Cryptography
글 6개
Cryptography · Password
비밀번호는 암호화하지 않는다 - 되읽을 게 아니라 맞춰볼 것이다
서버는 비밀번호를 되읽을 필요가 없다. 그래서 암호화가 아니라 해시로 저장한다. 솔트를 섞고, 일부러 느린 해시를 쓰는 이유까지.
·암호는 무엇을 지키나 6편
Cryptography · Digital Signature
디지털 서명과 인증서 - 이 공개키가 진짜 네 것인가
개인키로 서명하고 공개키로 검증한다. HMAC과 달리 부인을 못 한다. 그리고 그 공개키가 진짜 그 사람 것임은 인증서와 신뢰 사슬이 보증한다.
·암호는 무엇을 지키나 5편
Cryptography · Hash
해시와 HMAC - 바뀌었는지를 안다
해시는 되돌릴 수 없는 지문이다. 충돌은 반드시 있지만 못 찾을 뿐. 그런데 해시만으론 위조를 못 막아서, 비밀키를 섞은 HMAC이 필요하다.
·암호는 무엇을 지키나 4편
Cryptography · Public Key
공개키 암호와 하이브리드 - 열쇠를 둘로 나눈다
잠그는 열쇠는 공개하고 여는 열쇠만 감춘다. 그래서 키 분배 문제가 풀린다. 대신 느려서, 실제 통신은 공개키로 대칭키만 건네는 하이브리드로 간다.
·암호는 무엇을 지키나 3편
Cryptography · AES
대칭키 암호 - 열쇠 하나로 잠그고 연다
AES는 블록 단위로 감춘다. 같은 블록이 같게 나오면 새는 이유, 열쇠 길이가 안전을 정하는 법, 그리고 남는 단 하나의 문제 - 열쇠를 어떻게 건네나.
·암호는 무엇을 지키나 2편
Cryptography · Encryption
암호화가 푸는 문제 - 무엇을 감추고 무엇은 못 감추나
암호화·해싱·인코딩은 다른 일을 한다. 되돌릴 수 있느냐로 셋을 가르고, 암호가 지키는 세 가지와 못 지키는 것까지 본다.
·암호는 무엇을 지키나 1편