณผ ํ๋ฌธ์ ๋งํ๋ค. 1.1.2 ๋ณด์ ๋ชฉ์ ์ํธ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํ์ฌ ์ ๊ณต๋๋ ๋ณด์ ์๋น์ค ์ค ๊ฐ์ฅ ์ค์ํ ์ธ ๊ฐ์ง ์๋น์ค๋ ๋น๋ฐ์ฑ (confidentiality, secrecy, privacy), ๋ฌด๊ฒฐ์ฑ(integrity), ์ธ์ฆ(authentication)์ด๋ค. ์ด ์ธ์ ๋ค์ํ ๋ชฉ์ ์ ์ํด ์ํธ์๊ณ ๋ฆฌ์ฆ์ด ์ฌ์ฉ๋๋ค. ๋น๋ฐ์ฑ์ด๋ ์ธ๊ฐ๋ ์ฌ์ฉ์๋ค๋ง ๋ฐ์ดํฐ์ ๋ด์ฉ์ ๋ณผ ์ ์๋๋ก ํด์ฃผ๋ ์๋น์ค๋ฅผ ๋งํ๋ฉฐ, ๋ฌด๊ฒฐ์ฑ์ด๋ ๋น์ธ๊ฐ๋ ๋ฐ์ดํฐ์ ๋ณ๊ฒฝ์ ๋ฐ๊ฒฌํ ์ ์๋ ๋ก ํด์ฃผ๋ ์๋น์ค๋ฅผ ๋งํ๋ค. ์ฌ๊ธฐ์ ๋ฐ์ดํฐ์ ๋ณ๊ฒฝ์ด๋ ์ธ๊ฐ๋์ง ์์ ๋ฐ์ดํฐ์ ์ฝ์ . ์ญ์ , ๊ต์ฒด๋ฅผ ๋งํ๋ค. ๋ฌด๊ฒฐ์ฑ์ ๊ฒฝ์ฐ ๋น๋ฐ์ฑ๊ณผ ๋ฌ๋ฆฌ ๋ฐ์ดํฐ๊ฐ ๋ณ๊ฒฝ๋์ง ์๋๋ก ๋ณด์ฅํ ์๋ ์๋ค. ๋ฐ๋ผ์ ๋ณ๊ฒฝ์ ๋ฐ๊ฒฌํ ์๋ง ์์ผ๋ฉด ๋ฌด๊ฒฐ์ฑ์ด ์ ๊ณต๋๋ค๊ณ ํ๋ค. ์ธ์ฆ์ ์๋ณ(identification)๊ณผ ๊ฒ์ฆ(verification)์ด ํฉ์ณ์ง ๋ง๋ก์, ์ฃผ์ฅ๋ ๊ฒ์ ๊ฒ์ฆํ๋ ๊ฒ์ ๋งํ๋ค. ์ธ์ฆ์ ํฌ๊ฒ ๋ฉ์์ง ์ธ์ฆ, ๋ฉ์์ง ์์ฒ ์ธ์ฆ, ๊ฐ์ฒด ์ธ์ฆ(entity authentication)์ผ๋ก ๊ตฌ๋ถ๋๋ค. ๋ฉ์์ง ์ธ์ฆ์ ๋ฌด๊ฒฐ ์ฑ ๊ฒ์ฆ๊ณผ ๊ฐ์ ๋ง์ด๋ฉฐ, ๋ฉ์์ง ์์ฒ์ง ์ธ์ฆ์ ๋ฉ์์ง์ ์ก์ ๋ ์์น ๋๋ ์ก์ ์๋ฅผ ๊ฒ์ฆํ ๋ ๊ฒ์ ๋งํ๋ค. ์ ๋ณด๋ณด์์์๋ ๋ณดํต ์์น๋ ์ค์ํ์ง ์์ผ๋ฉฐ, ์ด ๋ณด๋ค๋ ๊ฐ์ฒด ์ธ์ฆ์ด ์ค ์ํ๋ค. ๊ฐ์ฒด ์ธ์ฆ์ด๋ ์ฃผ์ฅ๋ ์ ์์ ๊ฒ์ฆํ๋ ๊ฒ์ ๋งํ๋ค. ์ธ
๊ฐ์ง
์ค์
์๋น์ค
์ธ์
๊ฐ์ฅ
๋ง์ด
์๊ตฌ๋๋
์๋น์ค
์ค
ํ๋๋
๋ถ์ธ๋ฐฉ์ง
(non-repudiation)์ด๋ค. ๋ถ์ธ๋ฐฉ์ง๋ ๊ฐ์ฒด๊ฐ ์ง๋ ํ์๋ ์ฝ์์ ๋ถ์ธํ์ง ๋ชปํ๋๋ก ํ๋ ์๋น ์ค๋ฅผ ๋งํ๋ค. ์๋ฅผ ๋ค์ด ์ ์์๋ช ์ ํ ์ฌ์ฉ์๋ ๋์ค์ ์์ ์ด ์๋ช ํ ์ฌ์ค์ ๋ถ์ธํ ์ ์์ด์ผ ํ๋ค. ๋ฉ์์ง์ ์กใป์์ ๊ณผ ๊ด๋ จํ์ฌ ๊ตญ์ ํ์ค์์๋ ํฌ๊ฒ ๋ค ๊ฐ์ง ๋ถ์ธ๋ฐฉ์ง ์๋น์ค ๋ฅผ ์ ์ํ๊ณ ์๋ค. ์ด๋ค ์๋น์ค๋ ์ก์ ์์ ์์ ์๊ฐ ํต์ ์ ์ฐธ์ฌํ ์ฌ์ค์ ๋์ค์ ๋ถ์ธํ
ํ๊ตญ๊ธฐ์ ๊ต์ก๋ํ๊ต ์ปดํจํฐ๊ณตํ๋ถ
- 1 -
๊น์์ง