VPNÀ» »ç¿ëÇÏ´Â °Í¸¸À¸·Î ¾ÈÀüÇØÁö´Â °Í ¾Æ³Ä...²ÙÁØÇÑ °ü¸®¿Í Á¡°Ë ÇÊ¿ä
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ NSA°¡ IPº¸¾È(IPSec)°ú °¡»ó »ç¼³¸Á(VPN)À» ¾ÈÀüÇÏ°í Á¦´ë·Î ¼³Á¤ÇÏ´Â ¹æ¹ýÀ» ¹ßÇ¥Çß´Ù. Äڷγª ¶§¹®¿¡ ¿ø°Ý ±Ù¹«ÀÚ°¡ ´Ã¾î³ª°í, ÀÌ·± »óȲÀ» »çÀ̹ö °ø°ÝÀÚµéÀÌ ¾Ç¿ëÇϱ⠽ÃÀÛÇ߱⠶§¹®À¸·Î º¸ÀδÙ.
[À̹ÌÁö = utoimage]
VPNÀº ¿ø°Ý¿¡¼ ³»ºÎ ½Ã½ºÅÛ¿¡ ¿¬°áÇÒ ¶§ ±ÇÀåµÇ´Â ±â¼ú·Î ÀÏÁ¤ ¼öÁØÀÇ º¸¾È¼ºÀ» È®º¸ÇØÁØ´Ù. ƯÈ÷ °·ÂÇÑ ¾ÏÈ£È ±â¼ú°ú µ¿¹ÝµÉ ¶§, ±×¸®°í °ü¸®ÀÚ°¡ ÁÖ±âÀûÀÎ Æò°¡¸¦ ÅëÇØ ¼³Á¤ ¿À·ù¿Í Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù¸é ´õ ¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Ù.
±×·± ¸Æ¶ô¿¡¼ NSAÀÇ Á¦¾È »çÇ×µéÀº VPN °ü¸®ÀÚµéÀ» À§ÇÑ °ÍÀ̱⵵ ÇÏ´Ù. ¼³Á¤ ¿À·ù¸¦ ÁÙÀÌ°í, °ø°Ý °æ·Î¸¦ °¨¼Ò½ÃÅ°´Â ¹æ¹ýµéÀ» ÁÖ·Î ´Ù·ç°í ÀÖ´Ù. ¶ÇÇÑ ¾î¶² ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ´Â °Ô ³ªÀºÁöµµ Á¦¾ÈÇÑ´Ù. ´Ù CNSSP-15¶ó´Â Á¤Ã¥¿¡ ºÎÇÕÇÏ´Â ¾Ë°í¸®ÁòµéÀÌ´Ù. VPN °ÔÀÌÆ®¿þ¾î¿Í Ŭ¶óÀ̾ðÆ®¸¦ Ç×»ó ÃÖ½ÅȽÃÄÑ¾ß ÇÑ´Ù´Â ³»¿ëµµ Æ÷ÇԵǾî ÀÖ´Ù.
¶ÇÇÑ µðÆúÆ® ¼³Á¤À» ÀÖ´Â ±×´ë·Î »ç¿ëÇÏ´Â °Íµµ ¾ÈÀüÇÏÁö ¸øÇÏ´Ù°í NSA´Â ±ÇÀåÇÏ°í ÀÖ´Ù. ¶ÇÇÑ ¼Ö·ç¼Ç Á¦Á¶»ç¿¡¼ Á¦°øÇÑ ÀÚµ¿È ¼³Á¤ µµ±¸¸¦ »ç¿ëÇÏ´Â °Íµµ ¾ÈÀüÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù°í ÁöÀûÇÑ´Ù. ±×·¯¸é¼ VPN °ÔÀÌÆ®¿þÀÌ·Î °¡´Â Æ®·¡ÇÈÀ» UDP Æ÷Æ® 500/4500À¸·Î Á¦ÇÑÇÏ°í, ¾Ë·ÁÁø VPN ÇǾî IP ÁÖ¼Òµé·Î¸¸ ¿¬°áµÇµµ·Ï ¼³Á¤Çϵµ·Ï ±ÇÀåÇÑ´Ù.
ISAKMP/IKE¿Í IPº¸¾È Á¤Ã¥µé¿¡ ´ëÇÑ ±ÇÀå »çÇ×µµ Æ÷ÇԵǾî ÀÖ´Ù. À̸¦ Á¦´ë·Î ÁöÅ°Áö ¾ÊÀ» °æ¿ì VPN Àüü°¡ °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù´Â °Ô NSAÀÇ ÁÖÀåÀÌ´Ù. 2020³â 6¿ùºÎÅÍ CNSSP-15´Â ISAKMP/IKEÀÇ ÃÖ¼Ò ±ÇÀå »çÇ×À¸·Î ´ÙÀ½°ú °°Àº Ç׸ñµéÀ» ³»¼¼¿ì°í ÀÖ´Ù.
1) µðÇÇÇ︸ ±×·ì 16(Diffie-Hellman group 16)
2) AES-256 ¾ÏÈ£È
3) SHA-384 ÇؽÃ
IPº¸¾È°ú °ü·ÃµÈ ÃÖ¼Ò ±ÇÀå »çÇ×Àº ´ÙÀ½°ú °°´Ù.
1) AES-256 ¾ÏÈ£È
2) SHA-384 ÇؽÃ
3) CBC ºí·Ï »çÀÌÆÛ ¸ðµå
NSA´Â ÀÌ·¯ÇÑ ±ÇÀå »çÇ×µéÀ» ¹ßÇ¥ÇÏ¸é¼ ¡°¾ÏÈ£È ±â¼ú°ú °ü·ÃµÈ Ç¥ÁØÀº ÄÄÇ»Æà ȯ°æÀÌ º¯ÇÏ¸é¼ °°ÀÌ º¯ÇÒ ¼ö¹Û¿¡ ¾ø´Ù¡±°í °Á¶Çß´Ù. ¡°¾ÏÈ£È ¾Ë°í¸®Áò¿¡¼´Â ´Ã Ãë¾àÁ¡ÀÌ ¹ß°ßµÉ ¼ö¹Û¿¡ ¾ø°í, ¶§¹®¿¡ ÀÌ·± ³»¿ëÀ» ¹Ý¿µÇÑ Á¤Ã¥°ú Ç¥ÁØÀÌ ´Ã ÇÔ²² ³ª¿Í¾ß ÇÕ´Ï´Ù. ¾ÏÈ£È ±â¼úÀ» »ç¿ëÇÑ´Ù¸é, ¹Ýµå½Ã °ü·Ã ±â¼ú Á¦¹Ý »çÇ×°ú Ç¥ÁØ, ±ÇÀå »çÇ×µéÀÇ ÃֽŠ³»¿ëÀ» È®ÀÎÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù.¡±
ÀÌ·¸°Ô ÃֽŠ±â¼ú »ç¾ÈÀÌ ¹Ý¿µµÇÁö ¾ÊÀº Ç¥ÁØÀ» °è¼ÓÇؼ »ç¿ëÇÒ °æ¿ì VPNÀÌ ¿©·¯ °¡Áö °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ°í, µû¶ó¼ °ü¸®ÀÚµéÀº VPNÀ» »ç¿ëÇÏ°í ÀÖ´Ù´Â »ç½Ç ÀÚü¿¡ ¸¶À½À» ³õÀ» °ÍÀÌ ¾Æ´Ï¶ó ÀÌ VPN ȯ°æ ¿ª½Ã ²ÙÁØÇÏ°Ô °ü¸®ÇØÁà¾ß ÇÑ´Ù. À̸¦ NSA´Â ¡°ISAKMP/IKE¿Í IPsec Á¤Ã¥¿¡ ´ëÇÑ ÄÄÇöóÀ̾𽺡±¶ó°í º¸´Ù ¸í·áÇÏ°Ô Á¤¸®ÇÏ°í ÀÖ´Ù.
°á±¹ VPN °ü¸®ÀÚµéÀÌ Á¡°ËÇØ¾ß ÇÒ °ÍÀº ´ÙÀ½ ¼¼ °¡Áö·Î ¿ä¾àÀÌ °¡´ÉÇÏ´Ù.
1) Ç¥ÁØÀ¸·Î ±ÇÀåµÇ´Â °·ÂÇÑ ¾ÏÈ£È ±â¼úÀ» »ç¿ëÇÑ´Ù. À̸¦ À§Çؼ ¾ÏÈ£È ±â¼ú ÇöȲÀ» ´Ã ÆľÇÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù.
2) µðÆúÆ® ¼³Á¤Àº ±× ÀÚü·Î ¾ÈÀüÇÏÁö ¾Ê´Ù. Á¶Á÷¿¡ °¡Àå ¾Ë¸ÂÀº ȯ°æÀ» ¾Ë¸Â°Ô ±¸ÃàÇØ¾ß ÇÑ´Ù.
3) VPN °ÔÀÌÆ®¿þÀÌ¿Í Å¬¶óÀ̾ðÆ®¸¦ Ç×»ó ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇØ¾ß ÇÑ´Ù.
NSA´Â ¡°VPNµéÀº ¿ø°Ý Á¢±Ù ¹× °ü¸® µîÀ» Áö¿øÇÏ´Â µ¥ ÀÖ¾î ÇʼöÀûÀÎ ¿ä¼Ò¡±¶ó¸ç ¡°±×·¯³ª ±× ÀÚü·Î ¾ÈÀüÇØÁö´Â °ÍÀÌ ¾Æ´Ï¶ó ´Ù¸¥ ±â¼ú ¹× ±ÔÁ¤ Áؼö µîÀÌ µ¿¹ÝµÇ¾î¾ß ºñ·Î¼Ò ÁøÁ¤ÇÑ °·ÂÇÔÀ» ´©¸± ¼ö ÀÖ°Ô µÈ´Ù´Â °ÍÀ» ±â¾ïÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
¿øº»Àº ¿©±â(https://media.defense.gov/2020/Jul/02/2002355501/-1/-1/0/CONFIGURING_IPSEC_VIRTUAL_PRIVATE_NETWORKS_2020_07_01_FINAL_RELEASE.PDF)¼ ´Ù¿î·Îµå°¡ °¡´ÉÇÏ´Ù.
3ÁÙ ¿ä¾à
1. NSA, ´ë·® ÀçÅà ±Ù¹«ÀÚ ½Ã´ë¸¦ ¸Â¾Æ ¾ÈÀüÇÑ VPN »ç¿ë¹ý ¹ßÇ¥.
2. Ç¥ÁØ ¾ÏÈ£È ±â¼ú »ç¿ëÇÏ°í µðÆúÆ® ¼³Á¤ ±âÇÇÇÏ°í ÃֽŠ¹öÀü À¯ÁöÇÏ´Â °ÍÀÌ ÇÙ½É.
3. VPNÀ» »ç¿ëÇÑ´Ù´Â °Í ÀÚü¸¸À¸·Î ¾ÈÀüÇØÁöÁö ¾Ê´Â´Ù´Â °Í ±â¾ïÇÏ´Â °ÍÀÌ Áß¿ä.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>