Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 


이번 글은, 순전히 다음 블로그 글의 내용을 가져온 것에 불과합니다. (원래 이쪽 "아티클"란에는 가능한 제가 직접 쓴 내용을 다루고 싶은데... 많은 분들이 "외부 자원" 게시판을 상대적으로 덜 이용하기 때문에 여기에 실었습니다.)

1. New Crypto Algorithms in Orcas
; https://learn.microsoft.com/en-us/archive/blogs/shawnfa/new-crypto-algorithms-in-orcas

2. Elliptic Curve DSA
; https://learn.microsoft.com/en-us/archive/blogs/shawnfa/elliptic-curve-dsa

3. Elliptic Curve Diffie-Hellman
; https://learn.microsoft.com/en-us/archive/blogs/shawnfa/elliptic-curve-diffie-hellman

"1. New Crypto Algorithms in Orcas"
먼저, "1. New Crypto Algorithms in Orcas" 내용에서는 Orcas에서 소개되는 새로운 암호화 관련 클래스들을 소개해 주고 있습니다. 특히나 주의깊게 봐야 할 것은 "CNG" 접미사가 붙은 클래스들인데요. 이런 종류의 클래스들은 모두 "Vista", "Longhorn"에서만 동작되는 것임을 주의하십시오.

여기서는 Orcas를 기준으로 설명을 하겠지만, 만약 C/C++ 개발자라면 다음과 같은 툴킷을 설치함으로써 VS.NET 2005에서도 컴파일을 할 수가 있습니다. (Windows SDK에도 포함되어 있는 것으로 알고 있습니다.)

Microsoft® Windows® Cryptographic Next Generation Software Development Kit for Windows Vista - English 
; http://www.microsoft.com/downloads/details.aspx?FamilyID=1EF399E9-B018-49DB-A98B-0CED7CB8FF6F&displaylang=en

"1. New Crypto Algorithms in Orcas"에서 소개된 "Hash / Symmetric / Asymmetric" 관련 클래스 중에서 오늘 소개해 드릴 것은 마지막 부분의 "Asymmetric Algorithms"에 추가된 "Elliptic Curve DSA", "Elliptic Curve Diffie-Hellman"입니다.




2. Elliptic Curve DSA
이미 이전 버전의 .NET 버전에서도 DSACryptoServiceProvider라는 이름의 해시 클래스를 제공하고 있는데, .NET 3.5에서는 이보다 더 진화된 알고리즘을 적용시킨 "ECDsaCng" 클래스를 추가시켰습니다. 아래에 보시는 것처럼, 사용법도 상당히 간단합니다.

using System.Security.Cryptography; // System.Core.dll 참조 추가

ECDsaCng dsa = new ECDsaCng(); // 생성자에서 random-key 키가 생성됨.
dsa.HashAlgorithm = CngAlgorithm.Sha256;

byte[] data = new byte[] { 21, 5, 8, 12, 2007 };
byte[] signature = dsa.SignData(data);

if (dsa.VerifyData(data, signature))
    Console.WriteLine("Verified");
else
    Console.WriteLine("Not verified");

뭐... 별다른 설명의 여지가 필요 없겠지요. ^^




3. Elliptic Curve Diffie-Hellman
직접적인 암호화 클래스는 아니지만, "키 교환"을 위한 알고리즘으로 ECDiffieHellmanCng 클래스도 추가되었습니다. 사용 코드는 다음과 같습니다.

==== alice의 컴퓨터에 있는 A 프로그램 ====
ECDiffieHellmanCng alice = new ECDiffieHellmanCng();
alice.KeyDerivationFunction = ECDiffieHellmanKeyDerivationFunction.Hash;
alice.HashAlgorithm = CngAlgorithm.Sha256;

SendAliceKeyToBob(alice.PublicKey); // Bob에게 전달
ECDiffieHellmanPublicKey bob = GetKeyFromBob(); // Bob의 공개키를 수신
byte[] bobKey = alice.DeriveKeyMaterial(bob); // Bob의 공개키로부터 암호화 키를 생성

==== Bob의 컴퓨터에 있는 B 프로그램 ====
ECDiffieHellmanCng bob = new ECDiffieHellmanCng();
bob.KeyDerivationFunction = ECDiffieHellmanKeyDerivationFunction.Hash;
bob.HashAlgorithm = CngAlgorithm.Sha256;

SendBobKeyToAlice(bob.PublicKey); // Alice에게 전달
ECDiffieHellmanPublicKey aliceKey = GetKeyFromAlice(); // Alice의 공개키를 수신
byte[] aliceKey = bob.DeriveKeyMaterial(aliceKey);

위와 같이 서로에게 임의로 생성된 공개키를 전달해준 다음 아래와 같이 각자 상대방의 키로부터 실제 "암호화"에 사용될 키를 생성해서 사용합니다.

==== alice의 컴퓨터에 있는 A 프로그램 ====
AesCryptoServiceProvider aes = new AesCryptoServiceProvider();
aes.Key = bobKey;

==== Bob의 컴퓨터에 있는 B 프로그램 ====
AesCryptoServiceProvider aes = new AesCryptoServiceProvider();
aes.Key = aliceKey;

여기서 한 가지 주의할 점이 있는데요. 보시는 것처럼, 위와 같은 "Diffie-Hellman" 암호화 알고리즘으로 적용되어 공개키를 서로 교환해 봤자 "man-in-the-middle 공격"을 피할 수는 없습니다. 바로 이런 단점을 보완하기 위해서 PKI를 사용해야 한다고 언급이 되어져 있는데요. 이렇게 되면 결국, 위의 "Diffie-Hellman" 알고리즘을 사용한다고 해도 기존처럼 인증서 등을 사용해야 한다는 점에는 변함이 없게 됩니다.





[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 9/25/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2008-03-14 11시48분
kevin25

... 61  62  63  64  65  66  67  68  69  70  71  72  73  74  [75]  ...
NoWriterDateCnt.TitleFile(s)
12094정성태12/26/201920947.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201920471.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201918587디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201921760디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201921666.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201920014디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201919263Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201919599디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201922555디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
12085정성태12/20/201920628오류 유형: 586. iisreset - The data is invalid. (2147942413, 8007000d) 오류 발생 - 두 번째 이야기 [1]
12084정성태12/19/201920848디버깅 기술: 143. windbg/sos - Hashtable의 buckets 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12083정성태12/17/201923618Linux: 27. linux - lldb를 이용한 .NET Core 응용 프로그램의 메모리 덤프 분석 방법 [2]
12082정성태12/17/201922019오류 유형: 585. lsof: WARNING: can't stat() fuse.gvfsd-fuse file system
12081정성태12/16/201924078개발 환경 구성: 465. 로컬 PC에서 개발 중인 ASP.NET Core 웹 응용 프로그램을 다른 PC에서도 접근하는 방법 [5]
12080정성태12/16/201920757.NET Framework: 870. C# - 프로세스의 모든 핸들을 열람
12079정성태12/13/201923241오류 유형: 584. 원격 데스크톱(rdp) 환경에서 다중 또는 고용량 파일 복사 시 "Unspecified error" 오류 발생
12078정성태12/13/201922978Linux: 26. .NET Core 응용 프로그램을 위한 메모리 덤프 방법 [3]
12077정성태12/13/201921323Linux: 25. 자주 실행할 명령어 또는 초기 환경을 "~/.bashrc" 파일에 등록
12076정성태12/12/201920499디버깅 기술: 142. Linux - lldb 환경에서 sos 확장 명령어를 이용한 닷넷 프로세스 디버깅 - 배포 방법에 따른 차이
12075정성태12/11/201921256디버깅 기술: 141. Linux - lldb 환경에서 sos 확장 명령어를 이용한 닷넷 프로세스 디버깅
12074정성태12/10/201920967디버깅 기술: 140. windbg/Visual Studio - 값이 변경된 경우를 위한 정지점(BP) 설정(Data Breakpoint)
12073정성태12/10/201921767Linux: 24. Linux/C# - 실행 파일이 아닌 스크립트 형식의 명령어를 Process.Start로 실행하는 방법
12072정성태12/9/201918479오류 유형: 583. iisreset 수행 시 "No such interface supported" 오류
12071정성태12/9/201922604오류 유형: 582. 리눅스 디스크 공간 부족 및 safemode 부팅 방법
12070정성태12/9/201924250오류 유형: 581. resize2fs: Bad magic number in super-block while trying to open /dev/.../root
12069정성태12/2/201921160디버깅 기술: 139. windbg - x64 덤프 분석 시 메서드의 인자 또는 로컬 변수의 값을 확인하는 방법
... 61  62  63  64  65  66  67  68  69  70  71  72  73  74  [75]  ...