¾ÆÅ Áö¿ª¿¡¼ »çÀ̹ö º¸¾È À§Çù Áõ°¡ ¹× °ü·Ã º¸¾È ¼ºñ½º µµÀÔ ¿¹»ó
¾çÀÚ ÄÄÇ»ÆÃÀÇ ¾ÏÈ£È ¹Îø¼º ÃËÁø, ½º¸¶Æ®È¨ÀÇ »õ·Î¿î Ç¥ÁØ ¡®¸ÅÅÍ¡¯, ÄÚµå ¼¸í, °ø±Þ¸Á °ø°Ý µî ¼±Á¤
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ·£¼¶¿þ¾î À§ÇùÀº Àü ¼¼°èÀûÀ¸·Î °è¼Ó Áõ°¡ÇÏ°í Àִµ¥, ±×Áß¿¡¼µµ ¾ÆÅ Áö¿ª ±¹°¡µéÀº Áö¿ª ³» ºü¸¥ µðÁöÅÐÈ¿Í 5G ³×Æ®¿öÅ© äÅÃÀ¸·Î ÀÎÇÑ ¿¬°á¼º Áõ°¡·Î ·£¼¶¿þ¾î À§Çù¿¡ °¡Àå Ãë¾àÇÑ Áö¿ªÀÌ µÇ°í ÀÖ´Ù.
[À̹ÌÁö=utoimage]
µðÁöÅÐ ½Å·Ú(digital trust) ºÐ¾ßÀÇ ±Û·Î¹ú ¼±µµ±â¾÷ µðÁö¼Æ®(DigiCert)´Â »õÇØ ±â¾÷µéÀÌ Á÷¸éÇÏ°Ô µÉ ÁÖ¿ä º¸¾È °úÁ¦¸¦ ´ãÀº ¡®2023³â »çÀ̹ö º¸¾È Àü¸Á¡¯À» ¹ßÇ¥Çß´Ù. µðÁö¼Æ®´Â 2023³â ±â¾÷¿¡ ¿µÇâÀ» ¹ÌÄ¥ °¡´É¼ºÀÌ ³ôÀº 8°¡Áö ÁÖ¿ä »çÀ̹ö º¸¾È Æ®·»µå¸¦ ¨ç¾çÀÚ ÄÄÇ»ÆÃ, ¾ÏÈ£È ¹Îø¼º(crypto-agility) ÃËÁø ¨è°¡Á¤¿ë Ç¥ÁØÀ¸·Î ÀÚ¸® Àâ´Â ¸ÅÅÍ(Matter) ¨éŬ¶ó¿ìµå °æÀïÀ» Ã˹߽ÃÅ°´Â ÄÚµå ¼¸í ¨ê¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°ÝÀ¸·Î 2023³âÀº SBOMÀÇ ÇØ ¨ë¹°¸®Àû SIMÀº eSIM ¹× iSIM ±â¼ú·Î ´ëü ¨ìDNSÀÇ Áß¿äµµ Áõ°¡ ¨íÁ¦·Î Æ®·¯½ºÆ®(Zero Trust)¸¦ ¾Ç¿ëÇÏ´Â °ø°ÝÀÚµé ¨î·£¼¶¿þ¾î À§ÇùÀº ¾ÆÅ Áö¿ª¿¡¼ ²ÙÁØÈ÷ Áõ°¡ µîÀ¸·Î ²Å¾Ò´Ù.
¸ÕÀú ¡®¾çÀÚ ÄÄÇ»ÆÃ, ¾ÏÈ£È ¹Îø¼º(crypto-agility) ÃËÁø¡¯¿¡¼´Â 2,048ºñÆ® ¾Ïȣȸ¦ Çص¶ÇÏ·Á±â À§ÇØ ÇöÀç ±â¼ú·Î´Â Çì¾Æ¸®±â ¾î·Á¿ï ¸¸Å ¸¹Àº ½Ã°£ÀÌ ÇÊ¿äÇÏ´Ù. ÇÏÁö¸¸, ¶Ù¾î³ ¾çÀÚ ÄÄÇ»Å͸¦ »ç¿ëÇÏ¸é ¸î °³¿ù ¾È¿¡ °¡´ÉÇÏ°Ô µÉ ¼ö ÀÖ´Ù. ¾çÀÚ ÄÄÇ»ÅÍ´Â ¾ÈÀüÇÑ ¿Â¶óÀÎ È°µ¿À» Çϴµ¥ »ó´çÇÑ ¹Ì·¡ À§ÇùÀÌ µÉ °ÍÀ̱⠶§¹®¿¡ ¾ÏÈ£È ¹Îø¼ºÀÇ ÇÊ¿ä¿¡ ´ëÇÑ °ü½ÉÀº ´õ¿í ³ô¾ÆÁú °ÍÀ¸·Î º¸ÀδÙ. ÀÌ¿¡ µû¶ó ¾ÏÈ£È ¹Îø¼ºÀº ¾ÆÁÖ °¡±î¿î ¹Ì·¡¿¡ °æÀï·ÂÀÌ µÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
µÎ ¹ø°·Î ¡®°¡Á¤¿ë Ç¥ÁØÀ¸·Î ÀÚ¸® Àâ´Â ¸ÅÅÍ(Matter)¡¯´Â ½º¸¶Æ®È¨ Ç¥ÁØÀÌÀÚ ½º¸¶Æ®È¨ ±â±âÀÇ °øÅë¾ð¾î·Î, ¸ÅÅÍ Ç¥ÁØÀ» ÁؼöÇÏ´Â ½º¸¶Æ®È¨ ±â±â´Â ¿øÈ°ÇÑ Åë½Å°úÀÇ ¿¬°á°ú ÇÔ²² º¸¾È Ãø¸é¿¡¼ ¾ÈÀüÇÏ°í ½Å·ÚÇÒ ¼ö ÀÖ´Ù. µðÁö¼Æ®´Â ¸ÅÅÍ ·Î°í°¡ ½º¸¶Æ®È¨ ±â¼ú ºÐ¾ß¿¡¼ ¼ÒºñÀÚµéÀÌ Ã£´Â »ó¡ÀÌ µÉ °ÍÀ¸·Î ¿¹ÃøÇß´Ù. ¾ÆÅ Áö¿ªÀÇ »ê¾÷¿ë »ç¹°ÀÎÅͳÝ(IoT) ½ÃÀåÀº ¿ÃÇغÎÅÍ 2030³â±îÁö 8%ÀÇ ¿¬Æò±Õ ¼ºÀå·üÀ» ±â·ÏÇϸç, 2030³â±îÁö 461¾ï8,810¸¸ ´Þ·¯(¾à 59Á¶6,519¾ï¿ø3,000¸¸¿ø) ±Ô¸ð·Î ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹»óµÇ°í ÀÖ´Ù. IoT ¿¬°á¼ºÀÌ Áõ°¡ÇÏ¸é¼ ¸ÅÅÍ´Â ½º¸¶Æ®È¨ ±â±â¸¦ ¾ÈÀüÇÏ°í ½Å·ÚÇÏ¸é¼ ¿øÈ°ÇÏ°Ô ÀÌ¿ëÇÏ´Â °ÍÀ» °¡´ÉÇÏ°Ô ÇÒ ÇÙ½ÉÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ.
¼¼ ¹ø°´Â ¡®Å¬¶ó¿ìµå °æÀïÀ» Ã˹߽ÃÅ°´Â ÄÚµå ¼¸í¡¯ÀÌ´Ù. ÄÚµå ¼¸í ÀÎÁõ¼¿¡ ´ëÇÑ º¸¾È °È Â÷¿ø¿¡¼ OV(Organization Validation) ÄÚµå ¼¸í ÀÎÁõ¼´Â Á¶¸¸°£ EV ÄÚµå ¼¸í ÀÎÁõ¼°¡ ¹ß±ÞµÇ´Â °Í°ú À¯»çÇÑ ¹æ½ÄÀ¸·Î ¹°¸®ÀûÀÎ º¸¾È Çϵå¿þ¾î¿¡¼ ¹ß±ÞµÉ ¿¹Á¤ÀÌ´Ù. ÀÎÁõ±â°ü(CA), ÀÎÅÍ³Ý ºê¶ó¿ìÀú Á¦°ø¾÷ü ¹× ±âŸ °ø±Þ¾÷üÀÇ ÀÚ¹ßÀûÀÎ ÇùÀÇüÀÎ CA/B Æ÷·³¿¡ µû¸£¸é 2023³â 6¿ùºÎÅÍ OV ÄÚµå ¼¸í ÀÎÁõ¼ÀÇ ÇÁ¶óÀ̺ø Å°´Â FIPS 140 ·¹º§2, CC(Common Criteria) EAL 4+, ¶Ç´Â ÀÌ¿Í µ¿µîÇÑ º¸¾È Ç¥ÁØÀ» ÃæÁ·ÇÏ´Â ÀåÄ¡¿¡ ÀúÀåµÅ¾ß ÇÑ´Ù. µðÁö¼Æ®´Â ÀÌ·¯ÇÑ º¯È·Î ÀÎÇØ °í°´ÀÌ Çϵå¿þ¾î ÅäÅ«À» ±³Ã¼ÇÏ´Â ´ë½Å Ŭ¶ó¿ìµå ¼¸íÀ¸·Î ´ë°Å À̵¿ÇÒ °ÍÀ¸·Î º¸°í ÀÖ´Ù. ¶ÇÇÑ, °í°´ÀÌ Çϵå¿þ¾î Å°¸¦ ÃßÀûÇÏ´Â °Íº¸´Ù Ŭ¶ó¿ìµå¸¦ ¼±È£ÇÒ °ÍÀ̱⠶§¹®¿¡ ¹Ì·¡¿¡ ÄÚµå ¼¸íÀº ¸ðµÎ Ŭ¶ó¿ìµå ±â¹ÝÀÌ µÉ °ÍÀ¸·Î ¿¹»óÇß´Ù.
[À̹ÌÁö=µðÁö¼Æ® ·Î°í]
ÀÌ·¯ÇÑ »óȲÀº ¼ÒÇÁÆ®¿þ¾î Á¦Á¶»çµéÀÌ Á¦Ç°ÀÇ ¾ÈÀü¼ºÀ» º¸ÀåÇÏ´Â °úÁ¤¿¡ ´õ ¸¹ÀÌ °ü¿©ÇØ¾ß ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÏ°í, °¡½Ã¼ºÀÌ À̸¦ °¡´ÉÇÏ°Ô ÇÏ´Â ÇÙ½É ¿ä¼Ò°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ.
´Ù¼¸ ¹ø°´Â ¡®¹°¸®Àû SIMÀº eSIM ¹× iSIM ±â¼ú·Î ´ëü¡¯µÉ °ÍÀ¸·Î º¸ÀδÙ. ÅëÇÕÇü SIM(iSIM)Àº º°µµÀÇ ÇÁ·Î¼¼¼°¡ ÇÊ¿ä ¾ø°í Å©±â°¡ ÀÛ¾Æ ¸ð¹ÙÀÏÆù°ú °°Àº Çϵå¿þ¾î¿¡¼ ¸¹Àº °ø°£À» Â÷ÁöÇÏÁö ¾Ê´Â´Ù. Â÷¼¼´ë ½º¸¶Æ®ÆùÀº ÀüÅëÀûÀÎ SIM Çϵå¿þ¾î ±â´ÉÀ» ¾ø¾Ö°í ½Å·ÚÁ¡(Root of Trust, RoT)À¸·Î¼ ¿ªÇÒÀÌ eSIM(³»ÀåÇü SIM) ¹× iSIMÀ¸·Î À̵¿ÇÏ°Ô µÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
¿©¼¸ ¹ø°´Â ¡®DNSÀÇ Áß¿äµµ Áõ°¡¡¯°¡ ÀÖ´Ù. ÄÚµåÇü ÀÎÇÁ¶ó(Infrastructure as Code, IaC)°¡ ¸ðµç ±Ô¸ðÀÇ ±â¾÷¿¡¼ º£½ºÆ® ÇÁ·¢Æ¼½º·Î ÀÚ¸®¸Å±èÇÒ °ÍÀ¸·Î º¸ÀδÙ. DNS ¼ºñ½º´Â °¡µ¿ ½Ã°£ÀÌ ±æ°í ¼Óµµ¿Í DNS ÀüÆÄ°¡ ºü¸£¸ç, ±â¾÷ÀÌ Åø¼ÂÀ¸·Î º¸À¯Çϴµ¥ Áß¿äÇÑ ¿ªÇÒÀ» ÇÑ´Ù. Àß Á¤ÀÇµÈ API, SDK ¹× ÅëÇÕÀº ±â¾÷ÀÇ »ý»ê¼º°ú ¾ÈÁ¤¼ºÀÇ ¼º°øÀûÀÎ È®º¸¿¡ ÇʼöÀûÀÌ´Ù. ¾ÆÅ Áö¿ªÀº 5G ³×Æ®¿öÅ©, Ŭ¶ó¿ìµå ÀÎÇÁ¶ó µî°ú °°Àº ½Å±â¼ú ¿ª·® È®º¸·Î µðÁöÅÐ °æÁ¦°¡ ºü¸£°Ô ¼ºÀåÇÏ°í ÀÖ´Ù. ¿À´Ã³¯ ¾ÆÅ Áö¿ª Àα¸ÀÇ 96%°¡ ¸ð¹ÙÀÏ ºê·Îµå¹êµå ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÒ ¼ö ÀÖÀ¸¸ç, ¾ÆÅ Áö¿ª »ç¿ëÀÚÀÇ 5G ¿¬°áÀº ÇâÈÄ ¸î ³â°£ °¡¼ÓȵŠ2025³â±îÁö 4¾ïÀ» µ¹ÆÄÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌ¿¡ µû¶ó ¾ÈÀüÇÏ°í ½Å·ÚÇÒ ¼ö ÀÖ´Â µðÁöÅÐ ÀüȯÀ» Áö¿øÇϱâ À§ÇØ DNS äÅÃÀÇ Áß¿äµµ°¡ Áõ°¡ÇÏ´Â °Í¿¡ ´ëÇÑ ³íÀÇ´Â ´õ¿í ÃËÁøµÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
ÀÏ°ö ¹ø° Àü¸ÁÀº ¡®Á¦·Î Æ®·¯½ºÆ®(Zero Trust)¸¦ ¾Ç¿ëÇÏ´Â °ø°ÝÀڵ顯À» ÁÖ¸ñÇØ¾ß ÇÑ´Ù. °ø°ÝÀÚµéÀº ¹Ì·¡ °ø°ÝÀÇ ¼º°ø·üÀ» ³ôÀ̱â À§ÇØ »õ·Î¿î ±â¼úÀ» ÀÌ¿ëÇÒ °ÍÀ¸·Î º¸ÀδÙ. ÀΰøÁö´É(AI), Àû´ëÀû ¸Ó½Å·¯´×(Adversarial Machine Learning) µî°ú °°Àº ±â¼ú¿¡ ´É¼÷ÇÑ °ø°ÝÀÚ°¡ À̸¦ ÀÌ¿ëÇØ ÀûÀýÄ¡ ¾Ê°Ô ¹èÄ¡µÈ Á¦·Î Æ®·¯½ºÆ® ÇÁ·¹ÀÓ¿öÅ©ÀÇ ¾àÁ¡À» ã¾Æ³¾ °¡´É¼ºÀÌ ÀÖ´Ù. ¿ÃÇØ´Â ¾ÆÅ Áö¿ª ±â¾÷ÀÇ 50%°¡ Á¦·Î Æ®·¯½ºÆ®¸¦ ±¸ÇöÇÏ´Â µî ¾ÆÅ Áö¿ª¿¡¼ Á¦·Î Æ®·¯½ºÆ® äÅÃÀ¸·Î ÀüȯÇÏ´Â ¿òÁ÷ÀÓÀÌ ¶Ñ·ÇÇÏ°Ô ³ªÅ¸³µ´Ù. ÇÏÀ̺긮µå ±Ù¹« ÇüÅ°¡ ´º ³ë¸Ö·Î ÀÚ¸® ÀâÀ¸¸ç µ¥ÀÌÅÍ º¸¾È¿¡ ´ëÇÑ ¿ì·Á°¡ Áõ°¡ÇÏ´Â °¡¿îµ¥ Á¦·Î Æ®·¯½ºÆ® ±¸ÃàÀÌ Àü ¼¼°è ±â¾÷ÀÇ ¿ì¼±°úÁ¦°¡ µÇ°í ÀÖ´Ù. Á¡Â÷ Á¦·Î Æ®·¯½ºÆ®°¡ IT ½Ã½ºÅÛÀÇ Ç¥ÁØ º¸¾È ¹æ½ÄÀÌ µÇ¸é¼ °ø°ÝÀÚµéÀº Á¦·Î Æ®·¯½ºÆ® ÇÁ·¹ÀÓ¿öÅ©¸¦ ³Ñ¾î¼±â À§ÇØ °ø°Ý ¹æ½ÄÀ» º¯°æÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
¸¶Áö¸·À¸·Î ¡®·£¼¶¿þ¾î À§ÇùÀº ¾ÆÅ Áö¿ª¿¡¼ ²ÙÁØÈ÷ Áõ°¡¡¯ÇÏ°í ÀÖ´Ù. ·£¼¶¿þ¾î À§ÇùÀº Àü ¼¼°èÀûÀ¸·Î °è¼Ó Áõ°¡ÇÏ°í Àִµ¥, ¾ÆÅ Áö¿ª ±¹°¡µéÀº Áö¿ª ³» ºü¸¥ µðÁöÅÐÈ¿Í 5G ³×Æ®¿öÅ© äÅÃÀ¸·Î ÀÎÇÑ ¿¬°á¼º Áõ°¡·Î ·£¼¶¿þ¾î À§Çù¿¡ °¡Àå Ãë¾àÇÑ Áö¿ªÀÌ µÇ°í ÀÖ´Ù. È£ÁÖ¿¡¼ ÀÇ·á ¹× Åë½Å »ê¾÷¿¡¼ ½É°¢ÇÑ µ¥ÀÌÅÍ À¯Ãâ »ç°í¸¦ ÃÊ·¡ÇÑ ¿¬¼âÀûÀÎ »çÀ̹ö °ø°Ý°ú ÇÔ²² ÃÖ±Ù ¾ÆÅ Áö¿ª¿¡¼ Å« À̽´°¡ µÈ °ø°ÝÀº ÇØÄ¿ÀÇ »ç¹°ÀÎÅÍ³Ý ¾Ç¿ëÀÌ Áö¼ÓµÇ°í ÀÖÀ½À» º¸¿©ÁØ´Ù. ½Ì°¡Æ÷¸£ »çÀ̹öº¸¾Èû(CSA)Àº ·£¼¶¿þ¾î °ø°ÝÀÌ Áö³ÇØ¿¡´Â 2020³â ´ëºñ 54% Áõ°¡Çß´Ù°í ¹àÇû´Ù. ·£¼¶¿þ¾î °ø°ÝÀÌ ´õ¿í Á¤±³ÇØÁú °ÍÀ¸·Î Àü¸ÁµÇ´Â °¡¿îµ¥ À̸¦ ¸·±â À§ÇØ °æ°è ż¼¸¦ À¯ÁöÇÏ°í öÀúÇÏ°Ô ´ëºñÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù.
µðÁö¼Æ®ÄÚ¸®¾Æ ³ªÁ¤ÁÖ Áö»çÀåÀº ¡°¸¹Àº ¼ÒºñÀÚ°¡ ±â¾÷ÀÇ µðÁöÅÐ º¸¾È¿¡ ´ëÇÑ ½Å·Ú°¡ ¾ø¾îÁö¸é ÇØ´ç ±â¾÷°úÀÇ °Å·¡¸¦ Áß´ÜÇÏ°í ÀÖ´Â ¸¸Å ¡®µðÁöÅÐ ½Å·Ú¡¯ÀÇ Á߿伺ÀÌ Ä¿Áö°í ÀÖ´Ù¡±¸ç ¡°CISO¿Í ´Ù¸¥ IT Á÷¿øµéÀÌ ³¯·Î ÁøÈÇÏ´Â ±â¼ú°ú À§ÇùÀÌ º¸¾È¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» ´õ ¸¹ÀÌ ÀÌÇØÇÒ¼ö·Ï µðÁöÅÐ ½Å·Ú¸¦ º¸ÀåÇϱâ À§ÇØ ºñÁî´Ï½º¸¦ À§ÇÑ ¿Ã¹Ù¸¥ ÅõÀÚ¸¦ ÀÌÇàÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
À̹ø Àü¸ÁÀÌ ´ã±ä <2022 µðÁöÅÐ ½Å·Ú ÇöȲ Á¶»ç º¸°í¼(2022 State of Digital Trust Report)>¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â µðÁö¼Æ® ºí·Î±× ¹× ȨÆäÀÌÁö¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>