X

알리바바 동굴, 비밀번호 숨기고 ‘알고 있음’만 증명한다

이 기사 AI가 핵심만 딱!
애니메이션 이미지
최훈길 기자I 2026.05.05 05:00:03

[오문성 교수의 블록체인 Pick]

[오문성 경희대 경영대학원 세무관리학과 객원교수 / 법무법인 SL파트너스 고문] 우리는 일상에서 종종 “증명해야 하지만 말할 수 없는 것”에 직면한다. 예컨대 어떤 비밀번호를 알고 있다는 사실을 입증해야 하지만, 그 비밀번호 자체는 절대 공개해서는 안 되는 상황이 있다.

그러나 전통적인 방식에서는 이 문제를 해결하기 어렵다. 증명이라는 행위가 곧 정보의 공개를 수반해야 한다는 통념 때문이다. 이 지점에서 현대 암호학은 기존의 직관을 뒤집는다. 바로 영지식증명(ZKP: Zero-Knowledge Proof)이라는 개념이다. 이는 정보를 드러내지 않으면서도 그 정보를 알고 있다는 사실만을 상대방에게 설득력 있게 증명하는 방식이다.

이 개념을 가장 직관적으로 설명하는 사례가 이른바 ‘알리바바의 동굴(The Strange Cave of Ali Baba)’이다. 이 비유는 1989년 장 자크 키스카테르(Jean-Jacques Quisquater) 등이 발표한 논문 ‘자녀에게 영지식 프로토콜을 설명하는 법(How to Explain Zero-Knowledge Protocols to Your Children)’에서 제시된 것으로, 영지식증명의 개념을 비전문가도 이해할 수 있도록 설명하기 위해 고안된 실험이다.

해당 논문은 이야기 형식으로 시작하며, 바그다드에 사는 ‘알리바바’와 그가 알게 된 기묘한 동굴을 중심으로 이야기를 전개한다. 여기서 알리바바는 배경을 제공하는 인물이고, 실제 비유의 핵심은 그의 이름이 붙은 동굴 구조에 있다.

(사진=챗GPT)
동굴은 원형 구조로 되어 있으며, 입구에서 들어가면 좌우로 갈라지는 두 개의 길(A와 B)이 존재한다. 이 두 길은 안쪽에서 다시 연결되는데, 그 사이에는 비밀의 문이 하나 놓여 있다. 이 문은 특정한 비밀번호를 알아야만 통과할 수 있다. 이제 한 사람(증명자)이 이 비밀번호를 알고 있다는 사실을 다른 사람(검증자)에게 증명하려는 상황을 가정한다.

증명자는 먼저 동굴 안으로 들어가 A 또는 B 중 하나의 길을 선택한다. 이때 검증자는 그 선택을 볼 수 없다. 이후 검증자는 동굴 입구에서 “A로 나오라” 또는 “B로 나오라”고 무작위로 요구한다. 증명자가 비밀번호를 모른다면 처음 선택한 길과 반대 방향으로 이동할 수 없기 때문에 검증자의 요구에 성공적으로 응답할 확률은 절반에 불과하다. 반면 비밀번호를 알고 있다면 비밀의 문을 통해 항상 요구된 방향으로 나올 수 있다.

이 과정을 한 번만 수행할 경우 검증자는 완전히 확신하기 어렵다. 증명자의 선택과 검증자의 요구가 우연히 일치했을 가능성을 배제할 수 없기 때문이다. 그러나 이 실험을 반복하면 상황은 달라진다. 비밀번호를 모르는 경우 한 번의 검증을 통과할 확률은 절반에 불과하지만, 몇 번만 반복해도 우연히 맞출 가능성은 거의 사라진다. 따라서 매번 정확히 요구에 응답하는 모습을 보게 되면, 검증자는 점차 증명자가 비밀번호를 알고 있다는 확신을 갖게 된다. 중요한 점은 이 모든 과정에서 비밀번호 자체는 단 한 번도 공개되지 않는다는 사실이다.

이 단순한 구조는 영지식증명의 핵심 원리를 그대로 담고 있다. 실제로 비밀을 알고 있는 사람은 항상 검증을 통과해야 하고, 비밀을 모르는 사람은 반복될수록 통과하기 어려워야 한다. 또한 검증 과정에서 상대방이 얻는 정보는 단지 “비밀을 알고 있다”는 사실에 그쳐야 하며, 그 비밀의 내용은 전혀 드러나지 않아야 한다.

바로 이 지점에서 ‘영지식증명’이라는 이름의 의미가 드러난다. 영지식증명이란 정보 자체는 전혀 공개하지 않으면서도, 어떤 비밀을 알고 있음을 상대방에게 확신시키는 증명 방식이다. 증명은 이뤄지지만 비밀은 알려지지 않는다. 이는 증명과 정보 공개가 필연적으로 결합돼야 한다는 기존의 통념을 근본적으로 흔드는 개념이다.

이러한 발상은 디지털 시대에 더욱 중요한 의미를 갖는다. 우리는 온라인 서비스 가입이나 본인 인증 과정에서 과도한 개인정보를 반복적으로 제공해 왔다.

그 결과 개인정보는 축적되고, 유출 위험 또한 증가한다. 그러나 영지식증명이 적용된다면, 사용자는 자신의 비밀번호나 민감한 정보를 직접 제공하지 않고도 정당한 권한을 증명할 수 있다. 이는 보안과 프라이버시를 동시에 강화하는 새로운 접근이다.

결국 알리바바의 동굴이 우리에게 던지는 메시지는 신뢰는 모든 것을 드러내는 데서 형성되는 것이 아니라는 점이다. 오히려 필요한 사실만을 증명하는 방식이 더 안전하다. 정보의 과잉이 아니라 절제된 증명이 신뢰를 만든다. 그리고 이를 현실로 구현하는 기술이 바로 영지식증명이다.

오문성 경희대 경영대학원 세무관리학과 객원교수 / 강남대 세무전문대학원 특임교수 / 법무법인 SL파트너스 고문. △1960년 부산 출생 △서강대 경영학 학사 △서울대 대학원 경영학(회계학) 석사 △고려대 대학원 법학(조세법) 박사 및 경영학(회계학) 박사 △성균관대 국정전문대학원 행정학 박사과정 수료 △가톨릭대 상담심리대학원 심리학 석사 △서강대 정보통신대학원 공학석사(블록체인전공) △공인회계사, 세무사, 증권분석사 △한국조세정책학회 회장 △한국납세자연합회 명예회장 △조세심판원 비상임심판관 △기획재정부 세제발전심의위원 △해양수산과학기술진흥원 비상임이사 △한국자산관리공사 기업회생지원위원회 위원장 △한국회계학회·삼일회계법인 저명교수 △전 국세청 국세정보공개심의위원회 위원장 △전 국세청 국세행정개혁위원회 본위원 △전 국세청 국세심사위원 △전 한국도로공사 비상임이사 △전 국회미래연구원 이사 △전 한양여대 세무회계학과 교수△블록체인 유튜브 오문성의 Pick Show 운영 중. (사진=이영훈 기자)


이 기사 AI가 핵심만 딱!
애니메이션 이미지지

주요 뉴스

ⓒ종합 경제정보 미디어 이데일리 - 상업적 무단전재 & 재배포 금지