º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¾Ïȣȭ ÇÁ·ÎÅäÄÝ ´Ù½Ã Á¶¸íÇÏ°Ô ÇØÁØ ÇªµéÀÇ ºÎÈ°

ÀÔ·Â : 2014-12-11 18:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

SSL v3 °íÃÆ´õ´Ï À̹ø¿£ TLS¸¦ ÅëÇØ »õ·Ó°Ô µîÀå

¡°TLS 1.2º¸´Ù ¿À·¡µÈ ¹öÀüÀÇ ÇÁ·ÎÅäÄÝÀ» ¹Ù²ã¾ß ÇÒ ¶§¡±


[º¸¾È´º½º ¹®°¡¿ë] Ǫµé °ø°ÝÀÌ ´ëµÎµÇ¸é¼­ SSL v3ÀÇ ´ë´ëÀûÀÎ ±³Ã¼°¡ ÀÌ·ç¾îÁö°í ÀÖ´Ù. ºê¶ó¿ìÀú ¾÷üµéµµ SSL v3°¡ ºñÈ°¼ºÈ­ µÈ »õ·Î¿î ¹öÀüÀ» ½ÃÀå¿¡ ³»³õ°í ÀÖ°í, ÀÌ·± ½ÄÀ¸·Î ǪµéÀº Á¡Á¡ ¿ª»ç ¼ÓÀ¸·Î ÀØÇôÁ®°¥ µí Çß´Ù. ÇÏÁö¸¸ »õ·Î¿î ¹öÀüÀÇ SSLÀ» »ç¿ëÇÏ°í ÀÖ´Â ¼­¹öÀÇ 10% ÀÌ»óÀÌ, ÀÌ»óÇÏ°Ôµµ, ¿©ÀüÈ÷ ǪµéÀÇ °ø°Ý¿¡ Ãë¾àÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. ¿Ö ±×·± °ÍÀϱî?


15³âÀ̳ª µÈ SSL v3¿¡¸¸ ÀÖ´Â °ÍÀ¸·Î ¿©°ÜÁø ½É°¢ÇÑ ¿À·ù°¡ Â÷¼¼´ë SSLÀÎ TLSÀÇ 1.0, 1.1, 1.2 ¹öÀü¿¡µµ ¿Å°Ü°£ °ÍÀ¸·Î ¹àÇôÁ³´Ù. Áï Áß°£ÀÚ °ø°ÝÀ» °¡´ÉÇÏ°Ô Çϴ Ǫµé °ø°ÝÀÌ TLS¿¡¼­µµ ³ªÅ¸³¯ À§Ç輺ÀÌ »ý±ä °ÍÀÌ´Ù.


Ǫµé °ø°ÝÀÌ Ã³À½ ¼¼»ó¿¡ ³ªÅ¸³­ °Ç Áö³­ 10¿ùÀÇ ÀÏÀÌ´Ù. ÇÏÁö¸¸ µ¿½Ã¿¡ ÇØ°áÃ¥µµ Á¦½Ã°¡ µÇ¾ú´Ù. ºê¶ó¿ìÀú¿Í ¼­¹ö¿¡¼­ SSL 3.0À» ºñÈ°¼ºÈ­ ½ÃÅ°¸é µÈ´Ù´Â °ÍÀ̾ú´Ù. ±¸±Û°ú ¸ðÁú¶óµµ SSLÀ» ¾ø¾Ý´Ù. ±×·¸°Ô À¥ »ýÅ°迡¼­ TLS 1.0°ú 1.2°¡ ´ë¼¼°¡ µÇ¾î°¬Áö¸¸, SSL v3¸¦ ÇÑ ¹ø¿¡ ²÷¾î³¾ ¼ö´Â ¾ø¾ú´Ù. »ç¿ëÀÚ°¡ ¿ö³«¿¡ ¸¹¾Ò´ø °ÍÀÌ´Ù.


ǪµéÀº ±×·±µ¥ ¾Ë·ÁÁø °Í¸¸Å­ ±×·¸°Ô ¾öû³ª°Ô À§ÇèÇÏÁö´Â ¾Ê´Ù. ÀÏ´Ü °ø°ÝÀÚ°¡ ¸ñÇ¥ ȤÀº ´ë»ó¿¡ ¹°¸®ÀûÀ¸·Î °¡±îÀÌ¿¡ ÀÖ¾î¾ß Çϱ⠶§¹®ÀÌ´Ù. °°Àº Ä¿ÇǼ󿡼­ °°Àº ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¸¦ °øÀ¯ÇѴٰųª ÇÏ´Â ½ÄÀ¸·Î ¸»ÀÌ´Ù. ÀÌ·± Á¶°ÇÀÌ ¼º»çµÆÀ» °æ¿ì Ãë¾àÇÑ ÇÁ·ÎÅäÄÝÀÇ »ç¿ëÀ» °­Á¦ÇÔÀ¸·Î½á °ø°ÝÀÚ´Â ÇÇÇØÀÚ°¡ ¹æ¹®ÇÏ´Â À¥ »çÀÌÆ® Áß ¾Ïȣȭ°¡ µÇÁö ¾ÊÀº °÷À» ÅëÇØ ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ÇÇÇØÀÚÀÇ ºê¶ó¿ìÀú¿¡ À̽ĽÃÅ°´Â °Ô °¡´ÉÇØÁø´Ù. ±×·¸°Ô Çؼ­ »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú°¡ °¨¿°µÈ ÈÄ¿¡´Â Áß°£ÀÚ °ø°ÝÀ» °¨ÇàÇØ ·Î±×ÀÎ Á¤º¸³ª ÄíÅ°¸¦ °¡·Îç ¼ö ÀÖ°Ô µÈ´Ù.


Ä÷¸®½º(Qualys)ÀÇ ÀÌ¹Ý ¸®½ºÆ½(Ivan Ristic)Àº À̹ø¿¡ »õ·Ó°Ô ºÎÈ°ÇÑ Çªµé °ø°ÝÀº Áö³­ SSL v3¿¡¼­ÀÇ Çªµé °ø°Ýº¸´Ù À§·ÂÀÌ ¾àÇÏ´Ù°í´Â ÇÑ´Ù. Áö³­ SSL v3¿¡¼­ÀÇ Çªµé °ø°ÝÀº °ÅÀÇ ¸ðµç ¼­¹ö°¡ »çÁ¤¹üÀ§ ¾È¿¡ ÀÖ¾ú°í, À̹ø TLS¿¡¼­ÀÇ ÇªµéÀº Àüü ¼­¹öÀÇ ¾à 10%¿¡¼­¸¸ ÅëÇϱ⠶§¹®ÀÌ´Ù. ¾Æ¹«·¡µµ SSLº¸´Ù ´õ ÃֽŠ¹öÀüÀÎ TLS´Â º¸¾È¼ºÀÌ È®½ÇÈ÷ ´õ °­·ÂÇÏ´Ù. °Ô´Ù°¡ Á¡Á¡ ´ë¼¼°¡ µÇ¾î°¡°í Àֱ⠶§¹®¿¡ ÇÊ¿äÇÑ ÆÐÄ¡µµ ´õ È°¹ßÇÏ°Ô ÀÌ·ç¾îÁú Àü¸ÁÀÌ´Ù. ±× ÀÏȯÀ¸·Î ÀÌ¹Ì IETF¿¡¼­´Â »õ·Î¿î ¹öÀüÀÇ TLS Á¦ÀÛ¿¡ ÀÌ¹Ì µ¹ÀÔÇß´Ù´Â ¼Ò½ÄÀÌ´Ù(1.3 ¹öÀü). ³»³â¿¡´Â ¿Ï¼ºÀ» ¸ñÇ¥·Î µÎ°í ÀÖ´Ù.


ÀÎÅÍ³Ý ¾ÆÅ°ÅØó º¸µå(IAB)ÀÇ ÀÇÀåÀÎ ·¯½º ÇÏ¿ì½½¸®(Russ Housley)´Â ¿©·¯ ´Üü¿¡¼­ TLS¸¦ ¿©·¯ ȯ°æ¿¡ Á¢¸ñÇØ »ç¿ëÇÏ´Â ¹ý¿¡ ´ëÇÑ ¾È³» Ã¥ÀÚ È¤Àº ±³À° ÀڷḦ ÀÌ¹Ì Áغñ Áß¿¡ ÀÖ´Ù¸ç »õ·Ó°Ô ³ª¿Ã TLS¿Í ±³À° ÀÚ·á°¡ ÇÔ²² ¸¸µé ½Ã³ÊÁö°¡ ±â´ëµÈ´Ù°í ¹àÈù ¹Ù ÀÖ´Ù. ¡°¶ÇÇÑ ÀÌ·± ±³À° ÀÚ·á°¡ ¹èÆ÷µÇ±â ½ÃÀÛÇÏ¸é °³¹ßÀÚµéÀÇ ÀÇ½Ä ¼Ó¿¡ ¡®ÀÌÁ¦ Á¤¸»·Î ¿¹Àü ÇÁ·ÎÅäÄÝ°ú ¾Ë°í¸®ÁòÀ» »õ°ÍÀ¸·Î ±³Ã¼ÇØ¾ß ÇÒ ¶§¡¯¶ó´Â °É ½É¾îÁÙ ¼ö ÀÖ½À´Ï´Ù. º¸¾È ÀǽıîÁö ½É¾îÁÙ ¼ö ÀÖ´Ù¸é ´õ ÁÁ°í¿ä.¡±


F5 ³×Æ®¿÷½º¿Í A10 ³×Æ®¿÷½ºµµ °¢°¢ »õ·Ó°Ô µå·¯³­ Ǫµé ¹®Á¦¿¡ °üÇÑ ±Ç°í»çÇ×À» ÀڽŵéÀÇ ÆÄÆ®³Ê ¹× °í°´µé¿¡°Ô ºü¸£°Ô ÀüÆÄÇß´Ù. ±¸±Û º¸¾È Àü¹®°¡ÀÎ ¾Æ´ã ·©±Û¸®(Adam Langley) ¿ª½Ã Æ÷½ºÆÃÀ» ÅëÇØ ¡°ÀÌÁ¦ ½½½½ TLS 1.2º¸´Ù ¿À·¡µÈ ¾Ïȣȭ ÇÁ·ÎÅäÄÝÀ» ÀÎÅÍ³Ý È¯°æ¿¡¼­ ¹þ°Ü³»¾ß ÇÒ ¶§¡±¶ó¸ç ÁÖÀǸ¦ ȯ±â½ÃÄ×´Ù. Ä÷¸®½ºÀÇ SSL ·¦ ÇÁ·ÎÁ§Æ®´Â »ç¿ëÀÚµéÀÌ ¼­¹ö°¡ Ǫµé °ø°Ý¿¡ Ãë¾àÇÑÁö ¾Æ´ÑÁö Áø´ÜÇغ¼ ¼ö ÀÖ´Â ¿Â¶óÀÎ ½ÃÇè »çÀÌÆ®¸¦ ÇöÀç ¿î¿µ Áß¿¡ ÀÖ´Ù.

@DARKReading

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)