목록정보보안 (2)
메모장 입니다2
1.암호화 -분류>사용되는 키에 따라1)대칭키->같은 의미: 비밀키, 관용키 //개인키를 비밀키라고 하는 경우도 있어 애매.->키 크기 작음.->키 수명 김.->알고리즘 간단.->암, 복호화가 빠르다.->키관리 어려움.->데이터 처리량 큼.->중재자 필요.->표준:DES/3DES/AES(≒Blowfish/IDEA/RC4~6/SEED/ARIA [기타 대칭키]) 2)공개키->대칭키보다 좋은 확장성.->인증, 부인봉쇄 제공.->범용적.->느림.->공개키 배분의 복잡성.->표준:RSA/Diffie-Hellman/DSA(≒Rabin/ECC/Schnorr/El Gamal/Knapsack) [기타 공개키]) >평문의 길이에 따라1)스트림 암호(대칭키)->한 바이트씩 XOR 암호화되는 형식.->OTP의 실용적 구현이 ..
1.접근통제 -종류 1)임의적 접근통제(DAC: Discretionary Access Control) ->어떤 객체에 권한이 있는 사용자(소유자)가 임의의 다른 사용자에게 그 객체에 대한 권한을 설정할 수 있음. ->*ACL(Access Control List)를 통해 구현. ->중앙 집중형 관리에는 적합하지 않음. ->데이터에 대한 정보 없이 ID만 확인. //정확히 뭔 내용인지 모르겠다. 대충 ID 키워드만 외우기. ->구현이 쉬움. *ACL ->인증된 주체들의 목록, 인증 수준을 정의. ->접근통제 매트릭스 :어떤 작업을 수행할 수 있는지에 대한 접근 범위 설정. *능력 테이블 ->접근 객체와 범위가 지정된 티켓을 받음. //티켓을 테이블이라고 칭하는듯. ->ACL이 아님. 2)강제적 접근통제(MA..