Categories: 정보보안기사

정보보안기사 기출 핵심 [58] PKI 심화와 인증서 관리 완전 정복

PKI(Public Key Infrastructure) 심화

PKI는 디지털 인증서를 통해 공개키의 소유자를 검증하는 신뢰 인프라입니다. 정보보안기사 시험에서는 CA 계층구조, CRL, OCSP, OCSP Stapling, Certificate Transparency가 핵심 출제 범위입니다.

CA 계층구조(CA Hierarchy)

  • Root CA: 최상위 신뢰 앵커. 자체 서명 인증서. 오프라인으로 안전하게 보관
  • Intermediate CA(SubCA): Root CA가 서명. 실제 발급에 사용. 침해 시 전체 PKI 영향 없이 교체 가능
  • End Entity 인증서: 서버, 사용자, 기기에 발급. Intermediate CA가 서명
  • 교차 인증(Cross Certification): 두 루트 CA가 상호 신뢰. 서로 다른 PKI 도메인 간 신뢰 구축

인증서 검증 방법

  • CRL(Certificate Revocation List): CA가 발행하는 폐기된 인증서 목록. 주기적 발행·다운로드. 크기가 커질수록 비효율
  • OCSP(Online Certificate Status Protocol): 실시간 인증서 상태 조회. HTTP 포트 80. Good/Revoked/Unknown 응답. CRL보다 빠르고 최신 상태
  • OCSP Stapling: 서버가 OCSP 응답을 미리 받아 TLS 핸드셰이크에 포함. 클라이언트가 OCSP 서버에 직접 연결 불필요. 성능 향상 및 프라이버시 보호

Certificate Transparency(CT)

구글이 제안한 인증서 공개 로그 시스템으로 CA의 인증서 오발급을 탐지합니다.

  • CT 로그(Log): 공개적으로 검증 가능한 인증서 로그 서버
  • SCT(Signed Certificate Timestamp): 인증서가 CT 로그에 제출됐음을 증명하는 서명. TLS 핸드셰이크에 포함
  • Chrome 정책: 2018년부터 CT SCT 없는 인증서 신뢰 거부

코드 서명(Code Signing)

  • 목적: 소프트웨어 배포자 신원 확인, 배포 후 변조 탐지
  • Windows Authenticode: PE 파일에 서명. SmartScreen이 서명 여부로 신뢰도 표시
  • 타임스탬핑(Timestamping): 서명 시점을 공증. 인증서 만료 후에도 과거 서명의 유효성 유지

인증서 유형

  • DV(Domain Validated): 도메인 소유권만 확인. 자동 발급. Let’s Encrypt
  • OV(Organization Validated): 조직 실체 확인. 수동 검증 필요
  • EV(Extended Validation): 가장 엄격한 검증. 과거 주소창 녹색 표시(현재 폐지)
  • 와일드카드(Wildcard): *.example.com. 서브도메인 모두 커버
  • SAN(Subject Alternative Name): 여러 도메인/IP를 하나의 인증서에 포함

정보보안기사 기출 핵심 정리

  • Root CA = 오프라인 보관, Intermediate CA = 실제 발급에 사용
  • CRL = 주기적 목록, OCSP = 실시간 조회, OCSP Stapling = 서버 선취득
  • CT = 인증서 공개 로그, SCT = CT 제출 증명
  • DV = 도메인 확인, OV = 조직 확인, EV = 최고 수준 검증
  • 코드 서명 타임스탬핑 = 인증서 만료 후에도 과거 서명 유효

zerg96

Recent Posts

네트워크관리사 기출 핵심 [55] 클라우드 네트워크 보안과 VPC 설계 완전 정복

클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…

15시간 ago

네트워크관리사 기출 핵심 [54] 네트워크 성능 측정과 벤치마킹 완전 정복

네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…

15시간 ago

네트워크관리사 기출 핵심 [53] 네트워크 가상화 심화와 오버레이 네트워크 완전 정복

네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…

15시간 ago

네트워크관리사 기출 핵심 [52] 인터넷 교환 지점과 CDN 아키텍처 완전 정복

인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…

15시간 ago

네트워크관리사 기출 핵심 [51] 네트워크 슬라이싱과 5G 코어 아키텍처 완전 정복

5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…

15시간 ago

정보처리기사 기출 핵심 [55] 플랫폼 엔지니어링과 IDP 구축 완전 정복

플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…

15시간 ago