암호 프로토콜은 통신 과정에서 기밀성·무결성·인증을 보장하기 위한 규약입니다. 정보보안기사에서 TLS, IPSec, SSH, Kerberos는 거의 매회 출제되는 핵심 주제입니다.
SSL의 후속 표준으로, 응용 계층 아래에서 안전한 통신 채널을 제공합니다.
키 교환 알고리즘 + 인증 알고리즘 + 대칭키 알고리즘 + MAC 알고리즘 조합
네트워크 계층(L3)에서 IP 패킷을 보호합니다. VPN 구현에 많이 사용됩니다.
IPSec SA(Security Association) 협상 프로토콜. IKEv2가 현재 표준. UDP 500 포트 사용
원격 서버 접속 및 파일 전송을 암호화하는 프로토콜 (TCP 22번 포트)
MIT가 개발한 네트워크 인증 프로토콜. Windows Active Directory의 기본 인증 메커니즘입니다.
클라이언트 → AS (TGT 요청) → TGS (ST 요청) → 서비스 서버 (접근)
Kerberos는 리플레이 공격 방지를 위해 타임스탬프를 사용하며, 시간 동기화가 필수입니다 (허용 오차 5분).
암호 프로토콜은 계층·포트·동작 방식을 연결하여 이해하면 훨씬 잘 외워집니다. 특히 IPSec의 AH/ESP 구분과 TLS 핸드셰이크 순서는 반드시 숙지하세요.
오픈AI 샘 올트먼이 삼성·카카오·네이버와의 연쇄 회동을 앞두고 '개인 사정'을 이유로 방한을 전격 연기했습니다. 카카오톡-챗GPT 연동…
6.3 지방선거 투표용지 부족 사태로 시작된 잠실 개표소 봉쇄 시위, 최대 3만 명이 밤샘 농성을…
쿠팡이 3750만 명의 개인정보를 유출하고 무단 수집까지 해 역대 최대 과징금 6246억 원을 부과받았습니다. 전직…
구글·IBM·삼성이 AI를 이유로 대규모 감원을 시작했습니다. 맥킨지·골드만삭스·옥스퍼드 연구 데이터로 보는 직종별 AI 대체 타임라인과 살아남는…
SKT 유심 해킹 2,300만 명, 다크웹 개인정보 거래 실태까지. 내 정보 유출 여부 즉시 확인하는…
하드웨어 스펙 경쟁은 끝났습니다. AI 생태계, 프리미엄 수익, 중국 변수까지. 2025년 삼성 vs 애플 진짜…