inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

외워서 끝내는 SSL과 최소한의 암호기술

해쉬가 체크섬의 보안성을 보완 가능한 부분. 저도 이해가 잘 안되서 질문드립니다.

해결된 질문

391

kyeong h

작성한 질문수 1

1

아래 글을 올리신 분과 동일한 의문이 들어서 질문 게시판에 오니 같은 질문이 있네요.

1)강의 설명에서 제가 이해하기론

-복사된 내용을 변조할경우, 변조된 데이터의 체크섬 결과값과 동일하게 체크섬 결과값을 변조하면 무결성을 잃을수 있다 라고 이해하였습니다.

그렇다면, 해쉬에서도 동일하게.

내용값을 변조후, 이에 맞도록 해쉬결과값을 변조하면 무결성을 잃을수 있는거 아닌가요??

2) 제가 잘못 이해 했다면 아래 질문에서 답변 주신 내용을 보면

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

  1. 해시는 전체 데이터 중 단 1비트만 달라져도 최종 결과가 완전히 달라지지만

  2. 체크섬은 데이터 절반 이상을 수정하더라도 같은 값이 나오도록 수정 할 수 있다는 것입니다.

즉, 의도적으로 데이터를 조작하더라도 결과만 맞추는 것이 가능합니다. 해시는 원본 값을 변경하더라도 같은 값을 얻을 수 없습니다.

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

이렇게 말씀해주셨는데. 그렇다면,

원본에 포함된 체크섬 혹은 해쉬 함수의 결과값은 변조할수는 없다는 전제 하에

체크섬의 경우 내용을 변조해도 동일한 결과를 얻을 수 있기 때문에 무결성 확보가 어려운 반면

해쉬의 경우엔 내용을 변조할 경우 결과값이 반드시 달라지기 떄문에 무결성이 확보되는 건가요?

기본적인 질문 일 수 있지만 보안 관련해서 처음 강의를 듣다 보니 어려움이 있어 질문 드립니다.

감사합니다!

암호학

답변 1

0

널널한 개발자

  1. 체크섬 결과를 변조하는 것이 아니라 원본을 조작해 같은 체크섬 결과를 얻도록 하는 것입니다. 체크섬이 보안성이 없는 이유입니다. 그것이 수학적으로 매우 어렵도록(거의 불가능) 만든 것이 해시입니다. 만일 원본 A를 조작해 사본 A'를 만들었지만 A와 A'에 대한 해시결과가 같도록 A'를 만들 수 있다면 알고리즘 수준에서 해시를 무력화 한 것이 되겠습니다. 만일 해낸다면 암호학 역사에 이름을 남길 수 있습니다.

  2. 네, 그렇습니다.

 

참고하시기 바랍니다. :)

2025년으로 업데이트된 이더리움 마스터링 강의 내용에 대한 문의

0

51

2

SSL 추가 설명 요청

0

59

2

클라이언트 인증서, 서버 인증서 차이점

0

151

2

결국에 키 쌍은 누가 생성하는지 궁금합니다

0

134

2

은행에서 사용자 인증 질문 있습니다

0

210

2

SSL 인증서를 확인한 후 과정이 궁금합니다!

0

148

2

2강 해쉬 강의 영상실행 안됨.

0

173

3

체인 검증 관련 질문

0

236

2

안녕하세요 널널한 개발자님

0

250

1

은행에서 사용자를 인증하는법

0

278

2

세션 키 관련 질문 드립니다.

0

444

1

[3:30] Session key의 장점 중 보안성 관련

0

287

1

혼합 사용으로 효율극대화 질문

0

210

1

CA public key 관련

0

319

1

디지털 서명을 잘 이해했는지 모르겠습니다

1

505

3

비대칭키 재사용, 발급 관련 문의

0

249

1

비대칭키에서 PrivateKey 를 구하는 법

0

503

3

비대칭키 명칭 질문

-1

340

1

은행예시질문

0

365

1

해쉬가 체크섬을 보완한다는게 잘 이해가 안됩니다.

0

710

1

CA에 대해서 신뢰하는 해커의 MITM

0

404

1

공캐키 신뢰를 위한 검증체계 12:53에 적힌 글 질문있습니다

0

396

1

디지털 서명은 무결성을 보장하나요?

0

962

1

비대칭키에서의 privte key와 public key의 생성방법

0

571

1