Ȩ > ´º½º > ±âȹƯÁý > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
°ø°Ý °¡´É¼º ¹Ì¸® Â÷´Ü¡¦ ¹èÄ¡´Â ¾ÆÁ÷ Á¦ÇÑÀû
DNS º¸¾È
2009³â 02¿ù 27ÀÏ 00:00:00 µ¥ÀÌÅÍ³Ý kang@datanet.co.kr
µµ¸ÞÀÎ À̸§¿¡ ¹«¾ùÀÌ ÀÖ°Ú´À³Ä ÇÒÁö ¸ð¸£Áö¸¸ µ¥ÀÌÅÍ°¡ À§Çè¿¡ óÇØ ÀÖÀ» ¶§´Â »ç½Ç»ó ¿©±â¿¡ ¸ðµç °ÍÀÌ ´Ù µé¾î ÀÖ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Ï´Ù. DNSÀÇ ¾àÁ¡Àº ÄÄÇ»Æà ±â´ÉÀ» Ŭ¶ó¿ìµå·Î ¿Å±èÀ¸·Î½á °ø°Ý¿¡ ´ëÇØ À§ÇèÇÑ ÀÔÀå¿¡ óÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.

SaaS(Software-as-a-Service) CRM Á¦Ç°À» »ç¿ëÇÏ°í ÀÖ´Ù°í °¡Á¤ÇØ º¸ÀÚ. ¿µ¾÷»ç¿øÀÌ ´ç½ÅÀÇ SaaS ¼­ºñ½º »ç¾÷ÀÚ URLÀ» ÀÔ·ÂÇÒ ¶§ ±×ÀÇ ºê¶ó¿ìÀú°¡ º¥´õ ¼­¹ö¿¡ ¿¬°áµÅ ÀÖÀ½À» ±×¸®°í ÀÌ°ÍÀÌ ºÒ·®ÀÌ ¾Æ´Ï¶ó´Â »ç½ÇÀ» ¾î¶»°Ô Àå´ãÇÒ ¼ö Àְڴ°¡?

ÄÄij½ºÆ®(Comcast)ÀÇ ÀÎÅÍ³Ý Æ÷ÅÐÀÎ ÄÄij½ºÆ®´å³Ý(Comcast.net)ÀÇ ÇÏÀÌÀçÅ· »ç°ÇÀ» »ó±âÇØ º¸ÀÚ. Áö³­ 5¿ù °ø°ÝÀÚµéÀº ÄÄij½ºÆ®ÀÇ ³×Æ®¿öÅ© ¼Ö·ç¼Ç °ü¸® °èÁ¤À¸·ÎÀÇ ¾×¼¼½º¸¦ È®º¸ÇÏ°í °í°´À» °¨¿°µÈ ÆäÀÌÁö·Î ¹æÇâ Àüȯ½ÃÄ×´Ù. ȸ»ç¿¡¼­ µµ¸ÞÀÎ Á¦¾î±ÇÀ» µÇã´Â µ¥´Â ¸î ½Ã°£ÀÌ °É·È´Ù. °ø°ÝÀÚµéÀÌ Á¶±Ý¸¸ ´õ ¿µ¸®Ç߾ À̵éÀº ´Ü¼øÈ÷ ´çȲÇÏ°Ô ¸¸µå´Â °Ô ¾Æ´Ï¶ó °í°´ µ¥ÀÌÅ͸¦ °¨¿°½ÃÅ´À¸·Î½á ÄÄij½ºÆ®¿¡ ¸·´ëÇÑ °æÁ¦Àû ¼Õ½ÇÀ» °¡Á®´Ù ÁÙ ¼ö ÀÖ¾úÀ» °ÍÀÌ´Ù.

º¸¾È¹®Á¦ °¡Àå Å« °ñÄ¡
20³â µ¿¾ÈÀ̳ª ÀÎÅÍ³Ý À̸§ ºÐ¼® ½Ã½ºÅÛÀÇ ±Ù°£À» ÀÌ·ï ¿Â DNSÀÇ º¸¾ÈÀº IO¾×Ƽºê ¿¬±¸¿ø ´í Ä«¹Î½ºÅ°(Dan Kaminsky)°¡ µµ¸ÞÀÎ À̸§ ÇÏÀÌÀçÅ·À» ºÒ°ú ¸î ºÐ ¸¸¿¡ ½ÇÇà °¡´ÉÇÑ »ç¼ÒÇÑ °ø°ÝÀ¸·Î ¸¸µé¾î ¹ö¸± ¼ö ÀÖ´Â °áÇÔÀ» ¹ß°ßÇس¿À¸·Î½á ¿ÃÇØ µé¾î ÁýÁß Á¶¸íÀ» ¹Þ°Ô µÆ´Ù.

ÀÌ°ÍÀÌ ½ÇÁ¦·Î ¾ó¸¶³ª À§ÇèÇÑÁö´Â Ä«¹Î½ºÅ°°¡ °áÇÔÀ» °øÀ¯Çß´ø 16°³ ¾÷üµé¿¡ ÀÇÇØ Áö³­ 7¿ù ÀÎÅÍ³Ý ¿ª»ç¿¡¼­ °¡Àå ´ë´ëÀûÀ¸·Î µ¿½Ã ´Ù¹ßÀûÀÎ º¸¾È ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡°¡ ³ª¿Ô´Ù´Â »ç½Ç·Î ¹Ì·ï ÁüÀÛÇÒ ¼ö ÀÖ´Ù. ½Ã½ºÄÚ, MS, ½ã °°Àº ÁÖ¿ä DNS ¼­¹ö Á¦Á¶¾÷üµéÀÌ ¸ðµÎ °°Àº ³¯ °¢ÀÚÀÇ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ °ÍÀÌ´Ù.

DNS¸¦ ½Å·ÚÇÒ ¼ö ¾ø´Ù¸é ºñÁî´Ï½º ºÎ¹®¿¡¼­ ÀÎÅͳÝÀ» ÅëÇØ ±â°£ ¾÷¹« ¾ÖÇø®ÄÉÀ̼ǿ¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô Çϰųª, SaaS »ç¾÷ÀÚ¿¡°Ô Àü¼ÛµÇ´Â ¹Î°¨ÇÑ µ¥ÀÌÅÍ°¡ ÀÎÅͼÁÆ® ´çÇÏÁö ¾ÊÀ¸¸®¶ó ÀÚ½ÅÇÏ´Â °ÍÀº ¹«¸®´Ù. ÀÌ·¯ÇÑ »ý°¢Àº µ¶Àڵ鵵 °°ÀÌ °øÀ¯ÇÏ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Âµ¥, ÃÖ±Ù º»Áö¿¡¼­ ½Ç½ÃÇÑ Å¬¶ó¿ìµå ÄÄÇ»Æà ¼³¹®Á¶»ç °á°ú¿¡ µû¸£¸é ÇöÀç±îÁö º¸¾ÈÀº °¡Àå ÀÚÁÖ ¾ð±ÞµÇ´Â ¹®Á¦°Å¸®¿´´Ù.

DNS¿¡ óÇØÁø º¸¾È À§ÇèÀ» ÁÙÀÏ ¼ö ÀÖ´Â ÇØ°áÃ¥µé °¡¿îµ¥ Áö±Ý±îÁö ³ª¿Â °Íµé Áß ÃÖ°í´Â DNSSec(DNS Security Extensions)À¸·Î, ÀÌ°ÍÀº DNS À̸§ ºÐ¼®ÀÇ ½Åºù¼º°ú ¹«°á¼ºÀ» º¸ÀåÇÏ´Â ÇÁ·ÎÅäÄÝ ±×·ìÀÌ´Ù. DNSSecÀº ¿Ïº®ÇÏÁö´Â ¾ÊÁö¸¸ DNS ¼­¹ö¸¦ ±«·ÓÈ÷°í, »ç¿ëÀÚ¸¦ °ø°ÝÀÚ°¡ ¼±ÅÃÇÑ »çÀÌÆ®·Î ¹æÇâ Á¶Á¤ÇÏ´Â ¸¹Àº °ø°ÝµéÀ» ÁߴܽÃų ¼ö ÀÖÀ» °ÍÀÌ´Ù.

ÇöÀç ±â¾÷µéÀº ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ Ŭ¶ó¿ìµå·Î À̵¿½Ãų ¶§ SSL¿¡¸¸ ÀÇÁ¸ÇÏ°í ÀÖ´Ù. SSLÀº ÀüÀÚ ÀÎÁõ¼­¸¦ ÀÌ¿ëÇØ ¼­¹ö¸¦ ÀÎÁõÇÏ°í ¾Ïȣȭ¸¦ Á¦°øÇÑ´Ù. ÀüÀÚ ÀÎÁõ¼­°¡ °ËÁõÀÌ µÇ¸é SSL ÀÎÁõÀÌ ½ºÇªÇÎ(spoofing)¿¡ ´ëÇØ º¸È£¸¦ ÇØÁÙ °ÍÀÌ´Ù. ÇÏÁö¸¸ °ø°ÝÀÚ°¡ DNS¸¦ °Çµå·Á ¿¹¸¦ µé¾î citi.comÀ» ã´Â ¸ðµç »ç¶÷À» ÀÚ½ÅÀÇ ¼­¹ö·Î ¿À°Ô ¹æÇâ Á¶Á¤ÇÒ °æ¿ì, ±×´Â ·Î±×ÀÎÀ» À§ÇØ SSLÀÇ ±â´ÉÀ» ÁßÁö½Ãų ¼ö ÀÖÀ¸¸ç, »ç¿ëÀÚ¿¡°Ô´Â ¾î¶°ÇÑ ¿¡·¯ ¸Þ½ÃÁöµµ °¡Áö ¾ÊÀ» °ÍÀÌ´Ù. ¶Ç ÇÑ °¡Áö ¹®Á¦´Â ÀÎÁõ¼­°¡ ¸¸±âµÇ°Å³ª °ËÁõ¹ÞÁö ¸øÇϰųª, µµ¸ÞÀÎ À̸§ÀÌ ¸ÂÁö ¾Ê´Â µîÀÇ SSL ¿À·ù°¡ ´Ü¼øÇÑ ºÒÆíÇÔÀ¸·Î Ãë±ÞµÇ´Â °æ¿ì°¡ ³Ê¹« ¸¹´Ù´Â °ÍÀÌ´Ù. »ç½Ç °³¹ßÀÚ¿Í »ç¿ëÀÚ´Â SSL Áõ¸í¼­ °æ°í¸¦ ¹«½ÃÇÏ´Â °æÇâÀÌ ÀÖ´Ù.

DNSSecÀÇ ¿ªÇÒÀº °ø°ÝÀÚ°¡ »ç¿ëÀÚ¸¦ ¼ÓÀÏ ¼ö ÀÖ´Â ÁöÁ¡¿¡ µµ´ÞÇϱâ ÀÌÀü¿¡ °ø°ÝÀ» ÁߴܽÃÅ°´Â °ÍÀÌ´Ù. ÀÌ»óÀûÀ¸·Î º¼ ¶§ DNSSec´Â ÀûÀýÇÑ »çÀÌÆ®·Î »ç¿ëÀÚ°¡ Á¢¼ÓµÇµµ·Ï º¸ÀåÇØ ÁÙ °ÍÀ̸ç, SSLÀº ¼­¹ö¸¦ ÀÎÁõÇÏ´Â µ¥ »ç¿ëµÉ °ÍÀÌ´Ù. ±×¸®°í ½ÇÁ¦·Îµµ À̸¦ À§ÇØ ¾ó¸¶°£ÀÇ ¿òÁ÷ÀÓÀÌ º¸ÀÌ°í Àִµ¥, ¹Ì ¿¹»ê°ü¸®±¹¿¡¼­´Â 2009³â 12¿ùÀ» ¸ðµç .gov »çÀÌÆ®¿¡ DNSSec¸¦ ¹èÄ¡ÇÏ´Â ÃÖÁ¾ ±âÇÑÀ¸·Î Á¤ÇÏ°í 1¿ùºÎÅÍ´Â .org µµ¸ÞÀο¡ ´Ü°èº°·Î ¹èÄ¡Çϵµ·Ï Çß´Ù.

ÇÏÁö¸¸ Áö±ÝÀ¸·Î¼­´Â ÀÌ Á¤µµ°¡ ÀüºÎ´Ù. º£¸®»çÀÎ(VeriSign)ÀÇ °æ¿ì ±× ±Ô¸ð°¡ ¸¸¸¸Ä¡ ¾Ê´Ù´Â ÀÌÀ¯·Î ÀÚ½ÅÀÌ °ü¸®ÇÏ°í ÀÖ´Â °¡Àå Àαâ ÀÖ´Â µÎ µµ¸ÞÀÎÀÎ .com°ú .net¿¡ ¾ÆÁ÷ ÀÌÇàÀ» ÇÏÁö ¾Ê°í ÀÖÀ¸¸ç, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Ŭ¶óÀ̾ðÆ®³ª ÀÚü DNS ¼­¹ö¿¡¼­ DNSSec ¼ÒÇÁÆ®¿þ¾î¸¦ Á¦°øÇÏ´Â ³¯Â¥¸¦ ¾ÆÁ÷ Á¤ÇÏÁö ¾Ê°í ÀÖ´Ù. ±×¸®°í DNSSec ÀÎÁö DNS ¼­¹ö¸¦ ¹èÄ¡ÇÑ ¼­ºñ½º »ç¾÷ÀÚµµ °ÅÀÇ ¾ø´Â ½ÇÁ¤ÀÌ´Ù.

µ¥ÀÌÅÍ µµ³­ °¡´É¼º
¡°³»°¡ ¿ø·¡ºÎÅÍ ÀǵµÇß´ø ¼­¹ö¿Í Åë½ÅÀ» ÇÏ°í ÀÖ´Ù¡±´Â ¹ÏÀ½Àº Ŭ¶óÀ̾ðÆ®/¼­¹ö ¸ðµ¨¿¡¼­ ±âº»À̶ó ÇÒ ¼ö ÀÖÀ¸¸ç, Á¶Á÷¿¡¼­ SaaS¿Í Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀ¸·Î À̵¿À» Çϱ⠽ÃÀÛÇÏ¸é ´õ´õ¿í Áß¿äÇØÁø´Ù. ¿©±â¼­´Â µµ¸ÞÀÎ À̸§ÀÌ ÀÏ°üµÇ°Ô À¯ÁöµÇ´Â µ¿¾È IP ÁÖ¼Ò°¡ ¹Ù²î±â ¶§¹®ÀÌ´Ù.

Á÷¿øµéÀÌ SaaS »ç¾÷ÀÚ¿¡°Ô µ¥ÀÌÅ͸¦ Àü¼ÛÇÒ ¼ö ÀÖ°Ô ÇÒÁö¸¦ °í·ÁÇÏ´Â ¼ö¼® º¸¾È ÀÓ¿øÀÇ °üÁ¡¿¡¼­ º¼ ¶§ DNS ÀÀ´äÀÌ Á¤È®ÇÏ°í ±ÇÇÑÀÌ ÀÖ´Â ¼Ò½º·ÎºÎÅÍ ³ª¿À´Â °ÍÀÎÁö¸¦ º¸ÀåÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ¾ø´Ù. ÀÌ·¯ÇÑ »ç°¢Áö´ë´Â °ø°ÝÀÚ°¡ ¾ÖÇø®ÄÉÀ̼ÇÀ» µµÃ»Çϰųª ´ëÈ­¸¦ Á¶ÀÛÇÏ·Á¸é ¸ÕÀú ½Å·ÚÇÏ´Â »ç¿ëÀÚ·Î ÇÏ¿©±Ý ÀڽŵéÀÇ ¼­¹ö·Î Á¢¼ÓÇϵµ·Ï ÇØ¾ß ÇÑ´Ù´Â Á¡¿¡¼­ À̵鿡°Ô À̵æÀÌ µÈ´Ù.

DNS ¿äû¿¡ ´ëÇØ ÀÀ´äÀ» ¸¸µé¾î ³¾ ¼ö ÀÖ´Â DNS ½ºÇªÇÎÀº °ø°ÝÀÚ°¡ DNS À̸§ ·è¾÷(lookup)¿¡ ÀÖ´Â ¼­¹öÀÇ ½ÇÁ¦ IP ÁÖ¼Ò¸¦ ÀڱⰡ Á¦¾îÇÏ´Â IP ÁÖ¼Ò·Î ¹Ù²ÞÀ¸·Î½á »ç¿ëÀÚ¸¦ ÀڱⰡ Á¦¾îÇÏ´Â ¼­¹ö·Î ¹æÇâÁ¶Á¤ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÁÁÀº ¼Ò½ÄÀº Àαâ ÀÖ´Â À¥ »çÀÌÆ®ÀÇ DNS ÇÏÀÌÀçÅ·ÀÌ ¾î¶°ÇÑ ÀÏÁ¤ ±â°£ µ¿¾È¿¡ ¼º°øÇϱⰡ Èûµé´Ù´Â °ÍÀÌ´Ù. ´ëÇü Ŭ¶ó¿ìµå ÄÄÇ»Æà »ç¾÷ÀÚ¿Í °°ÀÌ µ¢Ä¡°¡ Å« »çÀÌÆ®°¡ ÇÏÀÌÀçÅ· ´çÇßÀ» °æ¿ì »ç¿ëÀÚ´Â ¼ö»ó½Àº ±â¹Ì¸¦ ´«Ä¡Ã§ °ÍÀ̸ç, ´Ù¸¥ °÷À¸·Î ¹æÇâÁ¶Á¤À» ÇØ¾ß Çϴ Ƚ¼ö°¡ ¸¹±â ¶§¹®¿¡ ÁøÂ¥ »çÀÌÆ®ÀÇ ¼ÒÀ¯ÀÚ¿¡°Ô °æº¸°¡ ÁÖ¾îÁú °ÍÀÌ´Ù.

¸¶Âù°¡Áö·Î ¸¹Àº »ç¿ëÀÚ¸¦ Áö¿øÇϴ ij½Ì DNS ¼­¹ö¿¡ ´ëÇÑ °ø°Ýµµ ¿À·§µ¿¾È ¼û°ÜÁö±â Èûµé´Ù. µÑ Áß ¾î¶² °æ¿ìµç ±× ºÎÀÛ¿ëÀº »ç¿ëÀÚ Ãø Á¾´Ü¿¡¼­ Á¢¼ÓÀÌ ´À·ÁÁö°Å³ª ´ÜÀýµÇ´Â °ÍÀ̸ç, Ÿ±êÀÌ µÇ´Â SaaS³ª Ŭ¶ó¿ìµå ¾÷ü »çÀÌÆ®¿¡¼­´Â Á¶»ç°¡ °è¼Ó ÀÌ·ïÁö±â ÃæºÐÇÒ ¸¸Å­ Æ®·¡ÇÈ ¾çÀÌ ±Þ°ÝÈ÷ ÁÙ¾îµé °ÍÀÌ´Ù. ³ª¾Æ°¡ ÇǼÅ(phisher)°¡ ¿µ¾î¸¦ ³­µµÁúÇÏÁö ¾ÊÀ» ¼ö ¾ø´Â °Íó·³ ´ëºÎºÐÀÇ °ø°ÝÀÚ´Â Å« »çÀÌÆ®¸¦ È®½ÇÇÏ°Ô À§Á¶ÇÒ ¸¸Å­ÀÇ ´É·ÂÀ» °®°í ÀÖ±â Èûµé´Ù.

ÇÏÁö¸¸ ´Ù¸¸ ÇÑ ½Ã°£À̶ó ÇÏ´õ¶óµµ ¹Ù»Û ¾÷¹« ½Ã°£¿¡ °í°´ÀÇ µ¥ÀÌÅ͸¦ À§Á¶µÈ »çÀÌÆ®·Î ¿Å±â°í ÀÖ´Â Á÷¿ø ¶§¹®¿¡ »ý±æ ¼ö ÀÖ´Â ¼Õ½ÇÀ» »ó»óÇØ º¸¶ó. ±×¸®°í °íµµ·Î Ÿ±êÈ­µÈ °ø°ÝÀº ´«¿¡ ¶ç±â°¡ ´õ¿í Èûµé¸ç µû¶ó¼­ ŽÁöÇϱ⵵ ´õ Èûµé´Ù. ºÒ¸¸À» Ç°Àº Á÷¿øÀº ȸ»çÀÇ °æ°è ¾È¿¡¼­ ÇÁ·Ï½Ã ¼­¹ö¸¦ ÅëÇØ Æ®·¡ÇÈÀ» ¹æÇâÁ¶Á¤ÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ°ÍÀº Àüü ÀÎÅͳÝÀ» ¹æÇâÁ¶Á¤ÇÏ´Â °Íº¸´Ù ÈξÀ ´õ ½±´Ù. ƯÈ÷ °ø°ÝÀÚ°¡ ¹°¸®ÀûÀ¸·Î ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖÀ» °æ¿ì¿¡´Â ´õ¿í ±×·¯ÇÏ´Ù.

¸ðµç ·¹º§ÀÇ DNS¿¡¼­ »õ·Î¿î ÇÁ·Î¼¼½º ÇÊ¿ä
DNS ½ÃÅ¥¸®Æ¼ ÀͽºÅټǿ¡´Â °øÁß Å° ¾Ïȣȭ¸¦ ÀÌ¿ëÇØ ·¹ÄÚµå(record)¿¡ ¼­¸í ¹× °ËÁõÇÏ´Â µ¥±îÁö DNSÀÇ ±â´ÉÀ» È®ÀåÇϴ ǥÁØ ½ºÀ§Æ®°¡ Æ÷ÇԵŠÀÖ´Ù. SSL°ú °³³ä»óÀ¸·Î À¯»çÇÏ°Ô DNSÀÇ »Ñ¸®³ª .com, .gov ¹× .org °°Àº ž ·¹º§ÀÇ µµ¸ÞÀο¡ ÀÖ´Â Æ®·¯½ºÆ® ¾ÞÄ¿(trust anchor)´Â ÀڽŵéÀÇ ¿µ¿ª¿¡¼­ ¼­¸íÀ» ÇÑ´Ù. ±×·± ´ÙÀ½¿¡´Â example.com, example. gov, ȤÀº example.org °°Àº ¼­ºêµµ¸ÞÀεéÀÌ ÀڽŵéÀÇ µµ¸ÞÀο¡¼­ DNS ·¹Äڵ忡 ¼­¸íÀ» ÇÑ´Ù.

¼­¸íÀº ·¹Äڵ尡 ½Å·ÚÇÒ ¼ö ÀÖ´Â ¿µ¿ª¿¡¼­ ÀÎÁõµÆ´Ù´Â »ç½ÇÀ» ³ªÅ¸³½´Ù. DNSSec ÀÎÁö ÄÄÇ»Åͳª ij½Ì ³×ÀÓ ¼­¹ö´Â ž ·¹º§  µµ¸ÞÀο¡¼­ ½ÃÀÛÇØ ´ç½ÅÀÌ °ü½É ÀÖ´Â µµ¸ÞÀÎ À̸§±îÁö ³»·Á°£´Ù. ¸ðµç ·¹Äڵ尡 È®ÀÎÀÌ µÇ¸é °ËÁõµÈ DNS À̸§À» °®°Ô µÈ´Ù. À̷лóÀ¸·Î º¸¸é DNSSecÀº ²Ï ´Ü¼øÇØ º¸ÀÌÁö¸¸ ½ÇÁ¦·Î ¼¼ºÎÀûÀ¸·Î µé¾î°¡¸é ¸Å¿ì º¹ÀâÇÏ´Ù. Çö½ÇÀûÀ¸·Î ¸»ÇÏÀÚ¸é DNSSecÀ» ¹èÄ¡Çϱâ À§Çؼ­´Â ¸ðµç ·¹º§ÀÇ DNS¿¡¼­ »õ·Î¿î ÇÁ·Î¼¼½º°¡ ÇÊ¿äÇϸç, ÀÌ°ÍÀº µµ¸ÞÀÎ °ü¸®ÀÇ ¸ðµç ¸é¸é¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.

¿¹¸¦ µé¾î µµ¸ÞÀÎ À̸§ ¼ÒÀ¯ÁÖ°¡ µî·Ï±â°ü¿¡ ÀÇÇØ ¾î¶»°Ô °ËÁõµÇ°í ½ÂÀεÉÁö¸¦ °ü¸®ÇÏ´Â Á¤Ã¥ ÇÁ·¹ÀÓ¿öÅ©°¡ ÁöÁ¤µÇ°í ½ÃÇàµÅ¾ß¸¸ DNSSecÀ¸·Î º¸È£ ¹Þ´Â µµ¸ÞÀÎÀÌ ¹ß±ÞÀÌ µÈ´Ù. °á±¹ ¼ÒÀ¯ÁÖÀÇ È®½Ç¼ºÀ» ÀÎÁõÇÒ ¼ö ¾ø´Ù¸é µµ¸ÞÀÎ À̸§¿¡ ¼­¸íÀ» ÇÏ´Â °ÍÀº ¾Æ¹«·± ¼Ò¿ëÀÌ ¾ø´Ù. ÇÁ·Î¼¼½º´Â SSL¿¡¼­ »ç¿ëµÇ´Â À¥ ¼­¹ö ÀÎÁõ¼­¸¦ ¹ß±ÞÇϱâ ÀÌÀü¿¡ ÀÎÁõ¼­ °ü¸® ±â°ü¿¡¼­ µµ¸ÞÀÎ ¼ÒÀ¯ÁÖ¸¦ °ËÁõÇÏ´Â ¹æ½Ä°ú ºñ½ÁÇÒ ÇÊ¿ä°¡ ÀÖÀ» °ÍÀÌ´Ù. ±×·± ´ÙÀ½¿¡´Â Å° °ü¸®¸¦ ÇØ¾ß ÇÒ ÇÊ¿ä°¡ Àִµ¥, ÀÌ°ÍÀº ¾ðÁ¦³ª Èï¹ÌÁøÁøÇÑ ÇÁ·Î¼¼½º´Ù. ´Ù½Ã ¸»ÇØ Ã¶ÀúÇÑ Á¶»ç ÇÁ·Î¼¼½º´Â º¹ÀâÇÏ°í ³ëµ¿ Áý¾àÀûÀÌ¸ç ¸¹Àº ºñ¿ëÀÌ µé¾î°¡´Â ÀÏÀÌ´Ù.






´Ù¾çÇÑ º¸¾È ¼­ºñ½º

½Å±Ô »ç¾÷ÀÚµéÀÌ ºñ¿ëÀ» ³·Ãß°í º¸¾È¼ºÀ» Çâ»ó½ÃŲ´Ù´Â ¾à¼ÓÀ» ³»¼¼¿ì¸é¼­ Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀÇ ¼ºÀå°ú ³ª¶õÈ÷ º¸¾È SaaS(software as a service)µµ Àα⸦ ¾ò¾î °¡°í ÀÖ´Ù.

±Ø¾Ç¹«µµÇÑ µµ¸ÞÀÎ ÇÏÀÌÀçÅ· °ø°ÝÀº ¾Ç¸ù°úµµ °°Àº »óȲÀ̸ç, DNS °áÇÔ¿¡ ´ëÇÑ ¾Æ¿ô¼Ò½Ì º¸È£´Â ÇöÀç ´ç½ÅÀ» À§ÇØ DNS¸¦ ÆÐĪÇÏ´Â ¸Å´ÏÁöµå ¼­ºñ½º¸¦ ÀÌ¿ëÇÏ´Â µ¥ ÇÑÁ¤µÅ ÀÖ´Ù. ÇÏÁö¸¸ ȸ»ç¿¡¼­ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ ÃëÇÒ ¼ö ÀÖ´Â ´Ù¸¥ ¿¹¹æÀû ´Ü°èµéÀÌ Àִµ¥, À̸¦ À§ÇØ Ç»¾î¿ÍÀ̾î(Purewire)³ª Áö½ºÄÉÀÏ·¯(Zscaler) µî Ŭ¶ó¿ìµå ±â¹ÝÀÇ À¥ º¸¾È ȸ»çµéÀÌ URL ÇÊÅ͸µ, ¾ÈƼ¸ô¿þ¾î ¹× ¾ÈƼ¹ÙÀÌ·¯½º µî ÀϱºÀÇ ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ±¸±Û±îÁö ¼¼ÀÌÇÁ½ºÄµ(SafeScan)À» ±â¹ÝÀ¸·Î ±âº»ÀûÀÎ º¸¾È ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù.

Ç»¾î¿ÍÀ̾î¿Í Áö½ºÄÉÀÏ·¯´Â ÇÏÀÌÀçÅ·´çÇÑ µµ¸ÞÀο¡ ÀÖ´Â ¸Ö¿þ¾î¸¦ ŽÁöÇÒ ¼ö ÀÖÀ¸¸ç, ÀÚüÀûÀ¸·Î DNS ¼­¹ö¸¦ °ü¸®ÇÏ°í ÀÖ´Ù. À¥·çÆ® ¼ÒÇÁÆ®¿þ¾î(Webroot Software)¿Í »õºñ½º(Savvis)´Â À̸ÞÀÏÀ» ½ºÄ³¹ÖÇÏ´Â ¾ÈƼ¹ÙÀÌ·¯½º¿Í ¾ÈƼ¸ô¿þ¾î¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ÀÌ µÎ ȸ»ç´Â ¸ðµÎ Ŭ¶ó¿ìµåÀÇ È®À强 ÀÌÁ¡À» È°¿ëÇϸ鼭 ¡®ÀÚº» ÁöÃâÀÌ ÀüÇô ¾ø´Â¡¯ ¼­ºñ½º¸¦ ³»¼¼¿ì°í Àִµ¥, ÀÌ´Â Áï Á¶Á÷µéÀÌ ´õ ÀÌ»ó ¼º´ÉÀ» ÀúÇϽÃÅ°´Â ½ºÄ³´× ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇØ ¸ÞÀÏ °ÔÀÌÆ®¿þÀ̸¦ ¾÷µ¥ÀÌÆ®ÇÒ ÇÊ¿ä°¡ ¾ø´Ù´Â ÀǹÌÀ̱⵵ ÇÏ´Ù. »õºñ½º´Â ¶ÇÇÑ Å¬¶ó¿ìµå¿¡¼­ ½ºÆÔ ÇÊÅ͸µÀ» ¼öÇàÇϸ鼭 ±¸±ÛÀÇ Æ÷½ºÆ¼´Ï(Postini) ¼­ºñ½º¿Í °æÇÕÀ» ¹úÀÌ°í ÀÖ´Ù.

·Î±× °ü¸® ¾Æ¿ô¼Ò½Ì ºÎ¹®Àº ¿©·¯ ȸ»çµéÀÌ ½ÃµµÇÏ°í ¶Ç ½ÇÆÐÇÏ´Â ºÎ¹®ÀÌ´Ù. »õºñ½º¿Í ½ÃÅ¥¾î¿÷½º(SecrueWorks), ¹ö¶óÀÌÁ¸ ºñÁî´Ï½º ¼­ºñ½º(Verizone Business Services) µîÀº ¸ðµÎ Ŭ¶ó¿ìµå¸¦ È°¿ëÇÏ´Â »õ·Î¿î ¹æ½ÄÀ¸·Î ÀÌ ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ´ë¿ªÆø, ½ºÅ丮Áö ¹× È£½ºÆà ºñ¿ëÀ» °¨¼Ò¿Í °¡¿ë¼º Çâ»óÀº À̵éÀÌ ÀÌ ºÎ¹®¿¡ ÁøÃâÇÒ ¼ö ÀÖµµ·Ï À庮À» ³·Ãç ÁÖ¾ú´Ù. ½ÃÅ¥¾î¿÷½º°¡ ·Î±× °ü¸®¸¦ Á¦°øÇϸ鼭 ¸Å´ÏÁöµå º¸¾È ¼­ºñ½º ¿µ¿ª¿¡¼­ »ýÁ¸ÇØ ÀÖ´Â ¸î µÇÁö ¾Ê´Â ¾÷üµé °¡¿îµ¥ Çϳª¶ó´Â Á¡Àº ÁÖ¸ñÇÒ °¡Ä¡°¡ ÀÖ´Ù.

¾ÕÀ¸·Î´Â Ãë¾à¼º ½ºÄ³´×, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®, ±×¸®°í ½ÉÁö¾î ¹æÈ­º® ¾Æ¿ô¼Ò½Ì±îÁö Ŭ¶ó¿ìµå ±â¹Ý Á¦Ç°ÀÇ ÇüÅ·Π³ª¿À°Ô µÉ °ÍÀ¸·Î ±â´ëµÈ´Ù.


½ÃÅ¥¾î64 DNS »çÀ̳Ê
DNSSec¿ëÀ¸·Î DNS¸¦ ±¸¼ºÇϱâ´Â ½¬¿î ÀÏÀÌ ¾Æ´ÏÁö¸¸ ´ÙÇàÈ÷µµ ¿©±â¼­ µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Â ¾÷ü°¡ Çϳª´Â ÀÖ´Ù. Áö³­ 6¿ù ½ÃÅ¥¾î64(Secure64)¿¡¼­ ½ÃÅ¥¾î64 DNS »çÀ̳Ê(Signer)¸¦ ¹ßÇ¥ÇÑ °ÍÀÌ´Ù. DNS »çÀ̳ʴ ½ÃÅ¥¾î63ÀÇ OS¸¦ µ¹¸®´Â Çϵå¿þ¾î ¾îÇöóÀ̾𽺷Π¸ðµç DNSSec Å° °ü¸® ¹× ¼­¸í ±â´ÉÀ» °ü¸®ÇÏ´Â µ¥ ¿ªÁ¡À» µÎ°í ÀÖ´Ù. ÀÌ ¾îÇöóÀ̾𽺴 HP Çϵå¿þ¾î¿¡¼­ µ¹¾Æ°¡¸ç, TCG(Trusted Computing Group)ÀÇ TPM(Trusted Platform Module)À» ÀÌ¿ëÇØ ¿µ¿ª Å°(zone key)¸¦ º¸È£ÇÑ´Ù. ¼³Ä¡´Â ±âÁ¸ÀÇ DNS ÀÎÇÁ¶ó¸¦ °ÅÀÇ º¯°æÇÒ ÇÊ¿ä°¡ ¾ø±â ¶§¹®¿¡ ºñ±³Àû °£´ÜÇϸç, ¾÷üÃø¿¡¼­´Â Å°¿Í ¿µ¿ª °ü¸® ÀÛ¾÷ÀÌ ¼ö¿ùÇØÁø´Ù´Â ÀÌÁ¡À» °­Á¶ÇÏ°í ÀÖ´Ù.

ÇÏÁö¸¸ DNSSecÀÌ ÀÛµ¿ÇÒ ¼ö ÀÖ°Ô Çã¿ëÇϱâ À§Çؼ­´Â ³×Æ®¿öÅ©¿¡ º¹ÀâÇÑ º¯°æÀÌ ¿ä±¸µÉ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î DNS Æ®·¡ÇÈÀ» Á¡°ËÇÏ´Â ¹æÈ­º®°ú °°Àº ³×Æ®¿öÅ© Àåºñ¿¡ °£¼·Çϱâ À§Çؼ­´Â DNSSec ·¹Äڵ尡 ¹æÇعÞÁö ¾Ê°í Àü´ÞÀÌ µÅ¾ß ÇÏÁö¸¸, DNSSec ·¹ÄÚµå´Â 512 ¹ÙÀÌÆ® ÀÌ»óÀ̸ç DNS Å©±âÀÇ ÆÐŶ¿¡´Â ÀûÇÕÁö ¾Ê´Ù. ÀÌ°ÍÀº ÁÖ·Î DNS ÇÁ·Ï½Ã ¼­¹ö¿¡¼­ ¹®Á¦°¡ µÇ´Âµ¥, ¿©±â¼­´Â Æ÷Æ® ½ÖµéÀÌ ÆÐŶÀ» Àü´ÞÇÏ´Â ¹æ½ÄÀ» ÁÖÀåÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¿ä±¸µÇ´Â ÇÁ·ÎÅäÄÝ, Áï DNS°¡ ÀûÇÕÇÑÁö¸¦ °ËÁõÇÏ·Á ÇÑ´Ù.

DNS ¼­¹ö¿Í DNS ½ºÅÓ ¸®Á¹¹ö(stub resolver: À̸§À» IP ¾îµå·¹½º·Î ºÐ¼®Çϴ åÀÓÀ» ¸Ã°í ÀÖ´Â ÄÄÇ»ÅÍ ¼ÒÇÁÆ®¿þ¾î) ¶ÇÇÑ DNSSec ·¹Äڵ带 Áö¿øÇÏ°í °ËÁõÇϵµ·Ï, ±×¸®°í µ¿½Ã¿¡ ¼­¸íµÇÁö ¾ÊÀº DNS ÀÀ´äÀ» ¼ö¿ëÇÏ°í ij½ÌÇϵµ·Ï ±¸¼ºµÅ¾ß ÇÑ´Ù. Áö±Ý±îÁö ¸¶ÀÌÅ©·Î¼ÒÇÁÇÁ´Â È£½ºÆ® ¿î¿µ ½Ã½ºÅÛ¿¡¼­ DNSSecÀ» ¾ðÁ¦ Áö¿øÇÒ °ÍÀ̶ó´Â µ¥ ´ëÇØ ¾Æ¹«·± ¾ð±Þµµ ÇÏÁö ¾Ê°í ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ DNS ¼­¹ö´Â DNSSec ·¹Äڵ带 ij½ÌÇÒ ¼ö ÀÖÁö¸¸ À̵éÀ» °ËÁõÇÏÁö´Â ¾Ê´Â´Ù. DNSSec ÀÎÁö ij½Ì ¼­¹ö¿Í ½ºÅÓ ¸®Á¹¹ö°¡ ¾øÀÌ´Â DNSSecµµ ¾Æ¹«·± ¼Ò¿ëÀÌ ¾ø´Ù.

¸¶Áö¸·À¸·Î DNSSecÀÌ ±×¸® ºü¸¥ ½ÃÀÏ ³»¿¡ ¸ðµç µµ¸ÞÀο¡ Àû¿ëµÇÁö´Â ¸øÇÒ °ÍÀÌ´Ù. Àû¿ëÀÌ µÈ´Ù ÇÏ´õ¶óµµ SSLÀÌ ¸ðµç À¥ »çÀÌÆ®¿¡ ÀÇÇØ »ç¿ëµÇÁö ¸øÇÏ´Â °Í°ú ¸¶Âù°¡Áö·Î ÀÎÁõ°ú ¾Ïȣȭ°¡ ÇÊ¿äÇÑ µµ¸ÞÀο¡¼­³ª »ç¿ëÀÌ µÉ °ÍÀÌ´Ù. ±× °á°ú DNS¸¦ »ç¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼ǿ¡°Ô ¿äûµÈ µµ¸ÞÀÎ À̸§ÀÌ °ËÁõÀÌ µÇ´ÂÁö µÇÁö ¾Ê´ÂÁö¸¦ ¸»ÇØ ÁÙ ¼ö ÀÖ´Â ¼ö´ÜÀÌ ÀÖ¾î¾ß ÇÏ°Ô µÆ´Âµ¥, ÀÌ·Î ÀÎÇØ ¸¸±âµÈ, ȤÀº ½Å·Ú¼º ¾ø´Â ÀÀ´ä °°Àº ¿À·ù°¡ ¹ß»ýÇßÀ» ¶§ DNSSec º¸È£ À̸§ ºÐ¼®À» ¾î¶»°Ô ó¸®ÇÒ °ÍÀΰ¡¶ó´Â »õ·Î¿î °í¹Î°Å¸®°¡ ´ëµÎµÇ¾ú´Ù.

SSLÀ» ÀÌ¿ëÇØ À¥ ºê¶ó¿ìÀú´Â »ç¶÷µé¿¡°Ô ¿¡·¯¸¦ ¹«½ÃÇÒ ¼ö ÀÖ´Â ¿É¼ÇÀ» ÁØ´Ù. ÀÌ·¯ÇÑ ¼±ÅÃÀÌ ÁÖ¾îÁö¸é ´ëºÎºÐÀº º¸Åë À߸ø À̵¿À» Çؼ­ À¯È¿ÇÏÁöµµ ¾Ê°í µû¶ó¼­ ½Å·ÚÇÒ ¼ö ¾ø´Â SSL ¼¼¼ÇÀÓ¿¡µµ ÀÌ°ÍÀ» °è¼ÓÇÏ°ï ÇÑ´Ù. »ç¿ëÀÚ¿¡°Ô À§ÇèÇÑ ÇൿÀ» ÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ ÁÖÁö ¾ÊÀ¸¸é¼­ À̵éÀÌ ¿øÇÏ´Â ´ë·Î ÇÒ ¼ö ÀÖ°Ô ÇØÁÙ ´Ù¸¥ À¥ ºê¶ó¿ìÀú¸¦ ã¾Æ°¡µµ·Ï ¸¸µå´Â À§ÇèÀ» °¨¼öÇÒ °ÍÀÎÁö, ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚµé·Î¼­´Â ÁøÅð¾ç³­ÀÇ »óȲ¿¡ óÇØ Àִ  ¼ÀÀÌ´Ù.

¹èÄ¡ ÇöȲ
.org µµ¸ÞÀÎÀ» °ü¸®ÇÏ°í ÀÖ´Â PIR(Public Interest Registry)Àº Áö³­ 5¿ù 2009³â ÃʺÎÅÍ .org ¼­¸íÀ» ½ÃÀÛÇÏ°í Á¦ÇÑµÈ µµ¸ÞÀΰú ·¹Áö½ºÆ®¶ó¿¡ ´Ü°èÀûÀ¸·Î DNSSecÀ» ¹èÄ¡ÇÒ °èȹÀ̶ó°í ¹ßÇ¥Çß´Ù. ÀÌ·¸µí Á¡ÁøÀûÀ¸·Î ¹èÄ¡ÇÏ´Â ÀÌÀ¯´Â DNSSecÀÌ ¹ÌÁöÀÇ ¿µ¿ªÀ̱⠶§¹®ÀÌ´Ù. ÇöÀç±îÁö ž ·¹º§ÀÇ µµ¸ÞÀÎÀ¸·Î¼­ ÀÌ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇϱ⠽ÃÀÛÇÑ °÷Àº ¸ß½ÃÄÚ, Ǫ¿¡¸£Å丮ÄÚ ¹× ½º¿þµ§ µî ¸î µÇÁö ¾Ê´Â ½ÇÁ¤ÀÌ´Ù. Á¤¸®µÅ¾ß ÇÒ Á¤Ã¥Àû ¹× ±â¼úÀûÀÎ ¹®Á¦µé·Î´Â ÇÊ¿äÇÑ ¼ÒÇÁÆ®¿þ¾î¿¡¼­ºÎÅÍ Å° »ý¼º ¹× °ü¸®, ±×¸®°í µµ¸ÞÀÎ ¼ÒÀ¯ÁÖ Á¶»ç ¹æ½Ä °áÁ¤ µî ¿©·¯ °¡Áö°¡ ÀÖ´Ù. ÇÑÆí ¹Ì ¿¬¹æ Á¤ºÎÀÇ DNSSec ÇÁ·ÎÁ§Æ® ¶ÇÇÑ ´Ü°èÀûÀ¸·Î ÁøÇàÀÌ µÇ°í ÀÖ´Ù.

·çÆ® ¼­¹ö¸¦ ¿î¿µÇÏ°í .com°ú .net ž ·¹º§ µµ¸ÞÀÎÀ» °ü¸®ÇÏ°í ÀÖ´Â º£¸®»çÀÎÀº ÇÑÃþ ´õ ½ÅÁßÇÏ°Ô Á¢±ÙÇÏ°í ÀÖ´Ù. ÀÌ È¸»ç´Â DNSSec Ç¥ÁØ ¹®¼­ °³¹ß¿¡ Âü¿©ÇÏ°í ÀÖÀ¸¸ç Å×½ºÆ® º£µåµµ ¿î¿µÇÏ°í Àֱ⠶§¹®¿¡ DNS º¸¾È¿¡ ÅõÀÚ¸¦ ÇÏ°í ÀÖ´Â ¼ÀÀÌ´Ù. ÇÏÁö¸¸ º£¸®»çÀÎÀº ¶ÇÇÑ Àڻ翡¼­ °ü¸®Çϴ ž ·¹º§ µµ¸ÞÀΰú ·çÆ® ¼­¹öÀÇ ¾ÈÁ¤¼º°ú °¡¿ë¼ºÀ» º¸ÀåÇØ¾ß Çϴ åÀÓÀ» Áö°í ÀÖÀ¸¸ç, ±× »ç¾÷ ±Ô¸ð´Â ¸¸¸¸Ä¡ ¾Ê´Ù.

º£¸®»çÀÎÀÇ CTOÀÎ ÄË ½Ç¹Ù´Â .com¿¡¼­ È°µ¿ ÁßÀÎ µµ¸ÞÀÎÀÌ 7700¸¸ °³°¡ ³ÑÀ¸¸ç, com ¼­¹ö°¡ ¹Þ´Â ÃÊ´ç ÁúÀÇ ¼ö´Â 60¸¸ °ÇÀÌ ³Ñ´Â´Ù°í ¹àÇû´Ù. DNSSec ·¹ÄÚµå´Â DNS ·¹Äڵ庸´Ù ´õ Å©±â ¶§¹®¿¡ »õ·Î¿î ºÎÇϸ¦ ó¸®Çϱâ À§Çؼ­´Â ±× ½ºÅ丮Áö¿Í ³×Æ®¿öÅ© ¿ë·® ¶ÇÇÑ ´Ã·Á¾ß ÇÒ °ÍÀÌ´Ù. ±×¸®°í ž ·¹º§ µµ¸ÞÀÎ ¼­¹ö¿¡¼­ÀÇ ¿ë·® È®ÀåÀº ÇÑ °¡Áö ¹®Á¦¿¡ ºÒ°úÇÏ´Ù. ¸ðµç ij½Ì ³×ÀÓ ¼­¹ö ¶ÇÇÑ ½ºÅ丮Áö¿Í ³×Æ®¿öÅ© ¿ë·®À» È®ÀåÇØ¾ß ÇÒ »Ó¸¸ ¾Æ´Ï¶ó ÀڽŵéÀÌ °Ë»öÇÏ°í Àü´ÞÇÏ´Â DNSSec ·¹Äڵ带 °ËÁõÇϱâ À§ÇØ ¾ÏÈ£ ±â´Éµµ Ãß°¡Çؾߠ  ÇÑ´Ù.

µµ¸ÞÀÎ ¼ÒÀ¯ÁÖ´Â Å°¸¦ °ü¸®ÇÏ°í DNSSec ·¹Äڵ尡 ÀûÀýÈ÷ ¼­¸íµÇµµ·Ï °ü¸®ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ¸¸±âµÈ DNSSec Å°´Â ¿À·ù°Å³ª ½Å·ÚÇÒ ¼ö ¾ø´Â °ÍÀ¸·Î Ãë±ÞµÅ¾ß Çϴµ¥, À̵éÀº °á°úÀûÀ¸·Î È£½ºÆ®°¡ ¼­ºñ½º¿¡ ¾×¼¼½ºÇÒ ¼ö ¾ø°Ô ¸¸µé±â ¶§¹®ÀÌ´Ù. µµ¸ÞÀÎÀÌ ¸ÅÃâÀ» âÃâÇÏ°í ÀÖÀ» °æ¿ì¿¡´Â DNSSecÀÇ ¿À·ù·Î ÀÎÇØ Å« ¼Õ½ÇÀ» º¸°Ô µÉ ¼öµµ ÀÖ´Ù. ÀÌ·¯ÇÑ ¹®Á¦´Â ±Øº¹ÇÒ ¼ö ¾ø´Â °ÍÀº ¾Æ´ÏÁö¸¸ º£¸®»çÀÎÀº DNSSec¿¡ ¸Å¿ì ½ÅÁßÇÑ Åµµ·Î Á¢±ÙÇÏ°í Àִµ¥ ÀÌ°ÍÀº »ç½Ç ÀÌ È¸»ç·Î¼­´Â ´ç¿¬ÇÑ ÀÏÀ̱⵵ ÇÏ´Ù.

ÀÎÁõ ¼ö´Ü
¼­ºñ½º¸¦ È®½ÇÇÏ°Ô ½Äº°Çϱâ À§Çؼ­´Â ÀÌ°ÍÀ» ÀÎÁõÇÒ ¼ö´ÜÀÌ ÇÊ¿äÇÏ´Ù. SSL/TLS(Transport Layer Security)´Â ÀÎÁõ°ú ¾Ïȣȭ ±â´ÉÀ» Á¦°øÇÏ´Â µ¥¼­ Àß ¾Ë·ÁÁ® ÀÖ°í ³Î¸® ¾²ÀÌ°í ÀÖ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù. SSL ÇÁ·ÎÅäÄÝÀº ¾î¶°ÇÑ ¾àÁ¡µµ º¸ÀÌÁö ¾Ê°í ÀÖÁö¸¸ SSL/TLS ¶óÀ̺귯¸®ÀÇ ÀÌÇàµé °¡¿îµ¥ ¾î¶² °ÍµéÀº ±×·¸Áö ¸øÇÏ´Ù.

SSL/TLS°¡ °æ°è¼± ¹ÛÀ¸·ÎÀÇ µ¥ÀÌÅÍ À̵¿À» º¸¾ÈÇϱ⿡ È¿°úÀûÀÎ ¹æ¹ýÀÌ µÇ±â À§Çؼ­´Â ¸î °¡Áö ¿ä¼ÒµéÀÌ ÃæÁ·µÅ¾ß Çϴµ¥, ¿ì¼± ÀÌ°ÍÀº SaaS³ª Ŭ¶ó¿ìµå ÄÄÇ»Æà °°Àº À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¤È®È÷ Àû¿ëµÅ¾ß ÇÑ´Ù. ¿ì¸®°¡ ¸¸³ª º» ¼ö¸¹Àº °³¹ßÀÚµéÀº À¥ ¼­ºñ½º, SOAP ¹× REST¸¦ »ç¿ëÇÏ°í SSL/TLS¸¦ ¹èÄ¡ÇÑ ¾ÖÇø®ÄÉÀ̼ǵéÀÌ ÀüÀÚ ÀÎÁõ¼­ÀÇ ½Åºù¼ºÀ̳ª À¯È¿¼ºÀ» Á¡°ËÇÏÁö ¾Ê´Â °æ¿ì°¡ ¸¹´Ù°í ¸»Çß´Ù.

±× ÀÌÀ¯´Â º¸Åë À¯È¿ÇÏÁö ¸øÇÑ, ȤÀº ½Å·ÚÇÒ ¼ö ¾ø´Â ÀÚ°¡ ¼­¸í ÀÎÁõ¼­·Î ÀÎÇÑ SSL/TLS ¿À·ù ¶§¹®¿¡ »ý±â´Â ´Ù¿îŸÀÓÀÌ ¸·´ëÇÑ ¼Õ½ÇÀ» °¡Á®´Ù Áֱ⠶§¹®ÀÌ´Ù. µû¶ó¼­ º¸Åë À¥ ¼­ºñ½º¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â »ç¶÷À» Á¦ÇÑÇÏ´Â ³×Æ®¿öÅ© ¹æÈ­º®À̳ª, À¥ ¼­ºñ½º Æ®·¡ÇÈ¿¡ ¹®Á¦°¡ ÀÖ´ÂÁö Á¡°ËÇÏ´Â XML ¹æÈ­º® °°Àº ´Ù¸¥ º¸¾È ±â´Éµé·Îµµ ÃæºÐÇÏ´Ù°í °£ÁÖÇÏ°í ÀÖ´Ù.

ÇÏÁö¸¸ ¿ì¸® »ý°¢Àº ´Ù¸£´Ù. SSL/TLS¸¦ ÇϳªÀÇ º¸¾È ÇÁ·ÎÅäÄÝ·Î ¾ÈÀüÇÏ°Ô »ç¿ëÇϱâ À§Çؼ­´Â ÀÎÁõ¼­ÀÇ À¯È¿¼ºÀÌ ¹Ýµå½Ã °ËÁõµÅ¾ß ÇÏ¸ç ¿À·ù°¡ ÀÖ´Â °÷¿¡¼­´Â ½Å·Ú°¡ ´Ù½Ã ¼ö¸³µÉ ¼ö ÀÖÀ» ¶§±îÁö Á¢¼ÓÀÌ ÁßÁöµÅ¾ß ÇÑ´Ù. ÀÌ°ÍÀº ±»ÀÌ ¼º°¡½Ç ÇÊ¿ä°¡ ¾ø´Ù. ¾ÆÁ÷Àº ÀÎÁõ¼­°¡ ½Å·Ú¼ºÀ» °®Ãßµµ·Ï Çϱâ À§ÇØ È¸»ç¿¡¼­ ±»ÀÌ °øÀÎ ÀÎÁõ±â°üÀ¸·ÎºÎÅÍ ÀüÀÚ ÀÎÁõ¼­¸¦ ±¸ÀÔÇÏÁö ¾Ê¾Æµµ µÇ±â ¶§¹®ÀÌ´Ù. Ŭ¶óÀ̾ðÆ® ¼ö°¡ ¾ó¸¶ µÇÁö ¾Ê´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ °æ¿ì ÀÚü ÀÎÁõ ±â°üÀ» ¿î¿µÇؼ­ ÀÎÁõ¼­¸¦ ¹ß±ÞÇÏ´Â °Í¸¸À¸·Îµµ ÃæºÐÇÏ´Ù.

¿©±â¼­ ¡®¾ÆÁ÷Àº¡¯À̶ó°í Ç¥ÇöÇÑ °ÍÀº À¥ ¼­ºñ½º¿¡ ÀÇÁ¸ÇÏ´Â IT ÇÁ·Î¼¼½º°¡ ´Ã¾î³²¿¡ µû¶ó ´õ ÀÌ»ó ÀÌ ¹æ¹ýÀ¸·Î ÁöÅÊÇϱâ´Â Èûµé¾îÁú °ÍÀ̱⠶§¹®ÀÌ´Ù. ¾ó¸¶ µÇÁö ¾Ê´Â ÀÎÅÍ³Ý º¸¾ÈÀÇ ¿ª»ç¸¦ º¸¸é ºñõÇÑ ¾Ç´ç¿¡¼­ºÎÅÍ Á¶Á÷È­µÈ ¹üÁËÀÚ¿¡ À̸£±â±îÁö ¸ðµç °ø°ÝÀÚµéÀº ÀڽŵéÀÌ Æø·ÂÀ» Çà»çÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ±â¼úÀ» ÃßÁ¾ÇØ ¿ÔÀ½À» ¾Ë ¼ö ÀÖ´Ù. DNSSecÀÌ ³Î¸® äÅõǷÁ¸é ¾ÆÁ÷ ¸î ÇØ ³²¾ÒÁö¸¸ SSL/TLS´Â ¹Ù·Î Áö±Ý »ç¿ëÇÒ ¼ö ÀÖ´Ù.

ÇÏÁö¸¸ Ŭ¶ó¿ìµå ¹× SaaS »ç¾÷ÀÚµéÀÌ SSL/TLS¸¦ ÀûÀýÈ÷ »ç¿ëÇÏ°í ÀÖ´Ù°í ¼²ºÒ¸® °¡Á¤Çؼ­´Â ¾È µÈ´Ù. ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ´Ù·ç´Â ¾î¶°ÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ̵ç ÀûÀýÈ÷ ÀÎÁõ¼­¸¦ »ç¿ëÇÏ°í ÀÖ°í ¼­ºñ½º¸¦ ¾ÈÀüÇÏ°Ô ÀÎÁõÇÒ °ÍÀ̶ó´Â È®ÀÎÀ» ¹Ýµå½Ã ¹Þ¾Æ µÎ¾î¾ß ÇÑ´Ù.

DNSSecÀÇ °æ¿ì CIO´Â ±ñ±ñÇØÁú ÇÊ¿ä°¡ ÀÖ´Ù. ¿î¿µ ½Ã½ºÅÛ ¾÷üµé¿¡°Ô DNSSec ÀÎÁö ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇØ DNSSec ÀÀ´äÀ» ÀÎÁõÇϵµ·Ï ¾Ð·ÂÀ» °¡Çϱ⠽ÃÀÛÇ϶ó. ¾ÖÇø®ÄÉÀÌ¼Ç ¾÷üµé¿¡°Ô´Â ¿¹¸¦ µé¾î À¥ ºê¶ó¿ìÀú°¡ ¼­¸íµÈ DNS ÀÀ´ä°ú ¼­¸íµÇÁö ¾ÊÀº ÀÀ´äÀ» ±¸ºÐÇÒ ¼ö ÀÖµµ·Ï DNSSecÀ» Áö¿øÇ϶ó°í ÁÖÀåÇ϶ó. ¼­ºñ½º »ç¾÷Àڵ鿡°Ô´Â ÀڽŵéÀÇ ³×ÀÓ ¼­¹ö¿¡¼­DNSSecÀ» Áö¿øÇ϶ó°í ¿ä±¸ÇØ¾ß ÇÑ´Ù.

´Ù¾çÇÑ Å×½ºÆ® »ç·Ê¸¦ Âü°íÇÏ°í DNSSecÀÌ ±×¿¡ µû¶ó ÁøÇàÀÌ µÇ¸é ÀÚü DNSSec DNS ¼­¹ö¸¦ ¹èÄ¡ÇÏ°í ÀÚü ¿µ¿ª¿¡ ¼­¸íÀ» ÇÏ´Â °ÍÀ» °í·ÁÇØ º¸¶ó. ºñº¸¾È DNS´Â ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â ¸ðµç »ç¶÷¿¡°Ô ¹®Á¦°¡ µÇ¸ç ¿ì¸®´Â ¹Ýµå½Ã ±× ÇØ°áÀ» À§ÇØ ÈûÀ» ¸ð¾Æ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
µ¥ÀÌÅͳÝÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr