[정보통신기술용어해설] |
Message Authentication 메세지 인증 | (2019-03-02) |
1. 메세지 인증 ㅇ 교환되는 매 메세지 마다 진위 확인 - ① 송수신되는 정보 출처(실제 작성자 여부)의 정당성 확인 : (올바른 송신자 인증) - ② 교환되는 정보가 위변조되지 않은 것(위조 여부)을 검증하는 것 : (메세지의 무결성 확인) 2. 메세지인증 주요기술 ㅇ 메세지인증코드 (Message Authentication Code) - 그 입력이 `메세지` 및 `송수신자의 공유 비밀키`로 함 . 이 경우, 무결성 이외에도 거짓 행세를 막는 인증 기능이 포함되는 것임 - 한편 추가적으로, 통신의 상대방 뿐만 아니라 제3자에게도 조작 방지를 나타내 보이려면 . 이 경우, 디지털 인증서도 발행해야 함 ㅇ 일방향 해쉬함수 (Hash Function) - 메세지인증코드와 달리 송수신자의 공유 비밀키를 입력으로 사용하지 않고, - `메세지` 그 자체 만을 대상으로 함 . 이 경우, 단지 메세지 무결성 기능 만 가능함