본문으로 바로가기
TaeyoungKim.dev

암호·개인정보 용어: encryption·RSA·signature·TLS의 역할

보안작성 약 4분 읽기TaeyoungKim
LinkedInX

암호화는 내용을 읽지 못하게 하고 전자서명은 서명자와 데이터의 무결성을 확인하는 데 쓰인다. 둘 다 키를 사용하지만 목적과 검증 방법은 다르다. RSA·TLS가 한 문장에 함께 나와도 알고리즘, 통신 보호, 개인정보 처리의 역할을 분리해서 읽어야 한다.

핵심어

평문은 암호화를 거쳐 암호문이 되고, 전자서명은 데이터의 출처와 무결성을 확인하는 데 쓰인다.

영단어의미
OPE순서 보존 암호화(Order-Preserving Encryption). 암호문 사이의 정렬 순서가 평문의 순서를 보존하도록 설계한 암호화 방식이며, 순서 정보가 노출되는 보안 특성을 함께 고려해야 한다.
QKD양자 암호 키 분배(Quantum Key Distribution)란 양자 통신을 위해 비밀 키를 분배·관리하는 기술로 보안이 필요한 두 시스템에 양자 암호 키 분배(QKD) 시스템을 설치ㆍ운용함으로써, 두 시스템은 암호 알고리즘 동작에 필요한 비밀 키를 안전하게 공유 가능.
CAPTCHA자동 계정 생성 방지 기술(Completely Automated Public Turing test to tell Computers and Humans Apart)이란 주로 웹사이트 회원 가입 절차에서 컴퓨터가 구별할 수 없는 찌그러진 문자나 단번에 인식하기 어려운 숫자 등을 문제로 내 사용자가 사람인지 컴퓨터인지를 판별하기 위한 시도 응답 인증 방식(challenge-response authentication mechanism).
DESData Encryption Standard. 64비트 블록과 유효 56비트 키를 사용하는 과거의 대칭키 블록 암호다. 현재는 키 길이가 짧아 신규 보안 설계에 사용하지 않는다.
digital signature개인키로 생성하고 공개키로 검증하여 데이터의 서명자와 무결성을 확인하는 암호학적 값이다. 기밀성을 제공하는 암호화와 목적이 다르다.

함께 구분할 단어

영단어의미
Encryption암호화란 평문의 정보 보호를 위해 암호문으로 바꾸는 과정.
Decryption복호화란 암호화된 정보를 원래의 평문으로 바꾸는 과정.
Private Key Encryption대칭키 암호화(symmetric-key encryption). 암호화와 복호화에 같은 비밀키를 사용한다. 공개키 암호의 private key와 혼동하지 않는다.
Public Key Encryption공개키 암호화. 서로 수학적으로 연관된 공개키와 개인키 한 쌍을 사용한다.
RSARon Rivest, Adi Shamir, Leonard Adleman의 성에서 이름을 딴 공개키 암호 방식이다.

코드에서 만나는 단어

영단어의미
Confidentiality기밀성이란 접근이 허가된 사람만 정보에 접근하도록 보장하는 것.
HTTPSHTTP를 TLS 위에서 전송해 서버 인증, 기밀성, 무결성을 제공하는 통신 방식이다.
TLS and SSLTLS(Transport Layer Security)는 현재 인터넷 통신 암호화에 사용하는 프로토콜 계열이다. SSL은 그 전신을 가리키는 역사적 명칭이며 SSLv3는 사용하면 안 된다. (SSL은 역사적 명칭)

실무 문서에서 만나는 장면

암호화는 내용을 숨기고 전자서명은 서명자와 무결성을 확인한다. 둘 다 키를 쓰지만 목적은 다르다.

한 문장에 낯선 용어가 여러 개 보여도 전부 동시에 외울 필요는 없다. 먼저 주어와 동작을 찾고, 나머지는 범위·상태·도구를 보충하는 말로 나눈다. 단어가 길어 보여도 역할을 붙이면 문장이 작은 부품처럼 분해된다. 약어가 많아도 전부 새 기술은 아니다. 풀어 쓰고 역할을 붙이면 익숙한 구조가 보인다.

핵심 요약

기밀성, 무결성, 인증과 키 사용 방식을 구분한다.

  • OPE — 순서 보존 암호화(Order-Preserving Encryption). 암호문 사이의 정렬 순서가 평문의 순서를 보존하도록 설계한 암호화 방식이며, 순서 정보가 노출되는 보안 특성을 함께 고려해야 한다.
  • Decryption — 복호화란 암호화된 정보를 원래의 평문으로 바꾸는 과정.
  • TLS and SSL — TLS(Transport Layer Security)는 현재 인터넷 통신 암호화에 사용하는 프로토콜 계열이다. SSL은 그 전신을 가리키는 역사적 명칭이며 SSLv3는 사용하면 안 된다. (SSL은 역사적 명칭)

작성자

TaeyoungKim

기초 개념을 구현과 검증, 실제 운영 판단까지 연결해 기록합니다.

함께 읽으면 좋은 글