µðÁöÅПÀÓ½º

 


¸ð´ÏÅÍ·¦, ¾Ïȣȭ Æ®·¡ÇÈ ´ëÀÀ SSL °¡½Ã¼º Àåºñ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
AISVA
¸ð´ÏÅÍ·¦, ¾Ïȣȭ Æ®·¡ÇÈ ´ëÀÀ SSL °¡½Ã¼º Àåºñ
¸ð´ÏÅÍ·¦ SSL °¡½Ã¼º Àåºñ AISVA ¸ð´ÏÅÍ·¦ Á¦°ø

¡á2016 È÷Æ®»óÇ°
¼ÒºñÀÚÃßõ


³×Æ®¿öÅ©»ó Åë½ÅÀÇ º¸¾È¼ºÀ» À§ÇØ °³¹ßµÈ SSL ¾Ïȣȭ Åë½ÅÀº À¥¸ÞÀÏ, SNS°èÁ¤, ±ÝÀ¶ ¼­ºñ½º µî ´Ù¾çÇÑ ºÐ¾ß¿¡¼­ È°¿ëµÇ°í ÀÖÀ¸¸ç, Á¤ºÎ ±â°ü°ú ±â¾÷µéÀº Á¤º¸º¸¾È ¿ä±¸¿¡ µû¶ó ÇöÀçµµ 70%°¡±îÀÌ SSL ¾Ïȣȭ Åë½ÅÀ» »ç¿ëÇÏ°í ÀÖ´Ù. º¸¾È¿¡ ´ëÇØ ¹Î°¨ÇØÁö°í ÀÖ´Â ¼ÒºñÀÚÀÇ º¸È£¸¦ À§ÇØ SSL ¾Ïȣȭ Åë½ÅÀº ´õ¿í ´Ã¾î³¯ Àü¸ÁÀÌ´Ù.

½ÃÀåÁ¶»ç¾÷ü °¡Æ®³Ê¿¡ ÀÇÇϸé SSL ¾Ïȣȭ Åë½ÅÀÌ ¸Å³â 30% Áõ°¡ÇÏ°í ÀÖÀ¸¸ç 2017³âºÎÅÍ´Â »çÀ̹ö °ø°ÝÀÇ 50% ÀÌ»óÀÌ SSL ¾Ïȣȭ Æ®·¡ÇÈÀ» ÅëÇØ ÀÌ·ç¾î Áú °ÍÀ̶ó°í ³»´Ùº¸¾Ò´Ù. µû¶ó¼­ ¾Ïȣȭ Æ®·¡ÇÈÀ» ÀÌ¿ëÇÑ °ø°ÝÀ» ¸·±â À§ÇØ SSL °¡½Ã¼º Àåºñ¸¦ ÅëÇÑ º¸¾È ÇÁ·Î¼¼½º °­È­°¡ ÇʼöÀûÀÌ´Ù.

¸ð´ÏÅÍ·¦ÀÇ 'AISVA'´Â °í¼Ó ÇÁ·Ï½Ã(Proxy) ±â¹Ý ±â¼ú·Î ±âÁ¸ÀÇ º¸¾È ÀÎÇÁ¶ó¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê°í Æ®·¡ÇÈ °¡±â¼ºÀ» ¼­¹ö¿¡ À¯ÀԵǴ ¾Ïȣȭ Æ®·¡ÇÈ¿¡ ´ëÀÀÇÏ´Â SSL °¡½Ã¼º Àåºñ´Ù. ±âÁ¸ ÀÎÇÁ¶ó¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê°í ±âÁ¸ º¸¾È Àåºñ¿ÍÀÇ È£È¯¼ºÀ» ±Ø´ëÈ­ÇÒ ¼ö ÀÖ´Ù. ¾×Ƽºê¡¤ÆÐ½Ãºê ±¸¼ºÀ» ÅëÇØ º¸¾È ü°è¸¦ ¿Ï¼ºÇϸç, SSL Å͹̳×À̼Ç(Termination) ±â´ÉÀ» ÅëÇØ SSLÆ®·¡ÇÈ ¾Ï¡¤º¹È£È­¸¦ ´ë½Å ¼öÇàÇØ À¥¼­¹ö °úºÎÇϸ¦ ¸·¾Æ ÁØ´Ù. HTTPS, POP3S, SMTPS µî Ç¥ÁØ SSL±â¹Ý ÇÁ·ÎÅäÄÝÀ» ¸ðµÎ Áö¿øÇÏ°í, TLS 1.2 ¹öÀü »ç¿ëÀÌ È®»êµÇ¸é¼­ °íµµ·Î ¾ÏȣȭµÈ »çÀÌÆÛ½ºÀ§Æ®(Cipher Suite) ¾Ï¡¤º¹È£È­¿¡ µû¸¥ ¼Óµµ Áö¿¬ ¹®Á¦ ÇØ°áÀ» À§ÇÑ ÀÚü ÇÁ·Ï½Ã ±â¼úÀÇ Æ©´×(Tuning)°ú SSL °¡¼ÓÄ«µåÀÇ Á¶ÇÕÀ¸·Î ÃÖ°í ¼º´ÉÀ» Á¦°øÇÑ´Ù.

ÇöÀç ¸ð´ÏÅÍ·¦Àº AISVA v2.0¸¦ °³¹ßÇϸ鼭 ¹«È¿È­µÈ(Invalid) SSLÀÎÁõ¼­ °ËÃâ ±â´É°ú SSL ÀÎÁõ¼­ ÀÚµ¿ ¹èÆ÷ ±â´ÉÀ» Ãß°¡ÇÏ°í, ¹Ì·¯¸µ ¸ðµå¸¦ Áö¿øÇØ Àιٿîµå¡¤¾Æ¿ô¹Ù¿îµå SSLÆ®·¡ÇÈ µ¿½Ã 󸮰¡ °¡´ÉÇÑ ±â´ÉÀ» Ãß°¡ÇÏ°í ¸ÖƼ¼¼±×¸ÕÆ®¸¦ Áö¿ø, ´ÙÁß µµ¸ÞÀο¡ ´ëÇÑ SSL 󸮸¦ Áö¿øÇÒ ¿¹Á¤ÀÌ´Ù.

ÀϺ» ½ÃÀå¿¡¼­ AISVA¿¡ ´ëÇÑ ¼ö¿ä°¡ ´Ã¾î³ª¸é¼­ ´ëÇü Åë½Å»ç³ª ¼­ºñ½º Á¦°øÀڷκÎÅÍ Á¦ÈÞ¡¤Á¦Ç° ¹®ÀÇ°¡ ¸¹¾Æ ¿ÃÇØ ¼³¸³ÇÑ ÀϺ» Áö»ç¸¦ ÅëÇØ ÇöÀç È°¹ßÇÑ POC¸¦ ÁøÇàÇÏ°í ÀÖ´Ù.

ÀÌÀç¿î±âÀÚ jwlee@


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]