엔드포인트 보호 플랫폼 부문 2025 Gartner® Magic Quadrant™의 리더. 5년 연속 선정.가트너® 매직 쿼드런트™의 리더보고서 읽기
보안 침해가 발생했나요?블로그
시작하기문의하기
Header Navigation - KR
  • 플랫폼
    플랫폼 개요
    • Singularity Platform
      통합 엔터프라이즈 보안에 오신 것을 환영합니다
    • AI 보안 포트폴리오
      AI 기반 보안 솔루션의 선두주자
    • 작동 방식
      Singularity XDR의 차이점
    • Singularity Marketplace
      원클릭 통합으로 XDR의 강력한 기능 활용하기
    • 가격 및 패키지
      한눈에 보는 비교 및 안내
    Data & AI
    • Purple AI
      제너레이티브 AI를 통한 보안 운영 가속화
    • Singularity Hyperautomation
      손쉬운 보안 프로세스 자동화
    • AI-SIEM
      자율 SOC를 위한 AI SIEM
    • Singularity Data Lake
      데이터 레이크에 의해 통합된 AI 기반
    • Singularity Data Lake for Log Analytics
      온프레미스, 클라우드 또는 하이브리드 환경에서 원활하게 데이터 수집
    Endpoint Security
    • Singularity Endpoint
      자율 예방, 탐지 및 대응
    • Singularity XDR
      기본 및 개방형 보호, 탐지 및 대응
    • Singularity RemoteOps Forensics
      규모에 맞는 포렌식 오케스트레이션
    • Singularity || Threat Intelligence
      포괄적인 적 인텔리전스
    • Singularity Vulnerability Management
      S1 에이전트 미설치 단말 확인
    Cloud Security
    • Singularity Cloud Security
      AI 기반 CNAPP으로 공격 차단하기
    • Singularity Cloud || Native Security
      클라우드 및 개발 리소스를 보호하려면
    • Singularity Cloud Workload Security
      실시간 클라우드 워크로드 보호 플랫폼
    • Singularity || Cloud Data Security
      AI 기반 위협 탐지
    • Singularity Cloud Security Posture Management
      클라우드 구성 오류 감지 및 수정
    Identity Security
    • Singularity Identity
      신원 확인을 위한 위협 탐지 및 대응
  • SentinelOne을 선택해야 하는 이유
    SentinelOne을 선택해야 하는 이유
    • SentinelOne을 선택해야 하는 이유
      미래를 위해 개발된 사이버 보안
    • 고객사
      세계 최고 기업들의 신뢰
    • 업계 내 명성
      전문가를 통해 테스트 및 검증 완료
    • SentinelOne 소개
      자율적인 사이버 보안 부문의 선도업체
    SentinelOne 비교
    • Arctic Wolf
    • Broadcom
    • CrowdStrike
    • Cybereason
    • Microsoft
    • Palo Alto Networks
    • Sophos
    • Splunk
    • Trellix
    • Trend Micro
    • Wiz
    업종
    • 에너지
    • 연방 정부
    • 금융
    • 보건 의료
    • 고등 교육
    • 초중등 교육
    • 제조
    • 소매
    • 주 및 지방 정부
  • 서비스
    관리형 서비스
    • 관리형 서비스 개요
      Wayfinder Threat Detection & Response
    • Threat Hunting
      세계적 수준의 전문성 및 위협 인텔리전스.
    • Managed Detection & Response
      전체 환경을 아우르는 24/7/365 전문 MDR.
    • Incident Readiness & Response
      디지털 포렌식, IRR 및 침해 대응 준비.
    지원, 배포 및 상태 점검
    • 기술 계정 관리
      맞춤형 서비스를 통한 고객 성공
    • SentinelOne GO
      온보딩 가이드 및 배포 관련 자문
    • SentinelOne University
      실시간 및 주문형 교육
    • 서비스 개요
      끊김 없는 보안 운영을 위한 종합 솔루션
    • SentinelOne 커뮤니티
      커뮤니티 로그인
  • 파트너사
    SentinelOne 네트워크
    • MSSP 파트너
      SentinelOne으로 조기 성공 실현
    • Singularity Marketplace
      S1 기술력 확장
    • 사이버 위험 파트너
      전문가 대응 및 자문 팀에 협력 요청
    • 기술 제휴
      통합형 엔터프라이즈급 솔루션
    • SentinelOne for AWS
      전 세계 AWS 리전에서 호스팅
    • 채널 파트너
      협업을 통해 올바른 솔루션 제공
    프로그램 개요→
  • 리소스
    리소스 센터
    • 사례 연구
    • 데이터 시트
    • eBooks
    • 동영상
    • 웨비나
    • 백서
    • Events
    모든 리소스 보기→
    리소스 센터
    • 주요 기능
    • CISO/CIO용
    • 현장 스토리
    • ID
    • 클라우드
    • macOS
    • SentinelOne 블로그
    블로그→
    기술 리소스
    • SentinelLABS
    • 랜섬웨어 사례집
    • 사이버 보안 101
  • 회사 소개
    SentinelOne 소개
    • SentinelOne 소개
      사이버 보안 업계의 선도업체
    • SentinelLABS
      최신 위협 헌터를 위한 위협 연구
    • 채용
      최신 취업 기회
    • 보도 자료 및 뉴스
      회사 공지사항
    • 사이버 보안 블로그
      최신 사이버 보안 위협, 뉴스 등
    • FAQ
      자주 묻는 질문에 대한 답변 확인
    • 데이터 세트
      라이브 데이터 플랫폼
    • S 재단
      모두에게 더욱 안전한 미래 실현
    • S 벤처
      차세대 보안 및 데이터에 투자
시작하기문의하기
Background image for PGP 암호화란 무엇이며 어떻게 작동하나요?
Cybersecurity 101/사이버 보안/PGP 암호화

PGP 암호화란 무엇이며 어떻게 작동하나요?

PGP 암호화는 강력한 데이터 보안을 제공합니다. 통신 및 민감한 정보를 보호하기 위해 PGP를 구현하는 방법을 알아보세요.

CS-101_Cybersecurity.svg
목차

연관 콘텐츠

  • 10가지 엔터프라이즈 보안 솔루션: 2025년 비교 분석
  • 사이버 보안 포렌식: 유형 및 모범 사례"
  • 사이버 보안 위험 상위 10가지"
  • 리스크 관리: 프레임워크, 전략 및 모범 사례
작성자: SentinelOne
업데이트됨: July 17, 2025

프리티 굿 프라이버시(PGP)는 암호화 프라이버시와 인증을 제공하는 데이터 암호화 및 복호화 프로그램입니다. 본 가이드는 PGP 암호화의 원리, 이메일 및 파일 보안 적용 사례, 데이터 기밀성 강화 방식을 살펴봅니다.

통신에 PGP를 구현하기 위한 키 관리 프로세스와 모범 사례에 대해 알아보세요. PGP 암호화를 이해하는 것은 민감한 정보를 무단 접근으로부터 보호하려는 개인 및 조직에게 필수적입니다.

PGP 암호화는 어떻게 작동하나요?

PGP 암호화는 공개 키 암호화, 대칭 키 암호화 및 해싱을 사용하여 발신자와 수신자 간의 데이터를 숨기고 확인합니다. 먼저, 진행 상황을 파악하기 위해 몇 가지 용어를 정의해 보겠습니다:

  • 공개 키 암호화 – 메시지 수신자는 비밀로 보관되는 개인 키와 공개적으로 공유할 수 있는 공개 키를 생성합니다. 누군가 이 공개 키로 메시지를 암호화하면, 오직 수신자의 개인 키로만 복호화할 수 있습니다. 명확히 하자면: 공개 키는 메시지를 암호화할 수 있지만 동일한 메시지를 복호화할 수는 없습니다. 이 수학적 일방향 개념은 트랩도어 함수(trapdoor function)로 알려져 있습니다.
  • 대칭 키 암호화 – 메시지의 발신자와 수신자 모두 동일한(즉, 대칭적인) 키를 사용하여 메시지를 암호화하고 복호화합니다. 이는 공개 키 방식에 비해 훨씬 단순하고 빠른 방법론입니다. 그러나 공개 키는 생성된 후 사용을 위해 교환되어야 합니다. 공개 인터넷에서 이를 수행하는 것은 용납될 수 없으며, 마치 스파이가 자신의 암호화 키를 은밀히 전달하지 않고 공개된 (물리적) 게시판에 게시하는 것과 같습니다.
  • 해싱 또는 해시 함수 – PGP는 이메일로부터 해시(메시지 다이제스트)를 생성한 후 발신자의 개인 키를 사용하여 디지털 서명을 생성합니다. 이를 통해 메시지가 올바른 발신자로부터 왔는지 확인할 수 있습니다.

PGP 암호화는 어떻게 작동하나요?

  • 수신자는 먼저 공개-개인 키 쌍을 생성합니다. 개인 키는 비밀로 유지되는 반면, 공개 키는 발신자와 공유되며, 다른 누구라도 이를 가로챌 수 있고 가로챌 수 있다는 암묵적인 가정 하에 공유됩니다.
  • 발신자는 임의의 대칭 암호화 키를 생성하여 전송할 데이터를 암호화합니다.
  • 대칭 암호화 키는 수신자의 공개 키로 암호화된 후 (암호화된 상태로) 수신자에게 전송됩니다. 공개 키는 공개 인터넷에서 절대 공유되지 않습니다.
  • 대칭 키로 암호화된 데이터가 수신자에게 전송됩니다.
  • 수신자는 (대칭) 암호화된 데이터와 (비대칭) 공개-개인 키로 암호화된 대칭 키를 모두 수신합니다. 이 방식으로 데이터와 대칭 키가 공개 인터넷에 유용한 데이터 없이 공유됩니다.
  • 수신자는 자신의 개인 키를 사용하여 암호화 키를 복호화하고 발신자가 생성한 대칭 암호화 키를 사용하여 데이터를 복호화합니다.

이 과정이 복잡해 보일 수 있지만, 초기 오프라인 코드 교환 없이 공개 공간에서 개인 데이터를 전송할 수 있도록 하기 위해 필요합니다. 특히, 세션 키라고도 하는 대칭 키는 암호화/복호화에 한 번만 사용된 후 향후 보안 문제를 방지하기 위해 폐기됩니다.

실제 PGP 암호화 사례: 현대 PGP 암호화 도구

PGP 암호화 과정이 어려워 보일 수 있지만, 다행히 이를 훨씬 쉽게 만들어주는 다양한 서비스와 프로그램이 존재합니다. 몇 가지 주목할 만한 예시는 다음과 같습니다:

  • 다양한 메일 클라이언트 — Windows, MacOS, Android, iOS, Linux
  • 웹메일 브라우저 플러그인 – Gmail, GMX, Outlook.com, mailbox.org
  • 웹메일 제공업체 (플러그인 불필요) – ProtonMail, Mailfence

예를 들어 ProtonMail을 사용하면 해당 서비스 사용자 간 이메일은 자동으로 종단 간 암호화됩니다. 다른 메일 서비스를 사용하는 사람들에게도 비밀번호로 보호된 이메일을 보낼 수 있습니다.

현재 제공되는 서비스가 필요에 맞지 않는다면, 오픈 표준으로서 이론적으로 OpenPGP를 사용해 자체 이메일 서비스나 암호화 도구를 개발할 수 있다는 점을 고려해 보세요. 다만 이는 상당한 시간과 노력이 필요하므로, 현재 존재하는 서비스 중 적합한 것이 있기를 바랍니다.

33년 된 PGP 암호화는 해킹될 수 있을까?

PGP 암호화는 인터넷 기준으로도 오래되고 확립된 기술이지만, 역사 속에서 지속적으로 수정 및 업데이트되어 왔습니다. 오픈소스 기반과 지속적인 개선 덕분에 오늘날 공개적으로 이용 가능한 다른 어떤 암호화 방식보다 신뢰할 수 있다고 주장할 수 있습니다.

동시에 키로거나 악성코드 같은 일반적인 해킹 도구는 암호화 지점에서 컴퓨팅 시스템을 침해할 수 있습니다. 암호화된 메시지는 안전할 수 있지만, 컴퓨팅 시스템이 외부 공격으로부터 얼마나 안전한지, 그리고 통신 상대방이 얼마나 안전한지도 고려해야 합니다.

일부에서는 실용적인 양자 컴퓨팅의 발전이 기존 암호화를 쓸모없게 만들 것이라고 주장하기도 합니다. 이 (이론적인) 문제를 해결할 수 있는 이론적 방법은 존재하지만, 양자 컴퓨팅, 알려지지 않은 취약점, 또는 단순히 개인 암호화 키를 훔치거나 강제로 공개하도록 하는 등의 방법으로 인해 오늘날 안전한 암호화가 내일이면 안전하지 않을 수도 있습니다.

따라서 PGP 암호화는 현재 합리적인 보안 조치입니다. 그러나 전송된 데이터가 영원히 안전할지는 아직 미지수입니다.

PGP, 강화된 인터넷 보안을 위한 OpenPGP 표준

A 지점에서 B 지점으로 메시지를 전송할 때, PGP와 OpenPGP 표준은 메시지가 가로채여도 읽을 수 없도록 합리적인 수준의 보호를 제공합니다(양자 컴퓨팅 복호화 기술의 출현을 제외하면). 동시에 전송 중인 메시지의 보안은 전체 이야기의 일부에 불과합니다.

통신 양 끝단에서 어떤 경로로든 기기가 침해되면 메시지도 유출될 수 있습니다. 예를 들어 키로거나 기타 악성 코드가 기기에 설치된 상황을 생각해 보십시오. OpenPGP가 발신자와 수신자 간 통신을 암호화할 수 있더라도, 메시지가 이미 유출된 상태라면 최상의 경우에도 불완전한 보안만 제공할 뿐입니다. 네트워크와 기기를 보호하기 위해 SentinelOne은 세계 최고 수준의 AI 기반 사이버 보안 플랫폼을 활용하여 조직을 위협으로부터 보호하는 플랫폼을 제공합니다.

AI 기반 사이버 보안 활용하기

실시간 감지, 머신 속도 대응, 전체 디지털 환경에 대한 종합적인 가시성을 통해 보안 태세를 강화하세요.

데모 신청하기

결론

PGP 암호화는 소프트웨어 프로그램과 표준 암호화 관행으로 30년 이상 사용되어 왔습니다. 공개 키 암호화와 대칭 키 암호화를 사용하여 인터넷을 통해 안전한 메시지를 전송하며, 해싱을 통해 메시지의 진위성과 무결성을 검증합니다. PGP 암호화는 변화하는 기술과 함께 진화하여 새로운 위협에 대응해 왔으며, 오늘날에도 여전히 안전한 암호화 방식으로 간주됩니다.

FAQs

PGP는 원래 암호화 프로그램이었으며(현재는 암호화 시스템의 기반이 되는 원칙 집합입니다), RSA(Rivest-Shamir-Adleman 알고리즘)는 공개-개인 키 암호화와 서명 검증에 사용되는 수학적 함수입니다. RSA는 PGP와 SSH의 초기 버전을 포함한 많은 암호화 시스템의 핵심 기반입니다.

필 짐머맨이 1991년에 개발한 PGP는 원래 게시판 시스템(BBS)에서 전송되는 메시지를 암호화하는 데 사용되던 암호화 프로그램입니다. 이후 이메일, 문자, 파일 암호화에 사용되어 왔으며 현재는 Broadcom의 자회사입니다.

반면 OpenPGP는 IETF(인터넷 엔지니어링 태스크 포스)의 RFC 4880(의견 요청)에 정의된 공개 암호화 표준입니다. PGP를 비롯한 유사한 암호화 소프트웨어 패키지들은 OpenPGP 암호화 표준을 따릅니다. 그러나 모든 OpenPGP 기반 프로그램이 호환되는 것은 아닙니다.

예, PGP 암호화는 여전히 널리 사용되고 있으며, 새로운 도전에 대응하기 위해 30년 이상 진화해 왔습니다.

현재 다양한 PGP 소프트웨어 패키지와 서비스가 제공되고 있으며, '실제 적용 사례: 오늘날의 PGP 암호화 도구' 섹션에 나열된 것들도 포함됩니다. 궁극적으로 가장 좋은 도구는 보안성과 사용 편의성을 균형 있게 고려하여 특정 상황에 맞는 도구일 것입니다.

절대적으로 비밀을 유지해야 하는 이메일 통신에는 PGP와 같은 암호화 프로그램/표준이 매우 유용한 도구입니다. 동시에 암호화된 메시지를 보내는 것은 발신자와 수신자 양측에 약간의 (희망적으로 사소한) 번거로움을 초래할 수 있습니다. 결국 편의성과 프라이버시 필요성을 모두 고려하십시오.

더 알아보기 사이버 보안

사이버 보안 TCO(총 소유 비용)란 무엇인가?사이버 보안

사이버 보안 TCO(총 소유 비용)란 무엇인가?

사이버 보안의 총소유비용(TCO)은 예산 편성에 영향을 미칩니다. TCO 계산 방법과 보안 투자에 미치는 영향을 알아보세요.

자세히 보기
2025년에 설명된 26가지 랜섬웨어 사례"사이버 보안

2025년에 설명된 26가지 랜섬웨어 사례"

사이버보안을 형성한 26가지 주요 랜섬웨어 사례를 살펴보세요. 2025년의 최신 공격 사례도 포함됩니다. 이러한 위협이 기업에 미치는 영향과 SentinelOne이 어떻게 도움을 줄 수 있는지 이해하세요."

자세히 보기
스미싱(SMS 피싱)이란 무엇인가? 사례 및 수법사이버 보안

스미싱(SMS 피싱)이란 무엇인가? 사례 및 수법

스미싱(SMS 피싱)이 무엇인지, 사이버 범죄자들이 가짜 문자 메시지를 이용해 개인 정보를 훔치는 방법을 알아보세요. 경고 신호와 이러한 사기로부터 자신을 보호하는 방법을 배우세요.

자세히 보기
보안 감사 체크리스트: 보호를 위한 10단계"사이버 보안

보안 감사 체크리스트: 보호를 위한 10단계"

보안 감사 체크리스트의 기본 원리를 알아보세요. 그 중요성과 흔히 발생하는 문제점부터 모범 사례 및 성공을 위한 핵심 단계까지. 감사 유형과 사례를 이해하고 조직의 감사 결과를 개선하는 방법을 확인하세요."

자세히 보기
  • 시작하기
  • 데모 받기
  • 제품 둘러보기
  • SentinelOne을 선택해야 하는 이유
  • 가격 및 패키지
  • FAQ
  • 연락처
  • 문의
  • 지원
  • SentinelOne Status
  • 언어
  • 한국어
  • 플랫폼
  • Singularity Platform
  • Singularity Endpoint
  • Singularity Cloud
  • Singularity AI-SIEM
  • Singularity Identity
  • Singularity Marketplace
  • Purple AI
  • 서비스
  • Wayfinder TDR
  • SentinelOne GO
  • 기술 계정 관리
  • 지원 서비스
  • 업종
  • 에너지
  • 연방 정부
  • 금융
  • 보건 의료
  • 고등 교육
  • 초중등 교육
  • 제조
  • 소매소매
  • 주 및 지방 정부
  • Cybersecurity for SMB
  • 리소스
  • Blog
  • Labs
  • 사례 연구
  • 동영상
  • 제품 둘러보기
  • Events
  • Cybersecurity 101
  • eBooks
  • 웨비나
  • 백서
  • 언론
  • 뉴스
  • 랜섬웨어 사례집
  • 회사
  • 회사 소개
  • 고객사
  • 채용
  • 파트너사
  • 법무 및 규정 준수
  • 보안 및 규정 준수
  • S Foundation
  • S Ventures

©2026 SentinelOne, 판권 소유.

개인정보 고지 이용 약관