¿ì·ÁÀÇ ÀÌÀ¯´Â ¹éµµ¾î°¡ ¾ø±â ¶§¹®...º¸¾È Àü¹®°¡µé, °¡½Ã¼º ÇØ°áÇؾß
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Àü¼Û °èÃþ º¸¾È(TLS)Àº Çö´ë ÀÎÅÍ³Ý º¸¾ÈÀÇ ÁßÃßÀûÀÎ ¿ªÇÒÀ» ÇÑ´Ù. Áö±ÝÀº ¾ø¾îÁø SSLÀ» ´ëüÇÏ¸é¼ µîÀåÇÑ TLS´Â À¥ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ »ý¼ºµÇ´Â ¼¼¼Çµé ´ëºÎºÐÀ» ¾ÏÈ£ÈÇÑ´Ù. ±×¸®°í ÀÌ TLSµµ ÃÖ±Ù »õ·Î¿î ¹öÀüÀÌ ³ª¿Ô±â ¶§¹®¿¡ ±â¾÷µéÀº °í°´°ú »ç¿ëÀÚµéÀ» ´õ ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Â ¿É¼ÇÀÌ Ãß°¡µÆ´Ù.
[À̹ÌÁö = iclickart]
Áö³ 8¿ù TLS´Â 1.3 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® µÆ´Ù. »ó¼¼ÇÑ ³»¿ëÀº ±¹Á¦ÀÎÅͳÝÇ¥ÁØȱⱸ(IETF)ÀÇ RFC 8446 ¹®°ÇÀ» ÅëÇØ °ø°³µÆ´Ù. ±×·¯¸é¼ °ø½Ä ¹öÀüÀÌ ¹ßÇ¥µÇ¾î ¿©·¯ ±â¾÷À̳ª ±â°ü µî¿¡ µµÀÔÀÌ °¡´ÉÇÏ°Ô µÆ°í, ½ÉÁö¾î ÀϺΠÁ¤Ã¥À̳ª ±ÔÁ¤¿¡ ÀÇÇØ ¡®Çʼö¡¯·Î ÁöÁ¤µÉ °¡´É¼ºµµ »ý°å´Ù.
TLS 1.3Àº ¿À·£ Áغñ ±â°£À» °ÅÃÄ µîÀåÇÑ °ÍÀ¸·Î, ¿Ï¼ºº»ÀÌ ³ª¿À±â±îÁö Ãʾȸ¸ 28¹ø ÀÛ¼ºµÆ´Ù. ¹Ì¸® TLS 1.3°úÀÇ È£È¯¼ºÀ» °®Ãß·Á´Â Á¶Á÷µéÀº ÀÌ 28°³ÀÇ ÃÊ¾È Áß °¡Àå À¯·ÂÇÑ ¹öÀüÀ» ±âÁØÀ¸·Î 1³âÀÌ ³Ñ´Â Áغñ ±â°£À» °®±âµµ Çß´Ù. ÀÌ·¸°Ô ÃæºÐÇÑ ½Ã°£ÀÌ ÀÖ¾úÀ½¿¡µµ, TLS 1.3 ¶§¹®¿¡ Áö±ÝÀÇ º¸¾È ÇÁ·ÎÅäÄݵéÀ» Æı«ÇÒ °Å¶ó´Â À̾߱Ⱑ ¿©±âÀú±â¼ ³ª¿À°í ÀÖ´Ù. ¿Ö ±×·± °É±î?
TLS 1.3ÀÇ °¡Àå Å« Â÷ÀÌÁ¡
TLS 1.3ÀÇ °¡Àå Å« ÀåÁ¡Àº ÆÛÆ÷¸Õ½ºÀÇ Çâ»óÀÌ´Ù. ¼¼¼ÇÀÌ »ý¼ºµÉ ¶§ Ŭ¶óÀ̾ðÆ®¿Í ¼¹ö »çÀÌÀÇ ÇÚµå¼ÎÀÌÅ© °úÁ¤ÀÌ °£¼ÒȵDZ⠶§¹®¿¡ °¡´ÉÇÏ°Ô µÇ´Â °ÍÀÌ´Ù. À̸¦ µÞ¹ÞħÇØÁÖ´Â ±â¼úÀÌ ¸î °¡Áö Àִµ¥, ±× Áß °¡Àå Áß¿äÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Â °Ç »ç¿ëÇØ¾ß ÇÒ ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» °áÁ¤ÇÏ´Â ¡®Çù»ó¡¯ÀÌ´Ù.
¼¹ö´Â Çã¿ëÀÌ µÈ ¾Ë°í¸®ÁòÀÇ Å°¸¦ Á¦°øÇÏ°í, Ŭ¶óÀ̾ðÆ®´Â ÀÌ Å°¸¦ ¹Þ¾ÆµéÀδÙ. ±×·¯¸é¼ ¼¼¼ÇÀÌ ½ÃÀ۵ȴÙ. ÀÌ·¯ÇÑ ¡®Çù»ó¡¯ÀÇ ±¸Á¶°¡ °¡Áø °Á¡ Áß Çϳª´Â ¿À·¡µÇ°í, µû¶ó¼ ¾àÇÑ ¾ÏÈ£È ¾Ë°í¸®ÁòÀÌ ÅðÃâµÈ´Ù´Â °ÍÀÌ´Ù. ±×·¯¹Ç·Î ¾àÇÑ ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» °ø·«ÇÏ´Â »çÀ̹ö °ø°Ý¹ý ¿ª½Ã ºÒ°¡´ÉÇÏ°Ô µÈ´Ù.
¼¹ö°¡ ¾ÏÈ£È Å°¸¦ Á¦°øÇÒ ¶§, ÀÌ Å°´Â ƯÁ¤ ¼¼¼Ç¿¡ ÇÑÇؼ¸¸ »ç¿ëÀÌ °¡´ÉÇÏ´Ù. ±×·¸±â ¶§¹®¿¡ ¡®¿ÏÀü ¼ø¹æÇâ ºñ¹Ð¼º(Perfect Forward Secrecy, PFS)¡¯¶ó´Â °ÍÀÌ »ý±ä´Ù. PFS ¶§¹®¿¡ À§Çù ÇàÀ§ÀÚ°¡ Æ®·¡ÇÈÀ» ´Ù·®À¸·Î ĸóÇصξú´Ù°¡ ³ªÁß¿¡ ã¾Æ³½ ¼¹öÀÇ ¾ÏÈ£È Å°¸¦ ÅëÇØ ÀÌ Æ®·¡ÇÈÀ» º¹È£È½ÃÅ°Áö ¸øÇÏ°Ô µÈ´Ù. ÀÌ°Í ÀÚü¸¸À¸·Îµµ µ¥ÀÌÅÍ º¸¾ÈÀº Å©°Ô Çâ»óµÈ´Ù.
TLS 1.3ÀÌ Áß¿äÇÑ ÀÌÀ¯
ÀºÇà°ú ±ÝÀ¶ ¾÷°è´Â TLS 1.3ÀÇ µîÀåÀ» ¿·ÄÈ÷ ȯȣÇß´Ù. ¸î¸î ±â¼ú ±â¾÷µéµµ TLS 1.3ÀÇ µµÀÔÀ» ¼µÎ¸£°í ÀÖ´Ù. ±×·¯³ª ±× ¿Ü ´ë´Ù¼ö´Â TLS 1.3ÀÇ µµÀÔÀ» ±×¸® Å©°Ô ¹Ý±âÁö ¾Ê°í ÀÖ´Ù. ±× ÀÌÀ¯ Áß Çϳª´Â ¾ÏÈ£È Æ®·¡ÇÈ¿¡ ´ëÇÑ ¹éµµ¾î°¡ ¾ø´Ù´Â °ÍÀÌ´Ù. ÀÌ´Â ÀϺΠº¸¾È Àü¹®°¡µé¿¡°Ô¼ ¿ì·Á¸¦ ÀھƳ»°í ÀÖ´Ù.
»ç½Ç ¾ó¸¥ ÀÌÇØ°¡ °¡Áö ¾Ê´Â ¡®¿ì·Á¡¯´Ù. ¿Ö º¸¾È Àü¹®°¡µéÀ̶ó´Â »ç¶÷µéÀÌ ¹éµµ¾î°¡ ¾ø´Ù´Â °É °ÆÁ¤ÇÒ±î? ´äÀº ¡®°¡½Ã¼º¡¯ÀÌ´Ù. ±â¾÷µéÀÌ »ç¿ëÇÏ°í ÀÖ´Â Àü¹® º¸¾È Åøµé Áß¿¡´Â ½ÉÃþ ÆÐŶ ºÐ¼®(deep packet inspection)À̶ó´Â ±â¼úÀÌ Å¾ÀçµÈ °ÍÀÌ ²Ï³ª ¸¹´Ù. ±×·±µ¥ ÀÌ´Â »ç½Ç ¡®Çã°¡µÈ Áß°£ÀÚ °ø°Ý¡¯À̶ó°í º¼ ¼ö ÀÖ´Ù. ¾ÏÈ£ÈµÈ Æ®·¡ÇÈÀ» °¡·Îä¼, º¹È£ÈÇÑ ÈÄ, ±× ³»¿ëÀ» °Ë»çÇÏ°í, ±× ÈÄ¿¡ Æ®·¡ÇÈÀ» ´Ù½Ã ¾ÏÈ£È ÇÏ¿© ¿ø·¡ °¡·Á´ø °÷À¸·Î Àü¼ÛÇÏ´Â °Ô ½ÉÃþ ÆÐŶ ºÐ¼®Àε¥, À̸¦ ÇÏ·Á¸é ¹éµµ¾î°¡ ÇʼöÀûÀÌ´Ù.
Á¶Á÷ÀÇ ¾ÈÀüÀ» À§ÇØ °¡½Ã¼ºÀ» È®º¸Çؾ߸¸ ÇÏ´Â º¸¾È Àü¹®°¡µé¿¡°Ô ¹éµµ¾î°¡ ¾ø´Â TLS 1.3Àº ±×¸® ¹Ý°¡¿î Á¸Àç°¡ ¾Æ´Ï´Ù. ¼¹ö ¾ÆÀ̵§Æ¼Æ¼¿¡ ±Ù°Å¸¦ µÐ ¾ÏÈ£È Å°¸¦ »ç¿ëÇÏ¸é ½ÉÃþ ÆÐŶ ºÐ¼® ±â´ÉÀÌ °£´ÜÇØÁöÁö¸¸ TLS 1.3À» µµÀÔÇÏ¸é ´ë´ÜÈ÷ º¹ÀâÇØÁø´Ù. ±×·¯¹Ç·Î TLS 1.2 ¹öÀü ¾Æ·¡¼ ¾ÏÈ£È ±â¼úÀ» »ç¿ëÇß´ø ¸¹Àº ÅøµéÀÌ TLS 1.3 ¶§¹®¿¡ Á¦ ±â´ÉÀ» ¹ßÈÖÇÏÁö ¸øÇÏ°Ô µÉ °¡´É¼ºÀÌ ¹«Ã´ ³ô´Ù.
Á¶Á÷À» µå³ªµå´Â Æ®·¡ÇÈÀÇ ³»¿ëÀ» µé¿©´Ùº¼ ¼ö ¾ø´Ù´Â °Íµµ ÂòÂòÇѵ¥, TLS 1.3ÀÇ µµÀÔÀÌ ±ÔÁ¤ÈµÈ´Ù¸é ÄÄÇöóÀ̾𽺠¹®Á¦±îÁö »ý±â´Â °ÍÀ̶ó ±â¾÷µéÀº ÇöÀç ÀÌ·¯Áöµµ ¸øÇÏ°í Àú·¯Áöµµ ¸øÇÏ´Â »óÅÂÀÎ °ÍÀ¸·Î º¸ÀδÙ.
ÇÏÁö¸¸ ´ÙÇàÈ÷ ³×Æ®¿öÅ©¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ÀÎÇÁ¶ó¸¦ Á¦°øÇÏ´Â ±â¾÷µéÀÌ ÀÌ¹Ì ÀÌ ¹®Á¦¸¦ ÇØ°áÇØÁÖ´Â Á¦Ç°µéÀ» Ãâ½ÃÇϱ⠽ÃÀÛÇß´Ù. ¹ú½á ¿©·¯ ¼¹ö ¼ÒÇÁÆ®¿þ¾î ¹× ºê¶ó¿ìÀúµéÀÌ TLS 1.3À» ±âº»À¸·Î ±ò°í ³ª¿À°í Àֱ⠶§¹®¿¡ Æ®·¡ÇÈ °¡½Ã¼º ¹× °Ë»ç ¹®Á¦¸¦ ±â¾÷µéÀº »¡¸® ÇØ°áÇØ¾ß ÇÒ °ÍÀÌ´Ù.
ÀÌÁ¦ TLS 1.3À» ¼±ÅÃÇÏ´À³Ä ¸¶´À³Ä´Â ¿Ã¹Ù¸¥ Àǹ®ÀÌ ¾Æ´Ï´Ù. TLS 1.3 üÁ¦¿¡ ´©°¡ ¾ó¸¶³ª ºü¸£°Ô ÀûÀÀÇϳİ¡ °ü°ÇÀÌ´Ù. ¾ÆÁ÷µµ ¸¹Àº À¥»çÀÌÆ®µé¿¡¼ TLS 1.0ÀÌ ¹ß°ßµÇ°í Àִµ¥, ÀÌ·± °÷µéÀº Á¡Á¡ ´õ ¹öƼ±â Èûµé¾îÁú °ÍÀÌ´Ù.
±Û : ĿƼ½º ÇÁ·©Å¬¸°(Curtis Franklin)
3ÁÙ ¿ä¾à
1. 28¹øÀÇ ÃʾÈÀ» °ÅÃÄ µîÀåÇÑ TLS 1.3, ¿ì·ÁÀÇ ¸ñ¼Ò¸® ³ô´Ù.
2. ¿Ö³Ä¸é ¾ÏÈ£ÈµÈ Æ®·¡ÇÈÀ» µé¿©´Ùº¸°Ô ÇØÁÖ´Â ¹éµµ¾î°¡ ¾ø±â ¶§¹®ÀÌ´Ù.
3. °¡½Ã¼ºÀÌ ¶³¾îÁø´Ù´Â ¶æÀε¥, À̸¦ ÇØ°áÇØÁÖ´Â ¹æ¹ýµé ³ª¿À°í ÀÖ´Ù. TLS 1.3¿¡ ´ëÇÑ ÀûÀÀ »¡¸® ¸¶Ä¡´Â °ÍÀÌ °ü°ÇÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>