TLS
"Transport Layer Security"의 약자입니다. TLS는 안전한 데이터 전송을 제공하는 데이터 암호화 기술입니다. 한 시스템에서 다른 시스템으로 전송되는 모든 데이터를 암호화(또는 뒤섞기)합니다. 전송을 "도청"하려는 제3자는 데이터를 알아볼 수 없습니다.
TLS는 소규모 근거리 통신망부터 인터넷까지 모든 네트워크에서 데이터 전송을 암호화할 수 있습니다. 예를 들어 보안 웹사이트는 TLS를 사용해 HTTPS를 통해 웹사이트 콘텐츠를 제공합니다. IMAP과 SMTP 같은 이메일 프로토콜도 TLS를 지원합니다.
보안 프로토콜에는 일반적으로 보안 기능이 없는 대응 프로토콜과 다른 포트 번호가 필요합니다. 다음은 웹 및 이메일 연결에 사용되는 표준 비보안 포트와 보안(TLS) 포트입니다.
- HTTP: 포트 80
- HTTPS: 포트 443
- IMAP(표준): 포트 143
- IMAP(보안): 포트 993
- SMTP(표준): 포트 25
- SMTP(보안): 포트 587
TLS와 SSL 비교
TLS는 SSL, 즉 Secure Sockets Layer의 후속 기술입니다. TLS는 데이터 전송을 더 안전하게 암호화하기 위한 방법으로 1999년에 도입되었습니다. TLS 1.0과 1.1(2006년에 도입됨)은 SSL과 하위 호환되었습니다. 이로 인해 전환 과정은 간단해졌지만, 시스템에서 보안 수준이 더 낮은 SSL 옵션을 사용할 수 있었기 때문에 보안이 약해지는 문제도 발생했습니다.
2008년에 출시된 TLS 1.2는 SSL과의 하위 호환성을 없앴습니다. 또한 MD5-SHA-1 암호화 알고리즘을 더 강력한 SHA-256 암호화로 대체했습니다. 2018년에 도입된 TLS 1.3에는 몇 가지 추가 보안 개선 사항이 적용되었습니다.
NOTE: 2020년 기준으로 "SSL"은 TLS를 사용하는 경우에도 보안 연결을 가리키는 표현으로 여전히 사용할 수 있습니다. 예를 들어 많은 네트워크 및 서버 관리자는 TLS를 사용하는 보안 연결을 말할 때 "SSL"이라고 합니다. 또한 대부분 TLS를 통해 작동하는 보안 인증서도 여전히 "SSL 인증서"라고 부릅니다.
지식 테스트하기