태그: #cryptography
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 8 편
동형암호 컴파일러 HEIR과 비용이라는 조건 — 발표문에 없는 숫자를 댓글이 채운 사례
Google이 동형암호용 오픈소스 컴파일러 툴체인 HEIR을 공개했습니다. 여기서 진짜 뉴스는 암호가 아니라 컴파일러입니다. 지금까지 동형암호 배포를 막아 온 것은 수학이 아니라 암호 전문가만 할 수 있던 파라미터 선택 작업이었기 때문입니다. 다만 발표문은 오버헤드 수치를 하나도 제시하지 않았고, 그 빈칸을 이 분야를 연구한 댓글 작성자들이 채웠습니다. 어떤 워크로드가 이 기술의 적용 대상이
2026-08-14 · 14 분 읽기 #cryptography#privacy#compiler#machine-learning#securityOpenSSH 10.4 정독 — 실험적 ML-DSA 복합 서명, mlkem768 기본값의 다음 단계, 그리고 운영자를 무는 폐기들
2026년 7월 6일에 나온 OpenSSH 10.4는 겉보기에 버그픽스 릴리스지만, 릴리스 노트를 정독하면 두 흐름이 보입니다. 하나는 포스트양자 전환의 다음 단계입니다 — 키 교환은 10.0(2025-04)에서 mlkem768x25519-sha256이 기본값이 되며 사실상 일단락됐고, 10.4는 ML-DSA-44와 Ed25519를 묶은 복합 서명 ssh-mldsa44-ed25519@open
2026-07-17 · 26 분 읽기 #security#openssh#ssh#post-quantum-cryptography#cryptographyJWT 보안 완전 정복 — 서명 검증, 키 회전, 흔한 취약점과 방어
JWT, JWS, JWE의 구조를 해부하고 alg 혼동 공격, kid 인젝션 같은 실제 취약점과 방어법을 다룹니다. JWKS 기반 키 회전, EdDSA를 포함한 알고리즘 선택, Java/Node/Go 안전 검증 코드, 토큰 저장 위치 논쟁과 revocation 문제까지 실무 관점에서 정리합니다.
2026-06-12 · 26 분 읽기 #jwt#security#oidc#keycloak#cryptographyTLS/SSL 심화 완전 가이드 2025: 핸드셰이크, 인증서, Forward Secrecy, mTLS, Post-Quantum
TLS/SSL의 모든 것! 핸드셰이크 과정(TLS 1.2 vs 1.3), 비대칭/대칭 암호화, 인증서 체인, Forward Secrecy, mTLS, Certificate Transparency, Post-Quantum 암호, 흔한 함정.
2026-04-15 · 18 분 읽기 #tls#ssl#cryptography#certificate#httpsWebAuthn & Passkeys Deep Dive — FIDO2, Attestation, Passkey Sync, 피싱 내성 인증 완전 정복 (2025)
Apple, Google, Microsoft가 2024-2025년에 모두 본격 지원 시작한 암호 없는 인증 체계, Passkeys. 이 글은 WebAuthn과 Passkeys를 처음부터 해부합니다. FIDO U2F에서 FIDO2로의 진화, WebAuthn의 4 actor 모델, Registration과 Authentication ceremony, CBOR과 COSE 키 포맷, Attestat
2026-04-15 · 37 분 읽기 #webauthn#passkey#fido2#authentication#cryptographyTLS 1.3과 QUIC 완벽 가이드 — Handshake, 0-RTT, ECDHE, X25519, HTTP/3 모든 것 (2025)
TLS 1.3과 QUIC의 모든 것 — TLS 1.2에서 1.3으로의 혁명적 변화, 1-RTT 핸드셰이크의 정확한 바이트 순서, ClientHello와 ServerHello 구조, ECDHE 키 교환과 X25519 Curve25519, HKDF 키 스케줄, AEAD 전용 암호 스위트, 0-RTT와 replay 공격, Session Resumption과 PSK, 인증서 검증과 OCSP stap
2026-04-15 · 38 분 읽기 #tls#quic#http3#cryptography#networkingSSH Protocol Deep Dive — Transport, Authentication, Channels, Certificates, Terrapin 완전 정복 (2025)
매일 사용하지만 대부분 개발자가 "그냥 동작하는" 도구로 여기는 SSH. 이 글은 SSH 프로토콜을 처음부터 해부합니다. 1995년 Tatu Ylönen의 SSH1에서 현대 OpenSSH까지의 진화, 3-레이어 구조(Transport/Authentication/Connection), Key Exchange(Diffie-Hellman)와 주요 알고리즘, 공개키/비밀번호/GSSAPI 인증, 멀티
2026-04-15 · 40 분 읽기 #ssh#openssh#security#networking#cryptography양자컴퓨터 2025: Google Willow 105큐비트, Microsoft 위상 큐비트, IBM 10만 큐비트 로드맵 — 개발자가 알아야 할 모든 것
Google Willow가 슈퍼컴 10^25년 연산을 5분에 완료. Microsoft Majorana 1 위상 큐비트로 100만 큐비트 가능성. IBM 10만 큐비트 로드맵. Q-Day 2030 — 양자가 암호를 깨는 날이 다가온다. 개발자를 위한 양자컴퓨팅 완전 가이드.
2026-03-22 · 43 분 읽기 #quantum-computing#google#ibm#microsoft#cryptography