ÆíÁý : 2024.4.26 ±Ý 18:53
±ÝÀ¶IT
¿¡ÀÕ¹ÙÀÌÆ® ¡®Å¥¼¼ÀÌÇÁ E2E¡¯, ¡®±ÝÀ¶ SSL/TLS Ãë¾àÁ¡¡¯ ´ë¾È ºÎ»ó[e-±â¼úÀ̾߱â]ÀÎÅÍ³Ý ±¸°£ Åë½Å µ¥ÀÌÅÍ À¯Ãâ ¹æÁö ¾Ïȣȭ ¼Ö·ç¼Ç
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2023.06.17  20:10:47
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

ÃÖ±Ù ±ÝÀ¶È¸»çµéÀÌ “¾Ë°í ÀÖÁö¸¸, µüÈ÷ È¿À²Àû ¹æ¹ýÀÌ ¾ø¾î ÀÌ·¯Áöµµ Àú·¯Áöµµ ¸øÇÏ´Â º¸¾È À̽´” Áß Çϳª°¡ ‘SSL/TLS(Secure Sockets Layer/Transport Layer Security)’ Ãë¾àÁ¡ÀÌ´Ù. 

‘SSL/TLS’´Â µ¥ÀÌÅ͸¦ Àü¼ÛÇÏ´Â µ¿¾È ¾Ïȣȭ¸¦ ¼³Á¤, µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô Àü¼ÛÇÏ´Â ÇÁ·ÎÅäÄÝÀ» ¸»ÇÑ´Ù. 

°ÅÀÇ ¸ðµç ±ÝÀ¶È¸»ç°¡ Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö°£ Åë½Å¿¡ ÀÌ SSL/TLS ÇÁ·ÎÅäÄÝÀ» Àû¿ë, ¿î¿ëÁßÀÌ´Ù. 

±×·¯³ª, 10¿©³â ÀüºÎÅÍ ‘SSL/TLS’¿¡ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ±â ½ÃÀÛÇß´Ù.

- SSL/TLS º¸¾È Ãë¾àÁ¡ ÁÖ¿ä À¯Çü -

¡ßǪµé(POODLE, Padding Oracle On Downgraded Legacy Encryption) = ‘Ǫµé’Àº SSL 3.0 ¹öÀü¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ ¾ÏȣȭµÈ Åë½ÅÀ» Çص¶ÇÒ ¼ö ÀÖ´Â ‘Æеù ¿À¶óŬ °ø°Ý’À» °¨ÇàÇÑ´Ù. 

ÀÌ Ãë¾àÁ¡Àº SSL 3.0 ¹öÀüÀ» »ç¿ëÇÏ´Â ¼­¹ö¿Í Ŭ¶óÀ̾ðÆ® °£ÀÇ ¿¬°áÀ» °­Á¦·Î ³·Ãß´Â °ø°ÝÀ» ÅëÇØ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù.

¡ßºñ½ºÆ®(BEAST, Browser Exploit Against SSL/TLS) = ‘ºñ½ºÆ®’´Â °ú°Å ¹öÀüÀÇ SSL/TLS¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ ¾ÏȣȭµÈ ÄíÅ°¸¦ Çص¶ÇØ ¼¼¼Ç Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù.

ÀÌ Ãë¾àÁ¡Àº ºê¶ó¿ìÀú¸¦ ´ë»óÀ¸·Î Çϸç, TLS 1.0 ¹× SSL 3.0 ¹öÀü¿¡¼­ ÀÛµ¿ÇÑ´Ù.

¡ßÇãÆ®ºê¸®µå(Heartbleed) = ‘ÇãÆ®ºê¸®µå’´Â ¿ÀÇÂ(Open) SSL ¶óÀ̺귯¸®¿¡¼­ ¹ß°ßµÈ ½É°¢ÇÑ Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ ¼­¹öÀÇ ¸Þ¸ð¸®¸¦ ÀÐÀ» ¼ö ÀÖ°Ô ÇÑ´Ù.

ÀÌ Ãë¾àÁ¡Àº ¾ÏÈ£ Å°, »ç¿ëÀÚ µ¥ÀÌÅÍ ¹× ±âŸ Áß¿ä Á¤º¸¸¦ ³ëÃâ½Ãų ¼ö ÀÖÀ¸¸ç, ¾Ç¿ëµÉ °æ¿ì Ä¡¸íÀûÀÎ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù.

¡ßÅ©¶óÀÓ(CRIME, Compression Ratio Info-leak Made Easy) = ‘Å©¶óÀÓ’Àº SSL/TLSÀÇ ¾ÐÃà ±â´ÉÀ» ¾Ç¿ëÇØ °ø°ÝÀÚ°¡ ¾ÏȣȭµÈ Åë½Å¿¡¼­ ÄíÅ°¿Í °°Àº Áß¿äÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.

ÀÌ Ãë¾àÁ¡Àº TLSÀÇ ¾ÐÃà ±â´ÉÀ» ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î¼­, °ø°ÝÀÚ°¡ ¾ÐÃà·üÀ» È®ÀÎÇØ Á¤º¸¸¦ À¯Ãâ½Ãų ¼ö ÀÖ´Ù.

ÀÌ ¹Û¿¡µµ Bruce Schneier, DROWN, Logjam, Bleichenbacher µî º¸¾È Ãë¾àÁ¡ÀÌ Áö¼Ó Áõ°¡ÇÏ´Â Ãß¼¼´Ù. 

¹°·Ð, Åë½Å ¾Ïȣȭ ¹öÀüÀ» ¸ðµÎ ¾÷µ¥ÀÌÆ® ÇÏ¸é ¹®Á¦Á¡À» ÇؼÒÇÒ ¼ö ÀÖÁö¸¸, Çö½ÇÀûÀ¸·Î ¾Ïȣȭ ¹öÀü ¾÷µ¥ÀÌÆ® ¸¶´Ù ¼­ºñ½º¸¦ ¼öÁ¤·¿î¿µÇÏ´Â °ÍÀº ¾î·Æ´Ù. 

   
¡ã (Ãâó : ¿¡ÀÕ¹ÙÀÌÆ® Á¦°ø)

¡ß¿¡ÀÕ¹ÙÀÌÆ®, ‘Å¥¼¼ÀÌÇÁ E2E’…‘Ÿ¿ø°î¼±¾ÏÈ£ +°ÝÀÚ¾ÏÈ£’ ÇÏÀ̺긮µå °áÇÕ = ±¹³» µ¥ÀÌÅÍ º¸¾È¼Ö·ç¼Ç ¾÷ü ¿¡ÀÕ¹ÙÀÌÆ®(´ëÇ¥ ±è´ö»ó www.8byte.co.kr)°¡ °³¹ßÇÑ ‘Å¥¼¼ÀÌÇÁ(QSafe) E2E’´Â, ÀÎÅÍ³Ý ±¸°£¿¡¼­ Åë½Å µ¥ÀÌÅÍ À¯ÃâÀ» ¹æÁöÇϱâ À§ÇÑ ¾Ïȣȭ ¼Ö·ç¼ÇÀÌ´Ù.

   
¡ã (Ãâó : ¿¡ÀÕ¹ÙÀÌÆ® Á¦°ø)

ÀÌ ¼Ö·ç¼ÇÀÇ °¡Àå Å« ·¹°Å½Ã Å°±³È¯ ¾Ë°í¸®Áò ‘Ÿ¿ø°î¼±¾ÏÈ£’¿Í ¾çÀÚÄÄÇ»Æà ȯ°æ¿¡¼­µµ ¾ÈÀüÇÑ ‘°ÝÀÚ¾ÏÈ£’¸¦ ÇÏÀ̺긮µå ¹æ½ÄÀ¸·Î °áÇÕ½ÃŲ µ¥ÀÌÅÍ ¾Ïȣȭ ¼Ö·ç¼ÇÀÌ´Ù. 

‘Å¥¼¼ÀÌÇÁ E2E’´Â ¾Ïȣȭ¸¦ À§ÇÑ ´ëĪŰ ¾ÏÈ£ Å° ±æÀ̸¦ 256bits·Î È®ÀåÇØ Å°±³È¯ »Ó¸¸ ¾Æ´Ï¶ó ¾Ïȣȭ ÀÚü¿¡¼­µµ ¾ÈÀü¼ºÀ» ³ôÀÎ Á¡ÀÌ Æ¯Â¡ÀÌ´Ù. 

   
¡ã (Ãâó : ¿¡ÀÕ¹ÙÀÌÆ® Á¦°ø)

¶Ç ±âÁ¸ SSL/TLS°¡ ¼¼¼Ç ´ÜÀ§·Î ¾Ïȣȭ¸¦ ÇÔ¿¡ ¹ÝÇØ, ‘Å¥¼¼ÀÌÇÁ E2E’´Â ¼¼¼Ç ³» ¸ðµç °Å·¡¿¡ ´ëÇØ ¼­·Î ´Ù¸¥ ¾Ïȣ۸¦ »ç¿ëÇØ ‘Àü¹æÇâ ¾ÈÀü¼º(Forward secrecy)’À» Ãß±¸ÇÑ Á¡ÀÌ °­Á¡À̶ó°í ÇÒ ¼ö ÀÖ´Ù.

±ÝÀ¶È¸»ç°¡ ‘Å¥¼¼ÀÌÇÁ E2E’¸¦ Àû¿ëÇϸé, J2EEÀÇ ¾Ïº¹È£È­ ÇÊÅÍ(Filter) ±â´Éµµ Á¦°ø¹Þ¾Æ, ¼­¹ö ¾îÇø®ÄÉÀ̼ÇÀÇ °³¹ß·®À» ÃÖ´ëÇÑ ÁÙÀÏ ¼ö ÀÖµµ·Ï ÇÑ Á¡µµ ÀåÁ¡ÀÌ´Ù.

   
¡ã (Ãâó : ¿¡ÀÕ¹ÙÀÌÆ® Á¦°ø)

±è´ö»ó ¿¡ÀÕ¹ÙÀÌÆ® ´ëÇ¥´Â “±¹°¡Á¤º¸¿ø º¸¾È°¡ÀÌµå »óÀÇ ¾Ïº¹È£È­ ½Ã°£(0.2¹Ð¸®ÃÊÀ̳»)¿¡ ÃæÁ·µÇ´Â ¼Óµµ¸¦ º¸ÀåÇÏ°í ÀÖÀ¸¸ç, ½ÇÁ¦ ¾ÖÇø®ÄÉÀÌ¼Ç »ó¿¡¼­ÀÇ ¼º´É Å×½ºÆ®¿¡¼­µµ 8KBµ¥ÀÌÅÍ ¼Û¼ö½Å ±âÁØ ÃÖ¼Ò 0.002ÃÊ, Æò±Õ 0.003ÃÊ, ÃÖ´ë 0.054ÃÊÀÇ ÀÚü Å×½ºÆ® °á°úµµ °®°í ÀÖ´Ù”°í ÀüÇß´Ù.

   
¡ã (Ãâó : ¿¡ÀÕ¹ÙÀÌÆ® Á¦°ø)

ÀÌ¾î ±è ´ëÇ¥´Â “±¹³» À¯¸í ±ÝÀ¶»çÀÇ SSL/TLS »ç¿ë ȯ°æÀ» º¸¸é ´ëºÎºÐÀÇ °æ¿ì Ãë¾àÁ¡ÀÌ ÀÌ¹Ì ³ëÃâµÈ ÇÏÀ§¹öÀüÀ» »ç¿ëÇÏ°í ÀÖ´Â Çö½Ç¿¡¼­, ¿¡ÀÕ¹ÙÀÌÆ®ÀÇ µ¥ÀÌÅÍ ¾Ïȣȭ ¼Ö·ç¼ÇÀÌ °³ÀÎÁ¤º¸/±ÝÀ¶Á¤º¸ À¯ÃâÀ» ¹æÁöÇÏ´Â Áß¿äÇÑ ¿ªÇÒÀ» ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î È®½ÅÇÑ´Ù”°í °­Á¶Çß´Ù. 

ÇöÀç ¿¡ÀÕ¹ÙÀÌÆ® ‘Å¥¼¼ÀÌÇÁ E2E’´Â SGI¼­¿ïº¸Áõº¸Çè, ÀúÃàÀºÇàÁß¾Óȸ, KB½Å¿ëÁ¤º¸ µî 24°³ ±ÝÀ¶È¸»ç µî¿¡¼­ äÅÃ, SSL/TLS º¸¾È °­È­¿¡ È°¿ë ÁßÀÌ´Ù. 

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
±¹¹ÎÀºÇà ¡®AI°Å¹ö³Í½º ±â¼ú ÄÁ¼³Æá¯, »ï¼ºÀÌ ¸Ã¾Æ
2
<ÃÊÁ¡>ÄÚ½ºÄÞ ´ëÇ¥ ¼±ÀÓ ¹× Â÷¼¼´ë Àü¸ÁÀº
3
IBM, ÇϳªÄ³ÇÇÅ» ÀÌÁßÈ­¤ýÀçÇØ º¹±¸ ½ºÅ丮Áö ±¸Ãà
4
SK C&C, ¡®¾ÆÀÌÆÑÃ÷ SHE¡¯ Ãâ½Ã
5
SAP, Á¦Á¶ Çõ½ÅÀ» À§ÇÑ ¡®AI ±â¹Ý °ø±Þ¸Á¡¯ Çõ½Å °ø°³
6
µ¥ÀÌÅͺ긯½º, ¡°¿¬ 100% ÀÌ»ó ºñÁî´Ï½º ¼ºÀ塱
7
KT, ¡®¸®½ºÆݼ­ºí AI ¼¾ÅÍ¡¯ Á¶Á÷ ½Å¼³
8
¡°Àü ¼¼°è ±â¾÷ 63%, Á¦·Î Æ®·¯½ºÆ® Àü·« µµÀÔ¡±
9
KT, ¡®3´ë AI Àü·Â Àý°¨ ±â¼ú¡¯ °ø°³
10
Æû·¦, ½Å±Ô 3D ÇÁ¸°ÅÍ °ø°³
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net