AES-256이 하는 일
AES-256은 데이터를 암호화하는 표준 방식입니다. 암호화는 읽을 수 있는 파일이나 메시지, 사진을 무작위 잡음처럼 보이는 데이터로 바꿉니다. 올바른 비밀 키가 있어야 다시 읽을 수 있는 형태로 되돌릴 수 있습니다.
AES는 Advanced Encryption Standard(고급 암호화 표준)의 약자입니다. 공개된 표준으로 활발히 연구되어 왔으며, 휴대폰과 비밀번호 관리자, 금융 서비스 등에 널리 쓰입니다. 보안은 알고리즘을 숨기는 데서가 아니라 키를 비밀로 유지하는 데서 나옵니다.
고유한 열쇠로 잠긴 여행 가방을 떠올려 보세요. 가방은 누구나 볼 수 있지만, 열쇠가 있는 사람만 열 수 있습니다. AES-256은 그 자물쇠입니다. 암호화 키는 이 자물쇠를 여는 열쇠입니다.
“256”이 의미하는 것
256이라는 숫자는 비트 단위의 키 길이입니다. 즉 AES-256에는 2256개의 가능한 키가 있다는 뜻이며, 자릿수만 78자리에 이르는 엄청나게 큰 숫자입니다.
무차별 대입 공격으로 암호화된 데이터를 열려면 공격자는 맞는 키가 나올 때까지 계속 시도해야 합니다. 아무리 강력한 컴퓨팅 파워가 있어도 AES-256의 키를 충분히 시도하는 것은 현실적으로 불가능합니다.
그렇다고 모든 암호화 파일이 저절로 안전해지는 것은 아닙니다. 비밀번호를 알아내거나, 이미 잠금이 풀린 휴대폰을 사용하거나, 암호화되지 않은 사본을 찾을 수 있다면 도둑은 키를 추측할 필요조차 없습니다.
실제 공격이 일어나는 곳
보호된 데이터가 유출됐을 때, 문제는 암호화 알고리즘 자체인 경우가 거의 없습니다. 공격자는 대개 암호화를 우회합니다.
취약한 비밀번호. 비밀번호로 암호화를 해제하는 방식이라면, 짧거나 재사용한 비밀번호는 추측당할 수 있습니다. 그러면 공격자는 정상적인 방법으로 들어온 것일 뿐, AES-256이 뚫린 것은 아닙니다.
잠금 해제된 기기. 누군가 잠금이 풀린 휴대폰을 사용하거나, 파일이 열려 있는 동안 악성코드가 실행 중이라면 읽을 수 있는 상태의 데이터를 그대로 볼 수 있습니다.
안전하지 않은 처리. 부주의한 앱은 키나 파일의 평문 사본을 두면 안 되는 곳에 저장할 수 있습니다. 이 취약한 사본이 공격 대상이 됩니다.
비밀번호가 중요한 이유
비밀번호는 흔히 암호화 키로 들어가는, 사람이 다룰 수 있는 크기의 문과 같습니다. 쉽게 추측되거나 유출 사고 이후에도 재사용된다면, 공격자는 AES-256 키 대신 비밀번호를 노릴 수 있습니다.
길고 고유한 암호 문구를 사용하거나 비밀번호 관리자가 생성한 비밀번호를 사용하세요. 기기는 항상 최신 상태로 유지하고, 사용하지 않을 때는 잠가 두세요.
실용적인 결론: 고유한 암호 문구를 정하고, 키가 들어 있는 기기를 안전하게 지키세요. 그러면 AES-256은 원래 설계된 제 역할을 다합니다.
Sealby가 AES-256을 사용하는 방식
Sealby는 AES-256-GCM으로 파일을 암호화합니다. GCM은 무결성 검사를 추가하므로 암호화된 데이터가 변경되면 이를 감지할 수 있습니다. 모든 파일은 고유한 키를 가지므로, 키 하나가 열 수 있는 범위가 제한됩니다.
키는 iPhone에서 생성되며 iPhone의 하드웨어로 보호됩니다. PIN이나 암호 문구는 저장소를 열기 전에 의도적으로 느리게 설계된 과정을 거치므로, 비밀번호를 추측하는 데 드는 비용이 커집니다. 강력한 암호화는 키와 비밀번호, 기기가 모두 안전하게 보호될 때 가장 효과적입니다.