키 래핑 (Key Wrapping)
쉽게 풀면
귀중품을 담은 작은 상자를 더 튼튼한 큰 금고 안에 넣어 이중으로 보호하는 것과 비슷합니다. 데이터를 암호화하는 데 쓰는 키 자체도 노출되면 위험하기 때문에, 그 키를 또 다른 상위 키로 한 번 더 암호화해서 감쌉니다. 이렇게 감싸진 키는 안전한 형태로 저장하거나 네트워크로 전송할 수 있고, 사용할 때는 상위 키로 다시 풀어서 꺼내 씁니다. 이 방식은 여러 개의 데이터 키를 하나의 마스터 키로 효율적으로 보호하는 데 특히 유용합니다.
왜 중요한가
정보보안학에서 키 관리 체계는 암호 시스템의 실질적인 안전성을 좌우하는 요소로 다뤄지며, 특히 클라우드 환경에서는 수많은 데이터 키를 안전하게 저장하고 배포하는 문제가 핵심 과제입니다. 키 래핑은 마스터 키 하나로 다수의 하위 키를 효율적으로 보호할 수 있게 해주어 봉투 암호화(envelope encryption) 구조 연구에서 자주 다뤄집니다.
논문에서는 이렇게 쓰입니다
클라우드 환경에서 다수의 데이터 키를 마스터 키로 보호하는 봉투 암호화 구조를 설명한 예시입니다.
키가 항상 안전한 하드웨어 환경 내부에서만 암호화된 상태로 다뤄지도록 한 사례입니다.
조금 더 깊게 보면
키 래핑은 일반 암호화와 달리 무결성 검증 기능이 함께 포함된 전용 알고리즘(예: AES Key Wrap)을 사용하는 경우가 많아, 감싸진 키가 변조되지 않았는지도 함께 확인할 수 있습니다. 이를 통해 데이터 키(DEK)와 이를 보호하는 키 암호화 키(KEK)를 분리하는 계층적 키 관리 구조가 자주 활용됩니다.
주의할 점
래핑에 사용되는 상위 키(KEK) 자체가 노출되면 그 아래 감싸진 모든 키가 함께 위험해지므로, 상위 키는 별도의 강력한 보호(하드웨어 보안 모듈 등)와 접근 통제가 필요합니다.