Ȩ > ´º½º > Å×Å©°¡À̵å > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
°æ°è º¸¾È ±â¼ú - 3. °æ°è º¸¾ÈÀ» À§ÇÑ È¿°úÀûÀÎ Àåºñ±¸¼º ¹× Á¤Ã¥
2005³â 03¿ù 31ÀÏ 00:00:00
³×Æ®¿öÅ© °æ°è¼± º¸¾ÈÀº ¡®±âº»¡¯

¹æÈ­º® Á¤Ã¥¡¤AES ¾Ïȣȭ µî È°¿ë ¡¦ °æ°èº¸¾È °­È­ ¡®Çʼö¡¯



¿¬¡¤À硤¼ø¡¤¼­

1. °æ°è º¸¾ÈÀ» À§ÇÑ Áö´ÉÇü ¶ó¿ìÅÍ ¹× ¹æÈ­º® ±â¼ú
2. ½Å·ÚÀû VPN ±¸¼º¹ý ¹× ÅëÇÕº¸¾ÈÀ» ÅëÇÑ °æ°è º¸¾È ±¸Çö
3. °æ°è º¸¾ÈÀ» À§ÇÑ È¿°úÀûÀÎ Àåºñ±¸¼º ¹× Á¤Ã¥(À̹ø È£)


±¸ÀÚ¸¸
µ¥ÀÌŸũ·¹ÇÁÆ®ÄÚ¸®¾Æ ½ÃÅ¥¸®Æ¼ ÄÁ¼³ÅÏÆ®
jmkoo@datacraft-korea.com


Áö³­´Þ±îÁö 2ȸ¿¡ °ÉÃÄ °æ°è º¸¾È ±â¼ú(Perimeter Defense Technology)À» ±¸¼ºÇÏ´Â °¢Á¾ µð¹ÙÀ̽ºµéÀÇ ÁøÈ­µÇ´Â ¸ð½ÀÀ» »ìÆìºÃ´Ù. ¶ó¿ìÅÍ ¹× ½ºÀ§Ä¡´Â º¸¾ÈÀ̶ó´Â ¿ÊÀ» ÀԱ⠽ÃÀÛÇßÀ¸¸ç, ÀÌ¹Ì ±× ¿ÊÀ» ÀÔ°í °Å¸®¸¦ È°º¸ÇÏ°í ÀÖ´Â ÁßÀÌ´Ù. Æмǿ¡ ¾Õ¼­°¡´Â »ç¶÷µé¸¸ÀÌ À¯Çà¿¡ ¹Î°¨Çϵí, º¸¾È¿¡ Áö¼ÓÀûÀÎ °ü½ÉÀ» °¡Áö°í ÀÖ´Â °ü¸®ÀÚµéÀº ¶ó¿ìÅÍ¿¡ º¸¾È ¸ðµâµéÀ» ¿Ã¸®°í, ¼³Á¤À» Çϸç, ¹Ì·¡¿¡ ´ÚÄ¥Áöµµ ¸ð¸£´Â ¡®À§Çù¡¯µé¿¡ ´ëÇØ °æ°è´Ü¿¡¼­ ¸¸¹ÝÀÇ Áغñ¸¦ Çسõ°í ÀÖ´Â °ÍÀÌ´Ù. ¶Ç ¹æÈ­º®Àº º¸´Ù ÁøÈ­µÈ µö ÀνºÆå¼Ç(Deep Inspection)À» ÅëÇØ ÀϺΠIPS±â´É±îÁö ¼öÇàÇÏ°í ÀÖ´Ù.
¿ø°Ý Á¢¼Ó¿ë VPNÀº IPSEC¿¡¼­ SSL·Î À̵¿ ÁßÀ̸ç, ÀÌ·¯ÇÑ ¸ðµç ¼Ö·ç¼ÇÀ» ¿ø¹Ú½º¿¡ ÅëÇÕ( Integration)ÇÏ´Â µîÀÇ ¿©·¯ ±×¸²µéÀÌ ÇöÀç ¿£ÅÍÇÁ¶óÀÌÁî¸Á ¹× ISP¸ÁÀÇ °æ°è´Ü¿¡¼­ ´Ù¾çÇÑ ¸ð½ÀÀ¸·Î º¸¿©ÁÖ°í ÀÖ´Ù. À̹øÈ£¿¡´Â °æ°è º¸¾ÈÀ» À§ÇÑ ÃÖÀûÀÇ Àåºñ±¸¼º ¹æ¹ý ¹× È¿°úÀûÀÎ Á¤Ã¥µéÀ» »ìÆ캸ÀÚ. <ÆíÁýÀÚ>



¿Ü»ê ¹æÈ­º®¿¡¼­ ºÒ±â ½ÃÀÛÇÑ ·¹À̾î 4 ½ºÀ§Ä¡ ¾ø´Â ÀÌÁßÈ­ ¾Ë°í¸®ÁòµéÀÌ ÇöÀç´Â ÀϺΠ±¹»ê¹æÈ­º®¿¡¼­µµ ±â´ÉÀ» Ãß°¡ÇØ ½ÃÀå¿¡ ³»³õ°í ÀÖ´Ù. VRRP ±â¼úÀ» ½ÃÀÛÀ¸·Î HA¿¡¼­ ·Îµå¹ë·±½Ì ±â¼ú·Î ³Ñ¾î°¡´ø °ÍÀÌ °¢ º¥´õ ³ª¸§´ë·ÎÀÇ Çؽ¬ ¾Ë°í¸®Áò±â¼ú·Î ·Îµå¹ë·±½Ì ±â´ÉÀ» ÃæºÐÈ÷ ¼ÒÈ­Çس»°í ÀÖ´Ù. ±×·¸´Ù¸é FWLB(Firewall load balancing)¸¦ ¹«±â·Î ³»¼¼¿ü´ø ·¹À̾î 4 ½ºÀ§Ä¡ Àåºñ ¾÷üµéÀÇ ¼öÀͱ¸Á¶´Â ³ªºüÁ³¾î¾ß Çß´Ù. ±×·¯³ª FWLB¸¦ À§ÇÑ ·¹À̾î 4 ½ºÀ§Ä¡ Àåºñ´Â ²ÙÁØÈ÷ ÆǸŵǰí ÀÖ´Ù. ¿ÀÈ÷·Á L7±îÁö ·¹À̾ ¿Ã¸®¸é¼­ ·Îµå¹ë·±½Ì ¿Ü¿¡ º¸¾È¿ªÇÒ±îÁö ¼öÇàÇϸ鼭 º¸¾È½ÃÀåÀÇ ´ÙÅ©È£½º·Î ÀÚ¸®¸Å±èµµ ÇÏ°í ÀÖ´Ù.



È¿°úÀûÀÎ ¹æÈ­º® ±¸¼º¹æ¹ý
¹æÈ­º® ÀÚü ·Îµå¹ë·±½Ì ±â¼úÀÌ ¹®Á¦´Â ¾øÀ»±î? °ËÁõµÇÁö ¾ÊÀº Çؽ¬±â¼úÀº µµÀÔÃʱ⿡ Á¤¸» ¸¹Àº ¹®Á¦µéÀ» ÀÏÀ¸Ä×´Ù. ±×¸®°í ¾ÈÁ¤È­¿¡ ¼ö¸¹Àº ½Ã°£ÀÌ ¼Ò¿äµÆ´Ù. ·¹À̾î 4 ½ºÀ§Ä¡°¡ ¾ÆÁ÷±îÁö ¸¹ÀÌ ÆǸŵǰí ÀÖ´Â ÀÌÀ¯ÀÌ´Ù. µÚ´Ê°Ô ¶Ù¾îµç ±¹»ê¹æÈ­º®ÀÇ ¾ÈÁ¤¼º ¿ª½Ã ¸¹Àº ¹®Á¦µéÀ» ÀÏÀ¸Ä×¾ú´Ù. ¹ú½á ¹æÈ­º® ÀÚü ·Îµå¹ë·±½Ì ±â¼úÀÇ ½ÃÃÊÀÎ IP Ŭ·¯½ºÆ®¸µ(Clustering) ±â¼úÀÌ ½ÃÀå¿¡ ¼±º¸ÀÎ Áö 3³âÀÌ Áö³µ´Ù. IP Ŭ·¯½ºÆ®¸µ ±â¼ú ¿ª½Ã ¸¹ÀÌ ¾ÈÁ¤È­µÆ°í, ÄÁ¼³Æà ½Ã¿¡ ¸¹ÀÌ ÁÖÀúÇÏ´ø ±¸¼º¹æ¹ýµµ ÀÌÁ¦´Â ÀڽŠÀÖ°Ô L4 ¾øÀÌ ±¸¼ºÀ» Ãßõ(Recommend)ÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ÀÏ·üÀûÀ¸·Î °°Àº ¸ð¾çÀÇ ±×¸²ÀÌ´ø °æ°è´ÜÀÇ ¹æÈ­º® ±¸¼ºµµ°¡ ¾î¶² ±â¼úÀ» ¼ö¿ëÇÏ´À³Ä¿¡ µû¶ó °¢±â ´Ù¸¥ ¸ð½ÀÀ¸·Î °æ°è¼±À» Ã¥ÀÓÁö°í ÀÖ´Ù.



º¸¾ÈÀ» ´õ¿í °­È­ÇÏ´Â ¹æÈ­º® Á¤Ã¥
¾Æ¹«¸® ÆÛÆ÷¸Õ½º°¡ ¶Ù¾î³­ ¹æÈ­º®À» µµÀÔÇÏ´õ¶óµµ Á¤Ã¥À» ¹Ù·Î ¼¼¿ìÁö ¾Ê´Â ÇÑ ±¸¸Û(Hole)Àº ¹«¼öÈ÷ »ý±â´Â ¹ýÀÌ´Ù. ¶ÇÇÑ ¸ðµç Á¤Ã¥ÀÌ ÈǸ¢ÇÏ´Ù ÇÏ´õ¶óµµ ÇϳªÀÇ À߸øµÈ Á¤Ã¥À¸·Î ÀÎÇØ ±â¾÷ ¹× ¼­ºñ½º ³×Æ®¿öÅ©´Â ³»¿ÜºÎÀÇ À§ÇùÀ¸·ÎºÎÅÍ ÀÚÀ¯·Î¿ï ¼ö ¾øÀ» °ÍÀÌ´Ù. º¸¾È ÄÁ¼³ÆÃ, ¾ÈÀüÁø´Ü ¹× Ãë¾à¼º ºÐ¼®µéÀ» ¹Þ¾Æ º¸¸é, Ç×»ó ¹æÈ­º®ÀÇ ·ê ¼³Á¤ ¹× ½Ã½ºÅÛ ¼³Á¤Àº ÁöÀûÀ» ¹Þ´Â´Ù. ±×¸¸Å­ Á¦´ë·Î µÈ ·êÀ» ¼³Á¤ÇϱⰡ ¸Å¿ì ¾î·Æ´Ü ¾ê±â´Ù. ·êÀÇ Æ®·£µå ¶ÇÇÑ À§ÇùÀÇ º¯È­¿¡ ¸ÂÃç º¯ÇØ°¡¾ß Çϱ⠶§¹®¿¡ °ü¸®ÀÚµéÀº Àڱ⠳»ºÎ ³×Æ®¿öÅ© ÀÚ¿øµéÀ» Àß ÀÌÇØÇÏ°í À§ÇùµéÀÌ ¾î¶»°Ô º¯È­ÇÏ°í ÀÖ´ÂÁö ²ÙÁØÇÑ ¸ð´ÏÅ͸µÀ¸·Î º¸¾ÈÀ» °­È­ÇØ ³»¾ß ÇÒ °ÍÀÌ´Ù.
¿ÞÂÊÀÇ ¼³Á¤µéÀº ±âº»ÀûÀ¸·Î ¹æÈ­º®¿¡¼­ °®ÃçÁ®¾ß ÇÒ ·êÀÌ´Ù.

º¸¾ÈÀ» À§ÇÑ ¶ó¿ìÅÍ ¼³Á¤ ¿¹
1. °ü¸®±ÇÇÑÀÇ ºÐ¸®
±â¾÷µéÀº ¡®¶ó¿ìÅÍ°¡ ¶ó¿ìÆÃÇϴ¡¯ ¹æ¹ý°ú Àü¿ë ¾îÇöóÀ̾𽺸¦ µµÀÔÇØ Æ¯Á¤ ¾÷¹«¸¦ ½ÇÇàÇϵµ·Ï ÇÏ´Â µ¥¿¡ ´ëÇØ Ã¶ÇÐÀûÀ̸ç Á¶Á÷ÀûÀÎ ÀÌÀ¯¸¦ °®°í ÀÖ´Ù. ³Ê¹«³ª ¸¹Àº »ç¶÷µéÀÌ Ãß°¡ ¾÷¹«¸¦ ¶ó¿ìÅÍ¿¡ ºÎ¿©Çϱâ À§ÇØ ¶ó¿ìÅÍ ±¸¼º¿¡ ´ëÇØ ¼ÕÀ» ´ë°í ±×·Î ÀÎÇØ ÆÐŶÀ» Àü¼ÛÇÏ´Â °íÀ¯ÇÑ ±â´ÉÀ» À§ÇùÇÒ±î ¿ì·ÁÇÏ°í ÀÖ´Ù. À̶§´Â ¡®¿ªÇÒ ±â¹Ý(Role-Based) CLI¡¯·Î ±ÇÇÑÀ» ºÐ¸®ÇØ¾ß ÇÑ´Ù.
ÀÌ ±â´ÉÀº ´Ù¾çÇÑ °ü¸®ÀÚÀÇ ¿ªÇÒ¿¡ ´ëÇØ ¶ó¿ìÅÍ ¼º´É¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ³ª´²³õ¾Ò±â ¶§¹®¿¡ ³×Æ®¿öÅ© º¸¾È °ü¸®ÀÚµéÀº º¸¾È ±¸¼º¿¡¸¸ ¾×¼¼½ºÇÒ ¼ö°¡ ÀÖ°í ¶ó¿ìÆà Å×ÀÌºí¿¡´Â Á¢±ÙÇÒ ¼ö ¾ø´Ù. ÀÌ·¯ÇÑ ¾×¼¼½º ºÐ¸® ±â´ÉÀº ±¸¼ºÀÇ ½Ç¼ö¸¦ ÁÙ¿©ÁÖ°í °³º° ¶ó¿ìÆÃÀÇ ¹«°á¼ºÀ» º¸ÀåÇÏ¸ç °ü¸® µµ¸ÞÀÎÀ» ºÐ¸®Çϵµ·Ï ÇÔÀ¸·Î½á º¸¾È ¼º´ÉÀ» À¯ÁöÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.

2. CAR(Committed access Rate) ÀÌ¿ë
CAR´Â ·¹ÀÌÆ® ÇÊÅ͸µ(rate filtering)À̶ó°íµµ Çϸç, ÀÏÁ¤ ½Ã°£ µ¿¾È Á¤ÀÇÇÑ Æ®·¡ÇȾçÀ» ÃÊ°úÇØ ¶ó¿ìÅÍ·Î À¯ÀԵǴ ÆÐŶÀ» Á¦ÇÑÇÔÀ¸·Î½á ºÎ°¡ÀûÀ¸·Î ÇÊ¿äÇÑ ´ë¿ªÆøÀ» ¾î´À ¼öÁØ ÀÌ»óÀ¸·Î È®º¸ÇÒ ¼ö ÀÖ°í ¶ÇÇÑ CoS(Classes of Service)µîÀ» Àû¿ëÇÏ¿© ÆÐŶÀ» Ŭ·¡½ºº°·Î ±¸ºÐÇÏ°í À̸¦ ÀûÀýÇÑ QoS¿¡ Àû¿ëÇÒ ¼ö ÀÖ´Ù. À̸¦ ÀÀ¿ëÇÏ¿© ºÒÇÊ¿äÇÑ Æ®·¡ÇÈÀ» Á¦ÇÑÇÏ¸ç ´ëÇ¥ÀûÀ¸·Î ÃÖ±Ù ¹®Á¦°¡ µÇ°í ÀÖ´Â UDP, ICMP Æ®·¡ÇÈÀ̳ª SYN ÆÐŶ·®À» Á¦¾îÇÒ ¼ö ÀÖ´Ù.
<±×¸² 5>ÀÇ ¿¹´Â UDP, ICMP, ±×¸®°í SYN ÆÐŶ¿¡ ´ëÇØ °¢°¢ CAR¸¦ ¼³Á¤ÇÏ´Â °ÍÀ¸·Î UDP´ÂSQL ¿ú¿¡ ´ëÇÑ DOS °ø°Ý¼º Ç÷çµù, ICMP´Â ¿ùÄ¡¾Æ ¿ú, ±×¸®°í SYNÀº ÇïÇÁ ¿ÀÇÂ(half-open) °ø°Ý¿¡ ´ëÇÑ °¢°¢ÀÇ ¹æ¾î ¼³Á¤ÀÌ´Ù.
ÇÑ°è ´ë¿ªÆøÀº ¡®show interface rate-limit¡¯ ¸í·ÉÀ» »ç¿ëÇØ È®ÀÎµÈ °Í°ú Çѵµ¸¦ ³ÑÀº(exceed) °ÍÀ» È®ÀÎÇØ ÀûÁ¤ÇÑ ¼öÁØÀ¸·Î Á¶Á¤ÇØ¾ß ÇÑ´Ù. °ø°ÝÀÌ ¹ß»ýµÇ±â ÀÌÀü¿¡ Á¤»ó »óÅ¿¡¼­ÀÇ °¢ ÆÐŶµéÀÇ ¾çÀ» ÃøÁ¤ÇØ »ç¿ëÇÏ´Â °ÍÀÌ ÀÌ»óÀûÀÌÁö¸¸ ÇÑ°è(rate limit)¸¦ ¡®ÀûÁ¤ÇÑ¡¯ ¼öÁØÀ¸·Î Á¤ÀÇÇÑ´Ù´Â °ÍÀº ¸Å¿ì Èûµé´Ù. ¿¹¸¦ µé¾î FTP¼­¹ö¿¡¼­ »ç¿ëµÇ´Â SYN ÆÐŶÀÇ ¼öº¸´Ù À¥ ¼­¹ö¿¡¼­ »ç¿ëµÇ´Â SYN ÆÐŶÀÇ ¼ö°¡ ÈξÀ ¸¹´Ù. Áï, ¾îÇø®ÄÉÀÌ¼Ç ¸¶´Ù Á¤ÀÇ ÇØ¾ß ÇÏ´Â ºñÀ²ÀÌ Æ²¸®°í ÀÌ¿¡ µû¶ó Á¤»ó Æ®·¡ÇÈ ¶ÇÇÑ CAR¿¡ ÀÇÇØ Â÷´ÜµÉ ¼öµµ ÀÖÀ½À» ÀÎÁöÇØ¾ß ÇÑ´Ù ÇÏÁö¸¸ CAR¸¦ ÀÌ¿ëÇØ °ø°Ý Æ®·¡ÇÈÀ» Á¦ÇÑÇÔÀ¸·Î½á ´Ù¸¥ ¼­ºñ½º¸¦ À§ÇÑ ´ë¿ªÆøÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù´Â Á¡Àº ºÐ¸íÇÏ´Ù.

3. PBR(Policy Based Routing) ÀÌ¿ë ¿ú ¹æÁö
PBRÀº °ü¸®ÀÚ°¡ ¿øÇÏ´Â ·çÆ®·Î ÆÐŶÀ» º¸³»±â À§ÇÑ ¶ó¿ìÆà Á¤Ã¥À» ½ÇÇöÇϱâ À§ÇØ °í¾ÈµÈ ¹æ¹ýÀ¸·Î ¾×¼¼½º ¸®½ºÆ®¿Í ÆÐŶÀÇ ±æÀÌ, ÀÎDz ÀÎÅÍÆäÀ̽º(input interface)¿¡ ±â¹ÝÀ» µÎ°í ÆÐŶÀ» ºÐ·ùÇÏ°í ºÐ·ùµÈ ÆÐŶ¿¡ ´ëÇؼ­ ÀûÀýÇÑ Á¤Ã¥À» ºÎ°¡ÇÏ´Â ¹æ½ÄÀÌ´Ù.
¾Æ·¡ÀÇ ¿¹´Â ³ªÄ¡/À£Ä¡¾Æ ¿ú ¹ÙÀÌ·¯½º¿¡ ÀÇÇØ ³×Æ®¿öÅ© »óÀ¸·Î À¯Æ÷µÇ´Â icmp echo, echo-reply¸¦ Â÷´ÜÇϱâ À§ÇÑ ¿¹À̸ç, ÇöÀç ¶ó¿ìÅÍ¿¡¼­ ÀÌ ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ ¸ð´ÏÅ͸µ ¹æ¹ýÀº ³ÝÇ÷ο츦 ÀÌ¿ëÇÏ¿© #ip cache flow | include 0000 0800 À» ÀÔ·ÂÇÏ¸é °¨¿°µÈ È£½ºÆ®°¡ 92Byte ICMP type 8(echo-request) ÆÐŶÀ» ÀÌ¿ëÇØ IP ¾îµå·¹½º¸¦ ½ºÄ³´×ÇÏ´Â °ÍÀ» ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Ù.
<±×¸² 6>ÀÇ ¿¹¿¡¼­ ¾Ë¾Æº» ¹Ù¿Í °°ÀÌ ÇöÀçÀÇ Ä§ÇØ»ç°íÀÇ À¯ÇüÀÚü°¡ ÀÌÀüÀÇ ´ë¿ë·® ¼­¹ö¿¡ ´ëÇÑ °ø°Ý ¹× ħÇØ¿´´Ù¸é Áö±ÝÀº »ç¿ëÀÚ´ÜÀÇ È£½ºÆ®¿¡ ´ëÇÑ Ä§ÇØ»ç°í ¶ÇÇÑ Áõ°¡ Ãß¼¼ÀÌ´Ù. ƯÈ÷ ±× Áß¿¡¼­µµ À©µµ °è¿­ÀÇ ¿î¿µÃ¼Á¦¿¡ ´ëÇÑ Ä§ÇØ»ç°í°¡ ±Þ¼ÓÈ÷ Áõ°¡ÇÏ°í ÀÖ´Ù.
³×Æ®¿öÅ©¸¦ ÀÌ¿ëÇØ ÀüÆĵǴ ¿ú ¹ÙÀÌ·¯½º¸¦ ºñ·ÔÇØ ½Ã½ºÅÛ¿¡ ħÀÔÇؼ­ Æ®·ÎÀÌ¾È ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ°í ¸î¸î ¼­ºñ½º¸¦ °³½ÃÇØ ÀÚ½ÅÀÇ °³ÀÎ ÆÄÀϼ­¹öó·³ ÀÌ¿ëÇÏ´Â °æ¿ì¿Í ÀϹÝÀûÀ¸·Î ¸ÞÀϼ­¹ö°¡ ¼³Ä¡µÅ ÀÖÁö ¾ÊÀº À©µµ ½Ã½ºÅÛ¿¡ ÇöÀç »ó¿ëÀ¸·Î ÆǸŵǰí ÀÖ´Â ÇÁ·Ï½Ã ¼­¹ö ÇÁ·Î±×·¥µéÀ» º¯ÇüÇØ ¼³Ä¡ÇÑ ÈÄ ¸ÞÀϼ­¹ö·Î ÀÌ¿ëµÇ´Â IISÀÇ SMTP¼­¹ö¿Í ÀͽºÃ¼ÀÎÁö ¼­¹ö¸¦ ÀÌ¿ëÇÑ ½ºÆÔ ¸±·¹ÀÌ »ç°í µîµéÀº ½Ã½ºÅÛÀÇ ¹®Á¦»Ó¸¸ ¾Æ´Ï¶ó ³×Æ®¿öÅ©ÀÇ ´ë¿ªÆøÀ» Àá½ÄÇÏ°í ³×Æ®¿öÅ© Àåºñ¿¡ ºÎÇϸ¦ ÁÖ¾î ½ÉÁö¾î Àå¾Ö¸¦ À¯¹ß½Ãų ¼ö µµ ÀÖ´Â Ä¿´Ù¶õ °ñÄ©°Å¸®°¡ ¾Æ´Ò ¼ö ¾ø´Ù. À§¿¡ ¿­°ÅÇÑ ¹æ¹ýÀ» ÀÀ¿ëÇØ Àû¿ëÇÏ¸é ¾î´À Á¤µµ ÀÌ»óÀÇ º¸¾È È¿°ú´Â °ÅµÑ ¼ö ÀÖÀ» °ÍÀÌ´Ù.



¾Ïȣȭ´Â ÀÌÁ¦ AES·Î
»çÀ̹ö ¹üÁËÀÇ ¹ü¶÷°ú µ¥ÀÌÅÍ ÀýµµÀÇ Áõ°¡´Â ¾÷°è·Î ÇÏ¿©±Ý AES(Advanced Encryption Standard)·Î ¾Ë·ÁÁø °­·ÂÇÑ ÆÐŶ ¾Ïȣȭ·Î À̵¿À» ÃËÁø½ÃÅ°°í ÀÖ´Ù. ÀÌ¹Ì 2004³â 7¿ù, ¹Ì±¹ÀÇ NIST(National Institute of Standards and Technology)´Â FIPS(Federal Information Processing Standard) 46-3À¸·Î ¾Ë·ÁÁø µ¥ÀÌÅÍ ¾Ïȣȭ Ç¥ÁØ(DES)¸¸À¸·Î´Â Á¤ºÎ ±â°üÀÇ Á¤º¸¸¦ º¸È£Çϴµ¥ ÃæºÐÄ¡ ¾Ê´Ù°í °áÁ¤ÇÑ °ÍÀº ´©±¸³ª ¾Ë°í ÀÖ´Â »ç½ÇÀÌ´Ù.
NIST´Â 3Áß µ¥ÀÌÅÍ ¾Ïȣȭ ¾Ë°í¸®Áò(TDEA)ÀÇ ÀϺηΠ»ç¿ëÇÏ´Â °ÍÀ» Á¦¿ÜÇÏ°í´Â FIPS 46-3À» ´õ ÀÌ»ó »ç¿ëÇÏÁö ¾Ê±â·Î ÆÇ´ÜÇßÀ¸¸ç, ´ë½Å¿¡ NIST´Â FIPS-97·Î ¾Ë·ÁÁ® ÀÖ´Â AES¸¦ ±Ç°íÇß´Ù. ÀÌ Ç¥ÁØÀº ÈξÀ °­·ÂÇÏ°í ½Å¼ÓÇÑ ¾Ïȣȭ ÇüÅÂÀÌ´Ù. NIST´Â Àü ¼¼°è¸¦ ´ë»óÀ¸·Î ÀÌ Ç¥ÁØÀÇ »ç¿ëÀ» ±Ç°íÇÏ°í ÀÖ´Ù.
¶ÇÇÑ IETF(Internet Engineering Task Force) IPSec(IP Security) ¿öÅ· ±×·ìÀÇ °æ¿ì, IPSec ESP(Encapsulating Security Payload) ¾ÏȣȭÀÇ µðÆúÆ®·Î AES¸¦ Ç¥ÁØÈ­ÇÏ·Á´Â ¿òÁ÷ÀÓÀ» º¸ÀÌ°í ÀÖ´Ù. Á¤ºÎ¿Í ±ÝÀ¶±â°ü µî º¸¾È¿¡ ƯÈ÷ ¹Î°¨ÇÑ Ãʱ⠻ç¿ëÀÚµéÀº ÀÌ¹Ì AES·Î ÀüȯÀ» ½ÃÀÛÇÑ »óÅ´Ù.
AES´Â Å×À̺í ƯÈ÷, ´ë±Ô¸ð ÆäÀ̷εå ÆÐŶ¿¡ ´ëÇØ º¸´Ù °­·ÂÇÑ ¾Ïȣȭ ¹× ½Å¼ÓÇÑ ¾Ïȣȭ/º¹È£È­¸¦ Á¦°øÇÑ´Ù. DESó·³ AES´Â ºí·Ï »çÀÌÆÛ(block-cipher) ¾Ïȣȭ ¸ÞÄ¿´ÏÁòÀÌ´Ù. ºí·Ï »çÀÌÆÛ´Â µ¥ÀÌÅÍ¿Í ¾Ïȣȭ Å°¸¦ ºí·ÏÀ¸·Î ³ª´«´Ù. ÇØÄ¿´Â °¢ ºí·ÏÀÇ ¿î¿µ ¶ó¿îµå¸¦ ±¸µ¿ÇØ¾ß ÇÏ¸ç ºí·Ï¿¡¼­ Å°¸¦ ±ú¶ß¸° ÀÌÈÄ ´ÙÀ½ ºí·Ï¿¡ ´ëÇÑ ¿¬»êÀ» ÇÏ°Ô µÈ´Ù. DES´Â 56ºñÆ® ¾Ïȣȭ Å° ±æÀ̸¦ °¡Áø 8ºñÆ® ºí·Ï »çÀÌÆÛÀε¥ ¹ÝÇØ, AES´Â 128, 192, 256ºñÆ® ºí·Ï »çÀÌÆÛ ±æÀÌ¿Í ¾Ïȣȭ Å° »çÀÌÁ Áö¿øÇÑ´Ù.
ºí·Ï »çÀÌÆÛ´Â ºí·Ï º°·Î ´Ù¾çÇÑ °ø°ÝÀ» ÇÊ¿ä·Î Çϱ⠶§¹®¿¡ °ø°ÝÀÚµéÀ» ÁöÄ¡°Ô ¸¸µé°í ÇØÅ·ÇÏ´Â °ÍÀ» ¾î·Æ°Ô ÇÑ´Ù. 3DES´Â °¢ ºí·Ï¿¡ DES¸¦ ¼¼ ¹ø ½ÇÇàÇÑ °ÍÀÌ´Ù. ÇÏÁö¸¸ DES ±â¹Ý ¾Ïȣȭ ¿ª»ç´Â 25³âÀ̳ª µÇ¾ú±â ¶§¹®¿¡ ¾Ë°í¸®ÁòÀÌ ³Ê¹«³ª Àß ¾Ë·ÁÁ® ÀÖ¾î ¾ÇÀÇÀûÀÎ Àǵµ¸¦ °¡Áø ÇØÄ¿µéÀÌ Å©·¡Å·ÇÒ ¼ö ÀÖ´Â °¡´É¼ºÀÌ ¸Å¿ì ³ô´Ù. ½ÇÁ¦·Î 1998³â¿¡ ÀÌ ¾Ë°í¸®ÁòÀ» ÇØÅ·ÇÒ ¼ö ÀÖ´Â °æ¿¬ ´ëȸ±îÁö ¿­¸° ¹Ù ÀÖ´Ù
ºí·Ï »çÀÌÆÛ´Â ½ºÆ®¸²(stream) »çÀÌÆÛ ¾Ë°í¸®Áò(RC4¿Í °°Àº °æ¿ì°¡ ÀÌ¿¡ ÇØ´çµÊ)°ú´Â ´Ù¸£´Ù. ½ºÆ®¸² »çÀÌÆÛ´Â µ¥ÀÌÅÍ ½ºÆ®¸²°ú µ¿ÀÏÇÑ ±æÀÌÀÇ Å° ½ºÆ®¸²À» »ý¼ºÇÑ´Ù. µû¶ó¼­, 200¹ÙÀÌÆ®ÀÇ µ¥ÀÌÅÍ´Â 200¹ÙÀÌÆ®ÀÇ Å° ½ºÆ®¸²À» »ý¼ºÇØ ¸Å¿ì °£´ÜÇÑ ¼ö¸®Àû ¿¬»êÀ» °®´Â´Ù. ÇØÄ¿µéÀº À̸¦ ½±°Ô ¶ÕÀ» ¼ö ÀÖ´Ù.

AES·Î SNMPÃë¾à¼º ÇØ°á
SNMP´Â SANS Top20¿¡ Ç×»ó ¿Ã¶ó ÀÖ´Ù. SNMP °ü¸® ÇÁ·ÎÅäÄÝÀº ÇÁ¸°Åͳª ¶ó¿ìÅÍ, ½ºÀ§Ä¡, ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ®¿Í ºê¸®Áö µî TCP/IP Àåºñ¸¦ ¿ø°ÝÀ¸·Î ¸ð´ÏÅ͸µ, ±¸¼ºÇϴµ¥ ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÈ´Ù. ³×Æ®¿öÅ© ÀåºñÀÇ SNMP °ü¸® ±â±â¿Í ¼ÒÇÁÆ®¿þ¾î ¿¡ÀÌÀüÆ® °£¿¡ ´Ù¾çÇÑ ÇüÅÂÀÇ ¸Þ½ÃÁö·Î ±¸¼ºµÅ ÀÖ´Ù. ÀÌ·¯ÇÑ ¸Þ½ÃÁö ±³È¯Àº ƯÈ÷ SNMP ¹öÀü 1°ú 2¿¡¼­ Ãë¾àÁ¡À» ³ëÃâÇÏ°í ÀÖ´Ù. ¸Þ½ÃÁö¸¦ ¾ÏȣȭÇÏÁö ¾Ê°í ÀÎÁõ ¸ÞÄ¿´ÏÁòÀ¸·Î µðÆúÆ® °ø°³ ¡®Ä¿¹Â´ÏƼ ½ºÆ®¸µ(string)¡¯À» »ç¿ëÇϴµ¥, ÀÌ´Â ´ëºÎºÐÀÇ »ç¿ëÀÚµéÀÌ ±ÍÂú¾Æ¼­ ¹Ù²Ù·Á ÇÏÁö ¾Ê´Â´Ù. SANS ÇùȸÀÇ ±³À° ´ã´ç ÀÌ»çÀÎ Á¶½´¾Æ ¶óÀÌÆ®(Joshua Wright)´Â ¡°SNMP MIB¿¡ ´ëÇÑ Àбâ/¾²±âÀÇ ¾×¼¼½º ±ÇÇÑÀ» °®´Â °ÍÀº ½Ã½ºÅÛ¿¡ ħÅõÇÏ´Â °Í°ú °°Àº È¿·ÂÀÌ ÀÖ´Ù¡±¸é¼­ ¡°ÀÏ´Ü À̵éÀÌ ¾×¼¼½ºÇÏ°Ô µÇ¸é °ø°ÝÀÚµéÀº ¿øÇÏ´Â ´ë·Î ±¸¼º ÆÄÀÏÀ» º¯°æÇÒ ¼ö°¡ ÀÖ´Ù¡±°í ¾ê±âÇÑ´Ù.
SANS´Â SNMPv3À» »ç¿ëÇÒ °ÍÀ» ±Ç°íÇÏ°í Àִµ¥, SNMPv3´Â SNMP ¸Þ½ÃÁö°¡ ¾ÏȣȭµÇµµ·Ï ÇØÁÖ¸ç °ø°ÝÀ» ¿ÏÈ­ÇÒ ¼ö ÀÖ´Â ÀÎÁõ°ú ±ÇÇÑ ºÎ¿© ±â´ÉÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù. NIST´Â DES¸¦ ºÒÃæºÐÇÑ º¸¾È Ç¥ÁØÀ¸·Î »ý°¢ÇÏ°í ÀÖÀ¸¸ç IETF´Â AES¸¦ SNMPv3 Ç¥ÁØ¿¡ ³Ö¾î º¸¾ÈÀ» °­È­ÇÏ°í ÀÖ´Ù.
±×·¯³ª 3DES°¡ »ó´ç¼ö ±â¾÷µéÀÇ º¸¾È ¿ä±¸ »çÇ×À» ¸¸Á·½ÃÄÑÁÖ°í ÀÖÀ¸¸ç, ÃÖ±Ù NISTÀÇ ÆÇ´ÜÀ¸·Îµµ AES·ÎÀÇ ÀüȯÀº ´Ù¼Ò ½ÃÀÏÀÌ °É¸± °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ´Ù. ±×·¯³ª º¸¾ÈÀåºñ¿¡ AES¸¦ žÀçÇÏ´Â °ÍÀº ¹Ì·¡¸¦ ´ëºñÇÏ´Â Ãø¸é¿¡¼­ ÃæºÐÈ÷ °¡Ä¡°¡ ÀÖ´Ù ¹Ì·¡¸¦ ÁغñÇØ¾ß Çϱ⠶§¹®ÀÌ´Ù.



¿¬µ¿À¸·Î °æ°è¼±°ü¸®¸¦ È¿°úÀûÀ¸·Î
¹æÈ­º®, IDS, IPS, ·¹À̾î 7 ½ºÀ§Ä¡µç ´ÜÇ°À¸·Î´Â ¾ðÁ¦³ª »ç¿ëÀÚµéÀÌ °¡Áö°í ÀÖ´Â ¿ä±¸»çÇ×À» ¸¸Á·½ÃÅ°Áö´Â ¸øÇÑ´Ù.
¹æÈ­º®ÀÌ ¸¸Á·½º·´Áö ¸øÇؼ­ IDS¸¦ µµÀÔÇÏ°í, IDS·Î ·Î±×¸¦ ºÃÁö¸¸, ´ëÀÀ¿¡´Â È¿°úÀûÀÌÁö ¸øÇؼ­ IPSµµ µµÀÔÇßÁö¸¸, ¿©ÀüÈ÷ »õ·Î¿î ¿ú ¹× ¹ÙÀÌ·¯½º¿¡´Â ¹«¹æºñ´Ù ±×·¯¸é ·¹À̾î 7 ½ºÀ§Ä¡°¡ ´äÀϱî? »õ·Î¿î ÀåºñµéÀÇ µµÀÔÀº °ü¸® Æ÷ÀÎÆ®ÀÇ Áõ°¡¸¸À» °¡Á®¿Â´Ù. ±× ¼ö¸¹Àº ·Î±×µéÀº ¾î¶»°Ô ÇÒ °ÍÀΰ¡? ·Î±×°¡ ¸¹¾Æ¼­ ½ºÅ丮Áö¿¡ ·Î±×¸¦ ÀúÀåÇÑ´Ù°í ÀÚ¶ûÇÏ°í ´Ù´Ò °ÍÀΰ¡? Á¦´ë·Î °ü¸®°¡ ¾È µÇ´Â ¿©·¯ ÀåºñµéÀº °ü¸®ÀÚµéÀ» °ïȤ½º·´°Ô ¸¸µç´Ù.
¿ÀŽÀÌ ¾Æ´Ñ Á¤¸» À¯ÇØÇÑ Æ®·¡ÇÈ¿¡ ´ëÇؼ­¸¸ ·Î±×¸¦ ³²±â°í, ´ëÀÀÇÒ ¼ö ÀÖ´Â ¿¬µ¿¹æ¹ýÀ» ±â¼úÇغ¸°Ú´Ù.
¿ÃÇغÎÅÍ ½ÃÀÛµÈ ¾ÈÀüÁø´ÜÀº ³×Æ®¿öÅ©º¸¾È ÄÁ¼³Æà ¾÷üÀÇ È­µÎ´Ù. ±â¾÷ ¹× ¼­ºñ½ºÁ¦°ø¾÷üµéÀº À̸¦ È°¿ëÇØ ´Ü¼øÈ÷ °¨»ç ¹Þ´Â´Ù´Â ´À³¦À¸·Î ±ÍÂú¾ÆÇÏÁö ¸»°í À̸¦ Àû±Ø È°¿ëÇØ ÀÚ»ç ³×Æ®¿öÅ©ÀÇ Ãë¾à¼ºÀ» ÃæºÐÈ÷ ÆľÇÇØ ÀûÀýÇÑ º¸¾È Á¤Ã¥ÀÇ º¯È­¸¦ ²ÒÇØ¾ß ÇÒ °ÍÀÌ´Ù. ±×¸®°í ¾ÈÀüÁø´Ü ´ë»ó¿¡¼­ Á¦¿ÜµÈ ±â¾÷À̶ó ÇÒ Áö¶óµµ Àú·ÅÇÑ Ãë¾à¼º ºÐ¼® ¼­ºñ½º Á¤µµ ¹Þ´Â °ÍÀº Å« ¹«¸®°¡ ¾øÀ¸¸®¶ó º»´Ù. ÁöÇÇÁö±â¸é ¹éÀü ¹é½ÂÀ̶ó´Â °³³äÀÌ ³×Æ®¿öÅ© º¸¾È¿¡¼­µµ ¿ª½Ã ¸¶Âù°¡Áö´Ù. Ãë¾à¼º ºÐ¼®À» ÅëÇØ ³ª¿Â °á°ú´Â °æ°è¼± ³×Æ®¿öÅ© Á¤Ã¥¿¡ Å« º¯È­¸¦ ÁÖ¸ç, ±× µ¥ÀÌÅ͸¦ ±âÃÊ·Î IDS³ª IPS ¹æÈ­º® ¿¡¼­ ½ÇÁ¦ Ãë¾à¼º¿¡ ´ëÇÑ Ä§ÇØÇàÀ§¿¡ ´ëÇؼ­¸¸ ·Î±×, ¾Ë¶÷ ¹× ´ëÀÀÀ» ÃëÇÏ¸é µÇ±â ¶§¹®ÀÌ´Ù. ¿¬µ¿ ¹æ¹ýÀº °£´ÜÇÏ´Ù.
Ãë¾à¼º ºÐ¼® ÇÁ·Î±×·¥ÀÌ IDS¿¡ ¿¬µ¿µÇ¸é Ãë¾à¼º µ¥ÀÌÅ͸¦ °¡Áö°í ½ÇÁ¦ IDS¿¡ ÀâÈ÷´Â °á°úÄ¡¿Í ºñ±³ ºÐ¼®ÇÏ°Ô µÈ´Ù. ±×¸®°í ÁøÂ¥ À§Çù(Real Threat)¿¡ ´ëÇؼ­¸¸ ¶Ç´Ù½Ã ¿¬µ¿µÈ ¹æÈ­º®¿¡ ½Ã±×³ÎÀ» Á༭ Áï½Ã ħÇØÇàÀ§¸¦ ¸·À» ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌ´Ù. ¹°·Ð ¾ÇÀÇÀûÀΠħÇØ ÆÐŶÀÌ 100°Ç µé¾î¿Â´Ù Çصµ Ãë¾à¼ºÀÌ ÆÐÄ¡ µÈ ³×Æ®¿öÅ© ¹× È£½ºÆ®·ÎÀÇ ÆÐŶÀº ¹«½ÃÇÏ¸é µÇ±â ¶§¹®¿¡ 100°Ç Áß µÎ ¼¼°Ç Á¤µµÀÇ À§ÇèÇÑ Ä§ÇØÇàÀ§¸¸À» ¾Ë·ÁÁÙ °ÍÀÌ´Ù. ÀÌÁ¦´Â ¾öû³­ ·Î±×ÀÇ ¾çÀ» ÀÚ¶ûÇÏÁö ¸»°í, ¾²·¹±â ·Î±×°¡ ¾ø´Â ÁøÂ¥ À§Çù¸¸ ·Î±×¸¦ ¶ç¿î´Ù°í ÀÚ¶ûÇÏ°í ´Ù´Ï½Ã¶ó.

ÅëÇÕÀ¸·Î Áøº¸ÇÏ°í ÀÖ´Â º¸¾È ¼Ö·ç¼Ç
À̹ø È£±îÁö 3ȸ¿¡ °ÉÃļ­ °æ°è¼± ³×Æ®¿öÅ© º¸¾È(Peri-meter Defense)¿¡ ´ëÇØ ¼Ò°³, µ¿Çâ ¹× ±¸¼º ¹æ¹ý¿¡ °üÇØ ±â¼úÇß´Ù.
¾ÆÁ÷ ¿ì¸®³ª¶ó¿¡¼­´Â °æ°è º¸¾ÈÀ̶ó ÇÏ¸é »ý¼ÒÇÏ°Ô »ý°¢ÇÏÁö¸¸ ³×Æ®¿öÅ© °æ°è¼±¿¡ ÀÖ´Â ¸ðµç ¼Ö·ç¼ÇµéÀÇ º¸¾È Á¤Ã¥À̶ó »ý°¢ÇÏ¸é µÉ °ÍÀÌ´Ù. ÇÊÀÚ°¡ ¿©·¯ ¼Ö·ç¼ÇµéÀ» ¿­°ÅÇßÁö¸¸ ±Ã±ØÀûÀ¸·Î´Â ¸ðµç ¼Ö·ç¼ÇµéÀº ¡®ÅëÇÕ¡¯À¸·Î Áøº¸ÇÒ °ÍÀÌ´Ù. ÀåºñµéÀÇ ÆÛÆ÷¸Õ½º´Â ÁÁ¾ÆÁú °ÍÀ̸ç, ¾î¶°ÇÑ º¹ÀâÇÑ ¾ÏÈ£Åë½ÅÀÌ¶óµµ Çϵå¿þ¾îÀûÀ¸·Î °¡¼Ó±â´ÉÀ» ºÎ¿©ÇÏ°Ô µÉ °ÍÀ̸ç, ħÇØ¿¡ ´ëÇÑ ´ëÀÀµµ Áö±Ýº¸´Ù ÈξÀ ½±°Ô ÀÚµ¿ÀûÀ¸·Î ¸·À» ¼ö ÀÖÀ» °ÍÀÌ´Ù.
¶ÇÇÑ ³×Æ®¿öÅ© ±¸¼ºµµ ¶ÇÇÑ °£´ÜÇØÁö¸é¼­ Àå¾Ö¿¡ ½±°Ô º¹±¸µÉ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¸î ³â µÚ¿¡´Â °æ°è µð¹ÙÀ̽º°°Àº °³³äÀÇ Àåºñ¸¸ÀÌ ¿ì¸®ÀÇ °æ°è¼±À» Ã¥ÀÓÁö¸ç º¸¾È ¹× ³×Æ®¿öÅ©ÀÇ ¸ðµç ±â´ÉÀ» ´Ù ¼öÇàÇÒ ¼ö ÀÖÁö ¾ÊÀ»±î »ý°¢µÈ´Ù. ¸î ¹ø ¾ê±âÇßÁö¸¸ °æ°è¼± º¸¾ÈÀº ±âÃÊÀÌ´Ù. ±âÃʸ¦ Æ°Æ°È÷ ÇØ¾ß ±â¾÷µéÀº ¼öÀÍÀ» âÃâÇϴµ¥ À§Çù ¹× ¾î¶°ÇÑ µÎ·Á¿ò¿¡ ´ëÇؼ­¶óµµ °ÆÁ¤ÇÏÁö ¾ÊÀ» °ÍÀÌ´Ù.
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr