Home > ÀÚ·á½Ç > º¸µµÀÚ·á
ÀÛ¼ºÀÚ PKI Forum ³¯Â¥ 2007-03-16
À̸ÞÀÏ ymshin@kisa.or.kr
Á¦¸ñ ¾ÏÈ£º¸¾ÈÁ¦Ç°, CC ¾øÀ̵µ º¸¾È ÀûÇÕ¼º °ËÁõ °¡´É
³»¿ë DBº¸¾È, PKI, OTP µî ¾ÏÈ£±â´ÉÀÌ ÁÖÀÎ Á¦Ç°µéÀº CCÀÎÁõ ¾øÀÌ ±¹Á¤¿øÀÇ º¸¾È ÀûÇÕ¼º °ËÁõÀ» ¹ÞÀ» ¼ö ÀÖ°Ô µÈ´Ù.

28ÀÏ ±¹°¡Á¤º¸¿ø(¿øÀå ±è¸¸º¹, ÀÌÇÏ ±¹Á¤¿ø)Àº Çѱ¹°úÇбâ¼úȸ°ü¿¡¼­ »ó¿ë ¾ÏÈ£¸ðµâ°ËÁõÁ¦µµ ¼³¸íȸ¸¦ °³ÃÖÇÏ°í ¾ÏÈ£º¸È£ ±â´É Á¦Ç°¿¡ ´ëÇØ CCÀÎÁõ ¾øÀ̵µ º¸¾È ÀûÇÕ¼º °ËÁõÀ» ¹ÞÀ» ¼ö ÀÖ´Â Á¦µµ¸¦ 3¿ù°æ È®Á¤ÇÑ´Ù´Â ¹æħÀ» ¹àÇû´Ù.

»ó¿ë ¾ÏÈ£¸ðµâ°ËÁõÁ¦µµ(CMVP:Cryptographic Module Validation Program)´Â ±¹°¡¤ý°ø°ø±â°üÀÌ ºñ¹Ð ÀÌ¿ÜÀÇ Áß¿ä¼ÒÅëÀÚ·á À¯ÃâÀ» ¹æÁöÇϱâ À§ÇØ Á¤º¸º¸È£Á¦Ç°¿¡ žÀçÇØ µµÀÔÇϵµ·Ï ÇÏ´Â Á¦µµ. À̸¦ ÅëÇØ ¾ÏȣŰÀÇ À§º¯Á¶, ÈÑ¼Õ µîÀ» ¸·¾Æ Á¤ºÎ±â°üÀÇ ¾ÈÁ¤¼º°ú ½Å·Ú¼ºÀ» º¸ÀåÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

±¹Á¤¿øÀº 2005³â 1¿ùºÎÅÍ ÀÌ Á¦µµ¸¦ µµÀÔÇØ ¿ÔÁö¸¸ ÇöÀç 70%ÀÇ ±â¾÷µéÀÌ Á¦µµ¿¡ ´ëÇØ ÀÎÁöÇÏÁö ¸øÇÏ°í ÀÖ¾î Àû±ØÀûÀÎ È«º¸¿Í Áö¿øÀ» ÆîÃijª°¥ »ý°¢À̶ó°í ÀüÇß´Ù.

ÇöÀç ¾ÏÈ£¸ðµâ°ËÁõÁ¦µµÀÇ °ËÁõ¿Ï·á¸¦ ¹ÞÀº Á¦Ç°Àº ¼ÒÇÁÆ®Æ÷·³ ½ÃÅ¥¾îÅ©¸³Åä v1.2, ÀÌ´ÏÅØ À̴Ͻ¦ÀÌÇÁ v1.0, ¾î¿ï¸² ½ÃÅ¥¾î¿÷½º IPSwall2000 v4 µî 3°³ Á¦Ç°ÀÌ°í ¿¡½º¿ø, °í·Á´ëÇб³ µî 5°³ ±â¾÷µéµµ ¾ÏÈ£º¸È£ Á¦Ç°¿¡ ´ëÇÑ °ËÁõÀ» ÁøÇà Áß¿¡ ÀÖ´Ù.

±¹Á¤¿ø °ü°èÀÚ´Â "±â¾÷µéÀÇ ÀÎ½Ä ºÎÁ·µµ ¹®Á¦Áö¸¸ Á¤ºÎ±â°üµéµµ ÀÌ Á¦µµ¿¡ ´ëÇÑ ÀÎÁö°¡ ºÎÁ·ÇØ ±â¾÷µéÀÌ ¾ÏÈ£¸ðµâÀ» °ËÁõ¹ÞÀº Á¦Ç°¿¡ ´ëÇØ Á¤ºÎ±â°üµé¿¡°Ô °Å²Ù·Î ¼³¸íÇØ¾ß ÇÏ´Â °æ¿ì°¡ ¹ß»ýÅ°µµ Çß´Ù"°í ÀüÇß´Ù.

°ËÁõÆò°¡ ¼ö¼ö·á¡¸¹«·á¡¹
±¹Á¤¿øÀº ÀÌ Á¦µµÀÇ È°¼ºÈ­¸¦ À§ÇØ DBº¸¾È, OTP, PKI µî ¾ÏÈ£±â´ÉÀÌ ÁÖÀÎ Á¤º¸º¸È£Á¦Ç°¿¡ ´ëÇØ CCÀÎÁõ ¾øÀ̵µ º¸¾È ÀûÇÕ¼º °ËÁõÀ» ¹Þ¾Æ Á¤ºÎ±â°ü¿¡ µµÀ﵃ ¼ö·Ï ÇÏ´Â Á¦µµ¸¦ ÃßÁø ÁßÀÌ´Ù.

±¹Á¤¿ø °ü°èÀÚ´Â "CCÀÎÁõ µî ´Ù¸¥ Æò°¡Á¦µµ¿ÍÀÇ °øÁ¤¼ºÀ» ÃÖ´ëÇÑ °í·ÁÇÏ°í ±¹°¡¿¡¼­ ÇÊ¿äÇÑ Á¦Ç°¿¡ ´ëÇÑ ½Ã±Þ¼ºÀ» °í·ÁÇØ CCÀÎÁõ ¾øÀ̵µ º¸¾ÈÀûÇÕ¼º °ËÁõÀ» ¹ÞÀ» ¼ö ÀÖµµ·Ï ÇÏ´Â Á¦µµ¸¦ 1»çºÐ±â³»¿¡ ¸¶·ÃÇÒ »ý°¢"À̶ó°í °­Á¶Çß´Ù.

±¹Á¤¿øÀÇ ÀÌ°°Àº Á¦µµ ÃßÁøÀ¸·Î ÀÎÇØ »ó¿ë ¾ÏÈ£¸ðµâ°ËÁõÁ¦µµ¸¦ ¹ÞÀ¸·Á´Â Á¦Ç°µéÀÇ ¼ö¿ä°¡ ´Ã¾î³¯ °ÍÀ¸·Î Àü¸ÁµÇ°í ÀÖ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷±îÁö °ËÁõ ¼ö¼ö·á´Â ¹«·á·Î ÇâÈÄ °ËÁõÀ» ¹Þ°íÀÚ ÇÏ´Â ¼ö¿ä°¡ ´Ã¾î³ª¸é °ËÁõ ¼ö¼ö·á°¡ ºÎ°úµÉ ¿¹Á¤ÀÌ´Ù.

±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò Á¤ÁöÀº ¿¬±¸¿øÀº "ÇöÀç Á¦µµÀÇ È°¼ºÈ­¸¦ À§ÇØ °ËÁõ ¼ö¼ö·á¸¦ ¹Þ°í ÀÖÁö ¾ÊÀ¸³ª ¾ðÁ¦±îÁö ¹«·áÀÏÁö´Â °í¹Î Áß"À̶ó¸ç "¿Ü±¹°ú ºñ±³ÇØ ¼ö¼ö·á¸¦ Ã¥Á¤ÇÏ°í È®Á¤µÇ¸é °øÁöÇÒ »ý°¢"À̶ó°í ÀüÇß´Ù.

±¹Á¤¿øÀº ±×µ¿¾È ¾ÏÈ£º¸È£Á¦Ç°À» ¸¸µå´Â ±â¾÷µéµµ ¾ÏȣŰ °ü¸®¿¡ ´ëÇØ Àß ¸ð¸£°í ÀÖ¾ú´ø ¹®Á¦Á¡ÀÌ ÀÖ¾ú´Ù¸ç ¾ÏȣŰ°ü¸® °¡À̵å¶óÀÎ µîÀ» ÅëÇØ ÀÌ Á¦µµ¿¡ ´ëÇÑ ÀÎÁö¿Í È«º¸¿¡ ¹ÚÂ÷¸¦ °¡ÇÒ ¹æħÀÌ´Ù.



½Å¹®°ÔÀçÀÏÀÚ : 2007/02/28

ZD Net Korea news À¯À±Á¤±âÀÚ

http://www.zdnet.co.kr/news/network/security/0,39031117,39155761,00.htm