공개키 기반구조(PKI) (Public Key Infrastructure)
한 줄 정의: 공개키의 소유자를 확인하고 신뢰할 수 있게 관리하기 위한 정책, 절차, 시스템의 총체입니다.
쉽게 풀면
비대칭키 암호를 쓰려면 상대방의 공개키가 정말 그 사람의 것인지 확인할 방법이 필요합니다. PKI는 이를 위한 신뢰 체계로, 마치 신분증을 발급하고 검증하는 행정 시스템과 비슷합니다. 신뢰할 수 있는 인증기관이 특정 공개키가 특정 사람이나 조직의 것임을 보증하는 디지털 인증서를 발급해 줍니다. 이 체계 덕분에 처음 만나는 상대와도 안전하게 공개키를 교환하고 신원을 확인할 수 있습니다.
왜 중요한가
PKI는 웹사이트의 신뢰성을 확인하는 인터넷 보안 통신부터 전자문서 서명까지 폭넓게 활용되는 근본적인 신뢰 인프라입니다. 정보보안학 연구에서는 인증서 발급과 폐기 절차의 효율성, 신뢰 체계의 구조적 취약점, 대규모 환경에서의 확장성 등이 중요한 연구 주제로 다루어집니다. PKI가 제대로 작동하지 않으면 공개키 암호 자체가 가진 이론적 안전성도 실제로는 무력화될 수 있습니다.
논문에서는 이렇게 쓰입니다
"본 연구는 사물인터넷 환경에 적합한 경량화된 PKI 구조를 제안하여 인증서 관리 부담을 줄였다."
기기 수가 많은 환경에서 기존 PKI를 그대로 적용하기 어려운 문제를 다루고 있습니다.
"제안된 시스템은 블록체인을 활용하여 기존 중앙집중형 PKI의 단일 실패 지점 문제를 완화하고자 한다."
전통적인 PKI 구조의 한계를 개선하려는 새로운 접근 방식을 보여줍니다.
조금 더 깊게 보면
PKI는 인증기관, 등록기관, 인증서 저장소, 인증서 폐기 목록 관리 체계 등 여러 구성요소가 유기적으로 결합되어 동작합니다. 인증서의 유효성은 발급 기관에 대한 신뢰 사슬을 따라 최상위 신뢰기관까지 검증하는 방식으로 확인됩니다.
주의할 점
PKI는 인증기관이라는 신뢰할 수 있는 중개자를 전제로 하기 때문에, 그 신뢰가 깨지면 시스템 전체의 안전성도 함께 흔들릴 수 있습니다.