[º¸¾È´º½º=±è½ÂÁÖ °í·Á´ë ±³¼ö] ¡°À°Áö, ¹Ù´Ù, ÇÏ´Ã, ¿ìÁÖ¿¡ ÀÌ¾î¼ »çÀ̹ö °ø°£À» Á¦5ÀÇ ÀüÀïÅÍ¡±¶ó°í ÁöĪÇÑ ¹Ì±¹ÀÇ Å°½º ¾Ë·º»ê´õ(Keith Alexander) ±¹°¡¾Èº¸±¹ÀåÀÌ ÃÖ±Ù¿¡´Â ¼¼°è ÃÖ°í ¼öÁØÀÇ »çÀ̹ö ¾Èº¸ ÄÁÆÛ·±½ºÀÎ CyCon 2013°ú ¼¼°è ÃÖ°í ¼öÁØÀÇ ÇØÅ· ÄÁÆÛ·±½º Blackhat 2013¿¡ Å°³ëÆ® °¿¬ÀÚ·Î Âü°¡ÇØ ¹Ì·¡ »çÀ̹öÀü¿¡ ´ëÇÑ Á߿伺 ¹× ÚÅ¡¤ÏÚ º¸¾È ±â¼ú °øÀ¯¸¦ °Á¶Çß´Ù.
¿ª»çÀûÀ¸·Î ±ºÀº º¸¾È ±â¼ú °³¹ß ¿µ¿ª¿¡ À־ µ¶ÀÚÀûÀÎ ÁöÀ§¸¦ °¡Áö°í ÀÖ¾ú´Ù. ¹Ì±ºµµ ¸¶Âù°¡Áö¿´´Ù. ÇÏÁö¸¸ 1970³â´ë µé¾î °ø°³Å° ¾Ïȣü°è µî ¹Î°£ºÐ¾ß º¸¾È ±â¼ú·ÂÀÌ ±º°ú Á¤ºÎ¸¦ ´É°¡Çϱ⠽ÃÀÛÇßÀ¸¸ç, ±º µ¶ÀÚÀûÀ¸·Î º¸¾È±â¼úÀ» °³¹ßÇϱ⿡´Â ±â¼ú°ú °æÀï·ÂÀÇ ÇÑ°è°¡ ÀÖÀ» ¼ö¹Û¿¡ ¾ø¾ú´Ù.
±×·¡¼ ¹Ì±ºÀº 1980³â´ë À̸£·¯ ¹Î°£ º¸¾È±â¼úÀÇ ±º ÀÌÀü°ú È°¿ëÀ» À§Çؼ TCSEC(Trusted Computer System Evaluation Criteria)À» µµÀÔÇÏ¿© È°¿ëÇϱ⠽ÃÀÛÇÑ´Ù. À̸¥¹Ù ¿À·»Áö ºÏÀ̶ó ºÒ¸®´Â TCSECÀº ¹Ì±ºÀÌ µµÀԵǴ º¸¾ÈÁ¦Ç°À» À§ÇØ °¡Á®¾ß ÇÒ ±â´É°ú À̸¦ º¸ÀåÇÏ´Â ¹æ¾ÈÀ» Á¤¸®ÇØ ³õÀº Æò°¡ ±âÁؼÀÌ´Ù. À̸¦ ÅëÇؼ ¹Î°£ º¸¾È¾÷ü´Â °ü·Ã ±âÁØÀ» Áß½ÉÀ¸·Î Á¦Ç°À» Á¦ÀÛÇÏ°í, ¹Ì±ºÀº ±âÁØ¿¡ ¸Â´Â ¹Î°£ Á¦Ç°À» µµÀÔÇÏ°Ô À̸£·¯ TCSECÀ» ÅëÇØ ÚÅ¡¤ÏÚÀÇ º¸¾È±â¼úÀÌ °øÀ¯µÇ´Â ¼±¼øȯ(à¼âàü») ±¸Á¶¸¦ ±¸ÃàÇß´Ù.
À̸¦ ±âÁ¡À¸·Î µ¥ÀÌÅͺ£À̽º, ³×Æ®¿öÅ© µî ´Ù¾çÇÑ ¿µ¿ª¿¡ ´ëÇÑ Æò°¡ ±âÁØÀ» Á¦ÀÛÇßÀ¸¸ç, ¹Ì±¹»Ó¸¸ ¾Æ´Ï¶ó ¼¼°èÀûÀ¸·Î »ç¿ë °¡´ÉÇÑ ±¹Á¦ Á¤º¸º¸È£ Á¦Ç° Æò°¡Á¦µµ, Áï CC(Common Criteria)ÀÇ ¸ðÅ°¡ µÇ¾ú´Ù. À̻Ӹ¸ ¾Æ´Ï¶ó, ¹Ì±ºÀÇ º¸¾È Á¦Ç°Æò°¡ Á¦µµ´Â Á¤º¸º¸È£ Á¦Ç°ÀÇ ÇÙ½ÉÀÎ ¾ÏÈ£ ¾Ë°í¸®Áò(CAVP), ¸ðµâ(CMVP)¿¡ À־µ °ü·Ã ±âÁØÀ» ¹ßÀü, ¼¼ºÐÈÇÔÀ¸·Î½á ¹Î°£ º¸¾È ºÐ¾ß ¹ßÀüÀ» µµ¸ðÇÒ ¼ö ÀÖ´Â ¹ßÆÇÀÌ ¸¶·ÃµÇ±âµµ Çß´Ù.
±×·³ ÃÖ±Ù 3¡¤20 »çÀ̹ö ´ë¶õ, 6¡¤25 »çÀ̹ö°ø°ÝÀ» °Þ¾î »çÀ̹öÀüÀïÀÇ ÃÖÀü¼±ÀÌ µÇ°í ÀÖ´Â ¿ì¸®³ª¶óÀÇ Çö½ÇÀº ¾î¶°ÇÑ°¡? Áö³ 2009³â 7¡¤7 DDoS ´ë¶õÀ» °ÞÀº ÀÌÈÄ, µÚ´Ê°Ô 2011³â »çÀ̹ö»ç·ÉºÎ¸¦ ¼³Ä¡ÇÏ°í Á¶Á÷°ú ÀηÂÀ» Áö¼ÓÇؼ È®ÃæÇÏ°í ÀÖÁö¸¸, Á¤º¸º¸È£ ±â¼ú ¹× Á¦Ç° µµÀÔ¿¡ °üÇÑ ¶Ñ·ÇÇÑ ±âÁØÀÌ ¹ÌºñÇÑ ½ÇÁ¤ÀÌ´Ù.
2009³â ¡®ÀüÀÚÁ¤ºÎ¹ý¡¯¿¡ µû¶ó ¾ÏÈ£È Á¦Ç° ¹× º¸¾ÈÀ» ¸ñÀûÀ¸·Î ÇÏ´Â Á¤º¸º¸È£ Á¦Ç°µé¿¡ ´ëÇؼ´Â ¹Ýµå½Ã ±¹°¡Á¤º¸¿øÀÇ º¸¾ÈÀûÇÕ¼º Æò°¡¸¦ ¹Þ°Å³ª CC ÀÎÁõÀ» ¹Þµµ·Ï ÇÏ°í ÀÖ´Ù. ±×·¯³ª º¸¾ÈÀÌ ÁÖ¸ñÀûÀÌ ¾Æ´Ñ Á¦Ç°¿¡ ´ëÇؼ´Â Á¦¾È¿äû¼(RFP)¿¡ °£´ÜÇÑ º¸¾È ¿ä±¸»çÇ׸¸À» ±â¼úÇÏ°í, Á¦Ç° ¼³Ä¡ ÈÄ¿¡ ±â¹«ºÎ´ë¿¡¼ °¢ ±â´É¿¡ ´ëÇÑ º¸¾È¼º °ËÅ並 ÇÒ »ÓÀÌ´Ù. Á¦Ç°ÀÇ ¾Ë·ÁÁø Ãë¾à¼ººÎÅÍ ¼³°è°úÁ¤±îÁö ¿ªÀ¸·Î ºÐ¼®ÇÏ´Â CCÀÎÁõ °°Àº Æò°¡Á¦µµ¿¡ ºñÇÑ´Ù¸é, º¸¾È¼º °ËÅ丸À¸·Î´Â ¿ªºÎÁ·ÀÎ µíÇÏ´Ù. ±× ´ëÇ¥ÀûÀÎ ¿¹·Î ±º À庴µéÀÌ »çÀ̹öÁö½ÄÁ¤º¸¹æ¿¡¼ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¡®¼ÖXÅå ¸Þ½ÅÀú¡¯°¡ º¸¾È¿¡ Ãë¾àÇØ ¼ºñ½º°¡ ÁߴܵDZ⵵ Çß´Ù.
¿ì¸® ±ºÀº ¡®±¹¹æ Á¤º¸È ¾÷¹« ÈÆ·É¡¯À» ±âÁØÀ¸·Î ü°èÈµÈ ÇÁ·Î¼¼½º¿¡ µû¶ó Á¤º¸Ã¼°è¸¦ µµÀÔÇÑ´Ù. À̶§ º¸¾È¼º¿¡ °üÇؼ´Â ¡®±¹¹æ º¸¾È ¾÷¹« ÈÆ·É¡¯À» µû¸£µµ·Ï ÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ¡®±¹¹æ º¸¾È ¾÷¹« ÈÆ·É¡¯Àº ÀϹÝÀûÀÎ º¸¾È°ü¸®¸¸À» °¨¾ÈÇÏ°í °¢±â ¼º°ÝÀÌ ´Ù¾çÇÑ µµÀÔ Á¤º¸Ã¼°èÀÇ ¸ðµç º¸¾È¼ºÀ» º¸ÀåÇÏÁö ¸øÇÑ´Ù. ±×·¯¹Ç·Î ±º¿¡¼ ¸ÕÀú ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÀÚ°¢ÇÏ°í Á¦´ë·Î µÈ Á¤º¸Ã¼°è Æò°¡ ¹× ÀÎÁõ ¹æ½ÄÀ» µµÀÔ¡¤Àû¿ëÇØ¾ß ÇÑ´Ù. µû¶ó¼ ±º¿¡ µµÀԵǴ ¸ðµç Á¦Ç°Àº ±º º¸¾È ±âÁØ¿¡ µû¸¥ Æò°¡ ÀÎÁõ Á¦Ç°À» ¹ÞÀº Á¦Ç°¸¸ µµÀÔÇÏ°í, µµÀÔ ÈÄ¿¡´Â º¸¾È¼º °ËÅ並 ÇÏ´Â ÀÌ¿øÀûÀÎ Æò°¡ ¹æ½ÄÀ¸·Î ¹Ù²î¾î¾ß ÇÑ´Ù.
ÃÖ±Ù¿¡´Â ¿ì¸® ±ºµµ µµÀԵǴ Á¤º¸º¸È£ Á¦Ç°¿¡ ´ëÇÏ¿© CCÀÎÁõü°è Àû¿ë°ú ¡®±¹¹æ Á¤º¸È ¾÷¹« ÈÆ·É¡¯À» Àû¿ëÇÏ¸é¼ ¹Î°£ÀÇ º¸¾È ±â¼ú°ú Á¦Ç°¿¡ ´ëÇÑ Æò°¡¿Í ÀÎÁõ¿¡ ´ëÇؼ µÚ´Ê°Ô ³ª¼°í ÀÖ´Ù. ±×·¯³ª ¾ÆÁ÷µµ Á¤º¸Ã¼°è µµÀÔÀÇ Á¦µµÀû °áÇÔ°ú º¸¾È¼º °ËÅä¿¡ ´ëÇÑ ÇãÁ¡ÀÌ Á¸ÀçÇÏ¿©, ±º¿¡¼ °¡Àå Áß¿ä½ÃµÇ¾î¾ß ÇÏ´Â º¸¾È¿¡ °üÇÑ ¹®Á¦°¡ ²÷ÀÓ¾øÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù.
ÀÌÁ¦¶óµµ ¿ì¸® ±ºÀº ÀüÅõ·ÂÀ» º¸ÀåÇÏ°í Á¤º¸Ã¼°èÀÇ º¸¾È¼ºÀ» °ÈÇϱâ À§Çؼ ¾î¶² º¸¾È±â´ÉÀÌ ÀÖ¾î¾ß ÇÏ°í, ¾î´À Á¤µµ º¸ÁõÀÌ µÇ¾î¾ß ÇÏ´ÂÁö ÀÚü Æò°¡±âÁØÀ» ¸¶·ÃÇÏ°í, ÚÅ¡¤ÏÚ º¸¾È ±â¼ú °øÀ¯¸¦ ÅëÇØ ÇÑ Ä¡ÀÇ ºóÆ´¾ø´Â º¸¾ÈÀ» À¯ÁöÇØ¾ß ÇÑ´Ù. ÀÌÁ¦ ´õ ÀÌ»óÀÇ »çÈľà¹æ¹®(ÞÝýå·Û°Ùþ)½ÄÀÇ º¸¾ÈÀº ¹«ÀǹÌÇϱ⠶§¹®ÀÌ´Ù.
[±Û_±è ½Â ÁÖ °í·Á´ëÇб³ »çÀ̹ö±¹¹æÇаú ±³¼ö]
[»çÀ̹ö±¹¹æ¸®Æ÷Æ® ¿øº» ¸µÅ©]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>