SSL v3 °íÃÆ´õ´Ï À̹ø¿£ TLS¸¦ ÅëÇØ »õ·Ó°Ô µîÀå
¡°TLS 1.2º¸´Ù ¿À·¡µÈ ¹öÀüÀÇ ÇÁ·ÎÅäÄÝÀ» ¹Ù²ã¾ß ÇÒ ¶§¡±
[º¸¾È´º½º ¹®°¡¿ë] Ǫµé °ø°ÝÀÌ ´ëµÎµÇ¸é¼ SSL v3ÀÇ ´ë´ëÀûÀÎ ±³Ã¼°¡ ÀÌ·ç¾îÁö°í ÀÖ´Ù. ºê¶ó¿ìÀú ¾÷üµéµµ SSL v3°¡ ºñÈ°¼ºÈ µÈ »õ·Î¿î ¹öÀüÀ» ½ÃÀå¿¡ ³»³õ°í ÀÖ°í, ÀÌ·± ½ÄÀ¸·Î ǪµéÀº Á¡Á¡ ¿ª»ç ¼ÓÀ¸·Î ÀØÇôÁ®°¥ µí Çß´Ù. ÇÏÁö¸¸ »õ·Î¿î ¹öÀüÀÇ SSLÀ» »ç¿ëÇÏ°í ÀÖ´Â ¼¹öÀÇ 10% ÀÌ»óÀÌ, ÀÌ»óÇÏ°Ôµµ, ¿©ÀüÈ÷ ǪµéÀÇ °ø°Ý¿¡ Ãë¾àÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. ¿Ö ±×·± °ÍÀϱî?
15³âÀ̳ª µÈ SSL v3¿¡¸¸ ÀÖ´Â °ÍÀ¸·Î ¿©°ÜÁø ½É°¢ÇÑ ¿À·ù°¡ Â÷¼¼´ë SSLÀÎ TLSÀÇ 1.0, 1.1, 1.2 ¹öÀü¿¡µµ ¿Å°Ü°£ °ÍÀ¸·Î ¹àÇôÁ³´Ù. Áï Áß°£ÀÚ °ø°ÝÀ» °¡´ÉÇÏ°Ô Çϴ Ǫµé °ø°ÝÀÌ TLS¿¡¼µµ ³ªÅ¸³¯ À§Ç輺ÀÌ »ý±ä °ÍÀÌ´Ù.
Ǫµé °ø°ÝÀÌ Ã³À½ ¼¼»ó¿¡ ³ªÅ¸³ °Ç Áö³ 10¿ùÀÇ ÀÏÀÌ´Ù. ÇÏÁö¸¸ µ¿½Ã¿¡ ÇØ°áÃ¥µµ Á¦½Ã°¡ µÇ¾ú´Ù. ºê¶ó¿ìÀú¿Í ¼¹ö¿¡¼ SSL 3.0À» ºñÈ°¼ºÈ ½ÃÅ°¸é µÈ´Ù´Â °ÍÀ̾ú´Ù. ±¸±Û°ú ¸ðÁú¶óµµ SSLÀ» ¾ø¾Ý´Ù. ±×·¸°Ô À¥ »ýÅ°迡¼ TLS 1.0°ú 1.2°¡ ´ë¼¼°¡ µÇ¾î°¬Áö¸¸, SSL v3¸¦ ÇÑ ¹ø¿¡ ²÷¾î³¾ ¼ö´Â ¾ø¾ú´Ù. »ç¿ëÀÚ°¡ ¿ö³«¿¡ ¸¹¾Ò´ø °ÍÀÌ´Ù.
ǪµéÀº ±×·±µ¥ ¾Ë·ÁÁø °Í¸¸Å ±×·¸°Ô ¾öû³ª°Ô À§ÇèÇÏÁö´Â ¾Ê´Ù. ÀÏ´Ü °ø°ÝÀÚ°¡ ¸ñÇ¥ ȤÀº ´ë»ó¿¡ ¹°¸®ÀûÀ¸·Î °¡±îÀÌ¿¡ ÀÖ¾î¾ß Çϱ⠶§¹®ÀÌ´Ù. °°Àº Ä¿ÇǼ󿡼 °°Àº ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¸¦ °øÀ¯ÇѴٰųª ÇÏ´Â ½ÄÀ¸·Î ¸»ÀÌ´Ù. ÀÌ·± Á¶°ÇÀÌ ¼º»çµÆÀ» °æ¿ì Ãë¾àÇÑ ÇÁ·ÎÅäÄÝÀÇ »ç¿ëÀ» °Á¦ÇÔÀ¸·Î½á °ø°ÝÀÚ´Â ÇÇÇØÀÚ°¡ ¹æ¹®ÇÏ´Â À¥ »çÀÌÆ® Áß ¾ÏȣȰ¡ µÇÁö ¾ÊÀº °÷À» ÅëÇØ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ÇÇÇØÀÚÀÇ ºê¶ó¿ìÀú¿¡ À̽ĽÃÅ°´Â °Ô °¡´ÉÇØÁø´Ù. ±×·¸°Ô Çؼ »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú°¡ °¨¿°µÈ ÈÄ¿¡´Â Áß°£ÀÚ °ø°ÝÀ» °¨ÇàÇØ ·Î±×ÀÎ Á¤º¸³ª ÄíÅ°¸¦ °¡·Îç ¼ö ÀÖ°Ô µÈ´Ù.
Ä÷¸®½º(Qualys)ÀÇ ÀÌ¹Ý ¸®½ºÆ½(Ivan Ristic)Àº À̹ø¿¡ »õ·Ó°Ô ºÎÈ°ÇÑ Çªµé °ø°ÝÀº Áö³ SSL v3¿¡¼ÀÇ Çªµé °ø°Ýº¸´Ù À§·ÂÀÌ ¾àÇÏ´Ù°í´Â ÇÑ´Ù. Áö³ SSL v3¿¡¼ÀÇ Çªµé °ø°ÝÀº °ÅÀÇ ¸ðµç ¼¹ö°¡ »çÁ¤¹üÀ§ ¾È¿¡ ÀÖ¾ú°í, À̹ø TLS¿¡¼ÀÇ ÇªµéÀº Àüü ¼¹öÀÇ ¾à 10%¿¡¼¸¸ ÅëÇϱ⠶§¹®ÀÌ´Ù. ¾Æ¹«·¡µµ SSLº¸´Ù ´õ ÃֽŠ¹öÀüÀÎ TLS´Â º¸¾È¼ºÀÌ È®½ÇÈ÷ ´õ °·ÂÇÏ´Ù. °Ô´Ù°¡ Á¡Á¡ ´ë¼¼°¡ µÇ¾î°¡°í Àֱ⠶§¹®¿¡ ÇÊ¿äÇÑ ÆÐÄ¡µµ ´õ È°¹ßÇÏ°Ô ÀÌ·ç¾îÁú Àü¸ÁÀÌ´Ù. ±× ÀÏȯÀ¸·Î ÀÌ¹Ì IETF¿¡¼´Â »õ·Î¿î ¹öÀüÀÇ TLS Á¦ÀÛ¿¡ ÀÌ¹Ì µ¹ÀÔÇß´Ù´Â ¼Ò½ÄÀÌ´Ù(1.3 ¹öÀü). ³»³â¿¡´Â ¿Ï¼ºÀ» ¸ñÇ¥·Î µÎ°í ÀÖ´Ù.
ÀÎÅÍ³Ý ¾ÆÅ°ÅØó º¸µå(IAB)ÀÇ ÀÇÀåÀÎ ·¯½º ÇÏ¿ì½½¸®(Russ Housley)´Â ¿©·¯ ´Üü¿¡¼ TLS¸¦ ¿©·¯ ȯ°æ¿¡ Á¢¸ñÇØ »ç¿ëÇÏ´Â ¹ý¿¡ ´ëÇÑ ¾È³» Ã¥ÀÚ È¤Àº ±³À° ÀڷḦ ÀÌ¹Ì Áغñ Áß¿¡ ÀÖ´Ù¸ç »õ·Ó°Ô ³ª¿Ã TLS¿Í ±³À° ÀÚ·á°¡ ÇÔ²² ¸¸µé ½Ã³ÊÁö°¡ ±â´ëµÈ´Ù°í ¹àÈù ¹Ù ÀÖ´Ù. ¡°¶ÇÇÑ ÀÌ·± ±³À° ÀÚ·á°¡ ¹èÆ÷µÇ±â ½ÃÀÛÇÏ¸é °³¹ßÀÚµéÀÇ ÀÇ½Ä ¼Ó¿¡ ¡®ÀÌÁ¦ Á¤¸»·Î ¿¹Àü ÇÁ·ÎÅäÄÝ°ú ¾Ë°í¸®ÁòÀ» »õ°ÍÀ¸·Î ±³Ã¼ÇØ¾ß ÇÒ ¶§¡¯¶ó´Â °É ½É¾îÁÙ ¼ö ÀÖ½À´Ï´Ù. º¸¾È ÀǽıîÁö ½É¾îÁÙ ¼ö ÀÖ´Ù¸é ´õ ÁÁ°í¿ä.¡±
F5 ³×Æ®¿÷½º¿Í A10 ³×Æ®¿÷½ºµµ °¢°¢ »õ·Ó°Ô µå·¯³ Ǫµé ¹®Á¦¿¡ °üÇÑ ±Ç°í»çÇ×À» ÀڽŵéÀÇ ÆÄÆ®³Ê ¹× °í°´µé¿¡°Ô ºü¸£°Ô ÀüÆÄÇß´Ù. ±¸±Û º¸¾È Àü¹®°¡ÀÎ ¾Æ´ã ·©±Û¸®(Adam Langley) ¿ª½Ã Æ÷½ºÆÃÀ» ÅëÇØ ¡°ÀÌÁ¦ ½½½½ TLS 1.2º¸´Ù ¿À·¡µÈ ¾ÏÈ£È ÇÁ·ÎÅäÄÝÀ» ÀÎÅÍ³Ý È¯°æ¿¡¼ ¹þ°Ü³»¾ß ÇÒ ¶§¡±¶ó¸ç ÁÖÀǸ¦ ȯ±â½ÃÄ×´Ù. Ä÷¸®½ºÀÇ SSL ·¦ ÇÁ·ÎÁ§Æ®´Â »ç¿ëÀÚµéÀÌ ¼¹ö°¡ Ǫµé °ø°Ý¿¡ Ãë¾àÇÑÁö ¾Æ´ÑÁö Áø´ÜÇغ¼ ¼ö ÀÖ´Â ¿Â¶óÀÎ ½ÃÇè »çÀÌÆ®¸¦ ÇöÀç ¿î¿µ Áß¿¡ ÀÖ´Ù.
@DARKReading
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>