Home > Àüü±â»ç

¾Ïȣȭ ÇÁ·ÎÅäÄÝ ´Ù½Ã Á¶¸íÇÏ°Ô ÇØÁØ ÇªµéÀÇ ºÎÈ°

ÀÔ·Â : 2014-12-11 18:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

SSL v3 °íÃÆ´õ´Ï À̹ø¿£ TLS¸¦ ÅëÇØ »õ·Ó°Ô µîÀå

¡°TLS 1.2º¸´Ù ¿À·¡µÈ ¹öÀüÀÇ ÇÁ·ÎÅäÄÝÀ» ¹Ù²ã¾ß ÇÒ ¶§¡±


[º¸¾È´º½º ¹®°¡¿ë] Ǫµé °ø°ÝÀÌ ´ëµÎµÇ¸é¼­ SSL v3ÀÇ ´ë´ëÀûÀÎ ±³Ã¼°¡ ÀÌ·ç¾îÁö°í ÀÖ´Ù. ºê¶ó¿ìÀú ¾÷üµéµµ SSL v3°¡ ºñÈ°¼ºÈ­ µÈ »õ·Î¿î ¹öÀüÀ» ½ÃÀå¿¡ ³»³õ°í ÀÖ°í, ÀÌ·± ½ÄÀ¸·Î ǪµéÀº Á¡Á¡ ¿ª»ç ¼ÓÀ¸·Î ÀØÇôÁ®°¥ µí Çß´Ù. ÇÏÁö¸¸ »õ·Î¿î ¹öÀüÀÇ SSLÀ» »ç¿ëÇÏ°í ÀÖ´Â ¼­¹öÀÇ 10% ÀÌ»óÀÌ, ÀÌ»óÇÏ°Ôµµ, ¿©ÀüÈ÷ ǪµéÀÇ °ø°Ý¿¡ Ãë¾àÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. ¿Ö ±×·± °ÍÀϱî?


15³âÀ̳ª µÈ SSL v3¿¡¸¸ ÀÖ´Â °ÍÀ¸·Î ¿©°ÜÁø ½É°¢ÇÑ ¿À·ù°¡ Â÷¼¼´ë SSLÀÎ TLSÀÇ 1.0, 1.1, 1.2 ¹öÀü¿¡µµ ¿Å°Ü°£ °ÍÀ¸·Î ¹àÇôÁ³´Ù. Áï Áß°£ÀÚ °ø°ÝÀ» °¡´ÉÇÏ°Ô Çϴ Ǫµé °ø°ÝÀÌ TLS¿¡¼­µµ ³ªÅ¸³¯ À§Ç輺ÀÌ »ý±ä °ÍÀÌ´Ù.


Ǫµé °ø°ÝÀÌ Ã³À½ ¼¼»ó¿¡ ³ªÅ¸³­ °Ç Áö³­ 10¿ùÀÇ ÀÏÀÌ´Ù. ÇÏÁö¸¸ µ¿½Ã¿¡ ÇØ°áÃ¥µµ Á¦½Ã°¡ µÇ¾ú´Ù. ºê¶ó¿ìÀú¿Í ¼­¹ö¿¡¼­ SSL 3.0À» ºñÈ°¼ºÈ­ ½ÃÅ°¸é µÈ´Ù´Â °ÍÀ̾ú´Ù. ±¸±Û°ú ¸ðÁú¶óµµ SSLÀ» ¾ø¾Ý´Ù. ±×·¸°Ô À¥ »ýÅ°迡¼­ TLS 1.0°ú 1.2°¡ ´ë¼¼°¡ µÇ¾î°¬Áö¸¸, SSL v3¸¦ ÇÑ ¹ø¿¡ ²÷¾î³¾ ¼ö´Â ¾ø¾ú´Ù. »ç¿ëÀÚ°¡ ¿ö³«¿¡ ¸¹¾Ò´ø °ÍÀÌ´Ù.


ǪµéÀº ±×·±µ¥ ¾Ë·ÁÁø °Í¸¸Å­ ±×·¸°Ô ¾öû³ª°Ô À§ÇèÇÏÁö´Â ¾Ê´Ù. ÀÏ´Ü °ø°ÝÀÚ°¡ ¸ñÇ¥ ȤÀº ´ë»ó¿¡ ¹°¸®ÀûÀ¸·Î °¡±îÀÌ¿¡ ÀÖ¾î¾ß Çϱ⠶§¹®ÀÌ´Ù. °°Àº Ä¿ÇǼ󿡼­ °°Àº ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¸¦ °øÀ¯ÇѴٰųª ÇÏ´Â ½ÄÀ¸·Î ¸»ÀÌ´Ù. ÀÌ·± Á¶°ÇÀÌ ¼º»çµÆÀ» °æ¿ì Ãë¾àÇÑ ÇÁ·ÎÅäÄÝÀÇ »ç¿ëÀ» °­Á¦ÇÔÀ¸·Î½á °ø°ÝÀÚ´Â ÇÇÇØÀÚ°¡ ¹æ¹®ÇÏ´Â À¥ »çÀÌÆ® Áß ¾Ïȣȭ°¡ µÇÁö ¾ÊÀº °÷À» ÅëÇØ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ÇÇÇØÀÚÀÇ ºê¶ó¿ìÀú¿¡ À̽ĽÃÅ°´Â °Ô °¡´ÉÇØÁø´Ù. ±×·¸°Ô Çؼ­ »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú°¡ °¨¿°µÈ ÈÄ¿¡´Â Áß°£ÀÚ °ø°ÝÀ» °¨ÇàÇØ ·Î±×ÀÎ Á¤º¸³ª ÄíÅ°¸¦ °¡·Îç ¼ö ÀÖ°Ô µÈ´Ù.


Ä÷¸®½º(Qualys)ÀÇ ÀÌ¹Ý ¸®½ºÆ½(Ivan Ristic)Àº À̹ø¿¡ »õ·Ó°Ô ºÎÈ°ÇÑ Çªµé °ø°ÝÀº Áö³­ SSL v3¿¡¼­ÀÇ Çªµé °ø°Ýº¸´Ù À§·ÂÀÌ ¾àÇÏ´Ù°í´Â ÇÑ´Ù. Áö³­ SSL v3¿¡¼­ÀÇ Çªµé °ø°ÝÀº °ÅÀÇ ¸ðµç ¼­¹ö°¡ »çÁ¤¹üÀ§ ¾È¿¡ ÀÖ¾ú°í, À̹ø TLS¿¡¼­ÀÇ ÇªµéÀº Àüü ¼­¹öÀÇ ¾à 10%¿¡¼­¸¸ ÅëÇϱ⠶§¹®ÀÌ´Ù. ¾Æ¹«·¡µµ SSLº¸´Ù ´õ ÃֽŠ¹öÀüÀÎ TLS´Â º¸¾È¼ºÀÌ È®½ÇÈ÷ ´õ °­·ÂÇÏ´Ù. °Ô´Ù°¡ Á¡Á¡ ´ë¼¼°¡ µÇ¾î°¡°í Àֱ⠶§¹®¿¡ ÇÊ¿äÇÑ ÆÐÄ¡µµ ´õ È°¹ßÇÏ°Ô ÀÌ·ç¾îÁú Àü¸ÁÀÌ´Ù. ±× ÀÏȯÀ¸·Î ÀÌ¹Ì IETF¿¡¼­´Â »õ·Î¿î ¹öÀüÀÇ TLS Á¦ÀÛ¿¡ ÀÌ¹Ì µ¹ÀÔÇß´Ù´Â ¼Ò½ÄÀÌ´Ù(1.3 ¹öÀü). ³»³â¿¡´Â ¿Ï¼ºÀ» ¸ñÇ¥·Î µÎ°í ÀÖ´Ù.


ÀÎÅÍ³Ý ¾ÆÅ°ÅØó º¸µå(IAB)ÀÇ ÀÇÀåÀÎ ·¯½º ÇÏ¿ì½½¸®(Russ Housley)´Â ¿©·¯ ´Üü¿¡¼­ TLS¸¦ ¿©·¯ ȯ°æ¿¡ Á¢¸ñÇØ »ç¿ëÇÏ´Â ¹ý¿¡ ´ëÇÑ ¾È³» Ã¥ÀÚ È¤Àº ±³À° ÀڷḦ ÀÌ¹Ì Áغñ Áß¿¡ ÀÖ´Ù¸ç »õ·Ó°Ô ³ª¿Ã TLS¿Í ±³À° ÀÚ·á°¡ ÇÔ²² ¸¸µé ½Ã³ÊÁö°¡ ±â´ëµÈ´Ù°í ¹àÈù ¹Ù ÀÖ´Ù. ¡°¶ÇÇÑ ÀÌ·± ±³À° ÀÚ·á°¡ ¹èÆ÷µÇ±â ½ÃÀÛÇÏ¸é °³¹ßÀÚµéÀÇ ÀÇ½Ä ¼Ó¿¡ ¡®ÀÌÁ¦ Á¤¸»·Î ¿¹Àü ÇÁ·ÎÅäÄÝ°ú ¾Ë°í¸®ÁòÀ» »õ°ÍÀ¸·Î ±³Ã¼ÇØ¾ß ÇÒ ¶§¡¯¶ó´Â °É ½É¾îÁÙ ¼ö ÀÖ½À´Ï´Ù. º¸¾È ÀǽıîÁö ½É¾îÁÙ ¼ö ÀÖ´Ù¸é ´õ ÁÁ°í¿ä.¡±


F5 ³×Æ®¿÷½º¿Í A10 ³×Æ®¿÷½ºµµ °¢°¢ »õ·Ó°Ô µå·¯³­ Ǫµé ¹®Á¦¿¡ °üÇÑ ±Ç°í»çÇ×À» ÀڽŵéÀÇ ÆÄÆ®³Ê ¹× °í°´µé¿¡°Ô ºü¸£°Ô ÀüÆÄÇß´Ù. ±¸±Û º¸¾È Àü¹®°¡ÀÎ ¾Æ´ã ·©±Û¸®(Adam Langley) ¿ª½Ã Æ÷½ºÆÃÀ» ÅëÇØ ¡°ÀÌÁ¦ ½½½½ TLS 1.2º¸´Ù ¿À·¡µÈ ¾Ïȣȭ ÇÁ·ÎÅäÄÝÀ» ÀÎÅÍ³Ý È¯°æ¿¡¼­ ¹þ°Ü³»¾ß ÇÒ ¶§¡±¶ó¸ç ÁÖÀǸ¦ ȯ±â½ÃÄ×´Ù. Ä÷¸®½ºÀÇ SSL ·¦ ÇÁ·ÎÁ§Æ®´Â »ç¿ëÀÚµéÀÌ ¼­¹ö°¡ Ǫµé °ø°Ý¿¡ Ãë¾àÇÑÁö ¾Æ´ÑÁö Áø´ÜÇغ¼ ¼ö ÀÖ´Â ¿Â¶óÀÎ ½ÃÇè »çÀÌÆ®¸¦ ÇöÀç ¿î¿µ Áß¿¡ ÀÖ´Ù.

@DARKReading

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)