란 모음집
TLS(Transport Layer Security) 란
burdock129
2022. 11. 10. 17:04
반응형
TLS(Transport Layer Security) 는 클라이언트/서버 응용 프로그램이 네트워크로 통신을 하는 과정에서 도청, 간섭, 위조를 방지하기 위해서 설계되었다. 그리고 암호화를 해서 최종단의 인증, 통신 기밀성을 유지시켜준다. SSL의 업데이트 버전으로 SSL의 최종버전인 3.0과 TLS의 최초버전의 차이는 크지않으며, 이름이 바뀐것은 SSL을 개발한 Netscape가 업데이트에 참여하지 않게 되어 소유권 변경을 위해서였다고 한다.
결과적으로 TLS는 SSL의 업데이트 버전이며 명칭만 다르다고 볼 수 있다.
TLS의 보안 목표

- 인증성 (Authenticity) : 앨리스와 쪽지를 주고받는 상대방이 밥임을 인증하는 것
- 기밀성 (Confidentiality) : 앨리스와 밥 만이 서로의 쪽지를 읽을 수 있고, 이브는 불가능하게 하는 것
- 무결성 (Integrity) : 앨리스가 쓴 쪽지가 변경되지 않았음을 보장하는 것
TLS의 3단계 기본 절차
- 지원 가능한 알고리즘 서로 교환
- 키 교환과 인증에 사용될 암호화 방법, 메시지 인증 코드(MAC)가 결정
- 키 교환과 인증 알고리즘은 공개키 방법을 사용하거나 미리 공유된 키(TLS-PSK)를 사용할 수도 있다.
- 메시지 인증 코드들은 HMAC 해시 함수로 만든다.
- SSL에서는 비표준 무작위 함수를 사용한다.
- 키 교환, 인증
- 대칭키 암호로 암호화하고 메시지 인증
TLS의 약점
패킷이 암호화되어 송수신되므로 정보탈취 부분에서는 강하다. 기밀성이 우선이므로 스니핑 공격에서 뛰어난 보안성을 보인다. 다만 암호화된 패킷이 클라이언트 PC 또는 서버로 전송되기 때문에 송수신자간 데이터 교환이 일어나는 일에 대해서는 무력해진다. 개인정보유출, 기밀정보유출, DDos, APT, 악성코드 공격이 발생할 경우 무력화 된다.
TLS 암호화 모음(Cipher Suite)
TLS{키 합의 프로토콜} {인증 방법} WITH {암호화 기법} _{데이터 무결성 체크 방법}
인증 방법은 인증성을, 암호화 기법은 기밀성을, 데이터 무결성 체크 방법은 무결성을 나타냄
예를 들면 TLS_DHE_RSA_WITH_AES_256_CBC_SHA256의 경우, 키 합의 프로토콜은 DHE, 인증 방법으로는 RSA, 암호화 기법으로는 AES_256_CBC, 데이터 무결성 체크 방법으로는 SHA256을 사용하는 것을 알 수 있음.
반응형