개념 및 지식 허브
AES-256 텍스트 암호화·복호화기: GCM 모드, PBKDF2 키 파생, 군사 등급 보안
AES-256 텍스트 암호화기는 미국 정부 및 금융권에서 기밀 보호에 사용하는 최상위 암호화 표준(AES-256-GCM)을 이용하여 민감한 텍스트를 브라우저에서 안전하게 암·복호화합니다.
웹 표준 Web Crypto API를 활용하여 비밀번호와 평문이 기기 외부로 절대 유출되지 않으므로 완벽한 보안 통신을 보장합니다.
핵심 아키텍처 및 수학 공식
암호문 = AES-256-GCM(평문, PBKDF2(비밀번호, 솔트, 100000회), IV)
입력된 비밀번호로부터 10만 회 이상의 PBKDF2 해싱을 거쳐 256비트 대칭키를 유도하고, 위변조 방지 인증 태그를 포함하여 암호화합니다.
모범 사례 및 필수 지침
- 충분히 길고 강력한 마스터 비밀번호 사용: AES-256의 암호화 강도는 비밀번호의 엔트로피에 좌우되므로 추측하기 어려운 비밀번호를 설정하세요.
- 암호문과 비밀번호를 동일한 채널로 전송 금지: 암호문을 이메일로 보냈다면 비밀번호는 통화나 메신저 등 다른 안전한 경로로 전달하세요.
- 비밀번호 분실 주의: 백도어가 없는 정통 암호화이므로 비밀번호를 잊어버리면 그 어떤 방법으로도 데이터를 복구할 수 없습니다.
- 데이터 무결성 검증(GCM 모드): GCM 모드는 암호문이 중간에 1비트라도 위조되거나 손상된 경우 복호화를 차단하여 안전을 지킵니다.
자주 묻는 질문 (FAQ)
AES-256은 슈퍼컴퓨터로도 뚫을 수 없나요?
네. 현존하는 최강의 슈퍼컴퓨터로도 모든 키를 대입해보는 데 우주의 나이보다 긴 시간이 소요됩니다.
비밀번호가 서버로 전송되나요?
절대 아닙니다. 모든 키 파생과 암호화는 브라우저 내부 Web Crypto 하드웨어 가속으로만 동작합니다.
비밀번호를 잊어버리면 복구할 방법이 있나요?
전혀 없습니다. 복구 키나 마스터키가 존재하지 않으므로 비밀번호를 안전하게 메모해 두세요.