Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

SSL(보안 소켓 계층)이란? 네트워크 보안의 핵심 기술 완벽 정리

SSL(보안 소켓 계층)이란 무엇인가?

SSL(Secure Sockets Layer, 보안 소켓 계층)은 웹 서버와 브라우저, 또는 메일 서버와 이메일 클라이언트(예: Outlook) 사이에서 암호화된 통신을 가능하게 하는 표준 보안 기술입니다. 쉽게 말해, SSL은 브라우저가 보안이 적용된 웹 서버와 안전하게 데이터를 주고받을 수 있도록 만들어 주는 통신 방식이라고 할 수 있습니다.

SSL의 탄생 배경과 TLS로의 진화

SSL은 1995년 넷스케이프(Netscape)가 인터넷 통신을 암호화하기 위해 개발한 프로토콜입니다. 당시 SSL은 인터넷상에서 개인정보 보호(프라이버시), 사용자 인증, 데이터 무결성을 보장하는 가장 널리 배포된 암호화 프로토콜이었지만, 이후 몇 년 뒤 더 발전된 형태인 TLS(Transport Layer Security, 전송 계층 보안)가 등장하면서 점차 그 자리를 넘겨주게 되었습니다. 오늘날 우리가 흔히 말하는 'SSL'은 사실 TLS 기술을 포괄적으로 지칭하는 경우가 많습니다.

SSL은 어떻게 작동하나요?

SSL은 인터넷이나 내부망으로 연결된 두 대의 장치가 암호화된 보안 채널을 구축할 수 있게 해주는 기술입니다. 작동 과정은 다음과 같이 단계별로 진행됩니다.

  • 1단계 – SSL 인증서 준비: 웹 서버를 SSL 연결과 연동하기 전에, 신뢰할 수 있는 인증기관(CA, Certificate Authority)으로부터 SSL 인증서를 발급받아야 합니다.
  • 2단계 – 인증서 전송: 사용자가 사이트에 접속하면 서버는 자신의 SSL 인증서 사본을 브라우저로 전송합니다.
  • 3단계 – 신뢰성 검증: 브라우저는 받은 인증서가 신뢰할 만한 것인지 확인한 뒤, 그 결과를 서버에 전달합니다.
  • 4단계 – 보안 세션 시작: 서버로부터 승인 응답을 받으면 암호화된 세션이 시작되고, 브라우저와 서버는 실시간으로 암호화된 데이터를 주고받습니다.

공개 키와 개인 키: SSL 암호화의 핵심 원리

SSL은 두 개의 키를 사용하는 암호화 방식으로 작동합니다. 하나는 모든 사람이 알 수 있는 공개 키(public key)이고, 다른 하나는 메시지 수신자만 알고 있는 개인 키(private key)입니다. 이 비대칭 키 구조 덕분에 인터넷 사용자들은 둘 이상의 장치 사이에 안전한 연결을 설정할 수 있습니다.

SSL 인증서의 종류

SSL 인증서는 도메인 이름, 서버 이름, 호스트 이름별로 발급됩니다. 또한 인증서에는 조직을 식별할 수 있는 정보, 즉 회사명과 소재지 같은 특징이 함께 포함되어 있어 사이트의 신뢰성을 판단하는 근거가 됩니다.

SSL은 어디에 활용될까요?

SSL은 공개된 인터넷뿐 아니라 사내망(인트라넷)에서도 두 장치 간 보안 채널을 만드는 데 폭넓게 활용됩니다. 가장 대표적인 예가 바로 웹 브라우저와 웹 서버 간의 안전한 통신입니다. 일반적인 HTTP 주소에 SSL이 적용되면 주소가 HTTPS로 변경되어 보안 연결임을 나타냅니다.

실제 현장에서는 다음과 같은 상황에서 SSL이 사실상의 표준으로 자리 잡았습니다.

  • 신용카드 결제 등 온라인 전자 상거래 및 금융 거래
  • 로그인 과정과 개인정보·데이터 전송
  • 소셜 미디어 이용 시 데이터 보호
  • 웹사이트 서버와 브라우저 간 민감한 개인정보 교환

특히 컴퓨터 서버와 웹 브라우저 사이의 통신을 보호하는 기술 가운데 SSL은 가장 널리 쓰이는 암호화 기술로, 이 링크를 통해 웹사이트 서버와 브라우저가 서로 개인정보를 안전하게 주고받을 수 있습니다.

SSL이 지켜주는 것들

SSL은 서버와 최종 사용자 사이에서 오가는 데이터를 암호화합니다. 덕분에 해커가 사용자의 활동을 몰래 감시하거나 도청하기 매우 어려워집니다. SSL이 적용된 사이트는 주소창이 "https://"로 시작한다는 점에서 누구나 쉽게 확인할 수 있습니다.

SSL과 HTTPS, 어떻게 다를까?

HTTPS는 HTTP(Hypertext Transfer Protocol)에 SSL 또는 TLS를 결합해 만든 프로토콜입니다. HTTPS는 웹 서버와 방문자 사이의 통신을 암호화로 보호하는 반면, SSL/TLS는 그 자체로 하나의 독립적인 보안 프로토콜입니다. 따라서 SSL/TLS는 웹뿐만 아니라 다른 웹 애플리케이션의 통신 보안에도 활용될 수 있습니다. 요약하면, HTTPS는 'SSL/TLS가 적용된 HTTP'라고 이해하면 됩니다.

SSL의 한계: 반드시 알아두어야 할 부분

SSL은 강력한 기술이지만 만능은 아닙니다. SSL은 데이터가 전송되는 동안만 보호해 줄 뿐, 이미 서버에 저장된 데이터까지 지켜주지는 못합니다. 저장된 데이터의 유출을 막으려면 해싱(hashing)과 서버 측 암호화 같은 추가적인 보안 조치가 반드시 필요합니다. 참고로 HTTPS 프로토콜은 SSL 기반의 암호화 연결을 통해 데이터를 전송하는 방식이라는 점도 기억해 두세요.