[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ X.509 ÀÎÁõ¼ µµ¿ë Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ Äڵ带 °³¹ßÇØ °ø°³Çß´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº NSA¿Í NCSC°¡ À۳⿡ ¹ß°ßÇØ MS¿¡ Á¦º¸ÇÑ °ÍÀ¸·Î, À©µµ Å©¸³ÅäAPI(Windows CryptoAPI) ³»¿¡ Á¸ÀçÇϸç, CVE-2022-34689¶ó´Â °ü¸® ¹øÈ£°¡ ºÎ¿©µÆ´Ù. MS´Â 8¿ù¿¡ Á¶¿ëÈ÷ ÀÌ Ãë¾àÁ¡À» ÆÐÄ¡Çß°í, 10¿ù¿¡ º¸¾È ±Ç°í¹®À» ³»¸ç ¼¼»ó¿¡ ¾Ë·È´Ù. ÇÏÁö¸¸ ¼¼ºÎ ³»¿ëÀÌ ´Ù¼Ò ºÎÁ·Ç߱⠶§¹®¿¡ Å« À̽´°¡ µÇÁö ¾Ê¾Ò´Ù.
[À̹ÌÁö = utoimage]
º¸¾È ¾÷ü ¾ÆÄ«¸¶ÀÌ(Akamai)ÀÇ º¸¾È Àü¹®°¡ ¿ä´Ï ·ÎÁ¨»þÀÎ(Yoni Rozenshein)Àº ¡°Ã³À½ ÆÐÄ¡°¡ ¹ßÇ¥µÇ¾úÀ» ¶§ ±Ç°í¹®ÀÌ ºüÁ³´Ù¡±¸ç ¡°µÎ ´Þ ÈÄ ±Ç°í¹®ÀÌ ³ª¿Ã ¶§±îÁö ÀÌ ÆÐÄ¡°¡ ÀÖ´Â ÁÙµµ ¸ô¶ú´ø »ç¶÷µéÀÌ ²Ï ÀÖ¾úÀ» °Í¡±À̶ó°í ¸»ÇÑ´Ù. ¡°Áö±Ý±îÁöµµ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ Á¤º¸´Â ¸Å¿ì ºÎÁ·ÇÑ »óȲÀÔ´Ï´Ù. ¾î¶»°Ô ÀͽºÇ÷ÎÀÕÀÌ µÇ´ÂÁö, ´©°¡ °ø°ÝÀ» ÁÖ·Î ÇÒ °ÍÀ¸·Î ¿¹»óµÇ´ÂÁö µî ¹æ¾î °èȹÀ» ¼ö¸³ÇÏ´Â µ¥ µµ¿òÀÌ µÇ´Â Á¤º¸µéÀÌ ¾ø¾úÁÒ.¡±
°³³ä Áõ¸í¿ë ÀͽºÇ÷ÎÀÕ ÄÚµå
±×·¡¼ ¾ÆÄ«¸¶ÀÌ ¿¬±¸¿øµéÀº Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀ» ½º½º·Î °³¹ßÇß´Ù. ¼ö°³¿ù µ¿¾È ÀÛ¾÷À» ÁøÇàÇß°í, ±× °á°ú¸¦ À̹ø ÁÖ¿¡ ¹ßÇ¥Çß´Ù. ¡°°ø°ÝÀÚµéÀÌ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇϸé ÀÎÁõ¼¸¦ Á¶ÀÛÇÔÀ¸·Î½á ÀڽŵéÀÌ ¿î¿µÇÏ´Â ¾Ç¼º À¥»çÀÌÆ®¸¦ Á¤»ó À¥»çÀÌÆ®·Î À§ÀåÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. Ãë¾àÁ¡ ÆÐÄ¡°¡ ÁøÇàµÇÁö ¾ÊÀº ºê¶ó¿ìÀú´Â ÀÌ·± »çÀÌÆ®µé¿¡ Á¢¼ÓÇÏ°í¼µµ ¾ÈÀüÇϴٴ ǥ½Ã¸¦ ±×´ë·Î ȸ鿡 ³»º¸³À´Ï´Ù. ÀúÈñ´Â À̹ø °³³ä Áõ¸í¿ë Äڵ带 ÅëÇØ ÀÌ·¯ÇÑ »óȲÀ» ±¸ÇöÇÏ´Â µ¥ ¼º°øÇß½À´Ï´Ù.¡±
Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ Å©¸³ÅäAPI´Â ÀÏÁ¾ÀÇ À©µµ¿ë API·Î, °³¹ßÀÚµéÀº ÀÚ½ÅÀÌ °³¹ßÇÏ°í ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ǵ鿡 ¾ÏÈ£È ±â¼ú ȣȯ¼ºÀ» ºÎ¿©Çϱâ À§ÇØ »ç¿ëÇÑ´Ù. µðÁöÅÐ ÀÎÁõ¼ÀÇ Áøº»¼ºÀ» È®ÀÎÇÏ´Â ¿ªÇÒÀ» ´ã´çÇϴµ¥, ¹Ù·Î ÀÌ ºÎºÐ¿¡ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù°í ·ÎÁ¨»þÀÎÀº ¼³¸íÇÑ´Ù.
¡°ÀÎÁõ¼ÀÇ Áøº»¼ºÀ» È®ÀÎÇÒ ¶§, Å©¸³ÅäAPI´Â Á¦ÀÏ ¸ÕÀú ÀÎÁõ¼ ÀúÀå¼Ò¿¡ ÀÌ¹Ì °°Àº ÀÎÁõ¼°¡ Á¸ÀçÇÏ´ÂÁö È®ÀÎÇÕ´Ï´Ù. µ¿ÀÏÇÑ °ÍÀ» ¹ß°ßÇÑ´Ù¸é ¿Ã¹Ù¸¥ ÀÎÁõ¼¶ó°í °áÁ¤À» ³»¸®ÁÒ. ±×·±µ¥ Áö±Ý È®ÀÎÇØ¾ß ÇÏ´Â ÀÎÁõ¼¿Í, ÀúÀå¼Ò¿¡ ÀúÀåµÈ ÀÎÁõ¼¸¦ ºñ±³ÇÒ ¶§, °¢ ÀÎÁõ¼ÀÇ MD5 Çؽà Áö¹®(thumbprint)À» ºñ±³ÇÕ´Ï´Ù. Áï ÀÎÁõ¼ÀÇ ½ÇÁ¦ ³»¿ëÀ» È®ÀÎÇÏ´Â °Ô ¾Æ´Ï¶ó´Â °Ì´Ï´Ù. °ø°ÝÀÚ°¡ Çؽà Áö¹®¸¸ Á¶ÀÛÇÑ´Ù¸é ¾Æ¹« ÀÎÁõ¼³ª Åë°ú½Ãų ¼ö ÀÖ´Ù´Â ¶æÀÌ µÇÁÒ.¡±
MD5 Áö¹®
·ÎÁ¨»þÀÎÀÇ ¼³¸í¿¡ µû¸£¸é ¡°MD5 Áö¹®¸¸À¸·Î µÎ ÀÎÁõ¼¸¦ °°Àº °ÍÀ̶ó°í °á·ÐÀ» ³»¸®´Â °Ç ²Ï³ª À§ÇèÇÒ ¼ö ÀÖ´Ù¡±°í ÇÑ´Ù. ¡°ÀúÈñ´Â ½ÇÇèÀ» ÅëÇØ µÎ °³ÀÇ ÀÎÁõ¼¸¦ ¸¸µé¾ú½À´Ï´Ù. Çϳª´Â Á¤»óÀûÀ¸·Î ¼¸íÇß°í, ´Ù¸¥ Çϳª´Â ¾Ç¼º ÀÎÁõ¼¿´ÁÒ. ±×¸®°í ÀÌ µÎ °¡Áö ¸ðµÎ °°Àº MD5 Áö¹®À» º¸À¯Çϵµ·Ï Á¶ÀÛÇß½À´Ï´Ù. ±× ´ÙÀ½ Á¤»óÀûÀÎ ÀÎÁõ¼¸¦ ¸ÕÀú Å©¸³ÅäAPI°¡ ÀÎÁõÇϵµ·Ï ÇÔÀ¸·Î½á ÀÎÁõ¼ ÀúÀå¼Ò¿¡ ÀúÀåÇß½À´Ï´Ù. ´ÙÀ½À¸·Î ¾Ç¼º ÀÎÁõ¼¸¦ ³»º¸³ÂÀ» ¶§, Á¤»ó ÀÎÁõ¼ÀÎ °ÍÀ¸·Î ÀνÄÀÌ µÆ½À´Ï´Ù. À̰͸¸À¸·Îµµ Áß°£ÀÚ °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ °ÍÀÔ´Ï´Ù.¡±
ÀÌ °ø°ÝÀÌ ¼º°øÇÏ·Á¸é µÎ °¡Áö Á¶°ÇÀÌ ¼º¸³ÇØ¾ß ÇÑ´Ù°í ·ÎÁ¨»þÀÎÀº ¼³¸íÀ» À̾´Ù. ¡°ÀÏ´Ü À©µµ°¡ Áö³ 8¿ù ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀº »óÅ¿©¾ß ÇÕ´Ï´Ù. ±× ¶§ÀÇ ÆÐÄ¡¸¦ Àû¿ëÇÑ´Ù¸é MD5 Áö¹®¸¸ È®ÀÎÇÏ´Â ¿ø¸®°¡ Á¸ÀçÇÏÁö ¾ÊÀ¸´Ï±î¿ä. ±× ´ÙÀ½À¸·Î´Â Å©¸³ÅäAPI·Î ÀÎÁõ¼¸¦ ÀÎÁõÇÏ´Â ¹æ½ÄÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀÌ »ç¿ëµÇ¾î¾ß Çϴµ¥, ÀÌ ¶§ Å©¸³ÅäAPIÀÇ ¡®ÃÖÁ¾ ÀÎÁõ¼ ÀúÀå(end certificate caching)¡¯ ±â´ÉÀÌ È°¼ºÈ µÇ¾îÀÖ¾î¾ß ÇÕ´Ï´Ù. ºñÈ°¼ºÈ µÈ °Ô µðÆúÆ® »óÅÂÀÔ´Ï´Ù.¡±
ÀͽºÇ÷ÎÀÕ ³À̵µ, ³·¾Æ
ÀüÁ¦ Á¶°ÇµéÀÌ ÀÖ¾î ½ÇÁ¦ °ø°Ý °¡´É¼ºÀÌ ³ôÁö ¾Ê°Ô ´À²¸ÁöÁö¸¸ ·ÎÁ¨»þÀÎÀº ¡°±×·¸Áö ¾Ê´Ù¡±°í ¸»ÇÑ´Ù. ¡°ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ©¿¡ ÀÌ¹Ì Ä§ÅõÇÑ »óŶó¸é ²Ï³ª ½±°Ô Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸ÕÀú MD5 Ãæµ¹°ªÀ» °è»êÇØ¾ß Çϴµ¥, ÀÌ°Ç °ø°ÝÇϱâ Àü¿¡ °£´ÜÈ÷ ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ¼ö½Ã°£ Á¤µµ °É¸®¸ç, ºñ¿ëµµ Å©°Ô ¸¹ÀÌ µéÁö ¾Ê½À´Ï´Ù. ÀÌ °úÁ¤À» °ÅÄ¡¸é °°Àº MD5 Áö¹®À» °¡Áø ÀÎÁõ¼ µÎ ÀåÀ» ¸¸µé ¼ö ÀÖ½À´Ï´Ù.¡±
±×³ª¸¶ ÀÎÁõ¼ µÎ ÀåÀ» ¸¸µå´Â °Ô ¾î·ÆÁö ±× ´ÙÀ½ºÎÅÍ´Â °ø°ÝÀ» ÀÏ»çõ¸®·Î ÁøÇàÇÒ ¼ö ÀÖ´Ù´Â °Ô ·ÎÁ¨»þÀÎÀÇ ¼³¸íÀÌ´Ù. ¡°°á±¹¿¡´Â ¸ÖÂÄÇÑ ÀÎÁõ¼¸¦ ¸ÕÀú ³»º¸³»°í, ±× ´ÙÀ½ ¾Ç¼º ÀÎÁõ¼¸¦ ÀÎÁõÇϵµ·Ï ÇÏ´Â °Ô °ü°ÇÀÔ´Ï´Ù¸¸ ÀÌ´Â ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ© »óȲ¿¡ µû¶ó ¹æ¹ýÀÌ Á¤ÇØÁö´Â °ÍÀÌÁö, ÇϳªÀÇ Á¤ÇØÁø ¹æ¹ýÀÌ Á¸ÀçÇÏ´Â °Ç ¾Æ´Õ´Ï´Ù. ºê¶ó¿ìÀú ¾ÖÇø®ÄÉÀ̼ǵéÀÇ °æ¿ì, ù ¹ø° ÀÎÁõ¼ÀÇ È®ÀÎÀÌ ³¡³ ÈÄ ¿ÍÀÌÆÄÀÌ ¿¬°á¸¸ »õ·Ó°Ô ÇØÁ൵ ´Ù½Ã ÀÎÅͳݿ¡ Á¢¼ÓÇÏ´Â °úÁ¤ Áß¿¡ µÎ ¹ø° ÀÎÁõ¼¸¦ È®ÀÎÇÏ°Ô ¸¸µé ¼ö ÀÖ½À´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. Áß¿ä µðÁöÅÐ ÀÎÁõ¼¿Í °ü·ÃµÈ Ãë¾àÁ¡ÀÌ À©µµ¿ë API¿¡¼ ¹ß°ßµÊ.
2. ÆÐÄ¡´Â Áö³ 8¿ù¿¡ ÀÌ¹Ì ÀÖ¾úÀ¸³ª, ¾ÆÁ÷±îÁö »ó¼¼ Á¤º¸°¡ ºÎÁ·ÇÑ »óȲ.
3. °³³ä Áõ¸í¿ë ÀͽºÇ÷ÎÀÕ ÄÚµå °³¹ßµÅ º¸´Ù »ó¼¼ÇÑ Á¤º¸°¡ °ø°³µÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>