0Pricing
Cryptology Academy · 강의

전자 서명이란 무엇인가요?

인증과 암호화의 차이, 그리고 서명의 수명 주기를 이해합니다.

전자 서명이란 무엇인가요?은(는) CoddyKit의 무료 Cryptology Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cryptology Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

환영합니다

디지털 서명은 자필 서명에 해당하는 암호학적 수단이지만, 수학적으로 검증할 수 있으며 개인 키 없이는 위조할 수 없습니다.

암호화와 서명이 다른 이유

암호화는 수신자만 읽을 수 있도록 데이터를 변환합니다. 서명은 데이터가 본인이 보낸 것이며 변경되지 않았음을 증명합니다. 암호화에는 수신자의 공개 키를 사용하고, 서명에는 발신자의 개인 키를 사용합니다.

세 가지 보안 속성

인증은 서명자의 신원을 확인합니다. 무결성은 서명된 후 메시지가 변경되지 않았음을 증명합니다. 부인 방지는 서명자가 서명했다는 사실을 나중에 부인할 수 없게 합니다. 개인 키는 서명자만 고유하게 소유하기 때문입니다.

서명 후 암호화와 암호화 후 서명

일반적으로 암호화 후 서명이 더 안전합니다. 암호문에 서명하면 인증되는 대상을 정확히 서명이 포함하게 됩니다. 서명 후 암호화 방식에서는 능동 공격자가 메타데이터를 노출시킬 수 있습니다.

해시 후 서명

원문 메시지에 직접 서명해서는 안 됩니다. RSA에 넣기에는 너무 크기 때문입니다. 대신 다음과 같이 처리합니다. 1. H = Hash(message) 2. signature = Sign(private_key, H) 해시는 모든 메시지를 서명 알고리즘에 입력할 고정 크기의 값으로 줄입니다.

서명 검증

검증자에게는 메시지, 서명, 서명자의 공개 키가 있습니다. 1. H = Hash(message) 2. H' = Verify(public_key, signature) 3. H == H'이면 수락하고, 그렇지 않으면 거부합니다.

RSA 서명 예제

서명: sig = hash^d mod n (개인 지수 d로 거듭제곱) 검증: hash = sig^e mod n (공개 지수 e로 거듭제곱) 복구된 해시를 메시지에서 계산한 해시와 비교합니다.

서명과 MAC 비교

MAC에는 공유 비밀이 필요하므로 양쪽 당사자가 모두 키를 알고 있어야 합니다. 서명은 비대칭 키를 사용하므로 공개 키를 가진 누구나 검증할 수 있습니다. 서명은 부인 방지를 제공하지만 MAC은 제공하지 않습니다.

DSA 개요

DSA(Digital Signature Algorithm, 1994)는 이산 로그 문제의 어려움을 이용합니다. 서명마다 무작위 논스 k를 생성합니다. k가 재사용되거나 예측 가능하면 개인 키가 노출됩니다.

논스 재사용 참사(PS3 해킹)

Sony PlayStation 3는 ECDSA에서 일정한 k=1을 사용했습니다. 해커들은 서로 다른 두 서명에서 개인 서명 키를 추출했습니다. 그 결과 임의의 펌웨어에 서명하여 모든 보안을 우회할 수 있었습니다.

인증서 서명

X.509 인증서는 CA의 개인 키로 서명된 데이터일 뿐입니다. 브라우저가 인증서를 검증할 때는 신뢰 저장소에 있는 CA의 공개 키를 사용하여 CA의 서명을 확인합니다.

빠른 확인

서명자가 나중에 문서에 서명했다는 사실을 부인할 수 없도록 보장하는 속성은 무엇입니까?

복습

디지털 서명은 디지털 세상을 신뢰할 수 있게 만듭니다. 다음에는 RSA, DSA, ECDSA 서명 방식을 자세히 공부하겠습니다.

자주 묻는 질문

“전자 서명이란 무엇인가요?” 강의는 무료인가요?

네 — “전자 서명이란 무엇인가요?” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cryptology Academy 강의 전체를 잠금 해제할 수 있습니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“전자 서명이란 무엇인가요?”에서 뭘 배우나요?

인증과 암호화의 차이, 그리고 서명의 수명 주기를 이해합니다. 브라우저에서 직접 실행하는 실습 코드로 Cryptology Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cryptology Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cryptology Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“전자 서명이란 무엇인가요?” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cryptology Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cryptology Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 전자 서명이란 무엇인가요?
  2. RSA 서명: 서명 및 검증
  3. DSA 및 ECDSA 서명 방식
  4. 실제 서명: 코드 서명 및 이메일
← Cryptology Academy(으)로 돌아가기