티스토리 뷰

개발/보안

[보안 용어] CBC ECB

-=HaeJuK=- 2024. 2. 4. 19:14
반응형

CBC(Cipher Block Chaining)와 ECB(Electronic Codebook)은 블록 암호화 모드 중 두 가지 다른 방식입니다.

  1. ECB (Electronic Codebook):
    • 설명: ECB 모드에서는 평문을 고정된 블록 크기로 나눈 후, 각 블록을 독립적으로 암호화합니다. 동일한 평문 블록은 항상 동일한 암호문 블록으로 매핑됩니다.
    • 장점:
      • 간단하고 병렬 처리에 용이합니다.
    • 단점:
      • 동일한 평문 블록이 동일한 암호문 블록으로 매핑되기 때문에 패턴이 발생할 수 있습니다. 이로 인해 보안에 취약할 수 있습니다.
      • 블록 간 상관관계가 적기 때문에 암호문에서 패턴을 찾기가 상대적으로 쉽습니다.
  2. CBC (Cipher Block Chaining):
    • 설명: CBC 모드에서는 이전 블록의 암호문과 현재 블록의 평문을 XOR 연산한 후에 암호화를 진행합니다. 이전 블록의 암호문이 현재 블록에 영향을 미치기 때문에 블록 간 상관관계가 줄어듭니다.
    • 장점:
      • 동일한 평문 블록이라도 이전 블록의 영향으로 다른 암호문이 생성되기 때문에 패턴이 적어집니다.
      • 암호화된 데이터에 대한 무결성을 제공합니다.
    • 단점:
      • 병렬 처리가 어렵기 때문에 속도가 느릴 수 있습니다.
      • 초기화 벡터(IV)의 안전성이 보장되어야 합니다.

결론: ECB는 간단하고 빠르지만 보안적으로 취약점이 있습니다. CBC는 패턴이 적어지고 무결성을 제공하지만 속도가 느리고 초기화 벡터의 안전성이 중요합니다. 선택은 사용하는 애플리케이션의 요구사항과 보안 요건에 따라 달라집니다. 일반적으로 CBC 모드가 더 안전한 선택으로 간주됩니다.

반응형
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함