대칭키 암호 (Symmetric-key Cryptography)

정보보안학
한 줄 정의: 암호화와 복호화에 동일한 하나의 키를 사용하는 암호 방식을 말합니다.

쉽게 풀면

대칭키 암호는 하나의 열쇠로 문을 잠그고 같은 열쇠로 여는 자물쇠와 같습니다. 데이터를 보내는 사람과 받는 사람이 미리 똑같은 비밀 키를 공유하고 있어야 합니다. 이 키만 알면 누구나 암호문을 원래 내용으로 되돌릴 수 있기 때문에, 키를 안전하게 나누어 갖는 과정이 매우 중요합니다. 계산이 비교적 단순해서 속도가 빠른 것이 큰 장점입니다.

왜 중요한가

대칭키 암호는 대용량 데이터를 빠르게 암호화해야 하는 실무 환경에서 핵심적으로 사용됩니다. 정보보안학 연구에서는 이 방식의 속도와 안전성 사이의 균형, 그리고 키 배송 문제를 해결하기 위한 다양한 프로토콜이 활발히 다루어집니다. 실제 서비스에서는 비대칭키 암호와 결합해 안전하게 키를 교환한 뒤 대칭키로 대량 데이터를 암호화하는 하이브리드 방식이 일반적으로 사용됩니다.

논문에서는 이렇게 쓰입니다

"본 연구에서는 대칭키 암호 기반의 경량 암호화 기법을 사물인터넷 기기에 적용하여 연산 부담을 줄였다."

제한된 자원을 가진 기기에서 빠른 처리 속도가 필요하기 때문에 대칭키 암호가 선택되었음을 보여줍니다.

"제안된 프로토콜은 세션 시작 시 비대칭키 암호로 대칭키를 교환한 뒤, 이후 통신은 대칭키 암호로 처리한다."

키 교환의 안전성과 통신 속도를 함께 확보하기 위해 두 방식을 혼합해 사용하는 전형적인 설계를 설명합니다.

조금 더 깊게 보면

대칭키 암호는 크게 블록 암호와 스트림 암호로 나뉘며, 대표적으로 AES가 널리 사용됩니다. 대칭키 암호 자체는 계산 효율이 높지만, 통신 당사자 수가 늘어날수록 각 쌍마다 별도의 키를 안전하게 관리해야 하는 부담이 커집니다. 이 때문에 키 관리와 키 유도함수 같은 보조 기술이 함께 연구됩니다.

주의할 점

대칭키 암호 자체는 키를 안전하게 전달하는 문제를 해결해주지 않으므로, 키 교환 과정에서 별도의 보안 장치가 필요합니다.

관련 용어