한국 블로그
Google에 대한 다양한 소식을 확인해 보세요!
E2E(end-to-end)로 이메일 전송 암호화하세요
목요일, 6월 12, 2014
작성일: 2014년 6월 12일 목요일
이메일을 안전하게 보호하기 위해서는 발신자와 수신자의 이메일 서비스 제공업체가 모두
전송 계층 보안
(TLS) 또는 암호화 전송이라고 알려진 보안 방식을 지원해야 합니다. 지메일은 2010년부터 TLS를 지원하고 있으며 지메일 사용자 간의 이메일은 모두 암호화됩니다.
구글은 사용자의 온라인 보안을 항상 최우선으로 생각하며 사용자의 데이터를 안전하게 유지하기 위해 최선을 다하고 있습니다. 예를 들어 지메일은 출시 때부터
HTTPS
를 지원하였으며 지금도 사용자가 브라우저에서 이메일을 확인하거나 전송할 때
항상 암호화된 연결을 사용
합니다.
지메일
과
크롬
은 특정 사용자가 악성 공격의 표적이 되고 있다고 판단되거나
악성 소프트웨어 및 피싱
이 발견되는 경우 이 사실을 해당 사용자에게 알려주고 있습니다.
다만, 지메일 사용자 간의 이메일 전송에는 문제가 없지만, 다른 이메일 사용자 간에는 암호화가 적용되지 않을 수도 있습니다. 아래처럼 현재 지메일로 수신되는 전체 이메일의 약 절반과 지메일에서 발신되는 이메일의 40%가 암호화되지 않습니다. 앞으로 더욱 많은 이메일 서비스 제공업체에서도 전송 계층 보안(TLS)를 사용하여 전 세계로 전송되는 이메일의 보안이 강화되기를 바랍니다.
이럴 경우, 보다 강력한 이메일 보안을 원하는 사용자라면
E2E 암호화(end-to-end encryption
)가 좋은 선택일 것입니다. 하지만 이 방식은 사용하기가 매우 어려웠습니다. 그래서 구글은 E2E 암호화를 원하는 사용자들이 더욱 손쉽게 사용할 수 있도록 개발된
새로운 도구
의 소스 코드를 공개합니다.
E2E(end-to-end)
으로 불리는 크롬 확장 프로그램으로, 기존의 방식 외에 추가 보안이 필요한 사용자를 위해 개발되었습니다. 현재 알파 버전 입니다.
“E2E” 암호화는 사용자의 브라우저에서 전송되는 데이터를 암호화하여 의도된 수신자만이 복호화할 수 있도록 하는 방식입니다. 즉 사용자에게 암호화된 메시지가 전송되면 그 메시지는 사용자가 브라우저에서 복호화하기 전까지는 암호화 상태를 유지하게 됩니다.
PGP
,
GnuPG
와 같은 E2E 암호화는 이미 오래 전에 개발된 것이지만 실제 사용하기에는 까다로워 기술적인 노하우가 필요합니다. E2E 암호화의 보다 손쉬운 사용을 돕기 위해 구글에서는 새로운 크롬 확장 프로그램의
코드
를 공개합니다. 이 확장 프로그램은 다수의 기존 암호화 도구가 지원하는 개방형 표준인
OpenPGP
를 사용합니다.
그러나 아직
크롬 웹 스토어
에는 정식 출시되지 않았습니다. 먼저 코드를 공개하여 관심 있는 사용자들이 테스트 및 평가를 한 후, 안전하게 사용할 수 있다고 판단되면 출시할 계획입니다. (테스트 및 평가에 참여하는 사용자 분들께는 보상을 해 드립니다. 구글의
보안 취약점 보상 프로그램(Vulnerability Reward Program)
은 E2E 암호화를 비롯한 구글의 코드에 대한 보안상의 버그를 발견하는 사용자에게 재정적인 보상을 지원합니다.)
이 확장 프로그램을 모든 사용자에게 공개해도 괜찮다는 판단이 들면
크롬 웹 스토어
에 출시할 것입니다. 이 확장 프로그램을 사용하면 사용자가 기존 웹 기반 이메일 서비스 제공업체를 통해 E2E 암호화 이메일을 주고받을 수 있게 됩니다.
이러한 암호화 방식은 어쩌면 매우 민감한 메일이나 추가 보안이 필요한 사용자에 국한되어 사용될 수도 있다는 점을 잘 알고 있습니다. 하지만 이 확장 프로그램은 한층 강화된 보안이 필요할 때 보다 손쉽고 빠르게 E2E 암호화를 구현하는 데 도움이 될 것입니다.
E2E 암호화의 아키텍처와 구현 방식에 대한 기술적 세부사항은
여기
에서 확인할 수 있습니다.
*원본 블로그 보기 :
구글 보안 블로그
,
구글 블로그
작성자: 구글 블로그팀 정리
댓글 없음 :
댓글 쓰기
태그
"웹마스터를 위한 검색 이야기"
[YTN 라디오]구글 인기 검색어
+1
2009 대한민국 검색대회
2015 Google HackFair
개인정보 보호정책
개인정보 취급 방침
갤럭시 넥서스
검색+
검색결과 삭제
검색어 성격별 스마트 검색
검색어 연속 추가 + 버튼
검색의 미래
검색품질
게임
광복절
구글
구글 가족 안전 센터
구글 개발자 핵페어
구글 개발자 행사
구글 검색 이야기
구글 검색 챌린지
구글 검색 통계
구글 검색통계 (Insights for search)
구글 계정 보안
구글 과학 경시 대회(Google Science Fair)
구글 광고 이야기
구글 나우(Google Now)
구글 나이트 (Google Night)
구글 나이트 시즌 2
구글 뉴스
구글 대시보드
구글 도서 검색
구글 도움말
구글 드라이브(Google Drive)
구글 디자인
구글 리더
구글 모바일
구글 문서도구
구글 문화
구글 문화연구원
구글 번역
구글 브레인
구글 비영리단체 프로그램
구글 사이언스 페어(Google Science Fair)
구글 사이트
구글 사이트 도구
구글 세상보기(Google Currents)
구글 소셜검색(Google social search)
구글 아니타 보그 추모 장학금 제도
구글 아트 프로젝트
구글 애드몹(AdMob)
구글 애드센스(AdSense)
구글 애드워즈
구글 앱스 (Google Apps)
구글 오픈소스 라운드테이블
구글 음성검색
구글 이벤트
구글 이스터에그(Easter egg)
구글 인기 검색어
구글 인턴
구글 자이트가이스트(Zeitgeist)
구글 저작권
구글 제품 포럼
구글 지도
구글 창업가 지원팀
구글 채용
구글 캘린더
구글 코드잼 (Google Code Jam)
구글 크롬(Chrome)
구글 크롬(Chrome) OS
구글 토픽검색
구글 트렌드
구글 플러스
구글 플레이
구글 플레이 무비 서비스
구글 플레이 북 서비스
구글 플루 트랜드
구글 필기 검색
구글 한국 블로그
구글 PhD 펠로우십 프로그램
구글 TV
구글검색으로 할 수 있는 100가지
구글과 다양성
구글과 함께하는 모바일 세상
구글러 이야기
구글서브(Google Serve)
구글어스
구글의 개방성
구글의 기부철학
구글의 사회공헌
구글의 정책
구글이 바라본 미래 시리즈 (Google at 10)
구글지도
구글플러스
구글플레이
구글플레이 인사이드 BIFF
글로벌 K-스타트업
기념 로고
기념로고
날씨 레이어
내 계정
넥서스
넥서스7
넥서스플레이어
놀(Knol)
대중교통 내비게이션
더 나은 웹 (betterweb.or.kr)
데이터 센터
두들 이야기
라마단
런던 하계 게임
마케팅 캠페인
만우절
모바일 광고
무인자동차
밴쿠버 동계 이벤트
버추얼 포토워크 코리아
보안
부산국제영화제
블로거 칼럼
블로그 토픽 서비스
비영리단체
비즈니스 포토(Business Photo)
빅텐트 (big tent)
빈트 서프
사진 여행
서평
소프트웨어 업데이트
쇼팽 국제 피아노 콩쿠르
순간 페이지(Instant Pages)
스타트업 채용
스트리트 뷰
아이구글(iGoogle)
악성코드
안드로이드 개발자 랩
안드로이드 마시멜로
안드로이드 마켓 (Android Market)
안드로이드 웨어
안드로이드 M
안드로이드(Android)
안전한 인터넷의 날
알아두면 좋은 정보(Good to Know)
애드센스(AdSense)
애플리케이션
엄마를 위한 캠퍼스
에너지 효율을 위한 5단계
여성의 날
오픈소셜 (OpenSocial)
원박스
웹 브라우저
웹개방성
웹마스터 지식
웹마스터를 위한 검색 이야기
위치 기반 서비스
유튜브
유튜브 뮤직데이 (YouTube Music Day)
유튜브 생중계
유튜브 스페이스 랩
유튜브 심포니 오케스트라(YTSO)
유튜브 어워즈
유튜브 이야기
유튜브 저작권
음성검색
이미지 검색
이집트
이태영박사
인사이드 서치(Inside Search)
인터넷 개방성 포럼
인포그래픽
장학생
접근성
제스처 검색(Gesture Search)
주민등록번호 노출 경고 시스템
지메일
지메일(Gmail)
지식 그래프
지역정보
채용정보
축구응원
취업
캠퍼스 서울
컨슈머 바로미터
케네디 우주 센터
코리아 고 글로벌
코펜하겐 기후 정상 회의
크롬 실험(Chrome Experiment)
크롬 앱 (Chrome Apps)
크롬캐스트(Chromecast)
테크숩코리아
텍스트 큐브(textcube)
통신사 요금 결제
투명성 보고서(Transparency Report)
포스트마스터(Postmaster)
표현의 자유
한글날
한글박물관
행아웃
행아웃 온에어
호우재난정보
A-Pop
Android Marshmallow
Android Wear
Blogger
BOLD
brasil2014
Campus for Moms
Campus Seoul
CEO의 편지
DevArt
Doodle
Enterprise
GDG
Global Impact Awards
google
Google Crisis Response
Google Cultural Institute
Google Developers Hackathon Korea
Google Finance
Google for Entrepreneurs
Google for Entrepreneurs Exchange 2015
Google for Nonprofits
Google Geo
Google I/O (구글 개발자 컨퍼런스)
Google I/O (구글 개발자 회의)
Google Impact Challenge
Google Keep
Google Localization
Google PhD Fellowship Program
Google Play
Google Translate
Google Trends
Google.org
Grow Beyond
HackFair
Hello World!
HTML5
Innovation Heroes
iOS 지원
K-스타트업
K-Pop
Kstartup
Musicking on the Web
MWC
Nexus
Nexus 5X
Nexus 6P
Openness
RRN leak message
SSL 암호화 검색
Start@Startups
Summer of Code
Women Techmakers
YouTube
��$Google I/O (구글 개발자 회의)�
블로그 목록
2015
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2014
12월
11월
10월
9월
8월
7월
6월
한국 엔지니어링팀이 어떻게 일하는지 궁금하셨죠?
구글 검색서비스의 원칙에 대해 알려드립니다
한국경제 성장을 저해하는 데이터 국지화에 대해 알려드립니다
구글과 함께 여행을 준비해 보세요
다양한 기기, 다양한 화면으로 즐기세요
구글 클라우드 플랫폼과 함께 성장하세요
구글과 여성가족부가 함께하는 “응원으로 하나되는 가족 사랑”
대한민국 경기가 있던 오늘, 가장 인기있는 축구 관련 검색어는?
구글과 함께 한 신나는 토요일
E2E(end-to-end)로 이메일 전송 암호화하세요
전세계인의 축구 축제, 구글이 모든 순간을 함께 합니다
대학생 동아리 ‘멋쟁이 사자처럼’과 함께 멋진 여름방학을!
구글이 2014 한국 퀴어 문화축제에 함께 했습니다
구글 지도와 함께 축구 행사를 더욱 가까이에서 감상해 보세요
‘더 나은 웹’ 웹마스터 컨퍼런스 2014 후기
스트리트 뷰로 서울의 명소들을 둘러 보세요
구글플레이 비밀번호를 잊어버렸다면?
5월
4월
3월
2월
1월
2013
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2012
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2011
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2010
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2009
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2008
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2007
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2006
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2005
12월
11월
10월
9월
8월
7월
Feed
Follow @googlekorea
구글 제품 포럼
을 방문하여 여러분의 의견을 공유해 주세요.
댓글 없음 :
댓글 쓰기