완전 순방향 비밀성

IT 위키

PFS : Perfect Forward Secrecy; 완전 전방향 비밀성

장기 비밀키(개인키·패스워드)가 나중에 유출되더라도, 그 이전에 주고받은 통신을 복호화할 수 없는 성질

필요성

[편집 | 원본 편집]
  • 장기 키로 세션키를 직접 암호화해 전달하면, 세션키가 그 장기 키에 묶인다.
  • 공격자가 암호문을 미리 저장해 두었다가 나중에 개인키를 손에 넣으면
 과거 통신 전체를 한꺼번에 복호화할 수 있다.
  • 이런 수집 방식을 Harvest Now, Decrypt Later 라고 한다.

구현 방식

[편집 | 원본 편집]
  • 세션마다 임시(ephemeral) 키쌍을 새로 만들어 키를 교환한다.
  • 교환이 끝나면 임시 개인키를 폐기한다. 남는 것이 없으므로 나중에 복원할 수 없다.
  • 대표적인 알고리즘
    • DHE : 임시 디피-헬만
    • ECDHE : 임시 타원곡선 디피-헬만. 키가 짧고 빨라 현재 표준이다.
  • 장기 키는 신원 인증(서명)에만 쓰고 세션키 생성에는 관여하지 않는다.
  • TLS 1.3 은 키 교환을 ECDHE·DHE 로 한정해 PFS 를 강제한다.
    • RSA 키 전송 방식은 PFS 를 제공하지 못해 TLS 1.3 에서 제거되었다.
  • IPSec 의 IKE 는 별도의 PFS 옵션으로 재키잉 때마다 새 디피-헬만 교환을 수행한다.
  • 시그널·왓츠앱 등의 종단간 암호화 메신저는 메시지마다 키를 바꾸는 방식으로 더 강하게 적용한다.

같이 보기

[편집 | 원본 편집]