ÀÎÁöµµ³ª ½ÃÀå Á¡À¯À² ³ô´Ù°í ÃÖÀûÀÇ ¼Ö·ç¼ÇÀº ¾Æ³Ä...»ç¿ëÀÚ ´ÏÁî¿¡ ¸Â´Â ¼Ö·ç¼Ç ã¾Æ¾ß
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Ä«À̽ºÆ®(KAIST) »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ¿Í º¸¾È´º½º°¡ ¼ÕÀâ°í º¸¾È¼Ö·ç¼Ç ¼º´ÉÆò°¡¸¦ ÃßÁøÇÑ´Ù°í ¹àÇû´Ù. ±× ù ¹ø° ¼ø¼·Î ISEC 2022 Å°³ëÆ® °¿¬¿¡¼ Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ ½Å°½Ä ¿¬±¸¿øÀÌ ¡®¿ÀǼҽº Ãë¾àÁ¡ ºÐ¼®µµ±¸ 6Á¾¡¯ÀÇ ¼º´ÉÆò°¡ °á°ú¸¦ °øÀ¯Çß´Ù.
¡ã½Å°½Ä ¿¬±¸¿øÀÇ ¡®¿ÀǼҽº Ãë¾àÁ¡ ºÐ¼®µµ±¸ 6Á¾¡¯ÀÇ ¼º´ÉÆò°¡ °¿¬[»çÁø=º¸¾È´º½º]
¿ÀǼҽº´Â ¼Ò½ºÄڵ带 °ø°³ÇÏ°í »ç¿ë Á¦ÇÑ ±ÝÁö¿Í ÀÚÀ¯¹èÆ÷, »ç¿ëÀÚ Â÷º° ±ÝÁö µî ¿ÀǼҽº ¶óÀ̼±½º¸¦ ¸¸Á·ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ¿ÀǼҽº´Â ´Ù¾çÇÑ °÷¿¡¼ »ç¿ëµÇ°í ÀÖÀ¸¸ç, ÃÖ±Ù À̽´ÀÎ ºòµ¥ÀÌÅͳª ÀΰøÁö´É, ¸Ó½Å·¯´× µî¿¡¼µµ È°¹ßÇÏ°Ô È°¿ëµÇ°í ÀÖ´Ù. ÇؿܽÃÀå¿¡¼ ¿¬Æò±Õ 16.4% ¼ºÀå·üÀ» º¸ÀÌ°í ÀÖÀ¸¸ç, ±¹³»½ÃÀå¿¡¼µµ 18.2%ÀÇ ¿¬Æò±Õ ¼ºÀå·ü·Î ½ÃÀåÀÌ Å©°Ô È®´ëµÇ°í ÀÖ´Ù.
ÇÏÁö¸¸ ÇÏÆ®ºí¸®µå(Heartbleed)³ª ·Î±×4j(Log4j)¿Í °°Àº ¿ÀǼҽº Ãë¾àÁ¡ »ç·Ê°¡ °è¼Ó ¹ß»ýÇÏ¸é¼ ¾ÈÀü¼º°ú º¸¾È¼ºÀ» °Á¶ÇÏ´Â »ç¿ëÀÚµéÀÌ ´Ã°í ÀÖ´Ù. ´Ù¸¸ °³¹ßÀÚµéÀÌ ÀÏÀÏÀÌ Ãë¾àÁ¡À» ½Äº°ÇÏ°í °ü¸®ÇÒ ¼ö ¾ø±â ¶§¹®¿¡, ¿ÀǼҽºÀÇ º¸¾È Ãë¾àÁ¡À» ºÐ¼®ÇÏ°í ã¾Æ³¾ ¼ö ÀÖ´Â SCA(Software Composition Analysis)¿¡ ´ëÇÑ ´ÏÁî°¡ ±Þ¼Óµµ·Î Áõ°¡Çß°í, ´Ù¾çÇÑ Á¦Ç°µéÀÌ ½ÃÀå¿¡ µîÀåÇß´Ù.
ÀÌ¿Í °ü·Ã ½Å°½Ä ¿¬±¸¿øÀº ¡°¼ö¸¹Àº SCA µµ±¸ Áß ¼³¹®Á¶»ç¸¦ ÅëÇØ 6°³¸¦ ¼±Á¤Çß°í, º¸´Ù È¿°úÀûÀÎ ¼º´É ºÐ¼®À» À§ÇØ 3°³ Ä«Å×°í¸®¿Í 10°¡Áö ºÐ¼®±âÁØÀ» ¸¶·ÃÇß´Ù¡±¸é¼, ¡°¶ÇÇÑ, Æò°¡¸¦ À§ÇÑ ¿ÀǼҽºµµ ±êÇãºê ÃÖ»óÀ§¿¡ ·©Å©µÈ 7°³ÀÇ ¾ð¾î¸¦ ¼±ÅÃÇÏ°í, ¿©·¯ ¿ÀǼҽº Áß 10°³¸¦ ¼±Á¤Çß´Ù¡±°í ¼³¸íÇß´Ù. ¡°°á·ÐÀûÀ¸·Î ÀÎÁöµµ³ª ½ÃÀå Á¡À¯À²ÀÌ ³ôÀº ¼Ö·ç¼ÇÀÌ, ±â¾÷¿¡¼ ÇÊ¿ä·Î ÇÏ´Â ÃÖÀûÀÇ SCA´Â ¾Æ´Ï¾ú½À´Ï´Ù. µµ±¸¸¶´Ù Ư»ö°ú Àå´ÜÁ¡ÀÌ ´Þ¶ú±â ¶§¹®¿¡ »ç¿ëÀÚÀÇ ´ÏÁî¿¡ ¸Â´Â SCA¸¦ ¼±ÅÃÇÏ´Â °ÍÀÌ ´õ Áß¿äÇß½À´Ï´Ù. ±â¾÷°ú ±â°ü ¿ª½Ã ´Ù¾çÇÑ OSS È°¿ë¿¡ µû¶ó ¼º´É½ÃÇèÀ» ÅëÇÑ ÃÖÀûÀÇ SCA¸¦ ¼±Á¤ÇÏ´Â °ÍÀÌ ÇÊ¿äÇØ º¸ÀÔ´Ï´Ù.¡±
ÇÑÆí, ¹ßÇ¥°¡ ³¡³ ÈÄ º¸¾È´º½º ±ÇÁØ ÆíÁý±¹ÀåÀº ¡°À̹ø ¹ßÇ¥¿¡¼´Â ºÐ¼®ÇÑ 6Á¾ÀÇ Á¦Ç° ºê·£µå¸¦ ¿ÀÇÂÇÏÁö´Â ¾Ê¾ÒÁö¸¸, ´ë½Å ±â¾÷¿¡¼ Ãë¾àÁ¡ ºÐ¼®µµ±¸À» µµÀÔÇÒ ¶§ ÇÊ¿äÇÏ´Ù¸é ºê·£µåº° Æò°¡±âÁØ°ú Æò°¡°á°ú¸¦ ±â¾÷µé¿¡°Ô Á¦°øÇÒ °Í¡±À̶ó¸é¼, ¡°¾ÕÀ¸·Îµµ º¸¾È´º½º¿Í Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ´Â ¼º´ÉÆò°¡°¡ ÇÊ¿äÇÑ ¿©·¯ º¸¾È ¼Ö·ç¼ÇµéÀ» ¼±Á¤ÇØ °´°üÀûÀÎ Æò°¡¸¦ ÁøÇàÇÔÀ¸·Î½á º¸¾È´ã´çÀÚ°¡ Á¦Ç°À̳ª ¼Ö·ç¼ÇÀ» ¼±ÅÃÇÏ´Â µ¥ µµ¿òÀ» µå¸± ¼ö ÀÖµµ·Ï ÇÏ°Ú´Ù¡±°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>