암호·접근통제
암호 기술 선택 판정표
암호화, 해시, 전자서명, 접근통제 모델은 목표 보안 속성이 다르다. 기밀성, 무결성, 인증, 부인방지를 먼저 고른다.
대칭키
빠른 대량 암호화
키 배송과 보관 문제가 핵심 위험이다.
파일, 통신 본문
공개키
키 교환과 인증 기반
속도는 느리지만 비밀키 공유 문제를 줄인다.
인증서, 세션키 교환
해시
복호화 없는 무결성 확인
비밀번호에는 salt와 느린 해시가 필요하다.
원문 복구 불가
전자서명
무결성, 인증, 부인방지
개인키로 서명하고 공개키로 검증한다.
서명자 확인
접근모델
조직의 권한 부여 기준 선택
역할, 속성, 등급, 소유자 기준을 업무 환경에 맞춘다.
인가 정책