Categories: 정보보안기사

정보보안기사 기출문제 총정리 ㉕ 전자서명·PKI – 인증서·CRL·OCSP

전자서명이란?

전자서명은 메시지의 출처 인증과 무결성 보장을 위해 개인키로 서명하고 공개키로 검증하는 비대칭 암호 기반의 기술입니다. 부인방지(Non-repudiation)를 제공한다는 점이 MAC과의 차이입니다.

전자서명 생성·검증 절차

  • 서명 생성: 메시지 해시값 계산 → 해시값을 송신자의 개인키로 암호화 = 서명
  • 서명 검증: 수신자가 송신자의 공개키로 서명을 복호화 → 직접 계산한 해시값과 비교
  • 두 해시값이 일치하면 무결성과 인증 모두 확인됨

PKI (Public Key Infrastructure)

공개키 기반구조로, 디지털 인증서 발급·관리·폐기를 위한 체계입니다.

PKI 구성 요소

  • CA (Certificate Authority): 인증서 발급·서명 기관
  • RA (Registration Authority): 사용자 신원 확인 후 CA에 인증서 발급 요청 대행
  • VA (Validation Authority): 인증서 유효성 검증 서비스 제공
  • Repository: 인증서·CRL 저장 디렉터리 (LDAP)

CA 계층 구조

  • Root CA: 최상위 인증 기관, 자체 서명 인증서 사용
  • Intermediate CA: Root CA 아래, 실제 인증서 발급
  • End Entity: 최종 인증서 소유자 (서버, 사용자)

신뢰 체인(Chain of Trust): End Entity 인증서 → Intermediate CA → Root CA 순으로 서명 검증

X.509 인증서 구조

  • 버전(Version): v1, v2, v3 (현재 표준 v3)
  • 일련번호(Serial Number): CA가 부여하는 고유 번호
  • 서명 알고리즘: SHA-256withRSA 등
  • 발급자(Issuer): 인증서를 발급한 CA
  • 유효 기간(Validity): Not Before / Not After
  • 주체(Subject): 인증서 소유자 (도메인, 조직 등)
  • 공개키 정보: 알고리즘 + 공개키 값
  • 확장(Extensions, v3): SAN(Subject Alternative Name), Key Usage 등

인증서 폐기 – CRL vs OCSP

CRL (Certificate Revocation List)

  • CA가 주기적으로 발행하는 폐기된 인증서 목록
  • 검증 시 전체 CRL 파일을 다운로드 후 조회
  • 단점: 발행 주기 사이의 지연(실시간성 부족), 파일 크기 증가

OCSP (Online Certificate Status Protocol)

  • 실시간으로 특정 인증서 폐기 여부를 조회하는 프로토콜
  • 응답: Good / Revoked / Unknown
  • OCSP Stapling: 서버가 미리 OCSP 응답을 TLS 핸드셰이크에 포함하여 성능 개선

시험 핵심 정리

  • 전자서명 목적: 인증 + 무결성 + 부인방지 (기밀성 X)
  • 전자서명 서명: 개인키 사용 / 검증: 공개키 사용
  • PKI Root CA는 자체 서명(Self-signed) 인증서 사용
  • CRL: 배치형 폐기 확인 / OCSP: 실시간 폐기 확인
  • OCSP Stapling: 서버가 CA 대신 OCSP 응답 제공

마무리

전자서명과 PKI는 정보보안기사 필기·실기 모두에서 출제 비중이 높은 파트입니다. 인증서 생명주기(발급→사용→폐기)와 각 구성 요소의 역할을 흐름으로 이해하면 문제 풀이가 훨씬 쉬워집니다.

zerg96

Recent Posts

[한방정리] 샘 올트먼 방한 전격 연기: 삼성·카카오·네이버 다 비웠는데 무슨 일

오픈AI 샘 올트먼이 삼성·카카오·네이버와의 연쇄 회동을 앞두고 '개인 사정'을 이유로 방한을 전격 연기했습니다. 카카오톡-챗GPT 연동…

23시간 ago

[한방정리] 잠실 개표소 봉쇄 시위: 3만 명이 몰린 이유, 부정선거냐 과열이냐

6.3 지방선거 투표용지 부족 사태로 시작된 잠실 개표소 봉쇄 시위, 최대 3만 명이 밤샘 농성을…

23시간 ago

[한방정리] 쿠팡 개인정보 과징금 6246억: 3750만 명 털렸는데 당신은 몰랐다

쿠팡이 3750만 명의 개인정보를 유출하고 무단 수집까지 해 역대 최대 과징금 6246억 원을 부과받았습니다. 전직…

23시간 ago

AI가 내 직업을 빼앗는 속도, 당신의 직종은 몇 년 남았나

구글·IBM·삼성이 AI를 이유로 대규모 감원을 시작했습니다. 맥킨지·골드만삭스·옥스퍼드 연구 데이터로 보는 직종별 AI 대체 타임라인과 살아남는…

1주 ago

당신 정보 이미 팔렸다, 2025년 개인정보 유출 실태 충격 공개

SKT 유심 해킹 2,300만 명, 다크웹 개인정보 거래 실태까지. 내 정보 유출 여부 즉시 확인하는…

1주 ago

삼성 vs 애플, 2025년 진짜 승자는 당신이 생각하는 그 회사가 아니다

하드웨어 스펙 경쟁은 끝났습니다. AI 생태계, 프리미엄 수익, 중국 변수까지. 2025년 삼성 vs 애플 진짜…

1주 ago