완전 순방향 비밀성
IT 위키
PFS : Perfect Forward Secrecy; 완전 전방향 비밀성
장기 비밀키(개인키·패스워드)가 나중에 유출되더라도, 그 이전에 주고받은 통신을 복호화할 수 없는 성질
- 장기 키로 세션키를 직접 암호화해 전달하면, 세션키가 그 장기 키에 묶인다.
- 공격자가 암호문을 미리 저장해 두었다가 나중에 개인키를 손에 넣으면
과거 통신 전체를 한꺼번에 복호화할 수 있다.
- 이런 수집 방식을 Harvest Now, Decrypt Later 라고 한다.
- 세션마다 임시(ephemeral) 키쌍을 새로 만들어 키를 교환한다.
- 교환이 끝나면 임시 개인키를 폐기한다. 남는 것이 없으므로 나중에 복원할 수 없다.
- 대표적인 알고리즘
- 장기 키는 신원 인증(서명)에만 쓰고 세션키 생성에는 관여하지 않는다.
