개발 공부/IT 기초

인터넷에서 데이터를 안전하게 지키는 법

eunkonge 2026. 2. 26. 23:03

1. 방화벽을 세우는 이유

1. 방화벽의 개념

🍀원치 않는 트래픽을 차단하고 사전에 정의된 트래픽만 허용하는 기술
⇒ 트래픽을 통과시킬지 차단할지 정의한 내용 : 방화벽 정책

2. 방화벽의 형태

💡소프트웨어 방화벽
서버나 운영체제에 설치 ⇒ 네트워크 보안 기능을 수행
💡하드웨어 방화벽
네트워크 경계에 설치돼 전체 네트워크를 관리하는 컴퓨터 장비 ⇒ 클라이언트와 물리적으로 독립

3. 내부방 프록시 서버

내부망 : 내부에서만 데이터를 주고받을 수 있는 네크워크 ⇒ 내부망 앞에 세워지 방화벽은 외부인이 접근할 수 없게 막는 역할

프록시 서버 : 내부망에 있는 클라이언트의 요청을 받아 외부와 통신할 수 있게 하는 것

▶ 내부망에서 나가는 데이터에 기밀 정보가 있는지 등을 검사

▶ 내부 직원이 업무 시간에 어떤 웹 사이트를 방문하는지 어떤 온라인 활동을 하는지 모니터링

4. DMZ

두 개의 방화벽 사이에 있는 영역 ⇒ 외부망에서는 웹 서버를 통해 DMZ로 통신

외부망과 내부망이 통신할 수 있도록 역할를 나눈 서버 필요.

  • 웹 서버와 웹 애플리케이션 서버 : 외부망에서 내부 서버로 요청 보낼 때 웹 서버 또는 웹 애플리케이션 서버로 요청
  • 이메일 서버 : DMZ의 이메일 서버를 통해 이메일을 송수신
  • FTP 서버 : 너트워크에 연결된 컴퓨터끼리 파일을 업로드하거나 다운로드할 때 사용

2. 암호화 기술

1. 암호화 개념

암호화 : 외부자가 원본 데이터를 알아볼 수 없도록 무작위 코드로 바꾸는 기술 ↔ 복호화

⇒ 대칭키 암호화 : 암호화할 때, 복호화할 때 같은 키 사용

⇒ 비대칭키 암호화 : 암호화, 복호화 시 다른 키 사용

2. 암호화 알고리즘

암호화 알고리즘 : 원본 데이터를 암호화 할 때 어떤 순서로 어떻게 처리했는지 그 절차와 방법을 정리한 것

3. 일방향 암호화와 양방향 암호화

일방향 암호화 : 한 번 암호화하면 데이터를 다시 복원할 수 없는 방식

⇒ EX ) 비밀번호 : 복호화한 값 비교 (X) ⇒ 로그인 창에 입력한 비밀번호 값을 동일한 방식으로 암호화했을 때 값이 동일한지 비교

양방향 암호화 : 암호화한 데이터를 특정 방식에 따라 원본으로 복원할 수 있는 방식

4. 암호화를 적용한 네트워크 기술

🍀HTTPS
HTTP : 암호화하지 않은 사용자 개인 정보가 노출 될 수 있음
HTTPS : 웹 사이트를 이용할 때 보안 규약이 강화된 HTTP로 통신하는 방식
⇒ SSL 인증서 가 필요
🍀VPN
인터넷상에 전용선으로 연결된 가상 사설망 ⇒ 전용선으로 통신할 때 암호화 기술을 몇 번더 적용하고 허가된 IP 주소 끼리 합의된 양방향 암호화 방식에 따라 통신하자고 함
전용선 : 통신사에서 부여하는 고정된 네트워크 경로로 다른 사람과 회선을 공유하지 않아 대역폭과 성능이 일관되게 유지