• 제목/요약/키워드: Ciphersuite

검색결과 2건 처리시간 0.015초

SSL을 위한 Signcryption 기란 Ciphersuite (Signcryption-based ciphersuite for SSL)

  • 서병국;박언탁;정재학;심경아
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.781-783
    • /
    • 2002
  • Signcryption 알고리즘은 전자서명과 암호화를 한번의 연산으로 수행할 수 있는 알고리즘으로 기존의 방식인 전자서명과 암호화를 개별적으로 수행하는 방식에 비해 효율성이 우수하다고 알려져 있다. 본 논문에서는 Signcryption 알고리즘을 SSL에 적용하는 방법을 기술하고 적용된 방법이 효율성 측면에서 우수함을 보인다.

  • PDF

SSL 프로토콜의 CipherSuite 설정 문제점과 해결 방안 (CipherSuite Setting Problem of SSL Protocol and It's Solutions)

  • 이윤영;허순행;박상주;신동휘;원동호;김승주
    • 정보처리학회논문지C
    • /
    • 제15C권5호
    • /
    • pp.359-366
    • /
    • 2008
  • 인터넷과 정보통신기술의 사용이 일반화되면서 인터넷 상에서 중요한 데이터를 안전하게 전송해야 함에 따라 SSL 프로토콜의 사용은 필수요소가 되었다. SSL 프로토콜은 메시지 위/변조 공격과 같은 능동적인 공격에 안전하도록 설계가 되었지만 CipherSuite 설정 변경은 별다른 제약 없이 수정이 가능하다. 공격자가 Client의 시스템의 오작동을 유도하여 CipherSuite 설정을 키 길이가 낮은 대칭키 알고리즘으로 변경한다면 도청하여 데이터를 해독할 수 있다. 본 논문은 키 길이가 낮은 대칭키 알고리즘 설정에 대한 국내 웹사이트의 보안세션 생성 조사 및 CipherSuite 설정 문제점에 대한 해결책을 제시한다.