정처기 감자정처기 감자
보안/신기술암호 알고리즘

검색

검색어를 입력해 개념, 문제, 필기를 찾습니다.

암호화 알고리즘

보안/신기술암호 알고리즘
읽는데 7분 소요
처음 쓰인 날: 2025-09-25
마지막 수정일: 2025-10-29
조회수: —

요약

정보처리기사 실기 시험에 자주 출제되는 대칭키(DES, SEED, AES), 비대칭키(디피-헬만, RSA, ECC), 해시(MD5, SHA) 암호화 알고리즘의 핵심 개념과 차이점을 비교 분석하고 예상 문제를 풀어봅니다.

용어키워드
대칭키암호화와 복호화에 동일한 키, 비밀키 전달 필요, 빠른 속도, 블록/스트림 암호화
비대칭키공개키와 개인키 분리, 키 교환 안전, 느린 속도
DESIBM 개발, 56비트 키, 64비트 블록, 현재 취약, 최초 표준
AESNIST 개발, 128/192/256비트 키, 128비트 블록, 널리 사용
RSA소인수분해 기반, 전자서명 기능, 가장 널리 사용
해시 함수단방향 함수, 고정된 길이 해시값, 복호화 불가능
MD5RFC 1321, 128비트 해시값, MD4 대체, 현재 충돌 취약
IDEA초기 블록 암호화, 128비트 키, 64비트 블록, 8라운드
SkipjackNSA 개발, 음성 암호화, 80비트 키, 64비트 입출력
TKIPWEP 보완, 패킷별 키 믹싱, MIC 적용, 무선랜 보안 프로토콜

대칭키 암호화 알고리즘

대칭키 암호화는 암호화와 복호화에 동일한 키 를 사용하는 방식입니다. 키가 하나만 존재하므로 키 관리가 매우 중요하지만, 암호화 속도가 빠르다는 장점이 있습니다.

대칭키 암호화는 크게 블록 암호화와 스트림 암호화로 나뉩니다:

  • 블록 암호화: 데이터를 고정된 크기의 블록으로 나누어 암호화 (DES, AES, SEED, IDEA, Skipjack)
  • 스트림 암호화: 데이터를 비트 단위로 순차적으로 암호화 (RC4, ChaCha20 등)

주요 대칭키 알고리즘 비교

알고리즘주요 특징
DES최초 표준, IBM 개발, 56비트, 현재 취약함
AESDES 성능 문제 극복, NIST 개발, 128비트, 널리 사용
SEED국산 알고리즘, KISA 개발, 128비트, 한국 최초 표준
IDEA초기 블록 암호화, 스위스 개발, 128비트 키, 64비트 블록
Skipjack음성 암호화, NSA 개발, 80비트 키, 64비트 블록, 전화기 적용

핵심 요약:

  • DES: 최초의 표준이었지만, 키 길이가 짧아 현재는 취약합니다.
  • AES: 현존하는 가장 안전하고 널리 쓰이는 대칭키 알고리즘입니다.
  • SEED: 최초의 국산 대칭키 알고리즘입니다.(2004년 ARIA로 대체)
  • IDEA: 초기 블록 암호화 알고리즘으로 스위스에서 개발되었으며, 특허로 인해 사용이 제한적입니다.
  • Skipjack: NSA에서 개발한 알고리즘으로 음성 암호화에 주로 사용되며, 전화기 등에 적용됩니다.

비대칭 (공개키) 암호화 알고리즘

비대칭키 암호화는 암호화 키와 복호화 키를 분리하여 사용하는 방식입니다. 하나는 모두에게 공개(공개키)하고, 다른 하나는 비밀로 간직(개인키)합니다. 대칭키 방식보다 속도는 느리지만, 키를 안전하게 교환할 수 있다는 큰 장점이 있습니다.

주요 비대칭키 알고리즘 비교

알고리즘주요 특징
디피-헬만키 교환, 이산 로그, 최초 공개키
RSA소인수분해, 전자서명, 가장 널리 사용
ECC타원곡선 이산 로그, 짧은 키, 모바일 유리

핵심 요약:

  • 디피-헬만: 최초의 공개키 알고리즘으로 이산 로그의 어려움을 기반으로 만들어졌습니다.
  • RSA: 소인수분해의 어려움을 기반으로 하며, 가장 대중적인 비대칭키 알고리즘입니다.
  • ECC: RSA 대안으로, 타원곡선 이산 로그의 어려움을 기반으로 하며, 짧은 키 길이로 높은 보안성을 제공하여 성능이 우수합니다. 모바일 환경에 적합합니다.

해시 암호화 알고리즘

해시 알고리즘은 임의의 길이의 데이터를 고정된 길이의 해시 값으로 변환하는 단방향 함수입니다. 복호화가 불가능하며, 주로 데이터의 무결성 검증이나 패스워드 저장에 사용됩니다.

해시 함수

해시 함수는 임의의 길이의 데이터를 고정된 길이의 해시 값으로 변환하는 함수입니다. 해시 함수는 다음과 같은 특징을 가집니다.

  • 단방향 함수: 복호화가 불가능합니다.
  • 충돌 저항: 서로 다른 입력에 대해 동일한 해시 값을 생성하지 않습니다.
  • 아무리 큰 숫자를 넣더라도 해시 값은 고정된 길이를 가집니다.

주요 해시 암호화 알고리즘 비교

알고리즘주요 특징
MD5128비트, 충돌 취약, 사용 금지
SHA-1160비트, 충돌 취약, 사용 중단
SHA-2256/384/512비트, 안전, 널리 사용

핵심 요약:

  • MD5: RFC 1321로 정의된 128비트 해시 함수입니다. MD4를 대체하기 위해 만들어졌고, 파일 무결성 검사에 널리 쓰였지만 현재는 충돌 취약점 때문에 보안 용도로는 부적합합니다.
  • SHA-1: 160비트 해시값을 만들지만 충돌 취약점이 발견되어 사용을 중단하는 흐름입니다.
  • SHA-2 계열 (SHA-256 등): AES의 키 길이에 대응하여 현재 보안 표준으로 가장 널리 사용되는 안전한 해시 알고리즘입니다.

무선랜 보안 프로토콜

무선랜 보안 프로토콜은 무선 구간에서 오가는 데이터를 암호화하고, 패킷이 중간에 위조되거나 변조되지 않았는지 확인하는 역할을 합니다. 암호 알고리즘 자체와 함께 출제될 때는 어떤 취약점을 보완했는지, 키를 어떻게 관리하는지, 무결성 검사를 하는지 를 중심으로 구분합니다.

TKIP

TKIP(Temporal Key Integrity Protocol)는 WEP의 취약점을 보완하기 위해 IEEE 802.11i 표준의 일부로 설계된 무선랜 보안 프로토콜입니다. 한국어로는 임시 키 무결성 프로토콜 이라고 부릅니다.

핵심은 두 가지입니다.

  • 키 믹싱: 패킷마다 키를 동적으로 바꿔 WEP처럼 같은 키 흐름이 반복되는 문제를 줄입니다.
  • MIC(Message Integrity Check): 메시지 무결성 검사를 붙여 패킷 위조와 변조를 탐지합니다.

WEP는 초기 무선랜 보안 방식이지만 키 재사용과 약한 무결성 검증 때문에 취약합니다. TKIP는 기존 장비와의 호환성을 고려해 WEP를 보완한 과도기적 방식이고, 이후에는 AES 기반의 CCMP가 더 강한 보안 방식으로 쓰입니다.


정보처리기사 실기 대비 문제

문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
메가커피와 함께, 홈페이지 개선에 참여하세요! ☕
혹시 이용에 불편한 점이나 개선이 필요한 부분을 발견하셨나요? 댓글로 알려주시면 더 나은 감자가 될 수 있어요! 🥔 제보해주신 모든 분께 메가커피 기프티콘을 드립니다! (본인 이메일로 댓글 달아주셔야해요~)

관련 글

(27개)
제목태그업데이트시험
암호 알고리즘 정보처리기사 실기 모의 시험
암호 알고리즘보안/신기술암호 알고리즘
2025-10-08응시
APT 공격 - 지능형 지속 위협
APT보안/신기술공격 유형표적 공격
2026-04-24-
정보보호 개요와 관리체계 - CIA, ISMS, CC, 법제
ISMS보안/신기술보안기능정보보호
2026-04-29-
암호 알고리즘1개
제목태그업데이트시험
암호 알고리즘 정보처리기사 실기 모의 시험
암호 알고리즘보안/신기술암호 알고리즘
2025-10-08응시
보안/신기술26개
제목태그업데이트시험
APT 공격 - 지능형 지속 위협
APT보안/신기술공격 유형표적 공격
2026-04-24-
정보보호 개요와 관리체계 - CIA, ISMS, CC, 법제
ISMS보안/신기술보안기능정보보호
2026-04-29-
데이터 보호 보안 솔루션 - DLP, DRM, 템퍼프루핑
데이터 보호보안/신기술보안기능보안 솔루션
2026-04-29-
탐지·대응 보안 솔루션 - EDR, XDR, MDR, SIEM, SOAR
탐지·대응보안/신기술보안기능보안 솔루션
2026-04-29-
네트워크 방어 보안 솔루션 - 방화벽, IDS, IPS, WAF, UTM, NAC, Zero Trust
네트워크 방어보안/신기술보안기능보안 솔루션
2026-04-24-
사회공학 공격 - 불특정 다수 타겟
사회공학 공격보안/신기술공격 유형사회공학 공격
2026-04-24-
사회공학 공격 - 특정 대상 타겟
표적 공격보안/신기술공격 유형사회공학 공격
2026-04-24-
소프트웨어 개발 보안 취약점 - 버퍼 오버플로, 포맷 스트링, 경로 조작
소프트웨어 보안보안/신기술공격 유형소프트웨어 보안
2026-04-24-
시스템 공격
시스템 공격보안/신기술공격 유형시스템 공격
2026-04-25-
취약점 생명주기 - 제로데이, 1-day, 알려진 취약점
취약점 관리보안/신기술공격 유형취약점 관리
2026-04-24-
웹 애플리케이션 공격
웹 보안보안/신기술공격 유형웹 보안
2026-04-24-
악성 코드 종류
네트워크 공격 종류보안/신기술공격 유형네트워크 공격 종류
2025-11-07-
보안/신기술 왕감자 정보처리기사 실기 모의 시험
보안/신기술보안/신기술
2025-11-04응시
클라우드 & 가상화 신기술(도커, 쿠버네티스, 서버리스)
클라우드 신기술보안/신기술신기술 및 장비클라우드 신기술
2025-10-10-
데이터베이스 & 빅데이터 신기술
데이터베이스 신기술보안/신기술신기술 및 장비데이터베이스 신기술
2025-10-10-
네트워크 신기술(애드혹, SDN, MQTT, MEC, NFV)
네트워크 신기술보안/신기술신기술 및 장비네트워크 신기술
2025-10-10-
신기술 및 장비 정보처리기사 실기 모의 시험
신기술 및 장비보안/신기술신기술 및 장비
2025-10-10응시
소프트웨어 신기술(SOA, CPS, MSA, 메타버스)
소프트웨어 신기술보안/신기술신기술 및 장비소프트웨어 신기술
2025-11-06-
3A : 인증, 권한 부여, 계정 관리
3A보안/신기술보안기능3A
2025-10-09-
인증 기술 : SSO, Kerberos, OAuth, OTP
인증 기술보안/신기술보안기능인증 기술
2025-01-11-
서버 접근 통제(Access Control) - DAC, MAC, RBAC
서버 접근 통제보안/신기술보안기능서버 접근 통제
2025-11-09-
네트워크 공격 종류
네트워크 공격 종류보안/신기술공격 유형네트워크 공격 종류
2026-04-24-
보안기능(인증, 접근제어 등) 정보처리기사 실기 모의 시험
보안기능보안/신기술보안기능
2025-10-08응시
공격 유형 정보처리기사 실기 모의 시험
공격 유형보안/신기술공격 유형
2025-10-03응시
서비스 거부 DoS 공격 종류
서비스 거부 공격 종류보안/신기술공격 유형서비스 거부 공격 종류
2025-10-13-
DDoS vs DoS vs DRDoS
서비스 거부 공격 종류보안/신기술공격 유형서비스 거부 공격 종류
2025-09-05-
정처기 감자정처기 감자

정보처리기사 합격
도와줄라고 하는 감자

실기 이론

  • 이론 공부법
  • DB
  • 네트워크/OS
  • SW 설계
  • SW 개발
  • 보안/신기술

시험 응시

  • 시험장 찾기
  • 원서 접수
  • 응시자격 서류

요약 PDF

  • 26년 3회 이론 압축
  • 26년 3회 코딩 압축
  • 초압축 25년 3회
  • 압축 25년 3회

기출문제

  • 전체 기출문제
  • 25년 3회
  • 25년 2회
  • 문제 포럼

감자 이용권

  • 이용권 구매

실기 이론

  • 이론 공부법
  • DB
  • 네트워크/OS
  • SW 설계
  • SW 개발
  • 보안/신기술

시험 응시

  • 시험장 찾기
  • 원서 접수
  • 응시자격 서류

요약 PDF

  • 26년 3회 이론 압축
  • 26년 3회 코딩 압축
  • 초압축 25년 3회
  • 압축 25년 3회

기출문제

  • 전체 기출문제
  • 25년 3회
  • 25년 2회
  • 문제 포럼

감자 이용권

  • 이용권 구매
© 2025 재현기획개발. All rights reserved.
  • 정처기 감자의 시작
  • 업데이트 로그
  • 개인정보 처리방침
  • 이용약관
상호명 : 재현기획개발 / 주소: 서울특별시 영등포구 영등포로 150, 지하1층 108호 L145 가라지(당산동1가, 생각공장 당산) / 대표: 김재현 / 전화: 010-8158-7127 / 통신판매업신고: 제2025-서울영등포-1569호 / 이메일: contact@edugamja.com / 사업자등록번호: 573-51-00999