AES 중심, DES 지양
현재는 AES를 기준으로 설명하고 DES와 3DES는 신규 보안 목적 사용을 피한다고 정리합니다.
block cipher / stream cipher
대칭키와 공개키 암호는 알고리즘 이름만으로 판단하지 않고 운영모드, IV·Nonce, 패딩, 결합 방식을 함께 확인합니다.
현재는 AES를 기준으로 설명하고 DES와 3DES는 신규 보안 목적 사용을 피한다고 정리합니다.
block cipher / stream cipher
ECB는 같은 평문 블록이 같은 암호문이 되고 CBC는 임의 IV와 별도 무결성 보호가 필요합니다.
IV + MAC
CTR·GCM 계열은 Nonce가 재사용되면 키 스트림·태그 신뢰가 깨지므로 발급 절차를 로그로 검증합니다.
Nonce reuse 금지
RSA 암호화는 OAEP, 전자서명은 PSS로 구분하고 ECDH는 키 교환에 사용합니다.
RSA-OAEP / RSA-PSS
암호 운영 문제는 안전한 알고리즘 선택에서 끝나지 않고 모드, 난수값, 패딩, 무결성 결합까지 확인해야 합니다.