Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

정보 보안의 핵심! 반드시 알아야 할 대표 암호화 알고리즘 5가지

정보 보안 분야에서 데이터를 안전하게 보호하기 위해 다양한 암호화 알고리즘이 활용됩니다. 대표적인 암호화 알고리즘은 다음과 같습니다.

1. 대칭키 암호화 (Symmetric Key Cryptography)

대칭키 암호화는 암호화와 복호화에 동일한 하나의 키를 사용하는 방식입니다. 발신자는 키(또는 일련의 규칙)를 이용해 평문(plaintext)을 암호문(ciphertext)으로 변환해 수신자에게 전송하고, 수신자는 같은 키로 복호화하여 원래의 평문을 복원합니다. 하나의 키가 두 가지 기능에 모두 사용되기 때문에 '대칭 암호화'라고도 부릅니다.

대칭키 암호 방식은 크게 스트림 암호(stream cipher)블록 암호(block cipher)로 분류됩니다. 스트림 암호는 한 번에 1비트(바이트 또는 컴퓨터 워드) 단위로 데이터를 처리하며, 피드백 구조를 적용해 키가 지속적으로 변화하도록 설계되어 있습니다.

2. 공개키 암호화 (Public Key Cryptography)

공개키 암호화는 비대칭 암호화(asymmetric cryptography)라고도 하며, 사용자가 공개키(public key)개인키(private key) 한 쌍의 암호 키를 보유하는 방식입니다.

공개키 암호화의 핵심 과제는 해당 공개키가 진짜이며, 악의적인 제3자에 의해 위조되거나 교체되지 않았음을 증명하는 것입니다. 이를 해결하는 대표적인 방법은 PKI(Public-key Infrastructure)로, 인증기관(Certificate Authority)이라 불리는 제3자가 키 쌍의 소유권을 인증합니다. PGP에서 채택한 또 다른 방식은 '신뢰의 웹(web of trust)'이라 불리는 방법으로, 키 쌍의 신뢰성을 확보합니다.

3. 해싱 (Hashing)

해시 알고리즘은 파일 내용의 디지털 지문(digital fingerprint)을 생성하여, 파일이 침입자나 바이러스에 의해 변경되지 않았음을 검증하는 데 널리 사용됩니다. 일부 운영체제에서는 비밀번호를 암호화할 때도 해시 함수를 활용합니다. 해시 함수는 파일의 무결성(integrity)을 확인할 수 있는 중요한 수단을 제공합니다.

4. PGP (Pretty Good Privacy)

PGP는 마우스 클릭 몇 번만으로 이메일 메시지에 서명하거나 암호화할 수 있는 도구입니다. PGP 버전에 따라 메시지 해시 계산에는 SHA 또는 MD5, 암호화에는 CAST, Triple-DES, IDEA, 키 교환 및 디지털 서명에는 RSA 또는 DSS/Diffie-Hellman이 사용됩니다.

PGP를 처음 설치할 때 사용자는 키 쌍(key-pair)을 생성해야 합니다. 공개키는 자유롭게 배포·공개할 수 있으며, 개인키는 패스프레이즈(passphrase)로 보호됩니다. 사용자가 개인키에 접근할 때마다 패스프레이즈를 입력해야 합니다.

5. 케르베로스 (Kerberos)

케르베로스는 인터넷 환경에서 널리 사용되는 인증 프로토콜입니다. 클라이언트/서버 구조를 기반으로 하며, 호스트 간(host-to-host) 인증이 아닌 사용자-서버(user-to-server) 인증을 지원합니다. 이 구조에서 보안과 인증은 비밀키 기술에 기반하며, 네트워크상의 각 호스트는 자신만의 비밀키를 보유하게 됩니다.