Home > Àüü±â»ç

°øÀÎÀÎÁõ¼­ À¯Ãâ À§Çè, º¸¾ÈÅäÅ« Àǹ«È­°¡ ´ë¾ÈµÉ±î?

ÀÔ·Â : 2015-07-09 10:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

º¸¾È¼º¡¤Æí¸®¼º °®Ãá ¡®º¸¾ÈÅäÅ«¡¯ ½ÃÀå Ä¿Áú µí...ºñ¿ë¹®Á¦´Â ¾ÆÁ÷ ¼÷Á¦


[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù Á¤ºÎ°¡ º¸À̽ºÇǽÌÀ̳ª Çǽ̡¤ÇØÅ· µîÀ¸·Î ÀÎÇÑ °øÀÎÀÎÁõ¼­ À¯Ãâ»ç°í¸¦ ¸·±â À§ÇØ ÀüÀÚ¼­¸í¹ý ½ÃÇà±ÔÄ¢ °³Á¤¾ÈÀ» ÀÔ¹ý¿¹°íÇß´Ù. ÀÌ¿¡ µû¶ó ÀºÇà °øÀÎÀÎÁõ¼­ÀÇ ¡®º¸¾ÈÅäÅ«(HSM: Hardware Security Module)¡¯ ÀúÀå¹æ½ÄÀÌ Àǹ«È­µÇ°í Àç¹ß±Þ ÀýÂ÷µµ °­È­µÉ °ÍÀ¸·Î º¸¿© ¡®º¸¾ÈÅäÅ«¡¯¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù.


À̸¦ ÅëÇØ º»ÀÎÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ°Å³ª Å»ÃëµÇ´õ¶óµµ ÀÎÅͳݹðÅ· ½Ã ¡®Àΰ¨¡¯ ¿ªÇÒÀ» ÇÏ´Â °øÀÎÀÎÁõ¼­ÀÇ À¯Ã⡤ÇØÅ· ¹× Àç¹ß±ÞÀ» Â÷´ÜÇÔÀ¸·Î½á ±ÝÀ¶»ç±â ÇÇÇظ¦ ¾î´À Á¤µµ ¸·À» ¼ö ÀÖ´Ù´Â °Í.

º¸¾ÈÅäÅ«Àº USB ¸ð¾çÀÇ °øÀÎÀÎÁõ¼­ ÀúÀå¸Åü¸¦ ¸»ÇÑ´Ù. ÇÏÁö¸¸ ÀÏ¹Ý USB¿Í´Â ´Þ¶ó¼­ ¾ÏÈ£ ¿¬»ê ±â´ÉÀ» °¡Áø ĨÀ» ³»ÀåÇÏ°í ÀÖ¾î º¸¾È¼ºÀÌ ¿ì¼öÇÏ´Ù. ¶Ç ½Ç¹° º¸¾ÈÅäÅ«À» °¡Áö°í ÀÖÁö ¾ÊÀ¸¸é ÀÎÅͳݹðÅ· ÀÌü´Â ¹°·Ð °øÀÎÀÎÁõ¼­ Àç¹ß±Þµµ ºÒ°¡´ÉÇØ ÇØÅ· ¹æÁö µîÀÇ °­·ÂÇÑ º¸¾È±â´ÉÀ» Á¦°øÇÑ´Ù.


ÀÌ¿Í °°ÀÌ º¸¾ÈÅäÅ«Àº ÇØÅ·ÇÒ ¼öµµ ¾ø°í ½Ç¹° Çϵå¿þ¾î ¾øÀÌ ÀÎÅͳݹðÅ·À» ÀÌ¿ëÇÒ ¼ö ¾øÀ¸¸ç Àç¹ß±Þµµ ¹ÞÀ» ¼ö ¾ø´Â º¸¾È°­È­ ¼ö´ÜÀ¸·Î ÀÎÁ¤¹Þ°í ÀÖ´Ù. ÀÌ¿¡ ½ºÀ§½ºÀÇ UBSÀºÇàÀº °øÀÎÀÎÁõ¼­¸¦ º¸¾ÈÅäÅ«¿¡¸¸ ÀúÀåÇØ »ç¿ëÇϵµ·Ï ÇÏ°í ÀÖ´Ù. ±×·¯³ª ÇöÀç ±¹³»ÀÇ º¸¾ÈÅäÅ« »ç¿ë·üÀº 10% ¹Ì¸¸ÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ® ³·Àº ÆíÀÌ´Ù.


ÀÌ¿Í °ü·Ã ¼¼ÀÌÇÁ³Ý °ü°èÀÚ´Â ¡°°øÀÎÀÎÁõ¼­¸¦ °¡Àå ¾ÈÀüÇÏ°Ô ÀúÀåÇÏ´Â ¹æ¹ýÀº º¸¾ÈÅäÅ«À» ÀÌ¿ëÇÏ´Â °ÍÀÌ´Ù. º¸¾ÈÅäÅ«ÀÌ ¾ÈÀüÇÑ ÀÌÀ¯´Â Àü¿ë Ĩ¿¡ °øÀÎÀÎÁõ¼­¸¦ ÀúÀåÇϱ⠶§¹®ÀÌ´Ù. °¡Àå ÀϹÝÀûÀÎ À¯ÇüÀÇ º¸¾ÈÅäÅ«Àº USB ÇüÅÂÀÌ´Ù. °Ñ¸ð¾çÀº USB ÀúÀåÀåÄ¡¿Í °°Áö¸¸ ¼ÓÀº ´Ù¸£´Ù¡±¸é¼­ ¡°USBÇü º¸¾ÈÅäÅ«¿¡´Â ½º¸¶Æ®Ä«µå¿¡ ÀåÂøµÇ´Â º¸¾È ĨÀÌ µé¾î°£´Ù. ÀÌ Ä¨¿¡ °øÀÎÀÎÁõ¼­, ¾Ïȣȭ Å°, ºñ¹Ð¹øÈ£ µîÀ» ÀúÀåÇÏ¸é ¿ÜºÎ¿¡¼­ ÇԺηΠ²¨³» º¼ ¼ö ¾ø´Ù. ÀÌ´Â ´Ù¾çÇÑ ¾Ïȣȭ ¾Ë°í¸®ÁòÀ» ÅëÇØ ÀúÀåµÈ Á¤º¸¸¦ º¸È£Çϱ⠶§¹®¡±À̶ó°í ¸»Çß´Ù.


ÀÌ¿Í °°Àº º¸¾ÈÅäÅ«¿¡´Â ¡®RSA 1024-bit / 2048-bit, MD5(in software via PKCS#11), 3DES(Triple DES), SHA1, SHA256, AES128, AES192, AES256 µîÀÇ ¾Ïȣȭ ¾Ë°í¸®ÁòÀÌ Àû¿ëµÇ¾î ÀÖ´Ù.


ÀÌ ¹Û¿¡µµ º¸¾ÈÅäÅ«Àº ¹°¸®ÀûÀ¸·Î ÀåÄ¡¸¦ ¶â°Å³ª Á¶ÀÛÇÒ ¼ö ¾ø´Ù. ¼¼ÀÌÇÁ³ÝÀÇ °æ¿ì FIPS 140-2 ·¹º§ 3 ÀÎÁõÀ» ȹµæÇÑ º¸¾ÈÅäÅ«À» °í°´¿¡°Ô Á¦°øÇÏ°í ÀÖ°í ¼ÒÇÁÆ®¿þ¾î ¼öÁØÀÇ º¸¾È¼ºµµ ³ô´Ù. ¼¼ÀÌÇÁ³ÝÀÇ °æ¿ì´Â º¸¾ÈÅäÅ«ÀÇ º¸¾È¼ºÀ» º¸ÀåÇϱâ À§ÇØ EAL4+±Þ CCÀÎÁõÀ» ¹Þ¾Ò´Ù.


º¸¾ÈÅäÅ«ÀÌ Á¦ ±â´ÉÀ» Çϱâ À§Çؼ­´Â ¼­¹ö Â÷¿ø¿¡¼­ ÀÛ¾÷ÇÒ °Íµµ ¸¹´Ù´Â °Ô ¾÷°è °ü°èÀÚÀÇ ¼³¸íÀÌ´Ù. º¸¾ÈÅäÅ«  ¹èÆ÷, ¼³Á¤ µîÀÇ ÀÛ¾÷Àº Áß¾Ó ¼­¹ö¿¡¼­ Çϱ⠶§¹®¿¡ º¸¾ÈÅäÅ«Àº ´Ù¾çÇÑ Ç¥ÁØ°ú API(Application Program Interface)¸¦ ¹Ýµå½Ã Áö¿øÇØ¾ß ÇÑ´Ù´Â °Í. º¸¾ÈÅäÅ«ÀÌ º¸ÆíÀûÀ¸·Î µû¶ó¾ß Çϴ ǥÁØ°ú Áö¿ø API´Â PKCS#11 V2.20, MS CryptoAPI and CNG(CSP,KSP), Mac Keychain(TokenD), Smart Card Minidriver, Java Card 2.2.2, GlobalPlatform Version 2.1.1, X.509 v3 certificate storage, SSL v3, IPsec/IKE, PC/SC µîÀÌ´Ù.


ÇâÈÄ ½ÃÀå»óȲ°ú °ü·ÃÇØ ¼¼ÀÌÇÁ³Ý °ü°èÀÚ´Â ¡°°øÀÎÀÎÁõ¼­ÀÇ º¸¾ÈÅäÅ« ÀúÀåÀÌ Àǹ«È­µÇ¸é ¾÷ü°£ °æÀïÀÌ ¸Å¿ì Ä¡¿­ÇØÁú °ÍÀÌ´Ù. °æÀïÀÇ ÇÙ½ÉÀº º¸¾È¼º°ú °ü¸® ÆíÀǼºÀÌ µÉ °ÍÀÌ´Ù. º¸¾È¼ºÀº ¾Õ¼­ ¾ð±ÞÇßµí ÀåÄ¡ Â÷¿øÀÇ º¸¾È¼º¿¡ ´ëÇÑ CC³ª FIPS ÀÎÁõ ȹµæ ¿©ºÎ¸¦ ³õ°í ¾÷üµéÀÌ ÀÚ»ç Á¦Ç°ÀÇ ¿ì¼ö¼ºÀ» ¾Ë¸± °ÍÀÌ´Ù. °ü¸® ÆíÀǼºÀº ¹èÆ÷, ¼³Á¤ ±×¸®°í ´Ù¸¥ ½Ã½ºÅÛ°úÀÇ ¿¬°è°¡ ¾ó¸¶³ª ¸Å²ô·´°Ô ÀÌ·ç¾îÁö´À³Ä¸¦ ³õ°í ÁÖ¿ä ¾÷üµéÀÌ °¢ÀÚÀÇ ÀåÁ¡À» °­Á¶ÇÒ °Í¡±À̶ó°í Àü¸ÁÇß´Ù.


ÀÌ¿Í °ü·ÃÇؼ­ Çѱ¹Á¤º¸ÀÎÁõÀº Áö³­ÇØ °øÀÎÀÎÁõ¼­ÀÇ ¾ÈÀüÇÑ º¸°ü°ú °¡Àå ¾ÈÀüÇÑ ÀÎÁõ¸ÅüÀÎ º¸¾ÈÅäÅ«ÀÇ ÀÌ¿ë ±âȸ¸¦ È®´ëÇϱâ À§ÇØ º¸¾ÈÅäÅ« 1000°³¸¦ ¹«·á·Î ¹èÆ÷Çϱ⵵ Çß´Ù.


Çѱ¹Á¤º¸ÀÎÁõ °ü°èÀÚ´Â ¡°ÃÖ±Ù °øÀÎÀÎÁõ¼­ À¯Ãâ°ú °ü·ÃµÈ ÇǽÌÀ̳ª ÇØÅ· »ç°ÇÀÌ Áõ°¡ÇÏ°í ÀÖ¾î °øÀÎÀÎÁõ¼­ »ç¿ëÀÚµéÀÌ º¸¾ÈÀ§Çù¿¡ ¸¹ÀÌ ³ëÃâµÇ¾î ÀÖ´Ù. ÇÏÁö¸¸ ºñ¿ëÀÌ ºÎ´ãµÇ°Å³ª »ç¿ëÀÌ ºÒÆíÇÏ´Ù´Â ÀÌÀ¯·Î °øÀÎÀÎÁõ¼­¸¦ º¸¾ÈÅäÅ«¿¡ º¸°üÇÏ´Â ÀÌ¿ëÀÚ´Â ¾ÆÁ÷ ¼Ò¼ö¿¡ Áö³ªÁö ¾Ê¾Æ °øÀÎÀÎÁõ¼­ÀÇ ¾ÈÀüÇÑ »ç¿ë°ú º¸¾È°­È­¸¦ À§ÇÑ Ä·ÆäÀÎÀ» ÁøÇàÇß´ø °Í¡±À̶ó°í ¼³¸íÇß´Ù.

À̾ ±×´Â ¡°Á¤ºÎ°¡ ƯÁ¤ º¸¾È±â¼úÀ» ÁöÁ¤Çؼ­ À̸¦ Àǹ«È­ÇÒ ¼ö ¾ø´Ù. ´Ù¸¸ °øÀÎÀÎÁõ¼­ÀÇ º¸¾È °­È­¸¦ À§ÇØ Ãß°¡ÀûÀÎ º¸¾ÈÁ¶Ä¡¸¦ ÃëÇϵµ·Ï ÀüÀÚ¼­¸í¹ý ½ÃÇà±ÔÄ¢À̳ª ±â¼ú±Ô°ÝÀ» °³Á¤Çؼ­ º¸¾ÈÀ» °­È­Çϵµ·Ï ÇÒ ¼ö ÀÖ´Ù¡±¸é¼­ ¡°º¸¾ÈÀ» °­È­ÇÑ °øÀÎÀÎÁõ¼­ ÀúÀå¹æ¹ýÀº º¸¾ÈÅäÅ« »ÓÀÌ´Ù. ÃÖ±Ù º¸¾ÈÅäÅ«Àº ¿©·¯°¡Áö ÇüÅ·Π°³¹ßµÇ°í ÀÖ´Ù. ¿¹¸¦ µé¸é, ½º¸¶Æ® À¯½É º¸¾ÈÅäÅ«, ±ÝÀ¶ICÄ«µåÇü º¸¾ÈÅäÅ« µîÀε¥, ÀºÇàÀº ÀÌ Áß¿¡¼­ Çϳª¸¦ ÀÚÀ²ÀûÀ¸·Î »ç¿ëÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù. º¸¾ÈÅäÅ«¿¡¼­ Áß¿äÇÑ °ÍÀº º¸¾È¼º°ú Æí¸®¼ºÀÌ´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ÀÌ¿ëÀÚ°¡ ÀÚÀ²ÀûÀ¸·Î ¼±ÅÃÇϵµ·Ï ÇÏ¸é µÈ´Ù¡±°í ¸»Çß´Ù.

 

º¸¾ÈÅä±ÙÀÌ ´ëÁßÈ­µÇ´Â µ¥ °¡Àå Å« °É¸²µ¹Àº ¿ª½Ã ºñ¿ë¹®Á¦´Ù. »ç¿ëÀÚµéÀÌ ºñ±³Àû Àú·ÅÇÏ°Ô º¸¾ÈÅäÅ«À» È°¿ëÇÒ ¼ö ÀÖµµ·Ï ±â¹ÝÀ» °®Ãß´Â °ÍÀÌ ¼÷Á¦ÀÎ ¼ÀÀÌ´Ù. ±×µ¿¾È º¸¾ÈÅäÅ«Àº °¡°ÝÀÌ ºñ½Î¼­ ÀÌ¿ëÀÚµéÀÇ ¿Ü¸éÀ» ¹Þ¾Æ¿Ô´Ù. ´ëºÎºÐ º¸¾ÈÅäÅ«º¸´Ù Àú·ÅÇϰųª ºñ¿ëÀÌ µéÁö ¾Ê´Â PC³ª ÀϹݠUSB ÀúÀå¸Åü¿¡ ÀúÀ塤»ç¿ëÇؿԱ⠶§¹®ÀÌ´Ù.

ÀÌ¿¡ ÃÖ±Ù¿¡´Â ºñ¿ëºÎ´ãÀ» Å©°Ô ³·Ãá º¸¾ÈÅäÅ«µµ ½ÃÁß¿¡ ³ª¿À°í ÀÖ´Ù. ±¹³» º¸¾ÈÅäÅ« ¾÷ü Å°Æä¾î´Â Ä«µåÇü º¸¾ÈÅäÅ«À» °³¹ßÇØ ¸îõ¿ø¿¡ ºÒ°úÇÑ Àú·ÅÇÑ °¡°ÝÀ¸·Î °øÀÎÀÎÁõ¼­¸¦ ¾ÈÀüÇÏ°í Æí¸®ÇÏ°Ô º¸°üÇÏ°í ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï Çß´Ù. ÃÖ±Ù¿£ ±¹³» AÀºÇà¿¡ Ä«µåÇü º¸¾ÈÅäÅ«À» Á¦°øÇϱâ·Î ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

 

ÀÌ¿Í °ü·Ã Å°Æä¾î °ü°èÀڴ ¡°º¸¾ÈÀ§ÇùÀÌ ³¯·Î Áõ°¡ÇÏ°í ÀÖ´Â »óȲ¿¡¼­ °øÀÎÀÎÁõ¼­´Â º¸´Ù ¾ÈÀüÇÑ ÀåÄ¡¿¡ ÀúÀåµÅ¾ß ÇÑ´Ù. ÀÌ´Â ±ÔÁ¦¸¦ ÅëÇØ Àǹ«È­ÇØ¾ß ÇÏ°í °øÅëÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù¡±¸é¼­ ¡°±ÝÀ¶´ç±¹µµ º¸¾ÈÀº ±ÝÀ¶È¸»ç ½º½º·Î ±ÔÁ¦Çϵµ·Ï ÇÏ°í ÀÖ°í, ±ÝÀ¶È¸»çµéµµ º¸¾ÈÀÇ Á߿伺¿¡ ´ëÇØ ÀνÄÇÏ°í Àֱ⠶§¹®¿¡ ÀÌ¿Í °°Àº º¸¾ÈÅäÅ«ÀÇ »ç¿ëÀÌ Á¡Â÷ È®´ëµÉ °ÍÀ¸·Î º¸Àδ١±°í Àü¸ÁÇß´Ù. 

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)