λ°μ΄ν°λ₯Ό μμ νκ² μ§ν€λ μ΅μ μ μνΈν λ°©λ² 5κ°μ§
λμ§νΈ μλμ λ€μ΄μλ©΄μ λ°μ΄ν°λ μ°λ¦¬μ μΆμ νμμ μΈ λΆλΆμ΄ λμμ΅λλ€. μ°λ¦¬λ μΈμ μ΄λμλ μ΄λ©μΌ, μμ
λ―Έλμ΄, μ¨λΌμΈ μΌν λ±μ ν΅ν΄ λ§μ μμ μ 보λ₯Ό λ€λ£¨κ² λλ©°, μ΄ λͺ¨λ κ²μ λ°μ΄ν° 보νΈμ νμμ±μ λμ± κ°μ‘°νκ³ μμ΅λλ€. νΉν, κΈ°μ
μ΄λ κ°μΈμ λ―Όκ°ν μ 보λ₯Ό 보νΈνκΈ° μν΄μλ κ°λ ₯ν μνΈν κΈ°μ μ΄ νμμ μ
λλ€. μ΄λ² κΈμμλ λ°μ΄ν° 보νΈλ₯Ό μν΄ νμμ μΌλ‘ μμμΌ ν λ€μ― κ°μ§ μ΅μ μ μνΈν λ°©λ²μ κΉκ² μ΄ν΄λ³΄κ² μ΅λλ€.
1. λμΉ ν€ μνΈν
λμΉ ν€ μνΈνλ λ°μ΄ν° μνΈνμμ κ°μ₯ κΈ°λ³Έμ μΈ ννμ
λλ€. μ΄ λ°©λ²μ λμΌν ν€λ₯Ό μ¬μ©νμ¬ λ°μ΄ν°λ₯Ό μνΈννκ³ λ³΅νΈννλ λ°©μμ
λλ€. λμΉ ν€ μνΈνμ κ°μ₯ ν° μ₯μ μ μλμ μ±λ₯μ΄ λ°μ΄λλ€λ κ²μ
λλ€. μ¦, λλμ λ°μ΄ν°λ₯Ό λΉ λ₯΄κ² μ²λ¦¬ν μ μμ΄ κΈ°μ
μ΄λ λκ·λͺ¨ μλΉμ€μμ λ§μ΄ μ¬μ©λ©λλ€. κ·Έλ¬λ μ΄ λ°©μμ ν€μ 보μμ΄ μ€μν λ§νΌ ν€κ° λμΆλκ±°λ λλλΉν κ²½μ° λ°μ΄ν°κ° μνμ μ²ν μ μλ λ¨μ μ΄ μμ΅λλ€. λ°λΌμ μμ ν ν€ κ΄λ¦¬ λ°©μμ΄ νμμ μ
λλ€.
λμΉ ν€ μνΈν μκ³ λ¦¬μ¦μ μλ‘λ AES(Advanced Encryption Standard), DES(Data Encryption Standard), RC4 λ±μ΄ μμΌλ©°, μ΄ μ€μμ AESκ° νμ¬ κ°μ₯ λ리 μ¬μ©λκ³ μμ΅λλ€. AESλ 128λΉνΈ, 192λΉνΈ, 256λΉνΈμ λ€μν ν€ κΈΈμ΄λ₯Ό μ 곡νμ¬ λ³΄μμ±μ λμ΄κ³ μμΌλ©°, λΉ λ₯Έ μ±λ₯ λλΆμ κΈμ΅ κ±°λλ κ±΄κ° κΈ°λ‘ λ±μ λ―Όκ°ν λ°μ΄ν° 보νΈμ μ ν©ν©λλ€.
λμΉ ν€ μνΈν λ°©μμ μ¬μ©ν λλ ν€ λΆλ°°μ κ΄λ¦¬κ° νΉν μ€μν©λλ€. ν€κ° μμ νκ² μ λ¬λμ§ μκ±°λ κ΄λ¦¬λμ§ μμΌλ©΄ λ°μ΄ν° 보νΈμ μλ―Έκ° μ¬λΌμ§ μ μμ΅λλ€. μ΄λ₯Ό 극볡νκΈ° μν΄μλ μ κΈ°μ μΌλ‘ ν€λ₯Ό λ³κ²½νκ³ , ν€ μ μ₯μλ₯Ό μμ νκ² μ΄μνλ κ²μ΄ νμν©λλ€. λν, μ κ·Ό κΆνμ μ΅μννμ¬ λΆνμν μ¬λλ€μκ² ν€λ₯Ό λ
ΈμΆνμ§ μλλ‘ ν΄μΌ ν©λλ€.
2. λΉλμΉ ν€ μνΈν
λΉλμΉ ν€ μνΈνλ λμΉ ν€ μνΈνμλ λ¬λ¦¬ μλ‘ λ€λ₯Έ λ κ°μ ν€λ₯Ό μ¬μ©νλ λ°©λ²μ
λλ€. μΌλ°μ μΌλ‘ κ³΅κ° ν€μ κ°μΈ ν€λ‘ λλμ΄ μμ΅λλ€. κ³΅κ° ν€λ λꡬλ μ¬μ© κ°λ₯νμ§λ§, κ°μΈ ν€λ μμ μλ§ μκ³ μμ΄ κ·Έ μ¬λλ§μ΄ λ°μ΄ν°λ₯Ό 볡νΈνν μ μλλ‘ ν©λλ€. μ΄λ¬ν ꡬ쑰 λλΆμ λΉλμΉ μνΈνλ λ°μ΄ν° μ μ‘ μ€μ ν€λ₯Ό μμ νκ² κ³΅μ ν μ μλ μμ ν λ°©λ²μΌλ‘ μ리 μ‘μμ΅λλ€.
λΉλμΉ ν€ μνΈνμ λνμ μΈ μλ‘λ RSA(Rivest-Shamir-Adleman) μκ³ λ¦¬μ¦μ΄ μμ΅λλ€. RSAλ μ£Όλ‘ λ°μ΄ν° μ μ‘ μμ ν€ κ΄λ¦¬ λ¬Έμ λ₯Ό ν΄κ²°νλ λ° μ μ©ν©λλ€. νμ§λ§ λΉλμΉ ν€ μνΈνλ λμΉ ν€ μνΈνμ λΉν΄ μ²λ¦¬ μλκ° λ리기 λλ¬Έμ μ£Όλ‘ μμ λ°μ΄ν°μ μνΈνλ ν€ μ μ‘μ λͺ©μ μΌλ‘ λ§μ΄ μ¬μ©λ©λλ€.
λΉλμΉ ν€ μνΈνλ μ¬λ¬ μμ© νλ‘κ·Έλ¨μμ λ€μν λ°©μμΌλ‘ νμ©λ©λλ€. μλ₯Ό λ€μ΄, μ΄λ©μΌ μνΈν, λμ§νΈ μλͺ
, 보μ μΉμ¬μ΄νΈ μ μ(SSL μΈμ¦μ) λ± λ€μν μν©μμ μ¬μ©λκ³ μμ΅λλ€. μ΄λ¬ν μ μμ λΉλμΉ μνΈνλ λ°μ΄ν°μ 무결μ±κ³Ό μΈμ¦μ±μ 보μ₯νλ λ° νμμ μΈ μν μ ν©λλ€.
κ·Έλ¬λ λΉλμΉ ν€ μνΈν λν ν€ κ΄λ¦¬μ μ€μμ±μ μ¬μ ν μ‘΄μ¬ν©λλ€. κ³΅κ° ν€κ° μλͺ» κ΄λ¦¬λλ©΄ κ°μΈ ν€μ μμ μ±λ μνλ°μ μ μλ λ§νΌ, μ κΈ°μ μΈ ν€ μ
λ°μ΄νΈ λ° μ¬λ°λ₯Έ ν€ μ μ₯μ μ΄μμ΄ νμν©λλ€.
3. ν΄μ ν¨μ
ν΄μ ν¨μλ μ
λ ₯λ λ°μ΄ν°λ₯Ό κ³ μ λ κΈΈμ΄μ ν΄μ κ°μΌλ‘ λ³νν΄μ£Όλ μκ³ λ¦¬μ¦μ
λλ€. μ£Όλ‘ λ°μ΄ν°μ 무결μ±μ κ²μ¦νλ λ° μ¬μ©λλ©°, μλ³Έ λ°μ΄ν°λ₯Ό 볡μν μ μλ€λ νΉμ§μ΄ μμ΅λλ€. ν΄μ ν¨μλ₯Ό ν΅ν΄ μμ±λ ν΄μ κ°μ λ°μ΄ν°λ₯Ό μμ νκ² μ μ₯νκ³ μ μ‘νλ λ° μ μ©ν©λλ€. μλ₯Ό λ€μ΄, λΉλ°λ²νΈ μ μ₯ μ ν΄μ ν¨μλ₯Ό μ¬μ©ν΄ λΉλ°λ²νΈλ₯Ό 보νΈνλ κ²μ΄ μΌλ°μ μ
λλ€.
ν΄μ ν¨μμ λνμ μΈ μλ‘λ SHA(Secure Hash Algorithm) μ리μ¦μ MD5(Message Digest Algorithm 5)κ° μμ΅λλ€. νμ§λ§ MD5λ 보μμ μ·¨μ½μ μ΄ λ°κ²¬λμ΄ λ μ΄μ μμ νμ§ μλ€κ³ νκ°λ°κ³ μμ΄, SHA-256κ³Ό κ°μ λ κ°λ ₯ν ν΄μ μκ³ λ¦¬μ¦μ΄ μ νΈλκ³ μμ΅λλ€.
ν΄μ ν¨μλ λ°μ΄ν°μ μΌκ΄μ±μ 보μ₯νκ³ , λ°μ΄ν° λ³κ²½ μ¬λΆλ₯Ό μ½κ² κ²μ¦ν μ μκ² ν΄μ£ΌκΈ° λλ¬Έμ λ°μ΄ν°λ² μ΄μ€μ κ°μ νκ²½μμλ μμ£Ό μ¬μ©λ©λλ€. ν΄μ κ°μ λΉκ΅νμ¬ λ°μ΄ν°μ 무결μ±μ νμΈν μ μμμ κ°μν λ, ν΄μ ν¨μλ λ°μ΄ν° 보νΈμμ μ€μν μν μ μννκ³ μμ΅λλ€.
κ·Έλ¬λ ν΄μ ν¨μλ λ¨λ
μΌλ‘ μ¬μ©ν κ²½μ°, λ°μ΄ν°κ° μ‘°μλμλμ§ νμΈν μ μμ λΏ, λ³΄νΈ κΈ°λ₯μλ νκ³κ° μμ΅λλ€. κ·Έλμ μΌλ°μ μΌλ‘ ν΄μ ν¨μλ λ€λ₯Έ μνΈν λ°©μκ³Ό ν¨κ» μ¬μ©λμ΄μΌ μ΅μμ 보μ ν¨κ³Όλ₯Ό λ°νν©λλ€.
4. TLS/SSL μνΈν
TLS(Transport Layer Security)μ SSL(Secure Sockets Layer)μ λ°μ΄ν° μ μ‘ κ³Όμ μμ 보μμ μ μ§νκΈ° μν΄ λ리 μ¬μ©λλ νλ‘ν μ½μ
λλ€. μ΄λ¬ν μνΈν κΈ°μ μ μΈν°λ·μ ν΅ν΄ λ°μ΄ν°λ₯Ό μμ νκ² μ μ‘ν μ μλλ‘ λμμ€λλ€. νΉν HTTPS(HTTP Secure)μμ μ¬μ©λλ©°, μΉμ¬μ΄νΈμ μ¬μ©μ κ°μ λ°μ΄ν° μ μ‘μ 보νΈνλ μ€μν μν μ ν©λλ€.
TLS/SSL μνΈνλ λμΉ ν€ μνΈνμ λΉλμΉ ν€ μνΈνλ₯Ό μ‘°ν©νμ¬ μ¬μ©ν©λλ€. λΉλμΉ ν€ μνΈνλ₯Ό ν΅ν΄ μμ νκ² μΈμ
ν€λ₯Ό κ΅νν λ€μ, μ΄ μΈμ
ν€λ₯Ό μ¬μ©νμ¬ λμΉ ν€ μνΈνλ‘ μ€μ λ°μ΄ν°λ₯Ό μνΈνν©λλ€. μ΄ κ³Όμ μ λ°μ΄ν°μ 보μμ±μ ν¬κ² ν₯μμν΅λλ€.
μΉμ¬μ΄νΈλ₯Ό μ¬μ©ν λ λ°μν μ μλ λ€μν 곡격, μλ₯Ό λ€μ΄ ν¨ν· μ€λν, λ°μ΄ν° λ³μ‘° λ±μ λ°©μ§ν μ μλ ν¨κ³Όμ μΈ λ°©λ²μ΄ λ°λ‘ TLS/SSL μνΈνμ
λλ€. μ΄λ¬ν λ³΄νΈ λλΆμ μ¬μ©μλ μμ¬νκ³ μ¨λΌμΈ μΌν, λ±
νΉ λ±μ μ΄μ©ν μ μμ΅λλ€.
νμ§λ§ μ¬μ ν TLS/SSLμ μμ μ±μ μΈμ¦μμ μ ν¨μ±κ³Ό μ λ’°μ±μ μμ‘΄ν©λλ€. μΈμ¦μκ° μ ν¨νμ§ μκ±°λ λ³μ‘°λ κ²½μ°, TLS/SSL μνΈνμ μλ―Έκ° μμ΄μ§ μ μμΌλ―λ‘ μ£Όμκ° νμν©λλ€. λ°λΌμ νμ μ λ’°ν μ μλ μΈμ¦κΈ°κ΄μμ λ°κΈν μΈμ¦μλ₯Ό μ¬μ©νλ κ²μ΄ μ€μν©λλ€.
5. νμΌ λ° λ°μ΄ν°λ² μ΄μ€ μνΈν
νμΌ λ° λ°μ΄ν°λ² μ΄μ€ μνΈνλ νΉμ λ°μ΄ν° νμΌμ΄λ μ 체 λ°μ΄ν°λ² μ΄μ€λ₯Ό μνΈννμ¬ λΉμΈκ° μ¬μ©μμ μ κ·Όμ λ°©μ§νκΈ° μν λ°©λ²μ
λλ€. λ°μ΄ν° μ μ₯μ μ체μ 보μμ±μ κ°ννλ λ°©λ²μΌλ‘, νΉν ν΄λΌμ°λ μλΉμ€μ κ°μ μΈλΆ μ μ₯μλ₯Ό μ¬μ©ν λ νμμ μΈ λ³΄νΈ λ°©μμ
λλ€.
λ°μ΄ν°λ² μ΄μ€ μνΈνλ λ°μ΄ν°λ² μ΄μ€ λ΄μ λͺ¨λ μ 보μ λν΄ μμ νκ² λ³΄νΈν μ μλλ‘ νλ©°, μ΄λ₯Ό ν΅ν΄ λ°μ΄ν° λ
ΈμΆμ μνμ μ΅μνν©λλ€. μνΈνλ λ°μ΄ν°λ κ΄λ¦¬μλ μ§μ μ κ·Όν μ μμΌλ―λ‘, λ΄λΆμ 곡격μΌλ‘λΆν°λ μμ ν©λλ€. λν, ν΄λΌμ°λμ λ°μ΄ν°λ₯Ό μ μ₯ν κ²½μ° μΈλΆ 곡격μΌλ‘λΆν° 보νΈνλ λ°λ ν¨κ³Όμ μ
λλ€.
λ€μν μνΈν κΈ°μ μ μ¬μ©ν λ°μ΄ν°λ² μ΄μ€ μνΈν μ루μ
μ΄ μ‘΄μ¬νλ©°, μ΄λ€ μ€ λ§μ μκ° μ
μ¦λ μνΈν μκ³ λ¦¬μ¦μ μ¬μ©νκ³ μμ΅λλ€. μλ₯Ό λ€μ΄, Transparent Data Encryption(TDE)μ λ°μ΄ν°λ² μ΄μ€ κ΄λ¦¬ μμ€ν
(DBMS) μμ€μμ λ°μ΄ν°λ² μ΄μ€ νμΌμ μνΈννμ¬ μ±λ₯ μμ€ μμ΄ λ³΄μμ μ 곡ν μ μμ΅λλ€.
κ·Έλ¬λ νμΌ λ° λ°μ΄ν°λ² μ΄μ€ μνΈν λν ν€ κ΄λ¦¬μ μ±λ₯ μ ν λ¬Έμ λ₯Ό λλ°ν μ μμ΅λλ€. λ°λΌμ μ κΈ°μ μΈ ν€ κ΄λ¦¬μ μ±λ₯ μ΅μ ν μμ
μ΄ νμμ μ
λλ€. λͺ¨λ μνΈν κΈ°μ μ μλ²½νμ§ μμ§λ§, λ€μΈ΅μ 보μ μ₯μΉλ₯Ό ν΅ν΄ λ³΄λ€ μμ ν λ°μ΄ν° νκ²½μ ꡬμΆνλ κ²μ΄ μ€μν©λλ€.
κ²°λ‘
μμ ν λ°μ΄ν° κ΄λ¦¬μ 보νΈλ νλ μ¬νμμ κ·Έ μ΄λ€ κ²λ³΄λ€λ μ€μν©λλ€. μ°λ¦¬κ° μ΄κ³ μλ λμ§νΈ μλμλ λ°μ΄ν°κ° κΈκ³Όλ κ°μΌλ©°, μ΄λ₯Ό μμ νκ² λ³΄νΈν΄μΌλ§ κ°κ°μΈμ νλΌμ΄λ²μμ κΈ°μ
μ μ λ’°λ₯Ό μ§ν¬ μ μμ΅λλ€. λμΉ ν€ μνΈν, λΉλμΉ ν€ μνΈν, ν΄μ ν¨μ, TLS/SSL μνΈν, κ·Έλ¦¬κ³ νμΌ λ° λ°μ΄ν°λ² μ΄μ€ μνΈνμ κ°μ λ°©λ²λ€μ λ°μ΄ν° 보νΈλ₯Ό μν ν΅μ¬ κΈ°μ λ€μ
λλ€. μ΄λ¬ν κΈ°μ λ€μ μ μ ν μ‘°ν©νκ³ μ΄μν¨μΌλ‘μ¨ μ°λ¦¬λ μ 보λ₯Ό λ³΄λ€ μμ νκ² μ§ν¬ μ μμ΅λλ€. μ΄λ₯Ό ν΅ν΄ 보μ κ±±μ μμ΄ λμ§νΈ νκ²½μ μ΅λν νμ©ν μ μλλ‘ ν΄μΌ ν κ²μ
λλ€.
μμ£Ό 묻λ μ§λ¬Έ(FAQ)
Q1: λμΉ ν€μ λΉλμΉ ν€μ μ°¨μ΄λ 무μμΈκ°μ?
λμΉ ν€λ μνΈνμ 볡νΈνμ λμΌν ν€λ₯Ό μ¬μ©νλ λ°©μμ
λλ€. λ°λ©΄, λΉλμΉ ν€λ κ³΅κ° ν€μ κ°μΈ ν€λΌλ λ κ°μ μλ‘ λ€λ₯Έ ν€λ₯Ό μ¬μ©νλ λ°©μμ
λλ€.
Q2: ν΄μ κ°μ μ΄λ€ μ©λλ‘ μ¬μ©λλμ?
ν΄μ κ°μ μ£Όλ‘ λ°μ΄ν°μ 무결μ±μ κ²μ¬νκ±°λ λΉλ°λ²νΈλ₯Ό μμ νκ² μ μ₯νλ μ©λλ‘ μ¬μ©λ©λλ€.
Q3: TLSμ SSLμ μ°¨μ΄λ 무μμΈκ°μ?
TLSλ SSLμ λ체νλ 보μ νλ‘ν μ½λ‘, λ λμ μμ€μ 보μμ μ 곡ν©λλ€. νμ¬ λλΆλΆμ μΉμ¬μ΄νΈλ TLSλ₯Ό μ¬μ©νκ³ μμ΅λλ€.
Q4: μνΈνλ λ°μ΄ν°λ μ΄λ»κ² 볡ꡬνλμ?
볡ꡬνκΈ° μν΄μλ μ¬λ°λ₯Έ ν€λ₯Ό μ¬μ©νμ¬ λ³΅νΈν κ³Όμ μ μ§νν΄μΌ ν©λλ€. ν€κ° μμΌλ©΄ μλ³Έ λ°μ΄ν°λ‘ 볡μν μ μμ΅λλ€.
Q5: ν΄λΌμ°λμ μ μ₯λ λ°μ΄ν°λ μ΄λ»κ² μμ νκ² λ³΄νΈν μ μλμ?
ν΄λΌμ°λ μλΉμ€ μ 곡μκ° μ 곡νλ λ€μν μνΈν λ°©λ²μ μ¬μ©νκ³ , κ°μΈμ μΌλ‘ μΆκ°μ μΈ λ³΄μ μ‘°μΉλ₯Ό μ·¨νλ κ²μ΄ μ€μν©λλ€.
λ°μ΄ν°λ³΄νΈ, μνΈν, μ¬μ΄λ²λ³΄μ, λΉλμΉν€, λμΉν€, ν΄μν¨μ, TLS, λ°μ΄ν°λ² μ΄μ€μνΈν, ν΄λΌμ°λ보μ, μ 보보νΈ