¡á 2017 »ó¹Ý±â È÷Æ®»óÇ°
¼ÒºñÀÚÃßõ
¸ð´ÏÅÍ·¦(´ëÇ¥ À̱¤ÈÄ)ÀÇ º¸¾È¼ÒÄÏ°èÃþ(SSL) °¡½Ã¼º ¼Ö·ç¼ÇÀÎ AISVA(»çÁø)´Â ¼¼°è ÃÖ°í ¼öÁØÀÇ ÄÄÇ»ÅÍ ³×Æ®¿öÅ© Áß°è¼¹ö(Proxy) ±â¹Ý ±â¼ú·Î ±âÁ¸ÀÇ º¸¾È ÀÎÇÁ¶ó¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê°í ¼¹ö¿¡ À¯ÀԵǴ ¾ÏÈ£È Æ®·¡ÇÈ¿¡ ´ëÀÀÇÏ´Â Àåºñ´Ù. AISVA´Â ƯÇã¹ÞÀº Æ®·»½º Æä¾î·±Æ®(Transparent) Proxy ±â¼ú·Î ±âÁ¸ º¸¾È Àåºñ¿ÍÀÇ È£È¯¼ºÀ» ±Ø´ëÈÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¾×Ƽºê(Active), Æнúê(Passive) ±¸¼ºÀ¸·Î º¸¾È ü°è¸¦ ¿Ï¼º½ÃÅ°´Â °ÍÀº ¹°·Ð, SSL Å͹̳×À̼Ç(Termination) ±â´ÉÀ» ÅëÇØ SSL Æ®·¡ÇÈ ¾Ï¡¤º¹È£È¸¦ ´ë½Å ¼öÇàÇØ À¥¼¹öÀÇ °úºÎÇϸ¦ ¸·´Â´Ù.
AISVA´Â SSL ¾ÏÈ£È Åë½ÅÀÇ ÇÙ½ÉÀÎ ÀÎÁõ¼ ¹®Á¦µµ ÇØ°áÇÑ´Ù. ºÐ»êó¸® ±â¼úÀÇ ¹ß´Þ·Î ÀÎÇØ 1024ºñÆ®(bit) ÀÎÁõ¼°¡ ¹«Â÷º° ¾ÏÈ£ ´ëÀÔ °ø°Ý ´ëÀÀ¿¡ ½ÇÆÐÇÏ¸é¼ º¸¾È¼ºÀ» ³ôÀÎ 2048bit ÀÎÁõ¼°¡ º¸ÆíÈµÈ ÇöÀç, ÀÎÁõ¼ ó¸® ±â¼úÀº SSL °¡½Ã¼º ÀåºñÀÇ ÁÖ¿ä ¼±Åà ±âÁØÀÌ µÆ´Ù.
ÀÌ¿¡ ¸ð´ÏÅÍ·¦ AISVA´Â Àü¿ë Çϵå¿þ¾î °¡¼Ó Ä«µå·Î 2048bit ÀÎÁõ¼µµ ¼ö¿ùÇÏ°Ô Ã³¸®ÇÒ ¼ö ÀÖ´Â °í¼Ó ÆÐŶ ó¸® ±â¼úÀ» Áö¿øÇÑ´Ù. Ŭ¶óÀ̾ðÆ® ¹æÇâ ÀÚü ÀÎÁõ¼ ¹ß±Þ ±â´É°ú ¼¹ö ¹æÇâ ÀÎÁõ¼ º¹»ç ±â´ÉÀ» ÅëÇØ ¾ç¹æÇ⠾ϡ¤º¹È£È°¡ °¡´ÉÇÏ´Ù.
¸ð´ÏÅÍ·¦Àº AISVA¿¡ ¹«È¿ SSL ÀÎÁõ¼ °ËÃâ ±â´É, SSL ÀÎÁõ¼ ÀÚµ¿ ¹èÆ÷ ±â´É, Àιٿîµå¡¤¾Æ¿ô¹Ù¿îµå SSL Æ®·¡ÇÈ µ¿½Ã 󸮰¡ °¡´ÉÇÑ ¹Ì·¯¸µ ¸ðµå ±â´ÉÀ» Ãß°¡Çß´Ù. ¶ÇÇÑ ´ÙÁß µµ¸ÞÀο¡ ´ëÇÑ SSL 󸮸¦ Áö¿øÇÒ ¿¹Á¤ÀÌ´Ù. ¾ÕÀ¸·Î TLS 1.3¹öÀüÀÌ »ç¿ëµÇ°í, ¾ÏÈ£È ¼öÁØÀÌ Áö±Ýº¸´Ù ÈξÀ °íµµÈ µÉ °æ¿ì¸¦ ´ëºñÇØ ÀÚü Proxy ¿£ÁøÀÇ ¼º´É °³¼±°ú ´Ù¾çÇÑ Çϵå¿þ¾î(HW) °¡¼ÓÄ«µå¿ÍÀÇ Á¶ÇÕÀ» ÅëÇØ ¾Ï¡¤º¹È£È ¼Óµµ¿¡¼ ¼¼°è ÃÖ°í ¼öÁØÀÇ ¼º´ÉÀ» È®º¸ÇÒ ¹æħÀÌ´Ù.
±ÝÀ¶½ÃÀå°ú ±â¾÷½ÃÀå¿¡¼ ³ôÀº ¼±È£µµ¸¦ º¸ÀÌ°í ÀÖ´Â ¸ð´ÏÅÍ·¦ AISVA´Â ¿ÃÇØ 3¿ù ±¹³» SSL °¡½Ã¼º Àåºñ·Î´Â ÃÖÃÊ·Î Á¶´Þû¿¡ µî·ÏµÇ¾î °ø°ø±â°ü¿¡µµ ³³Ç°µÇ°í ÀÖ´Ù. ±¹³»º¸´Ù SSL Æ®·¡ÇÈ »ç¿ë ºñÁßÀÌ ³ôÀº ÀϺ»¿¡¼µµ ¶Ù¾î³ ¾Ïº¹È£È ±â´É°ú ȣȯ¼º ±â´ÉÀ» ÀÎÁ¤¹Þ¾Æ ÀϺ» ³×Æ®¿öÅ© °ü¸® ±â¾÷°ú ODM °è¾àÀ» ü°áÇß´Ù. ¸ð´ÏÅÍ·¦ °ü°èÀÚ´Â "SSL Æ®·¡ÇÈÀÌ »ç¿ë·®ÀÌ °¥¼ö·Ï Áõ°¡ÇÏ¸é¼ SSL °¡½Ã¼º ÀåºñÀÇ ¼ö¿ä°¡ ³ô¾ÆÁ® °¡°í ÀÖ´Ù"¸ç "Àû±ØÀûÀÎ ¸¶ÄÉÆà Ȱµ¿À» ÅëÇØ ¾ÏÈ£È Æ®·¡ÇÈ °¡½Ã¼º ¼Ö·ç¼Ç ½ÃÀå¿¡¼ ¼º´ÉÀ¸·Î ½ÂºÎÇÒ °èȹ"À̶ó°í ¹àÇû´Ù.
ÀÓ¼º¿±±âÀÚ starleaf@
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]