Microsoft MVP성태의 닷넷 이야기
기타: 78. 도서 소개 - C#으로 배우는 암호학 [링크 복사], [링크+제목 복사],
조회: 18041
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

도서 소개 - C#으로 배우는 암호학

따끈따끈한 도서가 나왔는데요,

C#으로 이해하는 암호학 
; http://www.upaper.net/alexylee/1134590

덧셈 암호와 곱셈 암호를 mod 연산자 수식으로 설명한 부분이 재미있습니다. ^^

우선 알파벳 26글자에 대한 덧셈 암호를 보면,

C: 암호문
P: 평문
K: 키

C = (P + K) mod 26

P = (C + K-1) mod 26

로 표현이 됩니다. 덧셈 암호에서 키(K)에 해당하는 값이 있다면 그것의 역원을 더해 항등원 0이 나와야 하므로, 단순하게 K-1 = -K가 됩니다. 가령 K = 6일 때,

0 = (K + K-1) mod 26
0 = 6 + (-6) mod 26

결과가 나오고, 당연하겠지만 mod 26의 집합 Z26 = { 0, 1, 2, ..., 25 }에서 (현실적으로는 0을 제외한) 모든 요소에 대해 키로 선택될 수 있습니다.




이제 곱셈 암호를 볼까요?

C = (P * K) mod 26
P = (C * K-1) mod 26

선택된 키(K) 값에 대해 곱셈의 항등원인 1이 나오려면 1/K 값을 역원으로 선택하면 됩니다. 그렇긴 한데 일반적인 곱셈 연산이라면 1/K 값도 허용이 되겠지만, mod 연산에서는 실숫값이 허용이 안 된다는 점이 중요합니다. 예를 들어, P = 1, K = 3이라고 할 때,

3 = (1 * 3) mod 26
1 = (3 * (1/3)) mod 26

(C * K-1)의 결괏값이 정수가 될 것이기 때문에 mod 연산을 할 수 있는 경우도 있지만, P = 9, K = 3인 경우에는,

1 = (9 * 3) mod 26
? = (1 * (1/3)) mod 26

보는 바와 같이 mod 연산이 가능하지 않습니다. 여기서 재미있는 것은, 곱셈의 역원이 mod 연산에서 꼭 1/K 값일 필요는 없다는 점입니다. 결국, 곱셈의 항등원이 1만 나오면 되기 때문에 다음의 식을 만족하는 수가 있으면 되는데,

1 = (K * K-1) mod 26

가령 K = 3이라고 할 때, 집합 Z26 = { 0, 1, 2, ..., 25 }에서 찾아 보면, 9가 역원으로 될 수 있습니다.

1 = (3 * 9) mod 26

따라서, P = 7일 때, K = 3, K-1 = 9로 mod 연산을 하면,

21 = (7 * 3) mod 26
7 = (21 * 9) mod 26

암/복호화 연산이 자연스럽게 이뤄집니다.

여기서 더욱 재미있는 것은, 곱셈 연산의 특성상 0이 나오면 복호화를 할 수 없다는 점입니다. 가령, P = 13, K = 2라고 하면,

0 = (13 * 2) mod 26
0 = (0 * K-1) mod 26

(사실 2에 대한 mod 26 연산의 역원도 존재하지 않지만) 어떤 inv(K) 값이 와도 결과가 0이 되므로 복호화 연산이 가능하지 않게 됩니다. 따라서, 곱셈 암호의 경우 (덧셈 암호와는 달리) 집합 Z26 = { 0, 1, 2, ..., 25 }에서 키로 선택되려면 mod 26의 결과가 0이 나오면 안 된다는 제약이 있습니다.

이를 달리 말하면, 26과 서로소인 수만 키로써 자격이 있게 됩니다. 따라서 위에서 예를 든 { 2, 13 } 쌍을 비롯해 { 4, 13 }, { 6, 13 }, { 8, 13 }, { 10, 13 }, { 12, 13 }, { 13, 12 }, { 14, 13 }, { 16, 13 }, { 18, 13 }, { 20, 13 }, { 22, 13 }, { 24, 13 }의 쌍들은 모두 mod 26에 대해 0이 나오므로 { 2, 4, 6, 8, 10, 12, 13, 14, 16, 18, 20, 22, 24 }는 키값으로 선택될 수 없습니다.

이것을 다르게 생각해 보면, 만약 "mod n"의 연산에서 'n' 값이 소수라면 당연히 집합 Zn = { 0, 1, 2, ..., n - 1 }의 (0과 현실적으로 1을 제외한) 모든 값들이 키로 선택될 수 있다는 결론이 나옵니다.




이에 기반을 둬서 RSA의 암호화에 해당하는 mod 계산을 볼까요?

[암호화]
C = Pk mod N

[복호화]
Cinv(k) ≡ P mod N

(덧셈 암호, 곱셈 암호로 바라보던 시각을 적용해 보면) RSA는 지수 암호라고 생각할 수 있습니다. (실제로 "지수 암호"라는 단어는 안 쓰는 것 같습니다. ^^)

다시 역으로 달리 생각해 보면, 곱셈 암호를 (쉽게 복호화 키를 알아낼 수 있어 부적절하지만) 비대칭 암호화의 한 사례로 볼 수 있습니다. 즉, 이 글의 예제에서 보면 공개키로 (3, 26) 쌍을 사용하고 개인키로 (9, 26) 쌍을 사용해 암호화 키와 복호화 키가 다른 것입니다.

이렇게 재미있는 이야기들이 ^^ 책에 나오니, 관심 있으신 분들은 e-book을 구매하시면 도움이 될 것입니다.




참고로, 이 글에 실은 수식은 책에도 나오지만 다음과 같은 웹상의 자료에도 있어 인용을 해봤습니다.

치환암호
; http://wiki.hash.kr/index.php/%EC%B9%98%ED%99%98%EC%95%94%ED%98%B8

그리고 기왕에 언급이 되었으니 다음의 정리된 글들도 한 번쯤 보시고. ^^

RSAParameters 와 System.Numerics.BigInteger 이야기
; https://www.sysnet.pe.kr/2/0/1295

RSAParameters와 RSA
; https://www.sysnet.pe.kr/2/0/11140

C# - Rabin-Miller 소수 생성 방법을 이용하여 RSACryptoServiceProvider의 개인키를 직접 채워보자
; https://www.sysnet.pe.kr/2/0/1300

C# - Rabin-Miller 소수 생성 방법을 이용하여 RSACryptoServiceProvider의 개인키를 직접 채워보자 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/10925




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 11/7/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 106  107  108  109  110  111  112  113  114  115  [116]  117  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11025정성태8/12/201622342개발 환경 구성: 294. .NET Core 프로젝트에서 "Copy to Output Directory" 처리 [1]
11024정성태8/12/201621652오류 유형: 350. "nProtect GameMon" 실행 중에는 Visual Studio 디버깅이 안됩니다! [1]
11023정성태8/10/201623154개발 환경 구성: 293. Azure 구독 후 PaaS 서비스 만들어 보기
11022정성태8/10/201623819개발 환경 구성: 292. Azure Cloud Service 배포시 사용자 정의 작업을 추가하는 방법
11021정성태8/10/201620875오류 유형: 349. System.Runtime.Remoting.RemotingException - Type '..., ..., Version=..., Culture=neutral, PublicKeyToken=null' is not registered for activation [2]
11020정성태8/10/201623607VC++: 98. 원본과 대상 버퍼가 같은 경우 memcpy, wmemcpy 주의점
11019정성태8/10/201640279기타: 60. 도서: 시작하세요! C# 6.0 프로그래밍: 기본 문법부터 실전 예제까지 (2쇄 정오표)
11018정성태8/9/201624747.NET Framework: 600. 단일 메서드 내에서의 할당으로 알아보는 자바와 닷넷의 GC 차이점 [1]
11017정성태8/9/201626801웹: 33. HTTP 쿠키에 한글 값을 설정하는 방법
11016정성태8/7/201624008개발 환경 구성: 291. Windows Server Containers 소개
11015정성태8/7/201622268오류 유형: 348. Windows Server 2016 TP5에서 Windows Containers의 docker run 실행 시 encountered an error during Start failed in Win32
11014정성태8/6/201623053오류 유형: 347. Hyper-V Virtual Machine Management service Account does not have permission to open attachment
11013정성태8/6/201633827개발 환경 구성: 290. Windows 10에서 경험해 보는 Windows Containers와 docker [4]
11012정성태8/6/201623876오류 유형: 346. Windows 10에서 Windows Containers의 docker run 실행 시 encountered an error during CreateContainer failed in Win32 발생
11011정성태8/6/201625496기타: 59. outlook.live.com 메일 서비스의 아웃룩 POP3 설정하는 방법
11010정성태8/6/201622880기타: 58. Outlook에 설정한 SMTP/POP3(예:천리안 메일) 계정 암호를 잊어버린 경우
11009정성태8/3/201628072개발 환경 구성: 289. 2016-08-02부터 시작된 윈도우 10 1주년 업데이트에서 Bash Shell 사용 [8]
11008정성태8/1/201621877오류 유형: 345. 2의 30승 이상의 원소를 갖는 경우 버그가 발생하는 이진 검색(Binary Search) 코드
11007정성태8/1/201623581오류 유형: 344. RDP ActiveX 컨트롤로 특정 PC에 연결할 수 없을 때, 오류 상황을 해결하기 위한 팁파일 다운로드1
11006정성태7/22/201626579개발 환경 구성: 288. SSL 인증서를 Azure Cloud Service에 적용하는 방법
11005정성태7/22/201625219개발 환경 구성: 287. Let's Encrypt 인증서 업데이트 주기: 90일
11004정성태7/22/201620079오류 유형: 343. Invalid service definition or service configuration. Please see the Error List for more details.
11003정성태7/20/201627356VS.NET IDE: 110. Visual Studio 2015에서 .NET Core 응용 프로그램 개발 [1]
11002정성태7/20/201620837개발 환경 구성: 286. Microsoft Azure 서비스의 구독은 반드시 IE로!
11001정성태7/19/201631895.NET Framework: 599. .NET Core/SDK 설치 및 기본 사용법 [6]
11000정성태7/16/201620610오류 유형: 342. Microsoft Visual Studio 2010 Tools for Office Runtime (x86 and x64) 설치 시 오류
... 106  107  108  109  110  111  112  113  114  115  [116]  117  118  119  120  ...