CS 기초 · 중급
HTTPS의 동작 원리와 SSL/TLS 핸드셰이크 과정에 대해 설명해주세요.
힌트 · 대칭키와 비대칭키 암호화의 조합을 생각해보세요.
대칭키 암호비대칭키 암호인증서TLS 핸드셰이크HTTPS
모범답안
HTTPS는 HTTP 통신을 암호화하여 보안을 강화한 프로토콜입니다. SSL/TLS 핸드셰이크는 HTTPS 연결을 설정하는 과정이며, 다음과 같이 동작합니다.
- 클라이언트가 서버에 접속 요청을 보냅니다.
- 서버는 인증서(공개키 포함)를 클라이언트에게 전송합니다.
- 클라이언트는 인증서를 검증하여 서버를 신뢰할 수 있는지 확인합니다.
- 클라이언트는 대칭키 암호화에 사용할 세션 키를 생성하고, 서버의 공개키로 암호화하여 서버에 전송합니다.
- 서버는 자신의 개인키로 암호화된 세션 키를 복호화합니다.
- 이후 클라이언트와 서버는 생성된 세션 키를 사용하여 데이터를 대칭키 암호화 방식으로 안전하게 주고받습니다.
이 과정에서 비대칭키 암호화는 세션 키를 안전하게 교환하는 데 사용되고, 이후의 통신은 대칭키 암호화로 이루어져 효율성을 높입니다.
읽었다면, 이제 직접 답해볼 차례예요
패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.