Cryptology Academy · 강의

RSA의 실제 사용 사례와 키 길이

오늘날 RSA가 HTTPS, SSH, 코드 서명을 어떻게 보호하는지 알아봅니다.

레슨 4/413개 단계

RSA의 실제 사용 사례와 키 길이은(는) CoddyKit의 무료 Cryptology Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cryptology Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

환영합니다

RSA는 전 세계의 통신을 보호합니다. 이 레슨에서는 RSA를 실제 시스템에 적용하여 HTTPS 인증서, SSH 인증, 코드 서명, 암호화된 이메일을 살펴봅니다.

TLS/HTTPS에서의 RSA

TLS 인증서에는 서버의 RSA 또는 ECC 공개 키가 포함됩니다. TLS 핸드셰이크 중에 클라이언트는 이 공개 키를 사용하여 서버의 신원을 확인하고 공유 세션 키를 설정합니다.

TLS 1.2의 RSA 키 교환

TLS 1.2의 RSA 모드에서는 클라이언트가 난수 프리마스터 비밀을 생성하고, 서버의 RSA 공개 키로 암호화한 다음 서버에 보냅니다. 서버는 개인 키로 이를 복호화합니다. 양쪽 모두 세션 키를 파생합니다.

TLS 1.3에서 RSA 키 교환이 제거된 이유

TLS 1.3에서는 순방향 보안을 제공하지 못하기 때문에 RSA 키 교환을 제거했습니다. 서버의 개인 키가 나중에 탈취되면 과거 세션도 복호화할 수 있기 때문입니다. 이를 ECDHE가 대체했습니다.

SSH 공개 키 인증

SSH 키 인증 흐름: 1. 서버는 ~/.ssh/authorized_keys에 사용자의 공개 키를 보유합니다. 2. 서버가 챌린지를 보냅니다. 3. 클라이언트가 개인 키로 챌린지에 서명합니다. 4. 서버가 저장된 공개 키로 검증합니다. 비밀번호는 네트워크를 통해 전송되지 않습니다.

RSA를 사용한 코드 서명

개발자가 바이너리에 서명합니다: signature = RSA-Sign(hash(binary), private_key). OS가 검증합니다: RSA-Verify(signature, hash(binary), public_cert). 불일치하면 설치를 거부합니다.

이메일 서명: PGP/GPG

GPG는 RSA를 사용하여 이메일에 서명합니다: gpg --sign message.txt 수신자는 키 서버에서 가져온 발신자의 공개 키로 서명을 검증합니다. 암호화와 함께 사용하려면 다음과 같이 입력합니다: gpg --encrypt --sign.

2025년 RSA 키 크기 권장 사항

RSA-1024: 사용하지 마십시오(2010년에 소인수분해됨). RSA-2048: 2030년까지 허용 가능한 최소 수준입니다. RSA-3072: 새로 구축하는 시스템에 권장됩니다. RSA-4096: 높은 보안성을 제공하지만 4배 느립니다. 대안으로 ECC를 고려하십시오.

인증서에서 ECDSA와 RSA 비교

ECDSA-256은 보안 수준에서 RSA-3072와 거의 같습니다. ECDSA 키는 10배 더 작습니다. ECDSA 핸드셰이크는 더 빠릅니다. 현재 대부분의 최신 TLS 배포 환경에서는 RSA 인증서보다 ECDSA 인증서를 사용합니다.

RSA와 양자 컴퓨터

암호학적으로 의미 있는 수준의 양자 컴퓨터에서 쇼어 알고리즘을 실행하면 다항 시간에 RSA를 깨뜨릴 수 있습니다. NIST는 RSA를 대체할 포스트 양자 대안인 Kyber와 Dilithium을 표준화하고 있습니다.

키 수명 주기 관리

RSA 키는 다음과 같이 관리해야 합니다. CSPRNG으로 생성하고, 하드웨어(HSM 또는 보안 엔클레이브)로 보호하며, 주기적으로 교체하고, 유출되었을 때 폐기하며, 사용이 끝나면 안전하게 삭제해야 합니다.

빠른 확인

TLS 1.3에서 RSA 키 교환이 제거된 이유는 무엇입니까?

복습

훌륭합니다! RSA가 실제 시스템에서 어떻게 사용되는지 살펴보았습니다. 다음에는 디지털 서명, 즉 RSA와 다른 알고리즘이 인증과 부인 방지를 제공하는 방법을 공부하겠습니다.
무료로 시작

AI 튜터와 함께 Cryptology Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
67
레슨
261

자주 묻는 질문

“RSA의 실제 사용 사례와 키 길이” 강의는 무료인가요?

네 — “RSA의 실제 사용 사례와 키 길이” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cryptology Academy 강의 전체를 잠금 해제할 수 있습니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“RSA의 실제 사용 사례와 키 길이”에서 뭘 배우나요?

오늘날 RSA가 HTTPS, SSH, 코드 서명을 어떻게 보호하는지 알아봅니다. 브라우저에서 직접 실행하는 실습 코드로 Cryptology Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cryptology Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cryptology Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“RSA의 실제 사용 사례와 키 길이” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cryptology Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cryptology Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 공개 키 암호학 개념
  2. RSA 키 생성 단계별 학습
  3. RSA 암호화 및 복호화 수학
  4. RSA의 실제 사용 사례와 키 길이
← Cryptology Academy(으)로 돌아가기