WEBBOOK CHAPTER

기능이 아니라 경계를 지키는 웹 보안: 12장. 암호화와 key 관리를 분리한다

12장. 암호화와 key 관리를 분리한다

TLS는 전송 경로를, 저장 암호화는 media나 disk 노출을 줄인다. 애플리케이션 필드 암호화는 검색·회전·권한·backup을 복잡하게 만든다. 위협과 규제 근거 없이 자체 암호를 만들지 않는다.

알고리즘·mode·key 길이를 책에서 영구 정답으로 고정하지 않고 조직 표준과 최신 공식 지침을 따른다. key와 ciphertext를 같은 권한으로 관리하지 않는다. key version, rotation, decrypt 권한, 감사, 손실 복구를 포함한다.