Microsoft MVP성태의 닷넷 이야기
기타: 78. 도서 소개 - C#으로 배우는 암호학 [링크 복사], [링크+제목 복사]
조회: 9317
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

도서 소개 - C#으로 배우는 암호학

따끈따끈한 도서가 나왔는데요,

C#으로 이해하는 암호학 
; http://www.upaper.net/alexylee/1134590

덧셈 암호와 곱셈 암호를 mod 연산자 수식으로 설명한 부분이 재미있습니다. ^^

우선 알파벳 26글자에 대한 덧셈 암호를 보면,

C: 암호문
P: 평문
K: 키

C = (P + K) mod 26

P = (C + K-1) mod 26

로 표현이 됩니다. 덧셈 암호에서 키(K)에 해당하는 값이 있다면 그것의 역원을 더해 항등원 0이 나와야 하므로, 단순하게 K-1 = -K가 됩니다. 가령 K = 6일 때,

0 = (K + K-1) mod 26
0 = 6 + (-6) mod 26

결과가 나오고, 당연하겠지만 mod 26의 집합 Z26 = { 0, 1, 2, ..., 25 }에서 (현실적으로는 0을 제외한) 모든 요소에 대해 키로 선택될 수 있습니다.




이제 곱셈 암호를 볼까요?

C = (P * K) mod 26
P = (C * K-1) mod 26

선택된 키(K) 값에 대해 곱셈의 항등원인 1이 나오려면 1/K 값을 역원으로 선택하면 됩니다. 그렇긴 한데 일반적인 곱셈 연산이라면 1/K 값도 허용이 되겠지만, mod 연산에서는 실숫값이 허용이 안 된다는 점이 중요합니다. 예를 들어, P = 1, K = 3이라고 할 때,

3 = (1 * 3) mod 26
1 = (3 * (1/3)) mod 26

(C * K-1)의 결괏값이 정수가 될 것이기 때문에 mod 연산을 할 수 있는 경우도 있지만, P = 9, K = 3인 경우에는,

1 = (9 * 3) mod 26
? = (1 * (1/3)) mod 26

보는 바와 같이 mod 연산이 가능하지 않습니다. 여기서 재미있는 것은, 곱셈의 역원이 mod 연산에서 꼭 1/K 값일 필요는 없다는 점입니다. 결국, 곱셈의 항등원이 1만 나오면 되기 때문에 다음의 식을 만족하는 수가 있으면 되는데,

1 = (K * K-1) mod 26

가령 K = 3이라고 할 때, 집합 Z26 = { 0, 1, 2, ..., 25 }에서 찾아 보면, 9가 역원으로 될 수 있습니다.

1 = (3 * 9) mod 26

따라서, P = 7일 때, K = 3, K-1 = 9로 mod 연산을 하면,

21 = (7 * 3) mod 26
7 = (21 * 9) mod 26

암/복호화 연산이 자연스럽게 이뤄집니다.

여기서 더욱 재미있는 것은, 곱셈 연산의 특성상 0이 나오면 복호화를 할 수 없다는 점입니다. 가령, P = 13, K = 2라고 하면,

0 = (13 * 2) mod 26
0 = (0 * K-1) mod 26

(사실 2에 대한 mod 26 연산의 역원도 존재하지 않지만) 어떤 inv(K) 값이 와도 결과가 0이 되므로 복호화 연산이 가능하지 않게 됩니다. 따라서, 곱셈 암호의 경우 (덧셈 암호와는 달리) 집합 Z26 = { 0, 1, 2, ..., 25 }에서 키로 선택되려면 mod 26의 결과가 0이 나오면 안 된다는 제약이 있습니다.

이를 달리 말하면, 26과 서로소인 수만 키로써 자격이 있게 됩니다. 따라서 위에서 예를 든 { 2, 13 } 쌍을 비롯해 { 4, 13 }, { 6, 13 }, { 8, 13 }, { 10, 13 }, { 12, 13 }, { 13, 12 }, { 14, 13 }, { 16, 13 }, { 18, 13 }, { 20, 13 }, { 22, 13 }, { 24, 13 }의 쌍들은 모두 mod 26에 대해 0이 나오므로 { 2, 4, 6, 8, 10, 12, 13, 14, 16, 18, 20, 22, 24 }는 키값으로 선택될 수 없습니다.

이것을 다르게 생각해 보면, 만약 "mod n"의 연산에서 'n' 값이 소수라면 당연히 집합 Zn = { 0, 1, 2, ..., n - 1 }의 (0과 현실적으로 1을 제외한) 모든 값들이 키로 선택될 수 있다는 결론이 나옵니다.




이에 기반을 둬서 RSA의 암호화에 해당하는 mod 계산을 볼까요?

[암호화]
C = Pk mod N

[복호화]
Cinv(k) ≡ P mod N

(덧셈 암호, 곱셈 암호로 바라보던 시각을 적용해 보면) RSA는 지수 암호라고 생각할 수 있습니다. (실제로 "지수 암호"라는 단어는 안 쓰는 것 같습니다. ^^)

다시 역으로 달리 생각해 보면, 곱셈 암호를 (쉽게 복호화 키를 알아낼 수 있어 부적절하지만) 비대칭 암호화의 한 사례로 볼 수 있습니다. 즉, 이 글의 예제에서 보면 공개키로 (3, 26) 쌍을 사용하고 개인키로 (9, 26) 쌍을 사용해 암호화 키와 복호화 키가 다른 것입니다.

이렇게 재미있는 이야기들이 ^^ 책에 나오니, 관심 있으신 분들은 e-book을 구매하시면 도움이 될 것입니다.




참고로, 이 글에 실은 수식은 책에도 나오지만 다음과 같은 웹상의 자료에도 있어 인용을 해봤습니다.

치환암호
; http://wiki.hash.kr/index.php/%EC%B9%98%ED%99%98%EC%95%94%ED%98%B8

그리고 기왕에 언급이 되었으니 다음의 정리된 글들도 한 번쯤 보시고. ^^

RSAParameters 와 System.Numerics.BigInteger 이야기
; https://www.sysnet.pe.kr/2/0/1295

RSAParameters와 RSA
; https://www.sysnet.pe.kr/2/0/11140

C# - Rabin-Miller 소수 생성 방법을 이용하여 RSACryptoServiceProvider의 개인키를 직접 채워보자
; https://www.sysnet.pe.kr/2/0/1300

C# - Rabin-Miller 소수 생성 방법을 이용하여 RSACryptoServiceProvider의 개인키를 직접 채워보자 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/10925




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 11/7/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 16  17  [18]  19  20  21  22  23  24  25  26  27  28  29  30  ...
NoWriterDateCnt.TitleFile(s)
13173정성태11/27/20225275.NET Framework: 2072. 닷넷 응용 프로그램의 스레드 스택 크기 변경
13172정성태11/25/20225134.NET Framework: 2071. 닷넷에서 ESP/RSP 레지스터 값을 구하는 방법파일 다운로드1
13171정성태11/25/20224715Windows: 214. 윈도우 - 스레드 스택의 "red zone"
13170정성태11/24/20225021Windows: 213. 윈도우 - 싱글 스레드는 컨텍스트 스위칭이 없을까요?
13169정성태11/23/20225616Windows: 212. 윈도우의 Protected Process (Light) 보안 [1]파일 다운로드2
13168정성태11/22/20224886제니퍼 .NET: 31. 제니퍼 닷넷 적용 사례 (9) - DB 서비스에 부하가 걸렸다?!
13167정성태11/21/20224940.NET Framework: 2070. .NET 7 - Console.ReadKey와 리눅스의 터미널 타입
13166정성태11/20/20224661개발 환경 구성: 651. Windows 사용자 경험으로 WSL 환경에 dotnet 런타임/SDK 설치 방법
13165정성태11/18/20224577개발 환경 구성: 650. Azure - "scm" 프로세스와 엮인 서비스 모음
13164정성태11/18/20225489개발 환경 구성: 649. Azure - 비주얼 스튜디오를 이용한 AppService 원격 디버그 방법
13163정성태11/17/20225424개발 환경 구성: 648. 비주얼 스튜디오에서 안드로이드 기기 인식하는 방법
13162정성태11/15/20226490.NET Framework: 2069. .NET 7 - AOT(ahead-of-time) 컴파일
13161정성태11/14/20225732.NET Framework: 2068. C# - PublishSingleFile로 배포한 이미지의 역어셈블 가능 여부 (난독화 필요성) [4]
13160정성태11/11/20225638.NET Framework: 2067. C# - PublishSingleFile 적용 시 native/managed 모듈 통합 옵션
13159정성태11/10/20228822.NET Framework: 2066. C# - PublishSingleFile과 관련된 옵션 [3]
13158정성태11/9/20225136오류 유형: 826. Workload definition 'wasm-tools' in manifest 'microsoft.net.workload.mono.toolchain' [...] conflicts with manifest 'microsoft.net.workload.mono.toolchain.net7'
13157정성태11/8/20225792.NET Framework: 2065. C# - Mutex의 비동기 버전파일 다운로드1
13156정성태11/7/20226686.NET Framework: 2064. C# - Mutex와 Semaphore/SemaphoreSlim 차이점파일 다운로드1
13155정성태11/4/20226210디버깅 기술: 183. TCP 동시 접속 (연결이 아닌) 시도를 1개로 제한한 서버
13154정성태11/3/20225682.NET Framework: 2063. .NET 5+부터 지원되는 GC.GetGCMemoryInfo파일 다운로드1
13153정성태11/2/20226956.NET Framework: 2062. C# - 코드로 재현하는 소켓 상태(SYN_SENT, SYN_RECV)
13152정성태11/1/20225585.NET Framework: 2061. ASP.NET Core - DI로 추가한 클래스의 초기화 방법 [1]
13151정성태10/31/20225691C/C++: 161. Windows 11 환경에서 raw socket 테스트하는 방법파일 다운로드1
13150정성태10/30/20225740C/C++: 160. Visual Studio 2022로 빌드한 C++ 프로그램을 위한 다른 PC에서 실행하는 방법
13149정성태10/27/20225667오류 유형: 825. C# - CLR ETW 이벤트 수신이 GCHeapStats_V1/V2에 대해 안 되는 문제파일 다운로드1
13148정성태10/26/20225657오류 유형: 824. msbuild 에러 - error NETSDK1005: Assets file '...\project.assets.json' doesn't have a target for 'net5.0'. Ensure that restore has run and that you have included 'net5.0' in the TargetFramew
... 16  17  [18]  19  20  21  22  23  24  25  26  27  28  29  30  ...