¡®IoT º¸¾È ¹× ÇÁ¶óÀ̹ö½Ã¡¯, ¡®PKI ¼ºñ½º °ø±ÞÀÚ À§ÇÑ º¸¾È °¡À̵å¶óÀΡ¯ Àü ¼¼°è ÁÖ¸ñ
[º¸¾È´º½º= Àü»óÈÆ ISO/IEC JTC 1/SC 27/WG4 ±×·ìÀå] WG4(Working Group 4)´Â JTC1 SC27 À§¿øȸ »êÇÏ 5°³ÀÇ ºÐ°ú Áß ³×Æ®¿öÅ© º¸¾È, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È, IoT(Internet of Thing)º¸¾È, »çÀ̹öº¸¾È(Cybersecurity), Ŭ¶ó¿ìµå º¸¾È, ÀüÀÚÀû Áõ°Å ¼öÁý(Electronic Discovery), PKI(Public Key Infrastructure) ¿î¿µ ±â¼ú, ħÇØ»ç°í, Æ÷·»½Ä, ºòµ¥ÀÌÅÍ µî º¸¾ÈÅëÁ¦ ¹× ¼ºñ½º¿Í °ü·ÃµÈ ±â¼úÇ¥ÁØÈ ÀÛ¾÷À» ÁøÇàÇÏ°í ÀÖ´Ù.
[À̹ÌÁö=iclickart]
WG4°¡ ¼³¸³ ÀÌÈÄ 25¹ø° ÃÑȸ°¡ Áö³ 2017³â 10¿ù µ¶ÀÏ º£¸¦¸°¿¡¼ °³ÃֵƴÙ. ´ç½Ã ÃÑȸ¿¡¼´Â ¡âPKI ¿î¿µ±â¼ú ¡âIoT º¸¾È(security and privacy IoT) ¡â»çÀ̹öº¸¾È(Cybersecurity) µîÀÇ »õ·Î¿î ½Å±Ô Ç¥ÁØÈ ¾ÆÀÌÅÛ¿¡ ´ëÇØ °¢±¹¿¡¼ ¶ß°Å¿î °ü½ÉÀ» º¸¿´´Ù. ÇØ´ç ÇÁ·ÎÁ§Æ®µéÀº Ÿ Ç¥ÁØ ¹× ±â¼ú(ISO/IEC 27000 ½Ã¸®Áî)°úÀÇ ¿¬°ü¼º, ȣȯ¼º, Áߺ¹¼º µîÀ» °í·ÁÇØ »õ·Î¿î °³Á¤ ÀÛ¾÷À» ÃßÁøÇÏ°í ÀÖ´Ù.
´Ù¼öÀÇ ±¹°¡¿¡¼ ¸¹Àº °ü½ÉÀ» °®°í ÀÖ´Â PKI ¿î¿µ±â¼úÀº ÇÏÀ§ ÀÎÁõü°è ±¸Á¶, ¿î¿µ¹æ¹ý¿¡ ´ëÇÑ ³»¿ëÀ» °³Á¤ÇÒ °èȹÀε¥, ij³ª´Ù, ¹Ì±¹ µîÀÌ Ç¥ÁØÈ È°µ¿À» ÁÖµµÇÏ°í ÀÖ´Ù. ÁÖ¸ñÇÒ ¸¸ÇÑ ºÎºÐÀº ¿ì¸®³ª¶ó¿¡¼ 20¿©³â°£ ¼º¼÷ÇÑ °øÀÎÀÎÁõ ±â°ü(Certificate Authority, ÀÌÇÏ CA)À» ¿î¿µÇØ¿Â °æÇèÀ» ±¹¿Ü¿¡¼µµ ÀÎÁ¤ÇÏ°í À̸¦ ¸ðµ¨¸µÇÏ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. µû¶ó¼, ±¹³»ÀÇ CA ¿î¿µ °æÇèÀÌ ±¹Á¦Ç¥ÁØ¿¡ ¹Ý¿µÇϵµ·Ï Àû±Ø È°µ¿ÇÒ ¿¹Á¤ÀÌ´Ù.
»Ó¸¸ ¾Æ´Ï¶ó, ¡®PKI ¼ºñ½º °ø±ÞÀÚ¸¦ À§ÇÑ º¸¾È °¡À̵å¶óÀÎ(Information security guidance for PKI service providers)¡¯ ÇÁ·ÎÁ§Æ®¿Í °ü·ÃÇØ Å¸ Ç¥ÁØÀ§¿øȸ ¹× Á¶Á÷¿¡¼ Àû±ØÀûÀΠǥÁØÈ Âü¿© Àǻ縦 ¹àÈ÷°í ÀÖ´Ù.
ISO/TC 307(Blockchain and distributed ledger technologies), ISO/IEC JTC 1/SC 17(Cards and personal identification), ISO/TC 68(Financial services), ISO/IEC JTC 1/SC 38(Cloud computing and distributed platforms), ENISA(European Union Agency for Network and Information Security), ETSI(European Telecommunications Standards Institute), CSA(Cloud Security Alliance) µî ´Ù¾çÇÑ Ç¥ÁØÈ Á¶Á÷¿¡¼ »ç¿ëÀÚ, ³ëµå, °´Ã¼ ¹× ´Ù¾çÇÑ ¼ºñ½º¿ÍÀÇ ¿¬°è µî¿¡¼ PKI ±â¼úÀ» Á¢¸ñ½ÃÅ°±â À§ÇÑ ÀÛ¾÷ÀÌ ÁøÇàµÇ°í ÀÖ´Ù.
ƯÈ÷, Áö³ 10¿ù ITU-T SG17 DLT/DFC Æ÷Ä¿½º ±×·ì(Distributed Ledger Technology, Digital Fiat Currency) ÃÑȸ¿¡¼ ·¯½Ã¾Æ, Áß±¹ µî¿¡¼ ºÐ»ê¿øÀå±â¼ú°ú ¿¬°èÇÑ PKI ÀÀ¿ë±â¼ú ±¸Ãà »ç·Ê¸¦ ¼Ò°³Çϱ⵵ Çß´Ù.
±×¸®°í WG4¿¡¼ À̽´°¡ µÇ°í ÀÖ´Â ½Å±Ô ¾ÆÀÌÅÛÀ¸·Î, ±Þº¯ÇÏ´Â ±â¼úº¯È¿¡ ÀÇÇØ »õ·Ó°Ô Á¦¾ÈµÈ ¡®IoT º¸¾È ¹× ÇÁ¶óÀ̹ö½Ã(Guidelines for security and privacy in Internet of Things)¡¯°¡ ÀÖ´Ù. ÇöÀç ÀϺ», Áß±¹¿¡¼ Ç¥ÁØÈ Âü¿©°¡ µÎµå·¯Áö°í ÀÖ´Ù. ÇâÈÄ ¡®IoT º¸¾È ¹× ÇÁ¶óÀ̹ö½Ã¡¯¿Í °ü·ÃÇØ Å¸ Ç¥ÁØÀ§¿øȸ ¹× ±â±¸ Ç¥ÁØ°úÀÇ ¿¬°è¼ºÀÌ ³ô¾Æ ´Ù¾çÇÑ ¼ºñ½º ¸ðµ¨¿¡ ºÎÇÕÇϴ ǥÁØ°³¹ßÀÌ ÁøÇàµÉ °ÍÀ¸·Î ¿¹»óµÇ¸ç, IoT¿Í °ü·ÃµÈ ´Ù¾çÇÑ ¼ºñ½º ¹× »ê¾÷±â¼ú¿¡ ¿µÇâÀ» ¹ÌÄ¥ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
¡®IoT º¸¾È ¹× ÇÁ¶óÀ̹ö½Ã¡¯, ¡®PKI ¼ºñ½º °ø±ÞÀÚ¸¦ À§ÇÑ º¸¾È °¡À̵å¶óÀΡ¯ ÇÁ·ÎÁ§Æ®´Â CA ±¸¼º¿ä¼Ò, °³ÀÎÁ¤º¸ ¹× Á¤º¸º¸È£°ü¸®Ã¼°è µî°ú ¿¬°è¼ºÀÌ ³ô¾Æ °¢±¹ÀÇ °ü½ÉÀÌ ÁýÁߵǰí ÀÖ´Â ¸¸Å ±¹³» »ê¾÷¿¡ Å« ¿µÇâ¿¡ ¹ÌÄ¥ ¼ö ÀÖ´Â ÁÖ¸ñÇØ¾ß ÇÒ ÇÁ·ÎÁ§Æ®ÀÌ´Ù.
ÀÌ ¿Ü¿¡µµ WG4 ³»¿¡¼´Â ¡âŬ¶ó¿ìµå º¸¾È°ú °ü·ÃÇØ Service Level Agreement ÇÁ·¹ÀÓ¿öÅ©(º¸¾È ¹× ÇÁ¶óÀ̹ö½Ã), °¡»óÈ ¼¹ö ¼³°è ¹× ±¸Çö ¡âºòµ¥ÀÌÅÍ º¸¾È ¹× ÇÁ¶óÀ̹ö½Ã ¡âÀüÀÚÀû Áõ°Å ¼öÁý(Electronic Discovery) µîÀÇ ÇÁ·ÎÁ§Æ®°¡ È°¹ßÈ÷ °³¹ß Áß¿¡ ÀÖ´Ù.
±× µ¿¾È WG4 ºÐ¾ß ±¹Á¦ Ç¥ÁØÈ´Â À¯·´, ¹Ì±¹ µîÀÌ ÁÖµµÇØ ¿ÔÁö¸¸, ÃÖ±Ù¿¡´Â ¾Æ½Ã¾Æ ±¹°¡µéÀÌ ±â¼ú Ç¥ÁØÈ¿¡ Àû±Ø Âü¿©ÇÏ°í ÀÖ´Ù. Áß±¹ÀÌ ÃÖ±Ù ±¹Á¦Ç¥ÁØ ±â¼ú°³¹ßÀÇ Á߿伺À» ÀÎÁöÇÏ°í Àü ºÐ¾ß¿¡ °ÉÃÄ ¡®Innovation China¡¯¶ó´Â ½½·Î°Ç ¾Æ·¡ ±× ¾î´À ¶§º¸´Ù Ç¥ÁØÈ È°µ¿¿¡ Àû±Ø Âü¿©ÇÏ´Â »óȲ¿¡ ÁÖ¸ñÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ±¹³» ¿ª½Ã ´Ù¾çÇÑ Á¤º¸º¸È£ ºÐ¾ß Àü¹®°¡µéÀÇ Àû±ØÀûÀÎ Âü¿©°¡ ¿ä±¸µÈ´Ù.
ÀÌ¿¡ µû¶ó ¾Æ½Ã¾Æ Áö¿ª ³»¿¡¼µµ ÇÑÁßÀÏÀÇ ISO/IEC JTC 1/SC 27, ISO/TC 307, ITU-T SG17 À§¿øȸ¿¡¼ È°µ¿ÇÏ°í ÀÖ´Â Á¤º¸º¸¾È ¹× ºí·ÏüÀÎ Àü¹®°¡µéÀÌ 2018³â 1¿ù µ¿°æ¿¡¼ °³ÃÖµÉ 14Â÷ CJK Information Security WG(Çѱ¹/Áß±¹/ÀϺ» Á¤º¸º¸È£ ÀÛ¾÷¹Ý) ȸÀÇ¿¡ Âü°¡ÇØ ¾Æ½Ã¾ÆÁö¿ª³» Ç¥ÁØȸ¦ À§ÇÑ ¾È°Çµé¿¡ ´ëÇØ ³íÀÇÇÒ ¿¹Á¤ÀÌ´Ù.
[±Û_ Àü»óÈÆ ISO/IEC JTC 1/SC 27/WG4 ±×·ìÀå(randyjeon@gmail.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>