0Pricing
Cryptology Academy · 강의

메시징 앱의 암호화

Signal, WhatsApp, iMessage가 종단 간 암호화를 사용해 대화를 비공개로 유지하는 방식을 살펴봅니다.

메시징 앱의 암호화은(는) CoddyKit의 무료 Cryptology Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cryptology Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

종단 간 암호화란 무엇입니까

종단 간 암호화(E2E)란 메시지가 발신자의 기기에서 암호화되고 수신자의 기기에서만 복호화될 수 있다는 뜻입니다. 중간에 있는 어떤 서버도, 심지어 메시징 플랫폼 자체도 메시지를 읽을 수 없습니다.

이는 제공업체가 keys를 보유하고 기술적으로 모든 메시지를 읽을 수 있었던 과거 시스템에서 근본적으로 달라진 점입니다.

Signal 프로토콜

WhatsApp, Signal 및 많은 다른 앱은 원래 Open Whisper Systems가 개발한 Signal 프로토콜을 사용합니다. 이 프로토콜은 Double Ratchet 알고리즘과 X3DH(확장 삼중 디피-헬먼) 키 합의를 비롯한 여러 암호 기술을 결합합니다.

프로토콜은 순방향 비밀성을 제공합니다. 즉, 하나의 세션 키가 손상되더라도 과거 메시지는 안전하게 유지됩니다.

메시징에서의 키 교환

두 당사자가 안전하게 통신하려면 네트워크를 통해 전송하지 않고 공유 비밀을 합의해야 합니다. 디피-헬먼 키 교환을 사용하면 두 당사자가 공개 채널을 통해서도 독립적으로 동일한 비밀을 도출할 수 있습니다.

메시징 앱에서는 새 대화를 시작할 때마다 이 과정이 자동으로 투명하게 수행됩니다.

E2E가 개인정보 보호에 의미하는 것

종단 간 암호화를 사용하면 메시지가 휴대전화를 떠나기 전에 암호문으로 변환됩니다. 서버에는 해석할 수 없는 암호화된 데이터 덩어리만 표시됩니다.

따라서 메시징 회사가 정부의 소환장을 받거나 해킹을 당하더라도 대화의 실제 내용은 보호됩니다.

메타데이터와 콘텐츠 개인정보 보호 비교

E2E 암호화를 사용하더라도 메타데이터가 항상 보호되는 것은 아닙니다. 플랫폼은 여전히 누구와 대화했는지, 언제 대화했는지, 얼마나 자주 대화했는지, 얼마나 오래 대화했는지를 알 수 있습니다.

Signal은 메타데이터 수집을 최소화한다는 점에서 대부분의 서비스보다 더 나아갑니다. WhatsApp은 콘텐츠를 암호화하지만 모회사인 Meta와 메타데이터를 공유합니다.

Apple iMessage와 E2E

발신자와 수신자가 모두 iMessage를 활성화한 Apple 기기를 사용하면 Apple의 iMessage는 종단 간 암호화를 사용합니다. 메시지는 파란색 말풍선으로 표시됩니다. SMS로 전환되면 메시지는 녹색으로 표시되고 암호화되지 않습니다.

하지만 Apple은 iCloud 백업 keys를 보유하므로, iCloud에 저장된 iMessage 백업은 iCloud 고급 데이터 보호가 활성화되어 있지 않은 한 기본적으로 종단 간 암호화되지 않습니다.

Telegram의 혼합 방식

Telegram은 혼합 모델을 사용합니다. 일반 대화는 전송 중에 암호화되고 Telegram 서버에 저장될 때도 암호화되지만, Telegram이 keys를 보유하므로 이론적으로 해당 내용에 접근할 수 있습니다.

Telegram에서 진정한 종단 간 암호화를 사용하는 것은 MTProto 프로토콜을 적용한 "Secret Chats"뿐입니다. 그룹 대화와 채널은 E2E 암호화되지 않습니다.

서버가 E2E 메시지를 읽을 수 없는 이유

E2E 시스템에서는 keys가 서버가 아닌 사용자 기기에서 생성되고 저장됩니다. 서버는 메시지 중계 역할만 하며, 한 기기에서 다른 기기로 암호화된 패킷을 전달합니다.

기기에 개인 키가 없으면 막대한 계산 자원을 사용하더라도 암호문을 복호화하는 것은 계산상 불가능합니다.

저장 데이터 암호화와 전송 데이터 암호화

전송 중 암호화는 TLS가 웹 서버와의 연결을 보호하는 것처럼 네트워크를 통해 이동하는 데이터를 보호합니다. 저장 데이터 암호화는 휴대전화의 암호화된 저장 공간처럼 디스크에 저장된 데이터를 보호합니다.

진정한 E2E 암호화는 두 가지를 모두 포함합니다. 메시지는 전송 전에 암호화되고 서버에 저장될 때도 암호화된 상태로 유지됩니다.

keys가 손상되었을 때

공격자가 기기와 개인 키에 접근하면 메시지를 복호화할 수 있습니다. 이것이 기기 보안이 암호화 알고리즘 자체만큼 중요한 이유입니다.

Signal 프로토콜의 Double Ratchet은 각 메시지마다 새 keys를 생성하므로 하나의 키가 손상되어도 과거나 미래의 메시지가 노출되지 않습니다. 이를 순방향 및 미래 비밀성이라고 합니다.

연락처 확인: 안전 번호

대부분의 E2E 메시징 앱에서는 대면이나 전화 통화처럼 별도의 경로로 "안전 번호" 또는 "보안 코드"를 비교하여 올바른 상대와 대화하고 있는지 확인할 수 있습니다.

Signal에서는 각 대화에 양쪽 당사자의 공개 키로 구성된 고유한 안전 번호가 있습니다. 두 휴대전화에서 번호가 일치하면 사용자와 연락처 사이에서 MITM 공격이 발생하고 있지 않은 것입니다.

E2E 암호화 퀴즈

종단 간 암호화에 대한 이해도를 확인해 보십시오.

핵심 정리: 메시징 암호화

종단 간 암호화는 Signal의 Double Ratchet과 같은 프로토콜을 사용하여 발신자와 수신자만 메시지를 읽을 수 있도록 합니다. 콘텐츠가 암호화되어 있어도 메타데이터는 여전히 노출될 수 있습니다.

기기 보안은 E2E 보호의 마지막 방어선입니다. Signal과 같은 앱은 메타데이터를 최소화하는 반면, Telegram과 같은 앱에서는 진정한 E2E 암호화를 사용하려면 Secret Chats를 직접 활성화해야 합니다.

자주 묻는 질문

“메시징 앱의 암호화” 강의는 무료인가요?

네 — “메시징 앱의 암호화” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cryptology Academy 강의 전체를 잠금 해제할 수 있습니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“메시징 앱의 암호화”에서 뭘 배우나요?

Signal, WhatsApp, iMessage가 종단 간 암호화를 사용해 대화를 비공개로 유지하는 방식을 살펴봅니다. 브라우저에서 직접 실행하는 실습 코드로 Cryptology Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cryptology Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cryptology Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“메시징 앱의 암호화” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cryptology Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cryptology Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 메시징 앱의 암호화
  2. 은행은 거래를 어떻게 보호하는가
  3. 암호화가 없는 인터넷
  4. 디지털 생활과 암호화
← Cryptology Academy(으)로 돌아가기