헤라아레스

헤라아레스

채택률 높음

SSL/TLS 암호화 핸드셰이크가

안녕하세요!

SSL/TLS 암호화 핸드셰이크가 대칭키와 비대칭키를 혼합하여 HTTPS 안전 통신을 구현하는 메커니즘은 무엇인가요?

4개의 답변이 있어요!

  • 안녕하세요. 김재훈 전문가입니다.

    TLS 핸드셰이크에서는 먼저 공캐키 암호 방식으로 서버의 신원을 인증하고 안전하게 공유 비밀값을 생성합니다 이후에는 속도가 느린 비대칭키 암호 대신 이 세션 키를 이용한 대칭키 암호로 실제 데이터를 빠르게 암호화합니다 즉 비대칭키는 안전한 키교환과 인증에 대칭키는 대량의 데이터 암호화에 사용하는 방식입니다 이렇게 두 암호 방식의 장점을 결합해 HTTPS는 보안성과 통신 효율을 동시에 확보합니다

    채택 보상으로 378베리 받았어요.

    채택된 답변
  • 안녕하세요. 최정훈 전문가입니다.

    SSL/TLS 핸드셰이크는 먼저 비대칭 키 방식을 사용해서 서로의 신원을 인증합니다. 또 데이터 암호화에 사용할 대칭 키를 안전하게 공유하죠. 그 후에 데이터 전송은 암호화와 복호화 속도가 훨씬 빠르고 효율적인 대칭기 방식을 채택합니다. 이렇게 하면은 보완성이랑 처리 속도라는 두 가지를 모두 잡을 수 있는 효율적인 통신이 됩니다. 비대칭키의 안전한 키 교환 능력과 대칭키의 빠른 속도를 교묘하게 결합한 멋진 메커니즘이라 할 수 있습니다.

  • 안녕하세요. 강세훈 전문가입니다.

    SSL/TLS 핸드세이크는 비대칭키로 서버 신원을 인증하고 안전하게 세션 키를 공유한 뒤 실제 데이터는 빠른 대칭키로 암호화합니다. 비대칭키의 안전한 키 교환과 대칭키의 빠른 속도를 결합한 방식이랍니다.

  • 안녕하세요.

    HTTPS에서는 처음부터 모든 데이터를 비대칭키로 암호화하는 게 아니라, 비대칭키로 안전하게 통신에 사용할 비밀값을 만들고 이후에는 대칭키를 사용하는 방식이에요.

    먼저 브라우저가 서버에 접속하면 서버의 인증서를 확인해 내가 접속한 서버가 맞는지를 검증하죠. 그 다음 TLS 핸드셰이크 과정에서 키 교환을 통해 양쪽이 같은 세션 키를 만들고, 이 과정에서 비밀 자체를 그대로 주고받지는 않아요.

    이후 실제 웹페이지 데이터는 빠르고 효율적인 대칭키 암호화로 보호하기 때문에 속도와 보안을 함께 잡을 수 있어요.

    감사합니다.