암호화는 내용을 읽지 못하게 하고 전자서명은 서명자와 데이터의 무결성을 확인하는 데 쓰인다. 둘 다 키를 사용하지만 목적과 검증 방법은 다르다. RSA·TLS가 한 문장에 함께 나와도 알고리즘, 통신 보호, 개인정보 처리의 역할을 분리해서 읽어야 한다.
핵심어
평문은 암호화를 거쳐 암호문이 되고, 전자서명은 데이터의 출처와 무결성을 확인하는 데 쓰인다.
| 영단어 | 의미 |
|---|---|
OPE | 순서 보존 암호화(Order-Preserving Encryption). 암호문 사이의 정렬 순서가 평문의 순서를 보존하도록 설계한 암호화 방식이며, 순서 정보가 노출되는 보안 특성을 함께 고려해야 한다. |
QKD | 양자 암호 키 분배(Quantum Key Distribution)란 양자 통신을 위해 비밀 키를 분배·관리하는 기술로 보안이 필요한 두 시스템에 양자 암호 키 분배(QKD) 시스템을 설치ㆍ운용함으로써, 두 시스템은 암호 알고리즘 동작에 필요한 비밀 키를 안전하게 공유 가능. |
CAPTCHA | 자동 계정 생성 방지 기술(Completely Automated Public Turing test to tell Computers and Humans Apart)이란 주로 웹사이트 회원 가입 절차에서 컴퓨터가 구별할 수 없는 찌그러진 문자나 단번에 인식하기 어려운 숫자 등을 문제로 내 사용자가 사람인지 컴퓨터인지를 판별하기 위한 시도 응답 인증 방식(challenge-response authentication mechanism). |
DES | Data Encryption Standard. 64비트 블록과 유효 56비트 키를 사용하는 과거의 대칭키 블록 암호다. 현재는 키 길이가 짧아 신규 보안 설계에 사용하지 않는다. |
digital signature | 개인키로 생성하고 공개키로 검증하여 데이터의 서명자와 무결성을 확인하는 암호학적 값이다. 기밀성을 제공하는 암호화와 목적이 다르다. |
함께 구분할 단어
| 영단어 | 의미 |
|---|---|
Encryption | 암호화란 평문의 정보 보호를 위해 암호문으로 바꾸는 과정. |
Decryption | 복호화란 암호화된 정보를 원래의 평문으로 바꾸는 과정. |
Private Key Encryption | 대칭키 암호화(symmetric-key encryption). 암호화와 복호화에 같은 비밀키를 사용한다. 공개키 암호의 private key와 혼동하지 않는다. |
Public Key Encryption | 공개키 암호화. 서로 수학적으로 연관된 공개키와 개인키 한 쌍을 사용한다. |
RSA | Ron Rivest, Adi Shamir, Leonard Adleman의 성에서 이름을 딴 공개키 암호 방식이다. |
코드에서 만나는 단어
| 영단어 | 의미 |
|---|---|
Confidentiality | 기밀성이란 접근이 허가된 사람만 정보에 접근하도록 보장하는 것. |
HTTPS | HTTP를 TLS 위에서 전송해 서버 인증, 기밀성, 무결성을 제공하는 통신 방식이다. |
TLS and SSL | TLS(Transport Layer Security)는 현재 인터넷 통신 암호화에 사용하는 프로토콜 계열이다. SSL은 그 전신을 가리키는 역사적 명칭이며 SSLv3는 사용하면 안 된다. (SSL은 역사적 명칭) |
실무 문서에서 만나는 장면
암호화는 내용을 숨기고 전자서명은 서명자와 무결성을 확인한다. 둘 다 키를 쓰지만 목적은 다르다.
한 문장에 낯선 용어가 여러 개 보여도 전부 동시에 외울 필요는 없다. 먼저 주어와 동작을 찾고, 나머지는 범위·상태·도구를 보충하는 말로 나눈다. 단어가 길어 보여도 역할을 붙이면 문장이 작은 부품처럼 분해된다. 약어가 많아도 전부 새 기술은 아니다. 풀어 쓰고 역할을 붙이면 익숙한 구조가 보인다.
핵심 요약
기밀성, 무결성, 인증과 키 사용 방식을 구분한다.
- OPE — 순서 보존 암호화(Order-Preserving Encryption). 암호문 사이의 정렬 순서가 평문의 순서를 보존하도록 설계한 암호화 방식이며, 순서 정보가 노출되는 보안 특성을 함께 고려해야 한다.
- Decryption — 복호화란 암호화된 정보를 원래의 평문으로 바꾸는 과정.
- TLS and SSL — TLS(Transport Layer Security)는 현재 인터넷 통신 암호화에 사용하는 프로토콜 계열이다. SSL은 그 전신을 가리키는 역사적 명칭이며 SSLv3는 사용하면 안 된다. (SSL은 역사적 명칭)

