Home > Àüü±â»ç

PDF ¹®¼­´Â Á¶ÀÛÇÒ ¼ö ¾ø´Ù? Æí°ßÀ» ±ú´Â Ãë¾àÁ¡ ¿¬±¸µÅ

ÀÔ·Â : 2019-02-27 15:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Àα⠳ôÀº PDF ºä¾î¿Í ¿Â¶óÀÎ ¹®¼­ ¼­¸í ¼­ºñ½º¿¡¼­ Ãë¾àÁ¡ ³ª¿Í
°ø°ÝÀÌ ¾Æ¿¹ ºÒ°¡´ÉÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀº µü Çϳª...¿Â¶óÀÎ ¼­ºñ½ºµµ ¿ª½Ã Çϳª


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Àα⠳ôÀº PDF ºä¾îµé°ú ¿Â¶óÀÎ ¹®¼­ ÀÎÁõ ¹× ¼­¸í ¼­ºñ½ºµé¿¡¼­ ½É°¢ÇÑ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ´Ù. ÀͽºÇ÷ÎÀÕ µÉ °æ¿ì ¼­¸íµÈ PDF ¹®¼­µµ Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁشٰí ÇÑ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ ¹®Á¦¸¦ ¹ß°ßÇÑ °Ç µ¶ÀÏÀÇ º¸Èɷ縣´ëÇб³(Ruhr-University Bochum)¿¡¼­ º¸¾ÈÀ» ¿¬±¸ÇÏ´Â Àü¹®µé·Î, Ãë¾àÁ¡ È®ÀÎÀ» À§ÇØ ÃÑ 22°³ÀÇ µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀ̼ǵé°ú 7°³ÀÇ ¿Â¶óÀÎ ¹®¼­ ÀÎÁõ ¹× ¼­¸í ¾ÖÇø®ÄÉÀ̼ǵéÀ» ºÐ¼®Çß´Ù°í ÇÑ´Ù. À©µµ¿ì, ¸®´ª½º, ¸ÆOS ¹öÀüµéÀÌ ´Ù¾çÇÏ°Ô ½ÇÇèµÆ´Ù.

PDF ¼­¸íÀº ¾Ïȣȭ ±â¼úÀ» ±â¹ÝÀ¸·Î ÇÑ °ÍÀ¸·Î, PDF ¹®¼­°¡ Çã°¡ ¾øÀÌ ¼öÁ¤µÇ´Â °ÍÀ» ¸·´Â µ¥¿¡ »ç¿ëµÈ´Ù. µû¶ó¼­ ¸¹Àº Á¶Á÷µéÀÌ À̸¦ È°¹ßÇÏ°Ô »ç¿ëÇÏ°í ÀÖ´Ù. Á¤ºÎ ±â°üµéµµ °ø¹®¼­ PDF ÆÄÀÏÀÇ Á¶ÀÛ ¹æÁö¸¦ À§ÇØ PDF ¼­¸íÀ» »ç¿ëÇÏ°í, ¾Æ¸¶Á¸µµ ¿µ¼öÁõ°ú °°Àº ¹®¼­¸¦ º¸È£Çϱâ À§ÇØ PDF ¼­¸íÀ» »ç¿ëÇÑ´Ù. ¼­¸íµÈ ¹®¼­¿¡ ¾î¶² º¯È­°¡ »ý±â¸é ½Ã±×´Ïó°¡ ´õ´Â »ç¿ëÇÒ ¼ö ¾ø´Â »óÅ°¡ µÈ´Ù.

ÇÏÁö¸¸ º¸Èɷ縣´ëÇб³ÀÇ ¿¬±¸¿øµé¿¡ ÀÇÇϸé PDF ºä¾î ÇÁ·Î±×·¥ ´ë´Ù¼ö¿Í ¹®¼­ ÀÎÁõ ¼­ºñ½º°¡ ÇÑ °³ ÀÌ»óÀÇ PDF ¼­¸í ½ºÇªÇÎ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù°í ÇÑ´Ù. À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ¾Æ¹«³ª ÀÎÁõÀ̳ª ±ÇÇÑ ¾øÀÌ PDF ¹®¼­¸¦ º¯Á¶ÇÏ´Â °Ô °¡´ÉÇÏ´Ù.

Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î ÆǸíµÈ µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀ̼ǵé Áß °¡Àå ÀαⰡ ³ô´Ù°í ¾Ë·ÁÁø °Ç ´ÙÀ½°ú °°´Ù.
1) Adobe Reader
2) Foxit Reader
3) LibreOffice
4) Nitro Reader
5) PDF-XChange
6) Soda PDF

Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î ÆǸíµÈ ¿ÀÇÁ¶óÀÎ ÀÎÁõ ¼­ºñ½ºµé Áß °¡Àå ÀαⰡ ³ô´Ù°í ¾Ë·ÁÁø °Ç ´ÙÀ½°ú °°´Ù.
1) DocuSign
2) eTR Validation Service
3) DSS Demonstration WebApp
4) Evotrust
5) VEP.si

¼­¸í ½ºÇªÇÎ Ãë¾àÁ¡ÀÌ Çϳªµµ ¾ø´ø ¾ÖÇø®ÄÉÀ̼ÇÀº µü Çϳª¿´´Ù. ¸®´ª½º¿ë ¾îµµºñ ¸®´õ 9(Adobe Reader 9)°¡ ¹Ù·Î ±×°ÍÀÌ´Ù. ¿Â¶óÀÎ ¼­ºñ½ºµé Áß Ãë¾àÁ¡ÀÌ ¾ø¾ú´ø °Ç DSS µ¥¸ó½ºÆ®·¹ÀÌ¼Ç À¥¾Û(DSS Demonstration WebApp) 5.4 ¹öÀüÀ̾ú´Ù.

¿¬±¸¿øµéÀº ÀÌ »ç½ÇÀ» µ¶ÀÏ Ä§ÇØ´ëÀÀ¼¾ÅÍ¿¡ ¾Ë¸®°í, °¢ º¥´õµé¿¡µµ º¸°í¼­¸¦ Àü´ÞÇß´Ù. À̸¦ ÅëÇØ ÀϺΠ±â¾÷¸¸ Á¦¿ÜÇÏ°í ¸ðµç ¾÷üµéÀÌ ÇȽº¸¦ ¹ßÇ¥Çß´Ù. ¾ÆÁ÷ ¹ßÇ¥ÇÏÁö ¾ÊÀº °÷µµ ÆÐÄ¡¸¦ °³¹ß Áß¿¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

¶ÇÇÑ ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ø°Ý¹ýµµ ¼¼ °³°¡ Á¦½ÃµÆ´Ù.
1) ÀÏ¹Ý ¼­¸í Á¶ÀÛ(Universal Signature Forgery, USF)
2) Á¡ÁøÀû ÀúÀå °ø°Ý(Incremental Saving Attack, ISA)
3) ¼­¸í Æ÷Àå °ø°Ý(Signature Wrapping Attack, SWA)

°ø°ÝÀÚ´Â USF¸¦ ÅëÇØ ½Ã±×´ÏóÀÇ ¸ÞŸ µ¥ÀÌÅ͸¦ Á¶ÀÛÇÔÀ¸·Î½á, º¯ÇüµÈ PDF ÆÄÀÏÀ» ¿©´Â µ¥ »ç¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¹®¼­ÀÇ ½Ã±×´Ïó¸¦ ¹ß°ßÇ쵂 ÀÎÁõ¿¡ ÇÊ¿äÇÑ µ¥ÀÌÅÍ ÀÚü´Â ã¾Æ³»Áö ¸øÇϵµ·Ï ¸¸µé ¼ö ÀÖ´Ù. ÀϺΠÇÁ·Î±×·¥µéÀº ÀÌ·¯ÇÑ µ¥ÀÌÅÍ°¡ È®ÀεÇÁö ¾Ê´õ¶óµµ ½Ã±×´Ïó°¡ ÀÖ´Ù´Â »ç½Ç¸¸À¸·Î PDF¸¦ Á¤»óÀûÀ¸·Î È®ÀÎÇØÁØ´Ù.

ISAÀÇ °æ¿ì PDF ³»ÀÇ Á¤»óÀûÀÎ ±â´ÉÀ» È°¿ëÇѴٴ Ư¡À» °¡Áö°í ÀÖ´Ù. ÁÖ¼®À» ÀúÀåÇѴٰųª, ¹®¼­¿¡ »õ·Î¿î ÆäÀÌÁö¸¦ Ãß°¡ÇÏ´Â µîÀÇ ±â´ÉÀ» ¸»ÇÑ´Ù. °ø°ÝÀÚ´Â ÀÌ·¯ÇÑ ¿ä¼Òµé Áß ¼­¸íÀÇ ¹«°á¼º°ú °ü·ÃÀÌ ¾ø´Â °ÍµéÀ» Á¶±Ý¾¿, Á¡ÁøÀûÀ¸·Î ¹Ù²ÞÀ¸·Î½á ¹®¼­¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Ù.

¸¶Áö¸·À¸·Î SWA °ø°ÝÀº ²Ï ¸¹Àº PDF °ü·Ã ¾Ûµé°ú ¿Â¶óÀÎ ÀÎÁõ ¼­ºñ½º¿¡¼­ ÅëÇÏ´Â °ÍÀ¸·Î, ¿ø·¡ ¼­¸íµÈ ÄÜÅÙÃ÷¸¦ ¹®¼­ ³» ´Ù¸¥ À§Ä¡·Î Àç¹èÄ¡ÇÏ°í »õ·Î¿î ÄÜÅÙÃ÷¸¦ »ðÀÔÇÔÀ¸·Î½á ¼­¸í ÀÎÁõ ·ÎÁ÷ÀÌ ÀÛµ¿Çϵµ·Ï °­Á¦ÇÒ ¼ö ÀÖ´Ù.

¿¬±¸¿øµéÀº ÀÌ ¹®Á¦¸¦ ½É°¢ÇÏ°Ô ¿©±â°í °ü·Ã À¥»çÀÌÆ®µµ °³¼³(https://www.pdf-insecurity.org/)Çß´Ù. ÀÌ »çÀÌÆ®¸¦ ÅëÇØ ±â¼ú ¼¼ºÎ ³»¿ëÀ» ¿­¶÷ÇÒ ¼ö ÀÖ´Ù.

3ÁÙ ¿ä¾à
1. ¼­¸íµÈ PDF ¹®¼­µµ Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ ³ª¿Ô´Ù.
2. ÀÌ Ãë¾àÁ¡µéÀ» °¡Áø ÇÁ·Î±×·¥°ú ¿Â¶óÀÎ ¼­ºñ½º°¡ ¼öµÎ·èÇÏ´Ù.
3. Ãë¾àÁ¡µéÀ» °ø·«ÇØ PDF ¹®¼­¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ø°Ý¹ýµµ ¼¼ °¡Áö³ª ÀÖ´Ù.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)