[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] °³ÀÎÁ¤º¸º¸È£ÀÇ Á߿伺ÀÌ ³ô¾ÆÁö°í °³ÀÎÁ¤º¸º¸È£¹ýÀÌ ½ÃÇàµÇ¸é¼ ¾Ïȣȴ ÀÌÁ¦ Çʼö°¡ µÆ´Ù. ¹ý¿¡ ÀÇÇÑ °Á¦¼º ¶§¹®ÀÌ¶óµµ ±â¾÷À̳ª ±â°üµéÀÌ °¢Á¾ ÀÚ·áµéÀ» ¾ÏÈ£ÈÇϱ⠽ÃÀÛÇÑ °ÍÀÌ´Ù. ÇÏÁö¸¸ ¾Ïȣȸ¦ Çϸé ÇÊ¿¬ÀûÀ¸·Î »ý¼ºµÇ´Â ¡®¾ÏÈ£È Å°(Key)¡¯¿¡ ´ëÇØ ½Å°æ ¾²´Â »ç¶÷Àº ±×¸® ¸¹Áö ¾Ê´Ù.
¿ì¸®°¡ ÀÍÈ÷ ¾Ë°í ÀÖµí ¾Ïȣȴ Á¤º¸¸¦ º¸È£Çϱâ À§Çؼ ÇÏ°Ô µÈ´Ù. °³ÀÎÁ¤º¸ÀÇ º¸È£´Â ¹ýÀ» Á¦Á¤Ç߱⠶§¹®¿¡ °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÏ´Â ±â°üÀ̳ª ±â¾÷Àº ¹ý¿¡ ÀÇÇØ Á¦À縦 ¹Þ´Â´Ù. ÇÏÁö¸¸ ´Ü¼øÈ÷ Á¤º¸¸¦ Å»ÃëÇÏ´Â °Í¸¸ ±â°üÀ̳ª ±â¾÷ÀÌ Å¸°ÝÀ» ÀÔ´Â °ÍÀº ¾Æ´Ï´Ù. Á¤º¸¸¦ ¾ÏÈ£ÈÇÑ ÈÄ, »ý¼ºµÈ Å°¸¦ ºÐ½ÇÇϰųª °ø°Ý µîÀÇ ÀÌÀ¯·Î »ç¿ëÇÒ ¼ö ¾ø°Ô µÈ´Ù¸é Á¤º¸ ÀÚü¸¦ ¾µ ¼ö ¾ø°Ô µÇ¾î ¹ö¸°´Ù. ¾Æ¹«¸® ¼ÒÁßÇÑ Á¤º¸¶ó ÇÒÁö¶óµµ ¾ÏÈ£ÈµÈ °ÍÀ» Ç® ¼ö ¾ø´Ù¸é ±×°ÍÀº Á¤º¸°¡ ¾Æ´Ñ ¾²·¹±â¿¡ ºÒ°úÇÒ »ÓÀ̱⠶§¹®ÀÌ´Ù.
¾ÏÈ£È Å°¿¡ ´ëÇÑ °ü½É ³ô¾ÆÁö¸é¼ µîÀåÇÑ HSM
ÀÌ¿¡ »ç¶÷µéÀº ¾ÏÈ£È ¸øÁö¾Ê°Ô ¾ÏÈ£È Å°ÀÇ °ü¸®¿¡ °ü½ÉÀ» °®±â ½ÃÀÛÇß´Ù. À̶§ µîÀåÇÑ °ÍÀÌ ¹Ù·Î Çϵå¿þ¾î ¾ÏÈ£È ¸ðµâ HSM(Hardware Security Module)ÀÌ´Ù. ¾ÏÈ£È Å°¸¦ º°µµÀÇ Çϵå¿þ¾î¿¡¼ °ü¸®Çϵµ·Ï ÇØ ¿ÜºÎÀÇ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£Çϱ⠽ÃÀÛÇÑ °Í. HSMÀº Á¤ºÎ±â°ü°ú ´ë±â¾÷À» Áß½ÉÀ¸·Î ºü¸£°Ô ÀÚ¸®¸¦ Àâ¾Ò´Ù. ¾ÏÈ£È Å°¸¦ ¿Ïº®ÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ°Ô µÆ±â ¶§¹®ÀÌ´Ù.
ÀÌ·¸°Ô ¾ÏÈ£È Å° °ü¸®¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°í, HSMÀ¸·Î º¸È£ÇÏ´Â °ÍÀÌ È°¼ºÈµÇ¸é¼ ÀÌÁ¦ »ç¶÷µéÀº ¾ÏÈ£È Å°ÀÇ È¿°úÀûÀÎ °ü¸®¿¡ ´ëÇØ »ý°¢Çϱ⠽ÃÀÛÇß´Ù. HSMÀÌ ¾ÈÀüÇϱä ÇÏÁö¸¸, ±× Ư¼º»ó Àü¹®°¡°¡ ¾Æ´Ï¸é Á¦´ë·Î °ü¸®ÇϱⰡ ½±Áö ¾Ê¾Ò±â ¶§¹®ÀÌ´Ù.
»óȲÀÌ ÀÌ·¸°Ô µÇÀÚ, ÀÌÁ¦´Â HSMÀ» ºñ·ÔÇÑ ¾ÏÈ£È Å°¸¦ ¾ÈÀüÇϸ鼵µ ½±°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ã±â ½ÃÀÛÇß´Ù. ´Ü¼øÈ÷ ¾ÏÈ£ÈÇß´Ù°í ¾ÈÀüÇÏ´Ù´Â »ý°¢¿¡¼ ÇÑ °ÉÀ½ ´õ ³ª¾Æ°£ °Í. ƯÈ÷, Á¤º¸º¸È£ °ü¸®Ã¼°è(ISMS)³ª PCI µ¥ÀÌÅÍ º¸¾ÈÇ¥ÁØ µî¿¡¼´Â ¾ÏÈ£È Å° °ü¸®¿¡ ´ëÇÑ ³»¿ëÀÌ ´ã°åÀ¸¸ç, °¡Æ®³Ê¿¡¼´Â ¾ÏÈ£È Å° °ü¸®°¡ Á¦´ë·Î ÀÌ·ïÁöÁö ¾ÊÀ» °æ¿ì ¾Ïȣȴ ÇÊ¿ä ¾ø´Ù°í À̾߱âÇÒ Á¤µµ°¡ µÆ´Ù.
À̶§ µîÀåÇÑ °ÍÀÌ ¹Ù·Î ¾ÏÈ£È Å° °ü¸® ½Ã½ºÅÛ KMS(Key Management System)´Ù. ´Ã¾î³ Á¤º¸¸¸Å »êÀçµÇ¾î ÀÖ´Â ¾ÏÈ£È Å°¸¦ °ü¸®ÇÒ ¼ö ÀÖ´Â ¡®OS¡¯¿Í °°Àº ½Ã½ºÅÛÀÌ ¸¸µé¾îÁø °ÍÀÌ´Ù. ±×·±µ¥ KMS°¡ Àû¿ëµÈ °ÍÀº DB µî ƯÁ¤ ¿µ¿ª¿¡¼¿´´Ù. DB°¡ °¡Àå Áß¿äÇÑ Á¤º¸Àε¥´Ù°¡ DB ¾÷ü°¡ Á¤º¸¸¦ º¸È£Çϱâ À§ÇØ ¸¸µé¾ú±â ¶§¹®À̱⵵ ÇÏ´Ù. ÇÏÁö¸¸ DB¸¦ È°¿ëÇÏ´Â µ¥ ÀÖ¾î¼ ´Ü¼øÈ÷ DB³ª DB ¾ÏÈ£È Å°¸¸ °ü¸®ÇÑ´Ù°í ¾ÈÀü¼ºÀÌ º¸ÀåµÇ´Â °ÍÀº ¾Æ´Ï´Ù. ¾ÏÈ£ÈÇÑ Á¤º¸¸¦ ¿òÁ÷ÀÌ°í, È°¿ëÇÏ´Â µ¥ ¿¬°üµÈ ´Ù¸¥ °÷¿¡¼ ¶Õ¸°´Ù¸é ¼Ò¿ëÀÌ ¾ø±â ¶§¹®ÀÌ´Ù.
EKMS ½ÃÀå¿¡ Å°°¡µå·Î Ãâ»çÇ¥ ´øÁø ¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛ
¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛÀÇ ¡®Å°°¡µå(KeyGuard)¡¯´Â ÀÌ·¯ÇÑ °í¹Î¿¡¼ºÎÅÍ Åº»ýÇß´Ù. ¡®Àü»çÀû Å° °ü¸® ½Ã½ºÅÛ EKMS(Enterprise Key Management System)¡¯À̶õ À̸§À» ´Þ°í µîÀåÇÑ Å°°¡µå´Â DB¸¦ Æ÷ÇÔÇÑ ±â°üÀ̳ª ±â¾÷ÀÌ °®°í ÀÖ´Â ¸ðµç Á¤º¸¸¦ ¾ÏÈ£ÈÇÑ Å°¸¦ °ü¸®ÇØÁÖ´Â ½Ã½ºÅÛÀÌ´Ù. Áï, EKMS´Â KMSº¸´Ù »óÀ§ÀÇ °³³äÀÌ´Ù.
¡ã Å°°¡µå ÆÐÅ°Áö
Å°°¡µå´Â ¾ÏÈ£È Å°¿¡ ´ëÇÑ ÅëÇÕÀû °ü¸® ü°è ±¸ÃàÀ» À§ÇØ ºÐ»êµÇ¾î »ý¼º¡¤º¸°ü¡¤¿î¿µµÇ´ø ¾ÏÈ£È Å°¸¦ Å°°¡µå¿¡¼ ÀÏ°ý »ý¼ºÇÏ°í ÀúÀåÇÑ ÈÄ, ´Ù¸¥ ¾÷¹« ½Ã½ºÅÛ¿¡ ¿©·¯ À¯ÇüÀ¸·Î ¾ÈÀüÇÏ°Ô ¹èÆ÷ÇØ »ç¿ëÇÑ´Ù. ÅëÇÕ¡¤»ý¼ºµÈ ¾ÏÈ£È Å°µéÀº Á¤Ã¥ÀÇ ÀÏ°ü¼ºÀ» À¯ÁöÇÏ¸ç °ü¸®µÈ´Ù. Å°°¡µå´Â ¡â°ü¸®ÀÚ Á¢±ÙÁ¦¾î ¡â¿ªÇÒ±â¹Ý ±ÇÇÑ ºÐ¸® ¡â¾ÏÈ£È Å° »ý¼º, ÁÖÀÔ, º¸°ü, º¯°æ, »èÁ¦, ¹èÆ÷ ¡â½ºÄÉÁÙ·¯¿¡ ÀÇÇÑ ÀÚµ¿ Å° °ü¸® ¡âÁ¢±Ù, Å° °ü¸® °¨»ç ¡âŬ¶óÀ̾ðÆ® ÀÎÁõ ¹× µ¥ÀÌÅÍ ¾ÏÈ£È ¡â¾÷¹«º° Å° °ü¸® ¡â°¢ ¾ÏÈ£È Å°ÀÇ ÀÌ·ÂÁ¤º¸ °ü¸® µî ´Ù¾çÇÏ°Ô ±â´ÉÇÑ´Ù.
ƯÈ÷, Å°°¡µå´Â ±× ÀÚü¸¸À¸·Îµµ »ç¿ëÇÒ ¼ö ÀÖ´Â °ÍÀº ¹°·Ð ¾Õ¼ ¼³¸íÇÑ HSMÀ» ½±°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï µµ¿òÀ» Áֱ⵵ ÇÑ´Ù. ¾ÏÈ£È Å°ÀÇ °ü¸® Àü¹ÝÀ» ÇØÁÖ´Â UI(User Interface)¶ó°í ÇÒ ¼ö ÀÖ´Ù.
¡ã Å°°¡µå ¸ÞÀÎȸé
¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛÀÌ Ã³À½ Å°°¡µå¸¦ ±¸¼ºÇÑ °ÍÀº 2006³â °æ. HSM ÃÑÆÇÀ» ÇÏ¸é¼ °í°´µéÀÇ ´ÏÁî¿Í ½ÃÀåÀÇ È帧À» ºÐ¼®ÇÏ´Ùº¸´Ï Àü»çÀû Å° °ü¸® ½Ã½ºÅÛÀÇ Çʿ伺À» ÆľÇÇß´Ù. ÇÏÁö¸¸ ´ç½Ã¸¸ Çصµ ¡®¾Ïȣȡ¯¿¡ ÃÊÁ¡À» ¸ÂÃß´Ù º¸´Ï ¡®¾ÏÈ£È Å° °ü¸®¡¯¿¡ º°µµÀÇ ºñ¿ëÀ» µéÀÌ´Â °Í¿¡ ÁÖÀúÇÏ´ø °í°´µéÀÌ ¸¹¾Ò´Ù.
ÇÏÁö¸¸ °³ÀÎÁ¤º¸º¸È£¹ýÀÌ ½ÃÇàµÇ¸é¼ ¾ÏÈ£È Å° °ü¸®°¡ À̽´°¡ µÆ°í, ³ôÀº °¡°Ý ¶§¹®¿¡ HSMÀ» µµÀÔÇÏ´Â µ¥ ÁÖÀúÇß´ø º´¿øÀ̳ª Çб³ µî Áß¼ÒÇü ½Ã¼³µéµµ °ü½ÉÀ» º¸À̱⠽ÃÀÛÇÏ¸é¼ Å°°¡µå¸¦ º¸±ÞÇü ÆÐÅ°Áö·Î ¸¸µé¾î ½ÃÀå¿¡ ¼±º¸ÀÎ °ÍÀÌ´Ù.
¡ã Å°°¡µå ½Ã½ºÅÛ ÇöȲ ȸé
¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛÀº ±Û·Î¹ú ºê·£µåÀÇ Á¦Ç°ÀÌ ³ôÀº °¡°ÝÀ̳ª ¿µ¾î¸¦ ±â¹ÝÀ¸·Î ÇÑ Á¡, °í°´ÀÇ ´ÏÁî¿¡ ¸ÂÃá Ä¿½ºÅ͸¶ÀÌ¡ÀÌ Èûµé´Ù´Â Á¡ ¶§¹®¿¡ Áß¼Ò±â¾÷µéÀÌ Á¢±ÙÇϱâ Èûµé´Ù°í ÆÇ´ÜÇß´Ù. ÀÌ ¶§¹®¿¡ °¡°ÝÀ» ³·Ãß°í ÇÑ±Û ±â¹ÝÀº ¹°·Ð Ä¿½ºÅ͸¶ÀÌ¡µµ °¡´ÉÇÑ Å°°¡µå¸¦ ´Ù½Ã °í°´µé¿¡°Ô ¼±º¸ÀÎ °ÍÀÌ´Ù. ƯÈ÷, Å°°¡µå´Â SW ÆÐÅ°Áö ÇüÅ·ΠÁغñµÇ¾î °í°´µéÀÌ ½±°Ô ´Ù°¡¼³ ¼ö ÀÖ´Â °ÍÀº ¹°·Ð HSM°ú ¿¬µ¿ÇØ º¸´Ù ¿Ïº®ÇÏ°íµµ Æí¸®ÇÏ°Ô Å° °ü¸®¸¦ ÇÒ ¼ö ÀÖµµ·Ï Àçź»ýÇß´Ù.
½ÃÀåÀÌ ¼º¼÷´Ü°è¿¡ ¿À¸¥ HSM°ú ´Þ¸® EKMS´Â ÀÌÁ¦ ½ÃÀåÀÌ »ý¼ºµÇ´Â ´Ü°èÁö¸¸, °³ÀÎÁ¤º¸º¸È£¹ý °³Á¤¾È ½ÃÇà°ú º´¿ø, ÀºÇà µî ¼ö¿ä°¡ °è¼Ó ´Ã¾î³ª´Â ¸¸Å ¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛÀº Å°°¡µå·Î EKMS ½ÃÀå¿¡¼ ±¹³»¸¦ ´ëÇ¥ÇÏ´Â ±â¾÷À¸·Î °Åµì³´Ù´Â ¸ñÇ¥¸¦ ¼¼¿ü´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>