PGP (Pretty Good Privacy)
|
PGP´Â ÀÎÅÍ³Ý ÀüÀÚ¿ìÆíÀ» ¾ÏÈ£ÈÇÏ°í º¹È£ÈÇϴµ¥ »ç¿ëµÇ´Â Àαâ ÀÖ´Â ÇÁ·Î±×·¥ÀÌ´Ù. À̰ÍÀº ¶Ç ¼Û½ÅÀÚÀÇ ½Å¿øÀ» È®ÀÎÇÔÀ¸·Î½á ±× ¸Þ½ÃÁö°¡ Àü´Þ µµÁß¿¡ º¯°æµÇÁö ¾Ê¾ÒÀ½À» È®½ÅÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ¾ÏÈ£ÈµÈ ÀüÀÚ¼¸íÀ» º¸³»´Â µ¥¿¡µµ »ç¿ëµÉ ¼ö ÀÖ´Ù. PGP´Â ÇÁ¸®¿þ¾î³ª, Àú°¡ÀÇ »ó¿ë ¹öÀüÀ¸·Î ¸ðµÎ ³ª¿ÍÀÖÀ¸¸ç, °³Àεé°ú ¸¹Àº ±â¾÷µé¿¡ ÀÇÇØ °¡Àå ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ´Â ºñ¹Ðº¸Àå ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ ÇÁ·Î±×·¥Àº 1991³â¿¡ Philip R. Zimmermann¿¡ ÀÇÇØ °³¹ßµÇ¾úÀ¸¸ç, ÀüÀÚ¿ìÆí º¸¾È¿¡ ÀÖ¾î »ç½Ç»óÀÇ Ç¥ÁØÀÌ µÇ¾ú´Ù. PGP´Â ´Ù¸¥ »ç¿ëÀÚµéÀ̳ª ħÀÔÀÚµéÀÌ ÀÐÁö ¸øÇϵµ·Ï, ÆÄÀϵéÀ» ¾ÏÈ£ÈÇØ ÀúÀåÇÏ·Á´Â °æ¿ì¿¡µµ ¿ª½Ã »ç¿ëµÉ ¼ö ÀÖ´Ù. µ¿ÀÛ¿ø¸® PGP´Â °ø°³Å° ½Ã½ºÅÛÀÇ º¯Á¾À» »ç¿ëÇÑ´Ù. °ø°³Å° ½Ã½ºÅÛ¿¡¼, °¢ »ç¿ëÀÚ´Â °ø°³ÀûÀ¸·Î ¾Ë·ÁÁø ¾ÏȣŰ¿Í,¿ÀÁ÷ ±× »ç¿ëÀÚ¿¡°Ô¸¸ ¾Ë·ÁÁø °³ÀÎ۸¦ °¡Áø´Ù. »ç¿ëÀÚ´Â ÀÚ½ÅÀÌ º¸³»·Á´Â ¸Þ½ÃÁö¸¦ ¼ö½ÅÀÚÀÇ °ø°³Å°¸¦ »ç¿ëÇÏ¿© ¾ÏÈ£ÈÇÑ´Ù. ¼ö½ÅÀÚ°¡ ±×°ÍÀ» ¹ÞÀ¸¸é, ±×µéÀº ±×µé ÀÚ½ÅÀÇ °³ÀÎŰ·Î ¾ÏÈ£¸¦ ÇØµ¶ÇÑ´Ù. Àüü ¸Þ½ÃÁö¸¦ ¾ÏÈ£ÈÇÏ´Â °ÍÀº ½Ã°£ÀÌ °É¸± ¼ö Àֱ⠶§¹®¿¡, PGP´Â ¸Þ½ÃÁö¸¦ ¾ÏÈ£ÈÇϱâ À§ÇØ ´õ ºü¸¥ ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» »ç¿ëÇϸç, ±× ´ÙÀ½¿¡ Àüü ¸Þ½ÃÁö¸¦ ¾ÏÈ£ÈÇϴµ¥ »ç¿ëµÇ¾ú´ø ªÀº ۸¦ ¾ÏÈ£ÈÇϱâ À§ÇØ °ø°³Å°¸¦ »ç¿ëÇÑ´Ù. ¾ÏÈ£ÈµÈ ¸Þ½ÃÁö¿Í ªÀº Ű´Â ¸ðµÎ ¼ö½ÅÀÚ¿¡°Ô º¸³»¾îÁö´Âµ¥, ±× ¼ö½ÅÀڴ ªÀº ۸¦ ÇØµ¶Çϱâ À§ÇØ ¸ÕÀú ÀÚ½ÅÀÇ °³ÀÎ۸¦ »ç¿ëÇÑ ´ÙÀ½, Àüü ¸Þ½ÃÁö¸¦ ÇØµ¶Çϱâ À§ÇØ ÂªÀº ۸¦ »ç¿ëÇÑ´Ù. PGP´Â RSA¿Í Diffie-Hellman µî µÎ °¡Áö °ø°³Å° ¹öÀüÀ¸·Î ³ª¿Â´Ù. RSA ¹öÀü¿¡¼´Â, Àüü ¸Þ½ÃÁö¸¦ ¾ÏÈ£ÈÇϴµ¥ »ç¿ëµÇ´Â ªÀº ŰÀÇ »ý¼ºÀ» À§ÇØ IDEA ¾Ë°í¸®ÁòÀ» »ç¿ëÇϸç, ªÀº ۸¦ ¾ÏÈ£ÈÇϱâ À§ÇØ RSA¸¦ »ç¿ëÇÑ´Ù. Diffie-Hellman ¹öÀüÀº Àüü ¸Þ½ÃÁö¸¦ ¾ÏÈ£ÈÇϱâ À§ÇÑ ÂªÀº ۸¦ À§ÇØ CAST ¾Ë°í¸®ÁòÀ» »ç¿ëÇϸç, ªÀº ۸¦ ¾ÏÈ£ÈÇϱâ À§ÇØ Diffie-Hellman ¾Ë°í¸®ÁòÀ» »ç¿ëÇÑ´Ù. |
|
ÀüÀÚ¼¸íÀ» º¸³»±â À§ÇØ, PGP´Â »ç¿ëÀÚÀÇ À̸§°ú ±âŸ ¼¸í Á¤º¸·ÎºÎÅÍ ÇØ½ÃÄڵ带 »ý¼ºÇÏ´Â È¿À²ÀûÀÎ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÑ´Ù. ÀÌ ÇØ½ÃÄÚµå´Â ¼Û½ÅÀÚÀÇ °³ÀÎŰ·Î ¾ÏȣȵȴÙ. ¼ö½ÅÀÚ´Â ±× ÇØ½ÃÄڵ带 ÇØµ¶Çϱâ À§ÇØ ¼Û½ÅÀÚÀÇ °ø°³Å°¸¦ »ç¿ëÇÑ´Ù. ¸¸¾à, ±×°ÍÀÌ ±× ¸Þ½ÃÁö¸¦ À§ÇÑ ÀüÀÚ¼¸íÀ¸·Î¼ º¸³»Áø ÇØ½ÃÄÚµå¿Í ¸ÂÀ¸¸é, ¼ö½ÅÀÚ´Â ±× ¸Þ½ÃÁö°¡ ¼¸íÇÑ ¼Û½ÅÀڷκÎÅÍ ¾ÈÀüÇÏ°Ô µµÂøµÇ¾úÀ½À» È®½ÅÇÒ ¼ö ÀÖ´Ù. PGPÀÇ RSA ¹öÀüÀº ÇØ½ÃÄڵ带 »ý¼ºÇϱâ À§ÇØ MD5 ¾Ë°í¸®ÁòÀ» »ç¿ëÇÑ´Ù. PGPÀÇ Diffie-Hellman ¹öÀüÀº ÇØ½ÃÄڵ带 »ý¼ºÇϱâ À§ÇØ SHA-1 ¾Ë°í¸®ÁòÀ» »ç¿ëÇÑ´Ù.
PGP¸¦ »ç¿ëÇϱâ À§Çؼ´Â, ±×°ÍÀ» ´Ù¿î·ÎµåÇϰųª ±¸ÀÔÇØ¼ ÀÚ½ÅÀÇ ÄÄÇ»ÅÍ ½Ã½ºÅÛ¿¡ ¼³Ä¡ÇؾßÇÑ´Ù. ´ëü·Î, ±×°ÍÀº ÀÚ½ÅÀÇ Áñ°Ü ¾²´Â ÀüÀÚ¿ìÆí ÇÁ·Î±×·¥°ú ÇÔ²² µ¿ÀÛÇÏ´Â »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. »ç¿ëÀÚµéÀº ÀÚ½ÅÀÇ PGP ÇÁ·Î±×·¥ÀÌ PGP °ø°³Å° ¼¹ö¿Í ÇÔ²² ÁÖ´Â °ø°³Å°¸¦ µî·ÏÇÔÀ¸·Î½á, ÀڽŰú ¸Þ½ÃÁö¸¦ ±³È¯ÇÏ°ÔµÉ »ç¶÷µéÀÌ ÀÚ½ÅÀÇ °ø°³Å°¸¦ ãÀ» ¼ö ÀÖµµ·Ï Á¶Ä¡ÇÒ Çʿ䰡 ÀÖ´Ù. Network Associates¿¡¼´Â 300,000°³ÀÇ µî·ÏµÈ °ø°³Å°¸¦ °¡Áö°í ÀÖ´Â LDAP/HTTP °ø°³Å° ¼¹ö¸¦ À¯ÁöÇÑ´Ù. ÀÌ ¼¹ö´Â Àü¼¼°èÀÇ ´Ù¸¥ »çÀÌÆ®¿¡ ¹Ì·¯¸µµÇ¾î ÀÖ´Ù.
PGP¸¦ ¾îµð¼ »ç¿ëÇÒ ¼ö ÀÖ³ª?
¿ø·¡, ¹Ì±¹ Á¤ºÎ´Â PGP ±â¼úÀÇ ¼öÃâÀ» Á¦ÇÑÇß´Ù. ±×·¯³ª, ¿À´Ã³¯ PGP ¾ÏÈ£ÈµÈ ÀüÀÚ¿ìÆíÀº, ¸¸¾à ¾çÂÊ Æí¿¡¼ ¸ðµÎ Á¤È®ÇÑ PGP ¹öÀüÀ» °¡Áö°í¸¸ ÀÖ´Ù¸é ¹Ì±¹ ¿ÜÀÇ Áö¿ª¿¡ ÀÖ´Â »ç¿ëÀÚµé°úµµ ±³È¯µÉ ¼ö ÀÖ´Ù. PGPÀÇ ±¹Á¦¿ë ¹öÀüÀº ´ëºÎºÐÀÇ ´Ù¸¥ ¾ÏÈ£È Á¦Ç°µé°ú´Â ´Þ¸®, ¹Ì±¹ ³»¿¡¼ »ç¿ëµÇ´Â ±¹³»¿ë ¹öÀü¸¸Å ¾ÈÀüÇÏ´Ù.
ÀÚÀ¯·ÎÀÌ ¾òÀ» ¼ö ÀÖ´Â PGP ÇÁ¸®¿þ¾î¸¦ »ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î »ç¿ëÇÏ´Â °ÍÀº ºÒ¹ýÀ̸ç, ±×·± °æ¿ì¿¡´Â Network Associates (ÀÌÀü¿¡´Â PGP, Inc.¶ó´Â À̸§À̾ú´Ù)·Î ºÎÅÍ »ó¿ë ¹öÀüÀ» ±¸ÀÔÇØ¾ß¸¸ ÇÑ´Ù. ÇöÀç »ç¿ëµÇ°í ÀÖ´Â PGP¿¡´Â ¸î °¡Áö ¹öÀüµéÀÌ ÀÖ´Ù. »õ·Î ³ª¿Â RSA ¹öÀü°ú ÀÌÀü¿¡ ³ª¿Â ¹öÀü°úÀÇ È£È¯¼ºÀ» À¯ÁöÇØÁÖ´Â Ãß°¡ ÇÁ·Î±×·¥µµ ÆÇ¸ÅµÈ´Ù. ±×·¯³ª, PGPÀÇ Diffie-Hellman°ú RSA ¹öÀüÀº, ±×µéÀÌ ¼·Î ´Ù¸¥ ¾Ë°í¸®ÁòÀ» »ç¿ëÇϱ⠶§¹®¿¡ ÇÔ²² µ¿ÀÛÇÏÁö ¾Ê´Â´Ù. ÀÌ ¿ë¾î´Â ¿ø·¡ ¼ºÎ È£ÁÖ¿¡ À§Ä¡ÇÑ Web Marketing»çÀÇ Sabrina Dei Giudici¿¡ ÀÇÇØ óÀ½ ¾²¿©Á³´Ù.
| ÀÌ Á¤º¸´Â 2000³â 5¿ù 31ÀÏ¿¡ ¼öÁ¤µÇ¾ú½À´Ï´Ù. | |