[º¸¾È´º½º ±ÇÁØ ±âÀÚ] DBº¸¾È Àü¹®±â¾÷ ¾Æ¿ï½Ã½ºÅÛÁî°¡ ±¸°£ ¾ÏÈ£È Á¦Ç° ¡®¾Æ¿ï¸µÅ©(OWLink) V1.1¡¯ ¹öÀüÀ» Ãâ½ÃÇß´Ù°í 12ÀÏ ¹àÇû´Ù. ¡®¾Æ¿ï¸µÅ©(OWLink) V1.1¡¯Àº ±âÁ¸ÀÇ ±¸°£ ¾ÏÈ£È Ãʱ⠹öÀü¿¡¼ ÀÚ»ç °ËÁõÇÊ ¾ÏÈ£È ¸ðµâ(OWLCrypto V1.0) ±â¼úÀ» žÀçÇÏ°í Áö¿ø ȯ°æÀ» È®´ëÇÏ¿© ¾÷±×·¹À̵åÇÑ Á¦Ç°ÀÌ´Ù.
¡ã ¾Æ¿ï½Ã½ºÅÛÁî´Â ÀÚ»çÀÇ °ËÁõÇÊ ¾ÏÈ£¸ðµâ OWLCrypto¸¦ žÀçÇÑ ±¸°£ ¾ÏÈ£È ¼Ö·ç¼Ç ¡®¾Æ¿ï¸µÅ©(OWLink) V1.1¡¯À» Ãâ½ÃÇß´Ù[À̹ÌÁö=¾Æ¿ï½Ã½ºÅÛÁî]
¾Æ¿ï¸µÅ©´Â ±â¹Ð¼º(confidentiality), ¹«°á¼º(Integrity), ÀÎÁõ(Authentication), °¡¿ë¼º(Availability), ¾ÈÀüÇÑ Å°°ü¸®(KMS)ÀÇ °³¹æµÈ Åë½Å ±¸°£¿¡¼ ÇÊ¿äÇÑ º¸¾È ¿ä°ÇµéÀ» ÃæÁ·ÇÑ´Ù. TCP/IP, ¹«¼±, Web µî ´ëºÎºÐÀÇ Åë½Å ȯ°æ¿¡¼ µ¥ÀÌÅÍÀÇ ¾ÈÀüÇÑ ¼Û¼ö½ÅÀ» º¸ÀåÇÏ°í PC, ¼¹ö, ÀÓº£µðµå µî ´Ù¾çÇÑ µð¹ÙÀ̽º¸¦ Áö¿øÇÑ´Ù. ƯÈ÷, TLS1.2 ÀÌ»óÀÇ º¸¾È ¼öÁØÀ» ¸¸Á·ÇÏ´Â ÀÚü ÇÁ·ÎÅäÄÝÀ» Àû¿ëÇÏ°í ÀÚ»ç KCMVP(OWLCrypto) ÀÎÁõ ¸ðµâÀ» žÀçÇØ µ¥ÀÌÅÍ ¾ÏÈ£ÀÇ ¾ÈÀü¼ºÀ» º¸ÀåÇÏ°í ¾ÈÀüÇÑ ÀÎÁõ¼ ¹ß±Þ ¹× »óÈ£ ÀÎÁõ ±â´ÉÀ» Á¦°øÇÑ´Ù.
¶ÇÇÑ, º¸¾È¼º Ãø¸é¿¡¼ ´Ù¾çÇÑ ¾ÏÈ£ ¾Ë°í¸®Áò(ARIA, SEED, LEA µî) ¹× ¿î¿µ ¸ðµå(CBC/CTR/OFB/CFB)¸¦ ºñ·ÔÇÏ¿© Àç»ý °ø°Ý(Replay Attack) ¹æÁö ±â´É, Àü¹æÇâ º¸¾È¼º (Forward Secrecy), ÈĹæÇâ º¸¾È¼º(Backward Secrecy)À» Áö¿øÇϸç, KCMVP ¾ÏÈ£¸ðµâ žÀç, ¾ÈÀüÇÑ ¼¼¼Ç Å° °ü¸®¸¦ Á¦°øÇÑ´Ù. DB¿¡ ÀúÀåµÇ´Â ¼¼¼Ç Å°´Â »ç¿ëÀÚ ¼³Á¤ Áֱ⿡ µû¶ó ¸¸·á ó¸®ÇÏ¿© º¸¾È¼ºÀ» ´õ¿í °ÈÇß´Ù.
ÆíÀǼº Ãø¸é¿¡¼´Â 4°³ÀÇ ÇÔ¼ö Àû¿ë¸¸À¸·Î ½Ã½ºÅÛ ±¸Çö °¡´ÉÇÑ °£Æí ÇÙ½É ±â´É API¸¦ Á¦°øÇØ ¶óÀ̺귯¸® °ü¸®°¡ ´õ¿í ÆíÇØÁö°í ´Ù¾çÇÑ ¼¼¼Ç Å° °ü¸® ¿É¼Ç ¹× DBÁ¢±ÙÁ¦¾î ¹× µ¥ÀÌÅÍ °ü¸® API¸¦ Á¦°øÇÑ´Ù. ÀÚü ÀÎÁõ¼ ¹ß±ÞÀ» ÅëÇÑ À¯¿¬¼º°ú º°µµÀÇ Æнº¿öµå ¾ÏÈ£È Åø·Î ÀÎÇÑ Æí¸®¼º Á¦°ø ¹× Å×½ºÆ® ¼Ò½º ÄÚµå Á¦°øÀ¸·Î ½¬¿î Àû¿ë ¹× ½Å¼ÓÇÑ ±¸Çö ±â´ÉÀ» Á¦°øÇÑ´Ù.
¿î¿µ È¿À²¼º Ãø¸é¿¡¼´Â ¸·°ÇÑ µð¹ö±ë API¸¦ Á¦°øÇÏ¿© API È£Ãâ ¿À·ù ¹ß»ý ½Ã ¿À·ù Stack Trace ¸Þ½ÃÁö¸¦ ¸®ÅÏÇÏ´Â API¸¦ Á¦°øÇÑ´Ù. ¿À·ù ¸Þ½ÃÁö´Â ±¹¹®°ú ¿µ¹®À» Áö¿øÇϸç, ´Ù¾çÇÑ DB¿Í ¿¬µ¿ÇÏ¿© ¼Ë´Ù¿î ÈÄ À籸µ¿½Ã ¼¼¼Ç Å° º¹¿ø ¹× ¼¹ö ÀÎÁõ¼ ÀÚµ¿ °»½Å ±â´ÉÀ» Áö¿øÇÑ´Ù.
¾Æ¿ï½Ã½ºÅÛÁî °º´½Â ´ëÇ¥´Â ¡°À̹ø¿¡ Ãâ½ÃÇÑ OWLink´Â ¾çÀÚ³»¼º¾ÏÈ£¸¦ °í·ÁÇØ ¼³°èµÈ Á¦Ç°À¸·Î, ÇâÈÄ Ãß°¡ ¾÷±×·¹ÀÌµå ¹öÀü¿¡¼´Â ¾çÀÚ³»¼º¾ÏÈ£(PQC, Post-Quantum Cryptography) ±â¼úÀ» Ãß°¡ žÀçÇØ ¾çÀÚÄÄÇ»ÅÍ ½Ã´ë¿¡µµ °í°´ ½Ã½ºÅÛÀ» ¾ÈÀüÇÑ ¾ÏÈ£ ü°è·Î º¸È£ÇÏ°í À¯¿¬ÇÏ°Ô ÀüȯÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÏ°Ú´Ù¡±°í ¹àÇû´Ù.
[±ÇÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>