¡ãSANS ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍÀÇ ÇãÀ§ SSL ÀÎÁõ¼ À§Çù¿¡ ´ëÇÑ Á¤¸® ¨ÏSANS ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ
¾ÏÈ£È Åë½ÅÀ» ÅëÇØ º¸¾ÈÀ» °ÈÇØÁÖ´Â SSLÀÎÁõ¼¸¦ ÇãÀ§·Î ¸¸µé¾î Çǽ̻çÀÌÆ®¿¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù´Â Ä¡¸íÀûÀÎ À§ÇùÀÌ º¸°íµÅ ³×ƼÁðµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
SSL(Secure Sockets Layer)À» ÀÌ¿ëÇÏ¸é ³×Æ®¿öÅ©»óÀÇ ¸ðµç µ¥ÀÌÅÍ°¡ ¾ÏȣȵŠÁÖ°í¹Þ±â ¶§¹®¿¡ À§º¯Á¶³ª µµÃ», À§ÀåÀÇ À§ÇùÀ» ¸·À» ¼ö ÀÖ´Ù. SSL ÀÎÁõ¼´Â ½Å·ÚÇÏ´Â ÀÎÁõ±â°ü(CA)¸¦ ÅëÇØ ÀÎÁõ¼¸¦ ¹ß±Þ¹Þ¾Æ ¾ÏȣȷΠ½Å·Ú¼ºÀ» ¾Ë¸®´Â ±â´ÉÀ» ÇÑ´Ù.
µû¶ó¼ ÇÇ½Ì »çÀÌÆ®¿¡ ÇãÀ§·Î µÈ SSL ÀÎÁõ¼¸¦ ÀÌ¿ëÇÒ °æ¿ì, Çǽ̻çÀÌÆ®°¡ ½Å·Úµµ ³ôÀº »çÀÌÆ®·Î ÀÎ½ÄµÉ ¼öµµ ÀÖ´Ù. ÀÌ´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®¸¦ ±¸º°ÇϱⰡ ´õ¿í Èûµé¾î Áø´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
ÀÌ·± ÇãÀ§ SSL ÀÎÁõ¼´Â ÀÎÁõ¼ÀÇ À¯È¿¼ºÀ» ±¸ºÐÇϴµ¥ ÀÌ¿ëµÇ´Â MD5Çؽ¬ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ÍÀ¸·Î, ºê¶ó¿ìÀú³ª ÇÁ·ÎÅäÄÝÀÇ ¹®Á¦°¡ ¾Æ´Ï±â ¶§¹®¿¡ ¾ÆÁ÷±îÁö´Â º°´Ù¸¥ ÇØ°áÃ¥ÀÌ ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
MD5ÀÇ Ãë¾àÁ¡Àº ÀÌÀü¿¡µµ ¿©·¯ Â÷·Ê °æ°íµÈ¹Ù ÀÖÁö¸¸ À̹ø¿£ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ ±¸Ã¼È µÆ´Ù´Â Á¡¿¡¼ Àǹ̰¡ ÀÖ´Ù. ÇãÀ§ SSLÀÎÁõ¼´Â º¸´Ù Ä¡¹ÐÇÑ MITM(Man-In-The-Middle) °ø°ÝÀ» À¯¹ßÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
MITM °ø°ÝÀº °ø°ÝÀÚ°¡ ¸Þ½ÃÁö¸¦ ÁÖ°í¹Þ´Â µÎ ´ç»çÀÚ°£ÀÇ ¸Þ½ÃÁö¸¦ ¸¶À½´ë·Î ÀÐ°í ¼öÁ¤ÇÒ ¼ö ÀÖ´Â °ø°ÝÀÌ´Ù. ¿ø·¡ ÀÌ °ø°ÝÀº º¸¾È °æ°íâÀ» ³»º¸³» »ç¿ëÀÚ°¡ °ø°ÝÀ» ÀÎÁöÇÒ ¼ö ÀÖ¾î »ç¿ëÀÚ¸¸ ÁÖÀÇÇÑ´Ù¸é ÇÇÇظ¦ ÃÖ¼ÒÈ ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ÇãÀ§ SSL ÀÎÁõ¼¸¦ ÅëÇÑ °ø°ÝÀ̶ó¸é º¸¾È °æ°íâ ¾øÀÌ °ø°ÝÀÌ °¡´ÉÇØÁö±â ¶§¹®¿¡ ´õ¿í Àº¹ÐÇÏ°í Ä¡¸íÀûÀÎ °ø°ÝÀÌ °¡´ÉÇÏ´Ù.
SANS ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ¿¡ µû¸£¸é, MD5 Ãë¾àÁ¡¿¡ ´ëÇÑ °ø°ÝÀº ÀÌ·ÐÀûÀ¸·Î¸¸ °¡´ÉÇÑ °ÍÀÌ ¾Æ´Ï¶ó ½ÇÁ¦·Îµµ °¡´ÉÇÏ´Ù´Â °ÍÀÌ Áõ¸íµÇ°í ÀÖ´Ù¸é¼ ½ÇÁ¦·Î 200´ëÀÇ Ç÷¹À̽ºÅ×À̼Ç3¸¦ ¿¬°áÇØ ¸çÄ¥ ¸¸¿¡ ÇãÀ§ ÀÎÁõ¼¸¦ ¸¸µé¾î³½ »ç·Êµµ Àֱ⠶§¹®¿¡, ¾î´À Á¤µµ ±Ô¸ð°¡ µÇ´Â º¿ ³ÝÀ̶ó¸é ´õ »¡¸® ÇãÀ§ ÀÎÁõ¼¸¦ ¸¸µé¾î ³¾ ¼ö ÀÖÀ» °ÍÀ̶ó°í ÀüÇÏ°í ÀÖ´Ù.
µû¶ó¼ ÀÎÁõ¼ ¹ß±Þ ±â°üµéÀº ÀÎÁõ¼ ¹ß±Þ ½Ã À§ÇùÀÇ ¿ä¼Ò°¡ ÀÖ´Â MD5 ´ë½Å SHA1 Çؽø¦ ÀÌ¿ëÇϵµ·Ï ¹Ù²ã¾ßÇÑ´Ù°í ÁÖÀåÇÑ´Ù.
º¸¾È¾÷°èÀÇ ÇÑ °ü°èÀÚ´Â ¡°¾ÆÁ÷±îÁö ÇãÀ§ SSL ÀÎÁõ¼¸¦ ÀÌ¿ëÇÑ °ø°ÝÀº ³ªÅ¸³ª°í ÀÖÁö ¾ÊÁö¸¸ °ø°Ý°¡´É¼ºÀÌ Áõ¸íµÈ ¸¸Å ¾ÕÀ¸·Î´Â ³ªÅ¸³¯ ¼ö ÀÖ´Ù¡±¸é¼ ¡°ÀÏ´Ü ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®¶ó°í Çصµ Ç×»ó °æ°è¸¦ ´ÊÃßÁö ¸»°í Çǽ̻çÀÌÆ® ¿©ºÎ¸¦ È®ÀÎÇغÁ¾ß ÇÒ °Í¡±À̶ó°í Á¶¾ðÇß´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>