[WEB]부인방지 란?

무지성개발자·2023년 9월 13일
0

부인방지

부인방지(부인봉쇄)는 API를 요청하고 응답까지 받았는데 Sender가 그거 내가 요청한거 아닌데?하며 요청을 부인하는걸 방지하는 것이다. 특히 돈이 오가는 작업에서는 아주 중요하다.

전자서명

전자서명은 간단하게 설명하면 비대칭키 암호화에 Sender가 자신의 비밀키(개인키)로 서명을 추가하여 보내면 Reciver는 Sender의 공개키로 서명을 복호화 하여 누가 보냈는지 확인하는 작업을 한다.

전자서명은 부인방지의 효과가 있는데 이유는 Sender는 비밀키(개인키)로 서명을 했고 그 서명을 Sender의 공개키로 확인을 거치기 때문에 자기가 아니라고 발뺌 할 수가 없는 것이다.


한 줄평 : MAC의 경우 송,수신자가 같은 키를 공유하고 있어서 송신자가 그거 내가 한거 아니라고 이악물고 우길 수가 있지만 전자서명은 그게 안된다.

참고 -
https://ko.wikipedia.org/wiki/%EB%B6%80%EC%9D%B8%EB%B4%89%EC%87%84
https://steemit.com/kr-dev/@tmkor/non-repudiation
http://www.parkjonghyuk.net/lecture/modernCrypto/lecturenote/chap09.pdf

profile
no-intelli 개발자 입니다. 그래도 intellij는 씁니다.

0개의 댓글