도구스개발

암호키 등가 보안강도 변환기

RSA·ECC·대칭키 등 서로 다른 암호 알고리즘의 키 길이를 NIST 기준 대칭키 등가 보안강도(bits of security)로 맞바꿔 비교합니다.

bit

보안강도

112비트

2030-12-31 이후 신규 키 생성·서명 금지 예정 — 레거시 검증만 허용

대칭키 예시3TDEA(3키 트리플 DES)
RSA · FFC(DSA/DH) 모듈러스2,048비트 이상
타원곡선(ECC) 키 크기224~255비트

전체 등가표

보안강도대칭키RSA·FFCECC
80비트2TDEA(2키 트리플 DES)1,024+160~223
112비트3TDEA(3키 트리플 DES)2,048+224~255
128비트AES-1283,072+256~383
192비트AES-1927,680+384~511
256비트AES-25615,360+512+
출처: NIST SP 800-57 Part 1 Rev.5 「Comparable strengths of symmetric key and asymmetric key algorithms」. 이 환경의 네트워크 정책상 nist.gov 원문에 직접 접속하지 못해 여러 2차 자료를 교차 검증했습니다 — 감사·컴플라이언스 목적이라면 NIST 원문으로 다시 확인하세요. 사용 금지 일정은 SP 800-131A Rev.2(2019) 기준이며 후속 개정판에서 바뀔 수 있습니다.

사용 방법

  1. 1비교할 키의 알고리즘 종류(대칭키·RSA·ECC)를 고릅니다.
  2. 2키 길이(비트)를 입력합니다.
  3. 3NIST 기준 보안강도와 다른 알고리즘에서의 등가 키 길이를 확인합니다.

자주 묻는 질문

RSA는 소인수분해, ECC는 타원곡선 이산로그 문제의 어려움에 기댑니다. 두 문제를 무차별 대입으로 뚫는 데 드는 계산량을 같은 크기의 대칭키를 전수조사하는 계산량으로 환산하면 RSA 3072비트와 ECC 256비트가 대략 AES-128(128비트 강도)과 맞먹습니다. NIST SP 800-57이 이 환산표를 공식 권고안으로 제공합니다.

RSA 2048비트는 보안강도 112비트에 해당합니다. NIST SP 800-131A Rev.2(2019) 기준으로 2030-12-31 이후에는 새로 키를 만들거나 서명을 생성하는 데 쓸 수 없고, 기존 서명 검증 같은 레거시 처리에만 허용될 예정입니다. 이 일정은 후속 개정판에서 바뀔 수 있어 최신 NIST 공지를 다시 확인하는 것이 안전합니다.

이론적인 무차별 대입 저항력은 커지지만, 실제 안전성은 키 길이만이 아니라 알고리즘 구현·운용 방식(예: IV 재사용, 부채널 공격 대응)에도 좌우됩니다. 이 표는 알고리즘 사이의 상대적 강도를 비교하는 참고 자료일 뿐, 구현이 안전하다는 보장은 아닙니다.

아니요. 모든 계산은 브라우저에서 이루어지며 입력값은 서버로 전송되지 않습니다.

알아두면 좋은 점

  • 표는 NIST SP 800-57 Part 1 Rev.5의 「Comparable strengths」 표를 옮긴 것입니다. 이 환경의 네트워크 정책상 nist.gov 원문에 직접 접속하지 못해 여러 2차 자료를 교차 검증했습니다 — 감사·컴플라이언스 목적이라면 반드시 NIST 원문으로 재확인하세요.
  • 사용 금지·전환 일정은 NIST SP 800-131A Rev.2(2019) 기준이며, 이후 개정판(2026-09-08 기준 Rev.3 초안 존재)에서 바뀔 수 있습니다.

함께 보면 좋은 도구

마지막 검증: 2026년 9월 8일 · 결과는 참고용 추정치입니다.