본문 바로가기

대칭키 암호 #4 (현대 대칭키 암호를 이용한 암호화 기법) 블록암호의 사용방식 블록암호는 고정된 n 비트 블록을 n비트 블록으로 변환시키는 함수이다. 블록암호를 이용하여 평문을 암호화 할 때는단순히 암호 알고리즘만 사용하는 것이 아니고 사용 방식도 규정해야한다. 블록암호의 주요 모드 ECB 모드 : Electric CodeBook mode (전자 부호표 모드) CBC 모드 : Cipher Block Chaining mode(암호 블록 연쇄 모드) CFB 모드 : Cipher-FeedBack mode(암호 피드백 모드) OFB 모드 : Output-FeedBack mode(출력 피드백 모드) CTR 모드 : CounTeR mode(카운터 모드) 1. Electronic CodeBook(ECB)모드 개요 ) 모드중 가장 간단한 모드이다. 평문은 N개의 n비트 블록으.. 더보기
대칭키 암호 #3 (AES 및 기타 대칭키 암호 알고리즘) AES(Advanced Encryption Standard) : 128의 평문블록을 128의 암호문 블록으로 출력하는 non-Feistel 알고리즘이다. 1997년 DES를 대체하기위한 공모전. 레인달(Rijndael) 알고리즘 채택 → AES로 사용 암호 (Cipher) : DES는 Feistel network 구조를 사용하지만 AES는 SPN(Substituion-Permutation Network)라는 구조를 사용한다. SPN구조 입력을 여러 개의 소블록으로 나누고 각 소블록을 S-box에 입력하여 치환시키고 S-box의 출력을 P-box로 전치하는 과정을 반복한다. 라운드 함수가 역변환 되어야 한다는 제약이 있지만 더 많은 병렬성을 제공하기 때문에 암. 복호화 알고리즘의 고속화를 요구하며, CPU.. 더보기
170626 윈도우 포렌식 - 레지스트리 윈도우 레지스트리(Windows Registry) 마이크로소프트 윈도우 운영체제에서 운영체제와 응용프로그램 운영에 필요한 정보를 저장하기 위해 고안한 계층형 데이터베이스 필요성 윈도우 시스템 분석의 필수 요소 • 운영체제 정보, 사용자 계정 정보, 시스템 정보, 응용프로그램 실행 흔적, 최근 접근 문서 등 • 자동 실행 항목(Autoruns) 분석, 악성코드 탐지 • 저장매체 사용 흔적 분석(하드디스크, CD-ROM, USB 등) 사용자/시스템/저장매체 사용 흔적 분석 → 추가적인 포렌식 분석 대상 선별 포렌식 관점 온라인 레지스트리 분석 활성시스템에서의 레지스트리 분석 RegEdit(regedit.exe), RegEdt32(regedt32.exe)를 통해 확안 가능 오프라인 레지스트리 분석 비활성시스템.. 더보기