Home > ÀÚ·á½Ç > º¸µµÀÚ·á
ÀÛ¼ºÀÚ PKI Forum ³¯Â¥ 2007-11-09
À̸ÞÀÏ ymshin@kisa.or.kr
Á¦¸ñ [U¹ðÅ· ÄÜÆÛ·±½º] ÀüÀÚ±ÝÀ¶°Å·¡ ¾ÈÁ¤¼º Ã¥ÀÓÁö´Â º¸¾È¼Ö·ç¼Ç
³»¿ë 'OTP' ÀÌ¿ë »ó½Â¼¼ ´ëÁßÈ­½Ã´ë·Î º¸¾È¼º º¸°­ 'HSM' ½ÃÀå¼­ ÁÖ¸ñ
ÀºÇà '¾ÈƼÇǽÌ'¼Ö·ç¼Ç µµÀÔ ·¯½Ã

Á¤º¸º¸È£¾÷°è¿¡¼­´Â ±ÝÀ¶±ÇÀÌ ÀüÀÚ±ÝÀ¶°Å·¡ ¾ÈÁ¤¼º È®º¸¿¡ ´ëÇÑ ¿òÁ÷ÀÓÀÌ °¡½ÃÈ­µÇ¸é¼­ °ü·ÃºÐ¾ß ¾÷üµéÀÇ Çຸ°¡ »¡¶óÁö°í ÀÖ´Ù.

Áö±Ý±îÁö °¡Àå ±ÝÀ¶±Ç¿¡¼­ ºü¸£°Ô ¿òÁ÷¿© ¿Ô´ø ºÐ¾ß´Â ÀÏȸ¿ëºñ¹Ð¹øÈ£(OTP). Áö³­ 2005³â ¹ßÇ¥ÇÑ ÀüÀÚ±ÝÀ¶°Å·¡ ¾ÈÁ¤¼º Á¾ÇÕ´ëÃ¥¿¡¼­ »õ·Î¿î ±ÝÀ¶º¸¾È ¼Ö·ç¼ÇÀ¸·Î Á¦½ÃµÈ OTP´Â ÀÌÈÄ Áö³­ÇØ ±ÝÀ¶º¸¾È¿¬±¸¿ø ¼³¸³°ú OTPÅëÇÕÀÎÁõ¼¾ÅÍ Ãâ¹ü µîÀ» °è±â·Î ±ÝÀ¶±Ç °ø±ÞÀÌ È°¹ßÇØÁ³´Ù. ÇöÀç ¼¾ÅÍ¿¡ Âü¿©ÇÏ°í ÀÖ´Â 55°³ ȸ¿ø»ç ´ëºÎºÐÀÌ OTPµµÀÔÀ» ¿Ï·áÇÑ »óŸç ÀºÇà±Ç¿¡¼­´Â °ÅÀÇ ¸ðµç °÷¿¡¼­ ¼­ºñ½º¿¡ µé¾î°£ »óÅ´Ù.

±ÝÀ¶±ÇÀÇ µµÀÔ°ú ÇÔ²² OTP¸¦ ÀÌ¿ëÇÑ ÀüÀÚ±ÝÀ¶°Å·¡µµ ²ÙÁØÈ÷ Áõ°¡ÇÏ°í ÀÖ´Ù. Áö³­ 6¿ù OTPÅëÇÕÀÎÁõ¼¾ÅÍ 1Â÷ Ãâ¹ü ¶§±îÁö¸¸ Çصµ ¹Ì¹ÌÇß´ø ÀüÀÚ±ÝÀ¶°Å·¡ °Ç¼ö´Â 7¿ù ¸» 2Â÷ ¿ÀÇÂÀ» °è±â·Î 8¿ù Áß¼øºÎÅÍ °Å·¡ °Ç¼ö°¡ ±ÞÁõÇϸ鼭 9¿ù Áß¼ø 1000¸¸ °ÇÀ» µ¹ÆÄÇÏ´Â µî ¹«¼­¿î ¼ºÀå¼¼¸¦ º¸ÀÌ°í ÀÖ´Ù. OTP ¼­ºñ½º°¡ ½ÃÁß ÀºÇàµé »Ó¸¸ ¾Æ´Ï¶ó Áö¹æÀºÇà, Áõ±Ç»ç ¹× ÀúÃàÀºÇàµé·Î È®´ëµÇ°í ÀÖ´Â »óȲÀ̶ó OTP¸¦ ÀÌ¿ëÇÑ ÀüÀÚ±ÝÀ¶°Å·¡ °Ç¼ö´Â Áö¼ÓÀûÀÎ »ó½Â¼¼¸¦ Å» °ÍÀ¸·Î º¸¿© º»°ÝÀûÀÎ OTP ´ëÁßÈ­ ½Ã´ë¸¦ ¸ÂÀ» °ÍÀ¸·Î Àü¸ÁµÈ´Ù.

OTP¿¡ ºñÇØ ÇÑ ¹ß ´Ê¾ú´ø Çϵå¿þ¾îº¸¾È¸ðµâ(HSM) ºÐ¾ßÀÇ ¿òÁ÷ÀÓµµ Á¡Á¡ °¡½ÃÈ­µÇ°í ÀÖ´Ù. ÀüÀÚ±ÝÀ¶°Å·¡ ¾ÈÁ¤¼º Á¾ÇÕ´ëÃ¥¿¡¼­ ÀÏȸ¿ëºñ¹Ð¹øÈ£(OTP)¿Í ÇÔ²² ÀÎÅͳݹðÅ· ÀÌü°Å·¡ 1µî±Þ(1ȸ ÀÌüÇѵµ 1¾ï¿ø)À» ¹Þ¾ÒÁö¸¸ ȣȯ¼ºÀÌ ¶³¾îÁø´Ù´Â ÀÌÀ¯·Î OTP¿¡ ºñÇØ ´ú ÁÖ¸ñÀ» ¹Þ¾ÒÁö¸¸ º¸¾È¼º¸é¿¡¼­´Â Àü¹®°¡µé·ÎºÎÅÍ OTPº¸´Ù ´õ ¿ì¼öÇÏ´Ù´Â Æò°¡¸¦ ¹Þ°í ÀÖ¾î ½ÃÀå È°¼ºÈ­¿¡ ¸¹Àº ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Ù.

Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA)Àº HSM ¾÷üµé°ú Ç¥ÁØÈ­¸¦ ÁøÇà, 4¿ù ÃÊ HSM ±â¼ú±Ô°Ý `º¸¾ÈÅäÅ« ±â¹Ý °øÀÎÀÎÁõ¼­ ÀÌ¿ë±â¼ú ±Ô°Ý`À» °³¹ßÇѵ¥ À̾î HSM ¾÷üµé°ú °ø°³Å°±â¹Ý±¸Á¶(PKI) ¼Ö·ç¼Ç ¾÷üµéÀÌ ÀüÀÚ±ÝÀ¶°Å·¡ ¼­ºñ½º¿¡ Àû¿ëÇÒ ¼ö ÀÖ´Â Ãß°¡ ±â¼ú °³¹ßÀ» ¿Ï·áÇÑ »óÅ´Ù. À̾î Áö³­ 9¿ùºÎÅÍ HSMÀÇ ±¸ÇöÀûÇÕ¼º¿¡ ´ëÇÑ Æò°¡¸¦ ½ÃÀÛ, À§³ëºíÀÌ °ø±ÞÇÏ´Â À̽º¶ó¿¤ ¾Ë¶óµòÀÇ `eÅäÅ«(eToken)` ¿¡ ´ëÇØ Å×½ºÆ®°¡ ÁøÇà ÁßÀÌ´Ù. HSMÀÇ ±â¼ú ±Ô°Ý°ú »óÈ£ ¿¬µ¿ µî Ç¥ÁØ Áؼö ¹× ±¸ÇöÀûÇÕ¼º¿¡ ´ëÇØ Æò°¡ÇÏ´Â ÀÌ Å×½ºÆ®¸¦ Åë°úÇϸé ÇØ´ç ¼Ö·ç¼ÇÀ» ¸ðµç ±ÝÀ¶±â°ü¿¡¼­ ÀÚÀ¯·Ó°Ô »ç¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÀºÇàµéµµ HSM µµÀÔ¿¡ Á¶±Ý¾¿ °ü½ÉÀ» º¸ÀÌ°í ÀÖ´Ù. OTPÅëÇÕÀÎÁõ¼¾ÅÍ Ãâ¹ü¿¡ ¸ÂÃç OTPµµÀÔ¿¡ ÁýÁßÇÏ´Ù º¸´Ï ±×µ¿¾È HSM¿¡ ½Å°æ ¾µ °Ü¸¦ÀÌ ¾ø¾úÀ» »Ó HSMÀÇ º¸¾È¼ºÀº ÃæºÐÈ÷ ÀνÄÇÏ°í ÀÖ´Â ºÐÀ§±â´Ù. Áö³­ 5¿ù ³óÇùÀÌ ±ÝÀ¶±Ç ÃÖÃÊ·Î µµÀÔÇÑ ÈÄ ¾ÆÁ÷ ¸¹Àº ÀºÇàµé¿¡¼­ °ËÅäÇÏ´Â ´Ü°èÀ̱â´Â ÇÏÁö¸¸ ȣȯ¼ºÀÌ ´ãº¸ÇÏ´Â ¼Ö·ç¼ÇÀÌ ³ª¿À¸é Àû±ØÀûÀ¸·Î µµÀÔÀ» °í·ÁÇÏ°Ô µÉ °ÍÀ¸·Î ¾÷°è´Â º¸°í ÀÖ´Ù.

¿ÃÇØ ÃÊ ´ë·®ÀÇ ÇÇ½Ì »ç°ÇÀÌ ÅÍÁö¸é¼­ °ñ¸Ó¸®¸¦ ¾Î¾Ò´ø ÀºÇàµéÀº ÃÖ±Ù ¾ÈƼÇÇ½Ì ¼Ö·ç¼Ç µµÀÔ ³íÀǵµ ºÒÀÌ ºÙÀ» °ÍÀ¸·Î º¸ÀδÙ. Áö±Ý±îÁö À̽´È­µÈ °Í¿¡ ºñÇؼ­ ±×µ¿¾È ±ÝÀ¶±ÇÀÇ È£ÀÀÀÌ ´Ù¼Ò ¼Ò±ØÀûÀ̾úÁö¸¸ ½ÅÇÑÀºÇà¤ý°æ³²ÀºÇà¤ý±¤ÁÖÀºÇà µî¿¡ À̾î ÃÖ±Ù ÃÖ´ë ÀºÇà Áß ÇϳªÀÎ ³óÇùÁß¾Óȸ°¡ µµÀÔÇϸ鼭 ´Ù½Ã µµÀÔ ³íÀÇ°¡ È°±â¸¦ ¶ì°í ÀÖ´Ù. ¶Ç ¿Ã ÃÊ ¼ÒÇÁÆ®·±¿¡ À̾î 4¿ù ¼ÒÇÁÆ®Æ÷·³, ÃÖ±Ù À×Ä«ÀÎÅÍ³Ý µîÀÌ ¾ÈƼ ÇÇ½Ì ¼Ö·ç¼ÇÀ» Ãâ½ÃÇÏ°í °æÀﱸµµ¸¦ ¸¶·ÃÇÑ °Íµµ ¾ÈƼ ÇÇ½Ì ¼Ö·ç¼Ç ½ÃÀå È®»ê¿¡ ÀÏÁ¶ÇÒ °ÍÀ¸·Î º¸°í ÀÖ´Ù.

¾÷°è¿¡¼­´Â ³óÇùÀÇ ¼±ÅÃÀ» ÁÖ½ÃÇϸ鼭 µµÀÔÀ» ³»ºÎÀûÀ¸·Î °ËÅäÇØ ¿Â ÀºÇàÀÌ ¸¹¾Ò±â ¶§¹®¿¡ Çຸ°¡ º¸´Ù °¡½ÃÈ­µÉ °ÍÀ¸·Î º¸°í ÀÖ´Ù. ¶Ç ´ëºÎºÐÀÇ ÀºÇàµé¿¡¼­´Â ¾ÈƼÇǽַ̼ç¼ÇÀ» º¸¾È ¼Ö·ç¼Ç µµÀÔ °ËÅä ÃÖ¿ì¼± ¼øÀ§¿¡ ¿Ã·Á³õ°í ÁغñÇÏ°í ÀÖ¾î ¿¬¸»°ú ³»³â Ãʸ¦ ÀüÈÄ¿¡ µµÀÔ ¿òÁ÷ÀÓÀ» ´õ¿í °¡¼Ó Æä´ÞÀ» ¹â°Ô µÉ °ÍÀ̶ó´Â °Ô ¾÷°èÀÇ Àü¸ÁÀÌ´Ù.

ÀÌÈ«¼®±âÀÚ redstone@

O ¿ë¾î

# ÀÏȸ¿ëºñ¹Ð¹øÈ£(OTP)=OTP´Â Æнº¿öµå ÀÌÁߺ¸¾ÈÀ» À§ÇØ ¸Å¹ø ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¶§¸¶´Ù »õ·Î¿î Æнº¿öµå¸¦ ºÎ¿©, ÇØÅ·À̳ª »ç¿ëÀÚÀÇ °ü¸®¼ÒȦ µîÀ¸·Î Æнº¿öµå°¡ ³ëÃâµÇ´Â °ÍÀ» ¹æÁöÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. ±â±â¸¦ ÅëÇØ ÁÖ±âÀûÀ¸·Î ºñ¹Ð¹øÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ¾î ±â¾ïÇÏ´Â ¹ø°Å·Î¿ò ¾øÀÌ ½Ã½ºÅÛÀÇ º¸¾È¼ºÀ» ³ôÀÏ ¼ö ÀÖÀ¸¸ç ½º´ÏÇÎ µî¿¡ ÀÇÇØ »ç¿ëÀÚ Æнº¿öµå°¡ ³ëÃâµÅµµ ¸Å¹ø »õ·Ó°Ô »ý¼ºµÇ´Â Æнº¿öµå¸¦ »ç¿ëÇØ¾ß ÇϹǷΠ°­·ÂÇÑ º¸¾ÈÀ» Á¦°øÇÏ´Â °ÍÀÌ ÀåÁ¡ÀÌ´Ù.

# Çϵå¿þ¾îº¸¾È¸ðµâ(HSM)=HSMÀº ÀÚüÀûÀ¸·Î CPU¿Í ¸Þ¸ð¸® µîÀÌ Æ÷ÇÔµÈ ½º¸¶Æ®Ä«µå ĨÀ» žÀç, ¿ÜºÎ º¸¾È À§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÑ ÅäÅ« ³»¿¡ °øÀÎÀÎÁõ¼­¸¦ ¾ÈÀüÇÏ°Ô º¸°üÇÒ ¼ö ÀÖ´Â ÀúÀå ÀåÄ¡´Ù. ÁÖ·Î ½º¸¶Æ®Ä«µå³ª USBÅäÅ« ÇüŸ¦ °¡Áö¸ç Ä«µå³ª ÅäÅ«À» ½½·Ô¿¡ »ðÀÔÇÏ¸é °íÀ¯ÀÇ ¾Ïȣȭ ¸ðµâÀ» ÅëÇØ ³»ºÎ Á¢¼ÓÀÌ °¡´ÉÇØ ¿ÜºÎÀÇ ¹°¸®Àû ¾Ð¹ÚÀ̳ª ³í¸®Àû °ø°Ý¿¡ ¾ÈÀüÇÏ´Ù´Â Æò°¡¸¦ ¹Þ°í ÀÖ´Ù.

# ÇǽÌ(Phishing)= ±ÝÀ¶±â°ü µîÀ» »çĪÇØ °³ÀÎ Á¤º¸¸¦ ºÒ¹ýÀûÀ¸·Î ¾Ë¾Æ³»´Â ÀÎÅÍ³Ý »ç±â¼ö¹ýÀ» ¸»ÇÑ´Ù. °³ÀÎÁ¤º¸(private date)¿Í ³¬½Ã(fishing)ÀÇ ÇÕ¼º¾îÀÎ ÇǽÌÀº ºÒƯÁ¤ ´Ù¼ö¿¡°Ô ½Å¿ë Ä«µå³ª ÀºÇà °èÁ Á¤º¸¿¡ ¹®Á¦°¡ ¹ß»ýÇØ ¼öÁ¤ÀÌ ÇÊ¿äÇÏ´Ù´Â ³»¿ëÀÇ À̸ÞÀÏÀ» ¹ß¼ÛÇÑ ÈÄ °¡Â¥ À¥»çÀÌÆ®·Î ÇÇÇØÀÚ¸¦ À¯ÀÎÇÏ´Â ¹æ¹ýÀ» ÁÖ·Î ÀÌ¿ëÇϸç ÃÖ±Ù¿¡´Â ÀÎÅͳÝÀüÈ­(VoIP)³ª ÈÞ´ëÀüÈ­¸¦ ÀÌ¿ëÇÏ´Â ½ÅÁ¾ ¼ö¹ýµµ µîÀåÇÏ°í ÀÖ´Ù.


2007³â 11¿ù 08ÀÏ
µðÁöÅПÀÓ½º ÀÌÈ«¼® ±âÀÚ<redstone@>
http://www.dt.co.kr/contents.html?article_no=2007110802010460713002