더북(TheBook)

이처럼 OPE 알고리즘을 안전한 암호화로 보기는 부족하므로 OPE를 활용하여 데이터 암호화를 ‘어떻게 구현할 것인지’가 업계의 관심사로 떠올랐습니다. 하지만 이런 상황을 구체적으로 알지 못하는 암호화 제품 소비자들은 순서 유지 암호화란 이름만 보고 OPE가 다른 암호화 알고리즘만큼 안전성이 확보되었다고 오해합니다. 실제로 특정 업체에서는 OPE 방식의 안전성을 과도하게 부풀리는 부적절한 행태를 보이기도 합니다. 따라서 OPE 관련 제품을 선택할 때는 OPE의 안전성이 다른 표준화된 알고리즘보다 부족한 부분이 있다는 점을 인지하고, 키를 자주 변경하는 등 보안 방안을 마련하는 주의를 기울여 관리해야 합니다. 특히 CPA는 공격자가 암호화 시스템 내부에 쉽게 접근할 수 있을 때 쉽게 발생할 수 있습니다. 기본적인 것이지만, 암호화된 시스템 내부로 접근할 수 있는 허점은 없는지 점검하고 관리해야 합니다. 내부 접근이 허용된 경우라도 인덱스 접근을 최대한 관리하는 보안책을 함께 검토해야 합니다.

전체 보안 시스템의 안전성은 적용한 기술의 안전성과는 다른 차원의 문제입니다. 안전한 기술이라도 적절히 구현하지 못하면 전체 시스템의 보안에 빈틈이 생길 수 있습니다. 또 단점이 있는 기술도 다른 기술과 함께 적절히 구현한다면 전체 시스템의 보안성을 높일 수 있습니다.

신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.