모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    네이티브님의
    개인페이지입니다
    가입 : 14-03-27
    방문 : 1316회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : sisa_857668
    작성자 : 네이티브
    추천 : 6
    조회수 : 835
    IP : 39.121.***.93
    댓글 : 3개
    등록시간 : 2017/03/04 00:16:16
    http://todayhumor.com/?sisa_857668 모바일
    공인인증서에 대한 저의 짧은 지식-부인방지의 원리 및 없어져야할 이유
    그는 공인인증서 없는 한국인처럼 울었다.
    이걸 번역하려면 정말 상상이상의 난이도일 정도로.. 공인인증서는 한국의 갈라파고스화의 상징입니다.
    공인인증서가 도대체 무엇이길래? 은행과 정부가 그렇게 목을 매는지. 한번 저의 짧은 지식을 끄적거려 보겠습니다.

    먼저 공인인증서에 대해 이해를 하려면 공개키 암호화 방식에 대해 이해를 해야합니다.
    원리는 이렇습니다:

    상황: 영희와 철수가 서로 암호화된 이메일을 주고받아야 합니다.
    1. 영희와 철수는 각각 개인키와 공개키를 만듭니다.
    2. 개인키는 영희와 철수 자신만 볼 수 있게 꽁꽁 숨겨놓습니다.
    3. 영희와 철수 서로 공개키만을 주고받습니다.

    공개키 암호화 방식은 개인키로 암호화하면 공개키로만 풀 수 있고, 개인키로 암호화하면 공개키로만 풀 수 있습니다.

    4. 영희는 자신의 개인키로 암호화하여 철수한테 이메일을 보냅니다.
    5. 철수는 영희의 공개키로 이메일을 열어봅니다.
    6. 철수는 자신의 개인키로 암호화하여 영희한테 답장을 보냅니다.
    7. 영희는 철수의 공개키로 이메일을 열어봅니다.

    이 과정에서 서로 교환하는것은 공개키 입니다. 개인키는 절대 외부에 드러나지 않습니다. 공개키만으로는 주고받는 데이터를 절대 알아볼 수 없습니다.

    근데, 이 과정에서 부인방지 효과라는게 발생합니다. 영희의 개인키로 암호화된 이메일은 영희의 공개키로만 풀 수 있습니다. 그럼 영희의 공개키로만 열리는 이메일은 확실히 영희가 보냈다는 것이라고 신뢰할 수 있는거죠.

    이게 공인인증서가 없어지지 않는 이유입니다.

    바꿔 말하면 개인키가 유출될 경우, 이 보안 방식은 망가져버린다는 것 입니다. 한국식 공인인증서는 개인키를 안전하게 보관하지 않고 그냥 파일로 저장합니다. 이 글을 보는 여러분 컴퓨터의 NPKI폴더에요.

    그러면 표준인 SSL방식은 어떨까요?

    1. 웹 사이트는 인증 기관에 의뢰하여 사이트 정보를 검증하고(EV-SSL: 자물쇠가 녹색이며 관리 주체가 표시되는 인증서 입니다. 공인인증서는 EV-SSL이 대체할 수 있습니다.), 인증 기관은 웹 사이트를 철저히 검증하고, SSL인증서를 발급합니다. 인증서 안에는 사이트의 정보와, 사이트의 공개키가 들어 있습니다. 이 두 정보를 인증 기관의 개인키로 암호화한 것이 인증서 입니다.

    2. 웹 브라우저 안에는 인증 기관의 공개키가 내장되어 있습니다.

    그럼 공인인증서는 뭐가 다를까요?

    1. 공인인증서를 받을때 우리는 공인인증 기관에 가서 우리의 신분을 증명합니다.
    2. 그러면 인증 기관은 개인키와 공개키 한 쌍을 발급하고, 공개키와 개인정보를 인증 기관의 개인키로 암호화하여 인증서를 만들고 개인키와 같이 줍니다.
    3. 그리고 이 공인인증서와 개인키는 컴퓨터 NPKI폴더에 허접하게 (...) 저장되어 있습니다.

    공인인증서와 SSL은 서버를 인증하냐 사용자를 인증하냐 그 차이밖에 없어요.
    사실상 누가 누굴 인증하냐만 뒤바꼈을 뿐, 둘의 작동 원리는 같습니다.
    오히려, 서버는 개인키가 관리자 권한이 분리되어있어 엄격히 관리되는 반면, 개인 PC는 개인키 유출이 대단히 쉽기 때문에 공인인증서가 더 위험합니다.
    위에서 말씀드렸듯이, 공개키 암호화 방식에서는 개인키가 유출되면 보안이 망가진다는 뜻입니다.

    한국 은행 사이트를 쓰는것과 외국 은행 사이트를 비교해볼까요?

    한국:
    1. 공인인증서를 제시하고 비밀번호를 입력하여 로그인을 합니다.
    2. 이체할때 OTP나 보안카드를 사용합니다.

    외국:
    1. 아이디와 비밀번호를 입력하고 로그인을 합니다.
    2. 이체할때 OTP나 보안카드를 사용합니다.

    단순히 SSL과 공인인증서는 "연결의 보안"을 지켜주는 역할밖에 할 수가 없습니다.

    공인인증서는 추가해서 사용자의 개인키로 전자서명을 하게 하지만, 공인인증 방식이 안전하다면 보안카드와 OTP를 쓸 이유도 없습니다.

    그러니까, 이체할 때 본인이 직접 거래를 했다는것을 증명하는 것은 실물로 소유하고 있는 OTP나 보안카드라는 것 입니다. (이마저도 보안카드는 유출사고가 잦죠.. 절대 사진찍거나 보안카드 어플에 적어두시거나 메모하시면 안됩니다. 1년에 한번씩 교체발급도 권해드려요.)

    위에서 부인방지 효과에 대해 말씀드렸습니다.
    우리가 이체할 때, 공인인증서 비밀번호를 입력함으로써 우리 개인키로 거래내역을 전자서명하여 은행에 전송하면 은행에서는 아! AAA님의 개인키로 서명하신걸로 봐서 AAA님의 거래가 틀림없습니다! 라고 면죄부를 쥐어주는 꼴이죠.
    이게... 공인인증서에 목을 매다는 이유입니다.

    보안프로그램이요?
    간단하게만 말하겠습니다. 다 공인인증서의 개인키를 지키려고 하는 것들이지만, 다 쓸모없습니다.

    요약:
    1. 공인인증서가 거래자를 증명하는게 아니라, 보안카드와 OTP가 진짜 거래자를 증명합니다.
    2. 쓸데없는 보안프로그램 전부 다 허술하기 짝이없는 공인인증서와 개인키를 지키기 위해서 까는겁니다.
    3. 부인방지? 다 그들의 헛소리죠.

    뭐 그냥 장황하게 썼는데
    허...
    부디 쉬운 설명이였기를 바랍니다...

    질문은 댓글로 해주시면 답변해드리겠습니다..어흑 나 글 너무 못쓰는거같아...
    네이티브의 꼬릿말입니다
    29SLepK

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2017/03/04 00:26:15  27.1.***.14  누메1  732288
    [2] 2017/03/04 01:45:27  182.212.***.5  정해국치  738763
    [3] 2017/03/04 03:59:30  1.239.***.53  샤하르  716606
    [4] 2017/03/04 07:27:04  121.172.***.165  대장균영재  404404
    [5] 2017/03/04 11:20:58  175.205.***.66  신들의황혼  368183
    [6] 2017/03/08 02:56:26  39.7.***.6  콘돔팔아노년  284845
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    827
    1300점대 심해탈출 같이해요! 네이티브#31781 네이티브 17/05/04 19:26 24 0
    826
    본삭금)오버워치 하고싶은데 이 컴퓨터에서 그래픽카드만 바꿔도 될까요? [8] 본인삭제금지 네이티브 17/05/02 19:54 76 1
    825
    어떤 키보드가 제일 불편할까?.jpg [11] 네이티브 17/04/27 17:01 215 11
    824
    커피머신 질렀어요! [2] 네이티브 17/04/23 23:00 36 1
    823
    한성컴퓨터 쓰면 별다방에서 쫓겨나나요?.jpg [2] 네이티브 17/04/23 14:35 257 3
    822
    다음지도를 망쳐버린 카카오맵 네이티브 17/04/22 22:55 436 4
    821
    문재인 청문회 보는거 같아요 ㅠㅠㅠㅠㅠ [2] 네이티브 17/04/19 23:31 61 0
    820
    동기가 자꾸 가슴을 만져요.jpg [64] 네이티브 17/04/17 23:42 609 14
    819
    오늘도 착한일 했써욥!! [7] 네이티브 17/04/17 23:32 43 0
    818
    저 착한일 했써여 칭찬해주세욥 ㅎㅅㅎ [6] 네이티브 17/04/13 18:07 64 4
    817
    14만원이 생겼슴당 ㅎㅅㅎ 네이티브 17/04/09 22:46 54 3
    816
    본삭금)윈10 크리에이터 업데이트를 하다가 컴퓨터가 멈췄어요. [1] 본인삭제금지 네이티브 17/04/08 19:25 79 1
    815
    후 학교가기 싫네여 [2] 네이티브 17/04/03 00:14 27 2
    814
    많은 사람들이 일식으로 알고있는 음식.jpg [6] 네이티브 17/04/02 23:45 439 1
    813
    나 귀두 아파.jpg [2] 네이티브 17/04/01 20:04 538 13
    812
    내일부로 학교 전산부 파업합니다. [3] 네이티브 17/03/30 22:38 168 18
    811
    아이폰 5s는 언제까지 지원해 주려나요.. [1] 네이티브 17/03/29 21:57 55 1
    810
    블로터닷넷이라는 IT언론사를 참 잘 보고 있었죠. 네이티브 17/03/27 22:00 30 1
    809
    오늘 메르시로 송하나 잡은 이야기 네이티브 17/03/26 00:13 112 5
    808
    컴퓨터 고쳐주는 사람은 호구에요. [11] 네이티브 17/03/22 20:16 108 10
    807
    세븐일레븐 500원짜리 커피 맛나네요 [2] 네이티브 17/03/15 19:22 42 0
    806
    학교에 휴대용 라디오를 들고가야겠슴당 [5] 네이티브 17/03/10 00:26 33 2
    805
    문재인후원회에서 전화왔어요.. [4] 네이티브 17/03/07 19:08 1266 113
    공인인증서에 대한 저의 짧은 지식-부인방지의 원리 및 없어져야할 이유 [7] 네이티브 17/03/04 00:16 117 6
    803
    고등학생 문재인 후훤했습니다~ :) [4] 네이티브 17/03/02 18:05 581 60
    802
    게임 녹화 프로그램 엔디비아 쉐도우플레이와 블루투스 스피커 문제 씨름기 네이티브 17/02/24 23:49 56 2
    801
    역시 일본서버는 클린하군요... [4] 네이티브 17/02/11 23:35 79 0
    800
    얼마나 핵을 찾는 사람이 많으면 [3] 네이티브 17/02/04 01:24 181 1
    799
    어디까지 가는거야?.gif [1] 네이티브 17/01/30 14:17 135 10
    798
    농협이 드디어 열렸어요!! [9] 네이티브 17/01/30 14:00 99 3
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈