데이터를 안전하게 보호하기 위해 다양한 암호화 알고리즘이 사용되고 있습니다. 그중에서도 업계에서 가장 널리 알려진 대표적인 암호화 알고리즘 5가지를 핵심 특징과 함께 정리했습니다.
1. Triple DES
Triple DES(3DES)는 한때 널리 사용되던 데이터 암호화 표준(Data Encryption Standard, DES) 알고리즘의 후속 기술로 개발된 대칭키 방식의 암호화 알고리즘입니다. 원래 DES는 해커들이 취약점을 지속적으로 공격하면서 점차 도태되었고, 이를 보완하기 위해 Triple DES가 등장했습니다.
Triple DES는 이후 업계에서 가장 널리 사용되는 대칭키 알고리즘 중 하나로 자리 잡았습니다. 이 알고리즘은 56비트 개별 키를 사용하며, 전체 키 길이는 최대 168비트에 이릅니다. 다만 연속적인 암호화 구조 특성상 중간 단계에서 발생하는 취약점 때문에 실질적인 보안 수준은 112비트 키와 동일한 것으로 평가됩니다.
2. AES (Advanced Encryption Standard)
AES는 한 번에 128비트 데이터를 암호화하는 대칭키 암호 방식입니다. 복호화에 사용되는 키는 128비트, 192비트, 256비트 등 여러 크기로 제공되며, 키 길이에 따라 암호화 라운드 수도 달라집니다. 128비트 키는 10라운드, 192비트 키는 12라운드, 256비트 키는 14라운드로 진행됩니다.
AES는 지난 몇 년간 뛰어난 효율성과 신뢰성을 입증해 왔습니다. 현재 수많은 조직이 저장된 데이터(at-rest)와 통신 중인 데이터(in-transit) 모두에 이 암호화 방식을 폭넓게 활용하고 있습니다.
3. RSA
RSA는 공개키 암호화의 사실상 표준으로 개발된 비대칭 암호화 알고리즘입니다. 공개키와 개인키 두 개의 키를 사용해 송수신되는 정보를 암호화합니다. RSA의 스크램블링 방식은 공격자가 해독하는 데 매우 오랜 시간이 걸리기 때문에 통신을 상당히 안전하게 유지할 수 있습니다.
RSA 알고리즘의 키는 매우 큰 소수를 곱하여 모듈러스(modulus)를 생성하는 방식으로 만들어집니다. 다루는 숫자가 방대하기 때문에 DES보다 훨씬 안전한 것으로 평가됩니다.
Triple DES가 약 112비트 수준의 키를 사용하는 반면, RSA 키는 1024비트에서 2048비트까지 사용됩니다. 현재 정부 및 IT 업계에서는 2048비트 키 사용을 권장하고 있습니다.
4. Twofish
Twofish는 Blowfish의 후속 기술로 개발된 대칭키 암호화 방식으로, 많은 사용자에게 사랑받고 있습니다. 전신과 마찬가지로 블록 암호화 방식을 채택하고 있으며, 데이터를 128비트 길이의 블록으로 나눈 후 동일한 키를 모든 블록에 적용합니다.
암호화 키는 최대 256비트까지 설정할 수 있습니다. 처리 성능이 낮은 기기에서도 잘 작동하는 것으로 유명하며, Twofish로 암호화된 메시지를 무차별 대입(brute-force) 공격으로 해독하는 것은 사실상 불가능한 것으로 간주됩니다.
5. Blowfish
Blowfish는 DES와 같은 대칭키 암호화 방식으로, 빠른 속도로 유명합니다. DES와 RSA를 대체할 수 있는 강력한 후보로 꼽힙니다. 이 알고리즘은 전송되는 데이터를 64비트 단위의 청크로 나누어 각각 개별적으로 암호화합니다.
키 길이는 32비트부터 448비트까지 자유롭게 설정할 수 있으며, 지금까지 이 암호화가 무차별 대입 공격으로 깨진 사례는 없습니다. 또한 특정 기업이 소유하지 않고 누구나 자유롭게 사용할 수 있는 퍼블릭 도메인 알고리즘이라는 점도 인기에 한몫하고 있습니다. 결제 보안과 비밀번호 관리가 필요한 소프트웨어 및 전자상거래 플랫폼 등 다양한 산업 분야에서 폭넓게 활용되고 있습니다.