¸î ³â ° ¹ßÀü ¾ø´Â È¿þÀÌ...º¸¾ÈÀÌ ¼ÒºñÀڵ鿡 ¹ÌÄ¡´Â ¿µÇ⠾󸶳ª µÉ±î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿µ±¹¿¡¼ È¿þÀÌÀÇ ¼ÒÇÁÆ®¿þ¾î ±â¼ú·Â°ú º¸¾È¼ºÀ» °Ë»çÇÏ´Â ±â°üÀÎ ¡®È¿þÀÌ »çÀ̹ö º¸¾È Æò°¡ ¼¾ÅÍ(Huawei Cyber Security Evaluation Centre, HCSEC)¡¯°¡ º¸°í¼¸¦ ÅëÇØ ¡°¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾î¸µ ±â¼ú·Â°ú º¸¾È ±â´É¿¡¼ ½É°¢ÇÑ °áÇÔÀÌ ¹ß°ßµÆ´Ù¡±°í ¹ßÇ¥Çß´Ù.

[À̹ÌÁö = iclickart]
HCSEC´Â ¿µ±¹ÀÇ ±¹°¡ »çÀ̹ö º¸¾È ¼¾ÅÍ(National Cyber Security Center)ÀÇ Àü¹®°¡µé·Î ±¸¼ºµÈ °¨µ¶ ±â°üÀ¸·Î, À̸§ ±×´ë·Î È¿þÀÌ Á¦Ç°µéÀÌ ±â¼ú Ç¥ÁØ ¹× º¸¾È ±ÔÁ¤À» Á¦´ë·Î ÁöÅ°°í ÀÖ´ÂÁö È®ÀÎÇϴ åÀÓÀ» ¸Ã°í ÀÖ´Ù. ±×·¯³ª ÃÖ±Ù º¸°í¼¿¡ ÀÇÇÏ¸é ¡°È¿þÀÌ´Â ½ÃÅ¥¾î ÄÚµùÀÇ ±âº» »çÇ×µµ ÁöÅ°Áö ¾Ê°í ÀÖÀ¸¸ç, ¾ÈÀüÇÏÁö ¾ÊÀº ±â´É°ú ¶óÀ̺귯¸®¸¦ È°¿ëÇϸç, º¸¾È ÅøµéÀÇ °æ°í »çÇ×µµ °è¼ÓÇؼ ¹«½ÃÇÏ°í ÀÖ´Ù¡±°í ÇÑ´Ù.
¡°ÇöÀç »óȲÀÇ ½É°¢¼ºÀ» º¸°Çµ¥, È¿þÀÌ°¡ ¸¸µç ¸¹Àº Á¦Ç°µé Àü¹Ý¿¡ °ÉÃÄ ¶Ñ·ÇÇÑ Çâ»óÀÇ Áõ°Å°¡ ¹ß°ßµÇÁö ¾Ê´Â ÀÌ»ó È¿þÀ̶ó´Â ȸ»ç ÀÚü¿¡ ´ëÇÑ ½Å·Ú¸¦ ȸº¹ÇϱⰡ ¾î·Á¿ï °ÍÀ¸·Î ÆǴܵ˴ϴÙ. ƯÈ÷ ¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾î¸µ ÀýÂ÷¿Í »çÀ̹ö º¸¾È Ç°Áú¿¡¼ÀÇ Çâ»óÀÌ ÇʼöÀûÀÔ´Ï´Ù. ´Ü¼ø ÇÑ °¡Áö Á¦Ç°À̳ª ÇÑ °¡Áö ÇÁ·Î¼¼½º¿¡¼ÀÇ Çâ»ó¸¸À¸·Î´Â Àå±âÀû °üÁ¡¿¡¼ Å« µµ¿òÀÌ µÇÁö ¾ÊÀ» °ÍÀÔ´Ï´Ù.¡± º¸°í¼ÀÇ ³»¿ëÀÌ´Ù.
ÇöÀç ¸¹Àº ¼¹æ ±¹°¡µéÀº È¿þÀÌÀÇ Á¦Ç°À» »ç¿ëÇÏ´À³Ä ¸¶´À³Ä¸¦ µÎ°í Å« °í¹Î¿¡ ºüÁ®ÀÖ´Ù. ƯÈ÷ ¹Ì±¹Àº 5G ±â¼úÀÌ Àü ¼¼°èÀûÀ¸·Î µµÀԵǷÁ´Â Áö±Ý ÀÚ±¹ ³»¿¡¼ÀÇ È¿þÀÌ Àåºñ »ç¿ëÀ» ±ÝÁö½ÃÅ°±âµµ Çß´Ù. »çÀ̹ö ¾ÈÀüÀ» À§ÇùÇÏ´Â ±¸¸ÛÀÌ ³Ê¹«³ª ¸¹ÀÌ ¹ß°ßµÆ±â ¶§¹®ÀÌ´Ù. ±×·¯¸é¼ µ¿¸Í±¹µé¿¡µµ È¿þÀÌ Àåºñ¸¦ »ç¿ëÇÏÁö ¸» °ÍÀ» ±Ç°íÇÏ°í ÀÖ´Ù. ÀÌ·± Á¦¾ÈÀ» ¹Þ¾ÆµéÀÎ ±¹°¡µéÀº È¿þÀÌ°¡ Áß±¹ Á¤ºÎ¿Í °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î º¸°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ°ÍÀÌ Á¤Ä¡ÀûÀÎ °ßÁ¦¶ó´Â ºñÆǵµ ÀÖ´Ù.
ÀÌ·± °¡¿îµ¥ ¿µ±¹ÀÇ ±¹°¡ ±â°üÀÌ ¹ßÇ¥ÇÑ º¸°í¼´Â ±â¼úÀûÀÎ Ãø¸é¿¡¼ ÀÌ ¹®Á¦¿¡ ´ëÇÑ °á·ÐÀ» ³»¸®°í ÀÖ´Ù´Â ¸é¿¡¼ Àǹ̰¡ ÀÖ´Ù. º¸¾È ¾÷ü Æ®¸³¿ÍÀ̾î(Tripwire)ÀÇ ·¹ÀÎ Å×ÀÓÁî(Lane Thames)´Â ¡°È¿þÀÌÀÇ ÀåºñµéÀº ´Ü¼ø °¡Àü ±â±â°¡ ¾Æ´Ï¶ó »çȸÀÇ ±â¹Ý ½Ã¼³¿¡ µµÀԵǴ °ÍÀε¥, ´ç¿¬È÷ Ç¥ÁØ °³¹ß ÀýÂ÷¿Í º¸¾È ¼öÁØÀ» À¯ÁöÇØ¾ß ÇÑ´Ù¡±°í ¸»ÇÑ´Ù.
¡°±×·¸±â ¶§¹®¿¡ ÀÌÁ¦ È¿þÀÌ Á¦Ç°À» µµÀÔÇϱâ Àü¿¡´Â Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ º¸¾È Æò°¡°¡ ¹Ýµå½Ã ÀÌ·ïÁ®¾ß ÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. »Ó¸¸ ¾Æ´Ï¶ó È¿þÀÌ Á¦Ç°À» µµÀÔÇÏ·Á´Â Á¶Á÷ÀÌ µµÀÔ ÈÄÀÇ °ü¸® Àü·«À» öÀúÇÏ°Ô ¼ö¸³Çϵµ·Ï ÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù. º¯°æ °ü¸®, ¾÷µ¥ÀÌÆ® Àü·«, ÆÄÀÏ ¹«°á¼º ¸ð´ÏÅ͸µ, ȯ°æ¼³Á¤ °ü¸® Àü·«, Ãë¾àÁ¡ ÇØ°á ¹æ¹ý µîÀ» ±¸Ã¼ÀûÀ¸·Î ¸¶·ÃÇϵµ·Ï ¸»ÀÌÁÒ.¡±
HCSEC´Â ¡°È¿þÀÌ´Â ±× µ¿¾È º¸¾È°ú °³¹ß ÀýÂ÷ Çâ»óÀ» À§ÇØ ³ë·ÂÀ» ¹Ýº¹Çϱä Çß´Ù¡±°í µ¡ºÙÀ̱⵵ Çß´Ù. ¡°±×·¯³ª ½ÇÈ¿¸¦ °ÅµÐ ½Ãµµ´Â ¾ø¾ú½À´Ï´Ù.¡± È¿þÀÌ°¡ °¡¸¸È÷ ÀÖ´Â °Ç ¾Æ´Ï¶ó´Â ¶æÀÌÁö¸¸, µ¿½Ã¿¡ ¸¸Á·½º·¯¿î ¼öÁØÀ¸·Î º¸¾È ¼öÁØÀ» ²ø¾î¿Ã¸®Áö ¸øÇß´Ù´Â ¸»À̱⵵ ÇÏ´Ù.
¹¹°¡ ¹®Á¦¿´À»±î?
À̹ø Á¶»ç¸¦ ÅëÇØ HCSEC´Â ´Ù¾çÇÑ ¹®Á¦µéÀ» ¹ß°ßÇß´Ù°í ÇÑ´Ù. ¿¹¸¦ µé¾î ¿ÀǼҽºÀÎ ¿ÀÇÂSSL(OpenSSL)À» »ç¿ëÇÏ´Â ºÎºÐ¿¡ ÀÖ¾î¼ ¡°4°¡Áö ¹öÀüÀ» 70¹ø óÀ½ºÎÅÍ ³¡±îÁö º¹»çÇÏ¿© »ç¿ëÇÏ°í ÀÖ¾ú°í, 14°¡Áö ¹öÀüÀÇ ÀϺθ¦ 304¹ø º¹»çÇؼ »ç¿ëÇÏ°í ÀÖ¾ú´Ù¡±°í ¸»ÇÑ´Ù. ±× ¿Ü¿¡µµ 10°¡Áö ´Ù¸¥ ¹öÀüÀ» ¹Ì¼¼ÇÏ°Ô µû·Î ¶¼¾î¼ »ç¿ëÇÏ´Â °Íµµ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ¿ÀǼҽº¸¦ ÀÌ·¸°Ô ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Ù´Â °Ç, ²Ï³ª À§ÇèÇÑ ÀÏ·Î °£ÁֵȴÙ. °Ô´Ù°¡ È¿þÀÌ°¡ »ç¿ëÇÏ´Â ¹öÀüµéÀÇ ¿ÀÇÂSSLÀ» Á¶»çÇغ¸´Ï ÀÌ¹Ì °ø°³µÈ Ãë¾àÁ¡ÀÌ 10°³ ÀÌ»ó ¹ß°ßµÇ±âµµ Çß´Ù.
¸Þ¸ð¸® ó¸® ±â´ÉÀ» ºÐ¼®ÇßÀ» ¶§, ¹ÙÀÌÆ® º¹»ç ±â´ÉÀÇ 11%, ¹®ÀÚ¿ º¹»ç ±â´ÉÀÇ 22%, ¹®ÀÚ¿ Àμ⠱â´ÉÀÇ 9%°¡ Ãë¾àÇÑ º¯Á¾µé·Î ±¸¼ºµÇ¾î ÀÖÀ½ ¶ÇÇÑ ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. ¡°È¿þÀÌ´Â ½ÃÅ¥¾î ÄÚµùÀ» R&D °úÁ¤¿¡ ÇʼöÀûÀ¸·Î »ç¿ëÇÑ´Ù°í ÇÏ°í, À§ÇèÇÑ ÄÚµå´Â »ç¿ëÇÏÁö ¾Ê´Â´Ù°í ÁÖÀåÇÕ´Ï´Ù¸¸, ºÐ¼® °á°ú¸¦ º¸¸é ¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾î¸µ°ú »çÀ̹ö º¸¾ÈÀÇ ÁúÀÌ Çâ»óµÇ°í ÀÖ´Ù°í º¼ ¸¸ÇÑ Á¡ÀÌ °ÅÀÇ ¾ø½À´Ï´Ù.¡±
ÀÌ º¸°í¼¿¡ ´ëÇØ È¿þÀÌ´Â Áï°¢ÀûÀÎ ¹ÝÀÀÀ» ³ªÅ¸³»Áö´Â ¾Ê¾Ò´Ù. ÇÏÁö¸¸ ÀÌ¿Í´Â º°°³·Î 20¾ï ´Þ·¯¸¦ ÇâÈÄ 5³â°£ ¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾î¸µ ÇÁ·Î¼¼½º¿¡ ÅõÀÚÇÏ°Ú´Ù°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.
»çÀ̹ö º¸¾È°ú ±¹°¡µé °£ ÁöÁ¤ÇÐÀû ¹®Á¦´Â ÃÖ±Ù ¸î ³â µ¿¾È ±â¾÷µéÀÇ »ç¾÷ ÁøÇà ¾ç»óÀ» ¹Ù²å´Ù. º¸¾È ¾÷ü Æ®¸³¿ÍÀ̾î(Tripwire)¿Í RSAC°¡ ÇÔ²² Á¶»çÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ¡°»çÀ̹ö º¸¾È ¾÷üÀÇ 2/3ÀÌ º¸¾È°ú ÁöÁ¤ÇÐÀû °ü°è ¶§¹®¿¡ »ç¾÷ÀÇ ÁøÇà ¹æÇâ°ú ÆÄÆ®³Ê¸¦ ¹Ù²ã¾ß¸¸ Çß´Ù¡±°í ÇÑ´Ù.
Æ®¸³¿ÍÀ̾îÀÇ ºÎȸÀåÀÎ ÆÀ ¾ó¸°(Tim Erlin)Àº ¡°Á¤ºÎ ±â°üµéÀÌ ÁÖµµÇÏ´Â »çÀ̹öÀüÀÌ ¹Î°£ º¸¾È ¾÷üµé¿¡°Ô ÀûÀÝÀº ¿µÇâÀ» ÁÖ°í Àֱ⠶§¹®¿¡ ÀÌ·± ¾ç»óÀº ³î¶øÁö ¾Ê´Ù¡±°í ¸»Çϸé¼, ¡°°·ÂÇÑ ¹æ¾î¸¦ ±âº»À¸·Î ÇÑ Á¦Ç°¿¡ ¼ÒºñÀÚµéÀÌ ³ôÀº °¡Ä¡¸¦ ºÎ¿©ÇÏ´Â ¶§°¡ °ð ¿Ã °ÍÀ¸·Î º»´Ù¡±°í ¿¹ÃøÇÑ´Ù.
¸Ö¸® °¡Áö ¾Ê´õ¶óµµ ¿µ±¹ HCSECÀÇ À̹ø º¸°í¼ ¼Ó¿¡ ÀÖ´Â ¡°Áö³ ¸î ³â µ¿¾È °·ÂÇÑ Ç¥ÇöÀ¸·Î È¿þÀÌ¿¡ º¸¾È ¿ì·Á »çÇ×µéÀ» Àü´ÞÇØ¿ÔÁö¸¸ ½ÇÁ¦ ¹ßÀüÀ̶ó°í ÇÒ ¸¸ÇÑ ¸ð½ÀÀÌ º¸ÀÎ ÀûÀÌ ¾ø¾ú´Ù¡±¿Í °°Àº Æò°¡´Â ºÐ¸í ¼ÒºñÀÚµéÀÇ °áÁ¤¿¡ ¿µÇâÀ» ¹ÌÄ¥ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
3ÁÙ ¿ä¾à
1. ¿µ±¹ÀÇ ¡®È¿þÀÌ Àü¹® Á¶»ç ±â°ü¡¯, È¿þÀÌ Á¦Ç°À» ºÐ¼®ÇÑ °á°ú¸¦ º¸°í¼·Î ¹ßÇ¥.
2. »ç½Ç»ó ¡°È¿þÀÌ Á¦Ç° ¹ÏÀ» ¼ö ¾ø´Ù¡±´Â ³»¿ëÀÇ ½Å¶öÇÑ ºñÆÇ ´ã°ÜÁ® ÀÖÀ½.
3. Á¤Ä¡Àû ¿ä¼Ò ¹èÁ¦ÇÏ°í ±â¼úÀûÀÎ ºÐ¼®À» ÅëÇؼ¸¸ ³ª¿Â °á·Ð.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>