본문 바로가기

전체 글57

암복호화 & 전자서명 흐름 HTTPS 암복호화 (개인키/공개키/대칭키) 1. 웹서버 공개키 -> 클라이언트 2. 클라이언트가 대칭키를 생성 3. 대칭키를 공개키로 암호화 4. 웹 서버에서 개인키로 복호화 5. 이후 대칭키로 HTTP 통신 암/복호화 (헤더/바디) 6. 세션 끊기면 다시 전자서명 (클라이언트 개인키,공개키 -> CA 인증서 -> 서버에서 인증서 체크 -> 공개키로 복호화 -> 인증) 1. 클라이언트가 로컬에서 개인키 생성 -> 문서 해시 개인키로 암호화 2. CA에 공개키 전달 3. CA 인증 -> 서버 전달 4. 서버에서 CA 자체를 인증 5. 인증 -> CA 인증서에서 공개키 조회 -> 공개키로 문서 해시 복호화 6. 인증 * PKI 란 ? 디지털 인.. 2026. 2. 1.
DB 덤프 관련 GUI 툴 종류 2026. 1. 28.
RSA / AES 암호화 관련 🔍 HTTPS에서 사용하는 대칭키 & 비대칭키 암호화HTTPS는 데이터를 안전하게 주고받기 위해 암호화 기술을 사용한다.이 과정에서 대칭키 암호화와 비대칭키 암호화가 함께 사용되는데, 이 둘의 차이와 HTTPS에서의 활용 방법을 자세히 설명하겠다.📌 1. 대칭키 암호화 vs 비대칭키 암호화대칭키 암호화 (Symmetric Encryption)비대칭키 암호화 (Asymmetric Encryption)키 개수하나의 키로 암호화 & 복호화공개키(Public Key) & 개인키(Private Key) 두 개 사용속도빠름 (연산 비용 적음)느림 (연산 비용 큼)보안성키가 유출되면 보안 취약키가 유출되지 않는 한 보안 강함사용 예시AES, ChaCha20RSA, ECC💡 HTTPS에서는 두 개의 암호화 방식이.. 2025. 3. 11.
spring security / jwt 예제 및 개념 1. 시큐리티 설정 package jhcode.blog.security;import jhcode.blog.security.jwt.JwtAuthenticationEntryPoint;import jhcode.blog.security.jwt.JwtAuthenticationFilter;import lombok.RequiredArgsConstructor;import org.springframework.context.annotation.Bean;import org.springframework.context.annotation.Configuration;import org.springframework.security.authentication.AuthenticationManager;import org.springfra.. 2025. 3. 11.