»Ë»Ñ ´º½º

IT/Å×Å© ÀÔ´Ï´Ù.

  • ºÏ¸¶Å© ¾ÆÀÌÄÜ
IT/Å×Å© ¼Ò½ÄÀ» °øÀ¯ÇÏ´Â °ø°£ÀÔ´Ï´Ù. (»Ë»Ñ´º½º, Å×ũȦ¸¯ ±â»ç´Â Á¦ÈÞ¸¦ ÅëÇØ Á¦°ø¹Þ°í ÀÖ½À´Ï´Ù.)

µðÁö¼­Æ® ±Û·Î¹ú SSL/IoT/PKI ±â¼ú Çõ½Å ¼±µµ ¹× Çѱ¹ ½ÃÀå ÅõÀÚ È®´ë ¹ßÇ¥ ±âÀÚ°£´ãȸ

TLS/SSL, IoT(»ç¹°ÀÎÅͳÝ) ¹× PKI(Public Key Infrastructure, °ø°³Å° ±â¹Ý±¸Á¶) º¸¾È ¼Ö·ç¼Ç ºÐ¾ßÀÇ ±Û·Î¹ú ¼±µµ±â¾÷ µðÁö¼­Æ®(DigiCert, Inc.)´Â 5¿ù 9ÀÏ ÄÚ¿¢½º ÀÎÅÍÄÜƼ³ÙÅ» È£ÅÚ¿¡¼­ ±âÀÚ°£´ãȸ¸¦ °³ÃÖÇÏ°í, TLS/SSL ¹× PKI »ê¾÷À» À§ÇÑ ÃֽŠ±Û·Î¹ú ±â¼ú ÅõÀÚ ÇöȲ°ú Çѱ¹ ½ÃÀå¿¡ ´ëÇÑ ¼Ö·ç¼Ç ¹× Áö¿ø °­È­ °èȹÀ» ¹ßÇ¥Çß´Ù.

µðÁö¼­Æ®´Â Áö³­ ÇÑ ÇØ ±Û·Î¹ú µ¥ÀÌÅͼ¾Å͸¦ ºñ·ÔÇÑ ÀÎÇÁ¶ó Çö´ëÈ­¸¦ ÃßÁøÇϸ鼭 ¿Ã ÇϹݱâ Çѱ¹ ½ÃÀå¿¡ Á¦°øµÉ »õ·Î¿î Ç÷§Æû°ú ¼Ö·ç¼Ç ±¸ÃàÀ» ÁغñÇØ¿Ô´Ù. ÀÌ·¯ÇÑ ³ë·ÂÀº ±¹³» ÆÄÆ®³Ê»çµé°ú ±â¼ú ¹× ¿µ¾÷ Çù·ÂÀ» ÅëÇØ ºü¸¥ HTTPS ÆäÀÌÁö ·Îµå ½Ã°£À» º¸ÀåÇÏ°í, ±¹³» °í°´¿¡°Ô ´õ¿í Çâ»óµÈ Áö¿øÀ» Á¦°øÇÏ·Á´Â µðÁö¼­Æ®ÀÇ ÀÇÁö¸¦ º¸¿©ÁÖ´Â °ÍÀÌ´Ù. µðÁö¼­Æ®´Â ÇâÈÄ 10³â ³» ¾çÀÚ ÄÄÇ»ÆÃÀÌ ÇöÀçÀÇ ¾Ïȣȭ ¾Ë°í¸®Áò¿¡ ÃÊ·¡ÇÏ°Ô µÉ À§Çù¿¡ ´ëºñÇÏ´Â µ¥¿¡µµ ¾ÕÀå¼­°í ÀÖ´Ù.

¡ã ·Î¹öÆ® È£ºí¸´(Robert Hoblit) µðÁö¼­Æ® CRO

¡ã º¸¾È »ê¾÷¿¡¼­ ÁÖ¿ä Æ÷Áö¼ÇÀ» ¼®±ÇÇϸç, ¾ËÂ¥ IP¸¦ ´Ù¼ö ÀμöÇØ È®º¸Çß´Ù.

¡ã µðÁö¼­Æ®´Â ÃÖ±Ù Äõ¹Ùµð½ºÞä Àμö·Î º¸¾È¾÷°è¿¡¼­ È­Á¦°¡ µÇ±âµµ Çß´Ù.

·Î¹öÆ® È£ºí¸´(Robert Hoblit) µðÁö¼­Æ® CRO(Chief Revenue Officer, ÃÖ°í¸ÅÃâÃ¥ÀÓÀÚ)´Â ¡°IoT¿Í °°ÀÌ »õ·Î¿î ȯ°æÀ» À§ÇÑ TLS¿Í PKI ±â¼úÀÇ ±Û·Î¹ú ¼±µµ±â¾÷À¸·Î¼­ µðÁö¼­Æ®ÀÇ ¿ªÇÒÀ» ¸Å¿ì Áß¿äÇÏ°Ô »ý°¢Çϸç, ÃÖ÷´Ü ±â¼ú, »ê¾÷ Ç¥ÁØ, ¿¬±¸°³¹ß(R&D) ¹× ½Å±Ô ¼Ö·ç¼Ç ÅõÀÚ¿¡ Àû±Ø ³ª¼­°í ÀÖ´Ù¡±¸ç ¡°µðÁö¼­Æ®´Â ÃÖ°íÀÇ ¼º´É Á¦°ø, ¼ö ½Ê¾ï °³ÀÇ IoT ±â±â º¸È£, ¾çÀÚ ÄÄÇ»ÆÃÀÇ º¸¾È À§Çù¿¡ ¾ÈÀüÇÑ ¾Ë°í¸®Áò °³¹ß µî ÇöÀç¿Í ¹Ì·¡ÀÇ À§Çù¿¡ Çѱ¹ °í°´ÀÌ Àû±Ø ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Çõ½ÅÀ» À̲ø¾î°¡°í ÀÖ´Ù¡±°í °­Á¶Çß´Ù. 

·Î¹öÆ® È£ºí¸´ µðÁö¼­Æ® CRO¿Í ³ªÁ¤ÁÖ µðÁö¼­Æ®ÄÚ¸®¾Æ Áö»çÀåÀº ±Û·Î¹ú ¹× Çѱ¹¿¡¼­ HTTPS ÆäÀÌÁö¿¡ ºü¸£°Ô Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â µðÁö¼­Æ®ÀÇ ½Å±Ô OCSP(Online Certificate Status Protocol, ¿Â¶óÀÎ ÀÎÁõ¼­ »óÅ ÇÁ·ÎÅäÄÝ) ¼Ö·ç¼Ç°ú Àü¹® Á¦Ç° ¶óÀξ÷À» ¼±º¸¿´´Ù. ÀÌ¿Í ÇÔ²², °í°´ ÇöÁö Áö¿ø, ¼¼ÀÏÁî, ±×¸®°í Çѱ¹ÀüÀÚÀÎÁõ°ú ÆÄÀξؼ­ºñ½º¸¦ ºñ·ÔÇÑ µðÁö¼­Æ®ÄÚ¸®¾ÆÀÇ ÁÖ¿ä ÆÄÆ®³Ê¸¦ ÅëÇØ Çѱ¹¾î·Î Á¦°øµÉ ÇÁ¸®¹Ì¾ö ¼­ºñ½º¿¡ ´ëÇؼ­µµ ¼Ò°³Çß´Ù.

³ªÁ¤ÁÖ µðÁö¼­Æ®ÄÚ¸®¾Æ Áö»çÀåÀº ¡°µðÁö¼­Æ®ÄÚ¸®¾Æ´Â ÀÎÁõ¼­ ¼­ºñ½º¸¦ »õ·Ó°Ô ±¸ÃàÇÔÀ¸·Î½á ±¹³» µðÁö¼­Æ® °í°´ Áö¿øÀ» À§ÇÑ Áß¿äÇÑ Åä´ë¸¦ ¸¶·ÃÇÏ°í, ¿ì¼öÇÑ ±¹³» ÆÄÆ®³Ê¸¦ ÅëÇØ µðÁö¼­Æ®ÀÇ °¡Àå Çõ½ÅÀûÀÎ ¼Ö·ç¼ÇÀ» Çѱ¹ ½ÃÀå¿¡ Á¦°øÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù¡±¸ç ¡°µðÁö¼­Æ® °í°´Àº ¿ÃÇØ ¾È¿¡ ±¹³»¿¡ Ãâ½ÃµÉ µðÁö¼­Æ® ½ÃÅ¥¾î »çÀÌÆ®(Secure Site)¿Í ½ÃÅ¥¾î »çÀÌÆ® ÇÁ·Î(Secure Site Pro) Á¦Ç°±ºÀ» ÅëÇØ ÇÑÃþ Çâ»óµÈ º¸¾È ±â¼úÀ» °æÇèÇÒ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¸»Çß´Ù. 

¶ÇÇÑ, ¾÷°è ¹ßÀüÀ» À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Â µðÁö¼­Æ®´Â ÇöÀç Àü¼¼°è¿¡¼­ À¯ÀÏÇÏ°Ô HTTP ¼­¸í ±³È¯(SXG, Signed Exchanges)ÀÌ °¡´ÉÇÑ TLS ÀÎÁõ¼­¸¦ Á¦°øÇÏ´Â ÀÎÁõ±â°ü(CA)ÀÌ´Ù. À̸¦ ÀÌ¿ëÇØ ±â¾÷Àº ¸ð¹ÙÀÏ ÆäÀÌÁöÀÇ ºü¸¥ ·ÎµùÀ» À§ÇØ ±¸±Û AMP(Accelerated Mobile Pages) Ç÷§ÆûÀ» ÀÌ¿ëÇÏ°í ÀÖ´Â ÆäÀÌÁö¿¡¼­ ÀÚ»çÀÇ µµ¸ÞÀÎ ID¸¦ Ç¥½ÃÇÒ ¼ö ÀÖ´Ù. 

¡ã ³ªÁ¤ÁÖ µðÁö¼­Æ®ÄÚ¸®¾Æ Áö»çÀå

2017³â 11¿ù ½Ã¸¸ÅØ À¥»çÀÌÆ® º¸¾È ¹× °ü·Ã PKI ¼Ö·ç¼Ç »ç¾÷À» ÀμöÇÑ ÈÄ, µðÁö¼­Æ®ÀÇ 1Â÷ ÀÓ¹«´Â ÇÑ ´Þ ¾È¿¡ ¹é¿£µå ½Ã½ºÅÛÀ» À籸ÃàÇØ ±âÁ¸ ½Ã¸¸ÅØ TLS ÀÎÁõ¼­ »ç¿ë °í°´À» À§ÇÑ ÀÎÁõ¼­ ¹ß±ÞÀ» ¿Ï·áÇÏ´Â °ÍÀ̾ú´Ù. µðÁö¼­Æ®´Â 2018³â ÇÑ ÇØ µ¿¾È ¼º°øÀûÀ¸·Î 5¹é¸¸ °³ÀÇ ±Û·Î¹ú ÀÎÁõ¼­ ±³Ã¼ ¹ß±ÞÀ» ¿Ï·áÇϸ鼭 Áß´ëÇÑ ÀÎÅÍ³Ý º¸¾È ¹®Á¦¸¦ »çÀü¿¡ ¿¹¹æÇÒ ¼ö ÀÖ¾ú´Ù. ¶ÇÇÑ µðÁö¼­Æ®´Â ¾÷°è ½Å·Úµµ È®º¸¿Í °ü·ÃÇØ CA/ºê¶ó¿ìÀú Æ÷·³(CA/Browser Forum), ±¹Á¦ÀÎÅͳÝÁÖ¼Ò°ü¸®±â±¸(ICANN, Internet Corporation for Assigned Names and Numbers), ±¹Á¦ÀÎÅͳÝÇ¥ÁØÈ­±â±¸(IETF, Internet Engineering Task Force), ±×¸®°í ÁÖ¿ä IoT º¸¾È ±â°üÀÇ »õ·Î¿î »ê¾÷ Ç¥ÁØ ¹ßÀü¿¡ ÇÊ¿äÇÑ Àη Ȯ´ë¿¡µµ Àû±Ø ÅõÀÚÇÏ°í ÀÖ´Ù.

2018³â¿¡ µðÁö¼­Æ®´Â ±â¼ú, ÇÁ·Î¼¼½º, Àη µî Àü·Ê ¾ø´Â ±Ô¸ðÀÇ ÀÎÇÁ¶ó ÅõÀÚ¸¦ ´ÜÇàÇß´Ù. ½Å±Ô µ¥ÀÌÅͼ¾ÅÍ¿Í ±â¼ú ÆÄÆ®³Ê½Ê, Àü ¼¼°è Á÷¿øÀ» ±â¹ÝÀ¸·Î µðÁö¼­Æ®´Â ¼¼°è ÃÖ°íÀÇ ±â¼ú·ÂÀ» ÇöÁöÀÇ Á÷¿ø ¹× ÆÄÆ®³Ê¿Í °áÇÕÇÏ´Â Àü·«À» ÃßÁøÇÔÀ¸·Î½á ¼±µµÀûÀÎ °í°´ Áö¿ø°ú ¼­ºñ½º¸¦ ÅëÇÑ Â÷º°È­µÈ °í°´ °æÇèÀ» ½ÇÇöÇÏ°í ÀÖ´Ù. 

ÀÏ·Ê·Î, µðÁö¼­Æ®´Â ¿ÃÇØ 1¿ù ½ºÀ§½ºÀÇ ±Û·Î¹ú ÀÎÁõ¼­ ¼­ºñ½º Á¦°ø¾÷üÀÎ Äõ¹Ùµð½º(QuoVadis)¸¦ ÀμöÇß´Ù. À̸¦ ÅëÇØ À¯·´¿¬ÇÕ(EU)¿¡ °øÀÎ À¥»çÀÌÆ® ÀÎÁõ¼­(QWAC, Qualified Website Authentication Certificate)¿Í °°ÀÌ ½Å·ÚÇÒ ¼ö ÀÖ´Â ¼­ºñ½º¿Í ¼Ö·ç¼ÇÀ» Á¦°øÇÒ ¼ö ÀÖ´Â ±Û·Î¹ú ÀÎÁõ ±â°ü(CA, Certificate Authority)À¸·Î À¯ÀÏÇÏ°Ô ÀÎÁ¤¹Þ¾Ò´Ù. À¯·´¿¬ÇÕ¿¡¼­ ¹ß»ýÇÏ´Â ¸ðµç ±ÝÀ¶ ¹× ¹ðÅ· ¼­ºñ½º¿Í °Å·¡ ½Ã ¼ö °³¿ù ¾È¿¡ QWAC¸¦ Àǹ«ÀûÀ¸·Î »ç¿ëÇØ¾ß Çϴµ¥, À¯·´¿¡¼­ ºñÁî´Ï½º¸¦ ÇÏ´Â Çѱ¹ ±â¾÷µéÀº µðÁö¼­Æ®¿Í Äõ¹Ùµð½ºÀÇ Á¦Ç°À» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. 

IoT ºÐ¾ß¿¡¼­ µðÁö¼­Æ®´Â °øÇ×ÀÇ ATG(air-to-ground) Åë½Å, USB ŸÀÔ-C ÄÉÀ̺í, ½º¸¶Æ® TV, ½º¸¶Æ® ¹ÌÅÍ(°èÃø±â), ÀÚµ¿Â÷ ¹× ÀÇ·á ±â±â µîÀ» Æ÷°ýÇÏ´Â ¼ö¸¹Àº »ê¾÷ ÄÁ¼Ò½Ã¾öÀ» À§ÇÑ PKI¸¦ ¿î¿µÇÏ°í ÀÖ´Ù. µðÁöÅÐ ÀÎÁõ¼­´Â µ¥ÀÌÅÍ ¾Ïȣȭ, ¼­·Î ´Ù¸¥ ±â±â °£ ¶Ç´Â »ç¿ëÀÚ¿Í ±â±â °£ ÀÎÁõ ¹× ÄÚµå ¼­¸íÀ» Á¦°øÇØ IoT ±â±â¿¡¼­ ¾ÇÀÇÀûÀÎ ÆÄÀÏÀÌ ½ÇÇàµÇ´Â °ÍÀ» ¹æÁöÇÏ°í, IoT ȯ°æ Àü¹Ý¿¡ ¾ÈÀüÇÑ ¹«¼±(over-the-air) ¾÷µ¥ÀÌÆ®¸¦ Áö¿øÇÑ´Ù.

¡ã µðÁö¼­Æ®ÄÚ¸®¾Æ´Â ÀÚü ÀÚ»ê°ú ´õºÒ¾î, ÀμöÇÑ IPÀÇ ±¹³» ºñÁî´Ï½º È¿À²¼º Á¦°í¸¦ Ãß±¸ÇÑ´Ù.

¡ã ÃÖ±ÙÀÇ º¸¾È Çö¾Èµé°ú °ü·ÃÇØ, °¢°è°¢Ãþ°ú ±³·ùÇØ µðÁö¼­Æ® ¼Ö·ç¼ÇÀ» º¸±ÞÇÑ´Ù´Â º¹¾ÈÀÌ´Ù.

¿ÃÇØ 1¿ù µðÁö¼­Æ®´Â ¾÷°è ¹× Çа踦 À̲ø°í ÀÖ´Â ¿¬±¸¿øµé°ú Çù·ÂÇØ »õ·Î¿î º¸¾È °úÁ¦ÀÇ ÇØ°á ¹æ¾ÈÀ» ¸¶·ÃÇϱâ À§ÇØ ¡®µðÁö¼­Æ® ·¦¡¯À» °ø½Ä Ãâ¹üÇß´Ù. µðÁö¼­Æ® ·¦Àº µðÁö¼­Æ®ÀÇ ¿¬±¸ Á¶»ç¿Í ´õºÒ¾î, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft), ¾çÀÚ º¸¾È ¼Ö·ç¼Ç ±â¾÷ ISARA, µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼Ç ±â¾÷ Áª¾ËÅä(Gemalto) ¹× Çϵå¿þ¾î º¸¾È ¸ðµâ Á¦Á¶¾÷ü ¿ìƼ¸¶ÄÚ(Utimaco)¿Í ÇÔ²² ¾çÀÚ ÄÄÇ»Æÿ¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¾Ïȣȭ ¾Ë°í¸®Áò¿¡ ´ëÇÑ PoC(Proof of Concept, °³³äÁõ¸í) ÀÛ¾÷¿¡ ÁýÁßÇÏ°í ÀÖ´Ù. 

¿À´Ã³¯ RSA³ª ECC¿Í °°Àº ÀϹÝÀûÀÎ ¾Ïȣȭ ÇÁ·ÎÅäÄÝÀ» ¹«·ÂÈ­½Ãų ¼ö ÀÖ´Â ¾çÀÚ ÄÄÇ»ÅÍ°¡ ¾ÕÀ¸·Î 10~15³â ³»¿¡ µîÀåÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. 10³âÀ̶õ ½Ã°£ÀÌ ¸Õ Èʳ¯Ã³·³ µé¸± ¼ö ÀÖÁö¸¸, Ä¿³ØƼµåÄ«, ½º¸¶Æ®È¨, ½º¸¶Æ®½ÃƼ, Ä¿³ØƼµå ÀÇ·á ±â±â ¹× ±âŸ ÁÖ¿ä ÀÎÇÁ¶ó¸¦ Æ÷ÇÔÇÑ ´Ù¾çÇÑ IoT ±â±âµéÀÌ 20³â ³»¿¡ ³Î¸® »ç¿ëµÉ °ÍÀ̸ç, ±× ¶§°¡ µÇ¾î º¸¾ÈÀ» »õ·Ó°Ô °®Ãß·Á¸é ¸¹Àº ºñ¿ëÀÌ ¼Ò¿äµÉ °ÍÀÌ´Ù. µðÁö¼­Æ®´Â Áö±ÝºÎÅÍ ±â¾÷µéÀÌ ÁغñÇÒ ¼ö ÀÖµµ·Ï ¾çÀÚ ÄÄÇ»Æà ´ëÀÀ ¾Ë°í¸®Áò¿¡ ´ëÇÑ ±³À° Á¤º¸ ¹× Å×½ºÆ®¸¦ Á¦°øÇÏ°í ÀÖ´Ù. 

µðÁö¼­Æ® ·¦Àº ¶ÇÇÑ, ºí·ÏüÀÎ ½Å¿ø È®ÀÎ(ID) ¹× º¸¾È °­È­, ¿Â¶óÀÎ ½Å¿ø È®ÀÎ °³¼±, ¸Ó½Å·¯´×°ú ÀΰøÁö´É(AI)À» ÅëÇÑ º¸¾È Áö¿ø µî°ú °°Àº °ü·Ã º¸¾È ´ëÀÀ ¹æ¾ÈÀ» ¿¬±¸ÇÏ°í ÀÖ´Ù. 

ÇÑÆí, µðÁö¼­Æ®´Â ½Å¿ø È®ÀÎ(ID)°ú ¾Ïȣȭ¸¦ À§ÇÑ È®Àå °¡´ÉÇÑ TLS/SSL, PKI ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ±Û·Î¹ú ¼±µµ ±â¾÷ÀÌ´Ù. Æ÷Ãá 500´ë ±â¾÷ÀÇ 89%¿Í ±Û·Î¹ú 100´ë ÀºÇà °¡¿îµ¥ 97°÷ µî °¡Àå Çõ½ÅÀûÀÎ ±â¾÷µéÀÌ À¥ ¼­¹ö¿Í IoT(»ç¹°ÀÎÅͳÝ) ±â±â¿ë ½Å¿ø È®ÀÎ(ID)°ú ¾Ïȣȭ¸¦ À§ÇØ µðÁö¼­Æ® ¼Ö·ç¼ÇÀ» ÀÌ¿ëÇÏ°í ÀÖ´Ù. µðÁö¼­Æ®´Â ÀÎÁõ¼­ ¶óÀÌÇÁ»çÀÌŬ °ü¸® Ç÷§ÆûÀÎ ¼­Æ®¼¾Æ®·²(CertCentral)À» ÅëÇØ ±Ô¸ð¿¡ °ü°è¾øÀÌ TLS/SSL ¹× PKI ¹èÆ÷¸¦ À§ÇÑ µðÁöÅÐ ÀÎÁõ¼­¸¦ Áö¿øÇÑ´Ù. µðÁö¼­Æ®´Â ¿£ÅÍÇÁ¶óÀÌÁî±Þ °ü¸® Ç÷§Æû, ½Å¼ÓÇÏ°í dzºÎÇÑ °í°´ Áö¿ø, ½ÃÀåÀ» ¼±µµÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ±â¾÷À¸·Î ÀÎÁ¤¹Þ°í ÀÖ´Ù.
´º½º ½ºÅ©·¦À» Çϸé ÀÚÀ¯°Ô½ÃÆÇ ¶Ç´Â Á¤Ä¡ÀÚÀ¯°Ô½ÃÆÇ¿¡ °Ô½Ã±ÛÀÌ µî·ÏµË´Ï´Ù. ½ºÅ©·¦Çϱâ >

0
ÃßõÇϱ⠴ٸ¥ÀÇ°ß 0
ºÏ¸¶Å©¹öÆ° °øÀ¯¹öÆ°
  • ¾Ë¸² ¿å¼³, »óó ÁÙ ¼ö ÀÖ´Â ¾ÇÇÃÀº »ï°¡ÁÖ¼¼¿ä.
©¹æ »çÁø  
¡â ÀÌÀü±Û¡ä ´ÙÀ½±Û