[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸®´ª½ºÀç´Ü(Linux Foundation)ÀÌ »õ·Î¿î ÇÁ·ÎÁ§Æ®ÀÎ ½Ã±×½ºÅä¾î(Sigstore)¸¦ ¹ßÇ¥Çß´Ù. ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾îÀÇ °ø±ÞÀ» º¸´Ù ¾ÈÀüÇÏ°Ô ¸¸µé±â À§Çؼ ½ÃÀÛµÈ ÇÁ·ÎÁ§Æ®¶ó°í Çϸç, °³¹ßÀÚµéÀÌ ¼ÒÇÁÆ®¿þ¾î °³¹ß °úÁ¤¿¡¼ ¾ÏÈ£È ¼¸íÀ» º¸´Ù ½±°í °£ÆíÇÏ°Ô µµÀÔ½Ãų ¼ö ÀÖ°Ô ÇÏ´Â °ÍÀÌ ¸ñÀûÀ̶ó°í ÇÑ´Ù. ÃÖ±Ù ÀÚÁÖ ¹ß»ýÇÏ°í ÀÖ´Â °ø±Þ¸Á °ø°Ý¿¡ ´ëÇÑ ´ëºñÃ¥ÀÌ µÉ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÇ°í ÀÖ´Ù.
[À̹ÌÁö = utoimage]
½Ã±×½ºÅä¾î´Â ÀÌ¹Ì °³¹ßÀÚµé°ú ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç¿¡ ¹«·á·Î Á¦°øµÇ°í ÀÖ´Ù. ½Ã±×½ºÅä¾î¸¦ ÅëÇØ °³¹ßÀÚµéÀº °ø°³ ÆÄÀÏ, ÄÁÅ×ÀÌ³Ê À̹ÌÁö, ¹ÙÀ̳ʸ® µî°ú °°Àº ¼ÒÇÁÆ®¿þ¾î ¿ä¼Òµé¿¡ ¾ÈÀüÇÑ ¼¸íÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¼¸íÀÌ ¿Ï·áµÈ ¿ä¼ÒµéÀº ħÇسª °¨¿°, Á¶ÀÛ µîÀÌ ºÒ°¡´ÉÇÑ °ø°ø ·Î±×¿¡ ÀúÀåµÈ´Ù. ÀÌ ¼ºñ½ºÀÇ À¯Áö¿Í °ü¸®, Çâ»óÀº ¿ÀǼҽº´ä°Ô ½Ã±×½ºÅä¾î Ä¿¹Â´ÏƼ¿¡¼ ´ã´çÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
½Ã±×½ºÅä¾î ÇÁ·ÎÁ§Æ®¿¡ Âü¿©ÇÑ È¸¿øµéÀº ·¹µåÇÞ(Red Hat), ±¸±Û(Google), ÆÛµà´ëÇÐ(Purdue University)ÀÌ´Ù. ½Ã±×½ºÅä¾î¸¦ Á¦ÀÏ ¸ÕÀú ÁÖâÇÑ °Ç ·¹µåÇÞÀÇ º¸¾È ¼ö¼® ¿£Áö´Ï¾îÀÎ ·ùÅ© ÈùÁî(Luke Hinds)´Ù. ½Ã±×½ºÅä¾î¿¡ ´ëÇÑ ¾ÆÀ̵ð¾î¸¦ ±¸±Û ¼ÒÇÁÆ®¿þ¾î ¿£Áö´Ï¾îÀÎ ´í ·Î·»Å©(Dan Lorenc)¿¡ Àü´ÞÇß°í, µÑÀº ÀDZâÅõÇÕÇØ ÀÛ¾÷À» ½ÃÀÛÇß´Ù. ÇöÀç´Â Ä¿¹Â´ÏƼ°¡ Çü¼ºµÇ¾î ÀÖ¾î ¿©·¯ »ç¶÷ÀÌ °³¹ß°ú Çâ»ó, ¼ö¸® ¹× º¸¿Ï µî¿¡ Âü¿©ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù.
¼ÒÇÁÆ®¿þ¾îÀÇ °ø±Þ¸ÁÀº ¿©·¯ ¸ð·Î Ãë¾àÇϸç, ÃÖ±Ù µé¾î ±× »ç½ÇÀÌ ±Ø¸íÇÏ°Ô µå·¯³ª°í ÀÖ´Â »óȲÀÌ´Ù. °ø±Þ¸Á¿¡ ħÅõÇÑ °ø°ÝÀÚµéÀº ƯÁ¤ »ç¿ëÀÚ¸¦ Ç¥ÀûÀ¸·Î »ï¾Æ °ø°ÝÇϱ⵵ ÇÏ°í, °èÁ¤À» Å»ÃëÇϰųª ¾ÏÈ£È Å°¸¦ ħÇØÇÑ´Ù.
¼ÒÇÁÆ®¿þ¾î ÇÁ·ÎÁ§Æ®°¡ ½ÃÀÛµÇ°í ¿Ï¼ºµÇ±â±îÁö ¿©·¯ °³ÀÇ Å°µéÀ» È°¿ëÇÏ´Â °Ô º¸ÅëÀε¥, ¿©±â¿¡´Â ´õ ÀÌ»ó ÇÁ·ÎÁ§Æ®¿¡ °ü¿©ÇÏÁö ¾Ê´Â »ç¶÷µéÀÇ Å°±îÁöµµ Æ÷ÇԵǾî ÀÖÀ» ¶§°¡ ¸¹´Ù. ¶ÇÇÑ ÀÌ Å°µéÀº ±ê ¸®Æ÷ÁöÅ͸®ÀÇ ¸®µå¹Ì ÆÄÀϵéÀ̳ª À¥»çÀÌÆ®¿¡ ÀúÀåµÇ´Âµ¥, Á¢±Ù°ú Á¶ÀÛÀÌ °£´ÜÇÏ´Ù. ±×·¡¼ ¾ÏÈ£È Å°µéÀº ¼ÒÇÁÆ®¿þ¾î À¯Áö °ü¸®¸¦ ´ã´çÇÏ´Â ÀÔÀå¿¡¼ °ü¸®°¡ ¸Å¿ì ±î´Ù·Î¿î ¿ä¼Ò Áß Çϳª´Ù.
ÀÌ·¸°Ô ±î´Ù·Î¿î Å°´Â ¼ÒÇÁÆ®¿þ¾î ¿ä¼ÒµéÀ» ¡®¼¸í¡¯ÇÏ´Â µ¥ ÇÊ¿äÇÏ´Ù. ÀÌ ¿ä¼Ò´Â ½Å·ÚÇÒ¸¸ÇÑ Ç¥½Ã¸¦ ³²±â´Â °ÍÀÌ ¹Ù·Î ÀÌ ¼¸íÀÌ´Ù. ¿øÄ¢ÀûÀ¸·Î´Â ¹ÏÀ»¸¸ÇÑ °³¹ßÀÚ³ª ¼ÒÇÁÆ®¿þ¾î º¥´õ»çµé¸¸ ¼¸íÀ» ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ¼¸íÀ» º» ¼ø°£ °³¹ßÀÚµéÀ̳ª »ç¿ëÀÚµéÀº ¡®ÀÌ ¼ÒÇÁÆ®¿þ¾î´Â Ãâó¿¡ ¾Æ¹«·± ÀÌ»óÀÌ ¾ø°í, µû¶ó¼ ½Å·ÚÇÒ ¼ö À־¶ó°í »ý°¢ÇÏ°Ô µÈ´Ù.
ÇÏÁö¸¸ ¾ÏÈ£È ¼¸íÀÌ Á¦´ë·Î ÀÌ·ïÁö°í ÀÖ´Â ¿ÀǼҽº ÇÁ·ÎÁ§Æ®µéÀº °ÅÀÇ ¾ø´Ù. ¡°Áö³ 9°³¿ù µ¿¾È ´Ù¾çÇÑ ¿ÀǼҽº °³¹ßÀÚµé°ú °ü¸®ÀÚµéÀ» ¸¸³ª µðÁöÅÐ ¼¸í ¹®Á¦¸¦ ¾î¶»°Ô ÇØ°áÇÏ°í ÀÖ´ÂÁö¸¦ ¹°¾ú½À´Ï´Ù. ¿ÀǼҽº »ýÅ°迡¼ÀÇ ¾ÏÈ£È ¼¸í ÇöȲÀ» ÆľÇÇÏ·Á ÇÑ °ÍÀÌÁÒ.¡± ·Î·»Å©ÀÇ ¼³¸íÀÌ´Ù.
±× °á°ú ¡°¿ÀǼҽº »ýÅ°è¿Í ¾ÏÈ£È ¼¸íÀº °ÅÀÇ ¾Æ¹«·± »ó°üÀÌ ¾ø´Â °Íó·³ º¸ÀÏ Á¤µµ·Î µ¿¶³¾îÁ® ÀÖ´Ù´Â °É ¾Ë ¼ö ÀÖ¾ú´Ù¡±°í ÇÑ´Ù. ¡°°ÅÀÇ ¸ðµç ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î ÇÁ·ÎÁ§Æ®µé¿¡¼ ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î ¼¸íÀ» µµÀÔÇϱâ À§ÇØ ¾Æ¹«·± Á¶Ä¡¸¦ ÃëÇÏ°í ÀÖÁö ¾Ê¾Ò¾î¿ä. ±×·¡¼ ½ÃÀÛµÈ °ÍÀÌ ½Ã±×½ºÅä¾îÀÔ´Ï´Ù. ´©±¸³ª °£ÆíÇÏ°Ô, ¹«·á·Î ¼ÒÇÁÆ®¿þ¾î¸¦ ¼¸íÇÏ°Ô ÇØÁÖ¸é¼ µ¿½Ã¿¡ ¼¸í°ú °ü·ÃµÈ ¸®½ºÅ©¸¦ ÁÙ¿©ÁÖ±â À§Çؼ ¸»ÀÌÁÒ.¡± ÈùÁîÀÇ ¼³¸íÀÌ´Ù.
ÈùÁî´Â ¡®¸®½ºÅ©¡¯¿¡ °üÇØ Ãß°¡·Î ¼³¸íÇÑ´Ù. ¡°¼¸íÀ» ÇÑ´Ù°í Çؼ ¿ÏÀüÈ÷ ¾ÈÀüÇØÁö´Â °ÍÀÌ ¾Æ´Õ´Ï´Ù. ¸®½ºÅ©°¡ ¹ß»ýÇϱ⵵ ÇÕ´Ï´Ù. °¡Àå Áß¿äÇÑ °Ç ¼¸í¿¡ ÇÊ¿äÇÑ Å°¸¦ º¸È£ÇÏ´Â ¹®Á¦ÁÒ. Å°°¡ ³ëÃâµÇ¸é ¼¸íÀÇ È¿·ÂÀÌ »ç¶óÁö°Ô µÇ°Åµç¿ä. ÇÏÁö¸¸ Å°¸¦ º¸È£ÇÑ´Ù´Â °Ç ½¬¿î ÀÏÀÌ ¾Æ´Õ´Ï´Ù.¡±
½Ã±×½ºÅä¾î´Â ¿ÀǾÆÀ̵ð(OpenID)¶ó´Â ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» È°¿ëÇØ ÀÎÁõ¼µé°ú ¾ÆÀ̵§Æ¼Æ¼µéÀ» ¿¬°á½ÃŲ´Ù. ±×·¸±â ¶§¹®¿¡ ´ÙÁßÀÎÁõ, ÀÏȸ¿ë ºñ¹Ð¹øÈ£, Çϵå¿þ¾î ÅäÅ« »ý¼º±â¿Í °°ÀÌ, ÀÌ¹Ì º¸À¯ÇÏ°í ÀÖ´Â º¸¾È Á¦¾î ÀåÄ¡µéÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ·Î·»Å©´Â ¼³¸íÇÑ´Ù. ¡°»õ·Î¿î °³³äÀÌ ¾Æ´Ï¶ó, ÀÌ¹Ì ¸ðµÎ°¡ ¾Ë°í ÀÖ°í »ç¿ëÇÒ ÁÙ ¾Æ´Â ¿ä¼Òµé¿¡¼ºÎÅÍ ÇÁ·ÎÁ§Æ®¸¦ Ãâ¹ß½ÃÅ°°íÀÚ Çß½À´Ï´Ù. ±×·¡¾ß Á¢±Ù¼ºÀ» ³ôÀÏ ¼ö ÀÖÀ¸´Ï±î¿ä.¡±
½Ã±×½ºÅä¾îÀÇ ¼³¸í¿¡ µû¸£¸é ½Ã±×½ºÅä¾îÀÇ »ç¿ëÀÚ´Â ¸ÕÀú ¼ö¸íÀÌ ÂªÀº Å°¸¦ µÎ °³ »ý¼ºÇÏ°Ô µÈ´Ù. ±×·¯¸é °ø°ø Å° ÀÎÇÁ¶ó(PKI) ¼ºñ½º¿Í ¿ÀǾÆÀ̵𸦠ÅëÇØ ¿¬°áÀÌ ¼º¸³µÇ¸ç, PKI¿¡¼ ¼¸í °¡´ÉÇÑ ÀÎÁõ¼¸¦ Á¦°øÇÑ´Ù. ÀÎÁõ¼µéÀº ÀÎÁõ¼ Åõ¸í¼º ·Î±×(certificate transparency log)¿¡ ±â·ÏµÇ¸ç, ¼ÒÇÁÆ®¿þ¾î ¼¸í¿¡ ÇÊ¿äÇÑ ¿ä¼ÒµéÀº ¼¸í Åõ¸í¼º ·Î±×(signature transparency log)¿¡ ÀúÀåµÈ´Ù.
ÀÌ µÎ °³ÀÇ Åõ¸í¼º ·Î±×µéÀº Àüü °ø°³ »óÅ·Π¼³Á¤µÇ¾î ÀÖÀ¸¸ç, Á¶ÀÛ µîÀÇ ÅÆÆÛ¸µÀÌ ºÒ°¡´ÉÇÏ°Ô ¸¸µé¾îÁ³´Ù°í ÈùÁî´Â ¸»ÇÑ´Ù. ¡°´©±¸³ª ÀÌ ·Î±×¸¦ º¸¸é¼ ¸ð´ÏÅ͸µ ¹× º¸¾È °¨»ç¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ´©°¡ ¾î¶² °Í¿¡ ¼¸íÀ» Çß´ÂÁöµµ Åõ¸íÇÏ°Ô ±â·ÏÀÌ µÇÁÒ. ´©±¸³ª ƯÁ¤ °ø°ø Å°³ª À̸ÞÀÏ ÁÖ¼Ò·Î ¼¸íµÈ °ªµéÀ» ¿äûÇؼ º¼ ¼öµµ ÀÖ°í¿ä.¡±
¶ÇÇÑ »ç¿ëÀÚµéÀÌ »ý¼ºÇÏ´Â Å°µéÀÇ ¼ö¸íÀÌ Âª±â ¶§¹®¿¡ ´©±º°¡ Çã¶ô ¾øÀÌ °¡Á®°¡´Â °ÍÀ» ¹æÁöÇϱâ À§ÇÑ °ü¸® ÀÛ¾÷µµ ºÒÇÊ¿äÇÏ°Ô µÈ´Ù. µû¶ó¼ ¸®½ºÅ©¿Í ºÒÆíÇÔÀÌ ÇöÀúÈ÷ ÁÙ¾îµç´Ù´Â °ÍÀÌ ½Ã±×½ºÅä¾îÀÇ ÀåÁ¡À̶ó°í ÈùÁî´Â °Á¶Çß´Ù.
ÇöÀç ½Ã±×½ºÅä¾îÀÇ Åõ¸í¼º ·Î±×´Â ¿ÏÀü °¡µ¿ Áß¿¡ ÀÖ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ °³¹ßÀڵ鿡°Ô Á¦°øµÇ´Â »óÅ´ ¾Æ´Ï´Ù. ÇÏÁö¸¸ ¸¶Áö¸· Á¡°Ë°ú ¸¶¹«¸® ´Ü°è¸¦ Áö³ª ¿ÃÇØ ¾È¿¡ °ø°³ÇÒ ¿¹Á¤À̶ó°í ÇÑ´Ù. ½Ã±×½ºÅä¾î¿¡ °üÇÑ »ó¼¼ ¼³¸íÀº À¥»çÀÌÆ®(https://sigstore.dev/what_is_sigstore/)¿¡¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù. ½Ã±×½ºÅä¾î Ä¿¹Â´ÏƼ´Â ±êÇãºê(https://github.com/sigstore)¿¡ ÀÌ¹Ì ¸¶·ÃµÇ¾î ÀÖ´Ù.
5ÁÙ ¿ä¾à
1. °ø±Þ¸Á °ø°Ý °¡´ÉÄÉ ÇÏ´Â ÇöÀç ¿ÀǼҽº »ýÅ°èÀÇ ¡®¼¸í ½Ã½ºÅÛ ºÎÀç.¡¯
2. ·¹µåÇÞ, ±¸±Û, ÆÛµà´ëÇп¡¼ ¸®´ª½ºÀç´Ü°ú ÇÔ²² ¼ÕÀ» Àâ°í ¿ÀǼҽº ¼¸í °£ÆíÈ ÇÁ·ÎÁ§Æ®ÀÎ ½Ã±×½ºÅä¾î ½ÃÀÛ.
3. °ø°ø ·Î±×¿¡ ¼¸í °ü·Ã ±â·Ï ÀúÀåÇصξî Ä¿¹Â´ÏƼ ´©±¸³ª °¨»çÀÚ·Î È°µ¿ °¡´É.
4. Å° ¼ö¸í ª¾Æ¼ º¸°ü¿¡¼ ºñ·ÔµÇ´Â ¸®½ºÅ© ÁÙ¾îµê.
5. ¿ÀǾÆÀ̵ð »ç¿ëÇϱ⠶§¹®¿¡ ±âÁ¸ÀÇ º¸¾È ÀÎÁõ ½Ã½ºÅÛ È°¿ëÇϱ⠽¬¿ò.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>