¡°HTTP 2.0 ½Ã´ë, SSLÆ®·¡ÇÈ Áõ°¡¿¡ µû¸¥ ÄÁÆ®·ÑÀÌ Á߿䡱
[º¸¾È´º½º ±èÅÂÇü] ÀÌÁ¦±îÁö ±â¾÷ÀÇ ÀüÅëÀûÀÎ º¸¾È ½Ã½ºÅÛÀº ¹æȺ®, À¥¹æȺ®, IDS(Intrusion Detection System, ħÀÔŽÁö), IPS(Intrusion Prevention System, ħÀÔ¹æÁö) µî¿¡ ÀÇÁ¸ÇØ ¿Ô´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ ¹æ½ÄÀº HTTP 2.0 ½Ã´ë¿¡ SSL(Secure Sockets Layer, ¾ÏÈ£È Åë½Å) Æ®·¡ÇÈÀÌ Áõ°¡ÇÏ´Â »óȲ¿¡¼ µð¹ÙÀ̽ºµéÀ» Åë°úÇÏ´Â µ¥ÀÌÅÍÀÇ È帧À» ÆľÇÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¾î¶² °ø°ÝÀÌ µé¾î¿ÃÁö ¾Ë ¼ö ¾ø´Â À§Çè¿¡ ³õ¿©ÀÖ°Ô µÈ´Ù.
ÀÌ¿¡ ´ëÇØ F5³×Æ®¿÷½º ½Å±â¿í »ó¹«´Â ¡°°ú°Å¿¡ SSLÀº º¸¾È¿¡ ¹Î°¨ÇÑ ±ÝÀ¶±â°ü°ú ¸î¸î °ø°ø±â°ü »çÀÌÆ®¿¡¼ ·Î±×ÀÎ ÆäÀÌÁö¿¡¸¸ ±¹ÇÑµÈ ¹®Á¦¿´´Ù. ÇÏÁö¸¸ ÇöÀç´Â ´ëºÎºÐÀÌ À¥ ±â¹Ý ¼ºñ½º·Î È®´ëµÆ°í Åë½ÅÀ» À§ÇÑ Ç¥ÁØ ÇÁ·ÎÅäÄÝ·Î ÀÚ¸®Àâ¾Ò´Ù¡±¸é¼ ¡°°¡Æ®³Ê¿¡ µû¸£¸é 2015³â ¸»±îÁö Àü¼¼°è ÀÎÅÍ³Ý Æ®·¡ÇÈÀÇ 50% ÀÌ»óÀÌ ¾ÏÈ£ÈµÉ °ÍÀ¸·Î ³ªÅ¸³µ´Ù¡±°í ¸»Çß´Ù.
ÇöÀç ½ÇÁ¦ Æ®·¡ÇÈÀÇ 20~30%°¡ SSL·Î 󸮵ǰí ÀÖ´Ù. ¹®Á¦´Â ±âÁ¸ º¸¾È ½Ã½ºÅÛÀÌ SSL Æ®·¡ÇÈ¿¡ ´ëÇÑ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´À³ÄÀε¥, SSLÀº ¾ÏÈ£ÈµÈ Åë½ÅÀ̱⠶§¹®¿¡ ±âÁ¸ÀÇ º¸¾ÈÀåºñ·Î´Â ´ëºÎºÐ ÀÌ ¾Ïȣȸ¦ Ç® ¼ö ¾ø´Ù. ´Ù½Ã¸»Çϸé ÀÌ´Â SSL¿¡ ¾ÇÀÇÀû Æ®·¡ÇÈÀÌ ¼û°ÜÁ® ÀÖ´Ù¸é À̸¦ °¨ÁöÇÒ ¼ö ¾ø¾î º¸¾È¿¡ Ä¡¸íÀûÀÎ À§ÇùÀÌ µÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
½Å±â¿í »ó¹«´Â ¡°°¡Àå Å« º¯È´Â HTTP 2,0ÀÌ Ç¥ÁØÀ¸·Î ÀüÈµÇ¸é¼ SSL Æ®·¡ÇÈÀÌ ÆøÁõÇÏ°Ô µÇ¸é °ú°Å¿Í µ¿ÀÏÇÑ ¼ºñ½º ·¹º§ÀÇ º¸¾È¼ºñ½º·Î´Â ÇÑ°è°¡ ÀÖ´Ù, »õ·Î¿î º¸¾ÈÀü·«À¸·Î ´ëºñÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ÀÌ¾î¼ ±×´Â ¡°ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇÏ°í º¸¾ÈÀ» °ÈÇϱâ À§Çؼ´Â SSL º¹È£È¸¦ ÅëÇØ Æ®·¡ÇÈÀ» µé¿©´ÙºÁ¾ß ÇÑ´Ù. ±âÁ¸ÀÇ ¸î¸î º¸¾È ¼Ö·ç¼Ç¿¡¼´Â ÀÌ¿Í °°Àº SSL º¹È£È ±â´ÉÀÌ ÀÖÀ» ¼ö ÀÖÁö¸¸ ¿Ïº®ÇÏÁö ¾Ê°í À̸¦ ½ÇÇàÇÒ ¶§ ¼º´ÉÀúÇϵµ ¹ß»ýÇÑ´Ù¡±¸é¼ ¡°F5ÀÇ ¼Ö·ç¼ÇÀ» È°¿ëÇϸé À̸¦ Ä¿¹öÇÒ ¼ö ÀÖ´Ù. F5ÀÇ Ç®-ÇÁ·Ï½Ã(Full-Proxy) ¾ÆÅ°ÅØó´Â ³»ºÎ¿Í ¿ÜºÎ Åë½Å»ó¿¡¼ ºÐ¸®µÈ ¿¬°áÀ» ½ÇÇàÇÏ´Â µ¿½Ã¿¡ ¿Ïº®ÇÑ º¯È¯ ¹× º¹È£È°¡ °¡´ÉÇÏ´Ù. ÀÌ´Â SSLÀ» ÇØÁ¦ÇÏ´Â ±â´ÉÀ¸·Î ¿ÜºÎ¿¡¼ Æ®·¡ÇÈ ¾Ïȣȸ¦ ½±°Ô »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ÇÊ¿ä½Ã¿¡´Â ±¸ HTTP¸¦ È°¿ëÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
¡ã SSL/TLS °¡½Ã¼º È®º¸¸¦ À§ÇÑ F5³×Æ®¿÷½ºÀÇ Ç®-ÇÁ·Ï½Ã(Full-Proxy) ¾ÆÅ°ÅØó
ÀÌ¿Í °°Àº F5³×Æ®¿÷½ºÀÇ ³×Æ®¿öÅ© °¡½Ã¼º È®º¸¸¦ À§ÇÑ ¼Ö·ç¼ÇÀº ÇöÀç ±¹³» Á¦Á¶¾÷ ºÐ¾ß¿¡¼ ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖÀ¸¸ç, ³»ºÎ ±â¹ÐÁ¤º¸ µîÀÇ µ¥ÀÌÅÍ À¯Ãâ¿¡ ´ëºñÇÑ º¸¾È °È¸¦ À§ÇØ µµÀÔÇÏ°í ÀÖ´Â »óȲÀÌ´Ù. ÃÖ±Ù¿£ ±¹³» ´ëÇü Æ÷Åп¡¼µµ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖÀ¸¸ç ¾ÕÀ¸·Î´Â ±ÝÀ¶ºÐ¾ß¿¡¼µµ µµÀÔÀÌ È®´ëµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌ¿¡ HTTP 2.0 ½Ã´ë¿¡¼ TLS ÄÁÇDZԷ¹À̼ÇÀ» °ü¸®ÇÏ¸é¼ ¼º´ÉÀ» À¯ÁöÇÏ´Â °ÍÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>