현재 선택한 정보보안 과정

정보보안기사 필기 이론 학습

이론 목록으로 돌아가기

보호 목표와 암호 기능의 구분

기밀성·무결성·인증·부인방지를 구분하고 필요한 보안 수단을 선택합니다.

예상 읽기 3

1. 보호하려는 대상을 먼저 찾는다

보안 문제는 기술 이름보다 무엇을 막으려는지부터 판단한다. 내용을 숨기는 것, 변경을 탐지하는 것, 사용자의 신원을 확인하는 것은 서로 다른 요구다.

목표의미예시
기밀성허용된 주체만 정보를 읽음전송 중 개인정보 암호화
무결성허가되지 않은 변경을 방지·탐지배포 파일 변조 확인
가용성필요할 때 자원과 서비스를 사용이중화·백업·복구
인증주장한 신원이나 메시지 근원의 정당성 확인사용자 로그인, 메시지 인증
부인방지행위를 검증할 수 있는 증거 제공신뢰할 수 있는 전자서명
인가·접근통제주체가 자원에 할 수 있는 동작 결정인사 담당자만 급여 수정

인증에 성공해도 모든 문서를 읽을 권한이 생기지는 않는다. 인증은 누구인지, 인가는 무엇을 허용할지를 다룬다. 암호화키를 잃어버리면 정당한 사용자도 복호화할 수 없으므로 키 보호는 가용성과도 연결된다.

2. 암호화·해시·MAC·서명의 역할

수단사용하는 키직접적인 역할단독으로 제공하지 않는 것
암호화대칭키 또는 공개키·개인키평문을 암호문으로 바꾸어 기밀성 보호단순 암호화만으로 변조 탐지·발신자 인증 보장
일반 암호학적 해시비밀키 없음메시지를 다이제스트로 요약발신자 인증·기밀성
MAC·HMAC공유 비밀키무결성과 데이터 근원 인증기밀성·일반적인 제3자 부인방지
전자서명개인키로 생성, 공개키로 검증무결성·서명자 인증·부인방지 지원기밀성·재전송 방지

일반 해시는 신뢰할 수 있는 기준 해시와 비교해야 변경 확인에 의미가 있다. 공격자가 파일과 기준값을 모두 바꿀 수 있으면 해시가 일치해도 공식 파일임을 증명하지 못한다.

MAC은 같은 비밀키를 가진 수신자도 만들 수 있다. 따라서 두 당사자 사이의 인증에는 유용하지만, 제3자가 어느 당사자가 만들었는지 구별할 증거로는 한계가 있다. 전자서명은 생성키와 검증키를 분리하지만, 공개키와 신원의 신뢰 관계 및 개인키 보호가 필요하다.

좌우로 이동해 그림을 확인하세요.그림 크게 보기
보호 목표와 대표적인 보안 기능
보호 목표와 대표적인 보안 기능

3. 서로 다른 기능을 함께 사용하는 이유

계약 내용을 숨기고 서명자도 확인하려면 암호화와 전자서명이 각각 필요하다. 전자서명을 ‘개인키로 메시지를 암호화하는 것’으로 정의하지 않는다. 서명은 별도의 생성·검증 절차이며 서명된 문서도 그대로 읽을 수 있다.

인증된 암호화는 기밀성과 변조 탐지를 함께 제공한다. 그러나 사용한 방식과 키 관계를 확인하지 않고 ‘암호화했으니 인증도 끝났다’고 판단하면 안 된다. 메시지 인증이 되어도 이미 유효했던 메시지의 재전송은 별도로 검사해야 한다.

4. 예시로 구분하기

  • 공개 파일과 신뢰할 수 있는 기준값 비교: 해시를 이용한 변경 확인
  • 두 서버만 아는 비밀키로 요청 확인: MAC·HMAC
  • 누구나 개발사의 배포 서명을 검증: 전자서명과 공개키 신뢰 체계
  • 로그인한 직원의 급여 수정 허용 여부: 접근통제

기술별 계산은 이후 이론에서 다룬다. 이 단계에서는 보호 목표 → 키의 소유자 → 검증 가능한 범위 순서로 구분한다.

스스로 확인하기

개념 확인 문제

문제를 누르면 바로 아래에서 정답과 해설을 확인할 수 있습니다.

01서명된 문서의 내용까지 자동으로 숨겨지는가?
정답 및 해설

아니다. 전자서명은 무결성과 서명자 확인을 지원한다. 내용을 숨기려면 별도의 암호화가 필요하다.

02파일과 비교용 해시를 모두 공격자가 제공해도 해시 일치만으로 공식 파일임을 알 수 있는가?
정답 및 해설

알 수 없다. 공격자가 변경 파일의 해시도 만들 수 있으므로 신뢰할 수 있는 기준값이나 서명 같은 인증 근거가 필요하다.