Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

대칭 키 암호화란? 개념부터 활용 사례까지 총정리

대칭 키 암호화(symmetric key encryption)는 가장 단순한 형태의 암호화 방식입니다. '개인 키 암호화(private key encryption)'라고도 부르며, 하나의 비밀 키로 정보를 잠그고(lock) 여는(unlock) 작업을 모두 수행할 수 있다는 것이 가장 큰 특징입니다.

대칭 키 암호화의 두 가지 핵심 활용 분야

대칭 키 암호화는 주로 다음 두 가지 상황에서 그 진가를 발휘합니다.

1. 데이터의 개인 암호화

사용자가 자신만 보관하는 개인 키(비공개 키)로 데이터를 암호화하는 방식입니다. 키를 아무에게도 알려주지 않기 때문에, 키 자체가 안전하다면 다른 누구도 해당 데이터를 복호화할 수 없습니다.

이러한 개인 암호화는 데이터 웨어하우스 환경에서도 여러 용도로 활용될 수 있습니다. 특히 민감한 데이터는 이 방식으로 암호화하는 것이 좋으며, 제약 조건(constraint)이 걸리지 않은 숫자형 팩트 테이블(fact table) 데이터에 적용했을 때 가장 효과적입니다. 다만 암호화된 팩트 테이블 데이터는 합계 산출 등을 위해 결과 집합에 숫자가 도착할 때마다 데이터베이스 엔진이 복호화해야 한다는 점을 유의해야 합니다.

2. 공유 비밀 키를 이용한 데이터 암호화

두 당사자가 이미 동일한 비밀 키를 알고 있고, 그 키를 아는 사람이 이들 외에는 없다면, 사실상 뚫을 수 없는 안전한 통신 수단을 확보하게 됩니다. 이런 방식의 공유 비밀(shared secret)은 오늘날 다양한 보안 통신의 근간이 되고 있습니다.

여기서 핵심 과제는 두 당사자가 어떻게 키를 합의하고, 제3자가 가로챌 기회 없이 서로 전달하느냐는 것입니다. 대칭 키 암호화는 데이터 웨어하우스 클라이언트와 서버 간, 그리고 사용자와 사용자 간의 수많은 보안 통신 체계의 기반 기술로 사용되고 있습니다.

데이터 웨어하우스 관리자가 알아야 할 DES 알고리즘

데이터 웨어하우스 관리자와 관련된 대표적인 대칭 암호화 기법은 바로 DES(Data Encryption Standard) 알고리즘입니다. DES는 미국 정부와 국제표준화기구(ISO)로부터 공식적으로 인정받은 알고리즘입니다.

관리자들이 반드시 기억해야 할 핵심은, DES 방식의 강도는 사용자가 선택하는 키 길이에 따라 결정된다는 점입니다. 즉, 더 긴 키를 사용할수록 더 강력한 보안을 확보할 수 있습니다.

짧은 세션 단위의 고강도 보안 통신

대칭 키 암호화는 개인 파일을 암호화하는 데 활용될 수 있을 뿐만 아니라, 다양한 디지털 통신을 일시적·임시방편으로 암호화하는 데에도 널리 쓰입니다.

예를 들어 두 당사자가 암호화 키를 합의했다고 가정해 보겠습니다. 설령 56비트 DES 키처럼 짧은 키라 하더라도, 그 키를 단 60초 동안만 사용한다면 해당 60초 동안의 세션은 매우 안전하다고 볼 수 있습니다. 이후 60초마다 새로운 키로 교체하며 이 과정을 반복하면, 장시간에 걸친 고강도 보안 통신 세션을 구축할 수 있습니다.

속도가 주는 결정적 장점

대칭 키 암호화의 가장 큰 장점은 미리 합의된 키로 메시지를 암호화하고 복호화하는 속도가 매우 빠르다는 점입니다. 실제로 이후에 설명할 더 강력한 공개 키(public-key) 암호화 기법으로 통신이 설정되었더라도, 실제 통신 구간의 대부분은 속도 면에서 유리한 대칭 키 방식으로 처리되는 경우가 일반적입니다.