µðÁöÅПÀÓ½º

 


ÆÄÀξؼ­ºñ½º `½áÆ®ÄÚ¸®¾Æ`, ISEC2024 Çà»ç ¼ºÈ²¸® ¸¶¹«¸®¡¦`DigiCert TLM, STM ¼Ö·ç¼Ç ¼Ò°³`

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
ÆÄÀξؼ­ºñ½º `½áÆ®ÄÚ¸®¾Æ`, ISEC2024 Çà»ç ¼ºÈ²¸® ¸¶¹«¸®¡¦`DigiCert TLM, STM ¼Ö·ç¼Ç ¼Ò°³`
SSL/CodesignÀÎÁõ Àü¹® ½áÆ®ÄÚ¸®¾Æ(CERTKOREA)°¡ Áö³­ 10¿ù 16ÀÏ, 17ÀÏ ¾çÀϰ£ ¼­¿ï ÄÚ¿¢½º¿¡¼­ µðÁö¼­Æ®(DigiCert)¿Í ÇÔ²² ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ðÀÇ º¸¾È ÄÜÆÛ·±½ºÀÎ 'Á¦ 18ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2024)' Çà»ç¸¦ ¼ºÈ²¸®¿¡ ¸¶¹«¸®Çß´Ù°í 23ÀÏ ¹àÇû´Ù.

ISEC 2024¿¡¼­´Â ±¹³» ÁÖ¿ä º¸¾È¼Ö·ç¼Ç ±â¾÷µéÀÇ ITº¸¾È¡¤Á¤º¸º¸È£ ¼Ö·ç¼Ç°ú Ãֽбâ¼ú°ú °ü·ÃÇÑ ´Ù¾çÇÑ º¸¾ÈÀ̽´¸¦ ÁÖÁ¦·Î ÇÑ Ç³¼ºÇÏ°í ´Ùä·Î¿î °­¿¬ÀÌ ÁøÇàµÆ´Ù.

½áÆ®ÄÚ¸®¾Æ´Â ÀÎÁõ¼­ ¼ö¸í Áֱ⠰ü¸® ¼Ö·ç¼ÇÀ¸·Î µðÁö¼­Æ®ÀÇ Æ®·¯½ºÆ® ¶óÀÌÇÁ»çÀÌŬ ¸Å´ÏÀú (DigiCert¢ç Trust Lifecycle Manager, ÀÌÇÏ TLM)¿Í ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á Àü¹Ý¿¡ °ÉÃÄ ¹«°á¼ºÀ» º¸È£Çϰí, ÄÚµå ¼Õ»ó À§ÇèÀ» ÁÙ¿©ÁÖ´Â µðÁöÅÐ ½Å·Ú ¼Ö·ç¼ÇÀÎ µðÁö¼­Æ®ÀÇ ¼ÒÇÁÆ®¿þ¾î Æ®·¯½ºÆ® ¸Å´ÏÀú(DigiCert¢ç Software Manager, ÀÌÇÏ STM)¸¦ ¼Ò°³Çß´Ù.

TLMÀº µðÁö¼­Æ®¿¡¼­ Á¦°øÇÏ´Â ¼¾¼­¸¦ ÅëÇØ ³×Æ®¿öÅ©¸Á ¾ÈÀÇ ¿©·¯ ¼­¹ö ȯ°æÀ» ½ºÄµ¡¤¸ð´ÏÅ͸µÇÏ¿©, ±â¾÷ÀÇ ±¤¹üÀ§ÇÑ PKI ¹× TLS/SSL ÀÎÁõ¼­¸¦ Áß¾Ó ÁýÁßÈ­ÇÏ¿© °ü¸®ÇÒ ¼ö ÀÖ´Ù.

±ÔÁ¤ ¹ÌÁؼö ÀÎÁõ¼­³ª ¾Ë°í¸®ÁòÀ» ½Äº°ÇÏ¿© PKI ±ÔÁ¤ ¹× Ç¥ÁØ Áؼö»çÇ׿¡ ´ëÇÑ ´ëÀÀ À¯¿¬¼ºÀ» Á¦°íÇϸç, ÀÎÁõ¼­¿¡ ÇÊ¿äÇÑ ÀÛ¾÷À» ÃßÀûÇÏ¿© ÀÎÁõ¼­ÀÇ ¸¸·á°¡ µµ·¡ÇÏ°Ô µÇ¸é ÀÚµ¿ ¾Ë¸²°ú º¸°í¼­¸¦ Á¦°ø, ¸¸·áµÈ ÀÎÁõ¼­¸¦ ÀÚµ¿À¸·Î °»½Å¡¤¼³Ä¡ÇÏ¿© °æÁ¦ÀûÀ̰í È¿À²ÀûÀÎ ¹æ¹ýÀ¸·Î PKI¸¦ °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.

STMÀº ¼ÒÇÁÆ®¿þ¾î °³¹ß ±¸ÃàºÎÅÍ ¸±¸®Áî ´Ü°è±îÁö °ø±Þ¸Á Àü¹Ý¿¡ °ÉÃÄ º¯Á¶ ¹æÁö¿Í ¹«°á¼ºÀ» º¸ÀåÇÑ´Ù. ´©°¡, ¾ðÁ¦, ¾î¶² ÇÁ·Î±×·¥¿¡ ¼­¸íÇß´ÂÁö °¨»ç ÃßÀûÀ» ÅëÇØ ¿öÅ©ÇÃ·Î¿ì ÆÄ¾Ç ¹× °ü¸®¡¤¼öÁ¤ÀÌ ¿ëÀÌÇϵµ·Ï Çϸç, USBº¸¾È ÅäÅ«ÀÌ local ¿¬°áµÇ¾î¾ß ÇÏ´Â ±âÁ¸ÀÇ Codesign ¼­¸í ¹æ½Ä°ú´Â ´Þ¸® DigiCert Ŭ¶ó¿ìµå¿¡ ÀúÀåµÈ ÀÎÁõ¼­¸¦ ÅëÇØ ½±°í ºü¸£°Ô ¼­¸íÀÌ °¡´ÉÇÏ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù.

¶ÇÇÑ ¹ÙÀ̳ʸ® ³» ¸ðµç ±¸¼º ¿ä¼Ò ¸ñ·ÏÀÎ SBOMs(Software Bill of Materials)À» Á¦°øÇÏ¿© ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á Àüü¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡¿¡ ´ëÇØ ½±°Ô ÃßÀû¡¤¼öÁ¤ÀÌ °¡´ÉÇϵµ·Ï ÇÑ´Ù.

½áÆ®ÄÚ¸®¾Æ °ü°èÀÚ´Â "ÃÖ±Ù PKI¿Í ¼ÒÇÁÆ®¿þ¾î °ü¸® °£¼ÒÈ­ ÀÚµ¿È­ ¼Ö·ç¼ÇÀº Áß¿äÇÑ ½ÃÀåÀ¸·Î ÀÚ¸®¸Å±èÇϰí ÀÖ´Ù"¸ç "µðÁö¼­Æ®ÀÇ TLM°ú STMÀº ±â¾÷ÀÇ ÀÎÁõ¼­ °ü¸® ºÎ´ãÀ» ÁÙ¿©ÁÙ ¼ö ÀÖ´Â È¿À²ÀûÀÎ ¼Ö·ç¼Ç" À̶ó°í ¸»Çß´Ù.

À̾î "±Þº¯ÇÏ´Â º¸¾È ½ÃÀå¿¡ ´Éµ¿ÀûÀ¸·Î ´ëÀÀÇÏ¿© ±¹³» ÀÎÁõ½ÃÀå¿¡¼­ ¼±µÎÀÚ¸®¸¦ À¯ÁöÇϰí, °í°´¿¡°Ô À¯ÀÍÇÑ ¼­ºñ½º¸¦ Á¦°øÇϱâ À§ÇØ ³ë·ÂÇϰڴÙ"°í µ¡ºÙ¿´´Ù.

ÇÑÆí ½áÆ®ÄÚ¸®¾Æ´Â 2001³âºÎÅÍ ±¹³» SSLº¸¾ÈÀÎÁõ¼­¸¦ Á¦°øÇؿԴÙ. 24³â °£ÀÇ ¾ÈÁ¤ÀûÀÎ ¼­ºñ½º¿Í Àü¹®ÀûÀÎ ±â¼ú·ÂÀ» ÀÎÁ¤¹Þ¾Æ Digicert¸¦ ºñ·ÔÇØ Thawte, GeoTrust, Sectigo, Globalsign µî ´Ù¾çÇÑ ºê·£µåÀÇ SSL/CodesignÀÎÁõ¼­¸¦ ÆÇ¸Å ÁßÀÎ ¹Ï°í ½Å·ÚÇÒ ¼ö ÀÖ´Â ÀÎÁõ ¾÷ü·Î Æò°¡¹Þ°í ÀÖ´Ù.

TLM°ú STM¿¡ ´ëÇÑ µµÀÔ ¶Ç´Â ÀÚ¼¼ÇÑ Á¤º¸°¡ ÇÊ¿äÇÑ °æ¿ì ½áÆ®ÄÚ¸®¾Æ¸¦ ÅëÇØ Á¦°ø¹ÞÀ» ¼ö ÀÖ´Ù.

¿¬¼Ò¿¬±âÀÚ dtyso@dt.co.kr







[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]