계절학기 사이버 강의로 듣고 있다.
뭐 컴퓨터를 공학적으로 막 심도있게 다루는 게 아니라 그냥 교양 수준에서 뭐 이런거 저런거 알려주는 정도의 강의인데
교수님이 4페이지 레포트를 과제로 내주셨다.
"대칭키 암호화 방법의 문제점에 대하여 조사하고 이를 해결하는 방법에 대한 조사" 라는 주제로 레포트를 써오라는데 솔직히 너무한거 아니냐 ㅋㅋㅋㅋㅋ
이거 관련해서 수업이라도 했으면 모르겠는데 하나도 안해놓고...
암튼 기초적인 지식은 있어야 글을 쓰든지 뭘 하든지 할 수 있을 거 같은데
솔직히 컴퓨터나 암호학 관련 전공자 아닌 이상 아는 지식은 "암호화 = 값을 이리저리 뒤죽박죽 해서 복호화 하기 어렵게 한다." 이런거 아니냐?
딱 이정도 밖에 모른다.
내가 암호학 개론 이런거 펼쳐볼 수준은 아닌 거 같고...
기본적인 용어나 알고리즘 정도만 알면 어떻게 비벼볼 수 있을 거 같은데 어디서 이런걸 알아야 할 지 모르겠다.
kisa 홈페이지 가보세요. 문제점은 안나와 있을테지만
음 나도 오래되서 잘 기억 안나는데.. 대칭키라는게 암호화랑 복호화 같은 알고리즘 쓴다는거잖아. 즉 암호화시킨 키만 알면 복호화도 된다는거니깐, 클라이언트가 접속시 암호화시킬 키를 전송해버리면 암호화키가 털리면서 내용물도 털리지.
그런데 비대칭키라는걸 쓰면, 클라이언트한테 암호화시킬 키를 쥐어줘서 이걸로 암호화시켜서 보내 해버리고, 전송받으면, 해커입장에선 전송된 암호화키는 알아서 시도는 해보겠지만, 내용을 볼 순 없겠지. 왜냐면 복호화키는 서버가 쥐고 있고 전송한적이 없으니깐.
이런걸 원하는건가...?