°ø°ÝÀÌ ¾Æ¿¹ ºÒ°¡´ÉÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀº µü Çϳª...¿Â¶óÀÎ ¼ºñ½ºµµ ¿ª½Ã Çϳª
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Àα⠳ôÀº PDF ºä¾îµé°ú ¿Â¶óÀÎ ¹®¼ ÀÎÁõ ¹× ¼¸í ¼ºñ½ºµé¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ´Ù. ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì ¼¸íµÈ PDF ¹®¼µµ Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁشٰí ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ ¹®Á¦¸¦ ¹ß°ßÇÑ °Ç µ¶ÀÏÀÇ º¸Èɷ縣´ëÇб³(Ruhr-University Bochum)¿¡¼ º¸¾ÈÀ» ¿¬±¸ÇÏ´Â Àü¹®µé·Î, Ãë¾àÁ¡ È®ÀÎÀ» À§ÇØ ÃÑ 22°³ÀÇ µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀ̼ǵé°ú 7°³ÀÇ ¿Â¶óÀÎ ¹®¼ ÀÎÁõ ¹× ¼¸í ¾ÖÇø®ÄÉÀ̼ǵéÀ» ºÐ¼®Çß´Ù°í ÇÑ´Ù. À©µµ¿ì, ¸®´ª½º, ¸ÆOS ¹öÀüµéÀÌ ´Ù¾çÇÏ°Ô ½ÇÇèµÆ´Ù.
PDF ¼¸íÀº ¾ÏÈ£È ±â¼úÀ» ±â¹ÝÀ¸·Î ÇÑ °ÍÀ¸·Î, PDF ¹®¼°¡ Çã°¡ ¾øÀÌ ¼öÁ¤µÇ´Â °ÍÀ» ¸·´Â µ¥¿¡ »ç¿ëµÈ´Ù. µû¶ó¼ ¸¹Àº Á¶Á÷µéÀÌ À̸¦ È°¹ßÇÏ°Ô »ç¿ëÇÏ°í ÀÖ´Ù. Á¤ºÎ ±â°üµéµµ °ø¹®¼ PDF ÆÄÀÏÀÇ Á¶ÀÛ ¹æÁö¸¦ À§ÇØ PDF ¼¸íÀ» »ç¿ëÇÏ°í, ¾Æ¸¶Á¸µµ ¿µ¼öÁõ°ú °°Àº ¹®¼¸¦ º¸È£Çϱâ À§ÇØ PDF ¼¸íÀ» »ç¿ëÇÑ´Ù. ¼¸íµÈ ¹®¼¿¡ ¾î¶² º¯È°¡ »ý±â¸é ½Ã±×´Ïó°¡ ´õ´Â »ç¿ëÇÒ ¼ö ¾ø´Â »óÅ°¡ µÈ´Ù.
ÇÏÁö¸¸ º¸Èɷ縣´ëÇб³ÀÇ ¿¬±¸¿øµé¿¡ ÀÇÇϸé PDF ºä¾î ÇÁ·Î±×·¥ ´ë´Ù¼ö¿Í ¹®¼ ÀÎÁõ ¼ºñ½º°¡ ÇÑ °³ ÀÌ»óÀÇ PDF ¼¸í ½ºÇªÇÎ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù°í ÇÑ´Ù. À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ¾Æ¹«³ª ÀÎÁõÀ̳ª ±ÇÇÑ ¾øÀÌ PDF ¹®¼¸¦ º¯Á¶ÇÏ´Â °Ô °¡´ÉÇÏ´Ù.
Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î ÆǸíµÈ µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀ̼ǵé Áß °¡Àå ÀαⰡ ³ô´Ù°í ¾Ë·ÁÁø °Ç ´ÙÀ½°ú °°´Ù.
1) Adobe Reader
2) Foxit Reader
3) LibreOffice
4) Nitro Reader
5) PDF-XChange
6) Soda PDF
Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î ÆǸíµÈ ¿ÀÇÁ¶óÀÎ ÀÎÁõ ¼ºñ½ºµé Áß °¡Àå ÀαⰡ ³ô´Ù°í ¾Ë·ÁÁø °Ç ´ÙÀ½°ú °°´Ù.
1) DocuSign
2) eTR Validation Service
3) DSS Demonstration WebApp
4) Evotrust
5) VEP.si
¼¸í ½ºÇªÇÎ Ãë¾àÁ¡ÀÌ Çϳªµµ ¾ø´ø ¾ÖÇø®ÄÉÀ̼ÇÀº µü Çϳª¿´´Ù. ¸®´ª½º¿ë ¾îµµºñ ¸®´õ 9(Adobe Reader 9)°¡ ¹Ù·Î ±×°ÍÀÌ´Ù. ¿Â¶óÀÎ ¼ºñ½ºµé Áß Ãë¾àÁ¡ÀÌ ¾ø¾ú´ø °Ç DSS µ¥¸ó½ºÆ®·¹ÀÌ¼Ç À¥¾Û(DSS Demonstration WebApp) 5.4 ¹öÀüÀ̾ú´Ù.
¿¬±¸¿øµéÀº ÀÌ »ç½ÇÀ» µ¶ÀÏ Ä§ÇØ´ëÀÀ¼¾ÅÍ¿¡ ¾Ë¸®°í, °¢ º¥´õµé¿¡µµ º¸°í¼¸¦ Àü´ÞÇß´Ù. À̸¦ ÅëÇØ ÀϺΠ±â¾÷¸¸ Á¦¿ÜÇÏ°í ¸ðµç ¾÷üµéÀÌ ÇȽº¸¦ ¹ßÇ¥Çß´Ù. ¾ÆÁ÷ ¹ßÇ¥ÇÏÁö ¾ÊÀº °÷µµ ÆÐÄ¡¸¦ °³¹ß Áß¿¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¶ÇÇÑ ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ø°Ý¹ýµµ ¼¼ °³°¡ Á¦½ÃµÆ´Ù.
1) ÀÏ¹Ý ¼¸í Á¶ÀÛ(Universal Signature Forgery, USF)
2) Á¡ÁøÀû ÀúÀå °ø°Ý(Incremental Saving Attack, ISA)
3) ¼¸í Æ÷Àå °ø°Ý(Signature Wrapping Attack, SWA)
°ø°ÝÀÚ´Â USF¸¦ ÅëÇØ ½Ã±×´ÏóÀÇ ¸ÞŸ µ¥ÀÌÅ͸¦ Á¶ÀÛÇÔÀ¸·Î½á, º¯ÇüµÈ PDF ÆÄÀÏÀ» ¿©´Â µ¥ »ç¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¹®¼ÀÇ ½Ã±×´Ïó¸¦ ¹ß°ßÇ쵂 ÀÎÁõ¿¡ ÇÊ¿äÇÑ µ¥ÀÌÅÍ ÀÚü´Â ã¾Æ³»Áö ¸øÇϵµ·Ï ¸¸µé ¼ö ÀÖ´Ù. ÀϺΠÇÁ·Î±×·¥µéÀº ÀÌ·¯ÇÑ µ¥ÀÌÅÍ°¡ È®ÀεÇÁö ¾Ê´õ¶óµµ ½Ã±×´Ïó°¡ ÀÖ´Ù´Â »ç½Ç¸¸À¸·Î PDF¸¦ Á¤»óÀûÀ¸·Î È®ÀÎÇØÁØ´Ù.
ISAÀÇ °æ¿ì PDF ³»ÀÇ Á¤»óÀûÀÎ ±â´ÉÀ» È°¿ëÇѴٴ Ư¡À» °¡Áö°í ÀÖ´Ù. ÁÖ¼®À» ÀúÀåÇѴٰųª, ¹®¼¿¡ »õ·Î¿î ÆäÀÌÁö¸¦ Ãß°¡ÇÏ´Â µîÀÇ ±â´ÉÀ» ¸»ÇÑ´Ù. °ø°ÝÀÚ´Â ÀÌ·¯ÇÑ ¿ä¼Òµé Áß ¼¸íÀÇ ¹«°á¼º°ú °ü·ÃÀÌ ¾ø´Â °ÍµéÀ» Á¶±Ý¾¿, Á¡ÁøÀûÀ¸·Î ¹Ù²ÞÀ¸·Î½á ¹®¼¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Ù.
¸¶Áö¸·À¸·Î SWA °ø°ÝÀº ²Ï ¸¹Àº PDF °ü·Ã ¾Ûµé°ú ¿Â¶óÀÎ ÀÎÁõ ¼ºñ½º¿¡¼ ÅëÇÏ´Â °ÍÀ¸·Î, ¿ø·¡ ¼¸íµÈ ÄÜÅÙÃ÷¸¦ ¹®¼ ³» ´Ù¸¥ À§Ä¡·Î Àç¹èÄ¡ÇÏ°í »õ·Î¿î ÄÜÅÙÃ÷¸¦ »ðÀÔÇÔÀ¸·Î½á ¼¸í ÀÎÁõ ·ÎÁ÷ÀÌ ÀÛµ¿Çϵµ·Ï °Á¦ÇÒ ¼ö ÀÖ´Ù.
¿¬±¸¿øµéÀº ÀÌ ¹®Á¦¸¦ ½É°¢ÇÏ°Ô ¿©±â°í °ü·Ã À¥»çÀÌÆ®µµ °³¼³(https://www.pdf-insecurity.org/)Çß´Ù. ÀÌ »çÀÌÆ®¸¦ ÅëÇØ ±â¼ú ¼¼ºÎ ³»¿ëÀ» ¿¶÷ÇÒ ¼ö ÀÖ´Ù.
3ÁÙ ¿ä¾à
1. ¼¸íµÈ PDF ¹®¼µµ Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ ³ª¿Ô´Ù.
2. ÀÌ Ãë¾àÁ¡µéÀ» °¡Áø ÇÁ·Î±×·¥°ú ¿Â¶óÀÎ ¼ºñ½º°¡ ¼öµÎ·èÇÏ´Ù.
3. Ãë¾àÁ¡µéÀ» °ø·«ÇØ PDF ¹®¼¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ø°Ý¹ýµµ ¼¼ °¡Áö³ª ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>