암호키 등가 보안강도 변환기
RSA·ECC·대칭키 등 서로 다른 암호 알고리즘의 키 길이를 NIST 기준 대칭키 등가 보안강도(bits of security)로 맞바꿔 비교합니다.
보안강도
112비트
2030-12-31 이후 신규 키 생성·서명 금지 예정 — 레거시 검증만 허용
전체 등가표
| 보안강도 | 대칭키 | RSA·FFC | ECC |
|---|---|---|---|
| 80비트 | 2TDEA(2키 트리플 DES) | 1,024+ | 160~223 |
| 112비트 | 3TDEA(3키 트리플 DES) | 2,048+ | 224~255 |
| 128비트 | AES-128 | 3,072+ | 256~383 |
| 192비트 | AES-192 | 7,680+ | 384~511 |
| 256비트 | AES-256 | 15,360+ | 512+ |
사용 방법
- 1비교할 키의 알고리즘 종류(대칭키·RSA·ECC)를 고릅니다.
- 2키 길이(비트)를 입력합니다.
- 3NIST 기준 보안강도와 다른 알고리즘에서의 등가 키 길이를 확인합니다.
자주 묻는 질문
RSA는 소인수분해, ECC는 타원곡선 이산로그 문제의 어려움에 기댑니다. 두 문제를 무차별 대입으로 뚫는 데 드는 계산량을 같은 크기의 대칭키를 전수조사하는 계산량으로 환산하면 RSA 3072비트와 ECC 256비트가 대략 AES-128(128비트 강도)과 맞먹습니다. NIST SP 800-57이 이 환산표를 공식 권고안으로 제공합니다.
RSA 2048비트는 보안강도 112비트에 해당합니다. NIST SP 800-131A Rev.2(2019) 기준으로 2030-12-31 이후에는 새로 키를 만들거나 서명을 생성하는 데 쓸 수 없고, 기존 서명 검증 같은 레거시 처리에만 허용될 예정입니다. 이 일정은 후속 개정판에서 바뀔 수 있어 최신 NIST 공지를 다시 확인하는 것이 안전합니다.
이론적인 무차별 대입 저항력은 커지지만, 실제 안전성은 키 길이만이 아니라 알고리즘 구현·운용 방식(예: IV 재사용, 부채널 공격 대응)에도 좌우됩니다. 이 표는 알고리즘 사이의 상대적 강도를 비교하는 참고 자료일 뿐, 구현이 안전하다는 보장은 아닙니다.
아니요. 모든 계산은 브라우저에서 이루어지며 입력값은 서버로 전송되지 않습니다.
알아두면 좋은 점
- 표는 NIST SP 800-57 Part 1 Rev.5의 「Comparable strengths」 표를 옮긴 것입니다. 이 환경의 네트워크 정책상 nist.gov 원문에 직접 접속하지 못해 여러 2차 자료를 교차 검증했습니다 — 감사·컴플라이언스 목적이라면 반드시 NIST 원문으로 재확인하세요.
- 사용 금지·전환 일정은 NIST SP 800-131A Rev.2(2019) 기준이며, 이후 개정판(2026-09-08 기준 Rev.3 초안 존재)에서 바뀔 수 있습니다.
함께 보면 좋은 도구
마지막 검증: 2026년 9월 8일 · 결과는 참고용 추정치입니다.