RSA 2012 ¹ßÇ¥³»¿ë ÅëÇØ »ìÆ캻 ÁÖ¿ä IT º¸¾ÈÀ̽´¿Í ÇâÈÄ ÀïÁ¡
[º¸¾È´º½º ±Ç ÁØ] Á¤º¸º¸¾È ºÐ¾ß¿¡ ÀÖ¾î °¡Àå À¯¸íÇÑ ÄÁÆÛ·±½º °¡¿îµ¥ Çϳª·Î Áö³ 3¿ù 2ÀÏ ¼ºÈ²¸®¿¡ Æó¸·ÇÑ RSA 2012¿¡¼´Â ¾î¶² º¸¾ÈÀ̽´µéÀÌ ÁÖ·Î ³íÀǵÆÀ»±î?
ÀÌ¿Í °ü·Ã È£ÁÖÀÇ º¸¾ÈÀü¹®ÀâÁöÀÎ SC MagazineÀº À̹ø RSA 2012¿¡¼ ¹ßÇ¥µÈ ¼ö¸¹Àº Æ®·¢ ¼¼¼Ç ³»¿ëÀ» ºÐ¼®ÇÑ ±â»ç¸¦ ½ÇÀ¸¸é¼ ±× °¡¿îµ¥ °¡Àå ³ôÀº Àα⸦ ²ø¾ú´ø ¼¼¼ÇÀ¸·Î, Ed Skoudis¿Í Joannes Ullrich°¡ 2011³â °¡Àå À§ÇèÇß´ø º¸¾ÈÀ§Çù 6°¡Áö¿Í ÇâÈÄ º¸¾ÈÀ§Çù ¹æÇâ¿¡ ´ëÇØ ¹ßÇ¥ÇÏ°í Åä·ÐÇß´ø ¼¼¼ÇÀ» ²Å¾Ò´Ù. ±×µéÀÌ Á¦½ÃÇß´ø 6°¡Áö º¸¾ÈÀ§ÇùÀ» ¹ÙÅÁÀ¸·Î ±¹³»¿Ü °ü·ÃÀ̽´¸¦ Á¤¸®Çغ¸¸é ´ÙÀ½°ú °°´Ù.
1. DNS ¼¹ö °ø°Ý
DNS(Domain Name System) ¼¹ö¸¦ °ø°ÝÇÏ´Â ¸È¿þ¾î µîÀ¸·Î ÀÎÇØ µµ¸ÞÀÎ °èÁ¤ ¼ö¾ï °³°¡ µµ³´çÇÏ´Â µî Áö¼ÓÀûÀ¸·Î ¹®Á¦°¡ ¹ß»ýÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, ÃÖ±Ù¿¡´Â ¡®DNS üÀÎÀú¡¯¶ó´Â ¾Ç¼ºÄڵ尡 »ç¿ëÀÚÀÇ ÄÄÇ»Å͸¦ °¨¿°½ÃÄÑ ÇØ´ç PC¿¡ ¼³Á¤µÈ DNS ¼¹ö°¡ ¾Æ´Ñ °ø°ÝÀÚ°¡ ¿î¿µÇÏ´Â DNS ¼¹ö·Î ¿¬°áµÇµµ·Ï ÇÔÀ¸·Î½á ¸¹Àº ÄÄÇ»Å͵éÀÇ ÀÎÅÍ³Ý Á¢¼ÓÀÌ ºÒ°¡´ÉÇØÁø Àûµµ ÀÖ¾ú´Ù.
2. SSL ÀÎÁõ±â°ü °ø°Ý ¹× ÇãÀ§ SSL ÀÎÁõ¼ ¹ß±Þ
SSL(Secure Socket Layer) ÀÎÁõÀº À¥ ºê¶ó¿ìÀú¿Í À¥ ¼¹ö »çÀÌ¿¡ ¼·Î ½Å·Ú¼ºÀ» È®ÀÎÇϴµ¥ »ç¿ëµÇ´Â ¾ÏÈ£È Ç¥ÁØ ÇÁ·ÎÅäÄÝ·Î, »ç¿ëÀÚ°¡ ¹æ¹®ÇÑ »çÀÌÆ®°¡ ÁøÂ¥ ¹æ¹®ÇÏ°íÀÚ ÇÑ »çÀÌÆ®ÀÎÁö ÇÇ½Ì µîÀ» À§ÇÑ °¡Â¥ »çÀÌÆ®ÀÎÁö¸¦ ÆǺ°ÇÏ´Â µ¥ »ç¿ëµÈ´Ù. Áö³ÇØ¿¡µµ ÇØÅ· °ø°ÝÀ» ¹Þ¾Æ ¼ö¹é °³ÀÇ ÇãÀ§ SSL ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ ÃÖ»óÀ§ º¸¾ÈÀÎÁõ ±â°üÀÎ µðÁö³ëŸ(DigiNotar)°¡ °á±¹ ÆÄ»êÇß°í, ÄÚ¸ðµµ(Comodo)µµ ÇØÅ· °ø°ÝÀ¸·Î Å« ÇÇÇظ¦ ÀÔÀº ¹Ù ÀÖ´Ù.
3. ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå È®»ê
ƯÈ÷, Áö³ÇغÎÅÍ ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ尡 Å©°Ô È®»êµÇ°í ÀÖÀ¸¸ç, ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµåÀÇ ¹üÁÖ¿¡ ´ëÇÑ ³í¶õµµ Ä¿Áö°í ÀÖ´Ù. ¡°¸ð¹ÙÀÏ ¾Ç¼ºÄڵ忡 ´ëÇÑ ÇÇÇظ¦ ÃÖ¼ÒÈÇϱâ À§Çؼ´Â ¸ð¹ÙÀÏ ±â±â »ç¿ë¿¡ ´ëÇÑ Á¤Ã¥À» °³¹ß¡¤¼ö¸³ÇÏ°í, ¼¼ºÎÀûÀΠüũ¸®½ºÆ®¸¦ ¸¸µå´Â °ÍÀÌ °¡Àå Áß¿äÇÏ´Ù¡±°í Ed Skoudis ¾¾´Â °Á¶Çß´Ù.
4. ÇÙƼºñÁò °ø°Ý È®´ë
Áö³ÇغÎÅÍ ÇÙƼºñÁòÀ» Ç¥¹æÇÑ ÇØÅ· °ø°ÝÀÌ Å©°Ô È®´ëµÇ°í ÀÖ´Ù. ÇÙƼºñÁòÀº ÇØÄ¿(hacker)¿Í ÇൿÁÖÀÇ(activism)ÀÇ ÇÕ¼º¾î·Î, Á¤Ä¡¡¤»çȸÀûÀÎ ¸ñÀûÀ» À§ÇØ ÀڽŰú ³ë¼±À» ´Þ¸®ÇÏ´Â Á¤ºÎ³ª ±â¾÷¡¤´Üü µîÀÇ ÀÎÅÍ³Ý À¥ »çÀÌÆ®¸¦ ÇØÅ·ÇÏ´Â ÇàÀ§¸¦ ÀǹÌÇϴµ¥, ÃÖ±Ù ¾Æ¶øÀÇ ¹ÎÁÖÈ ½ÃÀ§¿Í °¢ Áö¿ª¿¡¼ÀÇ ºÐÀïÀÌ °¡¿µÇ¸é¼ ÇÙƼºñÁòÀÌ Å« ³í¶õÀÌ µÇ°í ÀÖ´Â °ÍÀÌ´Ù. ÇپȺ¸Á¤»óȸÀÇ¿Í ÃѼ±, ´ë¼± µî ÁÖ¿ä Çà»ç¿Í ¼±°Å¸¦ ¾ÕµÎ°í ÀÖ´Â ¿ì¸®³ª¶óµµ ƯÈ÷ ÁÖÀÇÇØ¾ß ÇÒ À̽´¶ó°í ÇÒ ¼ö ÀÖ´Ù.
5. °¡Á¤À¸·Î È®´ëµÇ´Â SCADA °ø°Ý
Àü·Â, Åë½Å µî ±¹°¡ÁÖ¿ä½Ã¼³¿¡ ´ëÇÑ ½ºÄ«´Ù(SCADA) °ø°ÝÀÌ È¨¿ÀÅä¸ÞÀÌ¼Ç ½Ã½ºÅÛÀ¸·Î±îÁö È®´ëµÇ¸é¼ °¡Á¤ÀÇ º¸¾ÈÀ§ÇùÀÌ °íÁ¶µÇ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. À̸¦ ÅëÇØ ¿ø°Ý¿¡¼ °¡Á¤ÁýÀÇ ¹®À» ¿°Å³ª, °æº¸±â ÀÛµ¿À» ²ô´Â µîÀÇ ½É°¢ÇÑ º¸¾È¹®Á¦°¡ ÃÊ·¡µÉ ¼ö ÀÖ´Ù.
6. Ŭ¶ó¿ìµå º¸¾È
Ŭ¶ó¿ìµå º¸¾È ¹®Á¦´Â ÃÖ±Ù ¿ì¸®³ª¶ó¿¡¼µµ ¶ß°Å¿î °¨ÀÚ°¡ µÇ°í ÀÖ´Ù. ÃÖ±Ù Á¤ºÎ¿¡¼ ±¹¸³´ëÇаú Á¤ºÎ±â°ü¿¡ ´ëÇØ º¸¾ÈÀ» ÀÌÀ¯·Î Ŭ¶ó¿ìµå ¼ºñ½º »ç¿ëÀ» Á¦ÇÑÇÏ´Â ÁöħÀ» ³»¸° »ç½ÇÀÌ ¾Ë·ÁÁö¸é¼ ³í¶õÀÌ µÈ ¹Ù Àֱ⠶§¹®ÀÌ´Ù. ÀÌ·Î ÀÎÇØ Å¬¶ó¿ìµå ¼ºñ½º¿Í °ü·ÃµÈ º¸¾ÈÀ̽´´Â ¿Ã ÇÑÇØ¿¡µµ Áö¼ÓÀûÀ¸·Î ´Ù¾Ó햔 Ãø¸é¿¡¼ Á¦±âµÉ °ÍÀ¸·Î º¸ÀδÙ.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>