º¸¾ÈÀü¹®°¡µé, ¡®°¨Ã»¡¯ °¡´É¼ºÀº ÀûÁö¸¸ ¡®¿ì·Á¡¯´Â ³²¾Æ...Á¤ºÎÀÇ ÃæºÐÇÑ ¼³¸í ¾Æ½¬¿ö
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¹æ¼ÛÅë½ÅÀ§¿øȸ°¡ ºÒ¹ýÀ½¶õ¹° ¹× ºÒ¹ýµµ¹Ú µî ºÒ¹ýÁ¤º¸¸¦ º¸¾ÈÁ¢¼Ó(https) ¹× ¿ìȸÁ¢¼Ó ¹æ½ÄÀ¸·Î À¯ÅëÇÏ´Â ÇØ¿Ü ÀÎÅͳݻçÀÌÆ®¿¡ ´ëÇÑ Á¢¼ÓÂ÷´Ü ±â´ÉÀ» °íµµÈÇÏ°í, ¹æ¼ÛÅë½Å½ÉÀÇÀ§¿øȸÀÇ Åë½Å½ÉÀÇ °á°ú(2¿ù 11ÀÏ ºÒ¹ý ÇØ¿Ü»çÀÌÆ® Â÷´Ü°áÁ¤ 895°Ç)¸¦ ½ÃÀÛÀ¸·Î Àû¿ëÇÑ´Ù°í ¹àÇû´Ù.
[À̹ÌÁö=iclickart]
ÇÏÁö¸¸ À̹ø ¹æÅëÀ§ÀÇ °áÁ¤Àº Á¤ºÎÀÇ ¡®ºÒ¹ý °¨Ã»¡¯ ȤÀº ¡®ÀÎÅÍ³Ý °Ë¿¡¯À̶ó´Â ÀÎÅÍ³Ý ÀÌ¿ëÀÚµéÀÇ ºÒ¸¸À» Ã˹߽ÃÄ×´Ù. û¿Í´ë ±¹¹Îû¿ø¿¡ ¿Ã¶ó¿Â ¡®https Â÷´Ü Á¤Ã¥¿¡ ´ëÇÑ ¹Ý´ë ÀÇ°ß¡¯Àº 13ÀÏ ¿ÀÈÄ 4½Ã ±âÁØ ¡®13¸¸°Ç¡¯ÀÌ ³Ñ¾úÀ¸¸ç, ÆäÀ̽ººÏ µî SNS¿Í ÁÖ¿ä À¥»çÀÌÆ®ÀÇ ÀÚÀ¯°Ô½ÃÆÇ¿¡´Â À̹ø °áÁ¤¿¡ ´ëÇÑ ÁöźÀÇ ±ÛÀÌ °è¼Ó ¿Ã¶ó¿À°í ÀÖ´Ù.
¹°·Ð ÇØ¿Ü ºÒ¹ý»çÀÌÆ® Â÷´ÜÀº ÀÌ¹Ì ¿À·¡ÀüºÎÅÍ ÀÖ¾î ¿ÔÀ¸¸ç, ºÒ¹ý Æ÷¸£³ë ¹× ÀúÀÛ±Ç Á¤º¸ °øÀ¯ µîÀº ÇÊ¿äÇÑ ÀÏÀ̶ó¸ç ¿ËÈ£ÇÏ´Â »ç¶÷µéÀÇ ÀÇ°ßµµ ÀÖ´Ù.
¹æÅëÀ§, SNI Â÷´Ü¹æ½Ä »ç¿ëÇØ ºÒ¹ý »çÀÌÆ® Â÷´Ü ³ª¼
¹æÅëÀ§´Â À̹ø °áÁ¤°ú °ü·ÃÇØ º¸µµÀڷḦ ³»°í, ÃÖ±Ù º¸¾ÈÁ¢¼Ó(https) ¹æ½ÄÀÇ ºÒ¹ý »çÀÌÆ®´Â Â÷´Ü¿¡ ÇÑ°è°¡ ÀÖ¾î ±¹³» 7°³ ÀÎÅÍ³Ý ¼ºñ½º Á¦°ø »ç¾÷ÀÚ(ISP)¿Í ÇÔ²² »õ·Î¿î Â÷´Ü ¹æ½ÄÀÎ ¡®SNI(Sever Name Indication)¡¯¸¦ µµÀÔÇÑ´Ù°í ¹àÇû´Ù. SNI´Â ¾ÏÈ£È µÇÁö ¾Ê´Â ¿µ¿ªÀÎ SNI Çʵ忡¼ Â÷´Ü ´ë»ó ¡®¼¹ö¡¯¸¦ È®ÀÎÇØ Â÷´ÜÇÏ´Â ¹æ½ÄÀ¸·Î ¹æÅëÀ§´Â Åë½Å°¨Ã» ¹× µ¥ÀÌÅÍ ÆÐŶ °¨Ã»°ú´Â ¹«°üÇÏ´Ù°í °Á¶Çß´Ù. ƯÈ÷, ¾Æµ¿ Æ÷¸£³ë¹°¡¤ºÒ¹ýÃÔ¿µ¹°¡¤ºÒ¹ýµµ¹Ú µî ºÒ¹ý»çÀÌÆ®¸¦ ÁýÁßÀûÀ¸·Î Â÷´ÜÇÒ °èȹÀ̶ó°í ¹àÇû´Ù.
±×µ¿¾È ¹æÅëÀ§¿Í °æÂûûÀº DNS Â÷´Ü ¹æ½ÄÀ» ÅëÇØ ºÒ¹ý »çÀÌÆ®ÀÇ IP Á¤º¸¸¦ Â÷´Ü»çÀÌÆ®(warning.or.kr)·Î ¹Ù²Ù´Â ¹æ¹ýÀ» »ç¿ëÇØ ¿Ô´Ù. ÀϹÝÀûÀ¸·Î ¿ì¸®°¡ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer)¿Í °°Àº ÀÎÅÍ³Ý ºê¶ó¿ìÀúÀÇ ÁÖ¼Òâ¿¡ Á¢¼ÓÇÏ°íÀÚ ÇÏ´Â À¥»çÀÌÆ®ÀÇ ÁÖ¼Ò(¿¹¸¦ µé¸é, www.xxx.com)¸¦ ÀûÀ¸¸é, DNS ¼¹ö´Â ÀÌ ÁÖ¼Ò¸¦ IP ÁÖ¼Ò(¿¹¸¦ µé¸é, 123.123.1.123)·Î ¹Ù²ã¼ À¥»çÀÌÆ®¿¡ Á¢¼ÓÇÏ°Ô ÇØÁØ´Ù. ÀÌ´Â ¼ýÀÚ·Î µÈ IP ÁÖ¼Ò¸¦ »ç¿ëÇϱⰡ ¹ø°Å·Ó±â ¶§¹®¿¡ ¿ì¸®¿¡°Ô Àͼ÷ÇÑ ¹®ÀÚ ÇüÅ·Π»ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÁøÇàµÈ °ÍÀÌ´Ù.
Àü¹®°¡µé, °¨Ã»Àº ¾Æ´ÏÁö¸¸ ¾Ç¿ë °¡´É¼ºµµ ÀÖ¾î...Á¤ºÎÀÇ ¼ÒÅë ¾Æ½¬¿ö
DNS Â÷´Ü ¹æ½ÄÀº »ç¿ëÀÚ°¡ ºÒ¹ý »çÀÌÆ®ÀÇ ÁÖ¼Ò¸¦ ÁÖ¼Òâ¿¡ Ä¡¸é DNS°¡ ½ÇÁ¦ ºÒ¹ý »çÀÌÆ®ÀÇ IP ÁÖ¼Ò·Î ¹Ù²ãÁÖ´Â °ÍÀÌ ¾Æ´Ñ, Â÷´Ü»çÀÌÆ®ÀÇ IP ÁÖ¼Ò·Î ¹Ù²ãÁÖ´Â ¹æ½ÄÀÌ´Ù. Áï, ¿ì¸®°¡ ½ÇÁ¦ ºÒ¹ý »çÀÌÆ®ÀÇ ÁÖ¼Ò¸¦ ÁÖ¼Òâ¿¡ Ä¡´õ¶óµµ, DNS ¼¹ö°¡ ½ÇÁ¦ IP ÁÖ¼Ò°¡ ¾Æ´Ñ ¿ì¸®¿¡°Ô Àͼ÷ÇÑ ¡®Warning¡¯ »çÀÌÆ®ÀÇ IP ÁÖ¼Ò·Î ¹Ù²ãÁشٴ ¸»ÀÌ´Ù. ±×·±µ¥ ÃÖ±Ù ºÒ¹ý »çÀÌÆ®°¡ º¸¾ÈÁ¢¼Ó(https) ¹æ½ÄÀ» »ç¿ëÇÏ°í, »ç¿ëÀÚ ¶ÇÇÑ ¿ìȸÁ¢¼Ó ¹æ½ÄÀ» ¾Ë¾Æ³»¸é¼ ±âÁ¸ DNS Â÷´Ü ¹æ½ÄÀ¸·Î´Â ÇÑ°è°¡ »ý°å°í, ¹æÅëÀ§°¡ À̸¦ ÇØ°áÇϱâ À§ÇØ ´Ù½Ã ¼±ÅÃÇÑ °ÍÀÌ SNI Â÷´Ü ¹æ½ÄÀ̶ó°í °í·Á´ëÇб³ ±è½ÂÁÖ ±³¼ö´Â ¼³¸íÇß´Ù.
±è½ÂÁÖ ±³¼ö´Â ¡°SNI Â÷´Ü¹æ½ÄÀº https Åë½ÅÀ» ÇÏ´õ¶óµµ ¾ÏȣȰ¡ ½ÃÀ۵DZâ Àü¿¡ È£½ºÆ® À̸§ÀÌ Ç¥½ÃµÇ´Âµ¥, ISP ¾÷ü°¡ ÀÌ ´Ü°è¿¡¼ »çÀÌÆ®¸¦ Â÷´ÜÇÏ´Â ¹æ½Ä¡±À̶ó¸é¼, ¡°¿¹¸¦ µé¸é, ȸ»ç¿¡¼ ¾÷¹«½Ã°£¿¡ ¾÷¹«¿ë Àåºñ·Î´Â ƯÁ¤ »çÀÌÆ®¿¡ Á¢¼ÓÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °æ¿ì°¡ Àִµ¥, SNI Â÷´Ü¹æ½Ä ¿ª½Ã ÀÌ¿Í ºñ½ÁÇÏ´Ù¡±°í ¼³¸íÇß´Ù. ¡°¾Æ¸¶µµ ISP ¾÷ü°¡ °ü·Ã ÇÁ·Î±×·¥À» ±¸ÀÔÇϰųª ¸¸µé¾î¼ ±¸ÃàÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. À̹ø ³í¶õÀº °¨Ã» ³í¶õº¸´Ù´Â Á¤ºÎ°¡ ºÒ¹ý »çÀÌÆ® Á¢¼Ó °ü¸®¿¡ °ü¿©ÇÏ¸é¼ ÃßÈÄ ´õ Å« °ü¿©·Î ¹Ù²ð ¼ö ÀÖ´Ù´Â ¿ì·Á ¶§¹®ÀÎ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. Á¤ºÎ ¿ª½Ã À̹ø ´ëÃ¥À» ½ÃÇàÇÏ¸é¼ ³×ƼÁðÀÇ ÀÇ°ß¼ö·ÅÀ» ÃæºÐÈ÷ ÇÏÁö ¸øÇß´Ù´Â ¹®Á¦µµ ºÐ¸í ÀÖ½À´Ï´Ù.¡±
±¹Á¦Àü±âÅë½Å¿¬ÇÕ Àü±âÅë½ÅÇ¥ÁØȺι®(ITU-T)ÀÇ Á¤º¸º¸È£(SG17) ÀÇÀåÀ» ¸Ã°í ÀÖ´Â ¼øõÇâ´ëÇб³ ¿°Èï¿ ±³¼öµµ ¡°SNI ¹æ½ÄÀº DNS ¹æ½ÄÀÇ IP ÁÖ¼Ò È®Àκ¸´Ù´Â ÇÑ ¹ø ´õ ¼ÓÀ» µé¿©´Ùº¸´Â °ÍÀ̱ä ÇÏÁö¸¸, ¾ÏÈ£ÈµÈ ³»¿ëÀº º¼ ¼ö ¾ø´Â ¸¸Å ¾ö¹ÐÈ÷ ¸»ÇØ °¨Ã»À̶ó°í ÇÒ ¼ö ¾ø´Ù¡±¸é¼, ¡°°Ô´Ù°¡ ÀÛ¾÷ ¿ª½Ã ¹æÅëÀ§ µî Á¤ºÎ±â°üÀÌ ¾Æ´Ñ ISP ¾÷ü°¡ Çϱ⠶§¹®¿¡ Â÷´ÜÇÏ¸é¼ ¹ß»ýÇÏ´Â Á¤º¸¸¦ µé¿©´Ùº¼ ¼ö ¾øÀ» °Í¡±À̶ó°í ¼±À» ±×¾ú´Ù.
´Ù¸¸, ISP ¾÷üÀÇ ÈļÓÁ¶Ä¡¸¦ Á¤È®ÇÏ°Ô ¾Ë ¼ö´Â ¾øÁö¸¸, ¾î¶² »ç¿ëÀÚ(IP ÁÖ¼Ò)°¡ ¾î´À À¥»çÀÌÆ®¿¡ Á¢¼ÓÇÏ·Á Çß´ÂÁö¿¡ ´ëÇÑ Á¤º¸°¡ ³²¾Æ(log) ÀÖÀ» ¼ö ÀÖ´Â ¸¸Å, öÀúÇÑ °ü¸®°¡ ÇÊ¿äÇÏ´Ù°í ¿°Èï¿ ±³¼ö´Â ÁöÀûÇß´Ù. ¡°À̹ø ³í¶õÀº ¾î¶»°Ôµç ºÒ¹ý »çÀÌÆ®¸¦ ¸·°Ú´Ù´Â Á¤ºÎÀÇ ÀÔÀå°ú ³»°¡ ¾îµð¼ ¹» ÇÏ°Ç Á¤ºÎ°¡ °ü¿©ÇÏ´Â °Í ÀÚü°¡ ±âºÐ ³ª»Û ³×ƼÁðÀÇ ÀÔÀåÂ÷¿¡¼ ¿À´Â ±«¸®°¨ÀÌ °¡Àå Å« ¹®Á¦ÀÔ´Ï´Ù. Á¤±ÇÀÌ ¹Ù²î´Â µî ÁÖº¯ ¿©°Ç¿¡ µû¶ó ¿À¿ë °¡´É¼ºÀÌ ÀÖ´Â ¸¸Å ±×¿¡ µû¸¥ È®½ÇÇÑ Á¤Ã¥Àû ´ë¾ÈÀÌ ¸¶·ÃµÇ¾î¾ß ÇÑ´Ù°í »ý°¢ÇÕ´Ï´Ù.¡±
ÇÑÆí, ¹æÅëÀ§´Â 13ÀÏ ¡®ÀÌ¿ëÀÚ º¸È£¸¦ À§ÇÑ ÁßÀå±â Á¤Ã¥ ºñÀü¡¯À» Á¦½ÃÇÏ°í, ¡°À½¶õ¹° À¯Åë, ºÒ¹ýÃÔ¿µ µî µðÁöÅÐ ¼º¹üÁË°¡ »çȸÀû ¹®Á¦·Î ºÎ°¢µÊ¿¡ µû¶ó È¿°úÀûÀÎ Á¢±Ù Â÷´Ü ¼ö´Ü ¸¶·Ã ¹× ´Ü¼ÓÀ» °ÈÇÏ°í, û¼Ò³âÀÇ ½º¸¶Æ®Æù °úÀÇÁ¸ ¹× ºÒ¹ýÀ¯ÇØ Á¤º¸ Â÷´ÜÀ» À§ÇØ »çÀ̹ö ¾È½ÉÁ¸¾Û º¸±Þ ¹× û¼Ò³âº¸È£Ã¥ÀÓÀÚ ÁöÁ¤ Á¦µµ È®´ë¸¦ ÃßÁøÇÒ °èȹ¡±À» ¹àÈ÷¸é¼, À̹ø »ç°ÇÀº Àå±â鵃 °¡´É¼ºÀÌ ³ô¾ÆÁ³´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>