Home > Àüü±â»ç

[Á¤º¸º¸È£¹ý¹Ù·Î¾Ë±â 41] ÈûÀ» ¾ò¾î°¡´Â Á¤´ç¹æÀ§Àû ¿ª ÇØÅ·

ÀÔ·Â : 2013-06-14 11:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¡®¿ª ÇØÅ·¡¯ Á¤´çÈ­, ÃæºÐÇÏ°í ½Å·Ú¼º ÀÖ´Â ¹ýÀû °ËÅä ¹Ýµå½Ã ¼±ÇàµÅ¾ß  


[º¸¾È´º½º=¹ý·ü»ç¹«¼Ò ¹ÎÈÄ ±è°æÈ¯ º¯È£»ç] ÃÖ±Ù ¸Çµð¾ðÆ®(Mandiant)ÀÇ º¸°í¼­¿¡ ÀÇÇϸé, Áß±¹ÀÇ »çÀ̹ö Ư¼öºÎ´ëÀÎ PLA(Áß±¹ÀιÎÇØ¹æ±º) 61398ºÎ´ë°¡ 140¿©°³ÀÇ ¹Ì±¹ ±â¾÷À» ÇØÅ· °ø°ÝÇϸ鼭 ±×µéÀÇ ¿µ¾÷ºñ¹ÐÀ̳ª »ê¾÷±â¼úÀ» »©³»¿Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

              


¹Ì±¹ ±¹¹æºÎ´Â 2013³â 5¿ù 6ÀÏ, ÀÇȸ¿¡ Á¦ÃâÇÏ´Â ¿¬·Êº¸°í¼­(Annual Report to Congress)¿¡¼­ ³ë°ñÀûÀ¸·Î ¡°Áß±¹ÀÌ ÀιÎÇØ¹æ±ºÀÇ Çö´ëÈ­¸¦ ÃËÁøÇÏ°í ¹«±â °ø±ÞÀÇ ÇØ¿Ü ÀÇÁ¸µµ¸¦ ³·Ãâ ±â¼ú°ú Àü¹®Áö½ÄÀ» ¾òÀ¸·Á°í »çÀ̹ö ÇØÅ·À» ÀúÁú·¶´Ù¡±°í ¹ßÇ¥Çϸ鼭 »çÀ̹ö ÇØÅ· °ø°ÝÀÇ ±Ù¿øÁö·Î¼­ Áß±¹ Á¤ºÎ¿Í ±ºÀ» ÁöÀûÇß´Ù.


ÀÌ·¯ÇÑ »óȲ¿¡¼­ ±× ¾î´À ¶§º¸´Ù ¹Ì±¹ ±â¾÷À̳ª °ø°ø±â°üÀÇ Áß±¹ ÇØÅ·¿¡ ´ëÇÑ ºÒ¸¸ÀÌ Ä¿Á®°¡°í ÀÖ´Ù. ÀÌ·¯ÇÑ ºÒ¸¸Àº ÀϺΠ¹ýÁ¶ÀÎ ¹× Á¤º¸º¸¾È ºÐ¾ß¸¦ Áß½ÉÀ¸·Î, ¼öµ¿ÀûÀ¸·Î ¹æ¾î¸¦ ÇÏ´Â °Í¸¸À¸·Î´Â ºó¹øÇÑ ÇØÅ·°ø°Ý¿¡ ´ëºñÇÏ¿© ÀÚ½ÅÀÇ Àç»êÀ» ÁöŰ±â¿¡´Â ºÎÁ·ÇϹǷÎ, ´Éµ¿ÀûÀÎ ¿ª ÇØÅ·(Hacking Back, Counter Hacking, Active Defence)À» Çã¿ëÇØ¾ß ÇÑ´Ù´Â ³íÀïÀ¸·Î ¹øÁ®°¡°í ÀÖ´Ù. ÀÌ ¹®Á¦´Â ¡®2013 RSA ÄÁÆÛ·±½º¡¯¿¡¼­µµ Áß¿äÇÏ°Ô ´Ù·ç¾î Á³¾ú´Ù.


ÀÌ¿Í ´õºÒ¾î ¿À¹Ù¸¶ Ú¸ ´ëÅë·ÉÀÇ ÃÊ´ë ±¹°¡Á¤º¸±¹Àå µ¥´Ï½º ºí·¹¾î°¡ ¼ÓÇÑ ÁöÀûÀç»ê±ÇÀ§¿øÈ¸(IP Commission)°¡ ±Ý³â¿¡ ÀÛ¼ºÇÑ º¸°í¼­(The IP Commission report)¿¡µµ ¡®°ø°ÝÀÚ ¹«·ÂÈ­¸¦ À§ÇÑ Á¶Ä¡°¡ ÇÊ¿äÇϸç, ÀÌ·Î ÀÎÇÏ¿© ÇØÅ·°úÁ¤¿¡¼­ ¹ß»ýÇÏ´Â ºñ¿ëÀÌ Áõ°¡ÇÒ °ÍÀ̰í, ±× °á°ú °ø°ÝÀÚ´Â ÇØÅ·À» ÁÖÀúÇÒ °ÍÀÌ´Ù¡¯´Â ÃëÁöÀÇ ¾ð±ÞÀÌ ÀÖ¾ú´Ù.


À̸¥¹Ù Á¤´ç¹æÀ§(self-defence) ÀÌ·ÐÀ» ¿ª ÇØÅ·¿¡ µµÀÔÇØ ¿ª ÇØÅ·À» Á¤´çÈ­½ÃÄÑ º¸ÀÚ´Â ½ÃµµÀÌ´Ù.


Á¤´ç¹æÀ§´Â ŸÀÎÀÇ ÇöÀçÀÇ ºÎ´çÇÑ Ä§ÇØ°¡ ÀÖ´Â ¶§, Ä§ÇØ¸¦ ´çÇÏ´Â »ç¶÷ÀÌ ÀÚ½ÅÀ» Áö۱â À§ÇØ ºÒ°¡ÇÇÇÏ´Ù¸é Ä§ÇØÀÚ¿¡ ´ëÇØ °¡ÇØÇàÀ§µµ ÇÒ ¼ö ÀÖ´Ù´Â ¹ý ÀÌ·ÐÀÌ´Ù. À̸¦ ¿ª ÇØÅ·¿¡ ´ëÀÔÇϸé, ÇØÄ¿ÀÇ °ø°ÝÀÌ ÀÖ´Â µ¿¾È ÀÚ½ÅÀ» Áö۱â À§ÇØ ºÒ°¡ÇÇÇÏ´Ù¸é ¿ªÀ¸·Î ÇØÅ·À» ÇÒ ¼ö ÀÖ´Ù. ¿©±â¼­ Á¤´ç¹æÀ§ ÀÌ·ÐÀÇ ÇÙ½ÉÀº ¡âºÒ°¡ÇÇÇÑ »óȲ, ¡â¿ª°øÀÇ »ó´ç¼ºÀÌ´Ù.


¿ª ÇØÅ·ÀÇ ¹æ¹ýÀº ¿©·¯ °¡Áö°¡ Á¸ÀçÇÒ ¼ö ÀÖ´Ù. ±âº»ÀûÀÎ °ÍÀ¸·Î °ø°ÝÀÚ ¹× °ø°Ý»çÀÌÆ®¿¡ ´ëÇÑ Á¤º¸¼öÁýÀÌ ÀÖ´Ù. ±×¸®°í °ø°ÝÀ» ÀúÁö¡¤ÁߴܽÃŰ´Â Á¶Ä¡, ¿ø°ÝÁ¢¼Ó(RAT)ÀÇ ¹«·ÂÈ­, À¯ÃâµÈ Á¤º¸°¡ ½º½º·Î ÆÄ±«µÇµµ·Ï ÇÏ´Â Á¶Ä¡, ÇØÄ¿ÀÇ »çÀÌÆ®·Î µé¾î°¡ µ¥ÀÌÅ͸¦ Áö¿ì´Â Á¶Ä¡ µîµî.


ÀüÅëÀûÀ¸·Î ÀÌ·¯ÇÑ ¿©·¯ °¡Áö ÇüÅÂÀÇ ¿ª ÇØÅ·Àº ºÒ¹ýÀ¸·Î ±ÔÁ¤Áö¾îÁ® ¿Ô°í ÇöÀç¿¡µµ ¿©ÀüÈ÷ ÀÌ·± »ç°í°¡ ´ëºÎºÐÀÇ »ç¶÷µéÀÇ ¸Ó¸´¼Ó¿¡ °­ÇÏ°Ô ³²¾Æ ÀÖ´Â »óȲ¿¡¼­ ÀϺΠ¹ýÁ¶ÀÎ ¹× º¸¾ÈÀü¹®°¡ÀÇ ¿ª ÇØÅ· ÇÕ¹ýÈ­ ½Ãµµ´Â, ºÐ¸í ¿À·¡µÈ ÁÖÁ¦ÀÌÁö¸¸ »õ·Î¿î ½ÃµµÀÓ¿¡ Ʋ¸²¾ø´Ù.


ÀÌ ¿ª ÇØÅ· ÇÕ¹ýÈ­ ³íÀïÀÇ Á᫐ À̽´´Â ÀÚ°æÁÖÀÇ(vigilantism)¿Í µðÁöÅÐ Á¤´ç¹æÀ§(Digital Self-Defence)ÀÌ´Ù. Áï, ±¹°¡¿¡¼­ Á¦°øÇÏ´Â °æÂû ½Ã½ºÅÛÀÌ Àִµ¥ »çÀûÀ¸·Î º¸º¹À» ÇÒ ¼ö ÀÖ´ÂÁö, ±×¸®°í µðÁöÅÐ ¼¼°è¿¡¼­µµ ¿ÀÇÁ¶óÀÎ ¼¼°èó·³ Á¤´ç¹æÀ§°¡ ÀÎÁ¤µÉ ¼ö ÀÖ´ÂÁöÀÌ´Ù.


¿ª ÇØÅ·¿¡ ´ëÇÑ ±àÁ¤ÀûÀÎ ÁÖÀåÀº ¹Ì±¹¿¡¼­¸¸ÀÇ Çö»óÀº ¾Æ´Ï´Ù. ³×´ú¶õµå¿¡¼­´Â ±Ý³â 3¿ù°æ, Á¤ºÎ±â°üÀÌ ¿ëÀÇÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ħÅõÇϰųª ÇØÅ·ÇÒ ¼ö ÀÖ´Â À̸¥¹Ù ¿ª ÇØÅ· ¹ý¾ÈÀÌ Á¦ÃâµÈ ÀûÀÌ ÀÖ´Ù.


±×·¯³ª À̵éÀÌ ³Ñ¾î¾ß ÇÒ »êÀÌ Å©´Ù. ¹Ì±¹ ÄÄÇ»ÅÍ»ç±â¹æÁö¹ý(CFAA, Computer Fraud and Abuse Act) ¹× ¹ý¹«ºÎ »çÀ̹ö¹üÁË ¸Å´º¾ó¿¡ µû¸£¸é, Çã°¡ ¾ø´Â Á¢±Ù ¹× ¿ª ÇØÅ·Àº ¸í¹éÇÏ°Ô ºÒ¹ýÀ¸·Î ±ÔÁ¤µÇ¾î Àֱ⠶§¹®ÀÌ´Ù. ¿ª ÇØÅ·À¸·Î ÀÎÇÏ¿© ÇØÄ¿ÀÇ ÄÄÇ»ÅͰ¡ ¾Æ´Ñ ¹«°íÇÑ °æÀ¯Áö ÄÄÇ»ÅÍ ¼ÒÀ¯ÀÚ°¡ ÇÇÇØ¸¦ º¼ ¼ö ÀÖ´Ù´Â ÀÌÀ¯¿¡¼­´Ù.


¿ª ÇØÅ·¿¡ ´ëÇÑ ¹Ý´ë¿©·Ðµµ ¸¸¸¸Ä¡ ¾Ê´Ù. ´Ù¼öÀÇ Àü¹®°¡µéÀº ¡°º¸º¹°ø°ÝÀº ¹Ì±¹ÀÇ »çÀ̹ö ¾ÈÀüÀ» ÇØÄ¥ °ÍÀ̸ç, ±¹Á¦¹ý À§¹ÝÀ̶ó´Â ºñ³­À» ¸éÄ¡ ¸øÇÒ °ÍÀÌ´Ù. ±×¸®°í ÇØÄ¿¸¦ ÀÚ±ØÇÏ¿© ´õ Å« °ø°ÝÀÇ °á°ú¸¦ °¡Á®¿Ã °Í¡±À̶ó°í ºñÆÇÇϰí ÀÖ´Ù.


ÁÙÁö ¾Ê°í ´Ã¾î¸¸ °¡´Â »çÀ̹ö ÇØÅ·ÀÇ ÇÇÇØÀÚ³ª ÇÇÇØ±â¾÷, ÀÚ²Ù¸¸ Ä¿Á®°¡´Â ÇØÄ¿ÀÇ Å½¿å°ú ±Þ¼Óµµ·Î ÁøÈ­Çϰí ÀÖ´Â ÇØÅ· ±â¼úÀÌ ÀÖ´Â ÇÑ, ¿ª ÇØÅ· ÇÕ¹ýÈ­ ³íÀïÀº Á¡Á¡ ¶ß°Å¿öÁú °ÍÀ¸·Î º¸ÀδÙ.


¿ì¸®³ª¶ó¿¡¼­µµ ÀϺΠÀü¹®°¡µéÀº ¡®¿ª ÇØÅ·¡¯ÀÇ Çʿ伺À» ¾ð±ÞÇϰí ÀÖ´Ù. ÇÏÁö¸¸ ¹ýÀûÀÎ ±â¹Ý ¾øÀÌ ´Ü¼øÇÑ Çö½ÇÀû Çʿ伺¿¡¼­ ¿ª ÇØÅ·À» ½ÃµµÇÑ´Ù¸é ¹üÁËÀÚ·Î ³«ÀÎÂïÈú ¼ö ÀÖÀ¸¹Ç·Î, ÃæºÐÇÏ°í ½Å·Ú¼º ÀÖ´Â ¹ýÀû °ËÅä°¡ ¹Ýµå½Ã ¼±ÇàµÇ¾î¾ß ÇÒ °ÍÀÌ´Ù.

[±Û_¹ý·ü»ç¹«¼Ò ¹ÎÈÄ ±è °æ ȯ ´ëÇ¥º¯È£»ç(hi@minwho.kr)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù