Home > Àüü±â»ç

SSL À¥ º¸¾È ÇÁ·ÎÅäÄݼ­ Ãë¾àÁ¡ ¹ß°ß!

ÀÔ·Â : 2009-11-11 08:53
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆùÆÑÅÍ, ¡°SSL ¶óÀ̺귯¸®, ¸ðµÎ ÆÐÄ¡Çؾߡ± ÁÖÀå


º¸¾È ¼­ºñ½º °ø±Þ¾÷ü ÆùÆÑÅÍ(PhoneFactor)´Â ÀÎÅͳݿ¡¼­ ¸¹ÀÌ ÀÌ¿ëÇÏ°í ÀÖ´Â µ¥ÀÌÅÍ º¸¾È ÇÁ·ÎÅäÄÝÀÎ SSLÀÇ ½É°¢ÇÑ Ãë¾àÁ¡À» ã¾Ò´Ù°í ¹ßÇ¥Çß´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÎÅͳÝÇ¥ÁØ Á¶»çÀ§¿øȸ(IETF)ÀÇ ÇÑ ½Ç¹«±×·ìÀÌ Áö³­ 11¿ù 4ÀÏ(ÇöÁö½Ã°£)¿¡ ¹ß¼ÛÇÑ ¸ÞÀϸµ ¸®Æ÷Æ®¿¡¼­µµ °Å·ÐµÅ À̽´°¡ µÈ ¹Ù ÀÖ´Ù.


ÆùÆÑÅÍÀÇ ¹ßÇ¥¿¡ µû¸£¸é, °ø°ÝÀÚ´Â SSL ÀÎÁõ °áÇÔ(Authentication gap)À» ÀÌ¿ëÇØ Áß°£ÀÚ °ø°ÝÀ» °³½ÃÇÏ°í ÀÎÅͳݿ¡ ÀÖ´Â SSL ±â¹Ý ¼­¹ö ´ë´Ù¼ö¿¡ ¾Ç¿µÇâÀ» ¹ÌÄ£´Ù°í ÀüÇß´Ù. Áï, °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀÚ½ÅÀÌ ÀÎÁõµÈ SSL Åë½Å °æ·Î¿¡ µé¾î°¡ ¸í·ÉÀ» ½ÇÇàÇÏ´Â °Í. ´õ Å« ¹®Á¦´Â À¥ ¼­¹ö¿Í À¥ ºê¶ó¿ìÀú ¾çÂÊ¿¡¼­ ÀÚ½ÅÀÇ ¼¼¼Ç(session)¿¡¼­ ÇÏÀÌÀçÅ· ´çÇß´Ù´Â °É ¸ð¸¥´Ù´Â Á¡ÀÌ´Ù.


ÀÌ Ãë¾àÁ¡Àº SSL ÇÁ·ÎÅäÄÝ Ç¥ÁØ(°ú°Å Àü¼ÛÃþ º¸¾È, TLS·Î ¾Ë·ÁÁü)ÀÇ ¹®Á¦Á¡¿¡¼­ ³ª¿Â °ÍÀÌ´Ù. ´ë´Ù¼ö SSL ±¸Çö ½Ã½ºÅÛÀº ¿©·¯ Ãë¾àÁ¡À» ¾È°í ÀÖ´Ù. µû¶ó¼­ ¿Â¶óÀÎ ¹ðÅ·À» ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ³ª À¥ ¼­ºñ½º ±â¹Ý ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â ¹é¿ÀÇǽº ½Ã½ºÅÛ ±×¸®°í ÀϺΠ¸ÞÀÏ ¼­¹ö, µ¥ÀÌÅͺ£À̽º ¼­¹ö µî non-HTTP ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ ¿µÇâ ¹ÞÀ» ¼ö ÀÖ´Ù.


½ºÆ¼ºê µð½ºÆæ»ç ÆùÆÑÅÍ CTO´Â ¡°ÀÌ°Ç ´Ü¼øÈ÷ ±¸Çö»óÀÇ °áÇÔÀÌ ¾Æ´Ï¶ó ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡À¸·Î ³Î¸® ÆÄ±ÞµÉ ¼ö ÀÖ¾î SSL ¶óÀ̺귯¸®¸¦ ¸ðµÎ ÆÐÄ¡ÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖÀ¸¸ç ´ë´Ù¼ö Ŭ¶óÀ̾ðÆ®³ª ¼­¹ö ¾ÖÇø®ÄÉÀ̼ÇÀº ÃÖ¼ÒÇÑ »õ·Î¿î SSL ¶óÀ̺귯¸®¸¦ Á¦Ç°¿¡ Æ÷ÇÔ½ÃÄÑ¾ß ÇÑ´Ù¡±¸ç ¡°°á±¹ ´ë´Ù¼ö »ç¿ëÀÚ´Â SSL ±â¹Ý ¼ÒÇÁÆ®¿þ¾î¸¦ ¸ðµÎ ¾÷µ¥ÀÌÆ®ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.


ÀÌ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ÆùÆÑÅÍ ÆÀÀº Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â °ø±Þ¾÷ü »ç¶÷µéÀ» ÁÖÃàÀ¸·Î °ü·Ã Ç¥ÁØ À§¿øȸ ´ëÇ¥µé°ú ÇÔ²² Àü´ãÆÀÀ» ²Ù·È´Ù. Àü´ãÆÀÀº SSL Ç¥ÁØ ¹®Á¦¸¦ ÇØ°áÇÏ°í SSL ¶óÀ̺귯¸®¸¦ ÆÐÄ¡ÇÏ´Â µ¿½Ã¿¡ ÀÌ Ãë¾àÁ¡ ¿ÏÈ­¸¦ À§ÇÑ ±ÇÀå ¹æ¹ýÀ» ¸¸µé¾î³»¾ß ÇѴٴµ¥ ÀÇ°ßÀ» °°ÀÌ Çß´Ù.


µð½ºÆæ»ç´Â ¡°À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ´ÜÀÏ Ã¤³Î ÀÎÁõ ÇÁ·ÎÅäÄÝ¿¡ ´õ Å« ¹®Á¦¸¦ ¾ß±âÇÏ°í ÀÖ´Ù¡±¸ç ¡°ÀÌ Ãë¾àÁ¡Àº ´Ù¸¥ ¿©·¯ Ãë¾àÁ¡¿¡ ºñÇØ Áß¿äÇÑ Ãë¾àÁ¡ÀÌ°í Áß°£ÀÚ °ø°ÝÀº Çѵ¿¾È ÀÍÈ÷ ¾Ë·ÁÁø À§ÇùÀ̾ú´Ù¡±°í ¹àÇû´Ù. ±×´Â ¶Ç ¡°°¡´ÉÇÏ¸é ´ë¿ª¿Ü(out-of-band) ÇÁ·ÎÅäÄÝÀ» ¿°µÎ¿¡ µÖ¾ß ÀÌ °ø°ÝÀÇ À§Ç輺À» ³·Ãߴµ¥ µµ¿òÀÌ µÉ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.

[È£¾ÖÁø ±âÀÚ(is@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)