자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


훔쳐보기의 위험성을 암호화로 방지

 

훔쳐보기의 위험성을 암호화로 방지


인터넷을 통한 전자메일은 간단한 방식으로 이루어 진다. 즉, 송신하고자 하는 메일은 먼저 송신자측의 메일 서버에 도착되며, 다음으로 송신자측의 메일 서버는 이 메일을 누구라도 읽을 수 있는 텍스트 형식으로 수신자측의 메일 서버로 송신하면 된다. 이러한 전자 메일을 크랙커가 놓칠 리가 없다. 크랙커는 직접 메일 서버에 침입하든가 경로상에서 스니퍼링하여 제3자의 전자 메일을 훔쳐 볼 수 있다. 사실상 인터넷 메일은 항상 노출의 위험성을 갖고 있는 것이다.





크랙커의 훔쳐보기에 효과적인 암호화


다만 암호화하는 경우는 이야기가 달라진다. 즉, 전자 메일에 대한 크랙커의 침입은 암호화에 의해 방지할 수 있다. 우선, 암호화 기능이 있는 전자 메일 소프트웨어(이하, 암호메일 소프트웨어)를 이용하는 방법이 있다(그림). 암호메일 소프트웨어를 이용하면 사용자가 입력한 메일의 본문이 암호화되며, 따라서 훔쳐보기가 어려워진다.


최근에는 훔쳐본다고 하는 수동적인 크랙킹이 아니라 발신자로 가장하여 메일을 발신하는 공격적인 크랙커도 등장하고 있다. 발신자의 메일 어드레스는 맞는 것이기 때문에 가짜인지 아닌지 수신자측에서는 판단할 수가 없다. 따라서 암호메일 소프트웨어 중에는 가짜 메일을 간파하는 기능을 탑재한 제품이 증가하고 있다. 이것이 디지털 서명이다. 메일에 디지털 서명이 붙어 있으면 수신자측에서 메일이 진짜인지 아닌지를 확인하는 것이 가능하다(사진).







주) Netscape Communication의 Messenger를 이용한 예. 디지털 서명에 의한 체크를 실행하면 진짜인지 아닌지의 결과가 표시된다.


(사진) 디지털 서명이 갖추어진 메일이라면 가짜를 간파할 수 있다.


암호메일 소프트웨어를 사용하는 경우에 한가지 주의가 필요하다. 발신자와 수신자가 같은 암호화방식을 채용한 메일 소프트웨어를 사용해야 한다는 점이다. 현재, 표준 규격화되어 있는 암호화 방식에는 PEM(privacy enhanced mail), PGP(pretty good privacy), S/MIME(secure mult ipurpose internet mail extensions) 등이 있다. 표준화의 진전과 제품의 지원 상황을 살펴보면 S/MIME가 사실상의 표준이 되고 있는 듯 하다.




VPN 기능을 사용하면 암호화를 의식하지 않아도 된다.



이러한 암호메일 소프트웨어와 같이 어플리케이션마다 암호화하지 않고 인터넷 경유의 모든 통신을 암호화하는 방법이 있다(그림). 이른바 VPN(virtual private network) 기능을 이용하는 방법이다. 망측에서 암호화를 실행하기 때문에 메일 소프트웨어 등과 같은 어플리케이션 종류에 상관하지 않는다는 점이 특징이다. VPN기능은 통상 방화벽이나 액세스 서버에 갖추어져 있고 사용자는 암호화를 전혀 의식할 필요가 없다.


VPN기능에도 IPSEC(security architecture for internet protocol), PPTP(point to point tunneling protocol), L2F(layer two forwarding), L2TP(layer two tunneling protocol), SOCKS라고 하는 몇가지 표준이나 업계표준이 있다. 시스템을 구축할 때에는 같은 VPN방식에 대응한 제품을 인터넷을 사이에 두고 대칭으로 설치하지 않으면 사용할 수 없는 점에 주의할 필요가 있다.


암호메일 소프트웨어나 VPN도 발신자측의 암호화와 수신자측의 복호화에는 암호키가 필요하다. 암호키는 그 길이에 따라 64비트 암호키, 128비트 암호키 등으로 불리운다. 암호키가 긴만큼 해독하기는 어려워지고 암호화나 복호화의 처리에 시간이 걸린다.







간단한 용어해설


☞ 디지털 서명


송신자를 확증할 수 있는 서명을 전자적으로 실현한 것. 송신자측에서는 먼저 데이터 본체를 특수한 일방향 함수에 걸고 데이터 본체의 특징을 나타내는 다이제스트(요약문)를 작성한다. 다음으로 이 다이제스트를 암호화한다. 이것이 디지털 서명이다. 디지털 서명은 데이터 본체에 첨부되어 송신되며, 이것을 받은 수신자측에서는 먼저 데이터 본체와 서명을 분리한다. 다음으로 송신측과 같은 일방향 함수를 이용하여 데이터 본체로부터 다이제스트를 작성한다. 이 다이제스트를 서명을 복호화하여 얻은 다이제스트와 비트열 레벨로 비교한다. 완전히 양자가 같으면 송신자가 작성한 데이터 본체가 개조되지 않았다는 것을 알 수 있다.


☞ VPN(virtual private network)


가상폐역망 또는 가상사설망이라고 한다. 기업이 통신 사업자의 서비스를 이용하면서 자사에서 구축한 망과 같이 자유롭게 이용할 수 있는 망. 각지사·지점의 LAN을 인터넷 경유로 접속하여 보안을 확보한 통신형태를 특히「인터넷VPN」이라고 하는 경우가 많다.




2001-05-06 03:07:00
1505 번 읽음
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그