Åë½ÅÀÇ º¸¾È¼ºÀÌ °ÈµÈ ¹öÀü...´ëÇü IT ±â¾÷µé, ¾Õ ´ÙÅõ¾î TLS 1.3 µµÀÔ Áß
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ À©µµ 10 ÀλçÀÌ´õ ÇÁ¸®ºä(Windows 10 Insider Preview)¿¡ TLS 1.3À» µðÆúÆ®·Î Àû¿ëÇß´Ù°í ¹ßÇ¥Çß´Ù. Á¶¸¸°£ ´Ù¸¥ À©µµ 10 ±â¹Ý ½Ã½ºÅÛ¿¡µµ TLS 1.3ÀÌ ÀüºÎ Àû¿ëµÉ ¿¹Á¤À̶ó°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
TLS´Â Æ®·¡ÇÈÀ» ¾ÏÈ£È ÇÏ´Â ÇÁ·ÎÅäÄÝ·Î, 1.3 ¹öÀüÀº 2018³â óÀ½ ¹ßÇ¥µÇ°í ½ÂÀεƴÙ. ÀÌÀü ¹öÀü¿¡ ºñÇØ Åë½ÅÀÇ º¸¾È¼ºÀÌ °ÈµÆ´Ù´Â ÆòÀ» µè°í ÀÖ´Ù. µû¶ó¼ ³×Æ®¿öÅ©¸¦ ħÇØÇÑ °ø°ÝÀÚµéÀ̶ó°í ÇÏ´õ¶óµµ µµÃ»À̳ª ÅÆÆÛ¸µÀÌ ½±Áö ¾Ê°Ô µÈ´Ù.
±âÁ¸ ¹öÀüÀÎ TLS 1.0°ú TLS 1.1 ¹öÀüÀ» ±×´ë·Î À¯ÁöÇÒ °æ¿ì Åë½Å ³»¿ë°ú Æ®·¡ÇÈ¿¡ ´ëÇÑ ´Ù¾çÇÑ °ø°ÝÀ» ½ÇÇàÇÏ´Â °Ô °¡´ÉÇÏ´Ù. ºñ½ºÆ®(BEAST), Å©¶óÀÓ(CRIME), Ǫµé(POODLE) µî°ú °°Àº °ø°ÝÀº TLS 1.0°ú 1.1·Î´Â ¸·À» ¼ö ¾ø´Ù. Ŭ¶ó¿ìµåÇ÷¹¾î, ±¸±Û, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ¸ðÁú¶ó µî ÁÖ¿ä IT±â¾÷µé ¿ª½Ã ¿À·¡ ÀüºÎÅÍ TLS 1.3ÀÇ µµÀÔÀ» ±ÇÀåÇØ¿Ô´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¡°TLS 1.3 ¹öÀüÀº ÇöÀç±îÁö ¹ßÇ¥µÈ Åë½Å µ¥ÀÌÅÍ ¾ÏÈ£È ±â¼ú Áß ÃÖ½ÅÀÇ °ÍÀ¸·Î, µÎ °³ÀÇ ¿£µåÆ÷ÀÎÆ® °£ Æ®·¡ÇÈÀ» ¾ÈÀüÇÏ°Ô º¸È£ÇØÁش١±¸ç ¡°¿À·¡ µÇ¾î ¾µ¸ð°¡ ¾ø¾îÁø ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» Áö¿øÇÏÁö ¾ÊÀ¸¸é¼µµ ¿©·¯ °³ÀÇ ÇÚµå¼ÎÀÌÅ©¸¦ º¸È£ÇÔÀ¸·Î ¾ÈÀü°ú È°¿ë¼º Ãø¸é ¸ðµÎ¿¡¼ ÀÌÀü ¹öÀüº¸´Ù Å©°Ô Çâ»óµÆ´Ù¡±°í Áö¿ø ÀÌÀ¯¸¦ ¹ßÇ¥Çß´Ù.
TLS 1.3¿¡ ´ëÇÑ Áö¿øÀº ´å³Ý(.NET) 5.0 ¹öÀü¿¡¼ºÎÅÍ µµÀ﵃ ¿¹Á¤À¸·Î, ´çÀå °³¹ßÀÚµéºÎÅÍ ¼ºñ½º¿Í ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ½ÇÇèÀ» ½ÃÀÛÇØ¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ. À©µµ TLS ½ºÅÿ¡¼ Áö¿øµÇ´Â »çÀÌÆÛ ½ºÀ§Æ®µéÀº ´ÙÀ½°ú °°´Ù°í ÇÑ´Ù.
1) TLS_AES_128_GCM_SHA256
2) TLS_AES_256_GCM_SHA384
3) TLS_CHACHA20_POLY1305_SHA256
TLS 1.3Àº ÇÚµå¼ÎÀÌÅ©ÀÇ Ãʱ⠴ܰ迡¼ ¾ÏÈ£È ±â¼úÀ» µµÀÔ½ÃŲ´Ù. ±×·¸±â ¶§¹®¿¡ ±â¹Ð¼ºÀÌ ÀÌÀü ¹öÀü¿¡¼º¸´Ù °ÈµÇ°í, Á¦3ÀÚÀÇ °³ÀÔ °¡´É¼ºÀÌ ÁÙ¾îµç´Ù. ¶ÇÇÑ Å¬¶óÀ̾ðÆ® ÀÎÁõ¼µµ ¾ÏÈ£È Çϱ⠶§¹®¿¡ ÇÁ¶óÀ̹ö½Ã°¡ ´õ º¸È£¹Þ°Ô µÇ°í, Ŭ¶óÀ̾ðÆ® ÀÎÁõÀ» À§ÇÑ ÀçÇù»óÀÇ ÇÊ¿ä°¡ »ç¶óÁö°Ô µÈ´Ù°í ÇÑ´Ù.
TLS 1.3Àº IIS/HTTP.SYS¿¡¼ ±âº»À¸·Î È°¼ºÈ µÇ°í ÀÖÀ¸¸ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¡Áö ·¹°Å½Ã(Microsoft Edge Legacy)¿Í ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer)¸¦ ÅëÇؼµµ TLS 1.3À» È°¼ºÈ½ÃÅ°´Â °Ô °¡´ÉÇÏ´Ù. ÀÎÅÍ³Ý ¿É¼Ç ³» °í±Þ ¼³Á¤À» ÅëÇؼ ¿É¼ÇÀ» Á¶Á¤ÇÏ´Â °Ô °¡´ÉÇÏ´Ù.
¡°º¸¾È Áö¿ø Á¦°øÀÚ ÀÎÅÍÆäÀ̽º(SSPI) È£ÃâÀÚµéÀº AcquireCredentialsHandleÀ» È£ÃâÇÒ ¶§ »õ·Î¿î SCH_CREDENTIALS ±¸Á¶¸¦ Åë°ú½ÃÅ´À¸·Î½á TLS 1.3À» »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ÀÌ·¸°Ô ÇÒ °æ¿ì TLS 1.3À» µðÆúÆ®·Î È°¼ºÈ½Ãų ¼ö ÀÖ°Ô µË´Ï´Ù. SSPI È£ÃâÀÚµéÀº TLS 1.3À» »ç¿ëÇØ SEC_I_RENEGOTIATE°¡ Á¦´ë·Î 󸮵Ǵ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.¡± ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ µ¡ºÙÀÎ ¼³¸íÀÌ´Ù.
3ÁÙ ¿ä¾à
1. º¸´Ù Çâ»óµÈ ¾ÏÈ£È ÇÁ·ÎÅäÄÝÀÎ TLS 1.3, MSµµ À©µµ 10¿¡ °ð µµÀÔ.
2. ´å³Ý¿¡¼µµ Áö¿øµÇ¹Ç·Î °³¹ßÀÚµéÀº ¼µÑ·¯ ¾Û°ú ¼ºñ½º È®ÀÎÇØ¾ß ÇÔ.
3. TLS 1.3ÀÇ µµÀÔÀ» Áö¿øÇϱâ À§ÇØ ¸¹Àº IT ±â¾÷µéÀÌ ¿òÁ÷ÀÌ´Â Áß.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>