Ȩ > ´º½º > Å×Å©°¡À̵å > ¿£ÅÍÇÁ¶óÀÌÁî ÄÄÇ»ÆÃ
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
¼Ö·ç¼ÇÀº ¸¹°í ¡°Ç¥ÁØÀº ¾ø´Ù¡±
¿£ÅÍÇÁ¶óÀÌÁî Å° °ü¸®(EKM)
2007³â 09¿ù 10ÀÏ 00:00:00 µ¥ÀÌÅͳÝ
¹ý·ü¡¤Á¤Ã¥¡¤±ÔÁ¤ Áؼö¿¡ È¿°úÀû ¡¦
¡® Á¤Ã¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀÏ°ü¼º¡¯ÀÌ ¼º°øÀÇ °ü°Ç


¾Ïȣȭ¿Í ÀÌ°ÍÀÌ ¸¸µé¾î³»´Â Å°¸¦ Çö¸íÇÏ°Ô °ü¸®ÇÏÁö ¾ÊÀ» °æ¿ì, µ¥ÀÌÅÍ´Â °á±¹ À¯½ÇµÇ°Å³ª ¼Õ»óµÉ °ÍÀÌ´Ù. ¿©±â¼­´Â Å°¸¦ °ü¸®ÇÒ ¼ö ÀÖµµ·Ï, ±×¸®°í Çö »óÅ¿¡¼­ ¾ÈÀüÇϵµ·Ï À¯ÁöÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ³íÀÇÇÏ°í, ¿£ÅÍÇÁ¶óÀÌÁî Å° °ü¸® ½Ã½ºÅÛ¿¡¼­ Ãß±¸ÇØ¾ß ÇÒ °ÍÀÌ ¹«¾ùÀÎÁö¸¦ »ìÆìºÃ´Ù.


CIOµéÀº ÇÏ·í¹ã ¸¸¿¡ ¡°ÅëÇÕÀÌ Àß µÈ Àü»çÀû ¾Ïȣȭ ÀÎÇÁ¶ó¿¡ ¼ö¹é ´Þ·¯¸¦ µéÀ̺×ÀÚ¡±°í °áÁ¤ÇÏ´Â °Ô ¾Æ´Ï´Ù. ±× ÇÁ·Î¼¼½º´Â ¹é¾÷ Å×ÀÌÇÁ¿¡¼­ Ãâ¹ßÇØ ±ÔÁ¤ Áؼö ¹®Á¦°¡ ºÎ°¢µÇ°Å³ª, ȤÀº ƯÁ¤ ¾ÖÇø®ÄÉÀ̼ÇÀÌ À繫Àû Ã¥ÀÓÀÌ ÀÖÀ½À» ±ú´ÞÀ¸¸é¼­ È®»êµÇ´Â ¹æ½ÄÀ¸·Î ¼­¼­È÷ ÁøÇàµÈ´Ù. ±×¸®°í °á°úÀûÀ¸·Î ¾Ïȣȭ °ü¸®ÀÇ ÃþÀÌ ½×¿©°¡¸é¼­ ¿©·¯ °¡Áö Å° °ü¸® ¹®Á¦µéÀÌ ¼ÓÃâÇϱ⠸¶·ÃÀÌ´Ù.
ÀÌÁ¦ °¡´ø ±æÀ» ¸ØÃß°í ´ÙÀ½°ú °°Àº »ý°¢ÇØ ºÁ¾ß ÇÒ ¶§´Ù. ¾Ïȣȭ¿Í Å° °ü¸®¿¡ ÀÖ¾î ÀÌ·¸µí Á¡ÁøÀûÀÎ ¹æ½ÄÀ¸·Î Á¢±ÙÇÑ´Ù¸é ¸¹Àº ºñ¿ëÀÌ µé¾î°¡Áö ¾ÊÀ»±î? ¾Æ¸¶µµ ±×·¸°ÚÁö¸¸ ¼±ÅÃÀÇ ¿©Áö´Â °ÅÀÇ ¾ø´Ù.
¡°³ª»Û ¼Ò½ÄÀº ±ÔÁ¤ ±â°üÀÇ ¾Ð¹ÚÀ¸·Î ÀÎÇØ ¹Ø¹Ù´Ú¿¡¼­ºÎÅÍ º¸¾ÈÀ» °¡µ¿½ÃÄÑ¾ß ÇÏ°Ô µÆ´Ù´Â °Í¡±À̶ó°í Å©¸³Åä±×·¡ÇÇ ¸®¼­Ä¡(Cryptography Research)ÀÇ ±â¼ú ºÎ»çÀåÀÎ º¥¾ß¹Î ÁØÀº ¸»Çß´Ù. ±×´Â ¶Ç ¡°Áö±ÝÀÇ Å° °ü¸®°¡ 5³â Àü ½Å¿øÁ¤º¸ °ü¸® »óÅ¡±¶ó°í µ¡ºÙ¿´´Âµ¥, ÀÌ´Â °ð ¾÷°è¿¡¼­ °øÅë Ç¥ÁØÀ» ¿Ï¼ºÇϱ⸦ ±â´Ù¸®´Â ÁßÀ̶ó´Â ¶æÀÌ´Ù.

Ç¥ÁØÀÌ ¾ø´Ù
ÀÜÀÎÇÏ°Ô µé¸±Áö ¸ð¸£°ÚÁö¸¸ ´ë±â¾÷µéÀÌ ¼ö³â°£ ÀÌ ¹®Á¦¸¦ µÎ°í ¾¾¸§ÇÏ°í ÀÖÀ½¿¡µµ ºÒ±¸ÇÏ°í º°°³ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â Å°¸¦ ÅëÇÕÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØ Áִ ǥÁØÀº ÇöÀç Àü¹«ÇÏ´Ù.
RSAÀÇ ¡®ÆÛºí¸¯Å° Å©¸³Åä±×·¡ÇÇ ½ºÅÄ´Ùµå(Public-Key Cryptography Standard) 11¡¯°ú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¡®Å©¸³ÅäAPI(CryptoAPI)¡¯°¡ µµ¿òÀÌ µÇ±ä ÇÏÁö¸¸, À̵éÀº Ç¥ÁØÀÌ ¾Æ´Ï´Ù. ¿ÀÇÂSSL ÇÁ·ÎÁ§Æ®´Â Å©¸³Åä ÀÌÇàÀ» À§ÇÑ Ç¥ÁØ ±â¹Ý ÅøŶÀÌÁö¸¸, Å° °ü¸®´Â ´Ù·çÁö ¾Ê´Â´Ù. ÀÚ¹Ù JCA/JCE(Java Cryptography Architecture/Java Cryptography Extensions)´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Å©¸³ÅäAPI¿Í À¯»çÇÏ´Ù. Áï ÀÚ¹Ù¿Í JCE¸¦ »ç¿ëÇÏ°í ÀÖ´Â »ç¶÷À̶ó¸é ÀÌ·± ¾ÖÇø®ÄÉÀ̼ǿëÀÇ EKM(Enterprise Key Management) ÇÊ¿äÁ¶°Ç¸¸ ÃæÁ·½Ãų ¼ö ÀÖÀ» °ÍÀÌ´Ù. ½ãÀÇ ¡®SKIP(Simple Key Management for Internet Protocols)¡¯´Â °ü¸®°¡ ¾Æ´Ï¶ó Å° °øÀ¯ ±â´É¸¸ Á¦°øÇÑ´Ù.
º»Áö¿¡¼­ ½Ç½ÃÇÑ Å° °ü¸® Á¦Ç° ºÐ¼®¿¡ ÀÇÇϸé, Á¤ÇØÁø Ç¥ÁØÀÌ ¾ø´Â »óÅ¿¡¼­µµ Á¦´ë·Î µÈ ¹æÇâÀ¸·Î ù ¹ßÀÚ±¹µéÀ» ¶¼°í ÀÖ´Â ¾÷üµéÀÌ ÀÖ¾ú´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ °æ¿ì ¾Ïȣȭ¸¦ »ç¿ëÇÏ´Â ¾÷üµéÀº R&DÀÇ ÃÊÁ¡À» ¿ø·¡ÀÇ ÀÚ¸®, Áï ÀÚü Á¦Ç°¿ëÀÇ Å° °ü¸®¸¦ Çâ»ó½ÃÅ°´Â µ¥ µÎ°í ÀÖ¾ú´Ù.
±×¸®°í ¹°·Ð ¿ì¸®´Â ¿ì¸®°¡ ¹Ù¶ó´Â °Í¿¡ ½ÅÁßÇØ¾ß ÇÑ´Ù. Æí¸®ÇÔ¿¡´Â ´ëºÎºÐ À§ÇèÀÌ ÇÔ²² µû¸£¸ç, ´Þ°¿À» ÇÑ ¹Ù±¸´Ï¿¡ ¸ðµÎ ´ã±â À§Çؼ­´Â Çϵå¿þ¾î Áߺ¹¼º, º¸¾È ¹é¾÷ ¹× º¹±¸ ´É·Â, ±×¸®°í ½Ã½ºÅÛ ¾×¼¼½º¿ëÀ¸·Î °­·ÂÇÑ ÀÎÁõ Á¤Ã¥ÀÌ ÇÊ¿äÇÏ´Ù.
À¯ºñÄõÅͽº ¾Ïȣȭ¸¦ ¸· ½ÃÀÛÇÑ È¸»çµéÀº À̱âÁ¾ ½Ã½ºÅÛµé ¼ö°¡ ³Ê¹« ¸¹¾ÆÁö±â Àü¿¡ EKM ÇÁ·ÎÁ§Æ®¸¦ ½ÃÀÛÇÏ°í, »çÈÄ¿¡ Áö¿øÀ» °­È­ÇÏ·Á°í ¸¶À½¸Ô´Â ´ë½Å »õ Á¦Ç°µéÀÌ ±âÁ¸ÀÇ Àü·«°ú ȣȯµÇµµ·Ï º¸ÀåÇÏ´Â °Ô Áß¿äÇÏ´Ù. ¾ÖµåȤ ±â¹ÝÀ¸·Î ¾Ïȣȭ¸¦ äÅÃÇß´ø »ç¶÷µéÀ̶ó¸é º¸¾ÈÀº °¡Àå ¾àÇÑ ¸µÅ©¸¸Å­¸¸ °­·ÂÇÏ´Ù´Â »ç½ÇÀ» ±ú´Þ¾Æ¾ß ÇÑ´Ù. Áï Å°¸¦ Á¦´ë·Î ó¸®ÇÏÁö ¸øÇÏ¸é °á°úÀûÀ¸·Î´Â ¹Î°¨ÇÑ µ¥ÀÌÅÍ·ÎÀÇ ¾×¼¼½º¸¦ ÀÒ°Ô µÇ¸ç, ´õ ³ª»Û °æ¿ì¿¡´Â ÀÌ°ÍÀ» ³ëÃâ½ÃÅ°°í ±× °á°ú·Î ÀÎÇØ °íÅë¹Þ°Ô µÈ´Ù.

±â¾÷ÀÇ ¾Ïȣȭ ÇöȲ
ÃÖ±ÙÀÇ ²ûÂïÇÑ µ¥ÀÌÅÍ ´©Ãâ »ç·Êµé·Î ¹Ì·ç¾î º¼ ¶§, ´ëºÎºÐÀÇ ±â¾÷¿¡¼­´Â ÅëÇÕ¼ºÀÌ ¶Ù¾î³­ ¾Ïȣȭ °èȹÀ» ¸¸µå´À¶ó ¿©³äÀÌ ¾øÀ» °ÍÀ̶ó°í »ý°¢ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ²À ±×·¸Áö¸¸µµ ¾ÊÀº °ÍÀÌ ÃÖ±Ù Æ÷³×¸ó ÀνºÆ¼Æ©Æ®(Ponemon Institute)ÀÇ Á¶»ç °á°ú¿¡ µû¸£¸é, 768¸íÀÇ ¹Ì±¹ IT Àü¹®°¡ ÀÀ´äÀÚµé °¡¿îµ¥ 66%°¡ ¾î´À Á¤µµÀÇ ¾Ïȣȭ Àü·«À» °®°í ÀÖÁö¸¸, Àü»çÀûÀ¸·Î Á¢±ÙÇÏ´Â »ç¶÷µéÀº 16%¿¡ ºÒ°úÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÀÌ°ÍÀº ºÎºÐÀûÀ¸·Î ¾ÏȣȭÀÇ µ¿·ÂÀÌ Á¤ºÎ ¹× »ê¾÷ ±ÔÁ¤¿¡¼­ºÎÅÍ °è¾à»ó Àǹ«(contractual obligations), °¨»ç ±â°üÀÇ ¿ä±¸, °­Á¦ °ø°³ ¹ý¾ÈÀ¸·Î ¼º¹®È­µÈ ¼¼ÀÌÇÁ ÇϹö Á¶Ç׿¡ ´ëÇØ ³Ã¼ÒÀûÀÎ ÀÔÀåÀ» ¶ì´Â °æ¿ì°¡ ¸¹Àº ³»ºÎ Á¤Ã¥ µî ¸Å¿ì ´Ù¾çÇϱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ ´Ù¾çÇؼ­ ¾È µÉ °ÍÀº ¹Ù·Î ¾Ïȣȭ Å°¸¦ °ü¸®ÇÏ´Â Àü·«ÀÌ´Ù. Å° °ü¸®´Â ±ÔÁ¤Áؼö ±â°ü¿¡¼­ Å°°¡ ¾î¶»°Ô »ý¼º, ÀúÀå ¹× Æı«µÇ´ÂÁö¸¦ ¾Ë°í ½Í¾îÇϱ⠶§¹®ÀÌ ¾Æ´Ï¶ó, Å°°¡ À߸ø 󸮵ÆÀ» °æ¿ì µ¥ÀÌÅÍ°¡ À¯½ÇµÉ ¼ö Àֱ⠶§¹®¿¡ Áß¿äÇÑ °ÍÀÌ´Ù. ÁýÁß½Ä Å° °ü¸® Àü·«¿¡ ´ëÇÑ ÇÊ¿ä´Â ȸ»çÀÇ ¾Ïȣȭ ÇÊ¿ä°¡ ´Ã¾î³²¿¡ µû¶ó ´õ¿í Áß¿äÇÏ°Ô ºÎ°¢µÉ °ÍÀÌ´Ù.

ÀÌÁ¦ ÀÌ ¹®Á¦¸¦ ¹Ù´Ú¿¡¼­ºÎÅÍ Â¤°í ¿Ã¶ó°¡ º¸ÀÚ.
¾Ïȣȭ¿¡ ´ëÇÑ µ¿·ÂÀº Å©°Ô ¼¼ °¡Áö·Î ³ª´­ ¼ö Àִµ¥, ¹Ù·Î ¹«ÇüÀÇ °Í, ¹ý·ü, ±×¸®°í Ç¥ÁØÀÌ´Ù. ¹«ÇüÀÇ °ÍÀ¸·Î´Â ÁÁÀº ºê·£µå À̹ÌÁö¸¦ À¯ÁöÇÏ´Â °Í°ú ÇÁ¶óÀ̹ö½Ã Á¤Ã¥°ú °í°´ÀÇ ½Å·Ú¸¦ Á¸ÁßÇÏ´Â °ÍÀÌ Æ÷ÇԵȴÙ. Æ÷³×¸ó Á¶»ç¿¡¼­´Â ºÒ°ú 7%ÀÇ ÀÀ´äÀÚ¸¸ÀÌ ÇÁ¶óÀ̹ö½Ã Á¸ÁßÀÌ ¹Î°¨Çϰųª Áß¿äÇÑ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ´Â µ¥ ´ëÇÑ ÃÖ°íÀÇ ÀÌÀ¯¶ó°í ´äÇß´Ù. ºê·£µå³ª ¸í¼ºÀ» º¸È£ÇÏ´Â ÇüÅÂÀÇ Àڱ⠺¸Á¸Àº À̺¸´Ù ³ªÀº 40% ¼öÁØÀ̾ú´Ù.
¹ý·ü, ƯÈ÷ °­Á¦ °ø°³ ¹ý·üÀº ¹«ÇüÀÇ °Íµé°ú ¼­·Î ±³Â÷µÈ´Ù. Ķ¸®Æ÷´Ï¾Æ¿¡¼­ ¼¼³ÊÆ® ºô(Senate Bill) No. 1386À» ÀÔ¹ýÈ­ÇÑ ÀÌ·¡·Î 4³â °¡±î¿î ½Ã°£ÀÌ È帣´Â µ¿¾È, ´Ù¸¥ 30°³ ÁÖ¿¡¼­µµ °³ÀÎ Á¤º¸°¡ ¾ÏȣȭµÇÁö ¾ÊÀº »ç¶÷µé¿¡°Ô´Â º¸¾È ħÇØ °á°ú·Î(º¸¾ÈÀÇ ±¸¸ÛÀ» °­Á¶) ±× Á¤º¸°¡ °ø°³µÉ ¼ö ÀÖ´Ù´Â »ç½ÇÀ» Á¶Á÷¿¡¼­ ¹Ýµå½Ã Å뺸ÇØ¾ß ÇÑ´Ù´Â ÀÌ¿Í À¯»çÇÑ ¹ý¾ÈÀÌ Åë°úµÆ´Ù. ±×¸®°í ±×·¥-¸®Ä¡-ºê¸±¸®(Gramm-Leach-Bliley), HIPAA ¹× »çº£ÀÎ-¿Á½½¸®(Sarbanes-Oxley) °°Àº ¹Ì ¿¬¹æ ±ÔÁ¤µéÀÌ ¾Ïȣȭ¸¦ ±ÇÀåÇϰųª ¿ä±¸ÇÏ´Â °Íµé·Î Àνĵǰí ÀÖ´Ù.
º¸¾È ¾÷üµéÀº eŽ»ö Çù¹Ú Àü¼ú°ú ÇÔ²² ÀÌ·± ±ÔÁ¤µéÀ» ÁÖÀú¾øÀÌ Á¦Ç° ÆǸſ¡ È°¿ëÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ ¿Ü¿¡µµ µû¸£Áö ¾Ê±â°¡ Èûµç ÇÑ °¡Áö °­·ÂÇÑ ±ÔÁ¤ÀÌ ÀÖÀ¸´Ï ±×°ÍÀº ¹Ù·Î PCI DSS(Payment Card Industry Data Security Standard)´Ù. PCI DSS´Â ¾Æ¸Þ¸®Ä­ ÀͽºÇÁ·¹½º, µð½ºÄ¿¹ö, ¸¶½ºÅÍÄ«µå, ºñÀÚ ¹× ±¹Á¦ ½Å¿ëÄ«µå ¹ßÇàȸ»çÀÎ JCB µîÀ¸·Î ±¸¼ºµÈ PCI º¸¾È Ç¥ÁØ À§¿øȸ(Security Standards Council)¿¡¼­ Á¦Á¤µÈ °ÍÀÌ´Ù.
Áö³­ 1¿ù 1ÀÏÀÚ·Î ¸ðµç ½Å¿ëÄ«µå ÇÁ·Î¼¼¼­¿ë Ç¥ÁØÀÌ µÈ PCI DSS 1.1¿¡¼­´Â Ä«µå ¼ÒÁöÀÚÀÇ µ¥ÀÌÅÍ°¡ °øÁ߸ÁÀ» Åë°úÇϱâ ÀÌÀü¿¡ ¹Ýµå½Ã ¾ÏȣȭµÇµµ·Ï ¸í½ÃÇÏ°í ÀÖ´Ù. Ç¥ÁØÀº ¸íÈ®ÇØ¾ß Çϸç, µ¥ÀÌÅÍ ¾×¼¼½º¸¦ Á¦ÇÑÇÏ´Â µ¥ ¾Ïȣȭ°¡ ÇÊ¿äÇÒ ¼ö ÀÖ´Â ´Ù¸¥ ¿©·¯ °¡Áö »óȲÀ» °í·ÁÇØ¾ß ÇÑ´Ù´Â ÇÑ °¡Áö Æ÷°ýÀûÀÎ ±ÔÄ¢À» ±â¹ÝÀ¸·Î Çؼ­ ¼¼ºÎ »çÇ×µéÀÌ ±ÔÁ¤µÅ ÀÖ´Ù.
»Ó¸¸ ¾Æ´Ï¶ó PCI DSS¿¡ ÀÖ´Â Å° ó¸® ÇÊ¿äÁ¶°Çµµ ¶ÇÇÑ Æ÷°ýÀûÀÌ´Ù. Å° º¸°ü±â°ü°ú ±× Àå¼Ò´Â Á¦ÇÑµÅ¾ß ÇÑ´Ù. ¸ðµç Å° °ü¸® ÇÁ·Î¼¼½º´Â ¼º¹®È­µÅ¾ß Çϸç, °­·ÂÇÑ Å° »ý¼º »Ó¸¸ ¾Æ´Ï¶ó Å°ÀÇ º¸¾È ÀúÀå, Àü¼Û, Æó±â, ¿¡ÀÌ¡(aging) ¹× Ãë¼Ò(revocation) µîµµ Æ÷ÇÔÇØ¾ß ÇÑ´Ù.
±×·¸´Ù¸é ¿ì¸®°¡ ¾Ïȣȭ¿¡ ´ëÇØ º» ´ëºÎºÐÀÇ Åë°è°¡ ½Å¿ëÄ«µå Æ®·£Àè¼ÇÀ» ó¸®ÇÏ´Â Á¶Á÷µéÀÇ ¼ö¿Í ¸ÂÁö ¾Ê¾Æ º¸ÀÌ´Â ÀÌÀ¯´Â ¹«¾ùÀϱî? ¾Ïȣȭ°¡ ½ÇÁ¦º¸´Ù Àû°Ô º¸°íµÇ°í ÀÖ´Â °ÍÀϱî? ¿ì¸®°¡ º¸±â¿¡ º¸¾È Àü¹®°¡µéÀº ¾Ïȣȭ ½ÃÀå¿¡¼­ °¡Àå Å« ¹®Á¦, Áï ¼Ö·ç¼ÇÀº ³Ê¹« ¸¹°í Ç¥ÁØÀº ³Ê¹« ¾ø´Ù´Â ¹®Á¦¿¡ ºÀÂøÇÏ°í ÀÖ´Ù.

¼ºÀå »ê¾÷
¿ÃÇØ RSA ÄÁÆÛ·±½º¿¡¼­´Â ¾Ïȣȭ°¡ ¼ºÀå »ê¾÷À̶ó´Â °Ô ¿©½ÇÈ÷ µå·¯³µ´Ù. 381°÷ÀÇ Àü½Ã ¾÷üµé Áß¿¡¼­ 1/5ÀÌ µ¥ÀÌÅÍ ¾Ïȣȭ³ª Å° °ü¸®¿¡ ÃÊÁ¡À» µÎ°í ÀÖ¾ú±â ¶§¹®ÀÌ´Ù. ÀÌ°ÍÀº Àü½ÃµÈ ºÎ¹®ÀÌ ¸î µÇÁö ¾ÊÀ½À» °¨¾ÈÇÒ ¶§ ¸Å¿ì ³ôÀº ºñÀ²ÀÌ´Ù. ¿©±â¼­ ȸ»çµéÀº Å×ÀÌÇÁ¿Í ÇÏµå µå¶óÀ̺꿡 ÀÖ´Â µ¥ÀÌÅÍ¿ë°ú, ¸ðµç Á¾·ùÀÇ VPN°ú ÀÛµ¿ÇÏ´Â µ¥ÀÌÅÍ¿ë, ±×¸®°í µ¥ÀÌÅÍ°¡ ³×Æ®¿öÅ©¸¦ Åë°úÇØ °¥ ¶§ ÀÚµ¿ Åõ¸í ¾Ïȣȭ¿ëÀÇ ¾Ïȣȭ¸¦ º¸¿© ÁÖ¾ú´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ºô°ÔÀÌÆ®¿Í Å©·¹ÀÌµå ¹øµðÀÇ ±âÁ¶ ¿¬¼³¿¡¼­µµ µ¥ÀÌÅÍ°¡ ³×Æ®¿öÅ© Àåºñµé »çÀ̸¦ À̵¿ÇØ °¥ ¶§ ÀÌ°ÍÀ» IPsecÀÌ ¾î¶»°Ô ÀÚµ¿À¸·Î ¾ÏȣȭÇÒ ¼ö ÀÖ´ÂÁö°¡ ÁýÁß Á¶¸íµÉ Á¤µµ¿´´Ù.
±×·¸´Ù¸é ÀÌÁ¦ ÀÌ ¸ðµç ¼Ö·ç¼ÇµéÀÌ ¾î¶»°Ô ÇÔ²² Àß ÀÛµ¿ÇÏ´ÂÁö, ȤÀº °æ¿ì¿¡ µû¶ó¼­ ±×·¸Áö ¸øÇÑÁö¸¦ »ìÆ캸ÀÚ.
¿ì¸®°¡ ÀÎÇÁ¶ó¿¡¼­ ¹ß»ýÇÏ´Â ¾ÏȣȭÀÇ ¾çÀ» ´Ã¸®°í Å°°¡ ´ÙÁß ¾ÖÇø®ÄÉÀ̼ǿ¡ ³Î¸® ¹èÄ¡µÇµµ·Ï Çϸ鼭, °¢ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ±× ÀÚü Å°¸¦ °ü¸®Çϵµ·Ï ÇÏ´Â ±âÁ¸ ¸ðµ¨·Î´Â À¯ÁöÇϱâ Èûµé°Ô µÆ´Ù. ¹°·Ð ¾Ïȣȭ ÇÊ¿ä°¡ ºñ±³Àû ¸¹Áö ¾ÊÀº ÀÛÀº Á¶Á÷¿¡¼­´Â ¸î °³ÀÇ µ¶¸³ ¾Ïȣȭ »çÀϷεé·Îµµ ÇìÃijª°¥ ¼ö ÀÖ°ÚÁö¸¸, ¾ó¸¶³ª ¿À·¡ ÁöÅÊÇÒ ¼ö ÀÖÀ»Áö´Â Àǹ®ÀÌ´Ù. ¾Ïȣȭ ÇÊ¿äÁ¶°ÇÀº ºÐ¸í ±Ý»õ »ç¶óÁöÁö ¾ÊÀ» °ÍÀ̱⠶§¹®ÀÌ´Ù.
±³Â÷ Ç÷§ÆûÀÇ ´É·ÂÀÌ °¡´ÉÇÑ Çѵµ ³»¿¡¼­, °³¹æÇü Å° °ü¸® ÀÎÅÍÆäÀ̽º°¡ ¾ø´Â »óÅ¿¡¼­ ¾Ïȣȭ Å°¸¦ »ç¿ëÇÏ´Â ½ºÀ§Ä¡, ½ºÅ丮Áö ½Ã½ºÅÛ ¹× Å×ÀÌÇÁ µå¶óÀ̺ê´Â ½áµåÆÄƼ ¿ëµµ·Î À̵éÀÇ Å° °ü¸® API¸¦ ÆÛºí¸®½ÌÇÔÀ¸·Î½á¸¸ Çù·ÂÀÌ °¡´ÉÇÏ´Ù. ÇöÀç´Â ¾î¶² ¾÷üµµ ³×Æ®¿öÅ©, µð½ºÅ© ¹× µ¥ÀÌÅͺ£À̽º ¾ÖÇø®ÄÉÀ̼ǿëÀ¸·Î À̵¿ ÁßÀÎ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ´Â µ¥ »Ó¸¸ ¾Æ´Ï¶ó, Å×ÀÌÇÁ³ª µð½ºÅ©¿¡ º¸°üµÈ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ´Â ¿ëµµ·Î ´Ù¾çÇÑ ½Ã½ºÅÛÀ» Áö¿øÇÒ ¼ö Àִ ƯÁ¤ ¸ñÀû¿¡ ¸Â°Ô Á¦ÀÛµÈ Å° °ü¸®±â¸¦ Á¦°øÇÏÁö ¸øÇÏ°í ÀÖ´Ù.
ÇöÀç ´ëºÎºÐÀÇ Å° °ü¸® ¾÷üµéÀº º¸°ü ÁßÀÎ µ¥ÀÌÅ͸¦ °­Á¶ÇÏ°í Àִµ¥, ±× ÀÌÀ¯´Â ÀÌ°ÍÀÌ IT¿¡¼­ °¡Àå Å« µµÀü °¡¿îµ¥ Çϳª¸¦ ´ëº¯Çϱ⠶§¹®ÀÌ´Ù. Å×ÀÌÇÁ¿Í ¹é¾÷ ¾ÖÇø®ÄÉÀ̼ǿ¡¼­´Â ¾öû³ª°Ô ¸¹Àº Å°°¡ ¸¸µé¾îÁø ´ÙÀ½, ¼ö½Ê³â °£ ¾ÈÀüÇÏ°Ô À¯Áöº¸¼öµÅ¾ß ÇÑ´Ù. Å°´Â ¶ÇÇÑ Àç¾Ó º¹±¸³ª e-Ž»ö¿ëÀ¸·Î µ¥ÀÌÅÍ¿¡ ¾×¼¼½º°¡ °¡´ÉÇϵµ·Ï ¿ø°ÝÁö¿¡ ÀÖÀ» ÇÊ¿ä°¡ ÀÖ´Ù.

Á¤Ã¥¿¡ ´ëÇÑ ¸ðµç °Í
´ÙÁß µ¶¸³ ½Ã½ºÅÛÀÇ °ü¸® ¿À¹öÇìµå¸¦ ÅëÇÕ½ÃÅ°´Â ¿Ü¿¡, EKM ¼º°øÀ» ¾Ë¸®´Â °¡Àå Å« ÁöÇ¥´Â ¹Ù·Î ÀÏ°ü¼º ÀÖ´Â Á¤Ã¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÀÚ»çÀÇ À©µµ ¼­¹ö 2003¿ë À©µµ ¶óÀÌÃ÷ ¸Å´ÏÁö¸ÕÆ® ¼­ºñ½º(Windows Rights Management Services)¿¡¼­ ÀÌ ¹®Á¦¿¡ ´ëÇÑ ¼Ö·ç¼ÇÀÇ °¡´É¼ºÀ» º¸¿©ÁÖ°í ÀÖ´Ù.
¹°·Ð À©µµ RMS´Â µ¿Á¾ÀÇ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ȯ°æ¿¡¼­¸¸ ÀÛµ¿À» ÇÑ´Ù. ÇÏÁö¸¸ ¿ì¸®ÀÇ ¸ñÀû¿¡¼­ Áß¿äÇÑ °ÍÀº RMS µÚ¿¡ ÀÖ´Â ±âº» ¿øÄ¢À¸·Î, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â RMS°¡ ¡°Á¤º¸°¡ ÇâÇÏ´Â °÷ÀÌ ¾îµðµç °ü°è¾øÀÌ Á¤º¸¿Í ÇÔ²² ³²¾Æ ÀÖ´Â ÀÏ°ü¼º ÀÖ´Â ÀÌ¿ë Á¤Ã¥À» ÅëÇØ Á¤º¸¸¦ º¸È£ÇÔÀ¸·Î½á Á¶Á÷ÀÇ º¸¾È Àü·«À» º¸¿ÏÇÑ´Ù¡±°í ¸»Çß´Ù.

¿©±â¼­ ¸¶¹ýÀÇ ´Ü¾î´Â? ¹Ù·Î Á¤Ã¥ÀÌ´Ù.
¾ÏȣȭÀÇ ¿­¼è´Â µ¥ÀÌÅÍ·ÎÀÇ ¾×¼¼½º¸¦ º¸È£ÇÏ´Â °ÍÀÌ´Ù. ¼­·Î ´Ù¸¥ »ç¶÷µéÀÌ ±× À§Ä¡¸¦ ±â¹ÝÀ¸·Î °°Àº µ¥ÀÌÅÍ·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô Çã¿ëÇÏ´Â °ÍÀº ¼Ò¿ëÀÌ ¾ø´Ù. ³×Æ®¿öÅ© ¿£Áö´Ï¾îµéÀº µ¥ÀÌÅÍ°¡ VPNÀ» °¡·ÎÁö¸¦ ¶§ Å°·ÎÀÇ ¾×¼¼½º¸¦ °®°í ÀÖ¾î¾ß ÇÏ°í, ¸ÞÀÏ ¼­¹ö °ü¸®ÀÚ´Â µ¥ÀÌÅÍ°¡ ¸ÞÀÏ ¼­¹ö¿¡¼­ ¾ÏȣȭµÇ´Â µ¿¾È ¾×¼¼½º¸¦ °®°í ÀÖ¾î¾ß Çϸç, »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ ·¦Åé¿¡¼­ µ¥ÀÌÅÍ°¡ ¾ÏȣȭµÉ ¶§ ¾×¼¼½º¸¦ °®°í ÀÖ¾î¾ß ÇÏ´Â ÀÌÀ¯´Â ¹«¾ùÀΰ¡?
º¸¾È ¾÷°è´Â Á¤Ã¥ Áؼö¿Í Á¤Ã¥ ÁÖµµ½Ä º¸¾ÈÀ» °­·ÂÈ÷ ¹Ð¾îºÙÀÌ°í ÀÖÀ¸¸ç(NAC°¡ ÀÌ·± Ãß¼¼¸¦ ´ëº¯ÇØ ÁØ´Ù), µ¥ÀÌÅÍ ¾Ïȣȭ¿¡´Â ¶ÇÇÑ È¸»çÀÇ Á¤Ã¥À» Á÷Á¢ÀûÀ¸·Î ¹Ý¿µÇÏ°í ÀÖ´Â Á¦Ç°µéÀÌ ÇÊ¿äÇÏ´Ù. µ¥ÀÌÅÍ º¸¾È Ç¥ÁØÀÌ ¿ì¼± ¸¸µé¾îÁ®¾ß Çϸç, ±×·± ´ÙÀ½ ÀÌ·± Ç¥ÁØÀ» ±â¹ÝÀ¸·Î µ¥ÀÌÅÍ°¡ ÀÖ´Â Àå¼Ò¿¡ »ó°ü¾øÀÌ ÀÏ°ü¼º ÀÖ´Â º¸È£ ¼ö´ÜÀ» ÀÌÇàÇÏ´Â º¸¾È ¸ÞÄ¿´ÏÁòÀÌ ÇÊ¿äÇÏ´Ù.
ºÒÇàÈ÷µµ ¸ðµç Á¦Ç°À̳ª ³×Æ®¿öÅ©ÀÇ Á¶°¢¿¡ ±× ÀÚüÀÇ ¾Ïȣȭ ¸ÞÄ¿´ÏÁòÀÌ ÀÖ´Â »çÀÏ·Î ¹æ½Ä¿¡¼­´Â ÀÌ°ÍÀÌ ºÒ°¡´ÉÇÏ´Ù.

ÇØ°áÃ¥Àº?
¿ì¸®´Â ¼­·Î ´Ù¸¥ ¾÷üÀÇ ¾Ïȣȭ Àåºñ¿Í ¼ÒÇÁÆ®¿þ¾î¿¡ ¸»À» °Ç³¾ ¼ö ÀÖ°í, ¿ì¸®ÀÇ ¸ðµç Å°¸¦ °ü¸®ÇÒ ¼ö ÀÖ´Â EKM Á¦Ç°À» ¿øÇÑ´Ù. Å° °ü¸®´Â ÇϳªÀÇ ½ºÀ§Æ®·Î ÇØ°áÇϱ⿡´Â ³Ê¹« Èûµç °úÁ¦¸ç, ¼­·Î ´Ù¸¥ À¯ÇüÀÇ ¸¹Àº Á¦Ç°µéÀ» ÅëÇÕÇÏ´Â °Íµµ ¹°·Ð ¸¶Âù°¡Áö´Ù.
EKM ½ºÀ§Æ®°¡ È¿°úÀûÀÏ ¼ö ÀÖÀ¸·Á¸é ÃÖ¼ÒÇÑ ´ÙÀ½°ú °°Àº Èñ¸Á »çÇ×À» ÇØ°áÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.

>> º¸¾È Å° »ý¼º. ÀÌ°ÍÀº ½ÇÁ¦·Î º¸±âº¸´Ù Èûµç ÀÏÀ̸ç, ¼ÒÀ§ ¾Ïȣȭ ÀÌÇà¿¡ ´ëÇÑ »çÀ̵å ä³Î °ø°ÝÀ» ¸·À» ¼ö ÀÖ°Ô Æ¯º°È÷ Á¦ÀÛµÈ FIPS 140-2 ·¹º§ 3 ¾Ïȣȭ Çϵå¿þ¾î¸¦ ÀÌ¿ëÇØ ¼öÇàµÅ¾ß ÇÑ´Ù.

>> ÇÊ¿ä¿¡ µû¸¥ ³°Àº Å° Àç ¾Ïȣȭ¸¦ Æ÷ÇÔÇÑ Å° Ãë¼Ò(key revocation)¿Í Å° ¿¡ÀÌ¡(key aging).

>> ½Å¿øÁ¤º¸ °ü¸® ½Ã½ºÅÛ°ú ÀÚµ¿ ÅëÇÕ. ¿©±â¼­´Â »õ °èÁ¤ÀÌ »õ Å°¿Í µ¿ÀÏÇÏ°í, »èÁ¦µÈ °èÁ¤ÀÌ Ãë¼ÒµÈ Å°¿Í µ¿ÀÏÇÔ.

>> Å° ¿¡½ºÅ©·Î(key escrow). ¿©±â¼­´Â ½Ã½ºÅÛÀÌ ½áµåÆÄƼ¸¦ ´ë½Å¿¡ Å°¸¦ º¸°üÇϸç, ¿¹¸¦ µé¾î °©ÀÛ½º·´°Ô ȸ»ç¸¦ ±×¸¸µÎ°Å³ª ÇØ°íµÈ Á÷¿øÀÌ °í¿ëÁÖ¸¦ °ï¶õÇÏ°Ô ÇÒ ¼ö°¡ ¾ø´Ù;

>> ºÐÇÒ Å°(split keys). Á¾Á¾ Á¶Á÷ÀÇ ÀÓ¿øµé°£¿¡ ¸¶½ºÅÍ º¹±¸ Å°¸¦ ºÐ¹èÇÏ´Â µ¥ »ç¿ëµÈ´Ù. ÀÌ°ÍÀÌ ÀÖÀ¸¸é ¸¶½ºÅ͸¦ º¹±¸ÇÏ´Â µ¥ ´Ù¼öÀÇ ÀÏÁ¤ ÀοøÀÌ µ¿¿øµÅ¾ß ÇÑ´Ù. µ¥Å©·ç(Decru)ÀÇ ¶óÀÌÇÁŸÀÓ Å° ¸Å´ÏÁö¸ÕÆ®(Lifetime Key Management) Á¦Ç°Àº ºñ»ó Å° ¾×¼¼½º¿ëÀ¸·Î ºÐÇÒ Å°¸¦ »ç¿ëÇϴµ¥, ´Ü ÀÌ Á¦Ç°Àº ÀÌ È¸»ç ÀÚüÀÇ µ¥ÀÌÅÍÆ÷Æ®(DataFort) ½Ã½ºÅÛÀ» ÀÌ¿ëÇÑ Å° °ü¸®¿ëÀ¸·Î °³¹ßµÆ´Ù.
±×¸®°í À̵éÀº ¾î·Á¿î ¹®Á¦°¡ ¾Æ´Ï´Ù. ÀÏ´Ü ÀÌ·± ¹®Á¦°¡ ÇØ°áÀÌ µÈ´Ù ÇÏ´õ¶óµµ Àΰ£ ¾ð¾îÀÇ µ¥ÀÌÅÍ º¸¾È Ç¥ÁØÀ» °¢ ¾Ïȣȭ ¸ÞÄ¿´ÏÁò¿ëÀÇ ±â¼ú Á¤Ã¥À¸·Î ¾î¶»°Ô ¹Ù²Ü °ÍÀÎÁö¿Í °°Àº Èûµç ¹®Á¦µéÀÌ ¿©ÀüÈ÷ ³²¾Æ ÀÖ´Ù. Á¦Ç°Àº ¹Ýµå½Ã °¢ Àåºñ°¡ ÀÖ´Â °÷°ú ±× Å°¸¦ °ü¸®ÇÏ´Â ¹æ¹ý»Ó¸¸ ¾Æ´Ï¶ó, ÀÌ°ÍÀÌ Ã³¸®ÇÏ´Â µ¥ÀÌÅÍ¿¡ ´ëÇÑ ÀûÀýÇÑ Á¤Ã¥À» ÀÌ¿ëÇØ Àåºñ¸¦ ±¸¼ºÇÏ´Â ¹æ¹ýµµ ¾Ë¾Æ¾ß ÇÑ´Ù.
ÀÌ·¸µí ÀÌ»óÀûÀÎ EKMÀÇ ½ÇÇöÀ» °¡·Î¸·´Â ÇÑ °¡Áö Å« Àå¾Ö´Â ÀÎÅÍÆäÀ̽º Ç¥ÁØÀÇ ºÎÀç´Ù. ¹°·Ð ¿¹¸¦ µé¾î FIPS 140-2¿Í °°ÀÌ ¾ÏȣȭÀÇ ÀûÀýÇÑ ÀÌÇàÀ» À§ÇÑ Ç¥ÁصéÀÌ ¸¹ÀÌ ³ª¿Í ÀÖÀ¸¸ç, ½ÉÁö¾î RFC3852 °°ÀÌ Å°°¡ Àü¼Û¿ëÀ¸·Î ºÀÀ﵃ ¼ö ÀÖ´Â ¹æ½Ä¿¡ ´ëÇÑ Ç¥Áص鵵 ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ·¸µí Á¦¾ÈµÈ EKM Àåºñ°¡ °¢ ¾÷ü Ç÷§Æû¿ëÀÇ API¸¦ ÇнÀÇÒ ÇÊ¿ä ¾øÀÌ ´ÙÁß ¾Ïȣȭ Á¦Ç°°ú Åë½ÅÇÒ ¼ö ÀÖ´Â ¹æ½Ä¿¡ ´ëÇÑ Ç¥ÁØÀº ¾ø´Â »óÅ´Ù.
¼Ö·ç¼Ç¿¡ °¡±î¿ö º¸ÀÌ´Â °ÍÀ¸·Î PKCS#11(Public-Key Cryptography Standards 11)ÀÌ Àִµ¥, ¿©±â¼­´Â ¡®Å©¸³Åä Å°(Crypto-key)¡¯¿Í ¹ßÀ½ÀÌ °°Àº ¡®Å©¸³ÅäÅ°(Cryptoki)¡¯¶ó ºÒ¸®¸ç, Å°¸¦ º¸À¯ÇÏ°í Àְųª ¾Ïȣȭ ÀÛ¾÷À» ¼öÇàÇÏ´Â Àåºñ¿¡¼­ Å° °ü¸®¸¦ ÇÏ´Â ¿ëµµÀÇ API¸¦ ±ÔÁ¤ÇÏ°í ÀÖ´Ù. PKCS#11Àº ƯÈ÷ ¾ÏÈ£ ÅäÅ«(cryptographic token)ÀÇ ¿£ÅÍÇÁ¶óÀÌÁî °ü¸®¸¦ Çã¿ëÇϵµ·Ï ¸¸µé¾îÁ³Áö¸¸, ¸ðµç ¹®Á¦¸¦ ÇØ°áÇÏÁö´Â ¸øÇÑ´Ù. ¿ì¼± ÀÌ°ÍÀº ³×Æ®¿öÅ© API°¡ ¾Æ´Ï¸ç, ³×Æ®¿öÅ©¿¡¼­ »ç¿ë °¡´ÉÇÏ·Á¸é º¸´Ù ³ôÀº ·¹º§ÀÇ ·¡ÆÛ(wrapper)°¡ ÇÊ¿äÇÏ´Ù. ¹°·Ð ¾ðÁ¦³ª ÀÌ·¸°Ô ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÀÖ±ä ÇÏÁö¸¸, ¼­·Î ´Ù¸¥ ÀÌÇà¾Èµé°£¿¡ »óÈ£¿î¿ë¼ºÀ» º¸ÀåÇØ Áִ ǥÁØÀ» ±â¹ÝÀ¸·Î ÇÏ´Â °ÍÀº ¾Æ¹« °Íµµ ¾ø´Ù.
°Ô´Ù°¡ PKCS#11Àº ¿ÏÀüÇÑ EKM¿¡ ÇÊ¿äÇÑ ¸ðµç Å°¿Í ¸ÞÄ¿´ÏÁòÀ» ´Ù·ç°í ÀÖÁö ¾Ê´Ù. ¿£ÅÍÇÁ¶óÀÌÁî ±Ô¸ð¿¡¼­ÀÇ Å° °ü¸® »óÈ£¿î¿ë¼ºÀº PKCS#11ÀÌ ÇØ°áÇÏ°íÀÚ Çß´ø ¹®Á¦°¡ ¾Æ´Ï±â ¶§¹®ÀÌ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ CAPI(CryptoAPI)´Â À©µµ ¾ÖÇø®ÄÉÀ̼ÇÀÌ Ç¥ÁØ ¾ÏÈ£ ÀÎÅÍÆäÀ̽º¿ëÀ¸·Î °³¹ßµÉ ¼ö ÀÖ°Ô ÇØÁشٴ Á¡¿¡¼­ ¶Ç ÇϳªÀÇ ÆÛÁñ Á¶°¢ÀÌ µÉ ¼ö ÀÖÀ¸¸ç, ¸ðµâ¿¡ ÀÇÇØ ¹Ù²î´Â ÀÚüÀûÀÎ ±â¹Ý ¸ÞÄ¿´ÏÁòÀ» °®°í ÀÖ´Ù. ÀÌ ¸ðµâµéÀº À©µµ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÀڽŵéÀÇ Å° °ü¸®¸¦ EKM Ç÷§Æû¿¡ ÅëÇÕ½Ãų ¼ö ÀÖ°Ô ÇØÁÖÁö¸¸, CAPI¸¦ ÀÌ¿ëÇϸé À©µµ ±â¹Ý ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¹®Á¦¸¸ ÇØ°áÇÒ ¼ö ÀÖÀ¸¸ç, ¾ÏÈ£ ±â´ÉÀ» ÀÌ¿ëÇÏ°Ô µÉ °¢°¢ÀÇ Á¾´Ü ÁöÁ¡¿¡ °ü¸® ¾ÖÇø®ÄÉÀ̼ÇÀÇ Á¶°¢ÀÌ ¼³Ä¡µÅ ÀÖ¾î¾ß Çϴµ¥, ÀÌ°ÍÀº ¹èÄ¡½Ã ±ÍÂúÀº ÀÏÀÌ µÉ ¼ö ÀÖ´Ù.
PKI(Public Key Infrastructure) À̴ϼÅƼºê´Â EKM¿¡ ÇÙ½ÉÀÌ µÇ´Â ¸¹Àº ¹®Á¦µéÀ» ´Ù·ç°í ÀÖ´Ù. »ç½Ç PKI´Â º¸¾È À̸ÞÀÏ°ú ÀνºÅÏÆ® ¸Þ½Ã¡, »ç¿ëÀÚ ÀÎÁõ, ±×¸®°í ÀÏÁ¾ÀÇ ¹®¼­ ±ÇÇÑ °ü¸® µî°ú °°Àº ½Å¿øÁ¤º¸ ±â¹ÝÀÇ ¿©·¯ °¡Áö ¾Ïȣȭ ÇüÅ¿¡ ´ëÇÑ Å° ó¸® ¹®Á¦¸¦ ÇØ°áÇÏ°íÀÚ ÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ PKI ±â¼úÀº ¿¹¸¦ µé¾î Å×ÀÌÇÁ ¹é¾÷°ú °°Àº °æ¿ì¿¡¼­Ã³·³, ƯÁ¤ »ç¿ëÀÚ¿Í ¿¬°üµÇÁö ¾ÊÀº ¾Ïȣȭ Å°´Â ó¸®ÇÒ ¼ö ÀÖ°Ô µÅ ÀÖÁö ¾Ê´Ù.

¸ÀºÆ±â Á¦Ç°
¼­·Î ´Ù¸¥ Á¢±Ù ¹æ¾ÈÀ» Å° °ü¸®·Î ÅëÇÕ½Ãų ¼ö Àִ ǥÁØÀÌ ¾øÀ½¿¡µµ ºÒ±¸ÇÏ°í, ¸î¸î ¾÷üµéÀº EKMÀÌ °®Ãç¾ß ÇÒ ¸ð½ÀÀ» ¸Àº¼ ¼ö ÀÖ´Â Á¦Ç°À» Á¦°øÇÏ°í ÀÖ´Ù. ³×¿À½ºÄÉÀÏ(NeoScale)ÀÇ ¡®Å©¸³Å佺ÅäÅ°º¼Æ®(CryptoStor KeyVault)¡¯, ¿£»çÀÌÆÛ(nCipher)ÀÇ ¡®Å°¿À½î¸®Æ¼¼Ö·ç¼Ç½ºÀ§Æ®(keyAuthority Solution Suite)¡¯¿Í RSAÀÇ ¡®Å°¸Å´ÏÀú(Key Manager)¡¯´Â ¸ðµÎ ½ÃÀÛÇϱâ ÁÁÀº Á¦Ç°µéÀ̱ä ÇÏÁö¸¸, ÅëÇÕµÈ ¾÷°è Ç¥ÁØ Å° °ü¸® ÀÎÅÍÆäÀ̽º°¡ ¾ø´Ù´Â ¹®Á¦°¡ ÀÖÀ¸¸ç, À̵é Áß ¾î¶² °Íµµ ±âÁ¸ÀÇ ¿£ÅÍÇÁ¶óÀÌÁî ȯ°æ¿¡ µé¾î¸Â°Å³ª, ÇöÀç ¾Ïȣȭ¸¦ ÇÏ°í ÀÖ´Â ¼­·Î ´Ù¸¥ ¸ðµç ¾ÖÇø®ÄÉÀÌ¼Ç °ü¸®¸¦ ½±°Ô ½ÃÀÛÇÏÁö´Â ¸øÇÑ´Ù.
±×¸®°í ¾÷°è¿¡¼­ ¹Þ¾ÆµéÀ̴ ǥÁØ ¾øÀÌ´Â, ȤÀº ¸·ÁßÇÑ °í°´ÀÇ ¾Ð·ÂÀÌ ¾øÀÌ´Â, Æ÷ÀÎÆ® ¼Ö·ç¼Ç ¾Ïȣȭ ¾÷üµéÀÌ ÀÌ·¯ÇÑ Çö½ÇÀ» ¹Ù²ã ³ª°¥ ¸¸ÇÑ µ¿±â¸¦ ºÎ¿©¹Þ±â Èûµé´Ù. Å° °ü¸® Á¦Ç°Àº ¿©ÀüÈ÷ ÇÑ ¾÷üÀÇ Á¦Ç°À¸·Î ÇÑÁ¤µÇ°Å³ª, ȤÀº ±âÁ¸ÀÇ ¾Ïȣȭ Á¦Ç°¿¡ ÅëÇÕÇÏ°íÀÚ ÇÏ´Â ÁÖ¿ä ±â°üµéÀÇ ³ë·ÂÀ» ÇÊ¿ä·Î ÇÒ °ÍÀÌ´Ù.
ÇöÀç·Î¼­´Â ±â¾÷µéÀº ¿ì¸®°¡ ¸®ºäÇÑ Á¦Ç°µé(nwc.com/go/
0430review) Áß Çϳª¸¦ ±¸ÀÔÇؼ­ ±× ¾Ïȣȭ ¾÷ü¿¡°Ô ÅëÇÕÀ» Çϵµ·Ï ¾Ð·ÂÀ» Çà»çÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ±× ´ë¾ÈÀ¸·Î ÀÚü ¾Ïȣȭ °ü¸®±â¸¦ °³¹ßÇÏ°íÀÚ Çϴ ȸ»çµé¿¡°Ô´Â ¿£»çÀÌÆÛ³ª RSA Á¦Ç°°ú »ç¿ëÇÒ ¼ö ÀÖ´Â API°¡ ÀÖ´Ù. ÇÑ °¡Áö º¸ÆíÀûÀÎ Áø½ÇÀº, ÇϳªÀÇ ¿Ïº®ÇÑ ¼Ö·ç¼ÇÀÌ ¾ø´Ù ÇÏ´õ¶óµµ ±â¾÷¿¡¼­´Â ÃßÀûÇØ¾ß ÇÏ´Â ºñ¹Ð°ú Å°°¡ ³Ê¹« ¸¹¾ÆÁú ¶§±îÁö ±â´Ù¸± ¼ö ¾ø´Ù´Â »ç½ÇÀÌ´Ù. Áö±ÝºÎÅÍ °èȹÀ» ½ÃÀÛÇؾ߸¸ ÃÖÁ¾ Ç¥ÁØÀÌ ¿Ï¼ºµÆÀ» ¶§¸¦ ´ëºñÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.


¾Ïȣȭ Á¶Ç×µé
GLBA³ª SOX °°Àº ±ÔÁ¤ÀÌ Á¤¸» ¾Ïȣȭ¸¦ Áö½ÃÇÏ°í ÀÖÀ»±î? 20¸íÀÇ º¯È£»ç¿Í °¨»çÀÚ¸¦ ÇÑ ÀÚ¸®¿¡ ¸ðÀ¸¸é 30°¡ÁöÀÇ ÀÇ°ßÀÌ ³ª¿À°ÚÁö¸¸, ¿ì¸® »ý°¢Àº ´ÙÀ½°ú °°´Ù.
GLBA¿¡´Â ¾Ïȣȭ°¡ ¸í½ÃµÅ ÀÖÁö ¾ÊÀ»Áö ¸ð¸£Áö¸¸, ±ÝÀ¶ ±â°ü¿¡¼­ ¡°ºñ°ø°³ °³ÀÎ Á¤º¸ÀÇ º¸¾È°ú ±â¹Ð¼º¡±À» º¸È£ÇØ¾ß ÇÑ´Ù´Â Á¶Ç×ÀÌ ÀÖ´Ù. HIPAAµµ ¸¶Âù°¡Áö·Î Á÷Á¢ÀûÀ¸·Î ¾Ïȣȭ¿¡ ÇØ´çÇÏ´Â ÇüŸ¦ ¼³¸íÇϱ⺸´Ù ÀüÀÚ ÀÇ·á ±â·ÏÀ» ´Ù·ç´Â Ư¼ö ÁöħÀ» ¸¸µå´Â ÀÏÀ» SHHA(Secretary of Health and Human Services) ¼Ò°üÀ¸·Î µ¹·È´Ù. ÇÏÁö¸¸ HIPAA¿¡´Â ÀÇ·á Á¤º¸¸¦ °ü¸® ¹× Àü¼ÛÇÏ´Â ¸ðµç »ç¶÷Àº ´Ù¸¥ À§Çùµé °¡¿îµ¥¼­µµ ƯÈ÷ ¡°Á¤º¸ÀÇ Çã°¡¹ÞÁö ¾ÊÀº »ç¿ëÀ̳ª °ø°³¡±¿¡ ´ëÇØ µ¥ÀÌÅ͸¦ º¸È£ÇØ¾ß ÇÑ´Ù´Â ±ÔÁ¤ÀÌ ÀÖ´Ù. ¹°·Ð ÁÁÀº ¾×¼¼½º Á¦¾î ¹× ¾Ïȣȭ°¡ ÀÌ·¯ÇÑ Áö½Ã¸¦ µû¸£´Â µ¥ ÀÖ¾î ±Ùº»ÀûÀÎ ÅøÀÌ µÉ °ÍÀÌ´Ù.
SOX´Â Ç¥¸éÀûÀ¸·Î´Â Á¤º¸ ±â¼ú°ú °ü·ÃÀÌ ¾ø¾î º¸ÀδÙ. ¿£·Ð°ú ¿ùµåÄÞ ½ºÄµµé·Î ÀÎÇØ ½ÃÀåÀÌ ¿äµ¿À» Ä£ ÀÌÈÄ È¸»ç ºñÁî´Ï½º ¹× À繫 ºÎ¹®ÀÇ º£½ºÆ® ÇÁ·¢Æ¼½º¸¦ Áö½ÃÇϱâ À§ÇØ ¸¸µé¾îÁø SOX´Â ÀϺΠ´ëÇü Á¶Á÷¿¡¼­ÀÇ À繫 µ¥ÀÌÅÍ Á¦Ãâ ÇÁ·Î¼¼¼­¿¡¼­ »ç¿ëµÇ´Â ½Ã½ºÅÛ¿¡ IT Á¦¾î°¡ Á¸ÀçÇϵµ·Ï ±ÔÁ¤ÇÏ°í ÀÖ´Ù.
¿ì¹ßÀûÀÎ °ø°³·ÎºÎÅÍ µ¥ÀÌÅÍ°¡ º¸È£µÅ¾ß ÇÑ´Ù´Â ÀÌ·± ¸ðµç ±ÔÁ¤µé¿¡¼­ Àç¹ÌÀÖ´Â ºÎºÐÀº ¹ý¿ø¿¡ ÀÇÇØ Áö½Ã¸¦ ¹ÞÀ» ¶§ µ¥ÀÌÅ͸¦ ½Å¼ÓÇÏ°Ô ¼öÁý ¹× °ø°³ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù´Â Áö½Ã´Ù.
¿¬¹æ ¹Î»ç »ç°ÇÀÌ Ã³¸®µÅ¾ß ÇÏ´Â ¹æ½ÄÀ» Á¤Çϱâ À§ÇØ ´ë¹ý¿ø¿¡¼­ Á¦Á¤ÇÏ°í ±¹È¸¿¡¼­ ½ÂÀÎÇÑ RFCP(Federal Rules of Civil Procedure)´Â 2006³â eŽ»ö Á¶Ç×ÀÌ Æ÷ÇÔµÇ¾î ¾÷µ¥ÀÌÆ®µÇ¾ú´Âµ¥, ÀÌ°ÍÀº Áõ°Å¸¦ ¸¸µé¾î³¾ ¼ö ¾øÀ¸¸é À¯Á˶ó´Â »óȲÀ» °­¿äÇÏ´Â µíÇÏ´Ù. µðÁöÅÐ Áõ°Å´Â ¸Å¿ì ½±°Ô Á¶ÀÛ°ú À¯½Ç ¹× ¸»¼Ò°¡ °¡´ÉÇϱ⠶§¹®¿¡, »õ ÇÁ·Î½ÃÀú ¾Æ·¡¼­´Â ¾ÏȣȭµÈ ÄÜÅÙÃ÷ÀÇ Å°¸¦ ÀÒ¾î¹ö¸®¸é ¹ý¿¡ ±Ý¹æ ÀúÃ赃 ¼ö ÀÖ´Ù.



FYI Define Universal
PGPÀÇ À¯´Ï¹ö¼³¼­¹ö(Universal Server)¿¡´Â ÁøÁ¤ÇÑ EKM¿¡ ÇÊ¿äÇÑ ¸ðµç ¿ä¼ÒµéÀÌ Æ÷ÇԵŠÀÖÁö¸¸, À̵éÀº PGP Á¦Ç°¸¸À» À§ÇÑ °ÍÀÌ´Ù. ´Ü PGP ¼­Æ÷Æ® Æ÷ ºí·¢º£¸®(Support for BlackBerry)´Â ¿©±â¼­ ¿¹¿ÜÀε¥, ÀÌ°ÍÀº PGPÀÇ API¸¦ ÀÌ¿ëÇØ PGP À¯´Ï¹ö¼³ ¼­¹ö·Î ÅëÇÕÀÌ µÇ´Â RIM¿¡ ÀÇÇØ °³¹ßµÈ °ÍÀÌ´Ù.



¸ðµÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®·Î °£´Ù
¿©·¯ °¡Áö ±â¼úÀûÀÎ ¹®Á¦µé¿¡ ÀÖ¾î ÇÑ ¾÷üÀÇ °ü·Ã ¾ÖÇø®ÄÉÀ̼Ǹ¸ ÀÌÇàÀ» Çϸé Á¢ÇÏ°Ô µÇ´Â ¹®Á¦ÀÇ ¼ö´Â ´ëÆø ÁÙ¾îµç´Ù. ÀÌ°ÍÀº Á¤Ä¡Àû, ±â¼úÀû, ȤÀº ´Ù¸¥ ÀÌÀ¯µé·Î ÀÎÇØ ¾ðÁ¦³ª ½ÇÇö °¡´ÉÇÏÁø ¾ÊÁö¸¸, Àüü¸¦ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í ÇÔ²² ÇÏ¸é ¿£ÅÍÇÁ¶óÀÌÁî ¾Ïȣȭ¿¡ ´ëÇÑ Çʿ並 ÃæÁ·½Ãų ¼ö ÀÖ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Ïȣȭ ¾ÆÅ°ÅØóÀÇ Ãʼ®Àº ¾×Ƽºê µð·ºÅ丮(AD)¸ç, ÀÌ´Â AD°¡ °ÅÀÇ ¸ðµç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿£ÅÍÇÁ¶óÀÌÁî ¾ÖÇø®ÄÉÀ̼ÇÀÇ ±â¹ÝÀ̶ó´Â »ç½ÇÀ» °¨¾ÈÇÏ¸é ³î¶ó¿î Àϵµ ¾Æ´Ï´Ù. ±×·ì Æú¸®½Ã(Group Polic)¸¦ ÀÌ¿ëÇØ ¸ðµç Á¾´ÜÁöÁ¡Àº ¿ø°ÝÀ¸·Î Áö½ÃµÈ IPsec ÇÁ·ÎÆÄÀÏÀ» °¡Áú ¼ö ÀÖÀ¸¸ç, °á°úÀûÀ¸·Î ¸ðµç µµ¸ÞÀΠŬ¶óÀ̾ðÆ®¿Í ¼­¹ö¿¡¼­, ȤÀº ÇÊ¿äÇÑ °÷¿¡¸¸, Áö½ÃµÈ ´ë·Î Á¾´Ü°£ ¾Ïȣȭ¸¦ °®Ãâ ¼ö ÀÖ´Ù.
¹Î°¨ÇÑ Á¤º¸¸¦ º¸°üÇÏ°í ÀÖ´Â ·¦ÅéÀ» ºÐ½ÇÇÏ´Â µ¥ ´ëÇÑ À§ÇèÀ» ÇØ°áÇϱâ À§ÇØ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ºñÆ®·ÏÄ¿ µå¶óÀ̺ê ÀÎÅ©¸³¼Ç(BitLocker Drive Encryption)À» °³¹ßÇß´Ù(½ÇÁ¦·Î ÀÌ°ÍÀº º¼·ý ¾Ïȣȭ±â ¶§¹®¿¡ À̸§Àº À߸ø ºÙÀÎ °Í °°´Ù). ºñ½ºÅ¸(¿£ÅÍÇÁ¶óÀÌÁî¿Í ¾óƼ¹ÌÆ®)¿Í ·ÕÈ¥¿¡¼­ »õ·Î ¼±º¸ÀÎ ºñÆ®·ÏÄ¿´Â Ãß°¡ ºÎÆ® Æнº¿öµå³ª Çϵå¿þ¾î ÅäÅ«°ú ÇÔ²², ȤÀº À̵éÀÌ ¾øÀ̵µ ÀÛµ¿ÇÒ ¼ö ÀÖÀ¸¸ç, TPM(Trusted Platform Module) ĨÀÌ ¾øÀÌ ÀÛµ¿ÇÒ °æ¿ì¿¡´Â Çϵå¿þ¾î ÅäÅ«ÀÌ ÇÊ¿äÇÏ´Ù. ÀÌÀüÀÇ TPM 1.1 ĨÀº ¼Ò¿ëÀÌ ¾øÀ» °ÍÀ̸ç, TPM 1.2´Â ·¦Å¾¿¡ ¾²À̱⠽ÃÀÛÇÑ °Ô ¾à Àϳâ¹Û¿¡ µÇÁö ¾Ê´Â´Ù.
EFS(Encrypting File System)Àº À©µµ 2000¶§ºÎÅÍ NTFS¿¡ žÀçµÆÁö¸¸, ±âÁ¸ÀÇ NTFS ÆÄÀÏ ½Ã½ºÅÛ À̻󿡼­¸¸ ±×°Í°ú ¿¬°èµÅ¼­ ÀÛµ¿Çϸç Àüü µå¶óÀ̺긦 ¾ÏȣȭÇÏ´Â µ¥, ȤÀº ±× ¹Ý´ë·Î ºÎÆýà ½Ã½ºÅÛÀÇ ¹«°á¼ºÀ» º¸È£ÇÏ´Â µ¥ »ç¿ëµÉ ¼ö ¾ø´Ù. ¹Ý¸é ºñÆ®·ÏÄ¿´Â ½Ã½ºÅÛÀÌ ºÎÆÃµÉ ¶§ ÀÌ°ÍÀ» ÀÎÁõÇÒ ¼ö ÀÖ´Â ½±°í È¿À²ÀûÀÎ(»ç¿ëÀÚ »óÈ£ÀÛ¿ë¸é¿¡¼­) ¹æÆíÀ¸·Î¼­ ¾Ïȣȭ¸¦ »ç¿ëÇÑ´Ù´Â »ý°¢¿¡¼­ Ưº°È÷ °í¾ÈµÈ °ÍÀÌ´Ù.
ºñÆ®·ÏÄ¿ °³¹ß¿¡¼­ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ Áß¿äÇÏ°Ô »ý°¢ÇÑ ÇÑ °¡Áö´Â Çϵå¿þ¾î¿Í »ç¿ëÀÚ, ¸ðµÎ¿¡°Ô ±× ¿µÇâ·ÂÀ» ÃÖ¼ÒÈ­ÇÑ´Ù´Â °ÍÀ̾ú´Ù. µû¶ó¼­ µðÆúÆ® ¸ðµå¿¡¼­ ÀÛµ¿ÇÒ ¶§ ºñÆ®·ÏÄ¿´Â »ç¿ëÀÚ¿¡°Ô ¾î¶°ÇÑ Ãß°¡ ´Ü°è°¡ ÇÊ¿ä¾øÀÌ °¡Àå ÀÏ»óÀûÀÎ ¿ÀÇÁ¶óÀÎ °ø°Ýµé¿¡ ´ëÇØ µå¶óÀ̺갡 ¾ÏȣȭµÈ º¸¾È »óŸ¦ À¯ÁöÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
ÀÌ·¯ÇÑ ¸ÞÄ¿´ÏÁòÀº ÇÏÁö¸¸ Å°°¡ TPM¿¡¼­ ÃßÃâÀÌ µÈ ÈÄ °ø°ÝÀÚ°¡ ºñÆ®·ÏÄ¿ ÇÁ·Î¼¼½º¸¦ Æı«ÇÒ °æ¿ì¿¡´Â Èñ»ýÀÚ°¡ »ý±æ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ À§ÇùÀÌ ¹ß»ýÇÒ °¡´É¼ºÀº ¸Å¿ì ¹Ì¹ÌÇϱä ÇÏÁö¸¸, À§Çèµµ°¡ ³ôÀº ȯ°æ¿¡¼­´Â ºñÆ®·ÏÄ¿°¡ ºÎÆ® ÇÁ·Î¼¼½ºÀÇ ÀϺημ­ Ư¼ö USB Å°³ª PINÀ» ¿ä±¸Çϵµ·Ï ±¸¼ºµÅ¾ß ÇÑ´Ù. º¸´Ù ¾öÁßÇÑ ÇÊ¿äÁ¶°Ç¿¡¼­´Â µðÆúÆ® Å° ±æÀÌ¿Í ´Ù¸¥ ¾Ïȣȭ ¿É¼Çµéµµ ¶ÇÇÑ Á¶Á¤ °¡´ÉÇÏ´Ù.
ºñÆ®·ÏÄ¿ÀÇ ¶Ç ÇÑ °¡Áö Áß¿äÇÑ ±â´ÉÀº µå¶óÀ̺ê Å°°¡ ¾×Ƽºê µð·ºÅ丮¸¦ ÀÌ¿ëÇØ ¿¡½ºÅ©·ÎÀ×(escrowing) µÇµµ·Ï ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ¸·Î, ÀÌ´Â EFS·Î ¾ÏȣȭµÈ ÄÜÅÙÃ÷¿¡¼­ µ¥ÀÌÅÍ º¹±¸ ´ëÇàÀÚ°¡ ÁöÁ¤µÇ°Ô ÇÒ ¼ö ÀÖ´Â ¹æ½Ä°ú À¯»çÇÏ´Ù. ¿¡½ºÅ©·Î´Â ÇÏµå µå¶óÀ̺곪 ¾ÏȣȭµÈ ÆÄÀÏ, ȤÀº º¼·ýÀÌ ÇϳªÀÇ ·¦Åé¿¡¼­ ´Ù¸¥ ·¦ÅéÀ¸·Î À̵¿µÉ ¼ö ÀÖ°Ô ÇØÁÖ¸ç(¿¹¸¦ µé¾î ¸¶´õº¸µå °íÀå½Ã), ¾ÏȣȭµÈ µ¥ÀÌÅÍÀÇ º¹±¸¸¦ Áö¿øÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ À©µµ 2003¿ë RMS(Rights Management Services)´Â ±â¾÷¿¡¼­ µðÁöÅÐ ±ÇÇÑ °ü¸® ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ°Ô ÇÏ°íÀÚ °³¹ßµÆ´Ù. RMS°¡ ÀÖÀ¸¸é ¹®¼­·ÎÀÇ ¾×¼¼½º°¡ ƯÁ¤ »ç¿ëÀÚ ¼­ºê¼¼Æ®, ȤÀº ½ÉÁö¾î Çൿ ¼­ºê¼¼Æ®(Àб⸸ µÇ°í Ãâ·ÂÀº µÇÁö ¾Ê´Â´Ù´Â ½Ä)·Î Á¦ÇÑµÉ ¼ö ÀÖ´Ù. ¹°·Ð ´Ù¸¥ Á¶Á÷°ú ¹®¼­¸¦ °øÀ¯Çϱâ À§Çؼ­´Â °¢°¢ÀÇ RMS ½Ã½ºÅ۵鰣¿¡ Æ®·¯½ºÆ®(trust)¸¦ ¸¸µé°Å³ª, RMS Áö¿ø ÀÎÇÁ¶ó ³» ¼ö½ÅÀÚ¿ëÀÇ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ´å³Ý ÆнºÆ÷Æ® ¼­ºñ½º¸¦ ÀÌ¿ëÇϰųª, ȤÀº º¸È£¸¦ Áß´ÜÇØ¾ß ÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿£ÅÍÇÁ¶óÀÌÁî ¾Ïȣȭ ¹× Å° °ü¸® Á¦Ç°ÀÇ Àüü ¶óÀξ÷Àº ¾î¸¶¾î¸¶ÇÏ´Ù. ÀÌÁ¦ À̸ÞÀÏ º¸¾È¿ë S/MIMEÀ» ¿ÏÀüÈ÷ Áö¿øÇÏ´Â ÀͽºÃ¼ÀÎÁö 2003À» ºñ·ÔÇØ Å° ÀÎÇÁ¶ó¸¦ ¸¸µé°í °ü¸®ÇÏ´Â À©µµ ¼­¹ö 2003 CA(Certificate Authority), ¾ÏȣȭµÈ IM Åë½ÅÀ» À§ÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº ¶óÀ̺ê Ä¿¹Â´ÏÄÉÀÌ¼Ç ¼­¹ö(Microsoft Office Live Communications Server) 2005¿¡ À̸£±â±îÁö, ±â²¨ÀÌ Á¾´Ü°£¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¸¦ ÀÌ¿ëÇÒ ÀÇÁö¸¸ ÀÖ´Ù¸é ¸Å²öÇÏ°Ô ÀÚµ¿À¸·Î ¾ÏȣȭµÉ ¼ö ¾ø´Â Åë½Å°ú µ¥ÀÌÅÍ ½ºÅ丮Áö ºÎ¹®À» ã±â°¡ Èûµé Á¤µµ´Ù.


¼öÄ¡·Î º¸´Â ¾Ïȣȭ
40 °³¿ù : 2004³â 12¿ù 9ÀÏ ÀÌÈÄ ¹Ì »ó¹«ºÎÀÇ »ê¾÷¾Èº¸Ã»¿¡¼­ »ó¿ë ¾Ïȣȭ Á¦Ç° ¼öÃâ¿¡ °üÇÑ ±ÔÁ¤À» ¾÷µ¥ÀÌÆ®ÇÑ ÀÌÈÄ·Î Áö³ª°£ °³¿ù ¼ö.
ÀÚ·á: ¹Ì »ê¾÷¾Èº¸Ã»

¿ù 600¸¸ °³ : ¿ö½ÌÅÏ ´ëÇÐÀÇ Ä¿¹Â´ÏÄÉÀÌ¼Ç Á¶±³¼öÀÎ ÇÊ ÇÏ¿öµåÀÇ Á¶»ç¿¡¼­ 2007³â¿¡ ÈÑ¼ÕµÈ °ÍÀ¸·Î º¸°íµÈ ¹Ì±¹ÀÇ °³ÀÎ µ¥ÀÌÅÍ ±â·Ï ¼ö.
ÀÚ·á: UW ´º½º

550°Ç : 1980³â°ú 2006³â »çÀÌ¿¡ È®ÀÎµÈ µ¥ÀÌÅÍ °ø°³ »ç°Ç ¼ö. ÀÌµé °¡¿îµ¥ 60%´Â Çϵå¿þ¾î ºÐ½ÇÀ̳ª µµ³­ µî Á¶Á÷ÀÇ °ü¸® ¼ÒȦ·Î ÀÎÇÑ °ÍÀ̾ú´Ù. ¾Ç¼º ħÀÔÀÌ 31%¸¦ Â÷ÁöÇϸç, ±âŸ ħÇØ°¡ ³ª¸ÓÁö 9%¸¦ Â÷ÁöÇÑ´Ù°í ÇÏ¿öµå´Â ¹àÇû´Ù. ÀÚ·á: UW ´º½º

184.6 ų·Î¹ÌÅÍ : Áö±Ý±îÁö ¾Ë·ÁÁø °Íµé Áß °¡Àå ¾ÈÀüÇÑ µ¥ÀÌÅÍ º¸È£ ¹æ¾ÈÀÎ ÄöÅÒ(quantum) ¾Ïȣȭ¿ëÀ¸·Î Å°¸¦ ¹èÆ÷ÇÏ´Â µ¥ ÀÖ¾î º¸°íµÈ °Å¸®µé °¡¿îµ¥ ÃÖÀå °Å¸®. ÀÌ ÀÛ¾÷Àº LANA(Los Alamos National Laboratory)¿Í NIST(National Institute of Standards and Technology) ±×¸®°í ¹Ì½Ã°Ç ¾Ëºñ¿Â ´ëÇÐÀÇ °úÇÐÀڵ鿡 ÀÇÇØ ¼öÇàµÇ¾ú´Ù. ÀÚ·á: LANL/NIST


ÁÁÀº ¾ÏÈ£¿Í ³ª»Û ¾ÏÈ£
¿µÈ­ ¡°½º´ÏÄ¿Á Áß¿¡¼­ °¡Àå ¸ÚÁø Àå¸é °¡¿îµ¥ Çϳª´Â º¸¾È ÄÁ¼³ÅÏÆ®µéÀÌ µÎ °³ Áý´ÜÀ¸·Î ³ª´µ¸é¼­ ½ÃÀ۵ȴÙ.ÇÑ ÂÊ¿¡¼­´Â ½ºÅ©·¡ºíÀ» ÇÏ°í ÀÖ°í, ´Ù¸¥ ÇÑ ÂÊ¿¡¼­´Â ¡°º¹±¸(recovering)"Çϵµ·Ï ¸í·É¹ÞÀº À§Á¶ ÀÚµ¿ÀÀ´äÀåÄ¡¸¦ ÇØÅ·ÇÏ°í ÀÖ´Ù.
ÀÌ ºí·¢¹Ú½º¿¡ ´ëÇØ À̵éÀÌ ¾Æ´Â À¯ÀÏÇÑ ÇÑ °¡Áö´Â ÄÚµå ³×ÀÓÀÌ ¡°Setec Astronomy"¶ó´Â °Í»ÓÀÌ´Ù. ½ºÅ©·¡ºíÀ» ÇÏ´ø »ç¶÷µéÀÌ ÄÚµå ³×ÀÓÀÌ µÎ¹®Àھ ¾Æ´Ï¶ó öÀÚ°¡ ¹Ù²î¾î ¸¸µé¾îÁø ´Ü¾î¶ó´Â »ç½ÇÀ» ¾Ë¾Æ³»ÀÚ ÇØÄ¿µéÀº Àåºñ¿¡ ¼û°ÜÁø Ư¼ö ĨÀ» Ž»öÇϱ⠽ÃÀÛÇÏ°í, ¸¶Ä§³» ¾î¶² ¾Ïȣȭ ¹æ¾ÈÀ̵ç Å©·¢Å·ÇÒ ¼ö ÀÖ´Â ¾Ë°í¸®ÁòÀ» ã¾Æ³½´Ù.
¾î´À ¼ø°£ ÁøÂ¥ ÄÚµå ³×ÀÓÀÌ ½ºÅ©·¡ºí Å×ÀÌºí¿¡¼­ ÇÑÀÚ ÇÑÀÚ µå·¯³ª´Âµ¥, ±×°ÍÀº ¹Ù·Î ¡±too many secrets"¿´´Ù.
´ëºÎºÐÀÇ ÄÄÇ»Å͵éÀº Çö´ëÀÇ ¾ÏÈ£ Å°¸¦ ÁüÀÛÇÒ ¼ö ÀÖÀ» ¸¸Å­ ÃæºÐÇÑ ºñÆ®¸¦ ó¸®Çϱ⿡´Â ¸¹ÀÌ ¿ªºÎÁ·À̱⠶§¹®¿¡, ¿ì¸®ÀÇ ¾Ïȣȭ°¡ °©ÀÚ±â Ç®¸± °¡´É¼ºÀº ´ÙÇàÈ÷µµ ¾ó¸¶ µÇÁö ¾Ê´Â´Ù. ÇÏÁö¸¸ ¿ì¸®°¡ ¾ÏȣȭÇÏ°í ÀÖ´Â ºñ¹ÐÀÇ ¼ö´Â ¾öû³­ ¼Óµµ·Î ´Ã¾î³ª°í ÀÖÀ¸¸ç, ¾ÏÈ£ ¹æ¾ÈÀ» ¼±ÅÃÇÏ´Â ÀÏÀº ½±Áö ¾ÊÀ» ¼ö ÀÖ´Ù.
¡®ÁÁÀº ¾ÏÈ£¡¯¿Í ¡®³ª»Û ¾ÏÈ£¡¯´Â °¡²û¾¿ °°¾Æ º¸À̱⵵ ÇÏÁö¸¸ °áÄÚ ¼Ó¾Æ ³Ñ¾î°¡¼­´Â ¾È µÈ´Ù. ³ª»Û ¾ÏÈ£·Î ¼ÒÁßÇÑ ºñ¹ÐÀ» ½ÃÅ°°í ½Í¾îÇÏ´Â »ç¶÷Àº ¾øÀ» °ÍÀ̱⠶§¹®ÀÌ´Ù.
ÁÁÀº °Í°ú ³ª»Û °ÍÀ» ±¸ºÐÇÒ ¼ö ÀÖ´Â ¸î °¡Áö ÆÁÀ» ¼Ò°³ÇÑ´Ù.
ÁÁÀº ¾ÏÈ£: ¾ÏÈ£ Ä¿¹Â´ÏƼ¿¡¼­ ¿À·§µ¿¾È ¸é¹ÐÈ÷ °ËÅäÇØ ¿Â ¿ª»ç°¡ ÀÖ´Ù.
³ª»Û ¾ÏÈ£: ¡°¾Æ¹«µµ ³»°¡ ¾î¶»°Ô µ¹¾Æ°¡´ÂÁö ÀÌÇØÇÏÁö ¸øÇϱ⠶§¹®¿¡ ³ª´Â ¾ÈÀüÇÏ´Ù!¡±°í ÁÖÀåÇÑ´Ù.

ÁÁÀº ¾ÏÈ£: FIPS 140-2¿Í °°ÀÌ ¸í¸Á Àִ ǥÁØ¿¡ ÀÇÇØ °ËÁõµÆ´Ù.
³ª»Û ¾ÏÈ£: FIPS 140-2 ¸ðµâ °ËÁõ°ú FIPS ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â °Í°£¿¡ Â÷ÀÌ°¡ ÀÖ´Ù´Â ¾ð±ÞÀÌ ¾øÀÌ ¡°FIPS ¾ÏÈ£µµ »ç¿ëÇÑ´Ù!¡±°í ¸»ÇÑ´Ù.

ÁÁÀº ¾ÏÈ£: ºñÆ®·ÏÄ¿°¡ ¿¤¸®ÆÝÆ® µðÇ»Àú(Elephant Diffuser)¿¡¼­ AES CBC¸¦ »ç¿ëÇϵµ·Ï ½ÅÁßÈ÷ °í¾ÈµÈ °Íó·³, ÀûÀçÀû¼Ò¿¡ ¸Â´Â ÅøÀ» »ç¿ëÇÑ´Ù. ¾ÏÈ£ ÇÁ·ÎÅäÄÝÀÇ ¼±ÅÃÀ» µ½±â À§ÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼­ ³»³õÀº, Àаí ÀÌÇØÇϱⰡ ³Ê¹«µµ ½¬¿î °¡À̵忡 ÀÖ´Â ¾Ë°í¸®Áò ¼±Åÿ¡ ´ëÇÑ ¼³¸íÀ» º¸¶ó.
³ª»Û ¾ÏÈ£: Àû¿ëÀÌ °¡´ÉÇÑÁö ¿©ºÎ¿¡ °ü°è¾øÀÌ µè±âÁÁÀº ¸»ÀÌ¸é ¹«¾ùÀ̵ç(Ä£¼÷ÇÑ À̸§Àϼö·Ï ´õ ÁÁ´Ù) ´Ù ¸¶ÄÉÆà ÀÚ·á·Î »ç¿ëÇÑ´Ù.
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr