CHAAANY ARCHIVE

Vault Transit

1개의 기록을 주제별로 둘러보세요.

HMAC 키 배포 설계: 공유 비밀을 어디까지 노출할 것인가

HMAC은 같은 secret key로 message authentication code를 만들고 검증한다. 빠르고 단순하지만 중요한 성질이 하나 있다. 검증을 위해 raw key를 가진 주체는 유효한 HMAC도 새로 만들 수 있다.따라서 HMAC 키를 어떻게 “공유할지”보다 먼저 누가 message를 만들 수 있어야 하고, 누가 검증만 해야 하는지 정해야 한다. 검증자까지 발행 권한을 가져서는 안 되는 구조라면 HMAC보다 공개키 서명을 선택하는 편이 맞다.HMAC이 보장하는 것과 보장하지 않는 것HMAC은 message와 secret key를 hash 기반 함수에 넣어 고정 길이 tag를 만든다. 수신자는 같은 key로 tag를 다시 계산해 message가 변조되지 않았고 key를 아는 주체가 만들었음..

728x90