0Pricing
Cryptology Academy · 강의

age 암호화 도구: 현대적인 GPG 대안

더 나은 사용성을 제공하는 간단하고 현대적인 파일 암호화 도구 age를 GPG의 대안으로 살펴봅니다.

age 암호화 도구: 현대적인 GPG 대안은(는) CoddyKit의 무료 Cryptology Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cryptology Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

Age 설계 목표

age(실용적인 암호화)는 Filippo Valsorda와 Ben Cartwright-Cox가 GPG를 대신할 간단하고 현대적인 도구로 설계했습니다. age는 GPG의 복잡성을 배제합니다. 키 링, 신뢰 모델, 키 서명, 설정 파일, 핵심 작업을 위한 플러그인 생태계가 없습니다. age는 한 가지 일을 잘하는 데 집중합니다. 간단하고 잘못 사용하기 어려운 방식으로 파일을 암호화하고 복호화하는 것입니다.

Age 공개 키 수신자

age에서 기본 수신자 유형은 X25519에서 파생된 age 공개 키입니다. age-keygen은 키 쌍을 생성합니다. age 공개 키(age1로 시작)와 개인 키가 포함된 age 신원 파일이 만들어집니다. 수신자를 지정하여 암호화하려면 -r age1...과 함께 해당 수신자의 age 공개 키를 지정하고, 복호화하려면 -i key.txt와 함께 신원 파일을 제공하십시오. 이 형식은 복사하여 붙여넣어도 안전하도록 설계되었습니다.

SSH 공개 키 수신자

age는 RSA와 Ed25519를 비롯한 SSH 공개 키로 직접 암호화할 수 있습니다. 수신자의 SSH 공개 키가 있다면(GitHub에서 가져오기: curl https://github.com/username.keys) 추가적인 키 교환 없이 해당 수신자를 위한 파일을 암호화할 수 있습니다. age -r @recipient_public_key.txt plaintext.txt > encrypted.age 명령을 사용하십시오. 수신자는 기존 SSH 개인 키를 사용하여 복호화합니다.

암호 기반 암호화

age는 -p 플래그를 사용하여 암호 기반(대칭) 암호화를 지원합니다. 암호 문구에서 키를 파생할 때 scrypt를 사용하여 무차별 대입 공격에 대한 메모리 집약적 저항성을 제공합니다. 이 방식에는 키 관리가 필요하지 않습니다. 암호 문구를 아는 사람은 누구나 복호화할 수 있습니다. 클라우드에 저장된 백업 보관 파일처럼 키 배포가 실용적이지 않은 경우에 적합합니다.

age 신원 파일

age 신원 파일에는 텍스트 형식의 개인 키가 한 줄에 하나씩 들어 있습니다. GPG의 바이너리 키 링과 달리 신원 파일은 일반 텍스트이므로 어디에나 저장하고 백업할 수 있으며 표준 파일 도구로 관리할 수 있습니다. 파일 시스템 권한으로 신원 파일을 보호하거나 암호 문구를 사용하여 암호화하십시오(다른 age 암호화 계층 또는 age-plugin-yubikey와 같은 도구 사용). 복호화할 때는 -i로 신원 파일을 지정합니다.

키 생성을 위한 age-keygen

age-keygen은 몇 초 만에 새 X25519 키 쌍을 생성합니다. age-keygen -o key.txt를 실행하십시오. 출력 파일에는 개인 키가 들어 있고, 이에 대응하는 공개 키는 표준 출력에 표시됩니다. 대화형 설정은 없습니다. 키 유형, 크기, 알고리즘이 고정되어 있습니다. 따라서 잘못 설정할 수 있는 생성 옵션이 없으며 출력 형식도 표준화되어 구문 분석할 수 있습니다.

여러 수신자를 위한 암호화

age는 한 번의 작업으로 여러 수신자를 대상으로 암호화할 수 있습니다. age -r age1alice... -r age1bob... file.txt를 사용하십시오. 목록에 있는 수신자는 누구나 자신의 개인 키를 사용하여 독립적으로 파일을 복호화할 수 있습니다. age는 내부적으로 대칭 파일 키를 각 수신자에 대해 별도로 암호화하고, 암호화된 모든 키 사본을 헤더에 저장합니다. 이는 GPG의 다중 수신자 암호화와 개념적으로 유사합니다.

rage: age의 Rust 구현

rage는 age 사양을 구현한 Rust 프로그램으로, age와 동일한 파일 형식과 CLI 인터페이스를 제공합니다. Rust의 메모리 안전성 보장과 성능 덕분에 rage는 참조 Go 구현의 매력적인 대안입니다. 두 구현은 상호 운용됩니다. age로 암호화한 파일을 rage로 복호화할 수 있고 그 반대도 가능합니다. rage는 대부분의 플랫폼에서 패키지 관리자를 통해 사용할 수 있습니다.

age-plugin 시스템

age 플러그인은 age가 지원하는 수신자 유형을 확장합니다. age-plugin-yubikey를 사용하면 PIV 인터페이스를 통해 YubiKey 하드웨어 보안 키를 대상으로 암호화할 수 있으므로 복호화하려면 YubiKey를 물리적으로 소유하고 있어야 합니다. 플러그인은 표준화된 프로토콜을 따르므로 핵심 age 바이너리를 수정하지 않고도 새로운 수신자 유형을 추가할 수 있습니다. 이러한 확장성은 기본 도구를 간결하게 유지하면서 하드웨어 키를 지원할 수 있게 합니다.

age와 GPG 비교

age는 단순성에서 뛰어납니다. 관리해야 할 신뢰 모델, 키 서명 모임, 설정이 없으며 암호화나 복호화를 한 줄의 명령으로 수행할 수 있습니다. GPG는 키 서명, 신뢰 수준, 키 서버, 여러 하위 키, 사진 ID, 메일 클라이언트와의 광범위한 통합 등 훨씬 더 많은 기능을 제공합니다. 파일과 백업을 암호화할 때는 age가 더 나은 선택인 경우가 많습니다. 이메일 암호화와 소프트웨어 서명 생태계에서는 GPG가 여전히 표준입니다.

자동화된 백업 파이프라인에서의 age

age는 자동화된 백업 암호화에 특히 적합합니다. cron 작업은 파일에 저장된 수신자 공개 키 집합을 사용해 백업을 암호화할 수 있습니다: age --recipients-file recipients.txt backup.tar.gz > backup.tar.gz.age. 암호구를 입력할 필요가 없고 키 관리가 간단하며, 여러 운영자가 각자 자신의 키를 사용해 독립적으로 복호화할 수 있습니다. 이렇게 생성된 파일은 서버가 침해되어도 안전합니다.

age 수신자 유형

다음 중 age 암호화에서 지원되지 않는(NOT) 수신자 유형은 무엇입니까?

age 암호화 도구 복습

age 복습: 기능보다 단순성을 우선하도록 설계되었고, 기본 수신자에는 X25519 기반 age 공개 키를 사용하며, 편리한 대체 수신자로 SSH 공개 키를 사용할 수 있습니다. 암호구 모드에서는 scrypt 기반 암호화를 사용하고, 키 쌍 생성에는 age-keygen을 사용합니다. 하나의 파일에 여러 수신자를 지정할 수 있으며, 동일한 파일 형식을 사용하는 Rust 대안으로 rage가 있고, 하드웨어 키 지원을 위한 플러그인도 제공합니다. 또한 자동화된 백업 암호화 파이프라인에 이상적입니다.

자주 묻는 질문

“age 암호화 도구: 현대적인 GPG 대안” 강의는 무료인가요?

네 — “age 암호화 도구: 현대적인 GPG 대안” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cryptology Academy 강의 전체를 잠금 해제할 수 있습니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“age 암호화 도구: 현대적인 GPG 대안”에서 뭘 배우나요?

더 나은 사용성을 제공하는 간단하고 현대적인 파일 암호화 도구 age를 GPG의 대안으로 살펴봅니다. 브라우저에서 직접 실행하는 실습 코드로 Cryptology Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cryptology Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cryptology Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“age 암호화 도구: 현대적인 GPG 대안” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cryptology Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cryptology Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 비대칭 파일 암호화를 위한 GPG
  2. age 암호화 도구: 현대적인 GPG 대안
  3. VeraCrypt로 암호화된 컨테이너 만들기
  4. 안전한 삭제와 키 폐기
← Cryptology Academy(으)로 돌아가기