1. 인증, 인증서

공개키 인증서 → 도청자가 서명을 가로치는 것을 방지

CA. Certificate Authority 인증기관

  1. 누구나 인증된 공개키를 다시 갖을 수 있다
  2. CA만이 인증서를 수정하고 이외의 수정은 감지된다
  3. CA의 계층구조 덕분에 구조에 있는 모든 CA를 신뢰할 수 있다
  4. CRL = 폐기 된 인증서 목록 을 계속 유지한다

공개키 인증서

  1. 공개키+ID를 결합한 digital stream
  2. CA(인증기관) 의 서명 포함 ⇒ 특정 개체 확인, 특정활동 권한 능력 허가

인증

FIDO 표준

UAF 생체인증 로컬인증

U2F 간편한 2차인증 온라인 인증 프로토콜

  1. 전자서명으로 위조불가, 부인방지
  2. 2개 이상의 생체정보

FIDO 1.0 모바일 환경

FIDO 2.0 모든 온라인 환경

2. 보안이메일

SMTP

POP / MIME

PGP Pretty Good Privacy

전자서명, 메시지 암호화, 압축, E-mail 호환, 분할 5가지 서비스를 제공

  1. PGP의 공개키는 인증서 기반이다. O 서명을 하진니..
  2. PGP는 서명하고 암호화 이전까지의 메시지를 압축한다