사진의 엔드투엔드 암호화: 작동 방식과 실제 보호 여부 확인
E2EE(엔드 투 엔드 암호화)는 일반 텍스트가 인증된 하나의 엔드포인트에서 암호화되고 다른 엔드포인트에서 해독되는 보안 모델입니다. 저장소 또는 전송 공급자는 일반 텍스트 콘텐츠 키를 보유하지 않습니다. 해당 경계는 콘텐츠를 서버 측에서 직접 읽지 못하도록 보호하지만 모든 메타데이터 항목을 숨기거나 손상된 엔드포인트, 복구 자격 증명, 공유 수신자 또는 악의적인 클라이언트 업데이트를 보호하지는 않습니다.
엔드투엔드 암호화(E2EE)란 데이터가 발신자의 기기에서 암호화되어 의도된 수신자의 기기에서만 복호화되는 것을 의미합니다. 중간의 어떤 서버도, 어떤 서비스 제공업체도, 데이터를 읽을 수 없습니다. 사진의 경우 이는 귀하의 기기가 사진을 암호화한 후 저장소로 전송한다는 것을 의미합니다. 서버는 암호화된 블록만 봅니다.
E2EE가 작동하는 방식
사진 저장소에서 엔드투엔드 암호화의 일반적인 구현:
- 암호화 키가 귀하의 기기에서 생성됩니다.
- 사진이 귀하의 기기에서 해당 키로 암호화됩니다.
- 암호화된 데이터가 서버에 업로드됩니다.
- 서버는 키를 가지지 않습니다.
- 귀하의 기기만이 데이터를 복호화할 수 있습니다.
E2EE와 표준 암호화의 차이
대부분의 클라우드 서비스는 "암호화"를 사용한다고 말하지만 전송 중 및 저장 중 암호화를 의미하는 경우가 많습니다. 이러한 경우 서비스 제공업체가 키를 보유합니다.
| 서비스 | E2EE 여부 | 키 보유자 | 메모 |
|---|---|---|---|
| Signal | 예 | 사용자 | 메시지 및 미디어 |
| iMessage (iCloud 없음) | 예 | 승인된 엔드포인트 또는 복구 보유자 | 기기 간 직접 전송 |
| iCloud Photos (ADP) | 예 | 사용자 | ADP 활성화 필요 |
| iCloud Photos (기본) | 아니요 | Apple | Apple이 접근 가능 |
| Google Photos | 아니요 | Google이 접근 가능 | |
| 전송 중 예 | 사용자 (전송 중) | 백업은 E2EE 아닐 수 있음 | |
| Vaultaire | 예 (저장소) | 사용자만 | 제로 지식, 계정 없음 |
E2EE의 한계
공급자 관리 스토리지 키에 액세스할 수 있는 직원이나 공격자가 서버 측 암호화된 콘텐츠에 접근할 수 있습니다. E2EE는 공급자에게 일반 텍스트 콘텐츠 키가 부족한 경우 해당 직접 저장소 키 경로를 제거합니다. 공급자가 클라이언트 배포, 계정 상태, 메타데이터, 공유 또는 복구 구성 요소를 제어할 수 있기 때문에 내부자 남용이 절대적으로 불가능하지는 않습니다.
- 기기 접근: 누군가 잠금 해제된 기기에 접근하면 복호화된 사진을 볼 수 있습니다.
- PBKDF2 와 HMAC-SHA512 사용자가 그린 패턴과 디바이스 솔트에서 로컬 볼트 키를 파생합니다. 작업 인자는 패턴에 엔트로피를 추가하지 않고 각 오프라인 추측의 비용을 높입니다. 해당 볼트 키는 암호화된 인덱스를 인증하고 파일 데이터에 사용되는 무작위 마스터 키를 풀어냅니다.
- 스크린샷: E2EE는 화면에 표시된 내용을 캡처하는 것을 방지할 수 없습니다.
- AES-256-GCM 메타데이터용 인증된 암호화를 통해 파일 이름, 날짜, 크기, 색인 및 썸네일을 보호합니다.
iCloud Advanced Data Protection 활성화 방법
iCloud Photos에 E2EE를 적용하려면:
- 설정 > [이름] > iCloud > 고급 데이터 보호로 이동합니다.
- 계정의 모든 기기가 최신 iOS/macOS를 실행 중인지 확인합니다.
- 복구 키 또는 복구 연락처를 설정합니다. 이것 없이는 모든 기기를 분실할 경우 데이터를 복구할 수 없습니다.
- 고급 데이터 보호를 활성화합니다.
자주 묻는 질문
엔드투엔드 암호화와 제로 지식 암호화의 차이점은?
E2EE는 일반 텍스트 암호화 및 암호 해독이 발생하는 위치와 사용 가능한 콘텐츠 키를 보유하는 사람을 설명합니다. "제로 지식"은 공급자 블라인드 암호화를 위한 제품 마케팅에서 자주 사용되지만 문자 그대로 읽어서는 안 됩니다. 서비스에는 암호 텍스트, 계정 데이터, 크기, 타이밍, 공유 관계 및 기타 메타데이터가 표시되는 동안 일반 텍스트 키가 부족할 수 있습니다. 레이블만 평가하는 대신 문서화된 키와 복구 경로를 평가하세요.
iCloud Photos는 엔드투엔드 암호화를 사용하나요?
사용 가능한 모든 암호 해독 및 복구 경로가 손실되면 암호화된 데이터를 복구할 수 없게 됩니다. 따라서 많은 E2EE 시스템에서는 복구 문구, 신뢰할 수 있는 장치, 복구 연락처, 비상 키트 또는 암호화된 키 봉투를 사용합니다. 이러한 메커니즘은 액세스를 유지하지만 각각은 보안 모델의 일부가 됩니다.
Signal로 사진을 보내면 E2EE가 적용되나요?
데이터는 스토리지 공급자가 데이터를 수신하기 전에 승인된 엔드포인트에서 암호화됩니다. 건전한 설계는 일반 텍스트 콘텐츠 키를 공급자의 일상적인 서버 측 관리에서 제외하므로 저장만 손상되거나 저장된 콘텐츠에 대한 법적 요구가 있을 경우 읽을 수 있는 사진이 아닌 암호 텍스트를 생성합니다. 공급자는 여전히 암호문과 메타데이터를 제공하고, 클라이언트 소프트웨어를 배포하거나, 위협 모델에 포함되어야 하는 복구 및 공유 시스템을 운영할 수 있습니다.