symmetric-keypublic-keykey-exchangedigital-signature

대칭키 암호화와 비대칭키 암호화의 차이를 설명해 주세요

예상 시간
7
30초 답변

꼬리질문

조금 더 깊게 물어본다면

답변 뒤에 이어질 수 있는 질문들을 하나씩 열어볼 수 있어요.

대칭키 암호화의 장단점은?

부가 설명

대칭키 암호화의 핵심 문제는 처음 만나는 두 당사자가 같은 key를 어떻게 안전하게 나눌 수 있느냐입니다. 네트워크로 key를 전송하면 도청될 수 있고, 직접 만나서 전달하는 방식은 인터넷 규모에서 실용적이지 않습니다.

비대칭키 암호화는 이 문제를 해결하기 위해 등장했습니다. 1976년 Diffie-Hellman key exchange, 1977년 RSA 알고리즘이 발표되면서 처음 만나는 두 당사자가 도청 가능한 채널에서도 공통 비밀을 만들 수 있게 됐습니다. 수학적으로 한 방향은 쉽지만 역방향은 어려운 성질(소인수 분해, 이산 로그 문제)을 이용합니다.

비대칭키는 연산 비용이 크기 때문에 대량의 데이터를 직접 암호화하는 데는 적합하지 않습니다. 현대 시스템은 비대칭키로 key 교환과 인증을 하고, 합의된 대칭키로 실제 데이터를 암호화하는 방식을 씁니다. TLS(HTTPS)가 대표적입니다.

한 줄 정리

비대칭키로 안전하게 합의하고, 대칭키로 빠르게 주고받는 조합이 현실적인 암호화 흐름입니다.