Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 핵심 개념, 부인방지(Non-Repudiation) 완벽 가이드

네트워크 보안에서 부인방지(Non-Repudiation)란?

부인방지(非否認, Non-Repudiation)는 정보 보안의 핵심 원칙 중 하나로, 정보를 전송하거나 거래에 참여한 당사자가 나중에 그 사실을 부인하지 못하도록 보장하는 개념입니다. 쉽게 말해, 메시지를 보낸 사람은 '나는 보내지 않았다'고, 받은 사람은 '나는 받지 못했다'고 주장할 수 없게 만드는 안전장치입니다.

일상적인 예로 볼펜으로 계약서에 서명하는 상황을 들 수 있습니다. 서명한 순간부터 당사자는 계약 조건에 동의했음을 부인하거나 계약 체결 사실 자체를 부정할 수 없습니다. 이처럼 서명은 대표적인 부인방지 장치 역할을 합니다.

부인방지 기술의 목적

부인방지 기술은 데이터가 신뢰할 수 있고, 진본이며, 변조되지 않았음을 입증할 수 있게 해줍니다. 구체적으로 다음과 같은 효과가 있습니다.

발신자는 자신의 메시지가 확실히 전달되었음을 확인할 수 있고, 수신자는 발신자의 신원이 검증되었음을 확신할 수 있습니다. 결과적으로 누구도 메시지의 전달, 수신, 처리 과정에 대해 허위로 주장할 수 없습니다.

보안에서 '부인(Repudiation)'이란 무엇인가?

부인 공격(repudiation attack)은 애플리케이션이나 시스템이 사용자의 행위를 적절하게 추적하고 기록하지 못해 발생하는 문제입니다. 이 경우 악의적인 조작이나 위조된 행위가 식별되지 않으며, 로그 파일에는 부정확하거나 오해를 일으키는 데이터가 남게 됩니다.

부인 위협은 사용자가 자신이 수행한 작업을 부인하지만, 이를 반박할 증거가 없을 때 발생합니다. 예를 들어 사용자가 추적 불가능한 상태에서 불법적인 작업을 수행하는 경우가 대표적입니다.

부인방지를 제공하는 방법

현실 세계에서는 등기우편의 서명 및 수반 문서가 부인방지 수단으로 활용됩니다. 수신자가 법원 소환장이나 공과금 고지서를 받지 않았다고 주장할 수 없게 되는 것입니다. 또한 계약 체결식에 증인이 참석하는 것도 강력한 부인방지 장치입니다.

디지털 환경에서는 디지털 서명(digital signature)과 보안 봉투(secure envelope)가 대표적인 부인방지 증거 생성 방법입니다. 보안 봉투는 통신 당사자 간 공유된 비밀 키를 기반으로 메시지가 안전하게 보호되며 도청되지 않았음을 보장합니다.

부인방지를 보장하는 보안 메커니즘

부인방지는 인증(authentication), 감사(auditing), 로깅(logging)과 함께 구현되며, 이 모든 것은 암호학을 통해 달성됩니다. 특히 디지털 서명은 당사자들이 나중에 자신의 서명의 적법성을 부인하거나, 인터넷으로 전송한 정보의 진본성을 훼손하는 것으로부터 보호해 줍니다.

TLS는 부인방지를 제공하는가?

흥미롭게도 TLS는 교환되는 메시지에 대한 부인방지를 제공하지 않습니다. TLS의 메시지 인증 코드(MAC)는 공유된 대칭 키를 사용해 생성되기 때문에, 메시지 발신자는 얼마든지 자신이 해당 메시지를 보냈다는 사실을 부인할 수 있습니다. 따라서 강한 부인방지가 필요한 시스템이라면 디지털 서명 기반의 접근이 필수적입니다.

부인방지와 진정성(Authenticity)의 차이

진정성만을 확보하기 위한 메커니즘은 부인방지를 위한 방법보다 훨씬 효율적입니다. 진정성은 메시지 인증 코드(MAC)만으로 달성할 수 있지만, 부인방지는 복잡한 수학과 알고리즘이 결합된 디지털 서명을 필요로 하기 때문입니다.

부인방지와 인증(Authentication)의 차이

인증과 부인방지는 엄연히 구분해야 할 개념입니다. 기술적으로 인증은 암호학 등으로 해결할 수 있는 개념입니다. 반면 부인방지는 법률적 개념에 가깝습니다. 부인방지 분쟁은 기술의 도움을 받더라도 결국 법적·사회적 절차를 통해서만 최종적으로 해결됩니다.

전자상거래에서 부인방지가 중요한 이유

모바일 비즈니스와 모바일 커머스에서 부인방지는 핵심 요소입니다. 거래 참여 당사자들이 자신의 참여가 진짜임을 입증할 수 있는 충분한 증거를 제공하기 때문입니다. 이러한 분석을 바탕으로 어떤 모바일 서명 솔루션이 친필 서명과 법적으로 동등한 효력을 갖는지 판단할 수 있습니다.

무결성·기밀성과 함께 중요한 부인방지

메시지와 거래는 무결성이 유지되었을 때에만 안전하다고 평가됩니다. 부인방지가 확립되면 모든 메시지와 거래는 확인되며, 일단 전송된 후에는 누구도 이를 다툴 수 없습니다. 즉, 무결성·기밀성·부인방지가 함께 작동할 때 정보 보안이 완성됩니다.

부인방지 서비스의 의미

부인방지 서비스란 명제의 유효성을 부인할 수 없음을 보장하는 것을 말합니다. 이는 정보 보안에서 찾아볼 수 있는 법률적 개념으로, 정보의 출처(origin)와 무결성(integrity)에 대한 증거를 제공하는 서비스와 연관됩니다.

디지털 서명과 부인방지의 관계

디지털 서명이 올바르게 적용되면 여러 보안 서비스를 제공할 수 있습니다. 부인방지 원칙이란 특정 데이터에 대한 서명을 생성할 수 있는 서명 키 쌍의 소유자가, 자신이 서명했다는 사실을 설득력 있게 부인할 수 없다는 전제입니다.

어떤 키가 부인방지를 제공하는가?

디지털 서명을 사용하면 거래의 부인방지가 보장됩니다. 다만 개인 키가 도난당하면 보안이 위협받을 수 있으므로, 스마트카드 등 안전한 매체에 개인 키를 저장하여 도난 위험을 최소화하는 것이 중요합니다.

마무리: 부인방지가 중요한 이유

부인방지 합의는 데이터 발신자에게 배달 증명과 신원 증명이 수신자에게 제공됨을 보장합니다. 그 결과 어느 당사자도 데이터의 처리 과정에 대해 분쟁을 제기할 수 없습니다. 신뢰할 수 있는 디지털 거래 환경을 구축하기 위해 부인방지는 선택이 아닌 필수 요소라 할 수 있습니다.