메뉴 건너뛰기

SayClub.org

정보보안(InfoSec)

PKI(Public Key Infrastructure) : 인증기관에 인증서를 발급받아 네트워크상에서 안전한 비밀통신을 가능하게 하는 인증서 관리 기반 구조이다. PKI의 목적은 다음과 같다.

① 기밀성(Confidentiality)

② 무결성(Integrity)

③ 부인봉쇄(Non-Repudiation)

④ 접근제어(Access Control)

⑤ 키 관리(Key Management)

 

공개키 기반구조(Public Key Infrastructure, PKI)의 구성요소

 

1. 인증서(Certificate)
    - 공개키나 공개키의 정보를 포함
    - X.509 v3

 

2. 인증기관(Certification Authority, CA)
    - 공개키 인증서와 인증서 폐기목록(Certification Revoation List, CRL) 생성, 발급

    - 인증 정책 수립, 인증서 및 인증서 폐기 목록을 관리한다.

    - 공개키 인증서를 자신의 개인키로 서명한다.

    - 공개키와 개인키 쌍의 소유자 신분을 증명한다.

    - 다른 CA와 상호 인증한다.

    - CRL(Certificate Revocation List, 인증서 폐기 목록) 등록 및 인증 절차를 작성한다.
    - 공개키에 대한 공신력있는 인증기관

 

3. 등록기관(Registration Authority, RA)
    - CA와 사용자 사이에서 신분확인 및 인증서 발급 중개, 전달
    
- 사용자의 인증서 발급 요청 등록

    - 사용자 신원 확인, 인증서 요구를 승인, CA에 인증서 발급을 요청한다.
    - 디지털 인증서 신청자의 식별과 인증을 책임진다.
    - PKI를 이용하는 Application과 CA 간 인터페이스를 제공한다.
    - 대표적인 RA로는 은행, 증권사가 있다.

 

4. 저장소(Repository)
    - 공개 저장소
    - DAP 및 LDAP 등을 이용하여 X.500 디렉토리 서비스 제공

 

5. 인증서 관리 시스템

 

6. 소유자
    - 인증서를 발급 받아 전자문서에 서명하고, 암호화를 할 수 있음

 

7. 인증기관의 공개키를 사용하여 인증경로 및 전자서명을 검증하는 사용자

번호 제목 글쓴이 날짜 조회 수
81 응답 헤더를 통한 서버 정보 노출 방지 (HTTP Response Header Remove) 미르다테 2024.12.30 56
80 [시행일 2022.08.13] 정보보안기사 제20회(2022년 2회) 실기 가답안 미르다테 2024.12.30 52
79 2021 정보보안기사 17회 실기 시험 후기 / 기출문제 + 답 복원 미르다테 2024.12.30 44
78 17회 정보보안기사 실기시험 문제 분석 미르다테 2024.12.30 56
77 18회 정보보안기사 실기시험 문제 분석(모범 답안, 고득점 포인트) 미르다테 2024.12.30 52
76 사이버 보안 전문가의 그래프는 비밀번호가 8자 이상이어야 하는 이유를 보여줍니다. 미르다테 2024.12.30 55
75 개발 단계별 테스트(단위, 시스템, 통합, 인수 테스트) 미르다테 2024.12.30 60
74 합성암호 종류 - Feistel cipher, SPN 구조 미르다테 2024.12.30 54
73 메시지 인증 코드(Message Authentication Code, MAC) 미르다테 2024.12.30 52
72 정보보안기사/산업기사 1회~18회 합격률 미르다테 2024.12.30 44
71 스케줄링 기법(선점 스케줄링, 비선점 스케줄링) 미르다테 2024.12.30 45
70 [시스템 보안] 운영체제의 구조 및 이해, 관리 미르다테 2024.12.30 49
69 [시스템 보안] 서버 보안 미르다테 2024.12.30 43
68 [시스템 보안] 클라이언트 보안 미르다테 2024.12.30 48
67 [네트워크 보안] 네트워크 일반 및 활용 미르다테 2024.12.30 52
66 [네트워크 보안] 네트워크 기반 공격 기술 및 대응 기술 미르다테 2024.12.30 43
65 [어플리케이션 보안] 인터넷 응용 & 데이터베이스 보안 미르다테 2024.12.30 38
64 [어플리케이션 보안] 기타 어플리케이션 보안 미르다테 2024.12.30 51
63 Fragment의 취약점을 이용한 공격기술 미르다테 2024.12.30 49
62 정보보안기사 필기 요약 미르다테 2024.12.30 50
위로