한번이라도 여러분과 다른 사람간에 주고 받는 이메일이 전송 과정에서 읽혀질 수 있다고 의심해 보셨습니까? 불행히도 여러분이 알지 못하는 제 3자가 이메일을 도중에 이메일을 가로채거나 심지어는 여러분이 보낸 이메일을 변조할 가능성도 있습니다.
전통적인 ("달팽이"라고도 불리는) 편지는 봉투 안에 넣어져 목적지에 도달할 때까지 우체국 지점에서 다른 지점으로 배달됩니다. 하지만 인터넷을 통한 메일 전달은 이만큼 안전하지 못합니다; 이메일은 보통 서버들 사이에서 암호화되지 않은 텍스트로 전송됩니다. 여러분의 이메일을 다른 사람이 보거나 변조하는 것을 방지할 수 있는 어떠한 특별 조치도 취해지지 않습니다.
여러분의 개인 정보 보호를 위하여, Red Hat Linux 9는 GNU Privacy Guard인 GnuPG를 포함하고 있으며, GnuPG는 전형적인 Red Hat Linux 설치 과정에서 기본으로 설치됩니다. GnuPG는 GPG라고도 부릅니다.
GnuPG는 보안 통신에 사용되는 도구로서 PGP (Pretty Good Privacy, 널리 사용되는 암호화 응용 프로그램)의 암호화 기술을 대체하는 완전 프리 소프트웨어 입니다. 여러분은 GnuPG를 사용하여 데이터와 이메일 내용을 암호화할 수 있을 뿐만 아니라 전자 서명 (digital signature)을 통해 사용자 인증할 수 있습니다. GnuPG는 또한 PGP 5.x을 해독하고 검증하는 능력을 갖추고 있습니다.
GnuPG와 다른 암호화 표준과의 호환성 덕분에, 여러분이 보내는 보안 이메일은 Windows와 Macintosh와 같은 다른 운영 체제의 이메일 응용 프로그램과도 호환될 것입니다.
GnuPG는 사용자가 안전하게 데이터를 교환할 수 있도록 공개키 암호화 (public key cryptography) 방식을 채택하고 있습니다. 공개키 암호화 방식에서 사용자는 두개의 키: 공개키(public key)와 비밀키(private key)를 생성해야 합니다. 공개키는 다른 사람과 교환하거나 키서버와 교환할 수 있지만 비밀키는 절대로 남에게 알려져서는 안됩니다.
암호화 방식은 두 키를 어떻게 사용하느냐에 따라 달라집니다. 관용 암호 방식(conventional cryptography)이나 대칭 암호 방식 (symmetric cryptography)은 암호화와 해독을 위해 동일한 키(비밀키)를 사용합니다. 반면에 공개키 암호 방식은 두개의 키:공개키와 비밀키를 모두 사용합니다. 수신자나 수신 조직은 자신의 공개키를 분배하고 비밀키를 비밀리에 보관합니다. 공개키로 암호화된 데이터는 오직 비밀키를 사용하여 해독될 수 있으며; 비밀키로 암호화된 데이터는 오직 공개키를 사용하여 해독할 수 있습니다.
![]() | 중요 |
|---|---|
공개키는 안전하게 통신을 주고 받고자 하는 모든 사람에게 배포할 수 있지만 비밀키는 그야말로 여러분만 알고계셔야 한다는 것을 기억해 두십시오. |
암호화는 이 메뉴얼에서 다루기에는 너무나 광범위한 주제입니다. 하지만 여러분이 이 장을 읽으신 후 실생활에서 스스로 GnuPG를 사용할 수 있을 만큼의 충분한 지식을 얻으실 꺼라고 믿습니다. GnuPG, PGP와 암호화 기술에 대한 보다 많은 정보를 원하신다면, B.8 절을 참조하시기 바랍니다.
GnuPG 명령을 처음으로 실행하시면, 여러분의 홈 디렉토리에 .gnupg 디렉토리가 생성됩니다. 1.2 이후 버전부터 설정 파일명이 .gnupg/options에서 .gnupg/gpg.conf으로 변경되었습니다. 만일 홈 디렉토리에서 .gnupg/gpg.conf 파일을 찾을 수 없다면, .gnupg/options 파일이 사용됩니다. 1.2 이후 버전만 사용하신다면, 다음 명령을 사용하여 여러분이 가지고 계신 설정 파일의 이름을 변경하시길 권장합니다:
mv ~/.gnupg/options ~/.gnupg/gpg.conf |
1.0.7 이전 버전에서 업그레이드 하신다면, 키링을 읽어오는데 걸리는 시간을 줄이기 위하여 여러분의 키링에 서명 캐시를 생성할 수 있습니다. 이 작업을 수행하시려면, 다음과 같은 명령을 실행하시기 바랍니다:
gpg --rebuild-keydb-caches |