24. AWS 보안 및 암호화 : KMX, SSM Parameter Store, CloudHSM, Shield, WAF
암호화 101 개념데이터 보호 방식 : 전송 중, 저장 중, 클라이언트 측으로 구분 : 암호화/해독 위치와 키 관리 주체가 다름 전송 중 암호화 (In-Transit)기술 : TLS/SSL (HTTPS)동작 : 전송 전 암호화 → 서버에서만 해독 : 서버가 암호화 또는 복호화를 하지 않기 때문에, 서버가 사용된 암호화 체계에 대한 정보를 알 필요는 없음목적 : 네트워크 구간 보호, 중간자 공격 방지예시 : 사용자명·비밀번호 HTTPS 전송저장 중 암호화 (At-Rest, 서버 측)동작 : 서버가 저장 시 암호화, 반환 시 해독키 관리 : 서버에서 데이터 키 관리예시 : Amazon S3 SSE (Server-Side Encryption)특징 : 모든 암호화·해독 작업이 서버에서 수행됨클라이언트 측 암호..
2025. 9. 16.