IP 보안 프로토콜(IPsec) (IPsec)

정보보안학
한 줄 정의: 네트워크 계층에서 IP 패킷 단위로 인증과 암호화를 적용해 두 지점 간 통신 전체를 안전하게 보호하는 프로토콜 모음입니다.

쉽게 풀면

특정 웹사이트에 접속할 때만 잠금 봉투를 쓰는 것이 아니라, 아예 두 건물 사이에 전용 지하 터널을 뚫어 그 안을 지나는 모든 우편물을 통째로 보호한다고 생각해보세요. IPsec은 이런 터널처럼 인터넷 계층에서 오가는 모든 패킷을 통째로 암호화하고 인증하는 방식으로, 특정 애플리케이션이 아니라 네트워크 자체를 보호합니다. 그래서 회사의 지사와 본사를 안전하게 잇는 가상사설망을 만들 때 흔히 사용됩니다.

왜 중요한가

애플리케이션마다 개별적으로 암호화를 구현하는 대신, 네트워크 계층에서 한 번에 보호를 적용할 수 있다는 점에서 IPsec은 대규모 조직의 네트워크 보안에 효율적인 해법을 제공합니다. 특히 원격지 사무실이나 재택근무자가 내부망에 안전하게 접속하도록 하는 가상사설망 구축의 핵심 기술로 널리 쓰이고 있습니다. 이런 특성 때문에 네트워크 보안과 프로토콜 설계를 다루는 연구에서 자주 등장합니다.

논문에서는 이렇게 쓰입니다

"본 연구는 IP 보안 프로토콜(IPsec)을 이용한 사이트 간 가상사설망 구성에서 발생하는 성능 저하 문제를 분석하였다."

암호화 터널을 사용할 때 통신 속도가 얼마나 느려지는지를 분석한 연구입니다.

"제안된 방식은 IP 보안 프로토콜(IPsec)의 키 교환 과정을 개선하여 초기 연결 설정 시간을 단축하였다."

보안 터널을 처음 맺을 때 필요한 절차를 더 빠르게 만든 개선안을 설명하고 있습니다.

조금 더 깊게 보면

IPsec은 패킷의 무결성과 출처를 인증하는 인증 헤더와, 여기에 더해 내용까지 암호화하는 캡슐화 보안 페이로드라는 두 가지 주요 구성 요소로 이루어집니다. 안전한 키 교환을 위해 별도의 키 관리 프로토콜을 함께 사용하며, 전체 네트워크를 보호하는 터널 모드와 두 호스트 간 통신만 보호하는 전송 모드로 나뉘어 운용됩니다.

주의할 점

IPsec은 네트워크 계층에서 동작하기 때문에 애플리케이션 계층에서 발생하는 취약점까지는 막아주지 못하며, 설정이 복잡해 잘못 구성하면 오히려 보안 허점이 생길 수 있습니다.

관련 용어