µðÁöÅПÀÓ½º

 


[TTAº¸°í¼­] ¸ÖƼij½ºÆ® º¸¾È ±â¼ú µ¿Çâ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
¿ø°Ý È­»ó¤ýÀ½¼º ȸÀǤý´ÙÁß »ç¿ëÀÚ °ÔÀÓ¤ýÀ¯·á ¿µ»ó ¼­ºñ½º¤ýÁÖ½Ä ½Ã¼¼ ¹èÆ÷¤ý¼ÒÇÁÆ®¿þ¾î ´Ù¿î·Îµå µî ¸ÖƼij½ºÆà ¼­ºñ½ºµéÀº Á¡Â÷ ´Ù¾çÇØÁö°í »ç¿ëÀÚÀÇ Æøµµ Á¡Â÷ ³Ð¾îÁö°í ÀÖ´Ù. ƯÈ÷ ÇöÀç ÀÎÅͳÝÀÇ ÀÌ¿ëµµ¿Í ÄÄÇ»ÅÍ º¸±Þ·üÀ» °í·ÁÇØ º¼ ¶§, IP ¸ÖƼij½ºÆ®´Â ¸ÓÁö¾Ê¾Æ °¡Àå °¢±¤ ¹Þ°í ¹ßÀüÇÏ°Ô µÉ ºÐ¾ß ÁßÀÇ Çϳª¶ó°í ÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª ¼­ºñ½º°¡ ¹ßÀüÇÏ°í »ç¿ëµµ°¡ ³ô¾ÆÁö°Ô µÇ¸é ±×¿¡ ºñ·ÊÇØ ÇØÄ¿µéÀÇ °ø°Ý ´ë»óÀ¸·Î ÁÖ¸ñ¹Þ°Ô µÇ°í Á¤º¸ÀÇ ´©Ãâ °¡´É¼ºµµ ³ô¾ÆÁø´Ù. µû¶ó¼­ ¸ÖƼij½ºÆà ¼­ºñ½º È°¿ë°ú µ¿½Ã¿¡ ±×¿¡ ´ëÇÑ º¸¾È ¿¬±¸µµ ÇÔ²² ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù.

¡ÞMSEC ±â¼ú°³¿ä¡ë¸ÖƼij½ºÆ® º¸¾È¿¡ °üÇÑ ¿¬±¸ ±×·ì ¹× ÀÛ¾÷ ±×·ìÀº IRTFÀÇ GSEC(Group Security)¿Í IETFÀÇ MSEC(Multicast Security)°¡ ÀÖ´Ù. GSEC´Â ¸ÖƼij½ºÆ® ÀÀ¿ëÀ» À§ÇÑ º¸¾È ¿ä±¸»çÇ×°ú Ư¼ºµéÀ» µµÃâÇÏ°í ¾ÈÀüÇÑ ¸ÖƼij½ºÆà ½Ã½ºÅÛÀÇ ÇÁ·ÎÅäŸÀÔÀ» ¼³°èÇÏ´Â µ¥ ¸ñÀûÀ» µÎ°í, 1998³â 8¿ù¿¡ SMuG(Secure Multicast Group)¶ó´Â À̸§À¸·Î Ãâ¹ßÇß´Ù. ÀÌ ¿¬±¸ ±×·ìÀÇ ¿¬±¸°á°ú¸¦ Åä´ë·Î 2000³â 12¿ù¿¡ MSECÀÌ °á¼ºµÆ´Ù. MSECÀº ±âº»ÀûÀ¸·Î ±×·ì Åë½Å µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á¢±ÙÁ¦¾î, ¼Û½ÅÀÚ ¹× µ¥ÀÌÅÍ ÀÎÁõ, DoS(Denial of Service)¿¡ ´ëÇÑ º¸È£¸¦ ¸ñÀûÀ¸·Î ÇÏ°í ÀÖ´Ù. ÇöÀç´Â ÇϳªÀÇ ¼Û½ÅÀÚ¸¦ °¡Áö´Â ÀÏ´ë´Ù »Ó¸¸ ¾Æ´Ï¶ó ´Ù´ë´Ù Åë½Å ±×·ì¿¡¼­ÀÇ Åë½Å¿¡ ´ëÇÑ º¸¾ÈÀ» ´ë»óÀ¸·Î ÇÑ´Ù.

MSECÀº ÀÛ¾÷ ¿µ¿ª ¹× ¹®Á¦ ¿µ¿ªÀ» 3°³·Î ³ª´©°í ÀÖ´Ù.

¹®Á¦ ¿µ¿ª 1Àº ¼Û½ÅÀÚ¿Í ¼ö½ÅÀÚ°£ÀÇ ¸ÖƼij½ºÆ® µ¥ÀÌÅÍ Àü¼Û, µ¥ÀÌÅÍ ÆÐŶÀÇ Çü½Ä°ú ¾Ïº¹È£È­¿Í °ü·ÃÇÑ ¿µ¿ªÀÌ´Ù. ¹®Á¦ ¿µ¿ª 2´Â ±×·ì ³»ÀÇ º¸¾ÈÀ» À§ÇÏ¿©, ¸â¹öµé¿¡°Ô ±×·ì Å°¸¦ ¾ÈÀüÇÏ°Ô ºÐ¹èÇØ Å° °ü¸®, ±×·ì Á¦¾îÀÚ¿Í ¸â¹ö°£ÀÇ º¸¾È ¿¬°è(SA: Security Association)¿Í ÆĶó¹ÌÅ͸¦ °ü¸®ÇÏ´Â ¿µ¿ªÀÌ´Ù. ¹®Á¦ ¿µ¿ª 3Àº ±×·ìÀÇ º¸¾È Á¤Ã¥°ú °ü·ÃÇØ Á¤Ã¥ÀÇ »ý¼º, ¹èÆ÷, ¼öÇà, °ü¸® µîÀ» ´Ù·ç´Â ¿µ¿ªÀÌ´Ù. ±×·ì Åë½ÅÀ» À§ÇÑ ÀÀ¿ë ¼­ºñ½º¿¡ µû¶ó¼­ º¸¾È À§Çù ¸ðµ¨ÀÌ ´Ù¸£±â ¶§¹®¿¡ »óȲ¿¡ ¸Â´Â º¸¾È Á¤Ã¥À» Áö¿øÇØ¾ß ÇÑ´Ù. ÀÌó·³ MSEC¿¡¼­´Â °¢ ¿µ¿ªÀ» ºôµù ºí·ÏÀ¸·Î ¼³Á¤ÇÏ°í, °¢ ºí·Ï¸¶´Ù Çϳª ÀÌ»óÀÇ Ç¥ÁØÀ» Á¦Á¤ÇÒ °ÍÀÌ´Ù.

¡ÞMSEC Ç¥ÁØ ¹®¼­ ÇöȲ¡ë2003³â 9¿ù ÇöÀç MSEC ¿öÅ·±×·ì(WG)¿¡ µî·ÏµÅ ÀÖ´Â ÃʾÈ(µå·¡ÇÁÆ®)Àº Å° °ü¸®¸¦ À§ÇÑ ±×·ì º¸¾È ¿¬°è ÇÁ·ÎÆ®ÄÝ(GSAKMP),MSECÀ» À§ÇÑ ±×·ì °ü¸® ±¸Á¶, °æ·® ±×·ì Å° °ü¸® ÇÁ·ÎÅäÄÝ, MSEC ±×·ì º¸¾È Á¤Ã¥ ÅäÅ«, ¸ÖƼ¹Ìµð¾î ÀÎÅÍ³Ý Å°(MIKEY), Àü¼ÛÀ» À§ÇÑ ¸ÖƼij½ºÆ® ¼Ò½º ÀÎÁõ, ¸ÖƼij½ºÆ® º¸¾È ±¸Á¶, Å° °ü¸® ÇÁ·ÎÅäÄÝÀ» À§ÇØ ÅͳθµÀ» »ç¿ëÇÑ ±×·ì º¸¾È ¿¬°è, ¾ÈÀüÇÑ Çǵå¹é ¸Þ½ÃÁö µîÀÌ´Ù.

¡ÞMSEC Ç¥ÁØÈ­ °ü·Ã ÀïÁ¡ ¹× ÁøÇà »óȲ¡ë¸ÖƼij½ºÆ®´Â ±×·ì ¸â¹öµé¿¡°Ô ¾ÈÀüÇÑ Á¤Ã¥À» ºÐ¹èÇÏ°í, °ü¸®ÇÏ´Â °ÍÀÌ Áß¿äÇÑ °ü°ÇÀ̶ó ÇÒ ¼ö ÀÖ´Ù. GSAKMP(Group Secure Association Key Management Protocol)´Â ³×Æ®¿öÅ© »ó¿¡¼­ ±×·ìÀ» À§ÇÑ º¸¾È ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÏ°í, ±×·ì º¸¾È Á¤Ã¥À» ºÐ»ê½ÃÅ°¸ç, ¼Û½ÅÀÚ È¤Àº ¸â¹ö ÀÎÁõÀ» ±â¹ÝÀ¸·Î Á¢±Ù Á¦¾î¸¦ ¼öÇàÇϱâ À§ÇÑ ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇÏ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù. À̹ø IETF 57Â÷ ȸÀÇ¿¡¼­ GSAKMP ÇÁ·ÎÅäÄÝÀÇ Ç¥ÁØÈ­¸¦ À§ÇÑ ³íÀÇ°¡ ÁøÇàµÇ¾ú´Ù.

´ÙÀ½À¸·Î ³íÀÇµÈ À̽´´Â MIKEY(Multimedia Internet KEYing)ÀÌ´Ù. ÀÌ°ÍÀº ½Ç½Ã°£ ¸ÖƼ¹Ìµð¾î ¾ÖÇø®ÄÉÀ̼ÇÀ» À§ÇÑ ¾ÈÀüÇÑ Å° °ü¸® ±â¹ýÀ¸·Î ÀÏ´ëÀÏ Åë½Å, ±×·ìÅë½Å¿¡¼­ ÀÌ¿ëµÈ´Ù. Áö³­ IETF 56Â÷ ȸÀÇ¿¡¼­ºÎÅÍ MIKEY´Â ÃÖÁ¾ ±Ç°í¾È ½ÂÀÎÀ» À§ÇØ ¸¶Áö¸· ÀýÂ÷¸¦ ¹â¾Æ ÇöÀç ¸¶¹«¸® µÆ´Ù.

¡ÞMSEC Ç¥ÁØÈ­ Àü¸Á¡ëÇöÀç MSEC WG¿¡¼­ ±×·ì Á¦¾îÀÚ¿Í ¸â¹ö »çÀÌ¿¡ ±×·ì º¸¾È ¿¬°è(SA: Security Association)¸¦ °ü¸®ÇÏ´Â ÇÁ·ÎÅäÄÝÀÎ GDOI(Group Domain of Interpretation)¸¦ µî·ÏÇÏ°í Å° °»½Å ¸Þ½ÃÁö¸¦ Á¤ÀÇÇÏ°í ÀÖ´Ù. ÀÌ GDOI ÇÁ·ÎÅäÄÝÀº ÀÌ¹Ì RFC·Î Ç¥ÁØÈ­ µÇ¾ú´Ù.

¶ÇÇÑ MSECÀº IETFÀÇ ´Ù¸¥ WGÀÎ IPSEC(IP Security Protocol)À̳ª IPSP(IP Security Policy)¿ÍÀÇ ¿¬±¸¸¦ ¹ÙÅÁÀ¸·Î ±¸Á¶¿Í º¸¾È ¿ä±¸»çÇ×À» °è¼ÓÇؼ­ RFC Ç¥ÁØÈ­·Î ÁøÇàÁßÀÌ´Ù. ±×¸®°í ±×·ì Å° °ü¸® ±¸Á¶¿Í ±×·ìÁ¤Ã¥°ü¸® ±¸Á¶µµ ÇöÀç Ç¥ÁØÈ­°¡ ÁøÇà ÁßÀÌ¸ç ¼Ò½º ÀÎÁõ°ú ±×·ì Å° °ü¸®, ±×·ì Á¤Ã¥ °ü¸®¸¦ À§ÇÑ ÇÁ·ÎÅäÄÝÀÇ Á¦¾Èµµ ³íÀǸ¦ ÅëÇØ RFC Ç¥ÁØÈ­·Î ÁøÇà µÉ °ÍÀÌ´Ù.