모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    네이티브님의
    개인페이지입니다
    가입 : 14-03-27
    방문 : 1316회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : sisa_857668
    작성자 : 네이티브
    추천 : 6
    조회수 : 838
    IP : 39.121.***.93
    댓글 : 3개
    등록시간 : 2017/03/04 00:16:16
    http://todayhumor.com/?sisa_857668 모바일
    공인인증서에 대한 저의 짧은 지식-부인방지의 원리 및 없어져야할 이유
    그는 공인인증서 없는 한국인처럼 울었다. <div>이걸 번역하려면 정말 상상이상의 난이도일 정도로.. 공인인증서는 한국의 갈라파고스화의 상징입니다.</div> <div>공인인증서가 도대체 무엇이길래? 은행과 정부가 그렇게 목을 매는지. 한번 저의 짧은 지식을 끄적거려 보겠습니다.</div> <div><br></div> <div>먼저 공인인증서에 대해 이해를 하려면 공개키 암호화 방식에 대해 이해를 해야합니다.</div> <div>원리는 이렇습니다:</div> <div><br></div> <div>상황: 영희와 철수가 서로 암호화된 이메일을 주고받아야 합니다.<br>1. 영희와 철수는 각각 개인키와 공개키를 만듭니다.</div> <div>2. 개인키는 영희와 철수 자신만 볼 수 있게 꽁꽁 숨겨놓습니다.</div> <div>3. 영희와 철수 서로 공개키만을 주고받습니다.</div> <div><br></div> <div>공개키 암호화 방식은 개인키로 암호화하면 공개키로만 풀 수 있고, 개인키로 암호화하면 공개키로만 풀 수 있습니다.</div> <div><br></div> <div>4. 영희는 자신의 개인키로 암호화하여 철수한테 이메일을 보냅니다.</div> <div>5. 철수는 영희의 공개키로 이메일을 열어봅니다.</div> <div>6. 철수는 자신의 개인키로 암호화하여 영희한테 답장을 보냅니다.</div> <div>7. 영희는 철수의 공개키로 이메일을 열어봅니다.</div> <div><br></div> <div>이 과정에서 서로 교환하는것은 공개키 입니다. 개인키는 절대 외부에 드러나지 않습니다. 공개키만으로는 주고받는 데이터를 절대 알아볼 수 없습니다.</div> <div><br></div> <div>근데, 이 과정에서 부인방지 효과라는게 발생합니다. 영희의 개인키로 암호화된 이메일은 영희의 공개키로만 풀 수 있습니다. 그럼 영희의 공개키로만 열리는 이메일은 확실히 영희가 보냈다는 것이라고 신뢰할 수 있는거죠.</div> <div><br></div> <div>이게 공인인증서가 없어지지 않는 이유입니다.</div> <div><br></div> <div>바꿔 말하면 개인키가 유출될 경우, 이 보안 방식은 망가져버린다는 것 입니다. 한국식 공인인증서는 개인키를 안전하게 보관하지 않고 그냥 파일로 저장합니다. 이 글을 보는 여러분 컴퓨터의 NPKI폴더에요.</div> <div><br></div> <div>그러면 표준인 SSL방식은 어떨까요?</div> <div><br></div> <div>1. 웹 사이트는 인증 기관에 의뢰하여 사이트 정보를 검증하고(EV-SSL: 자물쇠가 녹색이며 관리 주체가 표시되는 인증서 입니다. 공인인증서는 EV-SSL이 대체할 수 있습니다.), 인증 기관은 웹 사이트를 철저히 검증하고, SSL인증서를 발급합니다. 인증서 안에는 사이트의 정보와, 사이트의 공개키가 들어 있습니다. 이 두 정보를 인증 기관의 개인키로 암호화한 것이 인증서 입니다.</div> <div><br></div> <div>2. 웹 브라우저 안에는 인증 기관의 공개키가 내장되어 있습니다.</div> <div><br></div> <div><div>그럼 공인인증서는 뭐가 다를까요?</div> <div><br></div> <div>1. 공인인증서를 받을때 우리는 공인인증 기관에 가서 우리의 신분을 증명합니다.</div> <div>2. 그러면 인증 기관은 개인키와 공개키 한 쌍을 발급하고, 공개키와 개인정보를 인증 기관의 개인키로 암호화하여 인증서를 만들고 개인키와 같이 줍니다.</div> <div>3. 그리고 이 공인인증서와 개인키는 컴퓨터 NPKI폴더에 허접하게 (...) 저장되어 있습니다.</div></div> <div><br></div> <div>공인인증서와 SSL은 서버를 인증하냐 사용자를 인증하냐 그 차이밖에 없어요.</div> <div>사실상 누가 누굴 인증하냐만 뒤바꼈을 뿐, 둘의 작동 원리는 같습니다.</div> <div>오히려, 서버는 개인키가 관리자 권한이 분리되어있어 엄격히 관리되는 반면, 개인 PC는 개인키 유출이 대단히 쉽기 때문에 공인인증서가 더 위험합니다.</div> <div>위에서 말씀드렸듯이, 공개키 암호화 방식에서는 개인키가 유출되면 보안이 망가진다는 뜻입니다.</div> <div><br></div> <div>한국 은행 사이트를 쓰는것과 외국 은행 사이트를 비교해볼까요?</div> <div><br></div> <div>한국:</div> <div>1. 공인인증서를 제시하고 비밀번호를 입력하여 로그인을 합니다.</div> <div>2. 이체할때 OTP나 보안카드를 사용합니다.<br><br>외국:</div> <div>1. 아이디와 비밀번호를 입력하고 로그인을 합니다.</div> <div>2. 이체할때 OTP나 보안카드를 사용합니다.</div> <div><br></div> <div>단순히 SSL과 공인인증서는 "연결의 보안"을 지켜주는 역할밖에 할 수가 없습니다.</div> <div><br>공인인증서는 추가해서 사용자의 개인키로 전자서명을 하게 하지만, 공인인증 방식이 안전하다면 보안카드와 OTP를 쓸 이유도 없습니다.</div> <div><br>그러니까, 이체할 때 본인이 직접 거래를 했다는것을 증명하는 것은 실물로 소유하고 있는 OTP나 보안카드라는 것 입니다. (이마저도 보안카드는 유출사고가 잦죠.. 절대 사진찍거나 보안카드 어플에 적어두시거나 메모하시면 안됩니다. 1년에 한번씩 교체발급도 권해드려요.)</div> <div><br></div> <div>위에서 부인방지 효과에 대해 말씀드렸습니다.</div> <div>우리가 이체할 때, 공인인증서 비밀번호를 입력함으로써 우리 개인키로 거래내역을 전자서명하여 은행에 전송하면 은행에서는 아! AAA님의 개인키로 서명하신걸로 봐서 AAA님의 거래가 틀림없습니다! 라고 면죄부를 쥐어주는 꼴이죠.</div> <div>이게... 공인인증서에 목을 매다는 이유입니다.</div> <div><br></div> <div>보안프로그램이요?</div> <div>간단하게만 말하겠습니다. 다 공인인증서의 개인키를 지키려고 하는 것들이지만, 다 쓸모없습니다.</div> <div><br></div> <div>요약:</div> <div>1. 공인인증서가 거래자를 증명하는게 아니라, 보안카드와 OTP가 진짜 거래자를 증명합니다.</div> <div>2. 쓸데없는 보안프로그램 전부 다 허술하기 짝이없는 공인인증서와 개인키를 지키기 위해서 까는겁니다.</div> <div>3. 부인방지? 다 그들의 헛소리죠.</div> <div><br></div> <div>뭐 그냥 장황하게 썼는데</div> <div>허...</div> <div>부디 쉬운 설명이였기를 바랍니다...</div> <div><br></div> <div>질문은 댓글로 해주시면 답변해드리겠습니다..어흑 나 글 너무 못쓰는거같아...</div>
    네이티브의 꼬릿말입니다
    <img src="http://bit.ly/29SLepK" alt="29SLepK">

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2017/03/04 00:26:15  27.1.***.14  누메1  732288
    [2] 2017/03/04 01:45:27  182.212.***.5  정해국치  738763
    [3] 2017/03/04 03:59:30  1.239.***.53  샤하르  716606
    [4] 2017/03/04 07:27:04  121.172.***.165  대장균영재  404404
    [5] 2017/03/04 11:20:58  175.205.***.66  신들의황혼  368183
    [6] 2017/03/08 02:56:26  39.7.***.6  콘돔팔아노년  284845
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    827
    1300점대 심해탈출 같이해요! 네이티브#31781 네이티브 17/05/04 19:26 24 0
    826
    본삭금)오버워치 하고싶은데 이 컴퓨터에서 그래픽카드만 바꿔도 될까요? [8] 본인삭제금지 네이티브 17/05/02 19:54 76 1
    825
    어떤 키보드가 제일 불편할까?.jpg [11] 네이티브 17/04/27 17:01 215 11
    824
    커피머신 질렀어요! [2] 네이티브 17/04/23 23:00 36 1
    823
    한성컴퓨터 쓰면 별다방에서 쫓겨나나요?.jpg [2] 네이티브 17/04/23 14:35 257 3
    822
    다음지도를 망쳐버린 카카오맵 네이티브 17/04/22 22:55 436 4
    821
    문재인 청문회 보는거 같아요 ㅠㅠㅠㅠㅠ [2] 네이티브 17/04/19 23:31 61 0
    820
    동기가 자꾸 가슴을 만져요.jpg [64] 네이티브 17/04/17 23:42 609 14
    819
    오늘도 착한일 했써욥!! [7] 네이티브 17/04/17 23:32 43 0
    818
    저 착한일 했써여 칭찬해주세욥 ㅎㅅㅎ [6] 네이티브 17/04/13 18:07 64 4
    817
    14만원이 생겼슴당 ㅎㅅㅎ 네이티브 17/04/09 22:46 54 3
    816
    본삭금)윈10 크리에이터 업데이트를 하다가 컴퓨터가 멈췄어요. [1] 본인삭제금지 네이티브 17/04/08 19:25 79 1
    815
    후 학교가기 싫네여 [2] 네이티브 17/04/03 00:14 27 2
    814
    많은 사람들이 일식으로 알고있는 음식.jpg [6] 네이티브 17/04/02 23:45 439 1
    813
    나 귀두 아파.jpg [2] 네이티브 17/04/01 20:04 538 13
    812
    내일부로 학교 전산부 파업합니다. [3] 네이티브 17/03/30 22:38 168 18
    811
    아이폰 5s는 언제까지 지원해 주려나요.. [1] 네이티브 17/03/29 21:57 55 1
    810
    블로터닷넷이라는 IT언론사를 참 잘 보고 있었죠. 네이티브 17/03/27 22:00 30 1
    809
    오늘 메르시로 송하나 잡은 이야기 네이티브 17/03/26 00:13 112 5
    808
    컴퓨터 고쳐주는 사람은 호구에요. [11] 네이티브 17/03/22 20:16 108 10
    807
    세븐일레븐 500원짜리 커피 맛나네요 [2] 네이티브 17/03/15 19:22 42 0
    806
    학교에 휴대용 라디오를 들고가야겠슴당 [5] 네이티브 17/03/10 00:26 33 2
    805
    문재인후원회에서 전화왔어요.. [4] 네이티브 17/03/07 19:08 1266 113
    공인인증서에 대한 저의 짧은 지식-부인방지의 원리 및 없어져야할 이유 [7] 네이티브 17/03/04 00:16 117 6
    803
    고등학생 문재인 후훤했습니다~ :) [4] 네이티브 17/03/02 18:05 581 60
    802
    게임 녹화 프로그램 엔디비아 쉐도우플레이와 블루투스 스피커 문제 씨름기 네이티브 17/02/24 23:49 56 2
    801
    역시 일본서버는 클린하군요... [4] 네이티브 17/02/11 23:35 79 0
    800
    얼마나 핵을 찾는 사람이 많으면 [3] 네이티브 17/02/04 01:24 181 1
    799
    어디까지 가는거야?.gif [1] 네이티브 17/01/30 14:17 135 10
    798
    농협이 드디어 열렸어요!! [9] 네이티브 17/01/30 14:00 99 3
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈