작성 중
LDNS사이버보안 실습실
같은 비밀키로 잠그고, 같은 키로 엽니다.
A, 파랑씨
복호화 결과 , A가 복원한 평문
—
아직 작업하지 않았습니다.
B, 초록씨
복호화 결과 , B가 복원한 평문
—
아직 작업하지 않았습니다.
C, 해커
가로챈 자료로 복호화 시도
복호화 결과 , C가 복원한 평문
—
아직 작업하지 않았습니다.
공개키는 전달하고, 개인키는 지킵니다.
A, 파랑씨
A의 개인키 펼치기 , 실습용 비밀키
복호화 결과 , A가 복원한 평문
—
아직 작업하지 않았습니다.
B, 초록씨
B의 개인키 펼치기 , 실습용 비밀키
복호화 결과 , B가 복원한 평문
—
아직 작업하지 않았습니다.
C, 해커
가로챈 자료로 복호화 시도
복호화 결과 , C가 복원한 평문
—
아직 작업하지 않았습니다.
서명된 문서를 보내고, 받은 문서를 검증합니다.
A, 파랑씨
개인키 펼치기
마지막 서명 완료 원본
장비 사용 승인서
—
전자서명없음
—
문서 대기
원본의 서명값, 공개키
—
B, 초록씨
전달받은 승인서
장비 사용 승인서
—
전자서명없음
—
문서 대기
첨부된 서명값
—
C, 해커
수정 가능한 사본
장비 사용 승인서
전자서명없음
—
문서 대기
첨부된 서명값 수정
—
이 공개키가 정말 파랑씨의 것일까요?
A, 파랑씨
개인키 펼치기
장비 사용 승인서
—
CA, 인증서 발급자
개인키 펼치기
—
학습용 공개키 인증서
발급 대상
- 공개키 지문
- —
- 발급자
- —
- 유효기간
- —
- CA 서명값
- —
인증서 대기
—
B, 초록씨
신뢰하는 CA 없음
학습용 공개키 인증서
발급 대상
- 공개키 지문
- —
- 발급자
- —
- 유효기간
- —
- CA 서명값
- —
인증서 대기
받은 문서 본문
—
—
C, 해커
개인키 펼치기
해커 이름으로 발급 요청
장비 사용 승인서
—
루트 CA → 중간 CA → 파랑씨, 서명으로 연결합니다.
PKI, 공개키 기반 구조
LDNS 루트 CA
내 개인키 펼치기
학습용 인증서
—
- 발급자
- —
- 공개키 지문, SHA-256 앞 16자리
- —
- 인증서 발급 권한
- 유효기간
- —
- 서명값
- —
—
발급한 인증서 펼치기
학습용 인증서
—
- 발급자
- —
- 공개키 지문, SHA-256 앞 16자리
- —
- 인증서 발급 권한
- 유효기간
- —
- 서명값
- —
—
LDNS 중간 CA
내 개인키 펼치기
학습용 인증서
—
- 발급자
- —
- 공개키 지문, SHA-256 앞 16자리
- —
- 인증서 발급 권한
- 유효기간
- —
- 서명값
- —
—
발급한 인증서 펼치기
학습용 인증서
—
- 발급자
- —
- 공개키 지문, SHA-256 앞 16자리
- —
- 인증서 발급 권한
- 유효기간
- —
- 서명값
- —
—
A, 파랑씨
내 개인키 펼치기
학습용 인증서
—
- 발급자
- —
- 공개키 지문, SHA-256 앞 16자리
- —
- 인증서 발급 권한
- 유효기간
- —
- 서명값
- —
—
B, 초록씨
등록된 루트 없음
① 루트 신뢰 등록 대기
② 중간 CA 검증 대기
③ 파랑씨 인증서 검증 대기
—
해시 지문으로 변경 확인하기
A, 파랑씨
—
B, 초록씨
입력한 원본 지문 비교 대기
—
C, 해커
—
검사성적서 암호화와 승인자 서명 검증
LDNS CA
내 개인키 펼치기
발급 요청 대기
—
A, 파랑씨
내 개인키 펼치기
CA 신뢰 등록 대기
인증서 확인 대기
서명한 문서와 인증서 펼치기
AES 비밀키 펼치기
—
B, 초록씨
내 개인키 펼치기
CA 신뢰 등록 대기
AES 키 복원 대기
복원한 AES 비밀키 펼치기
복호화 대기
승인자 인증서 검증 대기
문서 서명 검증 대기
—
C, 해커
내 개인키 펼치기
—
HTTPS 연결 준비부터 GET 요청까지
브라우저 ⇄ 암호화 구간 ⇄ Caddy ⇄ 내부 HTTP ⇄ 웹 앱TLS 1.3 흐름의 학습용 모형, 실제 HTTPS 연결 아님
① 통신 방식 합의② 서버 신원과 개인키 보유 확인③ 통신 키 준비④ GET 또는 POST 암호화 전송
LDNS CA
인증용 개인키 펼치기
발급 요청 대기
—
클라이언트 브라우저
CA 신뢰 등록 대기
접속 주소: https://eqms.office.test/
주소 확인과 서버 접속 후, 아래 보안 연결 준비
브라우저의 제안
TLS 1.3, AES-256-GCM, ECDH P-256
통신 방식 확인 대기
서버 인증서 검증 대기
서버 개인키 보유 확인 대기
통신 키 계산 대기
POST 요청 만들기
—
Caddy, HTTPS 담당
인증용 개인키 펼치기
브라우저 제안 대기
서버가 서명한 협상 내용과 서명값
암호화 요청 수신 대기
—
웹 앱, 업무 처리
Caddy와 이 앱 사이: 내부 HTTP 가정
—