ÇØ´ç »çÀÌÆ® SSL À¥¼¹ö ÀÎÁõ¼ ¼³Ä¡·Î º¸¾È °È ÇÊ¿ä
ÀÌ¿ëÀÚ´Â ¾Ç¼ºÄÚµå °¨¿° À§Çè...P2P ÀÌ¿ë ÀÚÁ¦Çؾß
[º¸¾È´º½º ±èÅÂÇü] ±¹³» P2P(Peer to Peer) »çÀÌÆ® »ó´ç¼ö°¡ ¾ÆÁ÷ ·Î±×ÀÎ Á¤º¸(ID¡¤PW)°¡ ¾ÏȣȵÇÁö ¾ÊÀº ä·Î Àü¼ÛµÇ¾î ¿©ÀüÈ÷ º¸¾È¿¡ Ãë¾àÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ºÐ´ç ¾ßž°íµîÇб³ 2Çг⠹æÁØ½Ä ÇлýÀº ¡°Æ÷ÅлçÀÌÆ® °Ë»öÀ¸·Î ½±°Ô Á¢±ÙÇÒ ¼ö ÀÖ´Â ´Ù¼öÀÇ P2P»çÀÌÆ®µé¿¡¼ »ç¿ëÀÚµéÀÇ ¾ÆÀ̵ð, Æнº¿öµå µî ·Î±×ÀÎ Á¤º¸°¡ ¾ÏȣȵÇÁö ¾ÊÀº ä Àü¼ÛµÇ´Â ¹®Á¦¸¦ ¹ß°ßÇß´Ù¡±¸é¼ ¡°°ø°øÀå¼ÒÀÇ ¿ÍÀÌÆÄÀÌ µî°ú °°ÀÌ ¿©·¯ »ç¶÷ÀÌ »ç¿ëÇÏ´Â °ø¿ë ³×Æ®¿öÅ©¿¡¼ ·Î±×ÀÎÀ» ÇÏ°Ô µÇ¸é, ¿ÍÀ̾î»þÅ©(Wireshark)¿Í °°Àº °£´ÜÇÑ ÆÐŶºÐ¼® ÇÁ·Î±×·¥À¸·Îµµ µ¿ÀÏ ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ´Â ´Ù¸¥ »ç¶÷ÀÌ »ç¿ëÀÚÀÇ ¾ÆÀ̵ð¿Í Æнº¿öµå¸¦ ½±°Ô º¼ ¼ö ÀÖ´Ù´Â ¹®Á¦Á¡ÀÌ ÀÖ´Ù¡±°í ¸»Çß´Ù.
À̹ø¿¡ È®ÀÎµÈ »ç¿ëÀÚ ·Î±×ÀÎ ¾ÆÀ̵ð¿Í Æнº¿öµå°¡ ¾ÏȣȵÇÁö ¾ÊÀº ä·Î ¼¹ö¿¡ Àü¼ÛµÇ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â P2P»çÀÌÆ®´Â ¡®Xµð½ºÅ©¡¤ÆÄÀÏX¡¤ÆÄÀÏX¡¤ÆÄÀÏXX¡¤XXXÆÄÀÏ¡¤XXµð½ºÅ©¡¤XXÆÄÀÏ¡¯ µîÀÌ´Ù.
¹æÁØ½Ä ÇлýÀº ¡°ÀÌ¿Í °°Àº °¢°¢ »çÀÌÆ®¿¡¼ ÀÓÀÇ·Î ID¡¤PW¸¦ Á¤ÇÏ°í ·Î±×ÀÎÀ» ½ÃµµÇÑ µÚ, ¿ÍÀ̾î»þÅ©(Wireshark)ÀÇ Follow TCP StreamÀ» ÀÌ¿ëÇØ ÆÐŶºÐ¼®À» ÅëÇØ ID¿Í PW°¡ ¾ÏȣȵÇÁö ¾ÊÀº ä ±×´ë·Î µå·¯³ª ÀÖ´Â ¸ð½ÀÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù¡±°í µ¡ºÙ¿´´Ù.
ÀÌ¿Í °°Àº Ãë¾àÁ¡Àº SSL(Secure Socket Layer) À¥¼¹ö ÀÎÁõ¼¸¦ ÀÌ¿ëÇϸé ÇØ°áÇÒ ¼ö ÀÖ´Ù. º¸¾ÈÀÌ Ãë¾àÇÑ »çÀÌÆ®¿¡ À¥¼¹ö ÀÎÁõ¼¸¦ À¥¼¹ö¿¡ ¼³Ä¡Çϸé À¥»çÀÌÆ®¿¡¼ ÀÌ·ç¾îÁö´Â ¸ðµç Á¤º¸°¡ ¡®https://¡¯ ¾ÏÈ£È ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇØ ¾ÈÀüÇÏ°Ô Àü¼ÛµÈ´Ù. µû¶ó¼ SSLÀÌ ¼³Ä¡µÈ »çÀÌÆ®´Â °ø°øÀå¼Ò¿¡¼ ·Î±×ÀΡ¤È¸¿ø°¡ÀÔ µîÀÇ °³ÀÎÁ¤º¸¸¦ ÀÔ·ÂÇصµ ½º´ÏÇÎ(sniffing)¿¡ ÀÇÇÑ Á¤º¸ µµ¿ëÀ» ¹æÁöÇÒ ¼ö ÀÖ´Ù.
¾ÆÀ̵𳪠Æнº¿öµå µîÀÇ ·Î±×ÀÎ Á¤º¸¸¦ ¾ÏÈ£ÈÇÏÁö ¾ÊÀº ä Àü¼ÛÇÒ °æ¿ì Á¤º¸Åë½Å¸Á¹ý Á¦28Á¶(±â¼úÀû¡¤°ü¸®Àû Á¶Ä¡¸¦ ¾Æ´ÏÇÑ ÀÚ) À§¹Ý¿¡ ÇØ´çµÇ¸ç Á¤º¸Åë½Å¸Á¹ý Á¦76Á¶ 1Ç׿¡ ÀÇÇØ 3000¸¸¿ø ÀÌÇÏÀÇ °úÅÂ·á µî ÇàÁ¤Ã³ºÐÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
À̹ø Á¶»ç ´ë»óÀÎ P2P»çÀÌÆ®ÀÇ ´ëºÎºÐ¿¡¼ ÀÌ¿Í °°Àº ¹®Á¦Á¡ÀÌ ³ªÅ¸³µÀ¸¸ç, Çö±Ý°ú °°Àº Æ÷ÀÎÆ® Á¦µµ°¡ Àֱ⠶§¹®¿¡ »ç¿ëÀÚµéÀÇ ID¡¤PW°¡ ³ëÃâµÉ °æ¿ì ±ÝÀüÀûÀÎ ÇÇÇطαîÁö ¿¬°áµÉ ¼ö ÀÖ¾î ¹®Á¦°¡ ½É°¢ÇÏ´Ù´Â ÁöÀûÀÌ´Ù.
ÇÑÆí, ¿©¸§ ÈÞ°¡Ã¶À» ¸Â¾Æ P2P »çÀÌÆ®¿¡ ¸¹Àº »ç¿ëÀÚµéÀÌ Á¢¼ÓÇØ TV ÇÁ·Î±×·¥À̳ª ¾îÇø®ÄÉÀ̼Ç, ¿µÈ, µ¿¿µ»óÀ» ´Ù¿î·Îµå ¹ÞÀ» °ÍÀ¸·Î º¸ÀδÙ. ÀÌ ¶§¹®¿¡ °ø°ÝÀÚ°¡ ÀǵµÀûÀ¸·Î Àαâ ÀÖ´Â ÇÁ·Î±×·¥¿¡ ¾Ç¼ºÄڵ带 ½É¾î ¼¹ö¿¡ ¿Ã·Á³õ±â¸¸ ÇÏ¸é ´©±¸³ª ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Â Ãë¾àÁ¡µµ ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>