E2E 암호화란?
- End to End Encryption
- 종단간 암호화
- 구간 암호화
- 송신부터 수신까지 암호화를 유지한 채로 전송하는 방식
E2E 암호화 샘플 : 보안키패드
- 프로젝트 내 통신
- 동일한 보안키패드에 대한 암복호화 모듈 활용 가능
- [송신] 보안키패드 A E2E 암호화 -> [송신] 서버 bypass -> [수신] 보안키패드 A E2E 복호화
- 제휴사 통신
- 보안키패드 A (프로젝트), B (제휴사)
- 동일하면 BEST
- [송신] 보안키패드 B E2E 암호화 -> [송신] 서버 bypass -> [수신-제휴사] 보안키패드 B E2E 복호화
- 다르면 많은 비용 소요
- publick key 공유를 통한 대칭키 암호화 적용
- 송신 서버 공격 시 탈취 및 관리자 열람 가능성 존재
- [송신] 보안키패드 A E2E 암호화 -> [송신] 보안키패드 A E2E 복호화 -> [송신] 서버 대칭키 암호화 -> [수신-제휴사] 대칭키 복호화