Home > Àüü±â»ç

°ø±Þ¸Á °ø°Ý°ú ¿ÀǼҽº ¾ÈÀü ´ÙÀâ±â À§ÇØ Ãâ¹üÇÑ ½Ã±×½ºÅä¾î ÇÁ·ÎÁ§Æ®

ÀÔ·Â : 2021-03-10 14:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°ø±Þ¸Á °ø°Ý ¶§¹®¿¡ ³­¸®´Ù. Áö³­ ÇØ ¸»ºÎÅÍ ½ÃÀÛÇØ ¼Ö¶óÀ©Áî »çÅÂ, ÀͽºÃ¼ÀÎÁö »çÅÂ, ¾×¼¿¸®¿Â »çÅ µîÀÌ ¿¬À̾î ÅÍÁö´õ´Ï ¿À´ÃÀº º¸¾È Ä«¸Þ¶ó¸¦ ÅëÇÑ °ø±Þ¸Á °ø°Ýµµ ÀÖ¾ú´Ù. ÀÌ·± »óȲ¿¡¼­ ¸®´ª½ºÀç´ÜÀÌ ¿©·¯ Á¶Á÷µé°ú ¼ÕÀ» Àâ°í µðÁöÅÐ ¼­¸íÀ» ´©±¸³ª ½±°í ¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ½Ã±×½ºÅä¾î¶ó´Â °ÍÀ» °í¾ÈÇß´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸®´ª½ºÀç´Ü(Linux Foundation)ÀÌ »õ·Î¿î ÇÁ·ÎÁ§Æ®ÀÎ ½Ã±×½ºÅä¾î(Sigstore)¸¦ ¹ßÇ¥Çß´Ù. ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾îÀÇ °ø±ÞÀ» º¸´Ù ¾ÈÀüÇÏ°Ô ¸¸µé±â À§Çؼ­ ½ÃÀÛµÈ ÇÁ·ÎÁ§Æ®¶ó°í Çϸç, °³¹ßÀÚµéÀÌ ¼ÒÇÁÆ®¿þ¾î °³¹ß °úÁ¤¿¡¼­ ¾Ïȣȭ ¼­¸íÀ» º¸´Ù ½±°í °£ÆíÇÏ°Ô µµÀÔ½Ãų ¼ö ÀÖ°Ô ÇÏ´Â °ÍÀÌ ¸ñÀûÀ̶ó°í ÇÑ´Ù. ÃÖ±Ù ÀÚÁÖ ¹ß»ýÇÏ°í ÀÖ´Â °ø±Þ¸Á °ø°Ý¿¡ ´ëÇÑ ´ëºñÃ¥ÀÌ µÉ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÇ°í ÀÖ´Ù.

[À̹ÌÁö = utoimage]


½Ã±×½ºÅä¾î´Â ÀÌ¹Ì °³¹ßÀÚµé°ú ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç¿¡ ¹«·á·Î Á¦°øµÇ°í ÀÖ´Ù. ½Ã±×½ºÅä¾î¸¦ ÅëÇØ °³¹ßÀÚµéÀº °ø°³ ÆÄÀÏ, ÄÁÅ×ÀÌ³Ê À̹ÌÁö, ¹ÙÀ̳ʸ® µî°ú °°Àº ¼ÒÇÁÆ®¿þ¾î ¿ä¼Òµé¿¡ ¾ÈÀüÇÑ ¼­¸íÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¼­¸íÀÌ ¿Ï·áµÈ ¿ä¼ÒµéÀº ħÇسª °¨¿°, Á¶ÀÛ µîÀÌ ºÒ°¡´ÉÇÑ °ø°ø ·Î±×¿¡ ÀúÀåµÈ´Ù. ÀÌ ¼­ºñ½ºÀÇ À¯Áö¿Í °ü¸®, Çâ»óÀº ¿ÀǼҽº´ä°Ô ½Ã±×½ºÅä¾î Ä¿¹Â´ÏƼ¿¡¼­ ´ã´çÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

½Ã±×½ºÅä¾î ÇÁ·ÎÁ§Æ®¿¡ Âü¿©ÇÑ È¸¿øµéÀº ·¹µåÇÞ(Red Hat), ±¸±Û(Google), ÆÛµà´ëÇÐ(Purdue University)ÀÌ´Ù. ½Ã±×½ºÅä¾î¸¦ Á¦ÀÏ ¸ÕÀú ÁÖâÇÑ °Ç ·¹µåÇÞÀÇ º¸¾È ¼ö¼® ¿£Áö´Ï¾îÀÎ ·ùÅ© ÈùÁî(Luke Hinds)´Ù. ½Ã±×½ºÅä¾î¿¡ ´ëÇÑ ¾ÆÀ̵ð¾î¸¦ ±¸±Û ¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾îÀÎ ´í ·Î·»Å©(Dan Lorenc)¿¡ Àü´ÞÇß°í, µÑÀº ÀDZâÅõÇÕÇØ ÀÛ¾÷À» ½ÃÀÛÇß´Ù. ÇöÀç´Â Ä¿¹Â´ÏƼ°¡ Çü¼ºµÇ¾î ÀÖ¾î ¿©·¯ »ç¶÷ÀÌ °³¹ß°ú Çâ»ó, ¼ö¸® ¹× º¸¿Ï µî¿¡ Âü¿©ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù.

¼ÒÇÁÆ®¿þ¾îÀÇ °ø±Þ¸ÁÀº ¿©·¯ ¸ð·Î Ãë¾àÇϸç, ÃÖ±Ù µé¾î ±× »ç½ÇÀÌ ±Ø¸íÇÏ°Ô µå·¯³ª°í ÀÖ´Â »óȲÀÌ´Ù. °ø±Þ¸Á¿¡ ħÅõÇÑ °ø°ÝÀÚµéÀº ƯÁ¤ »ç¿ëÀÚ¸¦ Ç¥ÀûÀ¸·Î »ï¾Æ °ø°ÝÇϱ⵵ ÇÏ°í, °èÁ¤À» Å»ÃëÇϰųª ¾Ïȣȭ Å°¸¦ ħÇØÇÑ´Ù.

¼ÒÇÁÆ®¿þ¾î ÇÁ·ÎÁ§Æ®°¡ ½ÃÀÛµÇ°í ¿Ï¼ºµÇ±â±îÁö ¿©·¯ °³ÀÇ Å°µéÀ» È°¿ëÇÏ´Â °Ô º¸ÅëÀε¥, ¿©±â¿¡´Â ´õ ÀÌ»ó ÇÁ·ÎÁ§Æ®¿¡ °ü¿©ÇÏÁö ¾Ê´Â »ç¶÷µéÀÇ Å°±îÁöµµ Æ÷ÇԵǾî ÀÖÀ» ¶§°¡ ¸¹´Ù. ¶ÇÇÑ ÀÌ Å°µéÀº ±ê ¸®Æ÷ÁöÅ͸®ÀÇ ¸®µå¹Ì ÆÄÀϵéÀ̳ª À¥»çÀÌÆ®¿¡ ÀúÀåµÇ´Âµ¥, Á¢±Ù°ú Á¶ÀÛÀÌ °£´ÜÇÏ´Ù. ±×·¡¼­ ¾Ïȣȭ Å°µéÀº ¼ÒÇÁÆ®¿þ¾î À¯Áö °ü¸®¸¦ ´ã´çÇÏ´Â ÀÔÀå¿¡¼­ °ü¸®°¡ ¸Å¿ì ±î´Ù·Î¿î ¿ä¼Ò Áß Çϳª´Ù.

ÀÌ·¸°Ô ±î´Ù·Î¿î Å°´Â ¼ÒÇÁÆ®¿þ¾î ¿ä¼ÒµéÀ» ¡®¼­¸í¡¯ÇÏ´Â µ¥ ÇÊ¿äÇÏ´Ù. ÀÌ ¿ä¼Ò´Â ½Å·ÚÇÒ¸¸ÇÑ Ç¥½Ã¸¦ ³²±â´Â °ÍÀÌ ¹Ù·Î ÀÌ ¼­¸íÀÌ´Ù. ¿øÄ¢ÀûÀ¸·Î´Â ¹ÏÀ»¸¸ÇÑ °³¹ßÀÚ³ª ¼ÒÇÁÆ®¿þ¾î º¥´õ»çµé¸¸ ¼­¸íÀ» ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ¼­¸íÀ» º» ¼ø°£ °³¹ßÀÚµéÀ̳ª »ç¿ëÀÚµéÀº ¡®ÀÌ ¼ÒÇÁÆ®¿þ¾î´Â Ãâó¿¡ ¾Æ¹«·± ÀÌ»óÀÌ ¾ø°í, µû¶ó¼­ ½Å·ÚÇÒ ¼ö À־¶ó°í »ý°¢ÇÏ°Ô µÈ´Ù.

ÇÏÁö¸¸ ¾Ïȣȭ ¼­¸íÀÌ Á¦´ë·Î ÀÌ·ïÁö°í ÀÖ´Â ¿ÀǼҽº ÇÁ·ÎÁ§Æ®µéÀº °ÅÀÇ ¾ø´Ù. ¡°Áö³­ 9°³¿ù µ¿¾È ´Ù¾çÇÑ ¿ÀǼҽº °³¹ßÀÚµé°ú °ü¸®ÀÚµéÀ» ¸¸³ª µðÁöÅÐ ¼­¸í ¹®Á¦¸¦ ¾î¶»°Ô ÇØ°áÇÏ°í ÀÖ´ÂÁö¸¦ ¹°¾ú½À´Ï´Ù. ¿ÀǼҽº »ýÅ°迡¼­ÀÇ ¾Ïȣȭ ¼­¸í ÇöȲÀ» ÆľÇÇÏ·Á ÇÑ °ÍÀÌÁÒ.¡± ·Î·»Å©ÀÇ ¼³¸íÀÌ´Ù.

±× °á°ú ¡°¿ÀǼҽº »ýÅ°è¿Í ¾Ïȣȭ ¼­¸íÀº °ÅÀÇ ¾Æ¹«·± »ó°üÀÌ ¾ø´Â °Íó·³ º¸ÀÏ Á¤µµ·Î µ¿¶³¾îÁ® ÀÖ´Ù´Â °É ¾Ë ¼ö ÀÖ¾ú´Ù¡±°í ÇÑ´Ù. ¡°°ÅÀÇ ¸ðµç ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î ÇÁ·ÎÁ§Æ®µé¿¡¼­ ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î ¼­¸íÀ» µµÀÔÇϱâ À§ÇØ ¾Æ¹«·± Á¶Ä¡¸¦ ÃëÇÏ°í ÀÖÁö ¾Ê¾Ò¾î¿ä. ±×·¡¼­ ½ÃÀÛµÈ °ÍÀÌ ½Ã±×½ºÅä¾îÀÔ´Ï´Ù. ´©±¸³ª °£ÆíÇÏ°Ô, ¹«·á·Î ¼ÒÇÁÆ®¿þ¾î¸¦ ¼­¸íÇÏ°Ô ÇØÁָ鼭 µ¿½Ã¿¡ ¼­¸í°ú °ü·ÃµÈ ¸®½ºÅ©¸¦ ÁÙ¿©ÁÖ±â À§Çؼ­ ¸»ÀÌÁÒ.¡± ÈùÁîÀÇ ¼³¸íÀÌ´Ù.

ÈùÁî´Â ¡®¸®½ºÅ©¡¯¿¡ °üÇØ Ãß°¡·Î ¼³¸íÇÑ´Ù. ¡°¼­¸íÀ» ÇÑ´Ù°í Çؼ­ ¿ÏÀüÈ÷ ¾ÈÀüÇØÁö´Â °ÍÀÌ ¾Æ´Õ´Ï´Ù. ¸®½ºÅ©°¡ ¹ß»ýÇϱ⵵ ÇÕ´Ï´Ù. °¡Àå Áß¿äÇÑ °Ç ¼­¸í¿¡ ÇÊ¿äÇÑ Å°¸¦ º¸È£ÇÏ´Â ¹®Á¦ÁÒ. Å°°¡ ³ëÃâµÇ¸é ¼­¸íÀÇ È¿·ÂÀÌ »ç¶óÁö°Ô µÇ°Åµç¿ä. ÇÏÁö¸¸ Å°¸¦ º¸È£ÇÑ´Ù´Â °Ç ½¬¿î ÀÏÀÌ ¾Æ´Õ´Ï´Ù.¡±

½Ã±×½ºÅä¾î´Â ¿ÀǾÆÀ̵ð(OpenID)¶ó´Â ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» È°¿ëÇØ ÀÎÁõ¼­µé°ú ¾ÆÀ̵§Æ¼Æ¼µéÀ» ¿¬°á½ÃŲ´Ù. ±×·¸±â ¶§¹®¿¡ ´ÙÁßÀÎÁõ, ÀÏȸ¿ë ºñ¹Ð¹øÈ£, Çϵå¿þ¾î ÅäÅ« »ý¼º±â¿Í °°ÀÌ, ÀÌ¹Ì º¸À¯ÇÏ°í ÀÖ´Â º¸¾È Á¦¾î ÀåÄ¡µéÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ·Î·»Å©´Â ¼³¸íÇÑ´Ù. ¡°»õ·Î¿î °³³äÀÌ ¾Æ´Ï¶ó, ÀÌ¹Ì ¸ðµÎ°¡ ¾Ë°í ÀÖ°í »ç¿ëÇÒ ÁÙ ¾Æ´Â ¿ä¼Òµé¿¡¼­ºÎÅÍ ÇÁ·ÎÁ§Æ®¸¦ Ãâ¹ß½ÃÅ°°íÀÚ Çß½À´Ï´Ù. ±×·¡¾ß Á¢±Ù¼ºÀ» ³ôÀÏ ¼ö ÀÖÀ¸´Ï±î¿ä.¡±

½Ã±×½ºÅä¾îÀÇ ¼³¸í¿¡ µû¸£¸é ½Ã±×½ºÅä¾îÀÇ »ç¿ëÀÚ´Â ¸ÕÀú ¼ö¸íÀÌ ÂªÀº Å°¸¦ µÎ °³ »ý¼ºÇÏ°Ô µÈ´Ù. ±×·¯¸é °ø°ø Å° ÀÎÇÁ¶ó(PKI) ¼­ºñ½º¿Í ¿ÀǾÆÀ̵𸦠ÅëÇØ ¿¬°áÀÌ ¼º¸³µÇ¸ç, PKI¿¡¼­ ¼­¸í °¡´ÉÇÑ ÀÎÁõ¼­¸¦ Á¦°øÇÑ´Ù. ÀÎÁõ¼­µéÀº ÀÎÁõ¼­ Åõ¸í¼º ·Î±×(certificate transparency log)¿¡ ±â·ÏµÇ¸ç, ¼ÒÇÁÆ®¿þ¾î ¼­¸í¿¡ ÇÊ¿äÇÑ ¿ä¼ÒµéÀº ¼­¸í Åõ¸í¼º ·Î±×(signature transparency log)¿¡ ÀúÀåµÈ´Ù.

ÀÌ µÎ °³ÀÇ Åõ¸í¼º ·Î±×µéÀº Àüü °ø°³ »óÅ·Π¼³Á¤µÇ¾î ÀÖÀ¸¸ç, Á¶ÀÛ µîÀÇ ÅÆÆÛ¸µÀÌ ºÒ°¡´ÉÇÏ°Ô ¸¸µé¾îÁ³´Ù°í ÈùÁî´Â ¸»ÇÑ´Ù. ¡°´©±¸³ª ÀÌ ·Î±×¸¦ º¸¸é¼­ ¸ð´ÏÅ͸µ ¹× º¸¾È °¨»ç¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ´©°¡ ¾î¶² °Í¿¡ ¼­¸íÀ» Çß´ÂÁöµµ Åõ¸íÇÏ°Ô ±â·ÏÀÌ µÇÁÒ. ´©±¸³ª ƯÁ¤ °ø°ø Å°³ª À̸ÞÀÏ ÁÖ¼Ò·Î ¼­¸íµÈ °ªµéÀ» ¿äûÇؼ­ º¼ ¼öµµ ÀÖ°í¿ä.¡±

¶ÇÇÑ »ç¿ëÀÚµéÀÌ »ý¼ºÇÏ´Â Å°µéÀÇ ¼ö¸íÀÌ Âª±â ¶§¹®¿¡ ´©±º°¡ Çã¶ô ¾øÀÌ °¡Á®°¡´Â °ÍÀ» ¹æÁöÇϱâ À§ÇÑ °ü¸® ÀÛ¾÷µµ ºÒÇÊ¿äÇÏ°Ô µÈ´Ù. µû¶ó¼­ ¸®½ºÅ©¿Í ºÒÆíÇÔÀÌ ÇöÀúÈ÷ ÁÙ¾îµç´Ù´Â °ÍÀÌ ½Ã±×½ºÅä¾îÀÇ ÀåÁ¡À̶ó°í ÈùÁî´Â °­Á¶Çß´Ù.

ÇöÀç ½Ã±×½ºÅä¾îÀÇ Åõ¸í¼º ·Î±×´Â ¿ÏÀü °¡µ¿ Áß¿¡ ÀÖ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ °³¹ßÀڵ鿡°Ô Á¦°øµÇ´Â »óÅ´ ¾Æ´Ï´Ù. ÇÏÁö¸¸ ¸¶Áö¸· Á¡°Ë°ú ¸¶¹«¸® ´Ü°è¸¦ Áö³ª ¿ÃÇØ ¾È¿¡ °ø°³ÇÒ ¿¹Á¤À̶ó°í ÇÑ´Ù. ½Ã±×½ºÅä¾î¿¡ °üÇÑ »ó¼¼ ¼³¸íÀº À¥»çÀÌÆ®(https://sigstore.dev/what_is_sigstore/)¿¡¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù. ½Ã±×½ºÅä¾î Ä¿¹Â´ÏƼ´Â ±êÇãºê(https://github.com/sigstore)¿¡ ÀÌ¹Ì ¸¶·ÃµÇ¾î ÀÖ´Ù.

5ÁÙ ¿ä¾à
1. °ø±Þ¸Á °ø°Ý °¡´ÉÄÉ ÇÏ´Â ÇöÀç ¿ÀǼҽº »ýÅ°èÀÇ ¡®¼­¸í ½Ã½ºÅÛ ºÎÀç.¡¯
2. ·¹µåÇÞ, ±¸±Û, ÆÛµà´ëÇп¡¼­ ¸®´ª½ºÀç´Ü°ú ÇÔ²² ¼ÕÀ» Àâ°í ¿ÀǼҽº ¼­¸í °£ÆíÈ­ ÇÁ·ÎÁ§Æ®ÀÎ ½Ã±×½ºÅä¾î ½ÃÀÛ.
3. °ø°ø ·Î±×¿¡ ¼­¸í °ü·Ã ±â·Ï ÀúÀåÇصξî Ä¿¹Â´ÏƼ ´©±¸³ª °¨»çÀÚ·Î È°µ¿ °¡´É.
4. Å° ¼ö¸í ª¾Æ¼­ º¸°ü¿¡¼­ ºñ·ÔµÇ´Â ¸®½ºÅ© ÁÙ¾îµê.
5. ¿ÀǾÆÀ̵ð »ç¿ëÇϱ⠶§¹®¿¡ ±âÁ¸ÀÇ º¸¾È ÀÎÁõ ½Ã½ºÅÛ È°¿ëÇϱ⠽¬¿ò.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)