[도서 정리] 63. 코드 서명 - 보안의 기본 63. 코드 서명 - 보안의 기본 * 코드 서명의 목적 -코드서명이란 배포할 프로그램 코드에 대한 서명으로, 해당 프로그램이 정당하다는 것을 증명하기 위해 붙인다.문서에 사인하는 것과 같다. -코드서명은 보안 패치와 같은 업데이트 프로그램을 배포할 때 특히 중요하다.업데이트 프로그램은 인터넷을 경유하여 배포되기 때문에 공격자가 정식 업데이트로 위장하여 멀웨어와 같은 프로그램을 삽입할 위험이 있다.이를 방지하기 위해 누가 그 프로그램 코드를 작성했는지를 검증하기 위해 코드서명을 사용한다. * 코드서명의 베이스가 되는 전자서명과 공개키 암호 방식 -코드서명의 베이스가 되는 것은 전자서명 기술이다.전자서명은 종이 대신 파일과 같은 디지털 데이터를 대상으로 다음의 두 가지를 검증할 수 있다. 1. 데이터가 원본.. 2019. 12. 12. 반응형 이전 1 다음