¿À´ÃÀÇ Å°¿öµå : ¹Ì±¹ÀÇ ÇØÅ·, Áß±¹ÀÇ ÇØÅ·, ÀÚµ¿Â÷ ÇØÅ·, ½Ã¸®
¹Ì±¹ ÀÌ¹Ì 4~5³â Àü¿¡ ºÏÇÑ ÇØÅ·ÇØ ¼Ò´Ï »çÅ ¸·À» °¡´É¼º ¾ú¾ú°í
Áß±¹Àº Áö¸ÞÀÏ ÀÌ¾î ¾Æ¿ô·è¿¡ ´ëÇÑ Áß°£ÀÚ °ø°Ý ¶Ç ½Ãµµ
[º¸¾È´º½º ¹®°¡¿ë] ¹Ì±¹ÀÌ ¾î¶»°Ô ±×·¸°Ô ÀڽŸ¸¸¸ÇÒ±î ±Ã±ÝÇß½À´Ï´Ù. Á÷Á¢ÀûÀ̰ųª °áÁ¤ÀûÀÎ Áõ°Å°¡ Çϳªµµ ¾ø´Âµ¥ °©Àڱ⠺ÏÇÑÀÌ ¹üÀÎÀ̶ó°í ÇÏ´Ï ±×·² ¸¸µµ Çß½À´Ï´Ù. FBI´Â ±×·¸°Ô¸¸ ¾Ë°í ÀÖÀ¸¸é µÈ´Ù´Â ŵµ°í, ±×·¡¼ Á¤Ä¡ÀûÀÎ Àǵµ¿¡ ´ëÇÑ ¾ïÃøµµ ¸¹¾Ò½À´Ï´Ù. ±×·±µ¥ NSA¿¡¼ ºñ¹Ð ¹®¼°¡ Çϳª À¯ÃâµÇ¾ú°í, ±×°ÍÀÌ ±âÀÚµé ¼Õ¿¡ µé¾î¿À¸é¼ ¹Ì±¹ NSA°¡ ÀÌ¹Ì 2010³âºÎÅÍ ºÏÇÑÀ» ÁöÄѺ¸°í ÀÖ¾ú´Ù´Â »ç½ÇÀÌ ¹àÇôÁ³½À´Ï´Ù.
¡ã ³Ê¸¸ ÇÏ´Â ÁÙ ¾Ë¾ÒÁö?
Áß±¹Àº ¶Ç À̸ÞÀÏ ¼ÒÇÁÆ®¿þ¾î ¹× ¼Ö·ç¼Ç¿¡ ´ëÇÑ °ø°ÝÀ» °¨ÇàÇß½À´Ï´Ù. Áö³ ¹ø¿£ Áö¸ÞÀÏ À̹ø¿£ ¾Æ¿ô·èÀÔ´Ï´Ù. Áß±¹ Á¤ºÎ´Â Åë½Å¿¡ ´ëÇÑ Àå¾ÇÀ» ²Þ²Ù´Â µí ÇÕ´Ï´Ù. Åë½ÅÇÏ´Ï »ý°¢³ª´Âµ¥, ±¹³»¿¡¼ Àá½Ã ÁÖÃãÇÏ´Ù°¡ »õ·Î¿î Åë½Å¹ý ÀÌÈÄ ¹ÝµîÇÏ°í ÀÖ´Â ¾ÆÀÌÆùÀÇ ½Ã¸® ¿ª½Ã Ãë¾àÇÏ´Ù´Â º¸°í°¡ ÀÖ¾ú½À´Ï´Ù. ½Ã¸®´Â »ç¿ëÀÚÀÇ °íÀ¯ À½¼º°ú ¹ßÈ ÆÐÅÏÀ» ¾Ë°í ÀÖ´Â ¼Ö·ç¼ÇÀÌ¶ó ±²ÀåÈ÷ Áß¿äÇÒ ¼ö ÀÖ½À´Ï´Ù.
¶ÇÇÑ °æÁ¦°è¿¡¼´Â »çÀ̹ö º¸¾ÈÀ̶ó´Â ¼Õ¿¡ ÀâÈ÷Áö ¾Ê´Â ³ðÀ» ¼ö·®È½Ãų ¼ö ÀÖ´Â ¹æ¹ýÀ» °í¾ÈÇس½À´Ï´Ù. ÀÌ°Ô ½ÇÁ¦ »ç¿ëµÇ¾úÀ» ¶§ ¾î¶² ½ÄÀ¸·Î Á¤º¸º¸¾ÈÀÇ ÁöÆòÀ» ¹Ù²ã³õÀ» ¼ö ÀÖÀ»Áö ÁöÄѺ¸°Ô µË´Ï´Ù. ¶ÇÇÑ ÇÑ ¼öÇа¡°¡ Å×·¯¸®½ºÆ®µéÀÇ Åë½Å ¹æ¹ý¿¡ ´ëÇØ °¡º±°Ô ¾ð±ÞÇÑ °ÍÀÌ Ä¿´Ù¶õ ÆÄÀåÀ» ÀÏÀ¸Ä×½À´Ï´Ù. ÇÏÁö¸¸ ¾ÆÁ÷Àº Á¤È®ÇÑ ÀÌ·ÐÀÌ ¾Æ´Ï¶ó °¡¼³ÀÎ °É·Î Á¤¸®µÇ´Â µíÀÌ º¸ÀÔ´Ï´Ù.
1. ¶Ç ÁöÀû ¹Þ´Â ¹Ì±¹
NSA, ¼Ò´Ï ÇØÅ· »çÅ Àü¿¡ ÀÌ¹Ì ºÏÇÑ ³×Æ®¿öÅ© Àå¾Ç(New York Times)
¼Ò´Ï ÇØÅ· : ¼Ò´Ï »çÅ ¹ß¹ß ´ç½Ã NSA´Â ÀÌ¹Ì ºÏÇÑ ³×Æ®¿öÅ·¿¡ ħÅõÇØ(NBC News)
¼Ò´Ï ÇÈó½º »çÅÂ, FBI´Â ¾î¶»°Ô ºÏÇÑÀÇ ¼ÒÇàÀÓÀ» È®½ÅÇϳª?(The Register)
NSA°¡ ºÏÇÑ ÇØÄ¿µéÀ» ÇØÅ·ÇÏ°Ô µÈ °æÀ§(CU Infosecurity)
¹Ì±¹, ºÏÇÑ ÄÄÇ»ÅÍ ½Ã½ºÅÛ ÀÌ¹Ì 2010³âºÎÅÍ Ä§Åõ(Security Week)
NSA, ¸Ö¿þ¾î Á¦ÀÛ»Ó ¾Æ´Ï¶ó ÇÏÀÌÀçÅ·µµ ÇØ(CSOOnline)
¼Ò´Ï ÇÈó½º »ç°Ç ¶§ FBI ÃøÀº ºÏÇÑÀÌ ¹üÀÎÀÓÀ» È®½ÅÇϸç, È®½ÇÇÑ Áõ°Å°¡ ºÎÁ·ÇÏ´Ù´Â Àü¹®°¡µé¿¡°Ô ¡®³ÊÈñ°¡ ¸ð¸£´Â °ÍÀÌ À־¶ó´Â ½ÄÀ¸·Î ¹Ý¹ÚÇß¾úÁÒ. ±× ÀڽۨÀÇ µÚ¿¡´Â NSA°¡ ±»°ÇÈ÷ ¹öƼ°í ÀÖ¾ú´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ¹Ì 2010³âºÎÅÍ NSA°¡ ºÏÇÑÀÇ ³×Æ®¿öÅ© ½Ã½ºÅÛÀ» Àå¾ÇÇß´Ù´Â ¼Ò½ÄÀÌ ³ª¿Â °ÍÀÔ´Ï´Ù. ±×·¡¼ ºÏÇÑÀÇ ÀÌ·± ¿òÁ÷ÀÓÀ» ¹Ì¸® ¾Ë°í ÀÖ¾ú´Ù¸é ¿Ö ¹Ì¸® ¸·Áö ¾Ê°í, ½ÉÁö¾î ¼Ò´Ï¿¡ ±Í¶êÁ¶Â÷ ÇÏÁö ¾Ê¾Ò³Ä´Â Àǹ®ÀÌ Á¦±âµÇ°í ÀÖ½À´Ï´Ù. NSA´Â ÃÖÃÊ ÇÙ °ü·Ã ¹®Á¦ ¶§¹®¿¡ ºÏÇÑ¿¡ ħÅõÇÑ °ÍÀ̸ç 2013³â ºÏÇÑÀÇ ´ë´ëÀûÀÎ ³²ÇÑ °ø°ÝÀ» °è±â·Î ºÏÇÑÀÇ »çÀ̹ö À§ÇùÀ¸·Î ¹«°ÔÁß½ÉÀ» ¿Å°å´Ù°í ÇÕ´Ï´Ù. Àç¹ÌÀÖ´Â °Ç ¼Ò´Ï »ç°Ç ÀÚü°¡ ¿ö³« ½É°¢ÇÑ »ç°ÇÀÌ¶ó¼ ±×·±Áö NSA°¡ ¸ô·¡ ½ºÆÄÀÌ ÇàÀ§¸¦ Çß´Ù´Â °Í¿¡ À־ º° ´Ù¸¥ ÁöÀûÀÌ ¾ø½À´Ï´Ù. ´Ù¸¸ NSAÀÇ ½ºÆÄÀÌ ÇàÀ§ ¹æ¹ýÀ¸·Î ¸Ö¿þ¾î Á¦ÀÛÀº ¹°·Ð ½ÉÁö¾î ÇÏÀÌÀçÅ·±îÁö ÀÖ´Ù°í ÇÏ´Ï, ±×°Ô Á» ³î¶ø½À´Ï´Ù.
2. Áß±¹µµ ¶Ç
Áß±¹, ¾Æ¿ô·è¿¡ ´ëÇÑ Áß°£ÀÚ °ø°ÝÇÑ °ÍÀ¸·Î ºñ³ ¹Þ¾Æ(Infosecurity Magazine)
MS ¾Æ¿ô·è¿¡ Áß°£ÀÚ °ø°Ý ÀÖ¾î ? ±×·¹ÀÌÆ®ÆÄÀÌ¾î ½Å°í(The Register)
ÁÖ¸»µ¿¾È ¾Æ¿ô·è À̸ÞÀÏ ÇÁ·Î±×·¥¿¡ Áß±¹ ÃøÀÌ Áß°£ÀÚ °ø°ÝÀ» °¨ÇàÇØ MS¸¦ ±«·ÓÇû´Ù´Â °Ô ¹ß°¢µÇ¾ú½À´Ï´Ù. À̸¦ ¹ß°ßÇÑ ±×·¹ÀÌÆ®ÆÄÀ̾î(Greatfire) ÃøÀº ÁÖ¸» µ¿¾È IMAP°ú SMTP¸¦ Á¡°ËÇغ¸¾Ò°í µÎ ÇÁ·ÎÅäÄÝ ¸ðµÎ¿¡¼ °¡Â¥ ÀÎÁõ¼¸¦ È°¿ëÇÑ Áß°£ÀÚ °ø°ÝÀÌ ÀÖ¾ú´Ù´Â °É ¹ß°ßÇß´Ù°í ÇÕ´Ï´Ù. °ø°Ý ´ë»óÀº ´ëºÎºÐ ¸ð¹ÙÀÏ »ç¿ëÀÚµéÀ» ¸ñÇ¥·Î ÇÏ°í ÀÖÀ¸¸ç, Áö³ ´Þ »çÀ̹ö º¸¾È ÃÑ Ã¥ÀÓÀÚ°¡ ¹Ù²ñ°ú °ÅÀÇ µ¿½Ã¿¡ Áß±¹ Àü¿ª¿¡¼ Áö¸ÞÀÏÀÌ Â÷´ÜµÈ °ÍÀÌ ÇÑ ´Þµµ Áö³ªÁö ¾ÊÀº ½ÃÁ¡À̱⵵ ÇÏ°í °ø°Ý ÇüÅ°¡ ºñ½ÁÇØ ÀÌ ¿ª½Ã Áß±¹ Á¤ºÎÀÇ ¼ÒÇàÀÏ °¡´É¼ºÀÌ ³ô´Ù´Â °Ô ±×·¹ÀÌÆ®ÆÄÀ̾îÀÇ ÀÔÀåÀÔ´Ï´Ù. ÀÌ°Ô Á¤¸»·Î Áß±¹ÀÇ ¼ÒÇàÀÌ ¸Â´Â´Ù¸é ¾Æ¸¶ Áß±¹ Á¤ºÎ´Â ÀڽŵéÀÌ ÀÏÀÏÀÌ ÅëÁ¦ÇÒ ¼ö ¾ø´Â ¸ðµç Åë½Å ¼ö´ÜÀ» ²÷¾î ³»´Â °ÍÀ¸·Î Çؼ®ÇÒ ¼ö ÀÖ½À´Ï´Ù.
3. ¾ÆÀÌÆù ½Ã¸®µµ Ãë¾à
Àü¹®°¡µé ½Ã¸® »ç¿ëÇØ ¾ÆÀÌÆù¿¡½º µ¥ÀÌÅÍ ÈÉÃij»´Â µ¥ ¼º°ø(Security Week)
½Ã¸®? ³Ê Áö±Ý ¹Ù¶÷ÇÇ´Ï?(The Register)
º¸¾È Àü¹®°¡ ¸î¸îÀÌ ¾ÖÇà ¾ÆÀÌÆùÀÇ ÁÖ·Â ¾ÆÀÌÅÛ Áß ÇϳªÀÎ ½Ã¸®¸¦ ¶Õ¾î³Â½À´Ï´Ù. ¹Ù·Î ÀÌÅ»¸®¾ÆÀÇ ±¹°¡¿¬±¸±â°üÀÇ ·çÄ« Ä«ºñ±Û¸®¿À³×(Luca Caviglione)¿Í ¹Ù¸£»þ¹Ù ´ëÇÐÀÇ º¸Ä¡¿¡Å© ¸¶ÁÖ¸£Å©Ä¡(Wojciech Mazurczy)°¡ µÎ ÁÖÀΰøÀä, ½ºÅ×°¡³ë±×·¡ÇÇ ±â¹ýÀ» È°¿ëÇÏ¿© ÀÌ °°Àº ÀÏÀ» Çس´ٰí ÇÕ´Ï´Ù. »õ·Î ¼ÒÇÁÆ®¿þ¾î¸¦ ±ò°Å³ª ÇÒ ÇÊ¿ä°¡ ¾ø´Ù´Â Á¡ÀÌ Æ¯È÷ ÁÖ¸ñÇÒ¸¸ ÇÏ´Ù´Â ÆòÀÌ ´ëºÎºÐ¸ç, iOS »ç¿ëÀÚ¿Í Å¬¶ó¿ìµå »óÀÇ ½Ã¸® »çÀÌ¿¡¼ Áß°£ÀÚ °ø°ÝÀ» ÇÏ´Â °Ô ÇÙ½ÉÀ̶ó°í ÇÕ´Ï´Ù. ½Ã¸®´Â ¾ÖÇà ¼¹ö·Î »ç¿ëÀÚÀÇ ¿©·¯ °¡Áö Á¤º¸¸¦ Àü¼ÛÇϴµ¥, ÀÌÁß »ç¶÷¸¶´Ù µ¶Æ¯ÇÑ À½¼º°ú ¸»Åõ µîÀÇ Á¤º¸µµ ÀÖ¾î À̸¦ ¾Ç¿ëÇÒ °æ¿ì Å« ¹®Á¦°¡ µÉ ¼ÒÁö°¡ ÀÖ½À´Ï´Ù. Áö¹®À» ÈÉÄ¡´Â °Í°ú ´Ù¸§¾ø´Â È¿°ú°¡ »ý±â´Â °ÍÀÌÁÒ.
4. ÀÚµ¿Â÷ ÇØÅ·µµ °¡´ÉÄÉ ÇØÁÖ´Â Ãë¾àÁ¡
2¹é¸¸ ´ë¿¡ ¼³Ä¡µÈ µ¿±Û ÀåÄ¡ Ãë¾àÇØ ÇØÅ· °¡´É(Forbes)
µ¿±ÛÀÇ º¸¾È ±¸¸ÛÀ¸·Î ÀÚµ¿Â÷ ÇØÅ· °¡´É(Threat Post)
µ¿±Û ¶§¹®¿¡ 2¹é¸¸ ´ë°¡ ³Ñ´Â ÀÚµ¿Â÷ À§Çè¿¡ ³ëÃâ(The Register)
µ¿±Û(Dongle)Àº ºí·çÅõ½º¸¦ ±â¹ÝÀ¸·Î ÇÑ ¿îÀüÀÚ ½À°ü ¹× ÆÐÅÏ Á¤º¸ ÀúÀå ÀåÄ¡ÀÔ´Ï´Ù. º¸Çè ¹®Á¦¿Í °ü·ÃÇؼ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖÁö¿ä. ¹Ì±¹¿¡¸¸ 2¹é¸¸ ¸íÀÇ »ç¿ëÀÚ°¡ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù. ±×·±µ¥ ÀÌ°Ô ÇØÅ·´çÇÒ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖ´Ù´Â º¸°í°¡ ÀÖ¾ú½À´Ï´Ù. ½ÉÁö¾î ¾Æ¿¹ Æß¿þ¾î ´Ü°è¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÀÎÁõ ÀýÂ÷µµ ¾ø°í ¾÷µ¥ÀÌÆ®µµ ¾ø´Â µî Ãë¾àÇÑ °ÍµéÀÌ ²À ÀÖÀ»¸¸ÇÑ È¯°æÀ̶ó°í Çϳ׿ä.
5. Àç¹ÌÀÖ´Â º¸°í¼
»õ·Î¿î »çÀ̹ö À§Çù °è»ê¹ý, ¼¼°è °æÁ¦ Æ÷·³¿¡¼ Á¦¾È(Security Week)
Å×·¯¸®½ºÆ®µéÀÌ ½ºÆÔ ¸ÞÀÏÀ» »ç¿ëÇØ ÀÇ»ç¼ÒÅëÀ» ÇÑ´Ù?(CSOOnline)
¼¼°è °æÁ¦ Çùȸ¿¡¼ »çÀ̹ö À§Çù ȤÀº ¸®½ºÅ©¸¦ °è»êÇÏ´Â ¹ýÀ» ¼ö¸³ÇØ »õ·Ó°Ô Á¦¾ÈÇß½À´Ï´Ù. ¸ñÀûÀº »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ¼ö·®È ¹× Á¤·®ÈÀ̸ç À̸¦ ÅëÇØ ÇÇÇØ ±â¾÷À̳ª Á¶Á÷µéÀÌ ÀڽŵéÀÇ º¸¾È »óŸ¦ º¸´Ù °¡½ÃÀûÀ¸·Î ÆľÇÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù´Â °Ì´Ï´Ù. °è»ê¿¡´Â ¼¼ °¡Áö ÁÖ¿ä ¿ä¼Ò°¡ °í·ÁµÇ´Âµ¥ À§Çù¿¡ ³ëÃâµÇ¾î ÀÖ´Â ÀÚ»ê, °ø°ÝÀÚÀÇ ÇÁ·ÎÆÄÀÏ°ú µ¿±â, Ãë¾àÁ¡ ¹× º¸¾È ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤º¸°¡ ¹Ù·Î ±×°ÍÀÔ´Ï´Ù. ÀÌ ¿ä¼Òµé Áß ÀϺδ ·£´ý º¯¼ö·Î ÀüȯÇØ Ãß°è ¸ðÇü(stochastic model)¿¡ Àû¿ë½ÃÄѼ Åë°èÇÐ °úÁ¤À» °ÅÄ¡¸é È®·ü ºÐÆ÷¸¦ ¾òÀ» ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù. º¸Çè ºÐ¾ß¸¦ À§½Ã·Î ÇØ º¸¾ÈÀÇ ¿©·¯ °¡Áö ¿ä¼ÒµéÀ» ¼ö·®È½Ãų ÇÊ¿ä°¡ ÀÖ´Ù´Â ¸ñ¼Ò¸®´Â °è¼Ó ÀÖ¾î¿Ô´Âµ¥¿ä, À̹ø¿¡ »õ·Î ³ª¿Â °ø½ÄÀÌ ¹ü¿ëȱîÁö ÀÌ·ïÁúÁö ±Ã±ÝÇÕ´Ï´Ù.
¶ÇÇÑ Áö³ ÁÖ¸» µ¿¾È ¸¶ÀÌŬ ¿öÆ®ÇÏÀ̸Ó(Michael Wertheimer)¶ó´Â ¾ÏÈ£Àü¹®°¡ ¹× ¼öÇÐÀÚ°¡ ¼öÇÐ Àü¹®Áö¿¡ ±â°í¸¦ Çß´Ù°í Çϴµ¥¿ä, ±× ³»¿ë Áß Å×·¯¸®½ºÆ®µéÀÌ ½ºÆÔÀ» ÀÌ¿ëÇØ ÀÇ»ç¼ÒÅëÀ» ÇÑ´Ù´Â ÁÖÀåÀÌ ÀÖ¾ú½À´Ï´Ù. ±×·¡¼ ÀÌ ¶§¹®¿¡ ÀÛÁö ¾ÊÀº ³íÀïÀÌ ÀÏ°í ÀÖ´Â ¸ð¾çÀÔ´Ï´Ù. ¾î¶»°Ôµç °¨½Ã¸¦ ÇÇÇØ°¡·Á´Â °Ô Å×·¯¸®½ºÆ®µéÀÇ ¸ñÀûÀ̶ó¸é ÀÌ·± ¼ö´ÜÀ» ¾µ ¹ýµµ ÇÏ´Ù´Â ¿ËÈ£ÀÇ ¸ñ¼Ò¸®°¡ ÀÖ°í, ±×·¸´ÙÇÏ´õ¶óµµ ±×°ÍÀÌ ÁÖ Åë½Å¼ö´ÜÀÌ µÈ´Ù´Â °Ç ºÒ°¡´ÉÇÏ´Ù´Â ¹Ý´ëÀÇ ¸ñ¼Ò¸®°¡ ÀÖ½À´Ï´Ù. Á¤ÀÛ ¿öÆ®ÇÏÀÌ¸Ó ÀÚ½ÅÀº ÇÑ °³ÀÇ ¸ÞÀÏ°ú ÇÑ °³ÀÇ »ç°Ç¿¡¼ ÀÌ ÀÌ·ÐÀ» Ãß·ÐÇ߱⠶§¹®¿¡ ÀÌ°ÍÀÌ Á¤½Ä ÀÌ·ÐÀº ¾Æ´Ï¾ú´Ù°í ÇÕ´Ï´Ù. °Ô´Ù°¡ ÀÌ »ç½ÇÀÌ ¹àÇôÁø´Ù Çѵé ÇöÀç ±â¼ú·Î¼ ÀÌ Åë½ÅÀ» Áß°£¿¡ °¡·Îä Çص¶ÇÑ´Ù´Â °Ç ºÒ°¡´ÉÇÏ´Ù°íµµ ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>