openssl 사용 시

puser716의 이미지

그냥 디폴트 값은 어떻게 설정이 되나요?

기밀성, 무결성 측면에서..다시 말해 암호 알고리즘은 어떤 것이 사용 되는지 궁금합니다.

혹 알고리즘이 계속해서 변경되면서 사용될 수 도 있나요? 랜덤하게...

좋은 하루 보내세요.

IsExist의 이미지

openssl 실행프로그램 자체를 말하는 건가요?
그렇다면 아래의 암호 알고리즘을 지원합니다.
(openssl ciphers 명령어로 확인 가능)

Quote:

DHE-RSA-AES256-SHA:DHE-DSS-AES256-SHA:AES256-SHA:EDH-RSA-DES-CBC3-SHA:
EDH-DSS-DES-CBC3-SHA:DES-CBC3-SHA:DES-CBC3-MD5:DHE-RSA-AES128-SHA:
DHE-DSS-AES128-SHA:AES128-SHA:RC2-CBC-MD5:DHE-DSS-RC4-SHA:EXP-KRB5-RC4-MD5:
EXP-KRB5-RC4-SHA:KRB5-RC4-MD5:KRB5-RC4-SHA:RC4-SHA:RC4-MD5:RC4-MD5:
KRB5-DES-CBC3-MD5:KRB5-DES-CBC3-SHA:RC4-64-MD5:EXP1024-DHE-DSS-DES-CBC-SHA:
EXP1024-DES-CBC-SHA:EXP1024-RC2-CBC-MD5:KRB5-DES-CBC-MD5:KRB5-DES-CBC-SHA:
EDH-RSA-DES-CBC-SHA:EDH-DSS-DES-CBC-SHA:DES-CBC-SHA:DES-CBC-MD5:
EXP1024-DHE-DSS-RC4-SHA:EXP1024-RC4-SHA:EXP1024-RC4-MD5:EXP-KRB5-RC2-CBC-MD5:
EXP-KRB5-DES-CBC-MD5:EXP-KRB5-RC2-CBC-SHA:EXP-KRB5-DES-CBC-SHA:
EXP-EDH-RSA-DES-CBC-SHA:EXP-EDH-DSS-DES-CBC-SHA:EXP-DES-CBC-SHA:
EXP-RC2-CBC-MD5:EXP-RC2-CBC-MD5:EXP-RC4-MD5:EXP-RC4-MD5

OpenSSL을 이용한 SSL 프로토콜을 말하는 것이라면 스펙에서 말하는
지원을 합니다. SSL 프로토콜에서는 Client 가 자신이 지원가능한
목록을 보내고 Server가 그중에서 선택하는 형태입니다.
OpenSSL이 지원 가능한 목록은 위의 목록입니다.
랜덤하게 선택할 수도 있는게 C가 보내는 목록을 1개로 정하고
매번 접속시 마다 그 값을 바꾸는 방식으로 가능합니다.

만약 한번 연결후에 랜덤하게 바꾸는것이 가능하냐고 묻는 것이라면
SSL 스펙을 따라서 가능하지 않습니다.
---------
간디가 말한 우리를 파괴시키는 7가지 요소

첫째, 노동 없는 부(富)/둘째, 양심 없는 쾌락
셋째, 인격 없는 지! 식/넷째, 윤리 없는 비지니스

이익추구를 위해서라면..

다섯째, 인성(人性)없는 과학
여섯째, 희생 없는 종교/일곱째, 신념 없는 정치

---------
간디가 말한 우리를 파괴시키는 7가지 요소

첫째, 노동 없는 부(富)/둘째, 양심 없는 쾌락
셋째, 인격 없는 지! 식/넷째, 윤리 없는 비지니스

이익추구를 위해서라면..

다섯째, 인성(人性)없는 과학
여섯째, 희생 없는 종교/일곱째, 신념 없는 정치