¸ðµç Á¤º¸°¡ Áß¾ÓÀ¸·Î ÁýÁߵǴ Ŭ¶ó¿ìµå ÄÄÇ»Æÿ¡¼ ¼ºñ½º ¾ÈÁ¤¼º°ú º¸¾ÈÀº Áß¿äÇÑ ¹®Á¦´Ù. ¾ÆÁ÷Àº Ŭ¶ó¿ìµå ÄÄÇ»Æà ¼ºñ½ºÀÇ ¾ÈÁ¤¼ºÀ» º¸ÀåÇÒ ¼ö ¾ø°í ÀÌ¿¡ µû¸¥ ¾ÈÁ¤¼º È®º¸¸¦ À§ÇÑ ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ¿¡ ¸¹Àº ¾÷üµéÀÌ º¸¾È ¹®Á¦¸¦ ÇØ°áÇÏ°íÀÚ ³ë·ÂÇÏ°í ÀÖÁö¸¸ ¾ÆÁ÷ Ŭ¶ó¿ìµå ÄÄÇ»Æÿ¡¼ÀÇ º¸¾È ±â¼úÀº È®¸³µÈ °ÍÀÌ ¾ø´Ù´Â °ÍÀº ÁÖ¸ñÇÒ ¸¸ÇÏ´Ù.
¹®Á¾¼· °í·Á´ëÇб³ Á¤º¸°æ¿µ´ëÇпø ±³¼ö¿¡ µû¸£¸é Áö³ 2008³â 7¿ùÀÇ Amazon Web Service Simple ½ºÅ丮Áö Service(AWS S3) ¼ºñ½º´Ù¿î »ç·Ê´Â ¼¹ö °£¿¡ ±³È¯µÇ´Â ¸Þ½ÃÁö¿¡ ´ëÇÑ ¹«°á¼º °Ë»ç ·çƾÀÌ ¾ø¾ú´ø µ¥¼ ±âÀÎÇß´Ù. ÀÌ »ç·Ê¿¡¼ º¼¶§ Ŭ¶ó¿ìµå ÄÄÇ»Æÿ¡¼´Â ÀúÀåµÇ´Â µ¥ÀÌÅÍ¿Í ±³È¯µÇ´Â ¸Þ½ÃÁö¿¡ ´ëÇÑ ¿À·ù °Ë»ç°¡ ¸Å¿ì Áß¿äÇÏ´Ù.
µû¶ó¼ ¹Ì±¹ National Institute of Standards and Technology(NIST)¿¡¼´Â ÇöÀç ¸¹ÀÌ ¹«°á¼º È®ÀÎÀ» À§ÇØ »ç¿ëµÇ°í ÀÖ´Â Message-Digest algorithm 5(MD5)¿Í Secure Hash Algorithm (SHA)ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¸é¼ ÇØ´ç Ãë¾àÁ¡À» º¸¿ÏÇÏ°íÀÚ »õ·Î¿î Çؽ¬ ¾Ë°í¸®ÁòÀÎ SHA-3ÀÇ °ø¸ð ¹× °³¹ßÀ» ÁøÇàÇÏ°í ÀÖ´Ù.
¶ÇÇÑ ¹® ±³¼ö´Â ´Ù¼ö »ç¿ëÀÚÀÇ µ¥ÀÌÅÍ°¡ È¥ÀçµÇ¾î Àִ Ŭ¶ó¿ìµå ȯ°æ¿¡¼´Â »ç¿ëÀÚ¿¡ ´ëÇÑ ÀÎÁõ°ú ±ÇÇÑ °ü¸® ±â¼úÀÌ ´õ¿í ÇÊ¿äÇÏ´Ù°í ¸»Çß´Ù. ±×¿¡ µû¸£¸é »ç¿ëÀÚ ÀÎÁõÀº Å©°Ô µÎ °¡Áö·Î ÀϹÝÀûÀÎ »ç¿ëÀÚ¸¦ À§ÇÑ ÀÎÁõ°ú ³×Æ®¿öÅ©»ó¿¡¼ÀÇ ÀÎÁõÀ¸·Î ³ª´ ¼ö ÀÖ´Ù.
ù ¹ø°·Î ÀϹÝÀûÀÎ »ç¿ëÀÚ ÀÎÁõÀº ÀüÅëÀûÀ¸·Î »ç¿ëÀÚ È®ÀÎÀ» À§ÇØ ÀÌ¿ëµÇ¾î ¿Ô´ø ÀüÀÚ¼¸í ±â¼úÀÌ ¸¹ÀÌ È°¿ëµÉ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ AWSÀÇ ÀüÀÚ¼¸í¿¡ ´ëÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ »ç·Ê¿¡¼ º¸µíÀÌ Æ¯È÷ À¥ ±â¹ÝÀÇ ÀÎÅÍÆäÀ̽º¸¦ ±â¹ÝÀ¸·Î Çϴ Ŭ¶ó¿ìµå ȯ°æÀº ÀÎÁõ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ´Ù¾çÇÑ ÄÉÀ̽ºº° °ËÁõÀÌ ¸Å¿ì Áß¿äÇÏ´Ù. »ç¿ëÀÚ ÀÎÁõ¿¡¼ µÎ ¹ø°ÀÎ ³×Æ®¿öÅ©»ó¿¡¼ÀÇ »ç¿ëÀÚ ÀÎÁõÀº ´Ù½Ã 4°¡Áö ÇüÅ·Π³ª´©¾îÁö°Ô µÇ´Âµ¥ ÅëÇÕ ÀÎÁõ ¹æ½Ä, ID ¿¬°è ±â¹Ý ÀÎÁõ ¹æ½Ä, URL ±â¹Ý ÀÎÁõ ¹æ½Ä, User-CentricÀ» ÀÌ¿ëÇÑ ÀÎÁõ ¹æ½ÄÀ¸·Î ³ª´©¾îÁø´Ù.
µ¥ÀÌÅÍ ±â¹Ð¼ºÀ» À§ÇÑ ¾ÏÈ£È
±×¸®°í ¹® ±³¼ö´Â °³ÀÎ ¹× ±â¾÷ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ±â¹Ð¼º º¸È£¸¦ À§Çؼ´Â ±âº»ÀûÀ¸·Î ¾ÏÈ£È ±â¼úÀÌ Á¦°øµÇ¾î¾ß ÇÑ´Ù°í ¸»Çß´Ù. ƯÈ÷ Ŭ¶ó¿ìµå ÄÄÇ»Æÿ¡¼´Â ´ë¿ë·® µ¥ÀÌÅÍÀÇ ¾ÏÈ£È ½Ã Àüü ½Ã½ºÅÛÀÇ °¡¿ë¼ºÀÌ ¶³¾îÁú ¼ö ÀÖ´Ù´Â Á¡À» °í·ÁÇÏ¿© »óȲ¿¡ ÀûÇÕÇÑ ¾ÏÈ£°¡ »ç¿ëµÇ¾î¾ß ÇÑ´Ù´Â °Í. ¿¹¸¦ µé¾î DES³ª AES¿Í °°Àº ºí·Ï ¾ÏÈ£ ´ë½Å¿¡ ½ºÆ®¸² ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â ¹æ¾È µîÀ» °í·ÁÇغ¼ ¼ö ÀÖ´Ù´Â °ÍÀÌ ±×ÀÇ °ßÇØ´Ù.
¶ÇÇÑ Å° ÀúÀå ¼¹öÀÇ »ç°í ½Ã ´Ù¼ö »ç¿ëÀÚÀÇ µ¥ÀÌÅÍ°¡ Á¢±Ù ºÒ°¡´ÉÇØÁö¹Ç·Î Å° °ü¸® ¹æ¾È¿¡ ´ëÇÑ ¿¬±¸µµ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù.
¶ÇÇÑ Å¬¶ó¿ìµå ÄÄÇ»ÆÃÀº ±âº»ÀûÀ¸·Î ³×Æ®¿öÅ©¸¦ ±â¹ÝÀ¸·Î ¼ºñ½ºµÇ°í Àֱ⠶§¹®¿¡ ´õ¿í ÇÊ¿äÇÑ º¸¾È ¿ä¼Ò¶ó°í º¼ ¼ö ÀÖ´Ù. ¿©±â¼ °í·ÁÇØ¾ß ÇÒ Á¡Àº Intrusion Detection System(IDS), Intrusion Prevention System(IPS), ¹æȺ®(Firewall), IPsec ¹× °¡»ó»ç¼³¸Á(Virtual Private Network:VPN) µî ±âÁ¸ÀÇ ³×Æ®¿öÅ© º¸¾È ±â¼úÀ» È¿À²ÀûÀ¸·Î Àû¿ëÇϱâ À§ÇÑ ¹æ¾ÈÀ» ã´Â °Í. ƯÈ÷ Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀº ÁÖ·Î À¥ ±â¹ÝÀÇ ÀÎÅÍÆäÀ̽º¸¦ ÀÌ¿ëÇϹǷΠSecure Socket Layer(SSL)/Transport Layer Security (TLS)±â¹ÝÀÇ https¿¡ ´ëÇÑ È°¿ë ¹æ¾È ¿¬±¸µµ Áß¿äÇÑ À̽´·Î ¶°¿À¸£°í ÀÖ´Ù°í ¹® ±³¼ö´Â ¼³¸íÇß´Ù.
±×¸®°í ±×´Â °¡¿ë¼º ¹× º¹±¸ ¹®Á¦°¡ Áß¿ä½Ã µÇ°í Àִµ¥ ¼ºñ½ºÀÇ Áß´ÜÀ̳ª µ¥ÀÌÅÍÀÇ ¼Õ½ÇÀ» ¸·±â À§Çؼ´Â »ç°í½Ã ¼ºñ½º¸¦ Áö¼ÓÇÒ ¼ö ÀÖ´Â °íÀå°¨³»¼º(Fault Tolerance) ¹× µ¥ÀÌÅÍ º¹±¸(Recovery) ±â¹ý¿¡ ´ëÇÑ ¿¬±¸°¡ ¸Å¿ì Áß¿ä½Ã µÇ°í ÀÖ´Ù°í ¸»Çß´Ù.
¾Æ¿ï·¯ Ŭ¶ó¿ìµå ÄÄÇ»Æÿ¡¼´Â Äڵ尡 ¿ø°ÝÀ¸·Î ½ÇÇàµÇ´Â °æ¿ì°¡ ¸¹À¸¹Ç·Î ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ÀÌÁø ºÐ¼®ÀÌ ¸Å¿ì Áß¿äÇÑ À̽´ÀÌ´Ù. ¶ÇÇÑ °¡»ó ¸Ó½Å(VM) »ó¿¡¼ÀÇ ÇÁ·Î±×·¥ ½ÇÇà ¿µ¿ª ¹× ¸Þ¸ð¸® º¸È£¿¡ ´ëÇÑ ºÎºÐµµ °í·ÁÇغÁ¾ß Çϱ⠶§¹®¿¡ À̸¦ À§ÇØ Sandboxing µî °ü·Ã ±â¼úÀÌ È°¹ßÈ÷ ¿¬±¸µÇ°í ÀÖ´Ù´Â °ÍÀÌ´Ù.
Ŭ¶ó¿ìµå ÄÄÇ»Æÿ¡¼ »ç¿ëÀÚÀÇ ¿äû¿¡ ÀÇÇØ ÀÚ¿øÀ» ÇÒ´çÇÏ´Â ¼ºñ½º ¹æ½ÄÀº ¼ºñ½º °ÅºÎ °ø°Ý(Denial of Service)ÀÇ ÀüÇüÀûÀÎ ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù. µû¶ó¼ Ŭ¶ó¿ìµå ȯ°æÀ» °¡Á¤ÇÑ °ø°Ý ¸ðµ¨ÀÇ Á¤¸³°ú °ø°Ý ½Ã¹Ä·¹ÀÌ¼Ç ±â¼úÀº À§ÀÇ ³×Æ®¿öÅ© º¸¾È ±â¼ú°ú ´õºÒ¾î ¾ÈÀüÇÑ Å¬¶ó¿ìµå ȯ°æÀ» Á¦°øÇÏ´Â µ¥ ÀÖ¾î ÇʼöÀûÀÎ ±â¼úÀÌ µÉ °ÍÀ¸·Î º¸°í ¹® ±³¼ö´Â º¸°í ÀÖ´Ù.
¸¶Áö¸·À¸·Î ¾ÏÈ£È¿Í °°Àº º¸¾È ±â´ÉÀÌ Àû¿ëµÉ °æ¿ì »ó´ç·®ÀÇ ÄÄÇ»Æà ÀÚ¿ø ¹× ¿¡³ÊÁö°¡ ¼Ò¸ðµÊÀÌ °í·ÁµÇ¾î¾ß ÇÑ´Ù. ±×·¯¹Ç·Î ÀÌ¿¡ ´ëÇÑ ºñ¿ë°ú º¸¾È»ç°í ¹ß»ý ½Ã ¿¹»óµÇ´Â ÇÇÇØ ±Ô¸ð µîÀ» Á¾ÇÕÀûÀ¸·Î Æò°¡ÇÏ¿© ÀÚ¿ø ¹× ÀηÂÀ» ÀûÀýÈ÷ ¹èºÐÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀº ´ë±Ô¸ð·Î ¿î¿µµÇ´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡ Á¾ÇÕÀû Æò°¡°¡ ½±Áö ¾ÊÀ» °ÍÀÌ´Ù. µû¶ó¼ Ŭ¶ó¿ìµåÀÇ Æ¯¼ºÀ» °í·ÁÇÑ »õ·Î¿î ºñ¿ë Æò°¡ ¸ðµ¨°ú º¸¾È Á¤Ã¥ ¼ö¸³ ¹æ¾ÈÀÇ ¿¬±¸°¡ ÇÊ¿äÇÏ´Ù.
<±Û : ±èÅÂÇü ±âÀÚ(is21@boannews.com) / È£¾ÖÁø ±âÀÚ(is@boannews.com)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦118È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>