Cryptology Academy · 강의

순방향 보안과 임시 키 교환

PFS, DHE와 ECDHE의 차이, 그리고 임시 키가 중요한 이유를 이해합니다.

레슨 4/413개 단계

순방향 보안과 임시 키 교환은(는) CoddyKit의 무료 Cryptology Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cryptology Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

환영합니다

순방향 비밀성은 장기 키가 침해되더라도 과거 세션이 안전하게 유지되도록 합니다. 현재 대부분의 보안 표준에서 이를 요구합니다.

순방향 비밀성이란 무엇인가요

완전 순방향 비밀성(PFS)은 장기 키가 침해되어도 이전에 기록된 트래픽을 복호화할 수 없도록 하는 특성입니다. 각 세션은 사용 후 폐기되는 새로운 임시 키를 사용합니다.

PFS가 없는 TLS 1.2가 위험한 이유

TLS 1.2의 RSA 키 교환에서는 공격자가 수년 동안 암호화된 트래픽을 기록할 수 있습니다. 이후 서버의 RSA 개인 키를 훔치면 저장된 세션 ALL을 소급하여 복호화할 수 있습니다. NSA의 PRISM 프로그램은 이러한 목적으로 트래픽을 저장했습니다.

임시 디피-헬먼(DHE)

DHE에서는 각 당사자가 세션마다 새로운 DH 키를 생성합니다. 세션 키를 파생하여 사용한 뒤, 양쪽 당사자는 핸드셰이크가 끝나면 임시 개인 키를 삭제합니다. 장기 키는 인증에만 사용됩니다.

ECDHE: 타원 곡선 DHE

ECDHE는 임시 ECDH를 의미합니다. 각 TLS 세션에서 새로운 EC 키 쌍을 생성하고 → 교환하고 → 세션 키를 파생한 다음 → 개인 키를 삭제합니다. TLS 1.3에서 가장 널리 사용됩니다. 동일한 보안 수준에서 DHE보다 약 10배 빠릅니다.

TLS 1.3의 필수 PFS

TLS 1.3은 임시 키 교환을 요구합니다. 모든 암호 스위트는 ECDHE 또는 DHE를 사용합니다. RSA 키 교환은 완전히 제거되었습니다. 0-RTT(초기 데이터)만이 PFS의 예외입니다.

0-RTT와 그 상충 관계

TLS 1.3 0-RTT는 핸드셰이크가 완료되기 전에 데이터를 전송합니다. 사전 공유 세션 티켓을 사용하므로 새로운 키 교환 없이 세션을 재개합니다. 한 번의 왕복 지연 시간을 얻는 대신 재생 공격 방지와 엄격한 순방향 비밀성을 희생합니다.

SSH에서의 순방향 비밀성

SSH는 키 교환 중에 임시 DH/ECDH를 사용합니다. 호스트 키는 서버를 인증합니다. 세션 키는 임시 교환에서 도출되며 세션이 끝나면 폐기됩니다. PFS가 기본으로 제공됩니다.

더블 래칫 알고리즘

Signal 프로토콜은 더블 래칫을 사용합니다. 초기 ECDH 이후 각 메시지마다 래칫을 한 단계 진행하여 새 키를 도출합니다. 메시지마다 순방향 비밀성과 침입 복구(미래 비밀성)를 제공합니다.

HSM과 장기 키 보호

PFS를 사용하더라도 장기 인증 키를 보호하는 일은 중요합니다. 이 키는 암호화가 아니라 서버 신원 확인에 사용됩니다. HSM은 서버 OS가 침해되더라도 개인 키를 내보낼 수 없도록 보장합니다.

서버에서 PFS 확인

OpenSSL을 사용하여 확인합니다: openssl s_client -connect yoursite.com:443 -cipher 'ECDHE' 또는 온라인에서 확인할 수 있습니다. Qualys SSL Labs (ssllabs.com/ssltest)는 TLS 구성에 등급을 매기고 순방향 비밀성도 별도로 테스트합니다.

빠른 확인

정적 RSA 키 교환과 달리 ECDHE가 순방향 비밀성을 제공하는 이유는 무엇입니까?

복습

순방향 비밀성은 현대 보안에 필수적입니다. 다음에는 RSA 보안을 자세히 살펴보며 교과서적 취약점과 패딩 방식을 알아봅니다.
무료로 시작

AI 튜터와 함께 Cryptology Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
67
레슨
261

자주 묻는 질문

“순방향 보안과 임시 키 교환” 강의는 무료인가요?

네 — “순방향 보안과 임시 키 교환” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cryptology Academy 강의 전체를 잠금 해제할 수 있습니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“순방향 보안과 임시 키 교환”에서 뭘 배우나요?

PFS, DHE와 ECDHE의 차이, 그리고 임시 키가 중요한 이유를 이해합니다. 브라우저에서 직접 실행하는 실습 코드로 Cryptology Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cryptology Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cryptology Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“순방향 보안과 임시 키 교환” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cryptology Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cryptology Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 키 분배 문제
  2. Diffie-Hellman 키 교환 수학
  3. ECDH: 키 교환을 위한 타원 곡선
  4. 순방향 보안과 임시 키 교환
← Cryptology Academy(으)로 돌아가기