°ÔÀÌÆ®¿þÀÌ¿¡¼ ¾ÏÈ£È Åë½ÅÀ» º¹È£ÈÇÏ´Â °Í¸¸ÀÌ À¯ÀÏÇÑ Çعý
±×·¸´Ù¸é ´ÜÁ¡Àº ¹«¾ùÀϱî? ¹üÁËÀڵ鵵 °°Àº ÇýÅÃÀ» ´©¸®°Ô µÇ¾ú´Ù´Â °ÍÀÌ´Ù. ¾ÏÈ£È ¶§¹®¿¡ ÀڽŵéÀÇ ½ÅºÐÀ» °¨Ãß°í ¿©·¯ º¸¾ÈÀåÄ¡µéÀ» ¾ÆÁÖ °£ÆíÇÏ°Ô ±Øº¹ÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. ÇØÄ¿µéÀº °è¼ÓÇؼ SSL/TLS¸¦ »ç¿ëÇØ ¸Ö¿þ¾î¸¦ ¼û±â°í ÀÖÀ¸¸ç, ħÀÔ ¹æÁö ½Ã½ºÅÛ°ú ¾ÈƼ¸Ö¿þ¾î ¼ºñ½º¸¦ ºü¸£°Ô ¿ìȸÇÏ°í ÀÖ´Ù. ¶ÇÇÑ C&C ¼¹ö¿ÍÀÇ Åë½Åµµ ¾ÏÈ£ÈÇϱ⠶§¹®¿¡ ŽÁöµµ ½±Áö ¾Ê°Ô µÇ¾ú´Ù.
µ¨Àº ¾ó¸¶ Àü ÀÌ·¯ÇÑ ÇØÄ¿µéÀÇ ÇàŸ¦ Á¶»çÇØ ±× °á°ú¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÇØ´ç º¸°í¼¸¦ º¸¸é ÀÏ´Ü 2015³â, SSL/TLS ¾ÏÈ£ÈÀÇ »ç¿ëÀÌ ±ÞÁõÇß´Ù´Â »ç½ÇÀÌ ¸ÕÀú ¾ð±ÞµÈ´Ù. ƯÈ÷ 4»çºÐ±âÀÇ ¼öÄ¡°¡ ³î¶ó¿îµ¥, ¸ðµç À¥ ¿¬°áÀÇ ¾à 65%±îÁö ¾ÏȣȵǾú´Ù°í ³ª¿Â °ÍÀÌ´Ù. ¶§¹®¿¡ À§¿¡¼ ¸»ÇÑ ¡®¾ÏÈ£ÈÀÇ ÇýÅá¯À» ¿ªÀ¸·Î ÀÌ¿ëÇÏ´Â ÇØÄ¿µéÀÇ °ø°Ý ¶ÇÇÑ ÀÌ ½Ã±â¿¡ Å©°Ô ´Ã¾ú´Ù. °¡Æ®³Ê´Â ÀÌ·± ·ùÀÇ °ø°ÝÀÌ 2017³â±îÁö 50% Áõ°¡ÇÒ °ÍÀ̶ó°í ¿¹ÃøÇÑ ¹Ù ÀÖ´Ù.
¡°°ø°ÝÀÚµéÀº Ç×»ó »õ·Î¿î °ø°Ý ·çÆ®¸¦ ã½À´Ï´Ù. ¸ñÀûÀº ÇÑ °¡Áö, Ãë¾àÇÑ °÷À» ÅëÇØ ³×Æ®¿öÅ©¸¦ ¶Õ¾î ¾ÈÀ¸·Î ħÅõÇÏ´Â °ÍÀÌÁÒ. ÀÌÁ¦ ¸¹Àº ±â¾÷µéÀÌ »ç¿ëÇÏ°í ÀÖ´Â SSL/TLS´Â, ¡®¾ÏÈ£ÈÀÇ °·ÂÇÔ¡¯À» ¹Ï´Â °æÇâÀÌ °ÇؼÀÎÁö ÀÇ¿Ü·Î °ü¸®ÀÚÀÇ ¼Õ±æÀÌ ÀÚÁÖ ¹ÌÄ¡Áö ¾Ê½À´Ï´Ù. ±×·¡¼ »ó´ëÀûÀÎ Ãë¾àÁ¡ÀÌ µÇ±â ÀϾ¥ÀÔ´Ï´Ù.¡± µ¨ ½ÃÅ¥¸®Æ¼(Dell Security)ÀÇ µå¹ÌÆ®¸® ¾ÆÀ̶óÆäÅäÀÌ(Dmitriy Ayrapetoy) Á¦Ç° °ü¸® Ã¥ÀÓÀÚÀÇ ¼³¸íÀÌ´Ù.
ÀÌ·± Çö»óÀÌ Æ¯È÷³ª ¿ì·ÁµÇ´Â °Ç ÇöÀç ³×Æ®¿öÅ© ¹× ÀÎÅÍ³Ý ±¸Á¶ »ó ¼¹ö¿Í º¸¾È ¾ÖÇø®ÄÉÀ̼ǵéÀÌ ¾ÏÈ£È Å°¿Í µðÁöÅÐ ÀÎÁõ¼¸¦ ÀÇ½É ¾øÀÌ ¹Ïµµ·Ï ¼³°èµÇ¾î Àֱ⠶§¹®ÀÌ´Ù. Áï ¾ÆÁ÷ ¿ì¸®¿¡°Õ ¾ÏÈ£ÈµÈ Åë½ÅÀÌ ¾Ç¼ºÀÎÁö ¾Æ´ÑÁö ÆÇ´ÜÇÒ ¼ö ÀÖ´Â ´É·ÂÀÌ ÃæºÐÄ¡ ¾Ê´Ù´Â °Í. ¾Æ¹«¸® ³ª»Ú°í ¾Çµ¶ÇÑ °ÍÀÌ¶óµµ ¾ÏÈ£ÈÀÇ ¿Ê¸¸ ÀÖÀ¸¸é ¸¶¹ýó·³ ¿©·¯ º¸¾È ÅøÀ» ºüÁ®³ª°¥ ¼ö ÀÖ°Ô µÈ´Ù.
±â¾÷ ¿î¿µÁøµéÀÌ ÀÌ Æ®·»µå¸¦ ÆľÇÇÏÁö ¸øÇÒ ¸® ¾ø´Ù. ÃÖ±Ù ¹ê½¼ º»(Vanson Bourne)¿¡¼ ¼¼°è 500¸íÀÇ CIOµéÀ» ´ë»óÀ¸·Î ½Ç½ÃÇÑ ¼³¹®¿¡¼ 90%°¡ ¡®ÀÌ¹Ì SSL/TLS¸¦ ¾Ç¿ëÇÑ °ø°Ý¿¡ ´ëÇÑ °æÇèÀÌ Àְųª °ÞÀ» °É ¿¹»óÇÏ°í ÀÖ´Ù¡¯°í ´äÇÑ °Í. ¶ÇÇÑ 86%´Â ÈÉÄ£ µðÁöÅÐ ÀÎÁõ¼¿Í ¾ÏÈ£È Å°°¡ ½ÃÀå¿¡ ³Î¸® Æȸ± °ÍÀ» °ÆÁ¤ÇÏ°í ÀÖ´Ù°íµµ ´äÇß´Ù. ¶ÇÇÑ 87%´Â °ø°Ýµµ ¾ÏȣȷΠÀÎÇØ ¼û±â´Â ¸¶´ç¿¡ Çö´ëÀÇ º¸¾È ¼Ö·ç¼ÇµéÀº »ç½Ç»ó ¹«¿ëÁö¹°À̶ó°í±îÁö ¸»Çß´Ù.
¡°º¸¾È ½Ã½ºÅÛµéÀÌ ÀÚ²Ù¸¸ ½ÇÆи¦ ¹Ýº¹ÇÏ´Â ÀÌÀ¯´Â ¾Ïȣȿ¡ ´ëÇÑ ¸·¿¬ÇÑ ÀÇÁ¸¼º ¶§¹®ÀÔ´Ï´Ù. ¾Ïȣȸ¸ µÇ¾î ÀÖÀ¸¸é ¹«ÀûÀÎ ÁÙ ¾Ë¾Æ¿ä. ±×·± ´À½¼ÇÑ ¸¶À½ÀÌ Ãë¾àÁ¡ÀÌÁÒ.¡± ¹ê½¼ º»¿¡ À§ ¼³¹®À» ÀÇ·ÚÇÑ º£³ªÇÇ(Venafi)ÀÇ ÄÉºó º¸¼½(Kevin Bocek) ºÎȸÀåÀÇ ¼³¸íÀÌ´Ù. ÇöÀç ±â¾÷µéÀº Å° ÄÚµù, µðÁöÅÐ ÀÎÁõ¼ ¼¸í, À¥ »çÀÌÆ® ÀÎÁõ, ¼ÒÇÁÆ®¿þ¾î ½ÃÅ¥¾î ÄÚµù µî ¸ðµç ±â´É¿¡ SSL/TLS¸¦ Àû¿ëÇÏ°í ÀÖ´Ù.
±×·±µ¥ ¾ÏÈ£È Å°µé°ú ÀÎÁõ¼µéÀÇ ¹ß±ÞÀº Áß±¸³¹æÀ¸·Î ½ÇÇàµÇ°í ÀÖ´Ù. Áß¾Ó°ü¸®¶ó´Â °³³äÀº »ç½Ç»ó Á¸ÀçÇÏÁö ¾ÊÀ¸¸ç, ÇÑ ±â°ü ³»¿¡¼µµ ¿©·¯ ºÎ¼¿¡¼ ÀÎÁõ¼¸¦ ¹ß±ÞÇϱâ±îÁö ÇÑ´Ù. ´©°¡, ¾ðÁ¦, ¾î¶»°Ô, ¾î¶² ÀÌÀ¯·Î ÀÎÁõ¼¸¦ ¹ß±Þ ¹Þ°í Çß´ÂÁö, °ü¸®°¡ µÇ°í ÀÖÁö ¾Ê´Ù´Â °ÍÀÌ´Ù. ¡°°Ô´Ù°¡ ÇöÀç µ¥ºê¿É½º(DevOps)¶ó´Â °³³äÀÌ ¶°¿À¸£¸é¼ °³¹ß ÇÁ·Î¼¼½º°¡ Áß¾ÓÈ°¡ ¾Æ´Ï¶ó ºÐ¸®È°¡ µÇ±â ½ÃÀÛÇßÁÒ. ±×·¯´Ï ÀÌÁ¦ °¢ À¯´Öº°·Îµµ ´Ù¾çÇÑ TLS ¹× ¾ÏÈ£È Å°, ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ°Ô µÇ°í, ÀÎÁõ¼ °ü¸®¶ó´Â °Ç Àú ¸Ö¸® »ç¶óÁö°í ÀÖ½À´Ï´Ù.¡±
ÀÌ´Â ¹«½¼ ¸»À̳ĸé, ¾Ç¿ëÀ» ¸ñÀûÀ¸·Î ÇØÄ¿µéÀÌ Áý¾îµé ¼ö ÀÖ´Â ÀÎÁõ¼³ª ¾ÏÈ£È Å°°¡ ºÎ½ ´Ã¾î³µ´Ù´Â ¶æÀÌ´Ù. °Ô´Ù°¡ ¾ÏȣȷΠÀǵµ¸¦ ¼û±æ ¼öµµ ÀÖ°Ô µÇ¾úÀ¸´Ï °ø°ÝÀڷμ´Â ¿äÁòó·³ ÁÁÀº ¶§°¡ ¾ø´Ù´Â °Í.
±×·¸´Ù¸é ¾î¶»°Ô ´ëóÇØ¾ß ÇÒ±î? µ¨ÀÇ µå¹ÌÆ®¸® ¾ÆÀ̶óÆäÅäÀÌ´Â ¡°°ÔÀÌÆ®¿þÀÌ¿¡¼ SSL Æ®·¡ÇÈÀ» ½ºÄµÇÏ°í ÅëÁ¦ÇÏ´Â ¼ö´ÜÀ» ¸¶·ÃÇØ¾ß ÇÑ´Ù¡±°í ÇÑ´Ù. ¡°¹æȺ®µµ ±×·¸°í SSL/TLS Æ®·¡ÇÈÀ» º¹È£ÈÇÒ ¼ö ÀÖ´Â ÅøµéÀº ÀÌ¹Ì ¸¹ÀÌ Á¸ÀçÇÕ´Ï´Ù. ±×·± °ÍµéÀ» È°¿ëÇؾßÁÒ. ¼ÖÁ÷È÷ ¸»Çؼ ÀÌÁ¦ º¸¾ÈÀ» À§Çؼ´Â ¾ÏÈ£ÈµÈ Åë½ÅÀ» Ç®¾î³¾ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù. ¾È ±×·¯¸é ´äÀÌ ¾ø¾î¿ä. ¾ÈÀ» µé¿©´Ùº¸Áö ¸øÇϴµ¥ ¾î¶»°Ô Àǵµ¸¦ °£ÆÄÇÒ ¼ö ÀÖ°Ú½À´Ï±î.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>