목표 확인
숨길 것인지, 변조를 찾을 것인지, 보낸 사람을 증명할 것인지 구분한다.
goal기밀성, 무결성, 인증, 부인방지, 비밀번호 저장처럼 보안 목표에 따라 대칭키, 공개키, 해시, MAC, 전자서명을 고르는 기준을 나눈다.
숨길 것인지, 변조를 찾을 것인지, 보낸 사람을 증명할 것인지 구분한다.
goal대량 데이터는 대칭키, 키 교환과 서명은 공개키 기반을 쓴다.
key model단순 해시는 변조 탐지, HMAC은 공유키 기반 인증까지 제공한다.
integrity인증서, 키 보관, 폐기, 갱신 주기를 함께 설계한다.
lifecycle