Ãë¾àÁ¡ ºÐ¼® ¼öµ¿À¸·Î ÇÏ¸é ºñ½Î°í ½Ã°£ ¼Ò¿ä Ä¿
ÀÚµ¿ÈµÈ Ãë¾àÁ¡ ºÐ¼®Àº ¡®º¸¾ÈÀÇ ¹ÎÁÖÈ¡¯µµ ½ÇÇö
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] »ç¹°ÀÎÅͳÝ(IoT) º¸¾È¿¡´Â È®À强(scalability)ÀÌ, Ãë¾àÁ¡ ºÐ¼®¿¡´Â ÀÚµ¿È(automation)°¡ ´ãº¸µÅ¾ß ÇÑ´Ù´Â ÀÇ°ßÀÌ ³ª¿Ô´Ù. 27ÀÏ ¼¿ï ¼Ãʱ¸ »ï¼ºÀüÀÚ ¼¿ïR&DÄ·ÆÛ½º¿¡¼ ¿¸° Á¦2ȸ »ï¼ºÀüÀÚ º¸¾È ±â¼ú Æ÷·³(SSTF)¿¡¼´Ù.
¡ã¾Æ´ã µÎÆä ¹Ì±¹ ¾Ö¸®Á¶³ª ÁÖ¸³´ëÇб³ ±³¼ö°¡ 27ÀÏ »ï¼ºÀüÀÚ ¼¿ïR&DÄ·ÆÛ½º¿¡¼ ¹ßÇ¥ÇÏ°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
¾Æ¸¶µå ·¹ÀÚ »çµ¥±â(Ahmad-Reza Sadeghi) µ¶ÀÏ ´Ù¸§½´Å¸Æ® °ø°ú´ëÇб³ ±³¼ö´Â ¡®»ç¹°, À§Çù, ½Å·Ú: ¸ÚÁø IoT ½Å¼¼°è¿¡¼ÀÇ º¸¾È À§Çù°ú ÇÁ¶óÀ̹ö½Ã °úÁ¦µé¡¯À̶ó´Â ÁÖÁ¦·Î ¹ßÇ¥Çß´Ù. ÀÌ¾î ¾Æ´ã µÎÆä(Adam Doupe) ¹Ì±¹ ¾Ö¸®Á¶³ª ÁÖ¸³´ëÇб³ ±³¼ö°¡ ¡®ÀÚµ¿ÈµÈ Ãë¾àÁ¡ ºÐ¼®ÀÇ ¿ª»ç¿Í ¹Ì·¡¡¯¿¡ ´ëÇØ ¹àÇû´Ù.
IoT º¸¾È°ú °ü·ÃÇØ »çµ¥±â ±³¼ö´Â ¡°ÇâÈÄ IoT ±â±â ¼ö ÀÚü°¡ ¹æ´ëÇØÁö´Â ¸¸Å È®Àå °¡´ÉÇÑ º¸¾È(scalable security)ÀÌ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù. ±×´Â ¡°»ï¼ºÀ̳ª ±¸±Û»Ó ¾Æ´Ï¶ó ¼ö¹é °³ ¾÷üµéÀÌ IoT ±â±â¸¦ ¸¸µé°í ÀÖ´Â »óȲ¿¡¼ ÀÌµé ¸ðµÎ¸¦ ¾î¶»°Ô Á¶Á÷(organize)ÇÒ °ÍÀ̸ç À̵é Áß ¾Ç¼º ±â±â¸¸ ¾î¶»°Ô °¡·Á³¾ °ÍÀΰ¡¡±¶ó°í Áú¹®Çß´Ù.
±×´Â ¡°IoT ±â±â°¡ ÇÏ´Â ÀÏÀº ÄÑÁü ¶Ç´Â ²¨Áü(switch on and off)ÀÌ ÀüºÎ¡±¶ó¸é¼ ¡°ÀÌó·³ ´Ü¼øÇÑ ÇàÀ§¿¡¼ ÀÌ»ó Æ®·¡ÇÈÀ» Áï°¢ ŽÁöÇÏ´Â °ÍÀº ¾î·Æ´Ù¡±°íµµ ¼³¸íÇß´Ù. ±×·¯³ª ¡°IoT ±â±â°¡ ¼·Î(to each other) Åë½ÅÇÏ´Â °ÍÀº ¾Æ´Ï¸ç ¶ó¿ìÅ͸¦ ÅëÇؼ Åë½ÅÇÑ´Ù´Â »ç½ÇÀ» ¸í½ÉÇÏ°í IoT º¸¾È¿¡ Á¢±ÙÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù. IoT ±â±â°¡ ¼·Î Åë½ÅÇÑ´Ù°í ÇÒ °æ¿ì, ¹®Á¦°¡ ÈξÀ ´õ º¹ÀâÇØÁø´Ù´Â °ÍÀÌ´Ù.
ÀÌ¿Í ÇÔ²² ±×´Â ¡°ÀüÅëÀûÀÎ IDS·Î´Â IoT º¸¾È À§ÇùÀ» ÇØ°áÇÒ ¼ö ¾ø´Â µ¥´Ù ±â±â º¸¾È¿¡ ´ëÇØ ¾ðÁ¦³ª µ¿ÀÏÇÑ ÃßÁ¤À» ³»¸®±âµµ ¾î·Æ´Ù. IoT ±â±â´Â ÁÖ±âÀûÀÎ Çൿ ÆÐÅÏÀ» º¸À̱⠶§¹®¿¡ IoT ³×Æ®¿öÅ© ³» ħÇØµÈ ±â±â¸¦ ŽÁöÇÒ ÀÚ°¡ ÇнÀ ½Ã½ºÅÛÀÌ ¸¸µé¾îÁú °¡´É¼ºµµ ÃæºÐÈ÷ ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
¾Æ´ã µÎÆä ±³¼ö´Â Ãë¾àÁ¡ ºÐ¼®ÀÌ ¿Ö ÀÚµ¿È·Î ³ª¾Æ°¡¾ß ÇÏ´ÂÁö¿¡ ´ëÇØ ¸»Çß´Ù. µÎÆä ±³¼ö´Â ¡°ÇØÅ·°ú CTF(Capture the Flag)¿¡ ¸Å·áµÅ º¸¾ÈÀ» ÇÏ°Ô µÆ´Ù¡±¸ç µ¥ÇÁÄÜ(DEFCON)ÀÇ °ø°Ý¡¤¹æ¾î ¹æ½ÄÀ» ¼³¸íÇß´Ù. ±×´Â µ¥ÇÁÄÜ CTFÀÇ ¿À°Å³ªÀÌÀú(organizer)¸¦ ¸Ã°í Àֱ⵵ ÇÏ´Ù.
¿ÃÇØ µ¥ÇÁÄÜ26 CTF¿¡¼ ¹Ù²ï Á¡À» ¹àÈ÷¸é¼ µÎÆä ±³¼ö´Â ¡°ÆÐĪ »çÀÌÁ Á¦ÇÑÇÔÀ¸·Î½á °íÃÄ¾ß ÇÏ´Â Ãë¾àÁ¡À» Á¤È®ÇÏ°Ô ÆľÇÇس»µµ·Ï Çß´Ù¡±°í ¸»Çß´Ù. ±×·¯¸é¼ ¡°Ãë¾àÁ¡ ºÐ¼®ÀÇ ±Ã±ØÀûÀÎ ¸ñÇ¥´Â °ø°ÝÀÚ Àü¿¡ Ãë¾àÁ¡À» ã¾Æ³»°í °íÄ¡´Â °Í¡±À̶ó°í ¹àÇû´Ù.
±×´Â ¡°¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß»ç°¡ Ãë¾àÁ¡À» ã¾Æ³»±â À§ÇØ µ¥ÇÁÄÜ CTF ¿ì½ÂÆÀÀ» °í¿ëÇÑ´Ù°í »ý°¢Çغ¸¶ó¡±¸é¼ Àΰ£ÀÌ Á÷Á¢ Ãë¾àÁ¡À» ºÐ¼®ÇÏ´Â(manual vulnerability analysis) °ÍÀÇ ´ÜÁ¡À» ¤¾ú´Ù. ¼öµ¿À¸·Î ÇÏ´Â Ãë¾àÁ¡ ºÐ¼®Àº ºñ½Î°í, ½Ã°£ÀÌ ¸¹ÀÌ °É¸®¸ç, È®ÀåµÇÁö ¾Ê´Â´Ù´Â °Í.
¹Ý¸é, ÀÚµ¿ÈµÈ Ãë¾àÁ¡ ºÐ¼®Àº Àú·ÅÇÏ°í ºü¸¥µ¥´Ù º¸¾ÈÀ» ¹ÎÁÖÈ(democratize)ÇÒ ¼ö ÀÖ´Ù°í ±×´Â °Á¶Çß´Ù. º¸¾ÈÀÇ ¹ÎÁÖÈ¿Í °ü·ÃÇØ ±×´Â ¡°Áö±Ý±îÁö Ãë¾àÁ¡ ºÐ¼®Àº Àü¹®°¡µéÀÇ ¼Õ¿¡ ¸Ã±æ ¼ö¹Û¿¡ ¾ø¾úÁö¸¸ ÀÚµ¿ÈµÇ¸é Àü¹®¼ºÀÌ ¾ø´Â »ç¶÷µéµµ Åø¸¸ ±¸Çϸé ÀÚüÀûÀ¸·Î Ãë¾àÁ¡ ºÐ¼®À» ÇÒ ¼ö ÀÖ´Ù´Â ¶æ¡±À̶ó°í ¼³¸íÇß´Ù. ³ª¾Æ°¡ ¡°º¸¾ÈÀÇ »ýÅÂ°è ¹ßÀüµµ µµ¸ð¡±ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
µÎÆä ±³¼ö´Â ±×·¯³ª ¡°ÀÚµ¿ÈµÈ Ãë¾àÁ¡ ºÐ¼® ÅøÀÇ ¸ñÇ¥´Â ¼öµ¿ Ãë¾àÁ¡ ºÐ¼®¿¡ ÃÖ´ëÇÑ ±ÙÁ¢ÇÏ°Ô µÇ´Â °Í¡±À̶ó¸ç ¡°ÄÄÇ»ÅÍ´Â ºü¸£Áö¸¸ Àΰ£¸¸Å ¶È¶ÈÇÏÁö ¾Ê°í, ÀÌ µÎ °¡Áö¸¦ ¾î¶»°Ô °áÇÕÇÒ °ÍÀΰ¡°¡ ³²°ÜÁø °úÁ¦¡±¶ó°í ¸»Çß´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>