µðÁöÅПÀÓ½º

 


±¸±Û, Å©·Ò ºê¶ó¿ìÀú¿¡¼­ SHA-1 º¸¾ÈÀÎÁõ ÅðÃâ ¼ö¼ø

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
±¸±ÛÀÌ Å©·Ò ºê¶ó¿ìÀú¿¡¼­ SHA-1 ¹æ½ÄÀÇ º¸¾ÈÀÎÁõ ¾Ë°í¸®µëÀ» Áö¿øÇÏÁö ¾Ê±â·Î Çß´Ù°í 21ÀÏ IT Àü¹®¸Åü ¿£°¡Á¬ÀÌ º¸µµÇß´Ù.

±¸±ÛÀº Áö³­ 18ÀÏ(ÇöÁö½Ã°£) °ø½Ä ¿Â¶óÀÎ º¸¾È ºí·Î±×(googleonlinesecurity.blogspot.kr)¸¦ ÅëÇØ ÀÌ °°Àº °èȹÀ» ¹àÇû´Ù. °øÁö¿¡ µû¸£¸é ±¸±ÛÀº ÇöÀç º£Å¸¹öÀüÀ» ¹èÆ÷ ÁßÀÎ Å©·Ò ¹öÀü48ºÎÅÍ SHA-1 ¹æ½ÄÀÇ ÀÎÁõÀ» ´ÙÀ½´Þ 1ÀϺÎÅÍ ´õ ÀÌ»ó Áö¿øÇÏÁö ¾Ê±â ½ÃÀÛÇß´Ù. »õ·Î¿î ¹öÀüÀ¸·Î Á¤½Ä ¾÷µ¥ÀÌÆ®°¡ ÀÌ·ïÁö¸é SHA-1 ¹æ½Ä Áö¿øÀº ¿ÏÀüÈ÷ ÁߴܵȴÙ.

SHA-1Àº ¾Ïȣȭ Åë½Å(HTTPS)¸¦ Àû¿ëÇÑ À¥»çÀÌÆ®¿¡¼­ ÇØ´ç »çÀÌÆ®°¡ »ç¿ëÀÚ¿Í Åë½ÅÇÒ ¶§ ÇÊ¿ä·Î ÇÏ´Â µðÁöÅÐ ÀÎÁõ¼­ÀÇ À§¡¤º¯Á¶¸¦ ¸·¾ÆÁÖ´Â ±â¼ú·Î, ƯÁ¤ÇÑ ±æÀÌÀÇ ¹®ÀÚ³ª ¼ýÀÚ·Î ÀÌ·ïÁø ÇؽðªÀ» ¸¸µé¾î ÇØ´ç Á¤º¸ÀÇ À§º¯Á¶ ¿©ºÎ¸¦ ÆľÇÇÒ ¶§ À̸¦ »ç¿ëÇÏ´Â ÇüÅÂÀÇ ¾Ë°í¸®ÁòÀÌ´Ù.

ÀÌ ¹æ½ÄÀº ±×µ¿¾È ³Î¸® ¾²¿©¿ÔÀ¸³ª, ÃÖ±Ù ÄÄÇ»Æà ¼º´ÉÀÇ Çâ»óÀ¸·Î ¼­·Î ´Ù¸¥ ³»¿ëÀÌ °°Àº ÇؽðªÀ» °®´Â ¹®Á¦°¡ ¹ß»ýÇϸ鼭 ÇØÅ· °ø°Ý¿¡ ¾Ç¿ëµÇ´Â »ç·Ê°¡ ¹ß»ýÇØ ¹®Á¦°¡ µÇ¾î¿Ô´Ù.

¿Ü½ÅµéÀº ±¸±Û ¿Ü¿¡µµ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(¿§Áö)³ª ¸ðÁú¶ó(ÆÄÀ̾îÆø½º) µîµµ ÇâÈÄ SHA-1 Áö¿ø Áß´Ü °èȹÀ» °®°í ÀÖ´Â °ÍÀ¸·Î ÀüÇØ SHA-1 ¹æ½ÄÀ» ÀÌ¿ëÇÏ´Â ±â¾÷À̳ª ±¹°¡¿¡´Â ºñ»óÀÌ °É¸° »óÅ´Ù.

ÀÌÀç¿î±âÀÚ jwlee@dt.co.kr


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]