¿À´Ã³¯ÀÇ ±ÝÀ¶ ½Ã½ºÅÛÀº ÀüÇô ºñ¹Ð½º·´Áö ¾ÊÀº ½Äº°ÀÚ¿¡ ÀÇÁ¸ÇÔÀ¸·Î½á ½Å¿ø µµ¿ëÀ» ÇÇÇÒ ¼ö ¾ø°Ô µÇ¾ú´Ù.
¹®¸Í »çȸ¿¡¼´Â Á¾Á¾ ´©±º°¡ÀÇ ½ÇÁ¦ À̸§À» ¾Æ´Â °ÍÀº ±× »ç¶÷ÀÇ ÃÊÀÚ¿¬ÀûÀÎ ÈûÀ» ³ª´©´Â °ÍÀ̶ó°í ¿©°Ü µÎ·Á¿öÇÑ´Ù. ÀÌ·¯ÇÑ »çȸÀÇ »ç¶÷µéÀº ÀڽŵéÀ» ¡®»ç¾ÇÇÑ ¸¶¹ý»ç¡¯·ÎºÎÅÍ º¸È£Çϱâ À§ÇØ ÀÚ½ÅÀÇ ÁøÂ¥ À̸§À» ¿ÀÁ÷ °¡Á·À̳ª °¡±î¿î Ä£±¸µé°ú¸¸ °øÀ¯ÇÑ´Ù.
¾ÆÀÌ·¯´ÏÇϰԵµ ¿À´Ã³¯ÀÇ ±ÝÀ¶ ½Ã½ºÅÛ¿¡¼´Â ´ç½ÅÀÌ ´©±º°¡ÀÇ À̸§À» ¾Ë°í ÀÖ´Ù¸é ±× À̸§À¸·Î ±ÝÀ¶ Æ®·£Àè¼ÇÀ» »©³¾ ¼ö ÀÖ´Â ÈûÀ» °®°Ô µÈ´Ù. ¿ì¸®´Â ½Å¿ø µµ¿ëÀÌ ÇÊ¿¬ÀûÀÎ ¿ø½ÃÀûÀÎ ½Ã½ºÅÛÀ» ¸¸µé¾î³½ °ÍÀÌ´Ù.
»çȸ º¸Àå, ½Å¿ë Ä«µå, ÀºÇà °èÁ ¹øÈ£µéÀº ½Äº°ÀÚ(identifier)-À̸§-ÀÏ »ÓÀÌ´Ù. ±×·±µ¥µµ ¿ì¸®´Â ÀÌ·¯ÇÑ À̸§µéÀ» ÆÐ½º¿öµåó·³ ¿©±ä´Ù. ¿ì¸®´Â ÀÌ·¯ÇÑ ½Äº°ÀÚ°¡ ÀÚ½ÅÀÇ »çÀûÀÎ ½Äº°ÀÚÀÏ °ÍÀ̶ó´Â ¸Å¿ì °æ¼ÖÇÑ ÃßÃøÀ» ÇÑ´Ù. ÆÐ½º¿öµå¿Í´Â ´Þ¸® ½Äº°ÀÚµéÀº ºñ¹ÐÀÌ ¾Æ´Ï´Ù. ±×·±µ¥ ¾î¶»°Ô ±×°ÍÀÌ µµ³´çÇÏÁö ¾ÊÀ» ¼ö Àְڴ°¡?
½Ê³â Àü, Á¸ÀçÇÏÁö ¾Ê´Â °èÁ¿¡ ¿ä±ÝÀ» ÃàÀûÇϱâ À§ÇØ ½±°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â À§Á¶ ½Å¿ë Ä«µå ¹øÈ£¸¦ »ý¼ºÇÏ´Â °£´ÜÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» ´©±¸µçÁö ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ¾ú´Ù. ±×°ÍÀÌ ¾î·Á¿öÁöÀÚ ¹üÁËÀÚµéÀº ½Å¿ëÄ«µå ¹øÈ£¸¦ »õ·Î ¸¸µå´Â ´ë½Å ±×°ÍÀ» ÈÉÄ¡±â ½ÃÀÛÇß´Ù. ±×¿¡ ´ëÇÑ ´ëÀÀÀº ¸¸±âÀÏÀÌ Á¤È®ÇÑÁö¸¦ È®½ÇÈ÷ ÇÏ´Â °ÍÀ̾ú´Ù. ÀÌÈÄ ¶¼¾î³½ ¸¶±×³×ƽ ¼±¿¡¼ ¹øÈ£¸¦ ÈÉÄ¡±â ½ÃÀÛÇÏÀÚ À̹ø¿¡´Â ¼¼ ÀÚ¸® Äڵ尡 Ä«µå µÞ¸é¿¡ ÇÁ¸°Æ® µÇ¾ú´Ù. ±×·¯³ª ÇÙ½ÉÀûÀÎ °áÇÔÀº ¿©ÀüÇÏ´Ù. ½Å¿ë Ä«µå ½Ã½ºÅÛÀº ¸ÅÀÏ ´õ ¸¹Àº ±¸¸ÛÀÌ »ý±â´Â µÏÀÌ¸ç ½Å¿ëÄ«µåÇùȸ µ¥ÀÌÅͺ¸¾ÈÇ¥ÁØ(Payment Card Industry Data Security Standard)Àº ±×°ÍÀ» ¸·´Â ÇÑÁ¤µÈ ¼Õ°¡¶ôÀ» Á¦°øÇϰí ÀÖÀ» »ÓÀÌ´Ù. À̰ÍÀº ½Â»ê ¾ø´Â ½Î¿òÀÌ´Ù.
¶ÇÇÑ, ½Å¿ø µµ¿ëÀº ±âÁ¸ÀÇ ½Å¿ë Ä«µå ¹øÈ£¸¦ ÈÉÄ¡´Â °Í»Ó¸¸ ¾Æ´Ï¶ó ´Ù¸¥ ´©±º°¡ÀÇ À̸§À¸·Î »õ·Î¿î ½Å¿ëÄ«µå °èÁ¸¦ »ý¼ºÇϰųª ´©±º°¡ÀÇ ÀºÇà °èÁ¿¡ ±ÇÇÑÀÌ ¾ø´Â Á¢±ÙÀ» È®º¸Çϱâ À§ÇÑ °ÍÀ̱⵵ ÇÏ´Ù. °³ÀÎ Á¤º¸ÀÇ ´ë±Ô¸ð µµ¿ëÀÌ Áõ°¡ÇÏ´Â °ÍÀº »çÀ̹ö ¹üÁËÀÚµéÀÌ ¿ì¸®°¡ ¼³Ä¡ÇصР¸ðµç µ¥ÀÌÅÍ º¸È£ ¸ÞÄ¿´ÏÁòÀ» Á¤º¹ÇÏ´Â °Í¿¡ »ó´çÇÑ ÀÚ±ØÀ» ¹Þ´Â´Ù´Â °ÍÀ» ¸í¹éÈ÷ º¸¿©ÁØ´Ù.
´ç½ÅÀÌ ÁøÁ¤ ¿øÇÏ´Â °ÍÀÌ ´õ¿í ´õ ¸¹Àº ¹«°íÇÑ »ç¶÷µéÀÌ °ø°ÝÀûÀÎ ¼ö±Ý¿øµé·ÎºÎÅÍ ½º½º·Î¸¦ º¸È£Çϵµ·Ï ÇÏ´Â °ÍÀΰ¡? ¸¸ÀÏ ±×·¸Áö ¾Ê´Ù¸é ¿ì¸®´Â ´ÙÁßÀÇ »õ·Î¿î ¹æ¾î ·¹À̾îµéÀ» äÅÃÇØ¾ß¸¸ ÇÒ °ÍÀÌ´Ù. ¿¹¸¦ µé¾î ¿ì¸®´Â ´©±ºÀÇ ½Äº°ÀÚ¸¦ °øÀ¯ÇÏÁö ¾Ê°í(ÀÌ·¯ÇÑ »õ·Î¿î ¸ÞÄ¿´ÏÁòÀº ƯÈ÷ ÀÎÅÍ³Ý Æ®·£Àè¼Ç¿¡ ÇÊ¿äÇÏ´Ù) ±× »ç¶÷À» Á¶È¸Çϱâ À§ÇØ ºñ´ëĪ ¾Ïȣȸ¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
ÀýÂ÷¿Í ¹ý·üµµ ¶ÇÇÑ º¯ÈµÉ Çʿ䰡 ÀÖ´Ù. ºÒÃæºÐÇÑ °³ÀÎ ID¸¦ ±Ù°Å·Î ½Å¿ë Ä«µå°¡ ÀûÀýÄ¡ ¾Ê°Ô ºÎ¿©µÇ°í ÀÖ´Ù¸é °³ÀÎ Áõ¸í¿¡ °üÇÑ ´õ¿í °·ÂÇÑ ±âÁØÀÌ ÇÊ¿äÇÏ´Ù. ¼ÒºñÀÚµéÀÌ ½Å¿ë ½ÂÀÎÀ» À§ÇØ º¸´Ù ¿À·¡ ±â´Ù·Á¾ß ÇÏ´Â ³ª¶óµéÀÇ ½Å¿ë »ç±â ºñÀ²À» ´õ ³·´Ù´Â °ÍÀÌ ±×Àú ¿ì¿¬¿¡ ºÒ°úÇÒ±î? ¹Ì±¹À̳ª ¿µ±¹ÀÇ ±ÔÁ¤Àº ´ëÃâ±â°üÀÌ µ·À» ºô¸° °ÍÀ» Áõ¸íÇÏ°Ô ÇÏ´Â ´ë½Å °³Àε鿡°Ô ±×µéÀÌ µ·À» ºô¸®Áö ¾Ê¾Ò´Ù´Â °ÍÀ» Áõ¸íÇϵµ·Ï ¿ä±¸ÇÑ´Ù. ÀÌ´Â ½Å¿ëÄ«µå ¹ß±Þ¾÷üµéÀÌ ºÎ½Ç ´ëÃâÀ» À¯¹ßÇÏ°Ô µÇ´Â °æÁ¦ÀûÀÎ µ¿±â¸¦ ºÎ¿©ÇÑ´Ù.
µ¥ÀÌÅÍ º¸È£¹ý °È¿Í ½Å¿ëÄ«µå º¸¾ÈÇ¥ÁØÀº ¾î¼³Ç ÀÎÁõ°ú ¿ø½ÃÀûÀÎ Æ®·£Àè¼Ç À¯È¿ ÇÁ·ÎÅäÄÝ, ±×¸©µÈ °æÁ¦Àû ÀÚ±ØÀÇ ÇÙ½ÉÀûÀÎ ¹®Á¦¿¡´Â ÃÊÁ¡À» ¸ÂÃßÁö ¾Ê´Â ¡®¹Ýâ°í¡¯¿¡ ºÒ°úÇÏ´Ù. Á¤Ä¡Àεé°ú ±â¾÷ ÀÓ¿øÁøµéÀº ¿ì¸®ÀÇ ¡°¼ÒÁßÇÑ À̸§¡±À» ÈÉÄ¡°Å³ª ³²¿ëÇÏ´Â ¡®»çÀ̹ö ¸¶¹ý»ç¡¯µé°ú °ü·ÃµÈ Á¤º¸º¸È£ ¹®Á¦¸¦ ÇØ°áÇÏÁö ¾ÊÀ» °ÍÀÌ ºÐ¸íÇÏ´Ù. ¾î¼¸é ÀÌÁ¦ º¸¾È Àü¹®°¡µéÀÌ ³ª¼¼ ±×µé¿¡°Ô ±×°ÍÀÌ ¾î¶»°Ô µÇ´Â °ÍÀÎÁö º¸¿©Áà¾ß ÇÒ ¶§ÀÎÁöµµ ¸ð¸¥´Ù.
<±Û¡¤Á¦ÀÌ ÇÏÀÌÀú(Jay Heiser)>
Copyright ¨Ï 2006 Information Security and TechTarget
[Á¤º¸º¸È£21c Åë±Ç 95È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>