Å©°Ôº¸±â ÀÛ°Ôº¸±â
UCLM ¼±º¸ÀÎ Çѱ¹±â¾÷º¸¾È, ISEC 2024 ¼ºÈ²¸®¿¡ ¸¶¹«¸®
2024³â 10¿ù 29ÀÏ 15½Ã 02ºÐ ÀÔ·Â
¼­¿ï--(´º½º¿ÍÀ̾î)--±¹³» PKI º¸¾È¼­ºñ½ºÀÇ ¼±µÎÁÖÀÚ Çѱ¹±â¾÷º¸¾ÈÀÌ Áö³­ 10¿ù 16ÀϺÎÅÍ 17ÀϱîÁö ¼­¿ï ÄÚ¿¢½º¿¡¼­ °³ÃÖµÈ ¡®ISEC 2024¡¯¸¦ ¼ºÈ²¸®¿¡ ¸¶¹«¸®Çß´Ù°í ¹àÇû´Ù.

À̹ø ISEC 2024¿¡´Â Áö³­ÇØ Çà»ç¸¦ »óȸÇÏ´Â 7000¿© ¸íÀÇ Âü°ü°´ÀÌ Âü°¡ÇßÀ¸¸ç, ƯÈ÷ À̹ø ISECÀ» ÅëÇØ ÀÚü °³¹ßÇÑ ÀÎÁõ¼­ ÀÚµ¿°ü¸® ¼Ö·ç¼Ç ¡®UCLM (U-Certificate Lifecycle Management)¡¯À» ¼±º¸ÀÎ Çѱ¹±â¾÷º¸¾È ºÎ½º¿¡´Â 700¿© ¸íÀÇ Âü°ü°´ÀÌ ¹æ¹®ÇØ ±× °ü½ÉÀ» ÀÔÁõÇß´Ù.

Çѱ¹±â¾÷º¸¾ÈÀÇ UCLMÀº ±×µ¿¾È ¼öµ¿À¸·Î ÀÌ·ïÁ® ¿À´ø SSL/TLS º¸¾ÈÀÎÁõ¼­¸¦ ÀÚµ¿À¸·Î °ü¸®ÇØÁÖ´Â ¼Ö·ç¼ÇÀ¸·Î, ±¸±ÛÀÇ ÀÎÁõ¼­ 90ÀÏ Á¤Ã¥°ú ¸Â¹°·Á À̹ø ISEC 2024ÀÇ ÃÖ´ë °ü½É»ç·Î ºÎ»óÇß´Ù.

¾Õ¼­ ±¸±ÛÀº ÇöÀç 1³âÀ¸·Î ¼³Á¤µÈ SSL/TLSÀÇ À¯È¿±â°£À» 90ÀÏ ´ÜÃàÇÒ °ÍÀ̶ó´Â Á¤Ã¥À» ¿¹°íÇÑ ¹Ù ÀÖ´Ù. ÀÌ´Â ±¸±ÛÀÇ º¸¾ÈÁ¤Ã¥¿¡ µû¸¥ °ÍÀ¸·Î, ¾÷°è¿¡¼­´Â ÀηÂÀ» ÅëÇÑ °ü¸®·Î ÀÌ·ïÁö°í ÀÖ´Â º¸¾ÈÀÎÁõ¼­ °ü¸® ºÐ¾ß¿¡ Å« ÆÄÀåÀ» ºÒ·¯¿Ã ÃÖ´ë À̽´´Ù.

ÀÌ¿¡ ÀÎÁõ¼­¸¦ ¹ß±ÞÇÏ°í ÀÖ´Â CA (Certificate Authority: ÀÎÁõ±â°ü)µéÀº ÀÚ»çÀÇ ÀÎÁõ¼­¸¦ ÀÚµ¿°ü¸®ÇÒ ¼ö ÀÖ´Â CLMÀ» Ãâ½ÃÇßÁö¸¸ ÀÌ´Â ÇØ´ç CAÀÇ ÀÎÁõ¼­¸¸ ÀÚµ¿°ü¸®°¡ °¡´ÉÇØ ¹ü¿ë¼º¿¡ ÇÑ°è°¡ ÀÖ´Ù. °Ô´Ù°¡ ¼Ö·ç¼Ç°ú Åë½ÅÀ» ´ã´çÇÏ´Â Agent ÇÁ·Î±×·¥À» °í°´»çÀÇ ¼­¹ö¿¡ ¼³Ä¡ÇØ¾ß ÇÏ´Â ºÎºÐ ¿ª½Ã CLM ¼Ö·ç¼Ç µµÀÔÀÇ À庮À¸·Î ÀÛ¿ëÇÑ´Ù.

Çѱ¹±â¾÷º¸¾ÈÀÇ UCLMÀº DISCOVERY (Ž»ö), ENROLLMENT (µî·Ï), PROVISIONING (ÀÚµ¿¹èÆ÷), MONITORING (°ü¸®) µî ³× °¡Áö ÇÙ½É ±â´ÉÀ¸·Î ±¸¼ºµÆÀ¸¸ç, ÀÎÁõ¼­ÀÇ »ý¼º, ¹èÆ÷, °»½Å, Æó±â µî ¸ðµç »ý¾ÖÁֱ⸦ °£´ÜÇÏ°í Æí¸®ÇÏ°Ô ÀÚµ¿°ü¸®ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ´Ù.

UCLMÀº ÀÎÁõ¼­¸¦ ¹ß±ÞÇÑ CA¿¡ °ü°è¾øÀÌ ¼Ö·ç¼Ç¿¡ µî·ÏµÈ ¸ðµç ÀÎÁõ¼­¿¡ ´ëÇÑ ÀÚµ¿°ü¸®°¡ °¡´ÉÇØ ÀÎÁõ¼­ ÀÚµ¿°ü¸®ÀÇ À¯¿¬¼ºÀ» Å©°Ô ³ôÀÎ °ÍÀÌ Æ¯Â¡À̸ç, Agent ¼³Ä¡ ¾øÀÌ ±¸µ¿ÇÏ´Â Agentless ¹æ½Äµµ Á¦°øÇÑ´Ù.

¶ÇÇÑ ±¸±ÛÀÇ 90ÀÏ Á¤Ã¥À¸·Î ÀÎÇØ È¥¶õÀÌ ¾ß±âµÉ °ÍÀ¸·Î ¿¹»óµÇ´Â ÀÎÁõ¼­ ¸¸·á±â°£ ¹× °»½Å°ü¸® ºÎºÐ¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â ÈÞ¸Õ¿¡·¯(Human error)¸¦ »çÀü¿¡ Â÷´ÜÇÏ°í, °ü¸®ÀÚ°¡ ÇÑ´«¿¡ ¸ðµç ÀÎÁõ¼­ÀÇ »óŸ¦ È®ÀÎÇÏ°í ÀÚµ¿È­ °ü¸®ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» žÀçÇß´Ù.

UCLM ÇÁ·ÎÁ§Æ®¸¦ ÁøµÎÁöÈÖÇÑ Á¤À±¹Ì Çѱ¹±â¾÷º¸¾È ºÎ´ëÇ¥´Â ¡°UCLMÀº ±¹³» SSL/TLS ½ÃÀå¿¡¼­ 16³â°£ ÃÖ»óÀÇ ¼­ºñ½º·Î ÀÎÁ¤¹Þ¾Æ¿Â Çѱ¹±â¾÷º¸¾È UCERTÀÇ ³ëÇÏ¿ì¿Í ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ¸¸µé¾îÁø ÀÚü °³¹ß ÀÎÁõ¼­ ÀÚµ¿°ü¸® ¼Ö·ç¼ÇÀÌ´Ù. Çѱ¹ÀÇ ½ÃÀå»óȲ, º¸¾Èȯ°æ¿¡ ¸Â´Â UI/UX¿Í ±â´ÉÀ» ±¸ÇöÇϴµ¥¿¡ °¡Àå Å« ÁßÁ¡À» µÐ ¸¸Å­ Ÿ»çÀÇ ¼Ö·ç¼Ç°ú´Â ºñ±³ÇÒ ¼ö ¾ø´Â ÆíÀǼº°ú ±â´ÉÀ» Á¦°øÇÑ´Ù¡±°í ¹àÇû´Ù.

Àü±Í¼± Çѱ¹±â¾÷º¸¾È ´ëÇ¥´Â ¡°ÂüÀ¸·Î ½ÃÀÇÀûÀýÇÑ ½Ã±â¿¡ UCLMÀ» ¼±º¸ÀÏ ¼ö ÀÖ°Ô µÆ´Ù. ±¸±ÛÀÇ 90ÀÏ Á¤Ã¥¿¡ À̾î Apple¿¡¼­ 45ÀÏ Á¤Ã¥À» ¿¹°íÇÑ ¸¸Å­ UCLMÀÇ È¿¿ë¼º°ú ÆíÀǼº, ±×¸®°í ±â¼ú·ÂÀÌ Çѱ¹½ÃÀåÀº ¹°·Ð ¼¼°è½ÃÀå¿¡¼­µµ Å« ¹ÝÇâÀ» ÀÏÀ¸Å³ °Í¡±À̶ó¸ç Æ÷ºÎ¸¦ ¹àÇû´Ù.

Çѱ¹±â¾÷º¸¾È ¼Ò°³

Çѱ¹±â¾÷º¸¾ÈÀº SSL º¸¾È¼­¹ö ÀÎÁõ¼­¿Í Codesign (ÄÚµå»çÀÎ) ÀÎÁõ¼­ »óÇ°À» ±â¹ÝÀ¸·Î À¥ ºñÁî´Ï½º±â¾÷ÀÇ ½Çü¼º ÀÎÁõ°ú ¾Ïȣȭ Åë½Å ¸ðµâ º¸±Þ¿¡ ¾ÕÀå¼­ ¿Â ±â¾÷ÀÌ´Ù. 2018³â ¡®º¸¾ÈÀ» º¸¿ÏÇÏ´Ù¡¯¶ó´Â ½½·Î°Ç ¾Æ·¡ ¡®ÇÏÀÌÅ×Å© º¸¾È ±â¼ú+°í°´ °¨µ¿ ¼­ºñ½º¡¯¶ó´Â ¸ðÅä·Î Â÷º°È­µÈ º¸¾È ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ƯÈ÷ ±â¼ú °³¹ßÀÇ È帧¿¡ ¹ß¸ÂÃç ¸ð¹ÙÀÏ ¾Û º¸¾È¼­¹ö ÀÎÁõ¼­¸¦ ±¹³»¿¡ µµÀÔÇßÀ¸¸ç, 24½Ã°£ Àå¾Ö ´ëÀÀ ü°è¸¦ ±¸ÃàÇØ °í°´ °¨µ¿ º¸¾È ¼­ºñ½º Á¦°ø¿¡ Èû¾²°í ÀÖ´Ù. À¯½ÎÀÎÀº Çѱ¹±â¾÷º¸¾ÈÀÇ µðÁöÅÐ ¼­¸í¿¡ ´ëÇÑ ³ëÇÏ¿ì°¡ ¹Ý¿µµÈ ±¹Á¦Åë¿ë µðÁöÅÐ ¼­¸í ¼Ö·ç¼ÇÀ¸·Î, 2021³â ÀüÀÚ¼­¸í ÃÖÃʷΠƯÇãȹµæ, °ú±âºÎ Àå°ü»ó ¼ö»ó, À̵ëÇØÀÎ 2022³â¿¡´Â GS ÀÎÁõ 1µî±Þ ȹµæÇß´Ù.

À¥»çÀÌÆ®: http://www.ucert.co.kr