Ú¸ ¿¬¹æ Á¤ºÎÀÇ NIST SP 800-207 ¡®Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØó¡¯ ±â¹Ý
[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] ¡®Á¦·ÎÆ®·¯½ºÆ®(Zero Trust)¡¯´Â Áö³ ÇغÎÅÍ º¸¾È ¾÷°èÀÇ ¸¹Àº °ü½ÉÀ» ÇÑ ¸ö¿¡ ¹ÞÀ¸¸ç ÇÖÇÑ Å°¿öµå·Î ¶°¿Ã¶ú´Ù. ¿©±â¿¡¼ ¡®Trust(½Å·Ú)¡¯¶ó´Â ´Ü¾î´Â º¸¾È °üÁ¡¿¡¼ »ó´çÇÑ Àǹ̸¦ °®´Â´Ù. ½Å·Ú°¡ °ð ±ÇÇÑ À§ÀÓÀ̱⠶§¹®ÀÌ´Ù. ½Å·Ú¸¦ ºÎ¿©ÇÒ ¼ö·Ï À§ÇèÀÌ Áõ°¡µÇ±â ¶§¹®¿¡ º¸¾ÈÀÇ ÇÙ½ÉÀº ¡®¸ðµç Á¾·ùÀÇ Á¢±ÙÀ» ½Å·ÚÇÏÁö ¾Ê´Â °Í¡¯, Áï, Á¦·ÎÆ®·¯½ºÆ®°¡ Áß¿äÇØÁú ¼ö ¹Û¿¡ ¾ø´Ù.
[À̹ÌÁö=utoimage]
Á¦29ȸ Á¤º¸Åë½Å¸Á Á¤º¸º¸È£ ÄÁÆÛ·±½º 2023(NETSec-KR 2023)¿¡¼ Á¦·ÎÆ®·¯½ºÆ®, º¸¾È Æз¯´ÙÀÓÀÇ º¯È ¸¦ ÁÖÁ¦·Î °¿¬ÀÌ ÁøÇàµÆ´Ù. °¡Ãµ´ëÇб³ À̼®ÁØ ±³¼ö´Â Á¦·ÎÆ®·¯½ºÆ® Æз¯´ÙÀÓ Àüȯ°ú °¡Àå ºü¸¥ µµÀÔ°ú Á¤Ã¥À» ¾Õ´ç±ä ¹Ì ¿¬¹æ Á¤ºÎ¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù.
±âÁ¸¿¡ »ç¿ëÇØ ¿Ô´ø ¿©·¯ °¡Áö º¸¾È ¹æ½ÄµéÀº ¡®°æ°è ±â¹Ý º¸¾È¡¯À̾ú´Ù. ±â¾÷ ³×Æ®¿öÅ© ³»ºÎ ÁøÀÔÁ¡ °¡¿îµ¥ ÆÄÀ̾î¿ù(Firewall), IDS¿Í °°Àº º¸¾È ü°è¸¦ ±¸¼ºÇØ ¿ÜºÎ °ø°Ýµé¿¡ ´ëÀÀÇÏ´Â ±¸Á¶·Î Áö±Ý±îÁöÀÇ º¸¾È ¹æ½ÄÀ» Àû¿ëÇØ ¿Ô´Ù.
´Ù¸¸, ȸ»ç ³» ¿ø°Ý ±Ù¹«¸¦ ºñ·ÔÇØ Äڷγª19 ÀÌÈÄ ÀçÅñٹ« È°¼ºÈ¿Í ¸ð¹ÙÀÏ ±â±â È®»ê µîÀ¸·Î ±â¾÷¸ÁÀº Àüº¸´Ù º¹ÀâÇØÁ³´Ù. Çù·Â¾÷ü Á÷¿øµéÀÌ Á¢¼ÓÇØ¾ß ÇÏ´Â °æ¿ì¿Í IoT µî ´Ù¾çÇÑ ±â±âÀÇ Á¢¼ÓÀ¸·Î ±â¾÷¸Á Á¢±Ù ¹æ½ÄÀÌ Çü¼ºµÆ´Ù.
ÀÌó·³ ±â¾÷ÀÌ Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î µî ¸ðµç ÄÄÇ»Æà ȯ°æÀ» ÀÚüÀûÀ¸·Î ±¸Ãࡤ¿î¿µ¡¤À¯Áö¡¤°ü¸®ÇÏ´Â ¿Â-ÇÁ·¹¹Ì½º(on-premise) ȯ°æ¿¡¼ Ŭ¶ó¿ìµå(cloud) ȯ°æÀ¸·Î ÀüȯµÇ´Â º¯È¸¦ °Þ¾ú´Ù.
ÀÌ°°Àº ȯ°æ º¯È·Î ´Ù¾çÇÑ ÇüÅÂÀÇ °ø°ÝµéÀÌ ¹ß»ýÇÏ°í ±× ±Ô¸ðµµ ´õÇØÁ³´Ù. ·£¼¶¿þ¾î »çÀ̹ö °ø°ÝÀ¸·Î ÇÙ¹«±â °³¹ß¾÷üÀÎ ¼Ö ¿À¸®¿£½º, ¹Ì µ¿ºÎÁö¿ª ¼ÛÀ¯°ü ÄݷδϾó ÆÄÀÌÇÁ¶óÀÎ µîÀÌ °ø°ÝÀ» ¹Þ¾Ò´Ù. ¶Ç MS¿Í »ï¼ºÀÇ º¸¾È ¹æº®±îÁö ¶ÕÀº ÇØÄ¿Áý´Ü ·¦¼½ºÀÇ °ø°Ý »ç·Êµµ À¯¸íÇÏ´Ù.
¼ö¸¹Àº º¸¾È »ç°íµéÀÇ 1Â÷ ¸ñÇ¥´Â ¹Ù·Î ¡®³»ºÎÀÚ¡¯¸¦ ÅëÇÑ ±â¾÷¸Á ³»ºÎ ħÅõ¿Í ±ÇÇÑ Å»Ãë´Ù. Áï, Ÿ±êÀÌ µÈ ±â¾÷ÀÇ Á÷¿øÀ» ÅëÇØ ±â¾÷ÀÇ ÆÄÀÏ°øÀ¯¡¤µ¥ÀÌÅͺ£À̽º ¼¹ö¿¡ Á¢±ÙÇÏ´Â °ÍÀÌ´Ù. À̵éÀº ¡âÃÖÃÊ Ä§Åõ ¡â³»ºÎ¸Á ħÅõ ¡âµ¥ÀÌÅÍ À¯ÃâÀÇ ´Ü°è·Î ÀÌ·ç¾îÁø´Ù°í ÀÌ ±³¼ö´Â ¼³¸íÇß´Ù.
ÀÌ·¯ÇÑ ´Ù¾çÇÑ À§ÇùµéÀ» ¸·¾Æ³¾ Á¦·ÎÆ®·¯½ºÆ®¸¦ °¡Àå ºü¸£°Ô ±¸ÇöÇÑ ±¹°¡´Â ¹Ì±¹ÀÌ´Ù. ¹Ì ¿¬¹æÁ¤ºÎ´Â ¡®NIST SP 800-207¡¯ º¸°í¼¸¦ ÅëÇØ ¡®Á¦·Î Æ®·¯½ºÆ® ¾ÆÅ°ÅØ󡯸¦ ³»³õ¾Ò´Ù. ÇÙ½ÉÀº »çÀ̹ö °ø°Ý ¹æ¾î¸¦ Àå±âÀûÀ¸·Î ¹æ¾îÇØ ¸ñÇ¥¿¡ µµ´ÞÇÏ´Â °ÍÀÌ´Ù. ÀÌ ¿ø¸®¸¦ 7°¡Áö·Î Á¤¸®Çߴµ¥ ¡â¸ðµç µ¥ÀÌÅÍ ¼Ò½º¿Í ÄÄÇ»Æà ¼ºñ½º´Â ¸®¼Ò½º·Î °£ÁÖ ¡â³×Æ®¿öÆ® À§Ä¡¿¡ °ü°è¾øÀÌ ¸ðµç Åë½Å º¸È£ ¡â±â¾÷ ¸®¼Ò½º¿¡ ´ëÇÑ Á¢±Ù °áÁ¤ ¡âµ¿Àû Á¤Ã¥À¸·Î ¸®¼Ò½º¿¡ ´ëÇÑ Á¢±Ù °áÁ¤ ¡â¸ðµç ÀÚ»êÀÇ ¹«°á¼º ¹× º¸¾È »óÅ °¨½Ã¡¤Á¶Ä¡ ¡â¸ðµç ¸®¼Ò½ºÀÇ ÀÎÁõ¡¤Àΰ¡¸¦ °·ÂÇÏ°Ô Á¡°Ë ÈÄ Çã¿ë ¡âÀڻꡤ³×Æ®¿öÅ©¡¤ÀÎÇÁ¶ó µî Çö »óÅ¿¡ ´ëÇÑ Á¤º¸ ¼öÁý µîÀÌ´Ù.
À̾î ÀÌ ±³¼ö´Â ±¹³»¿¡¼µµ ±¹°¡ Â÷¿øÀÇ ¡®Á¦·ÎÆ®·¯½ºÆ®¡¯ Àüȯ ü°è ±â¹Ý ±¸ÃàÀ» ¸¶·ÃÇÏ°í ÀÖ´Ù°í ÀüÇß´Ù. Áö³ ÇغÎÅÍ »çÀ̹öº¸¾È Æз¯´ÙÀÓ Àüȯ ¿¬±¸¹ÝÀ» ÅëÇØ ±â¼ú¡¤Á¦µµ °ËÅä ¹× °æÀï·Â °È ¹æ¾ÈÀÌ ¸¶·ÃµÇ°í ÀÖ´Ù. ¹Ì ¿¬¹æÁ¤ºÎµµ Á¦·ÎÆ®·¯½ºÆ® µµÀÔÀ» À§ÇØ °³³ä ÀÌÇØ¿Í °ø°¨À» ´ÙÁ³´ø °Íó·³, ±¹³» ¿ª½Ã ¡âÁ¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØó ³»¿ë ºÐ¼® ±â¹ÝÀÇ °³³ä Á¤¸³ ¡â±¹³» µµÀÔ »ç·Ê ¼Ò°³ ¹× µµÀÔ¡¤È®»ê Àü·« ¡âÁÖ¿ä Á¦Ç°¡¤±â¼ú °æÀï·Â È®º¸ ¡â½ÃÀå ¼ö¿ä ºÐ¼® ¹× °¡À̵å¶óÀÎ ±¸¼º ¡â°¡À̵å¶óÀÎ °ËÅä µîÀÇ ¼øÀ¸·Î º»°ÝÀûÀÎ Æз¯´ÙÀÓ ÀüȯÀ» ÁغñÇÏ°í ÀÖ´Ù.
ÀÌ ±³¼ö´Â ¡°Á¦·ÎÆ®·¯½ºÆ®ÀÇ ±Ã±ØÀûÀÎ ¸ñÇ¥´Â ¡®¸ðµÎ ´Þ¼ºÇß´Ù¡¯°¡ ¾Æ´Ï¶ó ¡®´Þ¼ºÀ» À§ÇØ ÀÌ·¸°Ô ÁøÈÇß´Ù¡¯°í ¾ê±âÇÏ´Â °ÍÀÌ ´õ ¹Ù¶÷Á÷ÇÑ Á¢±Ù¡±À̶ó¸é¼, ¡°Á¦·ÎÆ®·¯½ºÆ®´Â º¸¾È ±â¼úÀû Á¢±ÙÀÌ ¾Æ´Ñ öÇÐÀû Á¢±ÙÀ¸·Î ¿À·£ ±â°£ À̾°¡¾ß ÇÒ °³³ä¡±À̶ó°í µ¡ºÙ¿´´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>