Always-Try(정보보안 및 일상)

[정보보안기사][실기] SSL/TLS 본문

정보보안 자격증 + ISMS-P

[정보보안기사][실기] SSL/TLS

Always-Try 2021. 10. 26. 23:42

SSL/TLS 정의

더보기
  • 클라이언트/서버 환경에서 TCP 기반의 Application에 대한 종단간 보안서비스를 제공하기 위해 만들어진 전송계층 보안 프로토콜

 

SSL/TLS 프로토콜 구조

 

SSL/TLS 프로토콜 기능

더보기
  • Handshake 프로토콜: 종단 간 보안 파라미터를 협상하기 위한 프로토콜
  • Change Cipher Spec: 협상 된 파라미터를 적용/변경함을 알리기 위함
  • Alert 프로토콜: 오류 통보 기능
  • Application Data 프로토콜: 데이터 전달 프로토콜
  • Record 프로토콜: 적용/변경된 보안 파라미터를 이용해 실제 암/복호화, 무결성 보호, 압축/해제 기능 제공

 

SSL/TLS 완전 협상

더보기
  • Client/Server Hello: 지원가능한 SSL/TLS 버전, 암호 도구 목록(Cipher Suites), 압축 방식 등 전달
  • Client Key Exchange: 키 교환에 필요한 '사전 마스터 비밀' 생성 및 전달

 

SSL/TLS 단순 협상

더보기
  • 단순 키교환 용도

 

Comments