← 질문 목록
#209깊이 0
대칭키와 공개키 중 무엇을 선택하는가?
데이터의 양과 보안 요구 수준에 따라 선택한다. 대량 데이터 전송에는 대칭키를, 초기 키 교환이나 인증에는 공개키를 쓴다.
| 기준 | 대칭키 | 공개키 |
|---|---|---|
| 속도 | 빠름 | 매우 느림 |
| 키 관리 | 공유 키 보안 위험 | 공개키 배포 가능 |
| 용도 | 본문 암호화 | 키 교환, 서명 |
공개키 방식은 복잡한 수학 연산을 수행하므로 대칭키보다 훨씬 느리다. 전체 데이터를 공개키로 암호화하면 성능 저하가 심하다.
하이브리드 방식을 쓴다. 요즘 TLS는 양쪽이 값을 주고받아 공유 비밀을 만들고 거기서 대칭키를 뽑는다. 공개키는 서버가 진짜인지 서명으로 확인하는 데 쓴다.
TLS 핸드셰이크가 대표적인 사례다. 비대칭키로 세션 키를 합의하고, 이후 통신은 대칭키로 수행하여 보안과 효율을 모두 잡는다.