p22~48 1.1 보안 목표 - 기밀성: 민감한 정보를 저장 전달할 때 은닉하는 것. - 무결성: 인가된 사용자만이 정보를 변경하는 것. - 가용성: 인가된 사용자만이 정보를 이용하는 것. 1.2 보안 공격 - 암호분석 공격: 랜덤 함수에 없는 암호의 특성을 찾는 것. 이를 ‘구분자’라고 함. - 비-암호분석 공격: 수학적인 약점을 이용하지 않음. ① 기밀성을 위협하는 공격 - 스누핑: 불법적으로 데이터를 접근, 탈취하는 것. - 트래픽 분석: 온라인 트래픽을 분석하여 다른 유형의 정보를 얻는 것(ex. 이메일 주소). ② 무결성을 위협하는 공격 - 변경: 공격자가 정보를 가로채거나 획득한 뒤 유리하게 조작하는 것. - 가장: 공격자가 다른 사람으로 위장하여 가장 또는 스푸핑 공격을 수행하는 것. - ..