๊ด€๋ฆฌ ๋ฉ”๋‰ด

๋ชฉ๋กStudy/๋ณด์•ˆ (4)

JiYoung Dev ๐Ÿ–ฅ

SHA-256๋ฅผ ์‚ฌ์šฉํ•œ ๋ฌธ์ž์—ด ์•”ํ˜ธํ™” ์˜ˆ์ œ - Java

์ง€๋‚œ๋ฒˆ PKI ํฌ์ŠคํŒ…์—์„œ ์ด์–ด์ง€๋Š” ๋‚ด์šฉ์ž…๋‹ˆ๋‹ค. 2023.12.05 - [Study/๋ณด์•ˆ] - [์•”ํ˜ธํ™”] PKI(Public Key Infrastructure)์˜ ์ดํ•ด - (1) 2023.12.12 - [Study/๋ณด์•ˆ] - [์•”ํ˜ธํ™”] PKI(Public Key Infrastructure)์˜ ์ดํ•ด - (2) PKI, ์ธ์ฆ์„œ, ์ „์ž์„œ๋ช… PKI์˜ ์•”ํ˜ธํ™” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด ์„ค๋ช…ํ•˜๋ฉด์„œ ๋‹ค์–‘ํ•œ ์•”ํ˜ธํ™” ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด ๋“ฑ์žฅํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฒˆ ํฌ์ŠคํŒ…์—์„œ๋Š” ๊ทธ ์ค‘ SHA-256์„ ์‚ฌ์šฉํ•œ ์•”ํ˜ธํ™” ๋ฐฉ๋ฒ•์„ Java๋กœ ์ง์ ‘ ๊ตฌํ˜„ํ•ด ๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ๋ณธ๋ก ์— ๋“ค์–ด๊ฐ€๊ธฐ์— ์•ž์„œ SHA-256 ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด ๋ฌด์—‡์ธ์ง€ ๋‹ค์‹œ ์ƒ๊ธฐ์‹œํ‚ค๊ณ  ๋„˜์–ด๊ฐ€๊ฒ ์Šต๋‹ˆ๋‹ค. SHA(Secure Hash Algorithm) : ์•ˆ์ „ํ•œ ํ•ด์‹œ ์•Œ๊ณ ๋ฆฌ์ฆ˜ SHA ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด๋ž€ MD4 ํ•ด์ˆ˜..

Study/๋ณด์•ˆ 2023. 12. 14. 22:34
OTP์˜ ๋™์ž‘ ์›๋ฆฌ, HOTP์™€ TOTP ์ดํ•ดํ•˜๊ธฐ

์•ˆ๋…•ํ•˜์„ธ์š”. ์˜ค๋Š˜์€ ๊ธˆ์œต ๊ฑฐ๋ž˜์—์„œ ์ž์ฃผ ์“ฐ์ด๋Š” ๊ทธ๋ฆฌ๊ณ  ์ตœ๊ทผ์—๋Š” ๋กœ๊ทธ์ธ 2์ฐจ ์ธ์ฆ์œผ๋กœ๋„ ์ž์ฃผ ์“ฐ์ด๋Š” OTP์— ๋Œ€ํ•ด์„œ ์•Œ์•„๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. OTP๋ž€ ๋ฌด์—‡์ธ์ง€ ์•Œ์•„๋ณด๊ณ , OTP์˜ ์ข…๋ฅ˜์ธ HOTP์™€ TOTP๊ฐ€ ์–ด๋– ํ•œ ์›๋ฆฌ๋กœ ๋™์ž‘ํ•˜๋Š”์ง€ ์•Œ์•„๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. OTP(One Time Password) ์ •์˜ OTP๋ž€ One-Time password๋กœ ํ•œ ๋ฒˆ๋งŒ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋งํ•ฉ๋‹ˆ๋‹ค. OTP๋Š” ๋งค๋ฒˆ ์ƒˆ๋กœ์šด ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ƒ์„ฑํ•˜๋ฏ€๋กœ, ์žฌ์‚ฌ์šฉ์„ฑ์ด ๋ถˆ๊ฐ€๋Šฅํ•˜๊ณ  ๋ณด์•ˆ์„ฑ์ด ๋†’๋‹ค๋Š” ํŠน์ง•์„ ๊ฐ€์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. OTP ๋™๊ธฐํ™” ๋ฐฉ์‹ ์„œ๋ฒ„์™€ ํด๋ผ์ด์–ธํŠธ(๋˜๋Š” ํ† ํฐ) ์‚ฌ์ด์— ๋ฏธ๋ฆฌ ์•ฝ์†๋œ ๊ทœ์น™์— ์˜ํ•ด์„œ ํด๋ผ์ด์–ธํŠธ ์ชฝ์—์„œ ์ƒ์„ฑํ•œ ์ผํšŒ์šฉ ์•”ํ˜ธ๋ฅผ ์„œ๋ฒ„ ์ธก์— ๋ณด๋‚ด๋ฉด ์„œ๋ฒ„ ์ธก๋„ ๊ฐ™์€ ๊ทœ์น™์— ์˜ํ•ด ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ๊ฐ€ ๋“ค์–ด์žˆ๋Š” ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ ๋น„๋ฐ€๊ฐ’์„ ๊ฐ€์ ธ์˜จ ํ›„,..

Study/๋ณด์•ˆ 2023. 12. 13. 22:16
[์•”ํ˜ธํ™”] PKI(Public Key Infrastructure)์˜ ์ดํ•ด - (2) PKI, ์ธ์ฆ์„œ, ์ „์ž์„œ๋ช…

2023.12.05 - [Study/๋ณด์•ˆ] - [์•”ํ˜ธํ™”] PKI(Public Key Infrastructure)์˜ ์ดํ•ด - (1) [์•”ํ˜ธํ™”] PKI(Public Key Infrastructure)์˜ ์ดํ•ด - (1) ์•”ํ˜ธํ™”์™€ PKI์— ๋Œ€ํ•œ ๊ธฐ๋ฐ˜ ์ง€์‹์„ ์ตํž ๊ธฐํšŒ๊ฐ€ ์žˆ์–ด์„œ ํ•™์Šตํ•œ ๋‚ด์šฉ์„ ๋ฐ”ํƒ•์œผ๋กœ ์ •๋ฆฌํ•˜์˜€์Šต๋‹ˆ๋‹ค. ์—ฌ๋Ÿฌ ๋ฌธ์„œ, ๋ธ”๋กœ๊ทธ ๊ธ€ ๋“ฑ์„ ํ†ตํ•ด ํ•™์Šตํ•œ ์ž๋ฃŒ๋กœ ์ž˜๋ชป๋œ ๋ถ€๋ถ„์ด ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ˆœ์„œ๋Š” ๊ฐ„๋‹จํ•˜ danyoujeong.tistory.com ์ด์ „ ํฌ์ŠคํŒ…์— ์ด์–ด PKI์— ๋Œ€ํ•ด ๊ณ„์†ํ•ด์„œ ์ด์•ผ๊ธฐํ•ด ๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์˜ค๋Š˜์€ PKI๋ž€ ๋ฌด์—‡์ธ์ง€ PKI์˜ ๋“ฑ์žฅ๋ฐฐ๊ฒฝ๊ณผ ๊ตฌ์„ฑ์š”์†Œ, ๋™์ž‘ ๋ฐฉ์‹์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐ ํ•ด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์€ ์ œ๊ฐ€ ์กฐ์‚ฌํ•œ ์ž๋ฃŒ์™€ ๊ฐ•์˜๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ์ž‘์„ฑํ•œ ๋‚ด์šฉ์ด๋ฏ€๋กœ ํ‹€๋ฆฐ ๋‚ด์šฉ์ด ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค..

Study/๋ณด์•ˆ 2023. 12. 12. 23:16
[์•”ํ˜ธํ™”] PKI(Public Key Infrastructure)์˜ ์ดํ•ด - (1)

์•”ํ˜ธํ™”์™€ PKI์— ๋Œ€ํ•œ ๊ธฐ๋ฐ˜ ์ง€์‹์„ ์ตํž ๊ธฐํšŒ๊ฐ€ ์žˆ์–ด์„œ ํ•™์Šตํ•œ ๋‚ด์šฉ์„ ๋ฐ”ํƒ•์œผ๋กœ ์ •๋ฆฌํ•˜์˜€์Šต๋‹ˆ๋‹ค. ์—ฌ๋Ÿฌ ๋ฌธ์„œ, ๋ธ”๋กœ๊ทธ ๊ธ€ ๋“ฑ์„ ํ†ตํ•ด ํ•™์Šตํ•œ ์ž๋ฃŒ๋กœ ์ž˜๋ชป๋œ ๋ถ€๋ถ„์ด ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ˆœ์„œ๋Š” ๊ฐ„๋‹จํ•˜๊ฒŒ ์ •๋ณด๋ณด์•ˆ์— ๋Œ€ํ•ด ์•Œ์•„๋ณด๊ณ , ์•”ํ˜ธํ™”์˜ ๋ฐฉ๋ฒ•๊ณผ ์ด๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœํ•œ PKI์˜ ๊ตฌ์กฐ(์ธ์ฆ์„œ, ์ „์ž์„œ๋ช…)์— ๋Œ€ํ•ด ์•Œ์•„๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์ •๋ณด ๋ณด์•ˆ(Information Security)๋ž€? ์ธํ„ฐ๋„ท์—์„œ ์„œ์น˜ํ•œ ๊ฒฐ๊ณผ ์ •๋ณด ๋ณดํ˜ธ, ์ •๋ณด ๋ณด์•ˆ์„ ๋”ฐ๋กœ ๊ตฌ๋ณ„ํ•˜๊ธฐ๋„ ํ•˜๋Š” ๊ฒƒ ๊ฐ™์œผ๋‚˜ ์ €๋Š” ๊ฐ„๋žตํ•˜๊ฒŒ ์•„๋ž˜์˜ ๋‚ด์šฉ์œผ๋กœ ์ •๋ฆฌํ•˜์˜€์Šต๋‹ˆ๋‹ค. ์ •๋ณด์˜ ์ˆ˜์ง‘, ๊ฐ€๊ณต, ์ €์žฅ, ๊ฒ€์ƒ‰, ์†ก์‹ , ์ˆ˜์‹  ์ค‘ ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด์˜ ํ›ผ์†, ๋ณ€์กฐ, ์œ ์ถœ ๋“ฑ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•œ ๊ด€๋ฆฌ์ , ๊ธฐ์ˆ ์  ๋ฐฉ๋ฒ• ๊ฐ„๋‹จํžˆ ์ •๋ณด๋ฅผ ์—ฌ๋Ÿฌ๊ฐ€์ง€ ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๋Š” ๊ฒƒ์ด๋ผ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ •๋ณด ๋ณด์•ˆ(Informa..

Study/๋ณด์•ˆ 2023. 12. 5. 23:02