전송계층보안(TLS) (Transport Layer Security)

정보보안학
한 줄 정의: 인터넷 상에서 두 통신 주체 사이에 암호화된 안전한 통신 채널을 제공하는 표준 프로토콜입니다.

쉽게 풀면

웹사이트 주소창에 자물쇠 모양이 표시되는 것을 본 적이 있을 텐데, 이는 대개 전송계층보안이 적용되어 있다는 뜻입니다. 이 기술은 우리가 보내는 정보를 봉투에 넣고 봉인하듯 암호화하여, 중간에서 누군가 가로채더라도 내용을 알아볼 수 없게 만듭니다. 또한 접속하려는 웹사이트가 진짜인지 확인하는 역할도 함께 합니다. 온라인 쇼핑, 인터넷 뱅킹 등 민감한 정보를 다루는 거의 모든 웹 서비스에서 기본적으로 사용됩니다.

왜 중요한가

암호화되지 않은 통신은 도청, 위변조, 신원 위장 등에 취약하기 때문에 전송계층보안은 안전한 인터넷 통신의 근간을 이룹니다. 정보보안학에서는 프로토콜 자체의 취약점 분석, 안전한 암호 스위트 선정, 성능 저하를 최소화하는 최적화 방법 등이 지속적으로 연구됩니다.

논문에서는 이렇게 쓰입니다

"본 논문은 TLS 1.3 핸드셰이크 과정에서의 지연시간을 이전 버전과 비교 분석하였다."

암호화 연결을 맺는 초기 과정의 속도를 여러 버전에서 비교했다는 의미입니다.

"제안된 방식은 사물인터넷 기기의 제한된 연산 자원을 고려하여 경량화된 TLS 프로파일을 적용하였다."

성능이 낮은 IoT 기기에서도 사용할 수 있도록 가벼운 형태의 전송계층보안을 설계했다는 뜻입니다.

조금 더 깊게 보면

전송계층보안은 통신 시작 시 암호화 방식과 키를 교환하는 핸드셰이크 단계와, 이후 실제 데이터를 암호화해 주고받는 단계로 구성됩니다. 이전 버전인 SSL의 취약점이 다수 발견되면서 TLS로 대체되었고, 현재는 성능과 보안성을 함께 개선한 TLS 1.3이 널리 채택되고 있습니다.

주의할 점

전송계층보안이 적용되어 있다고 해서 해당 웹사이트나 서버 자체가 안전하다는 의미는 아니며, 통신 구간의 기밀성과 무결성만을 보장한다는 점에 유의해야 합니다.

관련 용어