보안
노플러그인 전자서명
1. 웹 표준 전자서명 기술, 노플러그인 전자서명 개념 부각 배경 ActiveX, EXE 등 전자서명 용도의 추가 프로그램 설치가 불필요한 생체인증,…
전자서명 (Digital Signature)
1. 공개키 기반, 전자서명의 개요 (1) 전자서명의 정의 송신자의 개인키로 암호화한 메시지를 수신자가 송신자의 공개키로 복호화하여 검증하는 송신자 신원 증명…
공인인증서
1. 공인인증서의 개요 (1) 공인인증서의 개념 특정 공개키가 특정 사용자에 결합함을 증명하기 위해 인증기관에서 발행하는 X.509 기반 전자 문서 (2)…
IoT 하드웨어 공격 기법
1. IoT 하드웨어 공격 기법 H/W 공격 기법 설명 부채널 공격 - H/W 전자기파, 전력 소모량 변화 분석 - 전자기파의…
PKI (Public Key Interface)
1. 공개키 기반 구조, PKI (Public Key Interface) (1) PKI (Public Key Interface)의 개념 인증 기관의 전자서명된 인증서 분배를 통해…
암호학적 해시 (Hash)
1. 가변 길이 메시지를 고정 길이 암호화, 암호학적 해시 함수 (1) 암호학적 해시 함수의 개념 해시는 키 값에서 레코드가 저장되어…
CVE와 CWE
1. CVE와 CWE 개념 CVE (Common Vulnerabilities and Exposure) CWE (Common Weakness Enumeration) 발견된 보안 취약점을 분석하여 체계적으로 정리한 보안 취약점…
ISMS (Information Security Management System)
1. 정보 자산의 보안인증, ISMS 정보통신망 안전성 확보를 위하여 수립/운영하고 있는 기술적, 물리적 보호 조치 등 종합 관리체계에 대한 인증…
CC 인증 (Common Criteria)
1. 국가 간 평가결과 상호 인증, CC (Common Criteria) (1) CC(Common Criteria) 인증의 개념 국가마다 상이한 평가 기준을 연동시키고, 평가결과를…
시큐어코딩(Secure Coding)
1. SW 개발 보안, 시큐어코딩 (Secure Coding) (1) 시큐어코딩의 개념 협의 개념 소프트웨어 보안성 강화를 위해 개발 중 소스코드 구현…