ITmembers.net 아카이브 · 2002–2009

재미로 따는 정보검색사 1급

보안과 한글 코드 - 6) 전자우편 보안

인터넷 보안과 관련해서는 마지막 시간입니다.
이번 시간에는 전자우편에서 사용되는 보안(암호화) 기술에 대해 간략하게 살펴보겠습니다.

  1. PEM(Privacy Enhanced Mail)
    • 인터넷에서 표준으로 이용되고 있는 정보 암호화 기술 중의 하나로,
    • IETF에서 만든 전자 우편의 보안을 위한 표준안입니다.
    • 이 기술은 RSA 암호화 알고리즘을 이용하고 있습니다.
    • 전자 우편을 전송하기 전에 자동으로 암호화하여 전송 도중 유출되더라도 편지의 내용을 알 수 없게 합니다.
    • 아래의 PGP에 비해 보안성은 좋지만 사용하기에는 더 어렵습니다.(즉 이론적으로 우수하지만 중앙 집중식 키 인증 체계로 인해 실제로 구현하기 어려워 널리 사용되지는 못하고 있습니다.)


  2. PGP(Pretty Good Privacy)
    • 인터넷 전자 우편 정보 교환에 사용되는 암호화 기술입니다.
    • 위에서 설명한 PEM의 일부 기능만 수행합니다.
    • 공개된 RSA 암호화 알고리즘을 사용합니다.


  3. MOSS(MIME Object Security Service)
    • PEM 이후에 나온 정보 암호화 기술로써 Internet Draft로 제안되었습니다.
    • MOSS는 S/MIME와 비슷한 형식으로 MIME 형태의 메시지에 PEM을 기반으로 하는 보안 서비스를 추가시킨 것입니다.


  4. S/MIME (Secure Multi-Purpose Internet Mail Extensions)
    • RSA 암호화 시스템을 사용하여 전자우편을 안전하게 보내는 방법입니다.
    • S/MIME은 마이크로소프트와 넷스케이프의 웹브라우저에 포함되어 있습니다.
    • RSA는 S/MIME을 IETF에 표준으로 제안했습니다.
    • S/MIME의 대안인 PGP/MIME 역시 표준으로 제안되었습니다.


[참고] MIME
Multipurpose Internet Mail Extensions의 약어.
과거의 전자우편이 오직 ASCII 형식만을 다룰 수 있었습니다.
MIME은 ASCII 형식이 아닌 파일을 ASCII 형식으로 변환시킬 수 있는 방법 중에서 표준 방법입니다.
ASCII 형식이 아닌 파일이라 함은, 그래픽, 표계산 데이터, 각 회사별 고유한 워드프로세서 형식, 사운드 파일 등을 말합니다.
이런 파일을 문자라고 가정하고 전송을 합니다. 따라서 실제 읽을 수 없는 문자로 발송하고 받는 쪽에서는 이를 원래대로 복원하는 과정을 거칩니다.

일요일 아침이지만 동주가 놀아달라는 통에 짬을 내기 힘드네요.
동주 아빠 손병목이었습니다.