ÀÚµ¿ÈµÈ ÇØÅ· Åø·Î º°´Ù¸¥ Áö½Ä ¾øÀ̵µ °ø°Ý °¡´É
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] 4G ¹× 5G ¹«¼± ³×Æ®¿öÅ©ÀÇ EPC(Evolved Packet Core) ¾ÆÅ°ÅØó Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é ¸ð¹ÙÀÏ µ¥ÀÌÅ͸¦ Å»ÃëÇÒ ¼ö ÀÖÀ»»Ó´õ·¯ µðµµ½º(DDoS) °ø°ÝÀ» °¡ÇÒ ¼öµµ ÀÖ´Ù´Â ¿¬±¸°¡ ¹ßÇ¥µÆ´Ù.
[À̹ÌÁö=iclickart]
º¸¾È ¾÷ü Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º(Positive Technologies)´Â ÃÖ±Ù EPCÀÇ GTPv2 ÇÁ·ÎÅäÄÝ¿¡¼ Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. EPC´Â ÄÄÆ÷³ÍÆ® °£ Á¤º¸¸¦ ±³È¯Çϱâ À§ÇØ µ¶Æ¯ÇÑ ÀÎÅÍÆäÀ̽º¸¦ °®°í Àִµ¥ GTPv2 ÇÁ·ÎÅäÄÝ¿¡¼ µ¥ÀÌÅÍ ¾ÏÈ£È ¸ÞÄ¿´ÏÁòÀÌ ´ú °®ÃçÁ® ÀÖ´Ù´Â »ç½ÇÀÌ ¹àÇôÁø °ÍÀÌ´Ù.
À̰ͻӸ¸ ¾Æ´Ï¶ó 4G ³×Æ®¿öÅ©¿¡¼´Â ÃÖ±Ù Ãë¾àÁ¡ÀÌ ¿¬ÀÌ¾î ³ªÅ¸³ª°í ÀÖ´Ù. ±× ¿¹·Î, ±¹Á¦ ¸ð¹ÙÀÏ °¡ÀÔÀÚ ±¸º°ÀÚ Ä³Ã³(IMSI-catcher)¸¦ Á» ´õ ½±°Ô ½º´©ÇÎ(Snooping)Çϵµ·Ï ¸¸µå´Â Ãë¾àÁ¡ÀÌ ÀÖ°í, ´ÙÀ̾î¹ÌÅÍ ÇÁ·ÎÅäÄÝ(Diameter protocol)À» ÀÌ¿ëÇØ 4G ¹× 5G ±â±â¿¡ µðµµ½º °ø°ÝÀ» °¡ÇÏ°Ô ¸¸µå´Â Ãë¾àÁ¡ µîÀÌ ÀÖ´Ù.
ÀÌÀü¿¡ ¸ñ¼Ò¸®¿Í µ¥ÀÌÅ͸¦ °¢°¢ ó¸®Çß´ø µ¥¼ ³ª¾Æ°¡ EPC´Â ³×Æ®¿öÅ©»ó¿¡¼ ¸ñ¼Ò¸®¿Í µ¥ÀÌÅ͸¦ À¶ÇÕÇÑ´Ù. ±×·¯³ª Æ÷ÁöƼºê Å×Å©³î·ÎÁö½ºÀÇ Åë½Å º¸¾È ºÎ¼¸¦ À̲ø°í ÀÖ´Â µå¹ÌÆ®¸® Äí¸£¹ÙÅäÇÁ(Dmitry Kurbatov)´Â EPC¿¡ ´ÜÁ¡µµ Á¸ÀçÇÑ´Ù°í ÁöÀûÇÑ´Ù.
»ç¿ëÀÚ°¡ 4G ³×Æ®¿öÅ©·Î ÈÞ´ëÀüȸ¦ »ç¿ëÇÒ ¶§, EPC ³ëµå´Â GTP(General packet radio service Tunneling Protocol)¸¦ Æ÷ÇÔÇØ ¼ö¸¹Àº ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÑ´Ù. GTP ÇÁ·ÎÅäÄÝÀº ¸ð¹ÙÀÏ ³×Æ®¿öÅ© ³»¿¡¼ GPRS(General Packet Radio Service)¸¦ ¿î¼ÛÇÏ´Â IP ±â¹Ý Åë½Å ÇÁ·ÎÅäÄÝ ±ºÁýÀ» ¸»ÇÑ´Ù. Äí¸£¹ÙÅäÇÁ´Â »ç¿ëÀÚ°¡ Àå¼Ò¸¦ À̵¿ÇÏ¸é¼ ÀÎÅͳݿ¡ °è¼Ó ¿¬°áµÅÀÖÀ» ¼ö ÀÖ´Â °Ç GTP ÇÁ·ÎÅäÄÝ ´öºÐÀ̶ó°í ¼³¸íÇÑ´Ù.
±×·¯³ª Äí¸£¹ÙÅäÇÁ´Â TEID(Tunnel Endpoint Identifier)¿¡ ¹«Â÷º° ´ëÀÔ °ø°ÝÀ» °¡ÇÏ´Â µðµµ½º °ø°ÝÀÚµéÀÌ ´ÙÁßÀÇ ÈÞ´ëÀüÈ°¡ ¶È°°Àº GTP ÅͳÎÀ» ÅëÇØ ÀÛµ¿ÇÑ´Ù´Â »ç½ÇÀ» ÀÌ¿ëÇØ ´Ü ÇÑ ¹øÀÇ °ø°ÝÀ¸·Î ¼ö¸¹Àº »ç¿ëÀÚµéÀÇ ¿¬°áÀ» ²÷¾î¹ö¸± ¼öµµ ÀÖ´Ù°í °æ°íÇß´Ù.
Åë½Å Àü¹® ³ëÅ°¾Æ º§ ¿¬±¸¼Ò(Nokia Bell Labs)ÀÇ ½ÇÄÉ È¦Æ®¸¸½º(Silke Holtmanns)´Â ¡°¿ì·ÁµÉ ¸¸Å ÀáÀçÀûÀÎ ¸®½ºÅ©°¡ Å©´Ù¡±°í ¸»Çß´Ù. ȦƮ¸¸½º´Â 4G ´ÙÀ̾î¹ÌÅÍ ÇÁ·ÎÅäÄÝÀ» ¿¬±¸ÇØ¿Â º¸¾È Àü¹®°¡´Ù.
Äí¸£¹ÙÅäÇÁ´Â 4G ³×Æ®¿öÅ©»óÀÇ ÀÌ °°Àº Ãë¾àÁ¡À» ³ë¸®´Â °ø°ÝÀڵ鿡°Ô ¾ò±â Èûµç ÅøÀ̳ª ´ë´ÜÇÑ ´É·ÂÀÌ ÇÊ¿äÄ¡µµ ¾Ê´Ù°í µ¡ºÙ¿´´Ù.
¡°4G LTE ÀÌÀü¿¡ °ø°ÝÀÚµéÀº À½¼º Åëȸ¦ °¡·Îä·Á¸é Ưº°ÇÑ Àåºñ¸¦ °®Ãç¾ß Çß°í, ¿©±â´Ù À½¼º ÅëÈ¿¡ »ç¿ëµÇ´Â ¸ðµç ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ ±íÀÌ ÀÖ´Â Áö½ÄÀ» ½×¾Æ¾ß Çß½À´Ï´Ù.¡± Äí¸£¹ÙÅäÇÁ´Â ¡°ÇÏÁö¸¸ 4G ³×Æ®¿öÅ©°¡ ¸ðµç IP ³×Æ®¿öÅ©ÀÇ ¿øÄ¢À¸·Î ¼ö¸³µÈ ÀÌ·¡, °ø°ÝÀÚµéÀÌ ÇöÀç ÀÌ¿ë °¡´ÉÇÑ ÇØÅ· ÅøÀ» ¸ðµÎ »ç¿ëÇÒ ¼ö ÀÖ°Ô µÆ´Ù¡±°í ¼³¸íÇß´Ù. ¡°±×·± ÇØÅ· ÅøÀÇ ´ëºÎºÐÀº ÀÚµ¿ÈµÅ ÀÖ°í, ÀÌ¿¡ °¢ °ø°ÝÀÇ Æ¯¼º¿¡ ´ëÇØ ±íÀÌ ÀÌÇØÇÒ ÇÊ¿äµµ ¾ø°Ô µÆÁÒ.¡±
¶Ç ´Ù¸¥ ¸®½ºÅ©·Î´Â ÀÎÅͳݿ¡ ³ëÃâµÈ EPC ³ëµå¸¦ µé ¼ö ÀÖ´Ù. Æ÷ÁöƼºê Å×Å©³î·ÎÁö½ºÀÇ Åë½Å º¸¾È ¿¬±¸ ÆÀÀå Æĺ§ ³ëºñÄÚÇÁ(Pavel Novikov)´Â ÀÎÅͳݿ¡ ³ëÃâµÅ ÀÖ´Ù´Â °Ç ÇØÅ·µÉ ¼ö ÀÖ´Ù´Â ¶æÀÌ°í, ³ª¾Æ°¡ ³»ºÎÀÚ·Î ÇÏ¿©±Ý ÀÎÇÁ¶ó¿¡ Á¢±ÙÇÑ µÚ °ø°ÝÀ» °¡´ÉÄÉ ¸¸µç´Ù´Â ¶æÀ̶ó°í ÁöÀûÇß´Ù.
¸ð¹ÙÀÏ º¸¾È ¾÷ü ·è¾Æ¿ô(Lookout)ÀÇ ¾Øµå·ç ºí¶óÀÌÈ÷(Andrew Blaich) °°Àº º¸¾È ¿¬±¸ÀÚµéÀº 4G¿Í 5G¸¦ °ø°ÝÇÏ´Â ÀÚµéÀÌ ´ë°³ ´Ù¸¥ »ç¶÷À» °¨½ÃÇÏ·Á´Â ¸ñÀûÀ» °®°í ÀÖ´Ù°í ÃßÁ¤ÇÑ´Ù. ¿¹ÄÁ´ë, Á¤ºÎ Áö¿øÀ» ¹Þ´Â ÇØÄ¿µéÀ̳ª ÀºÇà »ç±â µîÀÇ ¹üÁ˸¦ ÀúÁö¸£·Á´Â »çÀ̹ö ¹üÁËÀÚµéÀÌ ÀÖ´Ù.
½º¸¶Æ® ½ÃƼ, ±â¾÷, »ç¿ëÀÚ°¡ óÇÑ À§Çè
4G ¹× 5G EPC °ø°Ý ½Ã³ª¸®¿À´Â Å©°Ô ¼¼ °¡Áö Ä«Å×°í¸®·Î ³ª´ ¼ö ÀÖ´Ù. 1)¹®ÀÚ¿Í ¾ÏȣȵÇÁö ¾ÊÀº À̸ÞÀÏ µîÀ» Å»ÃëÇÏ´Â °Í 2)±â±â À§Ä¡ Á¤º¸ µîÀ» ¼öÁýÇÏ´Â °Í 3)µðµµ½º °ø°Ý °°Àº ¹æÇØ °øÀÛÀ» Æì´Â °Í µîÀÌ´Ù.
Äí¸£¹ÙÅäÇÁ´Â ¡°¿©´À µðµµ½º °ø°Ý°ú ¸¶Âù°¡Áö·Î, ½º¸¶Æ® ½ÃƼÀÇ ÀÎÇÁ¶ó¿¡ »ç¿ëµÇ´Â »ç¹°ÀÎÅÍ³Ý ±â±âµéÀº ³×Æ®¿öÅ©¿¡¼ °ÅÀÇ ¿µ±¸ÀûÀ¸·Î Â÷´ÜµÉ À§ÇèÀÌ ÀÖ´Ù¡±¸ç ¡°Áï, µµ½Ã Àüü°¡ ¿î¿µ¿¡ ´ëÇØ Á¦¾î±ÇÀ» »ó½ÇÇÏ°Ô µÈ´Ù´Â °Í¡±À̶ó°í ¿¹ÃøÇß´Ù.
ºí¶óÀÌÈ÷´Â ±â¾÷µéÀÌ 4G³ª 5G ³×Æ®¿öÅ©¸¦ ÀÌ¿ëÇÒ ¶§¸¶´Ù ¼Û¼ö½ÅÇÏ´Â µ¥ÀÌÅÍ°¡ Å»ÃëµÉ ¼ö ÀÖ´Ù´Â Á¡À» ¾ðÁ¦³ª ¸í½ÉÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù°í ¤¾ú´Ù. ¸»ÀÎÁï½¼, ±â¾÷µéÀÌ ¾ÖÇø®ÄÉÀ̼Ç, ±â±â, ¼ºñ½º µîÀ» °¢ ±â¾÷¸¸ÀÇ º¸¾È ¼ö´ÜÀ¸·Î µ¿¿©¸Å¾ß Çϸç, ³×Æ®¿öÅ© º¸¾È¿¡ ÀÇÁ¸Çؼ± ¾È µÈ´Ù´Â °ÍÀÌ´Ù.
¶ÇÇÑ ºí¶óÀÌÈ÷´Â ±â¾÷µéÀÌ °¡Àå ÃֽŠ¹öÀüÀÇ TLS³ª HTTPS°¡ »ç¿ëµÈ ¾ÖÇø®ÄÉÀ̼ǰú ¼ºñ½º¸¦ »ç¿ëÇØ¾ß ÇÑ´Ù°í ±Ç°íÇß´Ù. À¥»çÀÌÆ®¿¡ ¿¬°áµÆÀ» ¶§ µ¥ÀÌÅÍ°¡ ½±°Ô Çص¶ÈµÇÁö ¾Êµµ·Ï Çϱâ À§Çؼ´Ù. ±×´Â °¡Â¥ ¼ºñ½º¸¦ Àâ¾Æ³»±â À§ÇØ Áß°£ÀÚ °ø°ÝÀ» ŽÁöÇÒ ±â¼úµµ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.
ºí¶óÀÌÈ÷´Â ¡°±â±â¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ÃþÀ§¿¡¼ ÀÌ °°Àº º¸È£ ÀåÄ¡µéÀÌ ½ÇÇàµÅ¾ß ÇÑ´Ù¡±¸ç ¡°¼ºñ½º¿Í ¼¹öÀÇ ¼û°ÜÁø Ãø¸éµµ ²Ä²ÄÈ÷ È®ÀÎÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù. ¡°¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ ´ëÇØ ´Ü´ë´Ü º¸È£¸¦ ÀûÀýÈ÷ ÃëÇß´ÂÁö È®ÀÎÇϱâ À§Çؼ¡±¶ó´Â °ÍÀÌ´Ù.
4G³ª 5G ³×Æ®¿öÅ©ÀÇ »ç¿ëÀÚµéÀº ¿ÍÀÌÆÄÀÌ °°Àº ¸ð¹ÙÀÏ ³×Æ®¿öÅ©¸¦ ÀÌ¿ëÇÒ ¶§ ¹Þ´Â À§Çè°ú À¯»çÇÑ ¸®½ºÅ©°¡ ÀÖ´Ù°í ºí¶óÀÌÈ÷´Â ¸»Çß´Ù. ±×¿¡ µû¸£¸é, »ç¿ëÀÚµéÀº ¹Î°¨ÇÑ Á¤º¸¸¦ ¼Û¼ö½ÅÇÏ´Â µ¥ SMS/MMS¿¡ ÀÇÁ¸ÇÏ´Â ¾ÖÇø®ÄÉÀ̼Ǻ¸´Ù ¾ÈÀüÇÑ Àü´Þ ä³Î(transport channel) ¹× ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇؼ µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô ¼Û¼ö½ÅÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º´Â À̹ø ¹ß°ß°ú °ü·ÃÇØ ¸ð¹ÙÀÏ ¿î¿µ¾÷üµé°ú Á¢ÃËÇÏÁø ¾Ê¾ÒÁö¸¸, ±× ´ë½Å ¼¼°èÀ̵¿Åë½Å»ç¾÷ÀÚÇùȸ(GSMA: Groupe Speciale Mobile Association) °°Àº »ê¾÷ ¹«¿ª ´Üü¿¡ ¿¬¶ôÇØ ¾ÆÅ°ÅØó»óÀÇ º¸¾È ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇÑ ¹æ¾ÈÀ» ¸ð»öÇϱâ·Î Çß´Ù°í ¹àÇû´Ù. Äí¸£¹ÙÅäÇÁ´Â ÀÌ ¹®Á¦¸¦ Ç®±â À§ÇÑ ±Ã±ØÀûÀΠåÀÓÀÌ ¸ð¹ÙÀÏ ¿î¿µ¾÷üµé¿¡°Ô ÀÖ´Ù°íµµ ¸»Çß´Ù.
ȦƮ¸¸½º ¿ª½Ã ºñ½ÁÇÑ »ý°¢ÀÌ´Ù. ȦƮ¸¸½º´Â ¡°¿î¿µ¾÷ü °£ °Å´ëÇÑ Â÷ÀÌ°¡ ÀÖ°í ¸ðµç ³×Æ®¿öÅ©°¡ µ¿ÀÏÇÏÁø ¾Ê´Ù¡±°í ¸»Çß´Ù. ¸î¸î ¿î¿µ¾÷üÀÇ °æ¿ì, ´Ù¸¥ ¾÷üµéº¸´Ù º¸¾È °³¼±¿¡ ´õ Ä¡ÁßÇØ¾ß ÇÒ °ÍÀ¸·Î º¸Àδٴ ¶æÀÌ´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>