Home > ÀÚ·á½Ç > º¸µµÀÚ·á
ÀÛ¼ºÀÚ PKI Forum ³¯Â¥ 2007-05-22
Á¦¸ñ ÀüÀÚ±ÝÀ¶°Å·¡ º¸¾È ¡®HSM¡¯ 8¿ù±îÁö ȣȯ ÃßÁø
³»¿ë
KISA Ç¥ÁØ±Ô°Ý °³¹ß, 7¿ù ¸»±îÁö PKI ¼Ö·ç¼Ç ¾÷ü °³¹ß Àû¿ë ¿¹Á¤

ÀüÀÚ±ÝÀ¶°Å·¡¿¡¼­ »ç¿ëµÇ´Â °øÀÎÀÎÁõ¼­¸¦ ¾ÈÀüÇÏ°Ô °ü¸®, ÈÞ´ëÇÒ ¼ö ÀÖ´Â Çϵå¿þ¾îº¸¾È¸ðµâ(HSM) »óÈ£¿¬µ¿¼ºÀ» Á¦°øÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼Ç °³¹ßÀÌ ¿À´Â 7¿ù ¸»±îÁö ÀÌ·ïÁø´Ù.

ÀÌ¿¡ µû¶ó ¿Ã 8¿ùºÎÅÍ´Â ±ÝÀ¶±â°üµéÀÌ ÀüÀÚ±ÝÀ¶°Å·¡ º¸¾È¼ºÀ» °­È­ÇÒ ¼ö ÀÖ´Â HSM ¼Ö·ç¼ÇÀ» Àû¿ëÇÒ ¼ö ÀÖ°Ô µÉ Àü¸ÁÀÌ´Ù.

22ÀÏ Á¤º¸Åë½ÅºÎ¿Í Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA)¿¡ µû¸£¸é, Áö³­ 4¿ù ÃÊ HSM ±â¼ú±Ô°ÝÀÎ ¡®º¸¾ÈÅäÅ« ±â¹Ý °øÀÎÀÎÁõ¼­ ÀÌ¿ë±â¼ú ±Ô°Ý¡¯À» °³¹ßÇѵ¥ ÀÌ¾î ¿À´Â 7¿ù ¸»±îÁö HSMÅäÅ« ¾÷üµé°ú ÀÎÁõ°ü¸® PKI(°ø°³Å°±â¹Ý±¸Á¶) ¼Ö·ç¼Ç ¾÷üµéÀÌ ÀüÀÚ±ÝÀ¶°Å·¡ ¼­ºñ½º¿¡ Àû¿ëÇÒ ¼ö ÀÖ´Â Ãß°¡ ±â¼ú°³¹ßÀ» ¿Ï·áÇϱâ·Î Çß´Ù.

Á¤ÅëºÎ¿Í KISA´Â ÀüÀÚ°Å·¡¼­ºñ½º»ó¿¡¼­ »óÈ£¿¬µ¿¼º È®º¸¸¦ À§ÇØ PKI ¼Ö·ç¼Ç ¾÷ü°ú º¸¾ÈÅäÅ« ¾÷üµéÀÌ ÀÎÁõ¼­°ü¸®ÇÁ·Î±×·¥°ú ÅäÅ« µå¶óÀ̹ö´Ü¿¡ °¢°¢ ȣȯ¼ºÀ» È®º¸ÇÒ ¼ö ÀÖ´Â ±â¼úÀ» °³¹ßÇϸé À̸¦ 8¿ù ÀÌÀü±îÁö °øÀÎÀÎÁõ±â°üÀÌ µµÀÔÇÑ ÈÄ È£È¯¼º ½É»ç¸¦ ¹Þµµ·Ï ÇÒ ¿¹Á¤ÀÌ´Ù. 

HSMÀº ÀüÀÚ°Å·¡¿¡¼­ »ç¿ëÇÏ´Â °³ÀÎÅ°ÀÎ °øÀÎÀÎÁõ¼­¸¦ º¸´Ù ¾ÈÀüÇÏ°Ô ÀúÀ塤»ç¿ë¡¤°ü¸®Çϱâ À§ÇØ USBÅäÅ«À̳ª ½º¸¶Æ®Ä«µå µî Çϵå¿þ¾î º¸¾ÈÅäÅ«À» ÀÌ¿ëÇÏ´Â ±â¼úÀÌ´Ù.

±×µ¿¾È ÀÎÅͳݹðÅ·¿¡¼­ »ç¿ëÇÏ´Â ÀüÀÚ¼­¸í °øÀÎÀÎÁõ½Ã½ºÅÛ°ú º¸¾ÈÅäÅ« °£ ȣȯ¼ºÀÌ È®º¸µÇÁö ¾Ê¾Æ ÀÎÅͳݹðÅ·¿¡ Àû¿ëÇÏÁö ¸øÇß´Ù.

Áö³­ÇØ 5¿ù ¹ß»ýÇÑ ÀÎÅͳݹðÅ· ÇØÅ· »ç°ÇÀÇ ÈÄ¼Ó ´ëÃ¥À¸·Î ±ÝÀ¶°¨µ¶¿ø°ú °ü°èºÎó°¡ °øµ¿À¸·Î ¸¶·ÃÇÑ ¡®ÀüÀÚ±ÝÀ¶°Å·¡ ¾ÈÀü¼º °­È­ Á¾ÇÕ´ëÃ¥¡¯¿¡¼­´Â ÀÎÅͳݹðÅ· ÀÌü°Å·¡ 1µî±Þ¿¡ ÁØÇÏ´Â »ç¿ëÀÚ º¸¾ÈÀ» À§ÇØ ÀÏȸ¿ëºñ¹Ð¹øÈ£(OTP) »ý¼º±â¿Í ÇÔ²² HSMÀ» ÀÌ¿ëÇÑ °øÀÎÀÎÁõ¼­ »ç¿ëÀ» Àǹ«È­ÇÏ°í ÀÖ¾î, ÀºÇà µî ±ÝÀ¶±â°üµéÀº ¹Ýµå½Ã °ü·Ã ½Ã½ºÅÛÀ» ±¸ÃàÇØ¾ß ÇÑ´Ù.

ÇöÀç ÀºÇà°ú Áõ±Ç»ç µî ÀÎÅͳݹðÅ·¼­ºñ½º¸¦ Á¦°øÇÏ´Â ±ÝÀ¶±â°üµéÀº OTPÅëÇÕÀÎÁõ¼¾ÅÍ ±¸Ãà°ú ÇÔ²² OTP ¼­ºñ½º ÁغñÀÛ¾÷Àº ¸·¹ÙÁö¿¡ µé¾î°¡ ÀÖÁö¸¸, ȣȯ¼º ¹Ìºñ µîÀÇ ¹®Á¦·Î HSM µµÀÔÀº ÃßÁøÇÏÁö ¸øÇß´Ù.

ÇÏÁö¸¸ À̹ø KISA°¡ °³¹ßÇÑ ±Ô°Ý¿¡ µû¶ó HSM º¸¾ÈÅäÅ«°ú ¼­ºñ½º ¼Ö·ç¼Ç ¾÷üµéÀÌ Ãß°¡°³¹ßÀ» ¿Ï·áÇϸé, »ç¿ëÀÚµéÀº ÇϳªÀÇ HSM º¸¾ÈÅäÅ«À» ÀÌ¿ëÇØ ¸ðµç ±ÝÀ¶±â°ü¿¡¼­ »ç¿ëÇÒ ¼ö Àִ ȯ°æÀÌ ¸¶·ÃµÈ´Ù.

µû¶ó¼­ OTP ¼­ºñ½º Áغñ°¡ ´ëºÎºÐ ¿Ï·áµÇ´Â ½ÃÁ¡ÀÎ ÇϹݱ⿡ ±ÝÀ¶±â°üµéÀº °ð¹Ù·Î HSM µµÀÔÀ» ÃßÁøÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

KISAÃøÀº ¡°1´Ü°è·Î ÅäÅ« µå¶óÀ̹ö´Ü°ú PKI ¾÷üµéÀÇ °³¹ß ÀÛ¾÷À» 7¿ù ¸»±îÁö ÁøÇàÅ°·Î ÇßÀ¸¸ç, °ð¹Ù·Î ÀÎÁõ¼­°ü¸®ÇÁ·Î±×·¥°ú º¸¾ÈÅäÅ«ÀÇ È£È¯¼ºÅ×½ºÆ®¸¦ ¿Ï·áÇØ ÀüÀÚ°Å·¡¼­ºñ½º¿¡ Àû¿ëÇÏ¸é »ç¿ëÀÚµéÀÌ ±ÝÀ¶±â°ü ¾îµð¿¡¼­µç HSMÀ» »ç¿ëÇÒ ¼ö ÀÖ´Â ±â¹Ý ȯ°æÀÌ ±¸ÃàµÈ´Ù¡±°í ¸»Çß´Ù.

ÇÑÆí, ±ÝÀ¶°áÁ¦¿ø ÀÎÁõ¼¾ÅÍ´Â ÀÌ¹Ì HSMÀ» ÀÌ¿ëÇÑ °øÀÎÀÎÁõ¼­ ¹ß±ÞÀ» Áö¿øÇÒ ¼ö ÀÖµµ·Ï ÀÎÁõ½Ã½ºÅÛ Áغñ¸¦ ¸¶Ä£ »óȲÀÌ´Ù.


2007/05/22
µðÁöÅе¥Àϸ® <ÀÌÀ¯Áö ±âÀÚ> yjlee@ddaily.co.kr
http://www.ddaily.co.kr/news/news_view.php?uid=24551