본문 바로가기

Computer Science/Network

[암호화 기법] 대칭키 vs 비대칭키

대칭키(비밀키: Private Key)

개념

동일한 키를 사용하여 암호화와 복호화를 한다. 또한, 키를 비밀로 하여 키를 아는 자만 내용을 볼 수 있도록 하는 기법이다.

 

장점

- 암호화 키와 복호화 키가 동일하여 관리가 쉬움

- 비트 수가 적어 수행 시간이 짧음

 

단점

- 암호화/복호화 키가 동일하기 때문에 키가 노출되면 안됨

- 사용자들마다 유일한 키가 생성되므로 사용자가 많아지면 키를 관리하기 어려워짐

- 인증 기능이 없음

 

종류

- DES

- AES

비대칭키(공개키: Public Key)

개념

암호화/복호화에 사용하는 키를 달리하는 기법이다. 사용자가 사용하는 키는 공개키로 하여 모두가 같은 키를 사용할 수 있도록 하고, 서버가 사용하는 키는 비밀로 한다. 공개키로 암호화한 것은 개인키로 복호화를 해야 하고, 개인키로 암호화한 것은 공개키로 복호화해야 한다. 사용자가 서버로 요청 보낼 때, 내용을 누가 가로채도 개인키를 모르면 복호화를 할 수 없기 때문에 내용을 알아볼 수 없다. 또한, 피싱 사이트가 사용자에게 정보를 보내도 실제 사이트의 개인키로 암호화한 것이 아니기 때문에 사용자의 공개키로는 복호화 할 수 없다. 따라서, 실제 서버인지 여부도 알 수 있다.

 

장점

- 키를 공개하고 있어 사용자마다 따로 분배할 필요가 없음

- 인증 기능 제공

 

단점

- 속도가 느리고 컴퓨터에 부담을 줌

 

종류

- RSA

 

  대칭키 비대칭키
특징 암호화/복호화 키 동일
키를 비밀로 하여, 아는 사람만 통신 가능
암호화/복호화 키 상이
사용자에겐 공개키 제공, 서버는 개인키를 비밀로 함
암호화/복호화는 서로 다른 키로만 할 수 있음
장점 속도가 빠름 모든 사용자는 같은 공개키를 사용하므로 따로 관리할 필요가 없음
인증 기능 제공
단점 사용자마다 키를 다르게 부여해야하므로 키 관리가 어려움
인증 기능 없음
속도가 느림
예시 DES, AES RSA

'Computer Science > Network' 카테고리의 다른 글

HTTP vs HTTPS  (0) 2020.10.11