·¿Ã÷ÀÎÅ©¸³Æ®´Â ¼ö¸¹Àº ÀÎÁõ¼ ÆóÁö½ÃÄÑ...ÀÎÁõ¼ °ü¸® ¾È ÇÏ°í ÀÖ¾ú´Ù¸é Å« ÀÏ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À¥¿¡¼ÀÇ ¾ÏÈ£È ±â¼ú »ç¿ëÀ» ±ÇÀåÇÏ°í º¸ÆíȽÃÅ°±â À§ÇØ ½ÃÀÛµÈ ºñ¿µ¸® ´Üü ·¿Ã÷ÀÎÅ©¸³Æ®(Let's Encrypt)°¡, ±× µ¿¾È ½º½º·Î ¹ßÇàÇß´ø µðÁöÅÐ ÀÎÁõ¼ 300¸¸ ÀåÀ» ÆóÁöÇß´Ù. ¹ß±Þ °úÁ¤¿¡¼ ¹®Á¦°¡ ÀÖ¾ú´Ù´Â °Ô ¹àÇôÁ³±â ¶§¹®ÀÌ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ ¶§¹®¿¡ À̹ø¿¡ ÆóÁöµÈ ·¿Ã÷ÀÎÅ©¸³Æ® TLS ÀÎÁõ¼µéÀ» »ç¿ëÇÏ´Â µµ¸ÞÀÎ ¿î¿µÀÚµéÀº ºü¸£°Ô ÀÎÁõ¼¸¦ º¹±¸½ÃÄÑ¾ß ÇÏ´Â »óȲ¿¡ ³õÀÌ°Ô µÆ´Ù. ±×·¸Áö ¾ÊÀ¸¸é À¥»çÀÌÆ® »ç¿ë¿¡ ¿¡·Î»çÇ×ÀÌ »ý±æ ¼ö¹Û¿¡ ¾ø´Ù. ÀÚ½ÅÀÌ ¾î¶² ÀÎÁõ¼¸¦ »ç¿ëÇÏ°í ÀÖ´ÂÁö, ȤÀº ÀÎÁõ¼°¡ À¥»çÀÌÆ® ¾î´À ºÎºÐ¿¡ Àû¿ëµÇ°í ÀÖ´ÂÁö ÆľÇÇصÎÁö ¾Ê¾Ò´ø ¿î¿µÀÚ¶ó¸é À̹ø »óȲÀÌ ´çȲ½º·¯¿ï °ÍÀ¸·Î º¸ÀδÙ.
º¸¾È ¾÷ü Å°ÆÑÅÍ(Keyfactor)ÀÇ ¼ö¼® ÅëÇÕ ¿£Áö´Ï¾îÀÎ JD ų°¥¸°(JD Kilgallin)Àº ¡°°©ÀÛ½º·¯¿î °áÁ¤À̶ó ÀÌ°É Á¦ ¶§ ½Ã°£¿¡ ¸ÂÃç ´ëÀÀÇÒ ¼ö ÀÖÀ» ¸¸ÇÑ °÷Àº ¸¹Áö ¾Ê¾Æ º¸Àδ١±¸ç ¡°ÇØ´çµÇ´Â Á¶Á÷ÀÇ IT ÆÀµéÀº ºñ»ó»çŸ¦ ¸Â¾ÒÀ» °Í¡±À̶ó°í ¿¹»óÇÑ´Ù. ÀÌ·± »óȲÀ» ÀÎÁöÇؼÀÎÁö ·¿Ã÷ÀÎÅ©¸³Æ® ÃøÀº »çÀÌÆ® ¿î¿µÀÚµéÀ» À§ÇØ À̹ø¿¡ ÆóÁöµÈ ÀÎÁõ¼°¡ »ç¿ëµÇ°í ÀÖ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ´Â µµ±¸¸¦ °ø°³Çϱ⵵ Çß´Ù(https://checkhost.unboundtest.com/),
ÀÎÅͳݺ¸¾È¿¬±¸±×·ì(Internet Security Research Group, ISRG)ÀÌ 2014³â ½ÃÀÛÇÑ ÇÁ·ÎÁ§Æ®ÀÎ ·¿Ã÷ÀÎÅ©¸³Æ®´Â 2015³âºÎÅÍ ¹«·á TLS ÀÎÁõ¼¸¦ ¹ß±ÞÇϱ⠽ÃÀÛÇß°í, ÇöÀç±îÁö ¾à 10¾ï °³°¡ ³Ñ´Â µðÁöÅÐ ÀÎÁõ¼¸¦ Àü ¼¼°è¿¡ ³»³õ¾Ò´Ù. ·¿Ã÷ÀÎÅ©¸³Æ® ÀÎÁõ¼¸¦ »ç¿ëÇÏ´Â À¥»çÀÌÆ®´Â ÇöÀç 1¾ï 9200¸¸ °³ Á¤µµÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ·¿Ã÷ÀÎÅ©¸³Æ®°¡ È°µ¿ÇÏ´Â µ¿¾È HTTPSÀÇ »ç¿ë·®µµ ±Þ°ÝÇÏ°Ô ´Ã¾î³ª, ÇöÀç´Â Àü ¼¼°è À¥ ÆäÀÌÁöÀÇ 81%°¡ HTTPS¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù.
±×·¯³ª À̹ø ÁÖ È¿äÀÏ ·¿Ã÷ÀÎÅ©¸³Æ®´Â 3,048,289°³ÀÇ ÀÎÁõ¼¸¦ ÆóÁöÇÑ´Ù°í ¹ßÇ¥Çß°í, ±× ÀÌÀ¯¿¡ ´ëÇØ ¡°µµ¸ÞÀÎ È®ÀÎ °úÁ¤¿¡¼ »ç¿ëµÇ´Â ¼ÒÇÁÆ®¿þ¾î¿¡¼ ¹ö±×°¡ ¹ß°ßµÆ±â ¶§¹®¡±À̶ó°í ¹àÇû´Ù. ·¿Ã÷ÀÎÅ©¸³Æ®¿¡ µû¸£¸é ¡°¿©·¯ µµ¸ÞÀο¡¼ »ç¿ëµÇ´Â ´Ù·®ÀÇ ÀÎÁõ¼ °»½Å ¿äûÀÌ ÇѲ¨¹ø¿¡ 󸮵Ǵ °úÁ¤ Áß¿¡´Â È®ÀÎ ÀýÂ÷°¡ Á¦´ë·Î ¹ßµ¿µÇÁö ¾Ê´Â´Ù¡±°í ÇÑ´Ù.
º¸¾È ¾÷ü ¼ÒÆ÷½º(Sophos)´Â ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¡°¿¹¸¦ µé¾î ·¿Ã÷ÀÎÅ©¸³Æ®°¡ 10°³ÀÇ ÀÎÁõ¼¸¦ °»½ÅÇØ¾ß ÇÑ´Ù°í ÇßÀ» ¶§, ÇØ´ç ÀÎÁõ¼¿¡ ¿¬°áµÈ ¸ðµç µµ¸ÞÀÎÀ» °Ë»çÇØ¾ß Çϴµ¥, 1°³¸¸ ¹«ÀÛÀ§·Î ¼±ÅÃÇØ ±×°Í¸¸ 10¹ø °Ë»çÇÑ´Ù¡±¸ç ¡°³ª¸ÓÁö 9°³ ÀÎÁõ¼´Â È®ÀÎ °úÁ¤À» °ÅÄ¡Áö ¾ÊÀº ä °»½ÅµÇ´Â °Í°ú ¸¶Âù°¡Áö¡±¶ó°í ¼³¸íÇß´Ù.
ÀÚµ¿À¸·Î ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ°í °»½ÅÇÏ´Â °Ç ·¿Ã÷ÀÎÅ©¸³Æ®¸¸ÀÌ ¾Æ´Ï´Ù. ¸¹Àº ÀÎÁõ±â°üÀÌ ºñ½ÁÇÑ ±â¼ú°ú ÀýÂ÷¸¦ °¡Áö°í ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ´Ù. ±×¸¸Å ÀÎÁõ¼ ¹ß±Þ°ú °»½ÅÀ̶ó´Â ÀýÂ÷°¡ ¾ÈÁ¤È µÇ¾î ÀÖ°í, ÀÚµ¿È ±â¼úÀÇ È¿¿ë¼ºÀÌ ³ô´Ù´Â °ÍÀÌ´Ù. ų°¥¸°Àº ¡°´Ù¸¸ ±×·± ÀýÂ÷ ¼Ó¿¡¼ À̹ø »ç°Ç¿¡¼Ã³·³ ºñÁ¤»óÀûÀÎ ÀÏÀÌ ¹ß»ýÇßÀ» ¶§ÀÇ ´ëÀÀ·ÂÀº ¾ÆÁ÷ ºÎÁ·ÇÑ »óȲ¡±À̶ó°í ÁöÀûÇÑ´Ù. ¡®¹ß±Þ¡¯ ȤÀº ¡®°»½Å¡¯¿¡¸¸ ¾ÈÁ¤È°¡ ÀÌ·ïÁ³Áö, ¿¹»ó ¸øÇÑ »ç°ÇÀÇ ´ëÀÀ¿¡ ´ëÇؼ´Â º° ´Ù¸¥ ÁøôÀÌ ¾ø´Ù´Â °ÍÀÌ´Ù.
¡°½ÉÁö¾î ÀÌ ¡®¿¹»ó ¸øÇÑ »ç°Ç¡¯ ¼Ó¿¡ ÀÎÁõ¼ÀÇ Á¤»óÀûÀÎ ¸¸·á±îÁöµµ Æ÷ÇԵǾî ÀÖ¾î¼ ¹®Á¦ÀÔ´Ï´Ù. Áï »ç¿ëÀÚµéÀÌ ÀڽŵéÀÌ ¾î¶² ÀÎÁõ¼¸¦ »ç¿ëÇÏ°í ÀÖ°í, ¾î¶² ÆäÀÌÁö¿¡ ¾î¶² ÀÎÁõ¼¸¦ Àû¿ëÇÏ°í ÀÖ´ÂÁö ¸ð¸£°í ÀÖ´Ù´Â °Ì´Ï´Ù. ¿¹»ó ¸øÇÑ »ç°ÇÀÌ ¾Æ´Ñµ¥ ¸¶Ä¡ ¿¹»ó ¸øÇÑ »ç°Çó·³ Ãë±ÞµÇ°í ÀÖ´Ù´Â °Ô Å« ¹®Á¦ÀÔ´Ï´Ù.¡± ų°¥¸°ÀÇ ¼³¸íÀÌ´Ù. ¡°À̹ø »ç°Çµµ »ç½Ç À¯¿¬ÇÏ°Ô ´ëóÇÏ´Â °Ô °¡´ÉÇÏÁö¸¸ Å« È¥¶õÀÌ ¿Ô½À´Ï´Ù. Æò¼Ò¿¡ ÀÎÁõ¼¿¡ ´ëÇÑ ÆľÇÀÌ ¾È µÇ¾î Àֱ⠶§¹®ÀÔ´Ï´Ù.¡±
º¸¾È ¾÷ü º£³ªÇÇ(Venafi)ÀÇ ¼ö¼® º¸¾È ¿£Áö´Ï¾îÀÎ ÇÁ¶óƽ »çºí¶ó(Pratik Savla)´Â ¡°·¿Ã÷ÀÎÅ©¸³Æ®°¡ ÀÎÁõ¼¸¦ Æó±âÇÑ °ÍÀÌ Ã³À½ ÀÖ´Â ÀÏÀÌ ¾Æ´Ï¡±¶ó¸ç ų°¥¸°ÀÇ ÀÇ°ßÀ» º¸ÃæÇÑ´Ù. ¡°°ú°Å¿¡µµ ÀÎÁõ¼ ¹ß±Þ ÀýÂ÷¿¡¼ ¹®Á¦°¡ ¹ß°ßµÆ¾ú½À´Ï´Ù. ±×·¡¼ ÀϺΰ¡ ±ÞÈ÷ ÆóÁöµÈ ÀûÀÌ ÀÖ¾úÁÒ. ±×·³¿¡µµ ¸¹Àº ÀÎÁõ¼ »ç¿ëÀÚµéÀÌ ÀÌ ºÎºÐÀ» °í·ÁÇÏÁö ¾Ê°í ÀÖ½À´Ï´Ù.¡±
»çºí¶ó´Â ¡°À̹ø »ç°ÇÀÌ µÎ ¹ø° ±³ÈÆÀÌ µÇ¾î¾ß ÇÒ °Í¡±À̶ó°í ÁöÀûÇß´Ù. ¡°Çö´ëÀÇ µðÁöÅÐ ÀÎÁõ¼´Â ÀÚµ¿È ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇØ ¹ß±ÞµË´Ï´Ù. ¼ÒÇÁÆ®¿þ¾î´Â ¾ðÁ¦°í Ãë¾àÁ¡ÀÌ ¹ß°ßµÉ ¼ö ÀÖ´Â ¹°°ÇÀÌ°í, ¶§¹®¿¡ ¾îÁ¦±îÁö Àß ¾²°í ÀÖ´ø ÀÎÁõ¼°¡ ¹Ù·Î ÆóÁöµÉ ¼öµµ ÀÖ½À´Ï´Ù. Áï ÀÎÁõ¼¸¦ Ç×»ó »õ·Ó°Ô ¹Ù²Ü ¼ö ÀÖÀ» Á¤µµÀÇ À¯¿¬¼ºÀº °®Ãß°í ÀÖ¾î¾ß ÇÑ´Ù´Â ¶æÀÔ´Ï´Ù. À̹ø »ç°ÇÀ» ÅëÇØ ÀÎÁõ¼ »ç¿ëÀÚµéÀÌ ÀÌ ºÎºÐÀ» ÀÎÁöÇÏ°í ´ëºñÇØ µÑ ¼ö Àֱ⸦ ¹Ù¶ø´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ·¿Ã÷ÀÎÅ©¸³Æ®, ÀÎÁõ¼ ¹ß±Þ¿¡ »ç¿ëµÇ´Â ¼ÒÇÁÆ®¿þ¾î¿¡¼ Ãë¾àÁ¡ ¹ß°ßÇÔ.
2. ÀÌ¿¡ ·¿Ã÷ÀÎÅ©¸³Æ®´Â ±ÞÇÏ°Ô 300¸¸ °³ÀÇ µðÁöÅÐ ÀÎÁõ¼¸¦ ÆóÁö½ÃÅ´.
3. »çÀÌÆ® ¿î¿µÀÚµé, ÀÎÁõ¼ ¸®½ºÅ©¸¦ Æò¼Ò¿¡ °í·ÁÇÏÁö ¾ÊÀ¸¸é ÀÌ·± »ç°Ç ¹ß»ý ½Ã ¿ì¿ÕÁÂ¿Õ ÇÏ°Ô µÊ.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>