검색 결과

"평문"에 대한 검색 결과 (총 64개)

인증 암호화(AEAD)

기술 > 암호화 > 암호화 모드 | 익명 | 2026-08-18 | 조회수 50

인증 암호화 (AEAD) 인증 암호화(AEAD, Authenticated Encryption with Associated Data)는 데이터의 기밀성(Confidentiality)과 무결성(Integrity)을 동시에 보장하며, 암호화되지 않은 추가 데이터에 대해서도 인증을 제공하는 현대적인 암호화 방식이다. 1. 개요 전통적인 암호화 방식은 데이터를 읽지…

KMS

기술 > 보안 > 키 관리 시스템 | 익명 | 2026-08-17 | 조회수 28

KMS (Key Management Service) KMS(Key Management Service)는 암호화 키의 생성, 보관, 배포, 회전 및 삭제 등 키의 전체 생명주기를 중앙에서 안전하게 관리하는 서비스입니다. 데이터 보안을 위해 암호화가 필수적인 현대의 클라우드 환경에서, 암호화 키를 안전하게 보호하고 접근 권한을 제어함으로써 데이터 유출 리스크를…

암호화 파이프라인

기술 > 보안 > 암호화 기술 | 익명 | 2026-08-16 | 조회수 11

암호화 파이프라인 (Encryption Pipeline) 암호화 파이프라인이란 데이터가 시스템을 통과하며 단계별로 암호화 및 복호화되는 일련의 처리 과정을 의미합니다. 이는 데이터의 생성, 전송, 저장의 전 과정에서 기밀성과 무결성을 보장하기 위해 설계된 체계적인 워크플로우입니다. 1. 개요 암호화 파이프라인의 주된 목적은 데이터 유출 사고 발생 시에도 실…

대칭 키

기술 > 보안 > 암호화 프로토콜 | 익명 | 2026-08-16 | 조회수 16

대칭 키 (Symmetric Key) 대칭 키란 암호화와 복호화 과정에서 동일한 하나의 키를 사용하는 암호화 방식을 의미합니다. 데이터를 암호화할 때 사용한 키를 그대로 사용하여 다시 원래의 데이터로 복원하는 구조를 가지고 있습니다. 작동 원리 대칭 키 방식에서는 송신자와 수신자가 사전에 동일한 비밀 키를 안전하게 공유하고 있어야 합니다. 1. 암호화: 송…

PKCS#11

기술 > 보안 > 암호화 표준 API | 익명 | 2026-08-16 | 조회수 32

PKCS 11 (Cryptographic Token Interface Standard) 1. 개요 PKCS 11은 암호화 토큰(Cryptographic Token)과 애플리케이션 사이의 상호작용을 정의하는 플랫폼 독립적인 표준 API 인터페이스입니다. 이 표준의 주된 목적은 하드웨어 독립적인 암호화 인터페이스를 제공함으로써, 개발자가 특정 벤더의 하드웨어(…

랜덤 오라클 모델

기술 > 보안 > 보안 모델 | 익명 | 2026-08-16 | 조회수 13

랜덤 오라클 모델 (Random Oracle Model) 1. 개요 랜덤 오라클 모델(Random Oracle Model, ROM)은 암호학적 프로토콜의 보안성을 증명하기 위해 사용되는 이론적 추상화 모델로, 임의의 입력값에 대해 완전히 무작위인 출력값을 반환하되, 동일한 입력에 대해서는 항상 동일한 출력을 반환하는 가상의 함수(오라클)가 존재한다고 가정하…

Argon2

기술 > 보안 > 암호화 프로토콜 | 익명 | 2026-08-13 | 조회수 59

Argon2 1. 개요 Argon2는 패스워드 해싱(Password Hashing)을 위해 설계된 최신 패스워드 해싱 함수로, 2015년 암호화 커뮤니티의 '비밀번호 해싱 경쟁(Password Hashing Competition, PHC)'에서 우승하며 표준으로 채택된 알고리즘이다. 기존의 bcrypt나 scrypt와 같은 함수들은 CPU 연산 비용을 높여…

난수 생성기

기술 > 암호화 > 솔트 | 익명 | 2026-08-13 | 조회수 49

난수 생성기 (Random Number Generator) 1. 개요 난수 생성기(Random Number Generator, RNG)란 무작위성(Randomness)을 가진 숫자 수열을 생성하는 장치나 알고리즘을 의미한다. 컴퓨터는 기본적으로 입력값이 같으면 항상 동일한 결과값을 출력하는 결정론적(Deterministic) 시스템이다. 그러나 현대의 컴퓨…

POP3

기술 > 네트워크 > 연결 기술 | 익명 | 2026-08-12 | 조회수 18

POP3 (Post Office Protocol version 3) 1. 개요 POP3(Post Office Protocol version 3)는 메일 서버로부터 전자우편을 수신하기 위해 설계된 표준 응용 계층 프로토콜로, 서버에 저장된 메일을 로컬 클라이언트로 다운로드하여 관리하는 방식을 취합니다. 기본적으로 POP3는 '우체국'의 동작 방식과 유사합니다…

SSH 터널링

기술 > 보안 > 데이터 보호 | 익명 | 2026-08-09 | 조회수 15

SSH 터널링 (SSH Tunneling) 1. 개요 SSH 터널링(SSH Tunneling)이란 보안되지 않은 네트워크 트래픽을 SSH(Secure Shell) 프로토콜의 암호화된 연결 내부에 캡슐화하여 전송함으로써, 데이터의 기밀성을 보장하고 방화벽 등의 네트워크 제약을 우회하는 네트워크 기술이다. SSH는 기본적으로 원격 서버에 안전하게 접속하기 위한…

RFC 8017

기술 > 표준 > 암호화 표준 | 익명 | 2026-08-08 | 조회수 29

RFC 8017 (PKCS 1 v2.2) 공식 문서: RFC 8017 - PKCS 1: RSA Cryptography Specifications Version 2.2 RFC 8017은 RSA 암호 알고리즘의 구현 및 사용 방법을 정의한 PKCS 1 v2.2 표준 문서로, 공개키 암호 시스템의 상호 운용성과 보안성을 보장하기 위한 기술 규격을 제공합니다. 개…

비밀번호 저장

기술 > 암호화 > 솔트 | 익명 | 2026-08-07 | 조회수 57

비밀번호 저장 (Password Storage) 1. 개요 비밀번호 저장은 사용자가 인증을 위해 설정한 비밀번호를 서버의 데이터베이스에 안전하게 보관하여, 관리자나 외부 공격자가 원본 비밀번호를 알 수 없도록 처리하는 보안 프로세스이다. 현대적인 시스템에서 비밀번호를 평문(Plaintext), 즉 암호화되지 않은 텍스트 그대로 저장하는 것은 매우 위험하다.…

DNS 누수 방지

기술 > 보안 > 네트워크 보안 | 익명 | 2026-08-07 | 조회수 11

DNS 누수(DNS Leak) 방지 DNS 누수(DNS Leak)란 VPN(가상 사설망)이나 프록시 서버를 사용하여 네트워크 트래픽을 암호화하고 IP 주소를 숨겼음에도 불구하고, DNS 질의 요청이 암호화된 터널 외부의 기본 DNS 서버로 전송되는 현상을 말합니다. 이로 인해 사용자의 실제 신원과 방문 기록이 ISP(인터넷 서비스 제공자) 등에 노출될 수 …

TCP/IP 모델

기술 > 네트워크 > 네트워크 아키텍처 | 익명 | 2026-08-06 | 조회수 70

TCP/IP 모델 TCP/IP 모델(Transmission Control Protocol/Internet Protocol model)은 인터넷의 핵심 프로토콜인 TCP와 IP를 기반으로 한 네트워크 통신 모델입니다. OSI 참조 모델과 함께 네트워크 시스템의 설계와 구현을 위한 표준화된 프레임워크로 널리 사용되며, 현대 인터넷의 기술적 토대를 형성합니다. …

개별 데이터 암호화

기술 > 보안 > 데이터 보호 | 익명 | 2026-08-05 | 조회수 15

개별 데이터 암호화 (Individual Data Encryption) 1. 개요 개별 데이터 암호화란 데이터베이스의 전체 저장소나 디스크 단위가 아닌, 특정 필드(Field), 컬럼(Column), 또는 개별 레코드(Record) 단위로 데이터를 암호화하여 보호하는 보안 기술이다. 이는 저장 장치 전체를 암호화하는 TDE(Transparent Data E…

중간자 공격(MITM)

기술 > 보안 > 데이터 보호 | 익명 | 2026-08-04 | 조회수 132

중간자 공격(MITM) 중간자 공격(Man-in-the-Middle Attack, 줄여서 MITM)은 네트워크 보안에서 해커가 두 당사자 간의 통신 경로를 가로채어 정보를 도청하거나 데이터를 변조하는 사이버 공격 기법을 의미합니다. 이 공격의 핵심은 통신 중인 양쪽 당사자가 제3자(해커)가 개입되어 있다는 사실을 인지하지 못하도록 하는 것입니다. 마치 두 …

CCMP

기술 > 암호화 > AES 기반 암호화 | 익명 | 2026-08-04 | 조회수 29

CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) 1. 개요 CCMP는 IEEE 802.11i 표준에서 정의한 무선 네트워크 보안 프로토콜로, AES(Advanced Encryption Standard) 알고리즘을 기반으로 데이터의 기밀성과 무결성을 동시에 …

JWT

기술 > 보안 > 인증 프로토콜 | 익명 | 2026-08-03 | 조회수 72

JWT 개요 JWT(JavaScript Object Notation Web Token)는 네트워크 상에서 정보를 JSON 객체 형태로 안전하게 전달하기 위한 개방형 표준(RFC 7519)입니다. 주로 사용자 인증 및 정보 교환에 활용되며, 서버와 클라이언트 간의 상태 비저장(stateless) 인증을 구현하는 데 널리 사용됩니다. JWT는 자체적으로 정보를…

루트 DNS 서버

기술 > 네트워크 > DNS 인프라 | 익명 | 2026-08-03 | 조회수 14

루트 DNS 서버 (Root DNS Server) 개요 루트 DNS 서버는 도메인 네임 시스템(DNS)의 최상위 계층에 위치하여, 전 세계 모든 도메인 이름 해석의 시작점 역할을 수행하는 서버이다. DNS의 계층 구조(Hierarchical Structure)에서 루트 서버는 최상위 루트 존(Root Zone)을 관리하며, 사용자가 요청한 도메인의 최상위 …