½º¹Ì½Ì, Â÷·®¹ý±Ô À§¹Ý¡¤º¸Çè¹Ì³³¿ä±Ý¡¤ÇÑÁøÅù衤¹Î»ç»ç°Ç óºÐ ÅëÁö
¾Ç¼º¸µÅ©, ¾îµµºñ Ç÷¡½Ã Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¡¤CDN ij½Ãº¯Á¶ °ø°Ý ±â½Â
[º¸¾È´º½º ±è°æ¾Ö] 2¿ù ù° ÁÖ¿¡´Â Á¤º¸º¸È£ °È¸¦ À§ÇÑ Á¤ºÎºÎóÀÇ Åä·Ðȸ°¡ ¿¬ÀÌ¾î °³ÃÖµÆÀ¸¸ç, ½º¹Ì½ÌÀÇ °æ¿ì Åùè»ç¡¤º¸Çè»ç¡¤Â÷·®¹ý±Ô À§¹Ý ¹®ÀÚ µîÀÌ ÀÕµû¶ó ¹ß°ßµÆ´Ù. ¾Ç¼ºÄÚµå ¹× ¾Ç¼ºURL À¯Æ÷ ¿ª½Ã ¾îµµºñ Ç÷¡½Ã Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý, CDN ij½Ãº¯Á¶ °ø°Ý µîÀÌ ±â½ÂÀ» ºÎ¸° °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
1. Á¤Ã¥: 2014³â °³ÀÎÁ¤º¸ °ü·Ã ½ÃÁ¤Á¶Ä¡ ÃÑ110°÷ ¿Ü
Áö³ÇØ °³ÀÎÁ¤º¸°ü·Ã ½ÃÁ¤Á¶Ä¡¸¦ ¹ÞÀº ´ë»ó¾÷ü´Â ÃÑ 110°³·Î È®ÀεƴÙ. ±â¾÷¿¡¼ °¡Àå ¸¹ÀÌ À§¹ÝÇÑ Ç׸ñÀº °³ÀÎÁ¤º¸ º¸È£Á¶Ä¡ À§¹ÝÀ̾úÀ¸¸ç, ÃÑ 68°³ ±â¾÷ÀÌ ½ÃÁ¤Á¶Ä¡¸¦ ¹Þ¾Ò´Ù. ÀÌ¾î ¡â¼öŹÀÚ °ü¸®¡¤°¨µ¶ Àǹ«À§¹ÝÀÌ 12°÷ ¡âÁֹεî·Ï¹øÈ£ÀÇ »ç¿ë Á¦ÇÑ À§¹ÝÀÌ 10°÷À¸·Î ±× µÚ¸¦ À̾ú´Ù.
ÀÌ¿Í °ü·Ã ¹Ì·¡ºÎ, ÇàÀںΠµîÀÇ Á¤ºÎºÎó¿¡¼ ´ëÅä·Ðȸ¸¦ °³ÃÖÇÏ´Â µî Á¤º¸º¸È£ °È¸¦ À§ÇØ °¢°èÀÇ ÀÇ°ßÀ» ¼ö·ÅÇÏ·Á´Â ¿òÁ÷ÀÓµµ È°¹ßÇß´Ù.
ÀÌ¿Í ÇÔ²² ÇàÀںδ ¿À´Â 7ÀϺÎÅÍ ¿Â¡¤¿ÀÇÁ¶óÀο¡¼ ÀÌ·ç¾îÁö´Â Áֹεî·Ï¹øÈ£ ¼öÁý¡¤Ã³¸®¿¡ ´ëÇÑ ´Ü¼ÓÀ» ´ëÆø °ÈÇÏ°í, ±×°£ °èµµ¼öÁØ¿¡ ¸Ó¹°·¶´ø ºÒ¹ý ÁֹιøÈ£ ¼öÁýÇàÀ§¸¦ ¾öÁ¤ÇÏ°Ô Ã³ºÐÇÒ °èȹÀÌ´Ù.
ÇÑÆí, ±ÝÀ¶À§¿øȸ´Â º¸¾È¼º ½ÉÀÇÁ¦µµ¸¦ ÆóÁöÇÏ´Â ´ë½Å »çÈÄ º¸¾ÈÀ» ´ëÆø °ÈÇÏ°Ú´Ù°í ¹àÇûÀ¸¸ç, Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°ú ±¹³» 5´ë °øÀÎÀÎÁõ±â°üÀº °øµ¿À¸·Î NPKI(National Public Key Infrastructure, ±¹°¡°ø°³Å° ±â¹Ý±¸Á¶) Æú´õ »ç¿ë ÆóÁö¿¡ ³ª¼³ °èȹÀÌ´Ù. ÀÌ ¿Ü¿¡µµ °æ±âµµ´Â º¸¾È »ç°¢Áö´ë¿¡ ³õÀÎ 26°³ »êÇÏ °ø°ø±â°üÀ» ´ë»óÀ¸·Î Á¤º¸º¸¾È ¼öÁØÁø´Ü¿¡ ³ª¼±´Ù°í ¹àÇû´Ù.
½º¹Ì½Ìµµ ÇÑ ÁÖ°£ ÇÏ·çµµ °Å¸£Áö ¾Ê°í ²÷ÀÓ¾øÀÌ ¹ß°ßµÆ´Ù. Áö³ 2ÀÏ¿¡´Â ¡®¸ð¹ÙÀÏ ±ÍÇÏÀÇ Â÷·®¹ý±Ô À§¹Ý ¹× û±¸¸í·É ¹ß¼ÛµË´Ï´Ù¡¯ ¹®±¸¸¦ »çĪÇÑ ½º¹Ì½Ì ¹®ÀÚ°¡, 3ÀÏ¿¡´Â ¡®http://d**.vu***.net¡¯ ÀÎÅͳÝÁÖ¼Ò URLÀÌ, 4ÀÏ¿¡´Â ¡®°í°´´Ô À̹ø´Þ ¸¶Áö¸· º¸Çè¹Ì³³¿ä±Ý û±¸Á¶È¸¼! ´õ¿í º¸¾È °ÈµÈ ¸í¼¼¼ÇÔ²² Áñ°Å¿î 2¿ùµÇ½Ã±æ¹Ù¶ø´Ï´Ù¡¯ ¹®±¸¸¦ »çĪÇÑ ½º¹Ì½Ì ¹®ÀÚ°¡, 5ÀÏ¿¡´Â ÇÑÁøÅÃ¹è °í°´´Ô ¿¹Á¤ ¹è¼Û Á¶È¸ ¹®±¸¸¦ »çĪÇÑ ½º¹Ì½Ì ¹®ÀÚ°¡, 6ÀÏ¿¡´Â ¡®¹Î»ç»ç°ÇóºÐÅëÁö¡¯ ¹®±¸¸¦ »çĪÇÑ ½º¹Ì½Ì ¹®ÀÚ°¡ ÁÙÁÙÀÌ ¹ß°ßµÆ´Ù.
ƯÈ÷, 3ÀÏ¿¡ ¹ß°ßµÈ ½º¹Ì½ÌÀÇ °æ¿ì ÀÌ¿ëÀÚÀÇ È£±â½ÉÀ» À¯¹ß½ÃÄÑ Å¬¸¯Çϵµ·Ï À¯µµÇÏ°í ÀÖ´Ù. ¶ÇÇÑ 4ÀÏ¿¡ ¹ß°ßµÈ º¸Çè¹Ì³³¿ä±Ý ½º¹Ì½ÌÀÇ °æ¿ì ¡®º¸¾ÈÀÌ °ÈµÆ´Ù¡¯¸ç ÀÌ¿ëÀÚ¸¦ ¾È½É½ÃÅ°´Â ¹®±¸¸¦ »ç¿ëÇß´Ù. ¶ÇÇÑ, ÃÖ±Ù µé¾î Åùè»çĪ ½º¹Ì½Ì ¹®±¸°¡ ƯÁ¤¾÷ü¸¦ »çĪÇÏ´Â ¼ö¹ýÀÌ µÎµå·¯Áö°í ÀÖ´Ù. 5ÀÏ ¹ß°ßµÈ ½º¹Ì½ÌÀÇ °æ¿ìµµ ¡®ÇÑÁøÅù衯¶ó´Â ƯÁ¤¾÷ü¸¦ »çĪÇÏ°í ÀÖÀ¸¸ç, Áö³´Þ¿¡´Â ¡®·ÎÁ¨Åù衯¸¦ »çĪÇÑ ½º¹Ì½ÌÀÌ ±â½ÂÀ» ºÎ¸° ¹Ù ÀÖ´Ù.
3. ¾Ç¼º¸µÅ©: ¾îµµºñ Ç÷¡½Ã Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¿Ü
ÇÑ ÁÖ°£ ¾Ç¼º¸µÅ© ¹× ¾Ç¼ºÄÚµå ¿ª½Ã ±â½ÂÀ» ºÎ¸° °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ¿Í °ü·Ã ºû½ºÄµÀº 2¿ù 1ÁÖÂ÷ ÀÎÅÍ³Ý À§ÇùºÐ¼® º¸°í¼¸¦ ÅëÇØ ¡âÈ«Äá IP ´ë¿ªÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ Áõ°¡(ƯÁ¤ ISP¸¦ È°¿ëÇÑ °ø°Ý) ¡âÇÏÀ§¸µÅ©ÀÇ ÀæÀº º¯È¸¦ ÀÌ¿ëÇÑ ¿ìȸ ±â¹ý ÃâÇö ¡âMulti-Stage ±â¹ýÀÇ °ø°Ý ÄÚµå Áö¼Ó ÃâÇö ¡â°èÀýÀû ¿µÇâ¿¡ µû¸¥ °ü·Ã »çÀÌÆ®¿¡ ÁýÁß ¡â¾ð·Ð»ç, ÆÄÀÏ°øÀ¯(P2P), ¼îÇθô, ÀÇ·á ºÐ¾ß ÇÇÇØ ¡â±ÝÀ¶ µ¿ÇâÀÇ °æ¿ì Áö¼ÓÀûÀÎ ±ÝÀ¶Á¤º¸¸¦ Å»ÃëÇÏ´Â ¾Ç¼ºÄڵ尡 ±â½ÂÀ» ºÎ·È´Ù°í ¹àÇû´Ù.
ƯÈ÷, Áö³ 3ÀÏ¿¡´Â ¾îµµºñ Ç÷¡½Ã Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2015-0313)À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÆ´Ù. ÀÌ´Â À©µµ¿ì 8.1 ¹× ÇÏÀ§¹öÀü¿¡¼ IE(Internet Explorer)¿Í ÆÄÀ̾îÆø½º(Mozilla Firefox) À¥ ºê¶ó¿ìÀú¸¦ »ç¿ëÇÒ °æ¿ì µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by-Download) ¹æ½ÄÀ¸·Î ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Ù.
À̺¸´Ù ¾Õ¼ Áö³ 1ÀÏ º»Áö´Â Áö³ ÁÖ¸» ¸î¸î Á¤ºÎºÎ󡤰ø°ø±â°ü À¥»çÀÌÆ®°¡ »ç¿ëÇÏ´Â CDN(ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©: Contents Delivery Network) ¼ºñ½ºÀÇ ³×Æ®¿öÅ© Àåºñ°¡ ÇØÄ¿¿¡ ÀÇÇØ º¯Á¶µÅ ¾Ç¼ºÄÚµå À¯Æ÷¿¡ ¾Ç¿ëµÆ´Ù°í º¸µµÇÑ ¹Ù ÀÖ´Ù.
±×·±µ¥ Áö³ 6ÀÏ ÀÌ·¯ÇÑ °ø°Ý Á¤È²ÀÌ ¶Ç ´Ù½Ã Æ÷ÂøµÆ´Ù. ÀÌ´Â CDNÀ» ÀÌ¿ëÇÏ´Â À¥»çÀÌÆ® ¹æ¹®½Ã ¾Ç¼º¸µÅ©·Î °Á¦ À̵¿ÇÏ´Â 302 ¸®´ÙÀÌ·º¼Ç °ø°ÝÀ» È°¿ëÇÑ °ÍÀÌ´Ù.
ÀÌ¿Í °ü·Ã º¸¾ÈÀü¹®°¡´Â ¡°CDN ij½Ã º¯Á¶ ÇÇÇØÀÚ´Â ºñ´Ü ÇØ´ç À¥»çÀÌÆ® ¹æ¹®ÀÚ¸¸ÀÌ ¾Æ´Ï¡±¶ó¸ç ¡°ÃÖÃÊ Á¢¼Ó¿¡ ÇÑÇؼ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ°í ±× ´ÙÀ½ºÎÅÍ´Â ¾Ç¼ºÄڵ尡 ¾Æ´Ñ ³×À̹ö ¼¹öÀÇ Æ¯Á¤ ½ºÅ©¸³Æ®µé¿¡ ÀÇÇÑ ¸®´ÙÀÌ·ºÆ® °ø°ÝÀ» È°¿ëÇÑ´Ù¡±°í ¹àÇû´Ù. °Ô´Ù°¡ ÀÌ·¯ÇÑ °ø°ÝÀº ¿ö³« Áö´ÉÀûÀÌ¾î¼ º¸¾ÈÀ§ÇùÀÌ ´õ¿í Å©¸ç, ÀÌ¹Ì 8°³¿ù ÀüºÎÅÍ ÁøÇàµÅ ¿ÔÁö¸¸, ½É°¢¼º¿¡ ºñÇØ ±×°£ ¾Ë·ÁÁöÁö ¾Ê¾Ò´Ù´Â °Ô º¸¾ÈÀü¹®°¡ÀÇ ¼³¸íÀÌ´Ù.
À̾î Áö³ 1¿ù 30ÀÏ¿¡´Â XXÅ䷻Ʈ »çÀÌÆ® ³»ºÎ¿¡ ¾Ç¼º¸µÅ©°¡ »ðÀÔµÇ¾î ¹æ¹®ÇÏ´Â »ç¿ëÀÚ¿¡°Ô ¿µÇâÀ» ³¢Ä£ Á¤È²ÀÌ Æ÷ÂøµÆ´Ù. ÇØ´ç ¾Ç¼º¸µÅ©´Â ÀϺΠÆÄÀÏ°øÀ¯(P2P) »çÀÌÆ®¿¡¼µµ µ¿ÀÏÇÑ ÇüÅ·Π¹ß°ßµÆÀ¸¸ç, ÁÖ¸»±îÁö »ðÀÔ°ú »èÁ¦¸¦ ¹Ýº¹Çϸç À¥»çÀÌÆ®¿¡ ¿µÇâÀ» ÁÖ¾ú´Ù. À̸¦ ÅëÇØ ´Ù¿î·Îµå µÇ´Â ÆÄÀÏÀº ÆÄ¹Ö ¾Ç¼ºÄÚµå·Î È®ÀεƴÙ.
ÀÌ ¿Ü¿¡µµ ¾ð·Ð»çÀÎ I»çÀÌÆ®°¡ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â Á¤È²ÀÌ ¾Ç¼ºÄÚµå ŽÁö »çÀÌÆ®ÀÎ ¸Á°í½ºÄµ¿¡ Æ÷ÂøµÇ±âµµ Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>