암호학(Cryptography)은 현대 정보 보안의 근간을 이루는 기술로, 그 활용 범위는 단순한 데이터 암호화를 넘어 매우 다양합니다. 이번 글에서는 암호화가 실제로 어떤 방식으로 적용되고 있는지 주요 응용 분야별로 자세히 살펴보겠습니다.
1. 전송 기밀성 (Secrecy in Transmission)
데이터를 전송할 때 기밀성을 유지하기 위해 많은 시스템이 개인키(비밀키) 방식을 사용합니다. 개인키 암호화는 처리 속도가 빠르고 오버헤드가 낮으면서도 합리적인 수준의 보안을 보장하기 때문입니다.
통신 당사자 수가 적은 경우에는 키 배포를 주기적으로 수행하며, 새로운 키가 배포되기 전까지는 물리적 보안 조치를 통해 키를 안전하게 보관하고, 새 키가 전달된 후에는 기존 키를 폐기하는 방식으로 관리합니다.
2. 저장 기밀성 (Secrecy in Storage)
저장된 데이터의 기밀성은 주로 단일 키(대칭키) 시스템으로 유지됩니다. 사용자가 세션을 시작할 때 컴퓨터에 키를 제공하면, 시스템은 일반적인 사용 과정 전반에 걸쳐 데이터의 암호화와 복호화를 자동으로 수행합니다.
3. 전송 무결성 (Integrity in Transmission)
모든 통신 시스템 사용자가 기밀성만큼 무결성을 중요하게 여기지는 않습니다. 예를 들어 계좌 간 자금 이체에서 이체 금액 자체는 공개적인 정보인 경우가 많습니다.
그러나 공격자가 가짜 이체 요청을 삽입하거나, 단 한 비트의 오류로 인해 수백만 달러가 잘못 입금되거나 출금될 수 있다면 심각한 문제가 됩니다. 따라서 암호학적 기법은 전송 중 데이터가 고의적이든 우연적이든 변조되더라도 잘못된 동작이 발생하지 않도록 보장하는 데 널리 활용됩니다.
4. 저장 무결성 (Integrity in Storage)
저장된 데이터의 무결성을 보장하는 전통적인 방법은 접근 통제(Access Control)였습니다. 잠금 장치와 열쇠, 경비 인력 등 물리적·논리적 수단을 통해 허가되지 않은 접근을 차단하는 방식입니다.
그러나 최근 컴퓨터 바이러스의 확산으로 상황이 크게 달라졌습니다. 바이러스는 정상적인 접근 권한을 가진 프로그램조차 변조할 수 있기 때문에, 이제는 암호학적 체크섬(Cryptographic Checksum)을 활용해 저장 데이터의 무결성을 검증하는 방식이 널리 보급되고 있습니다.
5. 신원 인증 (Authentication of Identity)
개인 또는 시스템 간에 서로의 신원을 확인하는 문제는 오랫동안 보안 분야의 핵심 과제였습니다. 가장 단순한 형태는 비밀번호를 이용한 신원 확인이며, 영화나 드라마에서 볼 수 있듯 여러 당사자 사이에 특정 키워드를 순차적으로 교환하는 방식과 같은 더 복잡한 프로토콜도 존재합니다.
6. 자격 증명 시스템 (Credentialing Systems)
자격 증명(Credential)은 일반적으로 신뢰할 수 있는 제3자를 참조하여 한 당사자를 다른 당사자에게 소개하는 파일을 의미합니다. 실제 신용 거래에서도 추천인을 요구하고, 추천인의 신뢰도를 평가한 뒤 직접 연락하여 신청자의 자격을 확인하는 절차를 거칩니다. 신용카드 역시 한 사람의 자격을 증명하여 추가 카드 발급을 가능하게 하는 대표적인 자격 증명 수단입니다.
7. 전자 서명 (Electronic Signatures)
전자 서명은 두 명 이상의 당사자 간에 법적 구속력 있는 거래를 성립시키는 수단입니다. 물리적 서명과 마찬가지로 위조가 어려워야 하고, 사용이 간편해야 하며, 법원에서 거래 당사자에게 구속력이 있는 것으로 인정받아야 합니다.
특히 계약 당사자들이 같은 물리적 장소에 있지 못하는 비즈니스 환경에서는 전자 서명에 대한 필요성이 더욱 큽니다. 온라인 계약, 전자 문서 승인 등 디지털 환경이 확대되면서 전자 서명의 중요성은 계속해서 높아지고 있습니다.
마무리
이처럼 암호화는 전송 및 저장 데이터의 기밀성과 무결성 보장부터 신원 인증, 자격 증명, 전자 서명에 이르기까지 정보 보안의 모든 영역에서 필수적인 역할을 수행합니다. 디지털 전환이 가속화되는 오늘날, 암호학적 기술에 대한 이해는 안전한 정보 시스템을 구축하기 위한 첫걸음이라 할 수 있습니다.