¾ÏÈ£È ÇÁ·ÎÅäÄÝ °ÈµÇ°í DNSSEC º¸ÆíÈ µÉ °ÍÀ¸·Î ¿¹»óµÅ
º¸¾ÈÀº µµÂøÁ¡ ¾Æ´Ñ ¿©Á¤...ÀÌ °³³ä¸¸ ÀåÂøµÇ¾îµµ º¸¾ÈÀÌ ¾àȵÇÁö´Â ¾ÊÀ» °Í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »çÀ̹ö º¸¾ÈÀº ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â »ç¶÷À̶ó¸é ´©±¸³ª ÃÖ¿ì¼±ÀÇ °¡Ä¡·Î »ý°¢ÇØ¾ß ÇÏ´Â °ÍÀÌ´Ù. ±×·¯³ª º¸¾ÈÀº ¡®°úÁ¤¡¯ÀÌÁö ±× ÀÚü·Î ¡®¸ñÇ¥¡¯°¡ ¾Æ´Ï´Ù. µû¶ó¼ ½Ã´ë¸¶´Ù, ȤÀº »ê¾÷¸¶´Ù Ç¥ÁØÀÌ ¹Ù²ï´Ù. ¸ðµç À¥ °³¹ßÀÚ³ª µ¥ºê¿É½º Àü¹®°¡, º¸¾È Àü¹®°¡µé±îÁöµµ »õ·Î¿î °Íµé¿¡ ´ëÇØ ±× ¶§ ±× ¶§ °øºÎÇÏ°í ¹è¿ö¾ß ÇÑ´Ù. ¶ÇÇÑ º¸¾ÈÀº °úÁ¤À̱⠶§¹®¿¡ 2019³âÀÇ ÀÎÅͳÝÀÌ °ú°Åº¸´Ù ´õ ¾ÈÀüÇÑ ±¸¿ªÀÌ µÇ¾ú´Ù°í ÇÏ´õ¶óµµ, 2020³âÀ» ¸Â¾Æ ÇØ¾ß ÇÒ °ÍµéÀÌ ³²¾ÆÀÖ´Ù.
[À̹ÌÁö = iclickart]
¾ÏÈ£ÈÀÇ °È
¸ÕÀú 2020³âºÎÅÍ´Â ¿À·¡µÈ ¾ÏÈ£È ÇÁ·ÎÅäÄݵéÀÌ Á¡Â÷ »ç¶óÁö°Ô µÉ °ÍÀÌ´Ù. ¡®¸ÞÀÌÀú¡¯·Î ºÐ·ùµÇ´Â ºê¶ó¿ìÀúµéÀº ÀÌ¹Ì TLS 1.3À» Áö¿øÇÏ°í ÀÖÀ¸¸ç, SSL ÀÎÁõ¼¸¦ »ç¿ëÇÏ´Â À¥»çÀÌÆ®µéµµ Áõ°¡ Áß¿¡ ÀÖ´Ù. ±×·¯¹Ç·Î Á¶¸¸°£ Æ®·¡ÇÈÀÇ 90% ÀÌ»óÀÌ ÃֽŠTLSÀÎ TLS 1.3À» ±â¹ÝÀ¸·Î ÇÒ °ÍÀ̶ó°í ¿¹ÃøÇÒ ¼ö ÀÖ´Ù. TLS´Â Åë½ÅÀ» º¸È£ÇØÁÖ´Â °ÍÀ̸ç, 1.3 ¹öÀüÀº ±× È¿À²¼º°ú ¾ÈÁ¤¼ºÀÌ ÇÑÃþ °ÈµÈ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
°ú°ÅÀÇ ¾ÏÈ£È ÇÁ·ÎÅäÄݵéÀº °ø°Ý¿¡ Ãë¾àÇÑ ºÎºÐÀÌ ºÐ¸íÈ÷ Á¸ÀçÇß´Ù. ¹°·Ð ¾ÏÈ£È ÇÁ·ÎÅäÄÝÀ» °ø°ÝÇÏ´Â °Ô ±â¼úÀûÀ¸·Î ½¬¿î °Ç ¾Æ´ÏÁö¸¸, ±×·¡µµ TLS »óÀ§ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ´õ ¾ÈÀüÇÏ´Ù°íµé ¸»ÇÑ´Ù. (TLS ÇÁ·ÎÅäÄÝÀ» °Ü³ÉÇÑ °ø°Ý ´ëºÎºÐ Çؽà ±â´ÉÀÇ Ãæµ¹À» À¯µµÇϵµ·Ï ±¸¼ºµÇ¾î ÀÖ´Ù´Â °ÍÀº Âü°íÇØ¾ß ÇÒ °ÍÀÌ´Ù.)
À¥ È£½ºÆà ¾÷üµéµµ Äü UDP ÀÎÅÍ³Ý Ä¿³Ø¼Ç(QUIC)¿Í °°Àº »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÏ´Â µ¥ Àû±Ø ³ª¼±â ½ÃÀÛÇß´Ù. QUIC´Â ´Ù¸ñÀû Àü¼Û °èÃþ ³×Æ®¿öÅ© Áß Çϳª·Î, ÀÎÁõ ¹× ¾ÏÈ£È¿Í °°Àº º¸¾È ±â´ÉµéÀ» ±âº»ÀûÀ¸·Î žÀçÇÏ°í ÀÖ´Ù. TLS ±â·Ï °èÃþÀ» ´ëüÇÏ´Â QUIC´Â ¿¬°áÀÌ ºü¸£¸ç, ²Ï³ª ³ôÀº ¼öÁØÀÇ ÀÎÁõ ¹× ¾ÏÈ£È ±â´ÉÀ» Á¦°øÇÑ´Ù´Â °ÍÀÌ Å« ÀåÁ¡ÀÌ´Ù. µû¶ó¼ ¾ÈÀüÇϸ鼵µ ºÒÆíÇÔÀÌ ÃÖ¼ÒÈ µÈ´Ù.
ÃֽŠHTTP ÇÁ·ÎÅäÄÝÀÎ HTTP/3´Â ¹Ù·Î ÀÌ QUICÀ» ¹ÙÅÁÀ¸·Î ÇÏ°í ÀÖ´Ù. ±×·¡¼ HTTP/3Àº ±âÁ¸ HTTPµéº¸´Ù ºü¸£´Ù. ºê¶ó¿ìÀú¿Í ¼¹öµé °£ ¾ÈÀüÇÑ TCP ¹× TLS ¿¬°áÀ» ¼º¸³½ÃÅ°±â À§ÇØ ±³È¯ÇÏ´Â ÆÐŶµéÀ» ÀüºÎ ¹«½ÃÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ ±× ÀÌÀ¯´Ù. ¾ÈÀüÇÑ ¿¬°áÀÌ ¸¹À¸¸é ¸¹¾ÆÁú¼ö·Ï ÀÎÅͳÝÀº ¾ÈÀüÇØÁö°í, ±×·¡¼ ÀÌ ¡®¾ÈÀüÇÑ ¿¬°á¡¯¿¡ ¸¹Àº Àü¹®°¡µéÀÌ ÁýÁßÇÏ´Â °ÍÀÌ´Ù.
Áö¼ÓÀû ÅëÇÕ°ú Áö¼ÓÀû ¹èÆ÷
´ÙÀ½ÀÇ ÇØ¾ß ÇÒ ÀÏÀº µ¥ºê¿É½º¿Í µ¥ºê¼½¿É½º Àü¹®°¡µé¿¡°Ô ÁÖ·Î ÇØ´çµÈ´Ù. ÀÌ µÎ ºÎ·ùÀÇ Àü¹®°¡µéÀº ¾ÕÀ¸·Î Áö¼ÓÀû ÅëÇÕ(CI)°ú Áö¼ÓÀû ¹èÆ÷(CD)¿¡ ÁýÁßÇØ¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ ¿ª½Ã ÇϳªÀÇ Çõ½ÅÀû °³³äÀ¸·Î, °í°´µé ȤÀº »ç¿ëÀÚµéÀÇ Çǵå¹éÀÌ º¸´Ù ºü¸£°Ô µé¾î¿À°Ô µÇ¸ç, ¸¶°¨ÀÏÀ̶ó´Â ¹«½Ã¹«½ÃÇÑ ¾Ð¹ÚÀ¸·ÎºÎÅÍ °³¹ßÀÚµéÀ» Çعæ½ÃÄÑ ÁØ´Ù. ¾÷µ¥ÀÌÆ®³ª º¯°æ »çÇ×ÀÌ ÀÖÀ» ¶§ °í°´µéÀÌ °ð¹Ù·Î À̸¦ ´©¸± ¼ö ÀÖ°Ô µÈ´Ù´Â °Íµµ ÀåÁ¡ÀÌ´Ù.
ÇÏÁö¸¸ CI¿Í CDÀÇ °¡Àå Å« ÀåÁ¡Àº »ç¶÷ÀÇ °³ÀÔÀÌ ÇÊ¿äÇÏÁö ¾Ê´Ù´Â °ÍÀÌ´Ù. ÀÌ´Â ±× ¾î·Á¿ü´ø º¸¾È ¾÷µ¥ÀÌÆ® °úÁ¤¿¡ Ä¿´Ù¶õ º¯È¸¦ °¡Á®¿Ã Àü¸ÁÀÌ´Ù. º¸¾È ´ã´çÀÚ°¡ ÈÞÀÏÀ̳ª ¹ãÁß, Áï ÀÏ¹Ý ±Ù¹«ÀÚµéÀÌ ¾ø´Â ¶§¸¦ ³ë·Á ÇϳªÇϳª ÄÄÇ»Å͸¦ ÄÑ°í ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇØ¾ß ÇÏ´Â ÀÏÀÌ Á¡Â÷ »ç¶óÁö°Ô µÉ °Å¶ó´Â ¶æÀÌ´Ù. ÀÌ ¶§¹®¿¡ º¸¾È ´ã´çÀÚµéÀÇ Ä¿´Ù¶õ Áü Çϳª°¡ ÇØ°áµÉ °ÍÀ̶ó°í ¿¹»óµÈ´Ù.
IPv6ÀÇ ½Ã´ë
11¿ù ¸», À¯·´ÀÇ ºñ¿µ¸® ´ÜüÀÎ ¶óÀÌÇÁ ¿£½Ã½Ã(RIPE NCC)´Â ¡°´õ ÀÌ»ó ÇÒ´ç °¡´ÉÇÑ IPv4 ÁÖ¼Ò°¡ ³²¾ÆÀÖÁö ¾Ê´Ù¡±°í ¹ßÇ¥Çß´Ù. ±×·¯¸é¼ IPv6ÀÇ ½Ã´ë°¡ º»°ÝÀûÀ¸·Î ½ÃÀ۵ǾúÀ½ÀÌ °øÇ¥µÆ´Ù. ¸¹Àº »ç¶÷µéÀÌ ¾ÆÁ÷µµ IPv6¸¦ IPv4ÀÇ ´Ü¼ø »óÀ§ ¹öÀü, ȤÀº ´õ ±ä ÁÖ¼Ò °ø°£À¸·Î¸¸ »ý°¢ÇÑ´Ù. ¿ÏÀüÈ÷ À߸øµÈ »ý°¢ÀÌ´Ù. ´õ ±æ¾îÁø °Ç »ç½ÇÀ̳ª, ±× ¿Ü¿¡µµ ¸¹Àº ±â´ÉÀ» Á¦°øÇÑ´Ù.
¹°·Ð IPv6·Î º¯°æÇÏ´Â °ÍÀ¸·Î º¸¾È ¹®Á¦°¡ ´Ù ÇØ°áµÈ´Ù´Â °Ç ¾Æ´Ï´Ù. ´Ù¸¸ IPv4ÀÇ ½Ã´ë°¡ Á¸¼ÓµÉ ¼ö ¾øÀ¸¹Ç·Î, º¸¾È ´ã´çÀÚµéÀÌ IPv6 üÁ¦¿¡ ´õ Àͼ÷ÇØÁ®¾ß ÇÒ °ÍÀÌ´Ù. ¾ÕÀ¸·Î IPv6¸¦ ÅëÇÑ °ø°ÝµéÀÌ °³¹ßµÇ°í, È°¹ßÈ÷ ½ÃÇàµÉ ¿¹Á¤ÀÌ´Ù.
DNSSEC
¸¶Áö¸·À¸·Î ¿ÃÇغÎÅÍ ¿ì¸®´Â DNSSECÀÇ À¯ÀǹÌÇÑ Áõ°¡¸¦ º¼ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀδÙ. ÀÌ ¶§¹®¿¡ ½Ã½ºÅÛ °ü¸®ÀÚµé°ú °³¹ßÀÚµéÀº ½Ã½ºÅÛÀÇ ±¸Á¶¿Í º¹À⼺À» º¸´Ù ´õ ±íÀÌ ÀÌÇØÇØ¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ. ¹°·Ð ÀÌ ±ÛÀ» Àд µ¶ÀÚµéÀº DNS¿Í DNSSEC¿¡ ´ëÇØ Àß ÀÌÇØÇÏ°í ÀÖÁö¸¸ ³ëÆĽɿ¡ ¼³¸íÀ» µ¡ºÙÀÌÀÚ¸é ´ÙÀ½°ú °°´Ù.
DNS´Â ¿¹Àü¿¡ ÀÖ¾ú´ø ÀüȹøÈ£ºÎ¿Í °°´Ù. ´Ù¸¸ ÀÎÅͳÝÀ» À§ÇÑ ÀüȹøÈ£ºÎ¶ó°í »ý°¢ÇÏ¸é µÈ´Ù. DNS ½Ã½ºÅÛÀº À¥¿¡ Á¸ÀçÇÏ´Â ¸ðµç ¾ÖÇø®ÄÉÀ̼ǵéÀÌ »ç¿ëÇÏ°í ÀÖ´Ù. ¿©±â¼ ¸»ÇÏ´Â ¸ðµç ¾ÖÇø®ÄÉÀ̼ǵéÀº »çÀÌÆ®, ¸ÞÀÏ ¼¹ö, ºê¶ó¿ìÀú µîÀ» ¸»ÇÑ´Ù. ÀÌ ¾ÖÇø®ÄÉÀ̼ǵéÀº »ý¼ºµÈ Á¤º¸¸¦ ¾îµð·Î º¸³»¾ß ÇÒÁö ÀÌ ÀüȹøÈ£ºÎ¸¦ º¸°í °áÁ¤ÇÑ´Ù. ¸¶Ä¡ ¿¹Àü ÀüȹøÈ£ºÎ¸¦ ¾Æ¹«³ª ¿¾îº¼ ¼ö ÀÖ´Â °Í°ú ºñ½ÁÇÏ´Ù.
ÇöÁ¸ÇÏ´Â DNS ½Ã½ºÅÛÀÇ ¹®Á¦´Â ÀÎÁõ °úÁ¤ÀÌ Èñ¹ÚÇÏ´Ù´Â °ÍÀÌ´Ù. À̸¦ ÇØ°áÇÏ°íÀÚ ³ª¿Â °ÍÀÌ DNSSECÀÌ´Ù. ÀÌ ´öºÐ¿¡ »ç¿ëÀÚµéÀº ÀڽŵéÀÌ ¹Þ°Å³ª Àü¼ÛÇÏ´Â DNS °ü·Ã ±â·ÏµéÀ» ÁøÂ¥·Î È®½ÅÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
°á·Ð
¿¬µµÀÇ 10ÀÚ¸®°¡ ¾î´À »õ ¹Ù²î¾ú´Ù. 2000³â ÇÏ°íµµ 20³âÀÌ Áö³µ´Ù. ÀÌ »õ 20³â´ë´Â »çÀ̹ö º¸¾ÈÀ̶ó´Â ºÐ¾ß¿¡¼ Ä¿´Ù¶õ Çõ½ÅÀÌ ÀϾ °ÍÀ¸·Î °·ÂÇÏ°Ô ¿¹»óµÈ´Ù. ÀÎÅͳݰú »çÀ̹ö °ø°£¿¡¼ ÀϾ´Â ÀϵéÀÌ ¿ì¸® »îÀÇ ´ëºÎºÐÀ» Â÷ÁöÇÒ °ÍÀ̱⠶§¹®ÀÌ´Ù. ±×·± ¶§¶ó¸é º¸¾ÈÀÌ °¡Àå Áß¿äÇÑ ¿ä¼Ò°¡ µÉ ¼ö¹Û¿¡ ¾ø´Ù.
ÀÌ·± ¶§ Áß¿äÇÑ °Ç ¡®º¸¾ÈÀº ³¡¾ø´Â °úÁ¤¡¯ÀÏ »ÓÀ̶ó´Â °É ±â¾ïÇÏ´Â °ÍÀÌ´Ù. °¨»ç¸¦ Åë°úÇÏ°í, ±ÔÁ¤À» ÁöÅ°°í, º¸¾È ¼Ö·ç¼ÇÀ» ¼³Ä¡ÇÑ °Í ÀüºÎ º¸¾È °È¶ó´Â ¡®°úÁ¤¡¯À» Áö³ª°¡´Â ´Ü°èÀÏ »Ó, ±×°Í ÀÚü·Î ¸ñÇ¥³ª µµÂøÁ¡ÀÌ µÉ ¼ö´Â ¾ø´Ù. À̰͸¸ ¿ì¸®ÀÇ °³³ä ¼Ó¿¡ ´Ü´ÜÈ÷ ÀÚ¸® Àâ¾Æµµ ¿ì¸®ÀÇ ¹Ì·¡´Â Æ°Æ°ÇØÁú °ÍÀÌ´Ù.
±Û : ´Ù´Ï¿¤ ÄÃÇÇÁ(Daniel Kanchev), SiteGround
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>