»ýüÀÎÁõ µî Â÷¼¼´ë ÀÎÁõ ±â¼ú°ú °£Æí°áÁ¦, »ç¼³ÀÎÁõ ¼ºñ½º·Î ½ÃÀå È®»ê ±â´ë
2019³â ¾çÀÚ³»¼º¾ÏÈ£¿Í µ¿Çü¾ÏÈ£ ±â¼ú¿¡ ´ëÇÑ ¿¬±¸¿Í Àû¿ë È°¹ßÇØÁú µí
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] 2018³â ±âÁ¸ PKI(Public Key Infrastructure) ÀÎÁõ ½ÃÀåÀº °øÀÎÀÎÁõ¼ ÆóÁö µî Á¤Ã¥¡¤Á¦µµÀÇ º¯È¿Í PKI ´ëü ÀÎÁõ±â¼ú¿¡ ¹Ð·Á °íÀüÀ» ¸éÄ¡ ¸øÇß´Ù. ¹Ý¸é ºí·ÏüÀÎ, »ýüÀÎÁõ µî Â÷¼¼´ë ÀÎÁõ ±â¼úÀº ½ÃÀåÀ» È®´ë½ÃÅ°¸ç ±Þ¼ÓÇÑ ¼ºÀå¼¼¸¦ ³ªÅ¸³»°í ÀÖ´Ù.
[À̹ÌÁö=iclickart]
2018³â 3¿ù 29ÀÏ °ú±âÁ¤ÅëºÎ´Â °øÀÎÀÎÁõ¼ Á¦µµ ÆóÁö¸¦ ÁÖ¿ä ³»¿ëÀ¸·Î ÇÏ´Â ¡®ÀüÀÚ¼¸í¹ý¡¯ °³Á¤¾ÈÀ» ¹ßÇ¥Çß´Ù. ÀÌ´Â °øÀÎÀÎÁõ¿¡ ´ëÇÑ »ç¿ëÀÚÀÇ ºÒÇÊ¿äÇÑ ÀÎÁõÀýÂ÷¸¦ Á¦°ÅÇÏ°í, ±âÁ¸ ÀÎÁõ±â°ü°úÀÇ Â÷º° ¾ø´Â °æÀïÀ» µµ¸ðÇÑ´Ù´Â ÃëÁö·Î ÃßÁøµÆÁö¸¸, ¿©·¯ °¡Áö À̽´µéÀÌ ºÒ°ÅÁö¸é¼ ÀÎÁõ ½ÃÀåÀÇ Æз¯´ÙÀÓÀ» º¯È½ÃÅ°°í ÀÖ´Ù.
PKI ½ÃÀå Æ®·»µå¿¡ °ü·ÃÇØ ÇÑÄĽÃÅ¥¾î ÃøÀº ¡°ÀüÀÚ¼¸í¹ý °³Á¤¾ÈÀº ±âÁ¸ 5´ë °øÀÎÀÎÁõ±â°ü¿¡ ´ëÇÑ ½ÃÀå°æÀï·ÂÀ» °¨¼Ò½ÃÅ°°í, °¢ ºÐ¾ß¿¡¼´Â ´Ù¾çÇÑ »ç¼³ÀÎÁõ Á¦Ç°°ú ±â¼úÀÌ ÃâÇöÇÒ °Í¡±À̶ó°í Àü¸ÁÇÏ¸é¼ ¡°±âÁ¸ ÀÎÁõ½ÃÀåÀ» Àå¾ÇÇÏ´ø PKI Á¦Ç°µéÀÇ °æÀï·Â ¾àÈ¿Í ÇÔ²² PKI ½ÃÀåÀÇ ±â¼úÀû¡¤Á¦µµÀû À庮ÀÌ Çã¹°¾îÁö°í ÀÖ´Â »óȲ¡±À̶ó°í ¹àÇû´Ù.
ÀÌ¾î ¡°¹Ý¸é, Â÷¼¼´ë ÀÎÁõ±â¼úÀÇ ¹ßÀüÀ¸·Î ÇöÀç FIDO ¾ó¶óÀ̾𽺸¦ ÅëÇÑ ´Ù¾çÇÑ »ýüÀÎÁõ ±â¼úÀÇ Àû¿ëÀÌ °¡´ÉÇØÁ³À¸¸ç, ¸ð¹ÙÀÏ¡¤Å¬¶ó¿ìµå µî ´Ù¾çÇÑ Ç÷§ÆûÀÇ Àû¿ëÀ¸·Î ÀÎÁõ¼ö´Ü º¯È¿Í ±â¼ú Çõ½ÅÀÌ ÁøÇàµÇ°í ÀÖ´Ù. ¶ÇÇÑ, ¸Þ½ÅÀú ±â¹Ý ÀÎÁõ¼ºñ½º(Ä«Ä«¿ÀÅå), ±ÝÀ¶ °£ÆíÀÎÁõ ¼ºñ½º µî°ú °°Àº »ç¼³ÀÎÁõ ¼ºñ½º ½ÃÀåÀÇ È®»êÀ¸·Î ½ÃÀå º¯È¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â Çõ½Å ±â¼ú ¹× ¼ºñ½º°¡ ¿ä±¸µÇ°í ÀÖ´Ù¡±°í Áø´ÜÇß´Ù.
¶ÇÇÑ, ÀÌ´ÏÅØ ÃøÀº ¡°PKI ½ÃÀåÀº ¿À·¡µÈ ±â¼ú ºÐ¾ß·Î ÀÌ¹Ì ¼º¼÷±â·Î Á¢¾îµé¾ú´Ù¡±¸ç ¡°±¹³»ÀÇ °æ¿ì °øÀÎÀÎÁõ¼ ÆóÁö ¹× °³ÀÎÁ¤º¸º¸È£¹ý °³Á¤ µî°ú ´õºÒ¾î ÆíÀǼº°ú È®À强¿¡ ´ëÇÑ °í°´ÀÇ ´ÏÁî°¡ Áõ°¡ÇÏ°í ÀÖ´Ù. »ýüÀÎÁõÀ̳ª ºí·ÏüÀÎ µî À̸Ó¡ ±â¼ú°úÀÇ Á¢¸ñÀ» ÅëÇÑ »ç¼³ÀÎÁõ ¹× ÀüÀÚ¼¸í ¼ºñ½º ½ÃÀåÀ¸·Î º¯ÈµÇ°í ÀÖ´Ù¡±°í ºÐ¼®Çß´Ù.
2018³â ÀÎÁõ ºÐ¾ßÀÇ Á¤Ã¥ º¯È¿Í ¸Â¹°·Á °ø°ø±â°ü ¹× ±â¾÷¿¡¼´Â °øÀÎÀÎÁõÀ» ´ëüÇÒ ¼ö ÀÖ´Â »õ·Î¿î ÀÎÁõ¼ö´ÜÀ» Àû¿ëÇϴµ¥ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù. ÀÌ´ÏÅØÀº PKI ÀÚü ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ³»³âºÎÅÍ Â÷¼¼´ë ÀÎÁõ ¼ºñ½º ºÐ¾ß¿¡ ÁÖ·ÂÇÒ °èȹÀÌ´Ù. ÀÌ¿Í °ü·Ã ÀÌ´ÏÅØ ÃøÀº ¡°ÇöÀç ¾ÏÈ£/ÀÎÁõ½ÃÀåÀº ¹ðÅ©»çÀÎ, PASS µîÀÇ »ç¼³ÀÎÁõ ¼ºñ½º Áõ°¡·Î °æÀïÀÌ Á¡Á¡ Ä¡¿ÇØÁö°í ÀÖ´Ù¡±¸ç, ¡°Â÷¼¼´ë ÀÎÁõ ¼ºñ½º ±âȹ¡¤°³¹ßÀ» ÅëÇØ ¼ºñ½º »ç¾÷À¸·ÎÀÇ È®ÀåÀ» ²ÒÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
À¯³Ý½Ã½ºÅÛ ÇÑÅÂÇö ¿¬±¸¼ÒÀåÀº ¡°2018³âµµ PKI ½ÃÀåÀº ºí·ÏüÀÎ ±â¼ú°ú ÇÔ²² Ä«Ä«¿À¹ðÅ© µî ÀÎÅͳÝÀºÇàÀ» ÅëÇØ ÇØ´ç ±â¼úÀÇ Á߿伺ÀÌ ´Ù½Ã ÇÑ ¹ø ºÎ°¢µÇ´Â ÇÑÇØ¿´´Ù¡±¸ç ¡°°øÀÎÀÎÁõ¼ »ç¿ë È°¼ºÈ¸¦ À§ÇØ »ç¿ëÀÚ ÆíÀǼºÀ» ³ôÀ̱â À§ÇÑ »õ·Î¿î ¹æ½ÄÀÌ µµÀԵDZ⠽ÃÀÛÇß´Ù. ´ëÇ¥ÀûÀ¸·Î À¥ Ç¥ÁØ °£ÆíÀÎÁõ¼(ºê¶ó¿ìÀú ÀÎÁõ¼) ¹æ½ÄÀ̸ç, »ç¿ëÀÚ PC¿¡ ¾î¶°ÇÑ ¸ðµâµµ ¼³Ä¡ÇÏÁö ¾ÊÀº No-Plugin ÇüÅÂÀÇ Á¦Ç°¡±À̶ó°í ¼³¸íÇß´Ù.
¶Ç ´Ù¸¥ ÇÑÆíÀ¸·Î´Â, °øÀÎÀÎÁõÁ¦ ÆóÁö°¡ ¿¹Á¤µÊ¿¡ µû¶ó »ç¼³ÀÎÁõ °ü·Ã ºÎºÐÀÌ È°±â¸¦ ¶ç±â ½ÃÀÛÇß´Ù´Â ÇÑ ¼ÒÀåÀº ¡°ÁÖ·Î ±âÁ¸ »ç¼³ÀÎÁõ ½Ã½ºÅÛÀÇ Æí¸®¼ºÀ» °³¼±ÇÏ°í ºÎ°¡±â´ÉÀ» Ãß°¡ÇØ »õ·Î¿î ½ÃÀåÀ» Çü¼ºÇß´Ù. ¿¹¸¦ µé¾î, °£Æí PIN ÀÎÁõ °°Àº Á¦Ç°ÀÌ ±ÝÀ¶±â°üÀ» Áß½ÉÀ¸·Î ¸¹ÀÌ µµÀԵƴ١±°í ¼³¸íÇß´Ù.
¶ÇÇÑ, ÇÑÄĽÃÅ¥¾î ÃøÀº »ýüÀÎÁõ ½ÃÀåÀÇ È®´ë °¡´É¼ºÀ» ¿¹»óÇß´Ù. ÇÑÄĽÃÅ¥¾î ÃøÀº ¡°FIDO ¾ó¶óÀ̾𽺠»óÈ£¿î¿ë Å×½ºÆ®¿¡ Âü¿©Çß´Ù. FIDO2 ¼¹ö Å×½ºÆ®¸¦ Åë°úÇØ ±âÁ¸ À¥ ±â¹Ý °£ÆíÀÎÁõ Ç÷§Æû AnyPIN¿¡¼ »ýüÀÎÁõÀ» Ãß°¡ÇØ ´Ù¾çÇÑ ÀÎÁõ¼ö´Ü Àû¿ëÀÌ °¡´ÉÇØÁ³´Ù¡±°í ¹àÇû´Ù.
ÇâÈÄ PKI ±â¼ú Àü¸Á¿¡ ´ëÇØ ÇÑÄĽÃÅ¥¾î´Â ±âÁ¸ °øÀÎÀÎÁõ¼ÀÇ ºÒÆíÇÔÀ» ÇؼÒÇϱâ À§ÇÑ Non Active-X ¹× À¥ºê¶ó¿ìÀú ±â¹ÝÀÇ ½Ã½ºÅÛÀÌ ´õ¿í °Á¶µÉ °ÍÀ̸ç, ´õ ³ª¾Æ°¡ À¥, ¸ð¹ÙÀÏ, Ŭ¶ó¿ìµå ȯ°æÀÇ ±â¼úÀû Áö¿øÀ» ÅëÇØ ´Ù¾çÇÑ ÀÎÁõ¼ö´Ü Á¦°øÀÌ °¡´ÉÇØÁú °ÍÀ¸·Î ³»´ÙºÃ´Ù.
¶ÇÇÑ, PKI ±â¼ú ±â¹Ý¿¡ ÀÖ¾î 2-Factor/Multi-Factor ÀÎÁõ±â¼ú, µ¥ÀÌÅÍ ¾ÏÈ£È ±â¼ú, ºí·ÏüÀÎ ±â¼ú µîÀÇ ´Ù¾çÇÑ º¸¾È±â¼úÀÌ ÇÔ²² Á¢¸ñµÇ±â ¶§¹®¿¡ »ç¿ëÀÚ ÆíÀǼº°ú º¸¾È¼ºÀ̶ó´Â µÎ °¡Áö ¿ä°ÇÀ» ¸ðµÎ ÃæÁ·ÇÏ´Â Á¦Ç°ÀÌ ½ÃÀå¿¡ Ãâ½ÃµÉ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ¿¡ µû¶ó Â÷¼¼´ë ÀÎÁõ ±â¼úÀº °£ÆíÀÎÁõÀÇ ÇüÅ·Π±ÝÀ¶, ºÎµ¿»ê, ÀÇ·á, º¸Çè µîÀÇ ´Ù¾çÇÑ ºÐ¾ß¿¡¼ ºü¸£°Ô °øÀÎÀÎÁõÀ» ´ëüÇÒ °ÍÀ¸·Î ¿¹»óµÇ¸ç, ´Ù¾çÇÑ »ýüÀÎÁõ°ú Ŭ¶ó¿ìµå ÀÎÁõ±â¼úÀÇ ¼ºÀå¼¼°¡ µÎµå·¯Áú °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
¸¶Áö¸·À¸·Î À¯³Ý½Ã½ºÅÛ ÇÑÅÂÇö ¿¬±¸¼ÒÀåÀº 2019³â °¡Àå ÇÖÀ̽´·Î ºÎ°¢µÉ ¾ÏÈ£¡¤ÀÎÁõ ºÐ¾ß·Î ¾çÀÚ³»¼º¾ÏÈ£(Post Quantum Crypto)¸¦ ²Å¾Ò´Ù. ÇÑ ¼ÒÀåÀº ¡°¾çÀÚÄÄÇ»ÅÍÀÇ ¹ßÀü¼Óµµ°¡ »¡¶óÁö¸é¼ ±âÁ¸ ¾Ïȣü°è°¡ À§Çù¹ÞÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±¸ç ¡°Æ¯È÷, ¾çÀÚ³»¼º¾ÏÈ£°¡ º»°ÝÀûÀ¸·Î »ó¿ëÈµÇ¾î º¸¾È½ÃÀåÀÇ Àü¸é¿¡ ³ª¼³ °ÍÀ¸·Î º¸ÀδÙ. ¶ÇÇÑ, ¹Ì±¹ NIST¿¡ ÀÇÇØ Ç¥ÁØ ¾Ë°í¸®Áòµµ ¼±Á¤µÉ °ÍÀ¸·Î º¸À̴µ¥, ÀÌ¿¡ ´ëÇÑ È®Àå±â¼ú·Î½á µ¿Çü¾ÏÈ£ ±â¼ú¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁú °Í¡±À¸·Î ¿¹ÃøÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>