Skip to content
Tiatra, LLCTiatra, LLC
Tiatra, LLC
Information Technology Solutions for Washington, DC Government Agencies
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact
 
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact

구글, 지메일에 종단간 암호화 도입··· “올해 말까지 모든 이메일 지원”

구글이 지메일에 새로운 종단간 암호화(E2EE) 기능을 도입했다. 사용자는 이제 구글조차 읽지 못하게 암호화된 이메일을 다른 지메일 사용자에게 보낼 수 있다. 구글은 올해 말까지 이 기능을 확장해 모든 사용자에게 암호화된 이메일을 보낼 수 있도록 할 예정이다.

E2EE는 이메일 서버 간 전송 중 암호화(TLS)나 구글 데이터센터에 저장돼 있는 동안의 암호화 기능과는 다르다. E2EE는 사용자가 의도한 수신자만 해독하고 읽을 수 있는 방식으로 메시지를 암호화하는 방식이다.

E2EE 작동 방식

일반적으로 이메일용 E2EE는 S/MIME(보안/다목적 인터넷 메일 확장)를 통해 구현된다. 이는 공개 키 암호화를 사용해 메시지에 서명하고 암호화하는 공개 프로토콜 및 표준이다. 그러나 S/MIME 구현은 간단하지 않으며, 보통 모든 사용자에 대한 디지털 인증서 획득 및 관리가 필요하다. 또한 S/MIME은 설정된 수신자와만 작동한다.

현재 시중에는 추가 소프트웨어, 브라우저 확장 프로그램 또는 웹 포털 배포가 포함된 종단간 암호화 전용 솔루션이 출시돼 있다. 정부 기관을 비롯한 특정 규제 산업 분야의 조직은 일반적으로 민감한 이메일에 대해 E2EE 솔루션을 설정하는 번거로움을 감수하지만, 대부분의 다른 조직은 사용성 문제로 인해 이를 피하고 있다.

구글 워크스페이스의 선임 제품 관리자인 조니 버크는 “이런 격차와 과제가 수십 년 동안 IT 팀과 사용자 모두에게 실질적인 마찰을 일으켜 왔다. 조직은 이런 문제를 매우 복잡하고 비용이 많이 드는 IT 관리를 통해 해결하거나 회사 외부 기관과의 통신을 최소화하는 방식으로 해결한다. 둘 다 만족스러운 옵션이 아니다”라고 말했다.

구글의 새로운 이메일 암호화 모델

구글은 복잡한 사용자 인증서 관리나 메시지 복호화를 위한 외부 조직과의 키 교환이 더 이상 필요하지 않은 새로운 모델을 개발했다.

구글의 새로운 E2EE 지메일 구현은 기존 구글 워크스페이스의 클라이언트 측 암호화(CSE) 기능에 의존한다. 이 기능을 통해 고객은 자체 암호화 키를 사용해 파일과 이메일을 클라이언트 측에서 암호화한 후 구글 서버에 저장할 수 있다. 또한 조직은 암호화 키에 대한 액세스 권한을 부여하는 데 사용되는 ID 제공업체와 키를 저장하는 데 사용되는 타사 키 관리 서비스를 제어할 수 있다.

E2EE 기능은 현재 베타 버전으로 제공되며, 고객이 일반 지메일 메시지 작성 웹 인터페이스에서 암호화 여부를 선택할 수 있다. 아직까진 동일 조직 내 지메일 사용자 간에만 작동하지만, 앞으로 몇 주 내에 기업 및 개인 계정을 포함한 모든 지메일 수신자에게 활성화될 예정이다.

올해 말에 이 기능이 완전히 구현되면, E2EE가 활성화된 워크스페이스 사용자는 모든 외부 이메일 사용자에게 암호화된 메시지를 보낼 수 있게 된다. 수신자는 메시지 대신 링크를 받게 되며, 이를 클릭하면 제한된 버전의 지메일로 이동하여 조직이 선택한 ID 제공업체로 인증한 후 복호화된 메시지를 볼 수 있다. 외부 사용자는 제한된 지메일 인터페이스 내에서 답장할 수도 있다.

제한된 보기 기능으로 더 많은 제어 가능

기본적으로 지메일 사용자는 제한된 인터페이스를 거칠 필요가 없으며, 의도한 수신자인 경우 이메일이 받은 편지함에 도착하면 자동으로 복호화된다. 그러나 관리자는 민감한 통신이 타사 서버나 장치에 로컬로 다운로드되지 않도록 지메일 사용자를 포함한 모든 사용자에게 제한된 보기 기능을 적용하도록 선택할 수 있다.

이 옵션은 승인된 계정 및 ID 제공업체로 인증이 필요하기 때문에 조직은 쉽게 액세스를 취소하고 추가 보안 정책을 적용할 수 있다. 구글은 구글 드라이브에 저장된 공유 문서와 유사한 방식이라고 설명했다.

구글 워크스페이스의 제품 관리자 줄리앙 뒤플랑은 “구조적 차원에서 이 접근 방식은 더 포괄적인 암호화 보호 기능을 제공한다. 누구에게 메시지를 보내거나 어떤 이메일을 사용하든 상관없이 메시지는 암호화되며, 사용자만이 완전한 제어권을 갖는다. 키 세트는 하나뿐이며, 사용자만 이를 갖고 있다”라고 언급했다.
[email protected]


Read More from This Article: 구글, 지메일에 종단간 암호화 도입··· “올해 말까지 모든 이메일 지원”
Source: News

Category: NewsApril 2, 2025
Tags: art

Post navigation

PreviousPrevious post:블로그 | 정치적 격동기에 IT 리더가 할 수 있는 역할NextNext post:완전 자율 주행 자동차가 관광 산업에도 영향··· 웨이모, ‘2025 관광 영향 보고서’ 발간

Related posts

INE Security Partners with Abadnet Institute for Cybersecurity Training Programs in Saudi Arabia
May 22, 2025
OWASP, AI 에이전트 자동 식별 방안 ‘ANS’ 제시··· 표준화 가능성은?
May 22, 2025
‘CPU 사업 강화에 집중’··· 인텔, 네트워크 사업 매각 검토
May 22, 2025
레드햇, RHEL 10 발표··· “생성형 AI 기반 ‘라이트스피드’ 통합”
May 22, 2025
Galicia, a la vanguardia de la digitalización en salud 
May 22, 2025
I dati sintetici e la linea sottile che divide il successo dal disastro
May 22, 2025
Recent Posts
  • INE Security Partners with Abadnet Institute for Cybersecurity Training Programs in Saudi Arabia
  • OWASP, AI 에이전트 자동 식별 방안 ‘ANS’ 제시··· 표준화 가능성은?
  • ‘CPU 사업 강화에 집중’··· 인텔, 네트워크 사업 매각 검토
  • 레드햇, RHEL 10 발표··· “생성형 AI 기반 ‘라이트스피드’ 통합”
  • Galicia, a la vanguardia de la digitalización en salud 
Recent Comments
    Archives
    • May 2025
    • April 2025
    • March 2025
    • February 2025
    • January 2025
    • December 2024
    • November 2024
    • October 2024
    • September 2024
    • August 2024
    • July 2024
    • June 2024
    • May 2024
    • April 2024
    • March 2024
    • February 2024
    • January 2024
    • December 2023
    • November 2023
    • October 2023
    • September 2023
    • August 2023
    • July 2023
    • June 2023
    • May 2023
    • April 2023
    • March 2023
    • February 2023
    • January 2023
    • December 2022
    • November 2022
    • October 2022
    • September 2022
    • August 2022
    • July 2022
    • June 2022
    • May 2022
    • April 2022
    • March 2022
    • February 2022
    • January 2022
    • December 2021
    • November 2021
    • October 2021
    • September 2021
    • August 2021
    • July 2021
    • June 2021
    • May 2021
    • April 2021
    • March 2021
    • February 2021
    • January 2021
    • December 2020
    • November 2020
    • October 2020
    • September 2020
    • August 2020
    • July 2020
    • June 2020
    • May 2020
    • April 2020
    • January 2020
    • December 2019
    • November 2019
    • October 2019
    • September 2019
    • August 2019
    • July 2019
    • June 2019
    • May 2019
    • April 2019
    • March 2019
    • February 2019
    • January 2019
    • December 2018
    • November 2018
    • October 2018
    • September 2018
    • August 2018
    • July 2018
    • June 2018
    • May 2018
    • April 2018
    • March 2018
    • February 2018
    • January 2018
    • December 2017
    • November 2017
    • October 2017
    • September 2017
    • August 2017
    • July 2017
    • June 2017
    • May 2017
    • April 2017
    • March 2017
    • February 2017
    • January 2017
    Categories
    • News
    Meta
    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org
    Tiatra LLC.

    Tiatra, LLC, based in the Washington, DC metropolitan area, proudly serves federal government agencies, organizations that work with the government and other commercial businesses and organizations. Tiatra specializes in a broad range of information technology (IT) development and management services incorporating solid engineering, attention to client needs, and meeting or exceeding any security parameters required. Our small yet innovative company is structured with a full complement of the necessary technical experts, working with hands-on management, to provide a high level of service and competitive pricing for your systems and engineering requirements.

    Find us on:

    FacebookTwitterLinkedin

    Submitclear

    Tiatra, LLC
    Copyright 2016. All rights reserved.