¼¿ï--(´º½º¿ÍÀ̾î)--±¹³» PKI º¸¾È¼ºñ½ºÀÇ ¼±µÎÁÖÀÚ Çѱ¹±â¾÷º¸¾ÈÀÌ Áö³ 10¿ù 16ÀϺÎÅÍ 17ÀϱîÁö ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃÖµÈ ¡®ISEC 2024¡¯¸¦ ¼ºÈ²¸®¿¡ ¸¶¹«¸®Çß´Ù°í ¹àÇû´Ù. UCLM ¼±º¸ÀÎ Çѱ¹±â¾÷º¸¾È, ISEC 2024 ¼ºÈ²¸®¿¡ ¸¶¹«¸® Çѱ¹±â¾÷º¸¾ÈÀÇ UCLMÀº ±×µ¿¾È ¼öµ¿À¸·Î ÀÌ·ïÁ® ¿À´ø SSL/TLS º¸¾ÈÀÎÁõ¼¸¦ ÀÚµ¿À¸·Î °ü¸®ÇØÁÖ´Â ¼Ö·ç¼ÇÀ¸·Î, ±¸±ÛÀÇ ÀÎÁõ¼ 90ÀÏ Á¤Ã¥°ú ¸Â¹°·Á À̹ø ISEC 2024ÀÇ ÃÖ´ë °ü½É»ç·Î ºÎ»óÇß´Ù. ¾Õ¼ ±¸±ÛÀº ÇöÀç 1³âÀ¸·Î ¼³Á¤µÈ SSL/TLSÀÇ À¯È¿±â°£À» 90ÀÏ ´ÜÃàÇÒ °ÍÀ̶ó´Â Á¤Ã¥À» ¿¹°íÇÑ ¹Ù ÀÖ´Ù. ÀÌ´Â ±¸±ÛÀÇ º¸¾ÈÁ¤Ã¥¿¡ µû¸¥ °ÍÀ¸·Î, ¾÷°è¿¡¼´Â ÀηÂÀ» ÅëÇÑ °ü¸®·Î ÀÌ·ïÁö°í ÀÖ´Â º¸¾ÈÀÎÁõ¼ °ü¸® ºÐ¾ß¿¡ Å« ÆÄÀåÀ» ºÒ·¯¿Ã ÃÖ´ë À̽´´Ù. ÀÌ¿¡ ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ°í ÀÖ´Â CA (Certificate Authority: ÀÎÁõ±â°ü)µéÀº ÀÚ»çÀÇ ÀÎÁõ¼¸¦ ÀÚµ¿°ü¸®ÇÒ ¼ö ÀÖ´Â CLMÀ» Ãâ½ÃÇßÁö¸¸ ÀÌ´Â ÇØ´ç CAÀÇ ÀÎÁõ¼¸¸ ÀÚµ¿°ü¸®°¡ °¡´ÉÇØ ¹ü¿ë¼º¿¡ ÇÑ°è°¡ ÀÖ´Ù. °Ô´Ù°¡ ¼Ö·ç¼Ç°ú Åë½ÅÀ» ´ã´çÇÏ´Â Agent ÇÁ·Î±×·¥À» °í°´»çÀÇ ¼¹ö¿¡ ¼³Ä¡ÇØ¾ß ÇÏ´Â ºÎºÐ ¿ª½Ã CLM ¼Ö·ç¼Ç µµÀÔÀÇ À庮À¸·Î ÀÛ¿ëÇÑ´Ù. Çѱ¹±â¾÷º¸¾ÈÀÇ UCLMÀº DISCOVERY (Ž»ö), ENROLLMENT (µî·Ï), PROVISIONING (ÀÚµ¿¹èÆ÷), MONITORING (°ü¸®) µî ³× °¡Áö ÇÙ½É ±â´ÉÀ¸·Î ±¸¼ºµÆÀ¸¸ç, ÀÎÁõ¼ÀÇ »ý¼º, ¹èÆ÷, °»½Å, Æó±â µî ¸ðµç »ý¾ÖÁֱ⸦ °£´ÜÇÏ°í Æí¸®ÇÏ°Ô ÀÚµ¿°ü¸®ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ´Ù. UCLMÀº ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ CA¿¡ °ü°è¾øÀÌ ¼Ö·ç¼Ç¿¡ µî·ÏµÈ ¸ðµç ÀÎÁõ¼¿¡ ´ëÇÑ ÀÚµ¿°ü¸®°¡ °¡´ÉÇØ ÀÎÁõ¼ ÀÚµ¿°ü¸®ÀÇ À¯¿¬¼ºÀ» Å©°Ô ³ôÀÎ °ÍÀÌ Æ¯Â¡À̸ç, Agent ¼³Ä¡ ¾øÀÌ ±¸µ¿ÇÏ´Â Agentless ¹æ½Äµµ Á¦°øÇÑ´Ù. ¶ÇÇÑ ±¸±ÛÀÇ 90ÀÏ Á¤Ã¥À¸·Î ÀÎÇØ È¥¶õÀÌ ¾ß±âµÉ °ÍÀ¸·Î ¿¹»óµÇ´Â ÀÎÁõ¼ ¸¸·á±â°£ ¹× °»½Å°ü¸® ºÎºÐ¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ÈÞ¸Õ¿¡·¯(Human error)¸¦ »çÀü¿¡ Â÷´ÜÇÏ°í, °ü¸®ÀÚ°¡ ÇÑ´«¿¡ ¸ðµç ÀÎÁõ¼ÀÇ »óŸ¦ È®ÀÎÇÏ°í ÀÚµ¿È °ü¸®ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» žÀçÇß´Ù. UCLM ÇÁ·ÎÁ§Æ®¸¦ ÁøµÎÁöÈÖÇÑ Á¤À±¹Ì Çѱ¹±â¾÷º¸¾È ºÎ´ëÇ¥´Â ¡°UCLMÀº ±¹³» SSL/TLS ½ÃÀå¿¡¼ 16³â°£ ÃÖ»óÀÇ ¼ºñ½º·Î ÀÎÁ¤¹Þ¾Æ¿Â Çѱ¹±â¾÷º¸¾È UCERTÀÇ ³ëÇÏ¿ì¿Í ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ¸¸µé¾îÁø ÀÚü °³¹ß ÀÎÁõ¼ ÀÚµ¿°ü¸® ¼Ö·ç¼ÇÀÌ´Ù. Çѱ¹ÀÇ ½ÃÀå»óȲ, º¸¾Èȯ°æ¿¡ ¸Â´Â UI/UX¿Í ±â´ÉÀ» ±¸ÇöÇϴµ¥¿¡ °¡Àå Å« ÁßÁ¡À» µÐ ¸¸Å Ÿ»çÀÇ ¼Ö·ç¼Ç°ú´Â ºñ±³ÇÒ ¼ö ¾ø´Â ÆíÀǼº°ú ±â´ÉÀ» Á¦°øÇÑ´Ù¡±°í ¹àÇû´Ù. Àü±Í¼± Çѱ¹±â¾÷º¸¾È ´ëÇ¥´Â ¡°ÂüÀ¸·Î ½ÃÀÇÀûÀýÇÑ ½Ã±â¿¡ UCLMÀ» ¼±º¸ÀÏ ¼ö ÀÖ°Ô µÆ´Ù. ±¸±ÛÀÇ 90ÀÏ Á¤Ã¥¿¡ À̾î Apple¿¡¼ 45ÀÏ Á¤Ã¥À» ¿¹°íÇÑ ¸¸Å UCLMÀÇ È¿¿ë¼º°ú ÆíÀǼº, ±×¸®°í ±â¼ú·ÂÀÌ Çѱ¹½ÃÀåÀº ¹°·Ð ¼¼°è½ÃÀå¿¡¼µµ Å« ¹ÝÇâÀ» ÀÏÀ¸Å³ °Í¡±À̶ó¸ç Æ÷ºÎ¸¦ ¹àÇû´Ù. Çѱ¹±â¾÷º¸¾È ¼Ò°³ Çѱ¹±â¾÷º¸¾ÈÀº SSL º¸¾È¼¹ö ÀÎÁõ¼¿Í Codesign (ÄÚµå»çÀÎ) ÀÎÁõ¼ »óÇ°À» ±â¹ÝÀ¸·Î À¥ ºñÁî´Ï½º±â¾÷ÀÇ ½Çü¼º ÀÎÁõ°ú ¾ÏÈ£È Åë½Å ¸ðµâ º¸±Þ¿¡ ¾ÕÀå¼ ¿Â ±â¾÷ÀÌ´Ù. 2018³â ¡®º¸¾ÈÀ» º¸¿ÏÇÏ´Ù¡¯¶ó´Â ½½·Î°Ç ¾Æ·¡ ¡®ÇÏÀÌÅ×Å© º¸¾È ±â¼ú+°í°´ °¨µ¿ ¼ºñ½º¡¯¶ó´Â ¸ðÅä·Î Â÷º°ÈµÈ º¸¾È ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ƯÈ÷ ±â¼ú °³¹ßÀÇ È帧¿¡ ¹ß¸ÂÃç ¸ð¹ÙÀÏ ¾Û º¸¾È¼¹ö ÀÎÁõ¼¸¦ ±¹³»¿¡ µµÀÔÇßÀ¸¸ç, 24½Ã°£ Àå¾Ö ´ëÀÀ ü°è¸¦ ±¸ÃàÇØ °í°´ °¨µ¿ º¸¾È ¼ºñ½º Á¦°ø¿¡ Èû¾²°í ÀÖ´Ù. À¯½ÎÀÎÀº Çѱ¹±â¾÷º¸¾ÈÀÇ µðÁöÅÐ ¼¸í¿¡ ´ëÇÑ ³ëÇÏ¿ì°¡ ¹Ý¿µµÈ ±¹Á¦Åë¿ë µðÁöÅÐ ¼¸í ¼Ö·ç¼ÇÀ¸·Î, 2021³â ÀüÀÚ¼¸í ÃÖÃʷΠƯÇãȹµæ, °ú±âºÎ Àå°ü»ó ¼ö»ó, À̵ëÇØÀÎ 2022³â¿¡´Â GS ÀÎÁõ 1µî±Þ ȹµæÇß´Ù. À¥»çÀÌÆ®: http://www.ucert.co.kr |