Å°ÆÑÅÍ, PKI ±¸Ãà ¼Ö·ç¼Ç ¡®EJBCA¡¯¿Í CLM ¼Ö·ç¼Ç ¡®Command¡¯·Î Çѱ¹ ½ÃÀå ÁøÃâ
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ±¸±ÛÀº 2023³â CA/B(Certificate Authority & Browser) Æ÷·³¿¡¼ PKI(°ø°³Å° ±â¹Ý ±¸Á¶, Public Key Infrastructure)¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â SSL/TLS ÀÎÁõ¼ À¯È¿±â°£À» 90ÀÏ·Î ÁÙÀÌÀÚ°í °ø½ÄÀûÀ¸·Î Á¦¾ÈÇß´Ù. ±âÁ¸ 13°³¿ùÀÌ´ø À¯È¿±â°£À» 300ÀÏ°¡·® ´ëÆø Ãà¼ÒÇÏÀÚ´Â ÁÖÀåÀÌ´Ù. ¾ÖÇà µî ´ëÇü ±â¼ú ±â¾÷µµ ÀÌ¿¡ µ¿ÀÇÇϸç ÀÎÁõ¼ À¯È¿±â°£À» ÁÙÀÌÀÚ´Â ¸ñ¼Ò¸®°¡ ³ô¾ÆÁö°í ÀÖ´Ù.
¡ã(¸Ç ¿À¸¥ÂÊ) Å°ÆÑÅÍ Á¶´ø ¶óÅ° CEO[»çÁø=º¸¾È´º½º]
À¯È¿±â°£ ´ÜÃàÀÇ ÁÖµÈ ÀÌÀ¯´Â ¡®º¸¾È¡¯ ¶§¹®ÀÌ´Ù. ¸¸ÀÏ ÀÎÁõ¼°¡ ¼Õ»ó ȤÀº µµ³´çÇÒ ½Ã ÇØ´ç ÀÎÁõ¼¸¦ »ç¿ëÇÏ´Â À¥»çÀÌÆ®³ª ¼ºñ½º´Â À§Çù¿¡ ±×´ë·Î ³ëÃâµÈ´Ù. À̶§ ÀÎÁõ¼ À¯È¿±â°£ÀÌ ±æ¼ö·Ï ÇØÅ· µî °¢Á¾ º¸¾È À§ÇùÀ» ÅëÇØ Å°¸¦ Å»Ãë´çÇÒ ¼ö ÀÖ´Â °¡´É¼ºÀÌ Ä¿Áø´Ù. µû¶ó¼ ÀÎÁõ¼ ±â°£ ´ÜÃàÀº ¼Õ»óµÈ ÀÎÁõ¼ »ç¿ë ±â°£À» ÁÙ¿© °ø°Ý ÇÇÇظ¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ¸ ²ÅÈù´Ù.
´Ù¸¸, 13°³¿ùÀÌ´ø À¯È¿±â°£ÀÌ 90ÀÏ·Î ÁÙÀ̸é ÀÎÁõ¼ °»½Å ÁֱⰡ ¾à 4.3¹è »¡¶óÁö°Ô µÈ´Ù. Áï °ü¸® ¾÷¹«°¡ ´õ º¹ÀâÇØÁö°í ¼ÕÀÌ ¸¹ÀÌ °¡°Ô µÇ´Â °ÍÀÌ´Ù. ÀÌ¿¡ µû¶ó ±â¾÷Àº ÀÎÁõ¼ °»½Å ÀÚµ¿È ½Ã½ºÅÛ µµÀÔ¿¡ ´ëÇÑ Çʿ伺À» ´À³¢°í ÀÖ´Ù.
ÀÌ·¯ÇÑ °¡¿îµ¥ ±Û·Î¹ú PKI Àü¹®±â¾÷ Å°ÆÑÅÍ(Keyfactor)°¡ ¡âPKI ±¸Ãà ¼Ö·ç¼Ç ¡®Keyfactor EJBCA¡¯¿Í ¡âÀÎÁõ¼ ÀÚµ¿È °ü¸®(CLM) ¼Ö·ç¼Ç ¡®Keyfactor Command¡¯¸¦ ¾Õ¼¼¿ö ±¹³» º¸¾È½ÃÀå¿¡ Ãâ»çÇ¥¸¦ ´øÁ³´Ù.
Å°ÆÑÅÍÀÇ PKI ±¸Ãà ¼Ö·ç¼Ç ¡®EJBCA¡¯¿Í CLM ¼Ö·ç¼Ç ¡®Command¡¯´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ¾ÖÇÃ, Å×½½¶ó, ºñÀÚ µî ¼¼°èÀûÀÎ ±â¾÷À» ºñ·ÔÇØ ¹Ì±¹, À¯·´, ¾Æ½Ã¾ÆÅÂÆò¾ç Áö¿ªÀÇ ¡â±â¼ú ¡â»ê¾÷ ¹× ¿¡³ÊÁö ¡â¼Ò¸Å¾÷ ¡â±ÝÀ¶ ¼ºñ½º ¡â¿î¼Û ¡âÁ¤ºÎ ¹× ±³À° ºÐ¾ß µî¿¡¼ ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Ù.
¡ãPKI ±¸Ãà ¼Ö·ç¼Ç ¡®EJBCA¡¯¿Í CLM ¼Ö·ç¼Ç ¡®Command¡¯ È°¿ëºÐ¾ß[ÀÚ·á=Å°ÆÑÅÍ]
Å°ÆÑÅÍ Á¶´ø ¶óÅ°(Jordan Rackie) CEO´Â ¡°Å°ÆÑÅÍ´Â Àü ¼¼°èÀûÀ¸·Î Æø¹ßÀûÀÎ Áõ°¡¼¼¸¦ º¸ÀÌ´Â IoT ±â±âÀÇ ¾ÆÀ̵§Æ¼Æ¼¸¦ ¾ÈÁ¤ÀûÀ¸·Î ó¸®ÇÒ ¼ö ÀÖ´Â ¿ª·®À» °®Ãß°í ÀÖ´Ù¡±¸ç ¡°Å°ÆÑÅÍ ¼Ö·ç¼ÇÀÌ Á¦°øÇÏ´Â È®À强°ú ±â¾÷ÀÌ ¿ä±¸ÇÏ´Â ¹æ½ÄÀ¸·Î ¼Ö·ç¼ÇÀ» Á¦°øÇÒ ¼ö ÀÖ´Â À¯¿¬¼ºÀÌ ¼¼°èÀû ±â¾÷¿¡¼ Å°ÆÑÅ͸¦ ¼±ÅÃÇÑ ÀÌÀ¯¡±¶ó°í ¼³¸íÇß´Ù.
EJBCA´Â 1,000°³ ÀÌ»ó ±â¾÷¡¤±â°ü¿¡¼ °ø°³¡¤»ç¼³ PKI¸¦ ¹ß±Þ¡¤¿î¿µÇÏ´Â µ¥ »ç¿ëµÇ´Â PKI ±¸Ãà ¼Ö·ç¼ÇÀÌ´Ù. ÀÏ·Ê·Î ¾ÖÇÃÀÇ ¾ÆÀÌÆù, ¾ÆÀÌÆеå, ¿¡¾îÆÌ¿¡ ÇÊ¿äÇÑ ÀÎÁõ¼µµ Á¦°øÇÏ°í ÀÖ´Ù. »ç¼³ ÀÎÁõ±â°ü(CA), ÀÎÁõ¼ ¼ö·®¿¡ Á¦¾à ¾øÀÌ PKI¸¦ ±¸ÃàÇÒ ¼ö ÀÖ°í, REST, À¥¼¹ö API ¹× ´Ù¾çÇÑ Á¾·ùÀÇ API Áö¿øÀ» ÅëÇØ Å¸ ½Ã½ºÅÛ°ú À¯¿¬ÇÏ°Ô ¿¬µ¿µÈ´Ù´Â Ư¡À» °¡Áø´Ù. ÀÌ ¹Û¿¡µµ ¡â¿ÃÀοø PKI ¼Ö·ç¼Ç ¡âIoT, eIDAS, Enterprise PKI µî Use Case Áö¿ø ¡âCC EAL 4+ ÀÎÁõ ¡â´Ù¾çÇÑ ±¸Ãà ¹æ½Ä Áö¿ø ¡âÃֽŠPKI Ç¥ÁØ Áö¿ø µîÀÇ ±â´ÉÀ» Áö¿øÇÑ´Ù. ¼ÒÇÁÆ®¿þ¾î¡¤Çϵå¿þ¾î¡¤Å¬¶ó¿ìµå¡¤SaaS¡¤Managed ÇüÅ·Π°í°´ ÇÊ¿ä¿¡ µû¶ó ¿øÇÏ´Â Á¦Ç°°ú ¼ºñ½º¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ°Ô Á¦°øÇÑ´Ù.
Á¶´ø ¶óÅ° CEO´Â ¡°½º¸¶Æ®È¨, ½º¸¶Æ®½ÃƼ, ¸ðºôƼƼ µî ¼ö¸¹Àº IoT ±â±â¸¶´Ù ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ°í °ü¸®ÇØ¾ß ÇÏ´Â Çö´ë¿¡ ÀûÇÕÇÑ PKI ¼Ö·ç¼Ç¡±À̶ó°í ¼³¸íÇÏ¸ç ¡°EJBCA´Â ÀÌ¹Ì ³«ÈÄµÈ ³×Æ®¿öÅ© ȯ°æ¿¡¼ ¹ß»ýÇÏ´Â ÀÎÁõ ¿ª½Ã Ä¿¹öÇÒ ¼ö ÀÖ´Â È®À强À» ÀÚ¶ûÇÏ°í, ÀÌ°ÍÀÌ Å°ÆÑÅ͸¸ÀÇ Â÷º°¼º¡±À̶ó°í ¼³¸íÇß´Ù. Çѱ¹¿¡¼´Â EJBCA CommunityÀÇ °æ¿ì »ó¿ëÈ ¹öÀüÀÎ ¿£ÅÍÇÁ¶óÀÌÁî ÇüÅ·ΠÁ¦°øµÉ ¿¹Á¤ÀÌ´Ù. ¿ÀǼҽº·Î ¿î¿µµÇ´Â Ä¿¹Â´ÏƼ¸¦ ÅëÇØ °³¹ßÀÚ°¡ ÀÚÀ¯·Ó°Ô ¼Ö·ç¼ÇÀ» Å×½ºÆ®ÇØ º¼ ±âȸ¸¦ Á¦°øÇÑ´Ù.
¡ãKeyfactor Command ±¸¼ºµµ[À̹ÌÁö=Å°ÆÑÅÍ]
Commsnds´Â ÀÎÁõ¼ ¹ß±Þ ¹× ¹èÆ÷¿¡ À̸£´Â ÀÎÁõ¼ »ý¸í ÁÖ±â Àü °úÁ¤À» ÀÚµ¿ÈÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. Áß¾Ó¿¡¼ ÀÎÁõ¼ °ü¸® Á¤Ã¥¿¡ µû¶ó ÅëÇÕµÈ ÄܼÖÀ» ÅëÇØ °ü¸®ÇÒ ¼ö ÀÖ°Ô µ½´Â´Ù. PKI ¼ºñ½º¸¦ Á¦°øÇÏ´Â °ø°³¡¤Å¬¶ó¿ìµå¡¤CA¿Í ¿¬µ¿À» Áö¿øÇÑ´Ù. ÀÌ ¹Û¿¡µµ ¡âÀÎÁõ¼ ¸¸·á ±â°£ ÀÚµ¿ ¾Ë¸² ¡â½ºÄ³³Ê¸¦ ÅëÇÑ ÀÎÁõ¼ µð½ºÄ¿¹ö¸® ¡âÀÎÁõ¼ °ü·Ã Ç¥ÁØ ÇÁ·ÎÅäÄÝ ¹× Rest API Áö¿ø µîÀÇ ±â´ÉÀ» Á¦°øÇÑ´Ù. °ü¸®ÇÏ´Â ÀÎÁõ¼ ¼ö·®¿¡ Á¦¾àÀÌ ¾ø°í, °£´ÜÇÑ ¼³Ä¡·Î »ç¿ëÀÚ ÆíÀǸ¦ Á¦°øÇÏ°í ÀÖ´Ù. ¹Ì±¹ °øÀÎȸ°è»çÇùȸ(AICPA)¿¡¼ ¹ß±ÞÇÏ´Â º¸¾È ÀÎÁõ ¡®SOC 2 Type¥±¡¯¿Í, ±â¾÷ Á¤º¸º¸È£ °ü¸®Ã¼°è ±¹Á¦Ç¥ÁØ ¡®ISO27001¡¯ ÀÎÁõÀ» ÅëÇØ ¾ÈÀü ¹× ½Å·Ú¸¦ À¯ÁöÇÏ°í ÀÖ´Ù.
Á¶´ø ¶óÅ° CEO´Â 90ÀÏ·Î ´ÜÃàµÇ´Â ÀÎÁõ¼ °ü¸® ±â°£¿¡ ´ëÇØ ¡°º¸¾ÈÀ» À§Çؼ 90ÀϺ¸´Ù ªÀº ÁÖ±â·Î ÀÎÁõ¼ °»½ÅÀ» ¿ä±¸ÇÏ´Â °í°´µµ ÀÖ´Ù¡±°í ¿¹¸¦ µé¸ç ¡°´Ù¸¸, ÀÎÁõ¼ °ü¸® ÁֱⰡ ª¾ÆÁö´Ù º¸´Ï ÄÄÇöóÀ̾𽺠Áؼö, ÀηÂ, ±â¼ú, ¿¹»êÀ» ´õ¿í ¿ä±¸ÇÏ°Ô µÇ´Â µî ÇǷΰ¨ÀÌ ´©ÀûµÇ°Å³ª ¸®½ºÅ©·Î ´Ù°¡¿Ã ¼ö ÀÖ´Ù¡±°í ¿ì·ÁÇß´Ù. ±×´Â ¡°µû¶ó¼ ÀÚµ¿À¸·Î ÀÎÁõ¼¸¦ °ü¸®ÇÏ´Â ¼Ö·ç¼ÇÀÎ CLMÀÌ ÁÖ¸ñ¹Þ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ÀÚµ¿È ½Ã½ºÅÛÀ» ÅëÇØ ÀÎÁõ¼ ¹ß±Þ-°»½Å-Æó±â±îÁö °ü¸®ÇØ º¹À⼺À» ÇؼÒÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ÀÎÁõ¼ °»½Å °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â ÀÎÀû ¿À·ù¸¦ ÁÙÀÌ°í, ÀÎÁõ¼ °ü¸® ¹ÌÈíÀ¸·Î ¹ß»ýÇÏ´Â °¢Á¾ »ç°í¸¦ ¿¹¹æÇÒ ¼ö ÀÖ´Ù.
Å°ÆÑÅÍ ¼Ö·ç¼ÇÀ» »ç¿ëÇÑ °í°´¿¡ µû¸£¸é ¡°CLMÀ» ¸ÕÀú Á¢ÇÏ¸é¼ PKI¸¦ °°ÀÌ »ç¿ëÇÏ°í ½Í´Ù°í »ý°¢Çß´Ù¡±°í ÀüÇß´Ù. ¸Å³â Á¦Ç° À籸¸ÅÀ²ÀÌ 95%¿¡ ´ÞÇÑ´Ù´Â Å°ÆÑÅÍÀÇ ¼³¸íÀÌ ÀÖ¾ú´Ù. Å°ÆÑÅÍ´Â 2019³â ±âÁØ ¸ÅÃâ 700¸¸ ´Þ·¯¿¡¼ 2024³â 11.2¾ï ´Þ·¯(¾à 1Á¶ 4,906¾ï)·Î Æø¹ßÀûÀÎ »ó½Â¼¼¸¦ º¸¿´´Ù. 2024³â ±âÁØ ¸ÅÃâ ºñÀ²ÀÌ ¹Ì±¹ 64%, À¯·´ 32%, ¾Æ½Ã¾ÆÅÂÆò¾ç Áö¿ªÀÌ 4%¸¦ Â÷ÁöÇß´Ù. Á¶´ø ¶óÅ° CEO´Â ¡°2026³â ¿µ¾÷ÀÌÀÍÀÌ 2.5¾ï´Þ·¯·Î ¿¹»óÇÏ°í, À̶§ ¾ÆÅÂÁö¿ª¿¡¼ 12% Á¤µµÀÇ ¸ÅÃâÀÌ ¹ß»ýÇϱ⸦ ±â´ëÇÑ´Ù¡±°í ¸»Çß´Ù.
Å°ÆÑÅÍ´Â Çѱ¹ ÆÄÆ®³Ê»ç¿ÍÀÇ Çù·ÂÀ» ÅëÇØ Çѱ¹ ½ÃÀå¿¡ ÁøÃâÇÏ°Ú´Ù´Â Àü·«ÀÌ´Ù. Á¶´ø ¶óÅ° CEO´Â ¡°Áø³×Æ®¿÷½º(JINNETWORKS) µî Çѱ¹¿¡ ±â¹ÝÀ» µÐ ÆÄÆ®³Ê»ç¿Í ¿ªÇÒÀ» ºÐ´ãÇØ ½ÃÀåÀ» °ø·«ÇÏ°Ú´Ù¡±¸ç ¡°Å°ÆÑÅÍ°¡ ¶Ù¾î³ ±â¼úÀ» ¹ÙÅÁÀ¸·Î ±â¼úÀ» Á¦°øÇÑ´Ù¸é, Çù·Â»ç´Â °í°´À» °ü¸®ÇÏ´Â ¹æ½ÄÀ¸·Î ¿ªÇÒÀ» ºÐ´ãÇÒ °Í¡±À̶ó°í ¼³¸íÇß´Ù.
ÇÑÆí ¾çÀÚ ÄÄÇ»ÅÍÀÇ ¹ßÀüÀ¸·Î ÇöÀç °ø°³Å° ±â¹Ý ¾ÏÈ£È ±â¼úÀÇ ±Ù°£ÀÌ Èçµé¸± ¼ö ÀÖ´Ù´Â ¿ì·Á°¡ À̾îÁø´Ù. ÀÌ¿¡ Å°ÆÑÅÍ´Â NIST PQC(¾çÀÚ³»¼º¾ÏÈ£) Èĺ¸ ¾Ë°í¸®Áò°ú ÇÏÀ̺긮µå ÀÎÁõ¼ µµÀÔÀ» ÅëÇØ ´Ù°¡¿À´Â ¾çÀڽô븦 ´ëºñÇß´Ù°í ¹àÇû´Ù.
Å°ÆÑÅÍ Á¶´ø ¶óÅ° CEO´Â ¡°¾ÆÁ÷ Å°ÆÑÅÍ°¡ Çѱ¹½ÃÀå¿¡¼ È°µ¿ÇÏÁö ¾Ê¾ÒÀ» »Ó, ¼º´ÉÀ¸·Î´Â °æÀï»çº¸´Ù ¾Õ¼±´Ù¡±¸ç ¡°½Ã°£ÀÌ °É¸± ¼ø ÀÖÁö¸¸ Çѱ¹¿¡¼ ÀÔÁö¸¦ ±»È÷±â±îÁö ±ä ½Ã°£ÀÌ °É¸®Áö ¾ÊÀ» °Í¡±À̶ó¸ç Å°ÆÑÅÍ ±â¼ú°ú Commsnds, EJBCA ¼Ö·ç¼Ç¿¡ ´ëÇÑ ÀڽۨÀ» µå·¯³Â´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>