Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

PKI(공개 키 인프라)란 무엇인가? 네트워크 보안의 핵심 기술 완벽 정리

PKI(공개 키 인프라)란 무엇인가?

공개 키 인프라(PKI, Public Key Infrastructure)는 서버와 클라이언트 간의 통신을 암호화하고 보호하기 위한 보안 프레임워크입니다. 조직이 소통하고 협업하는 모든 정보, 사용자, 서비스를 안전하게 관리할 수 있도록 지원하는 네트워크 보안의 핵심 기술입니다.

PKI는 어떤 암호화 방식을 사용하는가?

PKI는 비대칭 암호화와 대칭 암호화 두 가지 방식을 결합하여 사용합니다. 통신 당사자 간의 초기 '핸드셰이크(Handshake)' 단계에서는 비대칭 암호화를 활용해 서로 교환되는 비밀 키를 안전하게 보호합니다.

PKI 시스템의 역할

PKI는 디지털 인증서를 발급하여 민감한 데이터의 보안을 보장하고, 사용자·기기·애플리케이션의 신원을 검증하며, 사용자 간의 안전한 통신 환경을 제공합니다.

TLS는 PKI를 사용하는가?

『Cellular Authentication for Mobile and Internet Services』와 RFC 2246에 따르면, PKI의 대표적인 활용 사례는 전송 계층 보안(TLS)에서 인증서를 사용하는 것입니다. TLS의 일부로서 클라이언트 인증서 또한 인정됩니다.

PKI가 네트워크 보안에 유용한 이유

PKI 암호화 알고리즘은 컴퓨터 간의 통신을 보호하고, 전송되는 데이터의 기밀성을 보장합니다. 또한 PKI 환경에서 디지털 서명은 부인 방지(Non-repudiation)를 실현합니다. 이는 특정 사용자가 데이터를 받은 시점에 어떤 작업을 수행했는지를 입증하는 근거가 됩니다.

PKI 서비스란?

공개 키 인프라(PKI)를 통해 조직과 개인은 소프트웨어, 암호화 기술 및 관련 서비스를 활용하여 네트워크상의 통신과 거래를 안전하게 보호할 수 있습니다.

PKI의 작동 원리

PKI는 디지털 인증서(클라이언트 인증서 또는 SSL/TLS 인증서 등)를 통해 사용자와 서버를 인증합니다. 이 인증서는 사용자, 클라이언트, 서버의 신원을 확인하는 데 활용됩니다. 비대칭 암호화는 공개 키와 개인 키, 서로 다른 두 개의 키를 사용하는 방식입니다.

PKI는 공개 키와 개인 키를 사용해 데이터를 보호합니다. 두 당사자 간에 오가는 디지털 데이터를 보호하기 위해 두 개의 키로 구성된 암호화 시스템을 채택하며, 각 당사자에게 디지털 정보를 암호화하고 복호화할 수 있는 키를 제공합니다.

PKI의 6가지 핵심 구성 요소

  • 공개 키(Public Key)
  • 개인 키(Private Key)
  • 인증 기관(Certificate Authority, CA)
  • 인증서 저장소(Certificate Store)
  • 인증서 폐기 목록(Certificate Revocation List, CRL)
  • 하드웨어 보안 모듈(HSM, Hardware Security Module)

PKI와 인증

PKI는 공개 암호화 키를 배포하고 식별하는 데 활용됩니다. 공개 키 암호화는 하드웨어, 소프트웨어, 프로세스의 집합으로 구성되어 있으며, 공개 키의 진위성과 안전한 접근을 보장합니다.

PKI는 암호화를 수행하는가?

그렇습니다. PKI는 데이터를 암호화합니다. PKI에서는 대칭 암호화와 비대칭 암호화 두 가지 방식을 모두 활용하여 암호화를 수행합니다.

PKI를 사용하는 이유

공개 키 인프라(PKI)는 디지털 인증서와 밀접한 관련이 있는 기술입니다. 디지털 인증서를 통해 인증, 암호화, 서명이 모두 가능합니다. 즉, PKI는 데이터를 암호화하고, 문서에 디지털 서명을 하며, 신원을 인증하는 데 사용되는 핵심 기술입니다.

PKI와 SSL의 차이점

SSL 인증서는 보안 서버에 저장되며, 서버의 신원과 관련된 데이터를 암호화합니다. 반면 인증 기관(CA, Certificate Authority)은 PKI에 사용되는 암호화 키를 관리하는 신뢰할 수 있는 제3자로서, PKI 인증 기관을 통해 이러한 키를 발급하는 역할을 수행합니다.