비대칭키 암호 (Asymmetric-key Cryptography)
한 줄 정의: 서로 다른 두 개의 키(공개키와 개인키)를 사용하여 암호화와 복호화를 수행하는 암호 방식을 말합니다.
쉽게 풀면
비대칭키 암호는 누구나 넣을 수 있지만 열쇠를 가진 사람만 열 수 있는 우체통과 같습니다. 공개키는 모두에게 공개해도 되고, 개인키는 본인만 안전하게 보관합니다. 공개키로 잠근 내용은 짝이 되는 개인키로만 풀 수 있어서, 사전에 비밀 키를 직접 만나서 나눌 필요가 없습니다. 대신 계산 과정이 대칭키 암호보다 복잡해서 속도는 상대적으로 느립니다.
왜 중요한가
비대칭키 암호는 사전에 안전한 채널이 없는 두 사람 사이에서도 안전하게 키를 교환할 수 있게 해주어, 인터넷 통신 보안의 근간을 이룹니다. 정보보안학 연구에서는 이 원리를 바탕으로 전자서명, 신원 인증, 키 교환 프로토콜을 설계하는 방법이 폭넓게 다루어집니다. 웹 브라우저와 서버 간의 보안 통신도 이 방식에 크게 의존합니다.
논문에서는 이렇게 쓰입니다
"제안 시스템은 비대칭키 암호를 이용해 사용자의 신원을 검증한 후, 대칭키를 안전하게 교환한다."
공개키와 개인키 쌍이 신원 확인과 안전한 키 교환의 기반으로 쓰이고 있음을 보여줍니다.
"본 논문에서는 격자 기반 비대칭키 암호를 활용하여 양자 컴퓨터 공격에 대비한 프로토콜을 설계하였다."
기존 방식의 취약점을 보완하기 위해 새로운 수학적 구조를 적용한 비대칭키 암호 연구 사례입니다.
조금 더 깊게 보면
대표적인 비대칭키 암호로는 RSA와 타원곡선 암호가 있으며, 이는 큰 수의 소인수분해나 이산로그 문제처럼 계산이 어려운 수학적 문제에 안전성을 의존합니다. 실제 통신에서는 계산 부담을 줄이기 위해 비대칭키 암호로 짧은 세션 키만 교환하고, 이후 대용량 데이터는 대칭키 암호로 처리하는 하이브리드 구조가 흔히 쓰입니다.
주의할 점
비대칭키 암호는 대칭키 암호보다 연산 속도가 느리기 때문에 대용량 데이터 전체를 암호화하는 용도로는 잘 쓰이지 않습니다.