[금융IT] E2E 암호화란?

Jinbro·2023년 4월 28일
0

금융IT

목록 보기
3/3

E2E 암호화란?

  • End to End Encryption
  • 종단간 암호화
  • 구간 암호화
  • 송신부터 수신까지 암호화를 유지한 채로 전송하는 방식

E2E 암호화 샘플 : 보안키패드

  1. 프로젝트 내 통신
  • 동일한 보안키패드에 대한 암복호화 모듈 활용 가능
    • [송신] 보안키패드 A E2E 암호화 -> [송신] 서버 bypass -> [수신] 보안키패드 A E2E 복호화
  1. 제휴사 통신
  • 보안키패드 A (프로젝트), B (제휴사)
  • 동일하면 BEST
    • [송신] 보안키패드 B E2E 암호화 -> [송신] 서버 bypass -> [수신-제휴사] 보안키패드 B E2E 복호화
  • 다르면 많은 비용 소요
    • publick key 공유를 통한 대칭키 암호화 적용
    • 송신 서버 공격 시 탈취 및 관리자 열람 가능성 존재
    • [송신] 보안키패드 A E2E 암호화 -> [송신] 보안키패드 A E2E 복호화 -> [송신] 서버 대칭키 암호화 -> [수신-제휴사] 대칭키 복호화
profile
자기 개발 기록 저장소

0개의 댓글