±¸±ÛÀÇ Å¬¶ó¿ìµå Ç÷§Æû °í°´ À¯Ä¡ À§ÇÑ º¸°í¼ÀÏ ¼öµµ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ ÃÖ±Ù ÀÚ»ç µ¥ÀÌÅͼ¾ÅÍÀÇ ÀÎÇÁ¶ó¸¦ °ø°³Çß´Ù. ÀÌ µ¥ÀÌÅͼ¾ÅÍ´Â ±¸±ÛÀÌ ¿Â¶óÀÎÀ¸·Î Á¦°øÇÏ´Â °¢Á¾ ¼ºñ½º¿Í ±¸±Û Ŭ¶ó¿ìµå Ç÷§Æû(Google Cloud Platform, GCP)À» º¸È£ÇÏ´Â °÷ÀÌ´Ù. µ¥ÀÌÅͼ¾ÅÍ´Â º¸Åë ¿ÜºÎÀÎÀÇ Á¢±ÙÀ» ºÒÇãÇÒ»Ó¸¸ ¾Æ´Ï¶ó ±× ±¸Á¶ ¿ª½Ã ±â¹Ð ¼öÁØÀ¸·Î ¼û°ÜÁ® ÀÖ´Â ÁÖ¿ä ºÎºÐÀ¸·Î ±¸±ÛÀÇ ÀÌ·± Çຸ´Â ¸Å¿ì ´ë´ãÇÑ °ÍÀ¸·Î Æò°¡µÇ°í ÀÖ´Ù.
±¸±ÛÀÌ ÀÌ·± ÇൿÀ» ÃëÇÑ °Í¿¡´Â Å©°Ô µÎ °¡Áö ÀÌÀ¯°¡ ÀÖ´Ù. 1) GCP °í°´ À¯Ä¡¸¦ À§Çؼ, ±×¸®°í 2) Á¤º¸º¸¾È¿¡ ´ëÇÑ ±¸±ÛÀÇ ÀڽۨÀ» µå·¯³»°¡ À§Çؼ´Ù. ±¸±ÛÀÌ °ø°³ÇÑ ¹Ù, µ¥ÀÌÅͼ¾ÅÍÀÇ ÀÎÇÁ¶ó´Â Å©°Ô ¿©¼¸ °³ ÃþÀ¸·Î ±¸ÃàµÇ¾î ÀÖ´Ù. Çϵå¿þ¾î ÀÎÇÁ¶ó, ¼ºñ½º ºÎ¹®, »ç¿ëÀÚ µ¥ÀÌÅÍ, ½ºÅ丮Áö ¼ºñ½º, ÀÎÅÍ³Ý Åë½Å, »ç¾÷ ¿î¿µ º¸¾ÈÀÌ ¹Ù·Î ±×°ÍÀÌ´Ù.
±¸±ÛÀº µ¥ÀÌÅͼ¾Å͸¦ Á÷Á¢ Áþ°í ¿î¿µÇÏ°í ÀÖÀ¸¸ç, ¹ÙÀÌ¿À¸ÞÆ®¸¯ ÀÎÁõ, ±Ý¼Ó ¼¾¼, °¨½Ã Ä«¸Þ¶ó, Â÷·® ¹æÈ£ ½Ã½ºÅÛ, ·¹ÀÌÀú ¹æ¾î ½Ã½ºÅÛÀ» °®Ãß°í ÀÖ´Ù°í ±¸±ÛÀº ¹àÇû´Ù. ¹°·Ð ±¸±ÛÀÌ ´Ù·ç´Â ¸ðµç µ¥ÀÌÅÍ°¡ ±¸±Û ÀÚ»çÀÇ µ¥ÀÌÅͼ¾ÅÍ¿¡¸¸ ÀÖ´Â °Ç ¾Æ´Ï´Ù. ¶§¿¡ µû¶ó Ÿ»ç µ¥ÀÌÅͼ¾ÅÍ¿¡ ¼¹ö¸¦ ¸¶·ÃÇصР°æ¿ìµµ ÀÖ´Ù. ±×·± °æ¿ìµµ ±¸±ÛÀº µ¶¸³À¸·Î ÀÚ»çÀÇ º¸¾È ÀåÄ¡¸¦ µ¡´ò´Ù°í ¼³¸íÇß´Ù.
±¸±Û µ¥ÀÌÅͼ¾ÅÍ¿¡´Â ¼öõ ´ëÀÇ ¼¹ö°¡ ÀÖ°í, ÀÌ ¼¹öµé¿¡´Â ±¸±ÛÀÌ Á÷Á¢ ¼³°èÇÑ ¼¹ö º¸µå°¡ ÀÖ´Ù. ±¸±ÛÀº ¡°³×Æ®¿öÅ© Á߽ɺο¡ ÀÖ´Â ¼¹ö¿Í ¿Ü°û¿¡ ÀÖ´Â ½Ã½ºÅ۵鿡 À̽ĵǴ Çϵå¿þ¾î º¸¾È ĨÀÇ °æ¿ìµµ ÀúÈñ°¡ Á÷Á¢ ¼³°èÇÑ´Ù¡±¸ç ¡°ÀÌ º¸¾È ĨÀº ±¸±ÛÀÌ ÇÕ¹ýÀûÀÎ »ç¿ëÀ» Çã¶ôÇÑ Çϵå¿þ¾îµéÀ» ÀÎÁõÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
°¢Á¾ ±¸±Û ¼ºñ½ºµéÀ» °üÀåÇÏ´Â ¼¹öµé »çÀÌ¿¡¼´Â ¡®´ç¿¬È÷ Åë°ú¡¯µÇ´Â °ÍÀÌ ¾ø´Ù. °°Àº µ¥ÀÌÅͼ¾ÅÍ ³»¿¡ ÀÖ°í, ¹Ù·Î ¿·¿¡ ÀÖ´Â ¼¹ö³¢¸®¶óµµ öÀúÇÏ°í ¶È°°Àº ÀÎÁõ °úÁ¤À» °ÅÃľ߸¸ Åë½ÅÀ» ½ÃÀÛÇÑ´Ù. ¼ºñ½ºµé °£ Åë½ÅÀÌ ÇÊ¿äÇÒ ¶§µµ ¾ÏÈ£È ±â¼ú µîÀ¸·Î ÅëÁ¦µÇ°í, ¾ÖÇø®ÄÉÀ̼Ǵܿ¡¼ÀÇ ÀÎÁõ °úÁ¤À» ¹Ýµå½Ã °ÅÄ£´Ù. ¹Î°¨ÇÑ ¼ºñ½º´Â ÇØ´ç ¼ºñ½º¸¸À» À§ÇÑ ¼¹ö°¡ µû·Î ¸¶·ÃµÇ¾î ÀÖ´Ù.
µ¥ÀÌÅͼ¾ÅÍ¿¡¼ ´Ù¸¥ µ¥ÀÌÅͼ¾ÅÍ·Î °¡´Â WAN Æ®·¡ÇÈÀº ÀüºÎ ÀÚµ¿ ¾Ïȣȸ¦ °ÅÄ£´Ù. ÀÌ´Â ³»ºÎ Æ®·¡ÇÈ Àüü·Î È®´ëµÇ°í ÀÖ´Â ÁßÀ̸ç, µ¥ÀÌÅͼ¾ÅÍ ³»¿¡´Â Çϵå¿þ¾î ¾ÏÈ£È °¡¼Ó±â°¡ ±¸ÃàµÇ°í ÀÖ´Ù. »ç¿ëÀÚ°¡ ¼ºñ½º °£ Åë½ÅÀ» ½ÃÀÛÇϸé(¿¹¸¦ µé¾î, Áö¸ÞÀÏ »ç¿ëÀÚ°¡ ¿¬¶ôó Á¤º¸¸¦ Á¢¼ÓÇÏ·Á°í ÇÒ ¶§), ¼ö¸í ÁֱⰡ ¸Å¿ì ªÀº Çã°¡±ÇÀÌ ¹ßÇàµÇ¾î ÇØ´ç Áö¸ÞÀÏ »ç¿ëÀÚ°¡ ÀڱⰡ ¸¸µç ¿¬¶ôó ¸ñ·Ï¿¡¸¸ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
µ¥ÀÌÅÍ ÀúÀå¼ÒÀÇ °æ¿ì Áß¾Ó Å° °ü¸® ¼ºñ½º°¡ Àû¿ëµÈ´Ù. ÀÌ Å° °ü¸® ¼ºñ½º¿¡¼ ¹ßÇàÇÏ´Â Å°¸¦ »ç¿ëÇØ ÀúÀåµÈ µ¥ÀÌÅ͸¦ ¼³Á¤ÇÑ ÈÄ ¹°¸® ÀúÀå¼Ò·Î ¿Å±ä´Ù. º¸´Ù ³·Àº ÃþÀ§ÀÇ ÀúÀå¼Ò¿¡¼´Â ¾ÖÇø®ÄÉÀÌ¼Ç ÃþÀ§¿¡¼ÀÇ ¾ÏÈ£È °úÁ¤À» ÅëÇØ ¾Ç¼º µð½ºÅ© Æß¿þ¾î µîÀÇ °ø°ÝÀ» ¸·´Â´Ù.
ÀÎÅͳÝÀ¸·Î Á¦°øµÇ´Â ¼ºñ½ºµéÀº ÀüºÎ ±¸±Û ÇÁ·ÐÆ® ¿£µå(Google Front End, GFE)¸¦ ÅëÇØ ¹ÛÀ¸·Î ³ª°£´Ù. ¸ðµç TLS Æ®·¡ÇÈÀÌ ¿Ã¹Ù¸¥ ÀÎÁõ¼¸¦ »ç¿ëÇÏ°í, µ¿½Ã¿¡ ¿ÏÀü ¼ø¹æÇâ ºñ¹Ð(perfect forward secrecy)À» ȣȯÇϵµ·Ï ¸¸µé±â À§Çؼ´Ù.
Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î ºÎÇÏ ºÐ»ê ÀåÄ¡°¡ ¸î °ãÀ¸·Î ±¸¼ºµÇ¾î ÀÖ¾î DoS °ø°ÝÀ» ¹æ¾îÇÏ´Â °Ô °¡´ÉÇØÁø´Ù. ºÎÇÏ ºÐ»ê ÀåÄ¡´Â º¸°í¼¸¦ Áß¾Ó DoS ¼ºñ½º·Î º¸³»´Âµ¥, Áß¾Ó DoS ¼ºñ½º°¡ DoS °ø°ÝÀ» ŽÁöÇßÀ» °æ¿ì, ºÎÇÏ ºÐ»ê ÀåÄ¡´Â °ü·Ã Æ®·¡ÇÈÀ» Â÷´ÜÇϰųª ºÐ»ê½ÃŲ´Ù.
»ç¿ëÀÚ ÀÎÁõÀº ¡®»ç¿ëÀÚ À̸§¡¯°ú ¡®¾ÏÈ£¡¯·Î¸¸ ÀÌ·ïÁ®ÀÖÁö ¾Ê´Ù. ¿©±â¿¡ ´Ù¾çÇÑ Á¤º¸µéÀ» Ãß°¡·Î ±âÀÔÇØ¾ß ÇÑ´Ù. 2FA Áï ÀÌÁß ÀÎÁõÀÌ °¡Àå ±âº»ÀÌ´Ù. ±¸±ÛÀº ¶ÇÇÑ FIDO ¾ó¶óÀ̾ð½º(FIDO)¿ÍÀÇ Çù·ÂÀ¸·Î À¯´Ï¹ö¼³ ¼¼ÄÁ ÆÑÅÍ(Universal 2nd Factor)¶ó´Â ¿ÀÇ ǥÁØÀ» °³¹ßÇϱ⵵ Çß´Ù.
¶ÇÇÑ ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ßÀ» À§ÇØ ±¸±ÛÀº ¶óÀ̺귯¸®¿Í ÇÁ·¹ÀÓ¿öÅ©¸¦ »ç¿ëÇØ XSS Ãë¾àÁ¡À» Á¦°ÅÇÏ°í ÀÚµ¿ÈµÈ ÅøÀ» »ç¿ëÇØ ¹ö±×¸¦ ŽÁöÇϸç, ¼öµ¿À¸·Î º¸¾È °Ë»ç¸¦ ½Ç½ÃÇϱ⵵ ÇÑ´Ù. ¿©±â¿¡ °ø°ø ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥µµ ÁøÇàÇØ ÀϹÝÀεéÀ» ÀÚ»çÀÇ º¸¾È °È¿¡µµ Âü¿©½ÃŲ´Ù. ÀÌ·± º¸¾È¿¡ °üÇÑ °®°¡Áö ³ë·ÂµéÀ» ±¸±ÛÀº ÀÚ¶û½º·¯¿ö ÇÑ´Ù. ¡°¿ÀÇÂSSLÀ̳ª ÇÏÆ®ºí¸®µµ ¹®Á¦µµ ÀúÈñ ±¸±ÛÀÌ Á¦ÀÏ ¸ÕÀú º¸°íÇÑ °ÍÀÌ°í¿ä, ±¸±Û ¸¸Å CVE¸¦ ¸¹ÀÌ Á¦º¸ÇÏ´Â °÷µµ ¾ø½À´Ï´Ù.¡±
Á¤º¸º¸¾ÈÀÇ °¡Àå ±Ã±ØÀûÀÎ ÀûÀ̶ó°í ÀÏÄþîÁö´Â ¡®³»ºÎÀÚ À§Çù¡¯¿¡ ´ëÇØ ±¸±ÛÀº °ü¸®ÀÚ ±ÇÇÑ¿¡ ´ëÇÑ Á¢±Ù°ú »ç¿ë ÇöȲÀ» ¸Å¿ì ¸é¹ÐÇÏ°Ô °ËÅäÇÏ°í ¸ð´ÏÅ͸µ ÇÑ´Ù°í ´äÇÑ´Ù. ¡°ÀÏ»óÀûÀÎ °ü¸®ÀÚ °èÁ¤ È°µ¿À» ÀÚµ¿È·Î ¸ð´ÏÅ͸µ ÇÕ´Ï´Ù. ƯÁ¤ ÇàÀ§¸¦ À§Çؼ± µÎ »ç¶÷ ÀÌ»óÀÌ ÀÎÁõÇϵµ·Ï Çسõ±âµµ Çß°í, API¿¡µµ Á¦ÇÑÀ» Á༠µð¹ö±ë °úÁ¤ Áß¿¡ ¹Î°¨ÇÑ Á¤º¸°¡ »õ³ª°¡Áö ¾Êµµ·Ï ÇÕ´Ï´Ù.¡± ħÀÔ Å½Áö ¹× ´ëÀÀ ½Ã½ºÅÛ¿¡´Â ¸Ó½Å ·¯´×ÀÌ Àû¿ëµÇ°í ÀÖ´Ù. ¡°±ÔÄ¢°ú ÀΰøÁö´ÉÀ» È°¿ëÇØ ¹ß»ý °¡´É¼ºÀÌ ³ôÀº »ç°ÇµéÀ» ŽÁöÇØ Áï°¢ Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖ°Ô ÇÕ´Ï´Ù.¡±
¸¶Áö¸·À¸·Î´Â ±¸±ÛÀÇ Å¬¶ó¿ìµå Ç÷§Æû¿¡ ´ëÇÑ À̾߱Ⱑ ³ª¿Â´Ù. µ¥ÀÌÅͼ¾ÅÍ¿Í °°Àº ±¸Á¶·Î ¼³°è°¡ µÇ¾î ÀÖÀ¸¸ç, °°Àº ¼öÁØÀÇ º¸¾È ÀåÄ¡µé·Î º¸È£¹Þ°í ÀÖ´Ù°í ÇÑ´Ù. °Å±â¿¡ ´õÇØ Å¬¶ó¿ìµå ¼ºñ½º¸¸ÀÇ º¸¾È ÀåÄ¡°¡ Ãß°¡µÇ¾î ÀÖ´Ù. ±× ÇÑ ¿¹°¡ ±¸±Û ÄÄǻƮ ¿£Áø(Google Compute Engine, GCE)ÀÌ´Ù.
±¸±ÛÀÇ Å¬¶ó¿ìµå »ç¾÷Àº 2016³â ÀǹÌÀÖ´Â ¼º°ú¸¦ °ÅµÐ ¹Ù ÀÖ´Ù. Ç÷¹ÀÌ ½ºÅä¾î¸¦ ÅëÇÑ µðÁöÅÐ ÄÜÅÙÃ÷ ÆǸŠ»ç¾÷°ú ÇÔ²² ±¸±Û Ŭ¶ó¿ìµå »ç¾÷Àº 2Á¶ 4õ¾ï ¿øÀÇ ¼öÀÍÀ» ¿Ã·ÈÀ¸¸ç, ÀÌ´Â ±¸±ÛÀÌ 2016³â 3»çºÐ±â¿¡ ¿Ã¸° Àüü ¼öÀÍÀÇ 10%¿¡ ÇØ´çÇÑ´Ù. ±¸±ÛÀÇ Á¤º¸º¸¾È ü°è¿¡ ´ëÇÑ ´õ »ó¼¼ÇÑ ³»¿ëÀº ¿©±â¼ ´Ù¿î·Îµå°¡ °¡´ÉÇÏ´Ù(¿µ¹®).
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>