Home > Àüü±â»ç

ÇãÀ§ SSL ÀÎÁõ¼­ ÀÌ¿ëÇÑ ¡®¿Ïº®ÇÑ ÇÇ½Ì °ø°Ý¡¯ ÁÖÀÇ

ÀÔ·Â : 2009-01-05 14:09
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MD5 Çؽ¬ ÇãÁ¡ ÀÌ¿ëÇÑ ÇãÀ§ SSL ÀÎÁõ¼­ µîÀå


¡ãSANS ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍÀÇ ÇãÀ§ SSL ÀÎÁõ¼­ À§Çù¿¡ ´ëÇÑ Á¤¸® ¨ÏSANS ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ

¾Ïȣȭ Åë½ÅÀ» ÅëÇØ º¸¾ÈÀ» °­È­ÇØÁÖ´Â SSLÀÎÁõ¼­¸¦ ÇãÀ§·Î ¸¸µé¾î Çǽ̻çÀÌÆ®¿¡ ÀÌ¿ëÇÒ ¼ö Àִٴ ġ¸íÀûÀÎ À§ÇùÀÌ º¸°íµÅ ³×ƼÁðµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.


SSL(Secure Sockets Layer)À» ÀÌ¿ëÇÏ¸é ³×Æ®¿öÅ©»óÀÇ ¸ðµç µ¥ÀÌÅÍ°¡ ¾ÏȣȭµÅ ÁÖ°í¹Þ±â ¶§¹®¿¡ À§º¯Á¶³ª µµÃ», À§ÀåÀÇ À§ÇùÀ» ¸·À» ¼ö ÀÖ´Ù. SSL ÀÎÁõ¼­´Â ½Å·ÚÇÏ´Â ÀÎÁõ±â°ü(CA)¸¦ ÅëÇØ ÀÎÁõ¼­¸¦ ¹ß±Þ¹Þ¾Æ ¾Ïȣȭ·Î ½Å·Ú¼ºÀ» ¾Ë¸®´Â ±â´ÉÀ» ÇÑ´Ù.


µû¶ó¼­ ÇÇ½Ì »çÀÌÆ®¿¡ ÇãÀ§·Î µÈ SSL ÀÎÁõ¼­¸¦ ÀÌ¿ëÇÒ °æ¿ì, Çǽ̻çÀÌÆ®°¡ ½Å·Úµµ ³ôÀº »çÀÌÆ®·Î ÀÎ½ÄµÉ ¼öµµ ÀÖ´Ù. ÀÌ´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®¸¦ ±¸º°ÇϱⰡ ´õ¿í Èûµé¾î Áø´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.  


ÀÌ·± ÇãÀ§ SSL ÀÎÁõ¼­´Â ÀÎÁõ¼­ÀÇ À¯È¿¼ºÀ» ±¸ºÐÇϴµ¥ ÀÌ¿ëµÇ´Â MD5Çؽ¬ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ÍÀ¸·Î, ºê¶ó¿ìÀú³ª ÇÁ·ÎÅäÄÝÀÇ ¹®Á¦°¡ ¾Æ´Ï±â ¶§¹®¿¡ ¾ÆÁ÷±îÁö´Â º°´Ù¸¥ ÇØ°áÃ¥ÀÌ ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.


MD5ÀÇ Ãë¾àÁ¡Àº ÀÌÀü¿¡µµ ¿©·¯ Â÷·Ê °æ°íµÈ¹Ù ÀÖÁö¸¸ À̹ø¿£ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ  ±¸Ã¼È­ µÆ´Ù´Â Á¡¿¡¼­ Àǹ̰¡ ÀÖ´Ù. ÇãÀ§ SSLÀÎÁõ¼­´Â º¸´Ù Ä¡¹ÐÇÑ MITM(Man-In-The-Middle) °ø°ÝÀ» À¯¹ßÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.


MITM °ø°ÝÀº °ø°ÝÀÚ°¡ ¸Þ½ÃÁö¸¦ ÁÖ°í¹Þ´Â µÎ ´ç»çÀÚ°£ÀÇ ¸Þ½ÃÁö¸¦ ¸¶À½´ë·Î ÀÐ°í ¼öÁ¤ÇÒ ¼ö ÀÖ´Â °ø°ÝÀÌ´Ù. ¿ø·¡ ÀÌ °ø°ÝÀº º¸¾È °æ°íâÀ» ³»º¸³» »ç¿ëÀÚ°¡ °ø°ÝÀ» ÀÎÁöÇÒ ¼ö ÀÖ¾î »ç¿ëÀÚ¸¸ ÁÖÀÇÇÑ´Ù¸é ÇÇÇظ¦ ÃÖ¼ÒÈ­ ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ÇãÀ§ SSL ÀÎÁõ¼­¸¦ ÅëÇÑ °ø°ÝÀ̶ó¸é º¸¾È °æ°íâ ¾øÀÌ °ø°ÝÀÌ °¡´ÉÇØÁö±â ¶§¹®¿¡ ´õ¿í Àº¹ÐÇÏ°í Ä¡¸íÀûÀÎ °ø°ÝÀÌ °¡´ÉÇÏ´Ù.


SANS ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ¿¡ µû¸£¸é, MD5 Ãë¾àÁ¡¿¡ ´ëÇÑ °ø°ÝÀº ÀÌ·ÐÀûÀ¸·Î¸¸ °¡´ÉÇÑ °ÍÀÌ ¾Æ´Ï¶ó ½ÇÁ¦·Îµµ °¡´ÉÇÏ´Ù´Â °ÍÀÌ Áõ¸íµÇ°í Àִٸ鼭 ½ÇÁ¦·Î 200´ëÀÇ Ç÷¹À̽ºÅ×À̼Ç3¸¦ ¿¬°áÇØ ¸çÄ¥ ¸¸¿¡ ÇãÀ§ ÀÎÁõ¼­¸¦ ¸¸µé¾î³½ »ç·Êµµ Àֱ⠶§¹®¿¡, ¾î´À Á¤µµ ±Ô¸ð°¡ µÇ´Â º¿ ³ÝÀ̶ó¸é ´õ »¡¸® ÇãÀ§ ÀÎÁõ¼­¸¦ ¸¸µé¾î ³¾ ¼ö ÀÖÀ» °ÍÀ̶ó°í ÀüÇÏ°í ÀÖ´Ù.


µû¶ó¼­ ÀÎÁõ¼­ ¹ß±Þ ±â°üµéÀº ÀÎÁõ¼­ ¹ß±Þ ½Ã À§ÇùÀÇ ¿ä¼Ò°¡ ÀÖ´Â MD5 ´ë½Å SHA1 Çؽø¦ ÀÌ¿ëÇϵµ·Ï ¹Ù²ã¾ßÇÑ´Ù°í ÁÖÀåÇÑ´Ù.


º¸¾È¾÷°èÀÇ ÇÑ °ü°èÀÚ´Â ¡°¾ÆÁ÷±îÁö ÇãÀ§ SSL ÀÎÁõ¼­¸¦ ÀÌ¿ëÇÑ °ø°ÝÀº ³ªÅ¸³ª°í ÀÖÁö ¾ÊÁö¸¸ °ø°Ý°¡´É¼ºÀÌ Áõ¸íµÈ ¸¸Å­ ¾ÕÀ¸·Î´Â ³ªÅ¸³¯ ¼ö ÀÖ´Ù¡±¸é¼­ ¡°ÀÏ´Ü ½Å·ÚÇÒ ¼ö ÀÖ´Â »çÀÌÆ®¶ó°í Çصµ Ç×»ó °æ°è¸¦ ´ÊÃßÁö ¸»°í Çǽ̻çÀÌÆ® ¿©ºÎ¸¦ È®ÀÎÇغÁ¾ß ÇÒ °Í¡±À̶ó°í Á¶¾ðÇß´Ù.

[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)