< ๊ฒฝ๋ก ์ถ์ >
์ ๊ฒ ๋ด์ฉ : ์น ์๋ฒ์ ์น ์ ํ๋ฆฌ์ผ์ด์ ์ ํ์ผ ๋๋ ๋๋ ํฐ๋ฆฌ์ ์ ๊ทผ ํต์ ์ฌ๋ถ ์ ๊ฒ.
--> ๋ณดํต <ํ์ผ ๋ค์ด๋ก๋> ์ทจ์ฝ์ ์ผ๋ก ๋ถ๋ฅํ๋ค.
< ์์น ๊ณต๊ฐ >
์ ๊ฒ ๋ด์ฉ : ์์ธก ๊ฐ๋ฅํ ํด๋์ ์์น ์ฌ์ฉ ์ฌ๋ถ ๋ฐ ๋ถํ์ํ ํ์ผ์ ์กด์ฌ ์ฌ๋ถ ์ ๊ฒ.
--> ๋ณดํต <์ ๋ณด ๋์ถ> ์ทจ์ฝ์ ์ผ๋ก ๋ถ๋ฅ ๊ฐ๋ฅ.
--> <๋๋ ํฐ๋ฆฌ ์ธ๋ฑ์ฑ> ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ ๋๊ธฐ๋ ํจ.
< ๋ฐ์ดํฐ ํ๋ฌธ ์ ์ก > (๋ฏผ๊ฐ ๋ฐ์ดํฐ)
์ ๊ฒ ๋ด์ฉ : ์๋ฒ์ ํด๋ผ์ด์ธํธ ๊ฐ ํต์ ์ ๋ฐ์ดํฐ์ ์ํธํ ์ฌ๋ถ ์ ๊ฒ.
์ ๊ฒ ๋ชฉ์ : ์๋ฒ์ ํด๋ผ์ด์ธํธ ๊ฐ ํต์ ์ ๋ฐ์ดํฐ์ ์ํธํ ์ ์ก ๋ฏธํก์ผ๋ก ์ ๋ณด ์ ์ถ์ ์ํ์ ๋ฐฉ์งํ๊ณ ์ ํจ.
- ๋ฐ๋ผ์ ํจํท์ ์ํธํ๋ฅผ ํ์ง ์๊ณ ๋ฐ์ดํฐ ๋จ๊ณ์์ ์ํธํํ๋ฉด [์ํธ] ์ด๋ค.
- ํจํท ์ํธํ๋ง ํ ๊ฒฝ์ฐ, ๋ด ์ปดํจํฐ์์ ๋ฒํ์ํธ๋ฅผ ํ์ธํ๋ฉด ๋ฐ์ดํฐ๋ ์์ง LAN์นด๋๋ฅผ ๊ฑฐ์ณ๋๊ฐ๊ธฐ ์ ์ด๊ธฐ ๋๋ฌธ์ ํ๋ฌธ์ผ๋ก ๋ณด์ธ๋ค.
- ์ธ์ฝ๋ฉ : ์งง์ ๋ฌธ์์ด --> ์งง์ ๋ฌธ์์ด / ๊ธด ๋ฌธ์์ด --> ๊ธด ๋ฌธ์์ด
- ์ํธํ : ์ถ๋ ฅ๊ฐ ๊ธธ์ด๊ฐ ํญ์ ์ผ์ .
* ์์ฆ์ TLS ๊ฐ ์ ์ฉ๋์ง ์์ผ๋ฉด ๊ตฌ๊ธ ๊ฒ์์ด ๋ถ๊ฐ๋ฅ. (+1.2 ๋ฒ์ ๋ฏธ๋ง์ด์ด๋.)
ใ กใ กใ กใ กใ ก
์ธ์ฆ์ ๊ธฐ๋ฐ
TLS_ํค๊ตํ ์๊ณ ๋ฆฌ์ฆ_WITH_์ํธํ ์๊ณ ๋ฆฌ์ฆ_๋ฉ์์ง์ธ์ฆ ์๊ณ ๋ฆฌ์ฆ
--> TLS_RSA_WITH_AES_256_CBC_SHA
ใ กใ กใ กใ กใ ก
* ์ํธ
- ํด์ฌ --> sha1 : ์ทจ์ฝ / 250 / MD5 : ์ทจ์ฝ --> ์ทจ์ฝ์ด์ : ์ถฉ๋์ฑ(๊ฒฝ์ฐ์ ์๊ฐ ์ ์ด์ ๊ฐ์ ๊ฐ์ด ๋์ฌ ์ ์์.)
sha2 : sha224 256 384 512
sha3 : sha224-384 , sha256-512
- RSA
- aes + ์ด์๋ชจ๋(ecb)
ใ กใ กใ กใ กใ ก
TLS ํ์ธ ๋ฐฉ๋ฒ : ์ธํฐ๋ท ์ต์ >๊ณ ๊ธ
< ์ฟ ํค ๋ณ์กฐ >
- ์ฟ ํค๋ฅผ ์ฌ์ฉํ๊ฒ ๋๋ ๊ฒฝ์ฐ ์ํธํ
- ๊ทธ๋ฌ๋ ์ฟ ํค๋ ์์ ์ฌ์ฉํ์ง ์๋ ๊ฒ์ด ์ข๋ค.(์ฌ์ฉ์์ pc์ ์ ์ฅ๋๋ฏ๋ก ๋ณ์กฐ๊ฐ ์ฌ์.)
* PC์ ๊ด๋ฆฌ์๋ ์ฌ์ฉ์ ๋ณธ์ธ์ธ ๊ฒฝ์ฐ๊ฐ ๋ค์์ง๋ง ํธ๋ํฐ์ ๊ด๋ฆฌ์๋ '๋'๊ฐ ์๋๋ค.
ใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ กใ ก
๋๊ธ