목록기사 (2)
메모장 입니다2
1.전자서명 -특징1)서명은 메시지에 의존한 비트 형태.2)서명문을 인식 및 확인하기 쉬워야 한다.3)계산적으로 서명문 위조가 불가능해야 한다.4)위조 방지를 위해 송신자의 정보비트를 활용. -기능1)사용자 인증.2)메시지 인증. -분류>중재자 여부1)직접 서명(Direct Digital Signature)->본인이 서명 알고리즘 수행 및 서명.->도난, 분실시 사후처리가 힘듬.->위장 공격(공격자가 원서명자의 키를 훔쳐서 서명한 것인지) 판단이 힘들다. 2)중재 서명(Arbitrated Digital Signature)->직접 서명에 중재자의 서명이 더해진 방식. >메시지 복구 여부1)메시지 복구 가능 전자서명 알고리즘->서명값으로부터 메시지 추출 가능.->크기가 큰 메시지일 경우 메시지 추출 불가능...
1.접근통제 -종류 1)임의적 접근통제(DAC: Discretionary Access Control) ->어떤 객체에 권한이 있는 사용자(소유자)가 임의의 다른 사용자에게 그 객체에 대한 권한을 설정할 수 있음. ->*ACL(Access Control List)를 통해 구현. ->중앙 집중형 관리에는 적합하지 않음. ->데이터에 대한 정보 없이 ID만 확인. //정확히 뭔 내용인지 모르겠다. 대충 ID 키워드만 외우기. ->구현이 쉬움. *ACL ->인증된 주체들의 목록, 인증 수준을 정의. ->접근통제 매트릭스 :어떤 작업을 수행할 수 있는지에 대한 접근 범위 설정. *능력 테이블 ->접근 객체와 범위가 지정된 티켓을 받음. //티켓을 테이블이라고 칭하는듯. ->ACL이 아님. 2)강제적 접근통제(MA..