º¸¾È ¼ºñ½º °ø±Þ¾÷ü ÆùÆÑÅÍ(PhoneFactor)´Â ÀÎÅͳݿ¡¼ ¸¹ÀÌ ÀÌ¿ëÇÏ°í ÀÖ´Â µ¥ÀÌÅÍ º¸¾È ÇÁ·ÎÅäÄÝÀÎ SSLÀÇ ½É°¢ÇÑ Ãë¾àÁ¡À» ã¾Ò´Ù°í ¹ßÇ¥Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÎÅͳÝÇ¥ÁØ Á¶»çÀ§¿øȸ(IETF)ÀÇ ÇÑ ½Ç¹«±×·ìÀÌ Áö³ 11¿ù 4ÀÏ(ÇöÁö½Ã°£)¿¡ ¹ß¼ÛÇÑ ¸ÞÀϸµ ¸®Æ÷Æ®¿¡¼µµ °Å·ÐµÅ À̽´°¡ µÈ ¹Ù ÀÖ´Ù.
ÆùÆÑÅÍÀÇ ¹ßÇ¥¿¡ µû¸£¸é, °ø°ÝÀÚ´Â SSL ÀÎÁõ °áÇÔ(Authentication gap)À» ÀÌ¿ëÇØ Áß°£ÀÚ °ø°ÝÀ» °³½ÃÇÏ°í ÀÎÅͳݿ¡ ÀÖ´Â SSL ±â¹Ý ¼¹ö ´ë´Ù¼ö¿¡ ¾Ç¿µÇâÀ» ¹ÌÄ£´Ù°í ÀüÇß´Ù. Áï, °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀÚ½ÅÀÌ ÀÎÁõµÈ SSL Åë½Å °æ·Î¿¡ µé¾î°¡ ¸í·ÉÀ» ½ÇÇàÇÏ´Â °Í. ´õ Å« ¹®Á¦´Â À¥ ¼¹ö¿Í À¥ ºê¶ó¿ìÀú ¾çÂÊ¿¡¼ ÀÚ½ÅÀÇ ¼¼¼Ç(session)¿¡¼ ÇÏÀÌÀçÅ· ´çÇß´Ù´Â °É ¸ð¸¥´Ù´Â Á¡ÀÌ´Ù.
ÀÌ Ãë¾àÁ¡Àº SSL ÇÁ·ÎÅäÄÝ Ç¥ÁØ(°ú°Å Àü¼ÛÃþ º¸¾È, TLS·Î ¾Ë·ÁÁü)ÀÇ ¹®Á¦Á¡¿¡¼ ³ª¿Â °ÍÀÌ´Ù. ´ë´Ù¼ö SSL ±¸Çö ½Ã½ºÅÛÀº ¿©·¯ Ãë¾àÁ¡À» ¾È°í ÀÖ´Ù. µû¶ó¼ ¿Â¶óÀÎ ¹ðÅ·À» ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ³ª À¥ ¼ºñ½º ±â¹Ý ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â ¹é¿ÀÇǽº ½Ã½ºÅÛ ±×¸®°í ÀϺΠ¸ÞÀÏ ¼¹ö, µ¥ÀÌÅͺ£À̽º ¼¹ö µî non-HTTP ¾ÖÇø®ÄÉÀ̼ǿ¡¼ ¿µÇâ ¹ÞÀ» ¼ö ÀÖ´Ù.
½ºÆ¼ºê µð½ºÆæ»ç ÆùÆÑÅÍ CTO´Â ¡°ÀÌ°Ç ´Ü¼øÈ÷ ±¸Çö»óÀÇ °áÇÔÀÌ ¾Æ´Ï¶ó ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡À¸·Î ³Î¸® ÆÄ±ÞµÉ ¼ö ÀÖ¾î SSL ¶óÀ̺귯¸®¸¦ ¸ðµÎ ÆÐÄ¡ÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖÀ¸¸ç ´ë´Ù¼ö Ŭ¶óÀ̾ðÆ®³ª ¼¹ö ¾ÖÇø®ÄÉÀ̼ÇÀº ÃÖ¼ÒÇÑ »õ·Î¿î SSL ¶óÀ̺귯¸®¸¦ Á¦Ç°¿¡ Æ÷ÇÔ½ÃÄÑ¾ß ÇÑ´Ù¡±¸ç ¡°°á±¹ ´ë´Ù¼ö »ç¿ëÀÚ´Â SSL ±â¹Ý ¼ÒÇÁÆ®¿þ¾î¸¦ ¸ðµÎ ¾÷µ¥ÀÌÆ®ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
ÀÌ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ÆùÆÑÅÍ ÆÀÀº Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â °ø±Þ¾÷ü »ç¶÷µéÀ» ÁÖÃàÀ¸·Î °ü·Ã Ç¥ÁØ À§¿øȸ ´ëÇ¥µé°ú ÇÔ²² Àü´ãÆÀÀ» ²Ù·È´Ù. Àü´ãÆÀÀº SSL Ç¥ÁØ ¹®Á¦¸¦ ÇØ°áÇÏ°í SSL ¶óÀ̺귯¸®¸¦ ÆÐÄ¡ÇÏ´Â µ¿½Ã¿¡ ÀÌ Ãë¾àÁ¡ ¿Ïȸ¦ À§ÇÑ ±ÇÀå ¹æ¹ýÀ» ¸¸µé¾î³»¾ß ÇѴٴµ¥ ÀÇ°ßÀ» °°ÀÌ Çß´Ù.
µð½ºÆæ»ç´Â ¡°À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ´ÜÀÏ Ã¤³Î ÀÎÁõ ÇÁ·ÎÅäÄÝ¿¡ ´õ Å« ¹®Á¦¸¦ ¾ß±âÇÏ°í ÀÖ´Ù¡±¸ç ¡°ÀÌ Ãë¾àÁ¡Àº ´Ù¸¥ ¿©·¯ Ãë¾àÁ¡¿¡ ºñÇØ Áß¿äÇÑ Ãë¾àÁ¡ÀÌ°í Áß°£ÀÚ °ø°ÝÀº Çѵ¿¾È ÀÍÈ÷ ¾Ë·ÁÁø À§ÇùÀ̾ú´Ù¡±°í ¹àÇû´Ù. ±×´Â ¶Ç ¡°°¡´ÉÇÏ¸é ´ë¿ª¿Ü(out-of-band) ÇÁ·ÎÅäÄÝÀ» ¿°µÎ¿¡ µÖ¾ß ÀÌ °ø°ÝÀÇ À§Ç輺À» ³·Ãߴµ¥ µµ¿òÀÌ µÉ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
[È£¾ÖÁø ±âÀÚ(is@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>