±¸±ÛÀÇ µ¢Ä¡¿Í ÀÚÁÖ±ÇÀº °è¼ÓÇØ¼ ºÒ¾î³ª°í
Áöµ¶ÇÑ ·£¼¶¿þ¾î ´Ù½Ã µîÀå

¡ã ¸î ½Ã°£ ÈÄ, ´ëºÎºÐ ¿ì¸®µéÀÇ µÞ¸ð½À...
1. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÀçÆÇ
µ¥ÀÌÅÍÀÇ ÇÁ¶óÀ̹ö½Ã´Â ÀúÀå À§Ä¡¿¡ µû¶ó ´Þ¶óÁ®¾ß ÇÒ±î? ¾Æ´Ï¸é ÀúÀå °ü¸® ±â°ü ¹× ¾÷üÀÇ ±¹Àû¿¡ µû¶ó º¯°æµÉ ¼ö ÀÖ´Â °É±î? MS¿Í ¹Ì±¹ Á¤ºÎÀÇ ´ë¸³ÀÌ Á¡Á¡ ´õ ½Éȵǰí ÀÖ´Ù. MS°¡ À¯·´ ´õºí¸°¿¡ ¸¶·ÃÇÑ µ¥ÀÌÅͺ£À̽º ³»¿¡ ÀúÀåµÇ¾î ÀÖ´Â °³ÀÎ À̸ÞÀÏÀ» ¹Ì±¹ Á¤ºÎ°¡ ¿äûÀ» Çß´Ù¸é ÀÌ´Â ÇÁ¶óÀ̹ö½Ã Ä§ÇØ´Ù. ÇÏÁö¸¸ ±×°ÍÀÌ ¸¶¾à »ç°ÇÀÇ ¼ö»ç¸¦ À§Çؼ¶ó¸é ³í¶õÀÌ ½ÃÀ۵ȴÙ.
Áö³ 7¿ù 14ÀÏ, ¹Ì±¹ ¼øÈ¸ ÀçÆÇ¼Ò´Â MSÀÇ ¼ÕÀ» µé¾îÁÖ¾ú´Ù. µ¥ÀÌÅÍ´Â ¹Ì±¹ ¿µÅä ¹Ù±ù¿¡ ÀúÀåµÇ¾î Àֱ⠶§¹®¿¡ ¹Ì±¹ Á¤ºÎ°¡ À̸¦ ¿¶÷ÇÒ ±ÇÇÑÀÌ ¾ø´Ù´Â °ÍÀ̾ú´Ù. ÇÏÁö¸¸ ¾ó¸¶ Àü ¿¬¹æ Ç×¼Ò¹ý¿ø¿¡¼ ÀÌ »ç°Ç¿¡ ´ëÇÑ ÆÇ°áÀÌ Á¤È®È÷ 4:4·Î °¥·È´Ù. MS°¡ ¾ÖÃÊ¿¡ ¹Ì±¹ÀÇ ±â¾÷À̰í, ÇØ´ç »ç°ÇÀÌ °·Â ¹üÁË¿Í ¿¬·çµÇ¾î Àֱ⠶§¹®¿¡ ¼ö»ç±ÇÀÌ ¿ì¼±½Ã µÇ¾î¾ß ÇÑ´Ù´Â ÁÖÀåÀÌ ¾î´À Á¤µµ ¼³µæ·ÂÀ» °¡Á³±â ¶§¹®ÀÌ´Ù. ÇÁ¶óÀ̹ö½Ã¿Í ¼ö»ç±Ç ¹®Á¦, µ¥ÀÌÅÍ ÁÖ±Ç(data sovereignty)À̶ó´Â ¹®Á¦°¡ Ç®¸± ÁÙÀ» ¸ð¸£°í ÀÖ´Ù.
2. ÆäÀ̽ººÏ, ÀÌÁß ÀÎÁõ À§ÇÑ ¹°¸®Å° µµÀÔ
ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ »ç¿ëÀÚµéÀÇ ¾ÈÀüºÒ°¨ÁõÀÌ µµÀúÈ÷ °íÃÄÁöÁö ¾ÊÀÚ, ¾÷°è´Â ÀÌÁß ÀÎÁõÀ̶ó´Â ´äÀ» ³»³õ°í ÀÖ´Â »óȲÀÌ´Ù. ÀÌ¹Ì ºñ¹Ð¹øÈ£¸¦ µÎ ¹ø ÀÔ·ÂÇØ¾ß Çϰųª, ¹ÙÀÌ¿À¸ÞÆ®¸¯½º ´Ü°è¸¦ ÇÑ ¹ø ´õ °ÅÄ¡´Â ÀÎÁõ ¹æ¹ýÀÌ È°¼ºÈµÇ°í ÀÖ´Â °¡¿îµ¥, ÆäÀ̽ººÏµµ »õ·Î¿î ÀÌÁß ÀÎÁõ ¿É¼ÇÀ» ¸¶·ÃÇØ ¹ßÇ¥Çß´Ù. ƯÀÌÇϰԵµ ¹°¸®Å°¸¦ Ȱ¿ëÇÑ ¹æ¹ýÀÌ´Ù. ÀÌ ¿É¼ÇÀ» Ȱ¿ëÇÏ·Á¸é Çϵå¿þ¾î¸¦ µû·Î ±¸¸ÅÇØ¾ß ÇÑ´Ù.
ÀÌ ¹°¸®Å° Çϵå¿þ¾î´Â À¯ºñÄÚ(Yubico) µî°ú °°Àº ¾÷ü¿¡¼ ±¸¸Å°¡ °¡´ÉÇϸç, USB Æ÷Æ®¿¡ ²ÈÀº µÚ ÆäÀ̽ººÏ ·Î±×ÀÎ ½Ã °¡º±°Ô ÅÍÄ¡ÇÏ´Â °ÍÀ¸·Î ÀÌÁß ÀÎÁõ °úÁ¤À» ¿Ï¼º½ÃŲ´Ù. ¶ÇÇÑ FIDO ¾ó¶óÀ̾ð½º(FIDO Alliance)¿¡¼ ¹ßÇ¥ÇÑ U2F Ç¥ÁØÀ» µû¸£°í ÀÖ¾î, FIDO ¾ó¶óÀ̾𽺠ÀÔÀå¿¡¼´Â ¸Å¿ì Å« ¼º°ú¶ó°í º¼ ¼ö ÀÖ´Ù. ±¸±Û, µå·Ó¹Ú½º µî ÁÖ¿ä ¿Â¶óÀÎ ¼ºñ½ºÀÇ ÀÌÁß ÀÎÁõ ¿É¼Ç°úµµ ȣȯÀÌ µÇ´Â ÀÌ ¹°¸®Å°°¡ ¾ÕÀ¸·Î ÀÎÅÍ³Ý ÀÎÁõ ¹®È¸¦ ¾î¶² ½ÄÀ¸·Î º¯È½ÃųÁö ¿ª½Ã ´õ ÁöÄѺÁ¾ß ÇÒ ºÎºÐÀÌ´Ù.
3. ±¸±Û, ÀÚü ÃÖ»óÀ§ ÀÎÁõ±â°ü ¹ßÁ·
±¸±ÛÀÌ ÀÎÁõ¼ ¹®Á¦¸¦ ÀÚüÀûÀ¸·Î ÇØ°áÇÏ°Ú´Ù°í ³ª¼¹´Ù. ±¸±ÛÀÌ ÀÚüÀûÀ¸·Î °³¹ßÇÏ°í °ø±ÞÇϰí ÀÖ´Â ´Ù¾çÇÑ ¿Â¶óÀÎ ¼ºñ½º¿¡ ´ëÇÏ¿© ½º½º·Î ÃÖ»óÀ§ ÀÎÁõ¼¸¦ ¹ß±ÞÇÒ ¼ö ÀÖµµ·Ï ±¸±Û Æ®·¯½ºÆ® ¼ºñ½º(Google Trust Service)¶ó´Â »õ·Î¿î Á¶Á÷À» â¼³ÇÑ °Í. ¹°·Ð ¾Æ¹«¸® ±¸±ÛÀ̶ó°í ÇØ¼ ÀÌ·± ±â°üÀ» ¶Òµü ¸¸µé¾î³¾ ¼ö´Â ¾ø´Ù. ±×·¡¼ ÃÖ»óÀ§ ÀÎÁõ ±â°üÀÎ ±Û·Î¹ú»çÀÎ R2(GlobalSign R2)¿Í R4¸¦ ÀμöÇß´Ù. ÇöÀç ±¸±ÛÀÌ ¿î¿µÇϰí ÀÖ´Â ÀÎÁõ ±â°üÀÎ GIAG2´Â ´çºÐ°£ À¯ÁöÇÒ °èȹÀ̶ó°í ÇÑ´Ù.
ÀÌ¿¡ ´ëÇØ Âù¼º°ú ÁöÁö¸¦ º¸³»´Â À̵鵵 ÀÖÁö¸¸ ´ëºÎºÐÀº ÀÎÅÍ³Ý °ø°£ Àüü¿¡¼ ±¸±ÛÀÇ ¿µÇâ·ÂÀÌ Áö³ªÄ¡°Ô ºÒ¾î³ª°í ÀÖ´Ù´Â ÀǰßÀÌ´Ù. ±¸±ÛÀº º¸¾ÈÀ» ÀÌÀ¯·Î ÁÖ¿ä À¥»çÀÌÆ®µéÀÌ HTTP ´ë½Å HTTPS¸¦ µµÀÔÇÒ ¼ö¹Û¿¡ ¾øµµ·Ï »ç½Ç»ó °Á¦ÇÑ ¹Ù ÀÖÀ¸¸ç, À߸øµÈ ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ ¼¼°è ¿©·¯ ÀÎÁõ ±â°üµéÀ» Àû¹ßÇÏ°í ¸¸·á ¹× öȸµÈ ÀÎÁõ¼¸¦ °ü¸®ÇÏÀÚ´Â ÀÎÁõ¼ Åõ¸í¼º(Certificate Transparency) ·Î±×¸¦ ½ÃÀÛÇØ »ç½Ç»ó ÀÎÁõ¼¸¶Àú °ü¸®ÇÏ´Â Àú·ÂÀ» º¸¿©Áֱ⵵ Çß´Ù.
4. À¯·´¿¡¼´Â »çÀ̹ö Å×·¯ À§Çù Áõ°¡
¹Ì±¹Àº ¼¼°è 1À§ÀÇ ÇØÅ· ÇÇÇØ±¹À̶ó ´Ã»ó »ç°í°¡ ÅÍÁö°í, Çѱ¹Àº ºÏÇÑÀ̶ó´Â Á¸Àç°¡ È£½ÃŽŽ ³ë¸®°í ÀÖ¾î ¾ðÁ¦ ¶Ç ÇѼö¿ø »çųª ³óÇù »çŰ¡ ÅÍÁúÁö ¸ð¸£´Â °÷ÀÎ °Íó·³, À¯·´Àº ¹«½½¸² ±Ø´ÜÁÖÀÇÀÚµéÀÇ Å×·¯ ÇàÀ§¿¡ ´ëÇÑ ºÒ¾È°¨ÀÌ µµÃ³¿¡ ³Î·Á ÀÖ´Â °÷ÀÌ´Ù. ƯÈ÷ ÃÖ±Ù »ê¾÷ ÁÖ¿ä ½Ã¼³°ú »çȸ ±âº» ÀÎÇÁ¶ó¿¡ ´ëÇÑ »çÀ̹ö °ø°ÝÀÌ ´Ã¾î³ª¸é¼ À̸¦ ³ë¸° »çÀ̹ö Å×·¯¸®ÁòÀ» Á¶½ÉÇØ¾ß ÇÑ´Ù´Â ¸ñ¼Ò¸®°¡ Ä¿Áö°í ÀÖ´Ù.
Á¶±Ý »õ»ï½º·¯¿ï ¼ö ÀÖ´Â ÀÌ·± ÀǰߵéÀÌ ¿Ö °©Àڱ⠺ҰÅÁø °ÍÀϱî? ·£¼¶¿þ¾î ¶§¹®ÀÌ´Ù. ·£¼¶¿þ¾î°¡ Å« ¼º°øÀ» °ÅµÎ¸ç ÁöÇÏ ½ÃÀå¿¡¼ ´Ù¾çÇÑ »çÀ̹ö °ø°Ý ¼ºñ½º°¡ °³¹ßµÇ¾ú°í, ÀÌ ¶§¹®¿¡ ¡®³»°¡ Á÷Á¢ °ø°Ý ±â¼úÀ» °¡Áö°í ÀÖÁö ¾Ê¾Æµµ, ´©±º°¡ ´ë½ÅÇØÁÙ ¼ö ÀÖ´Â »ç¶÷ÀÌ ¾ó¸¶µçÁö ÀÖ´Ù¡¯´Â °É ¹üÁËÀÚµéÀÌ ÀÚ°¢Çϱ⠽ÃÀÛÇß´Ù. ¿©Å±îÁö À¯·´ »çȸ¸¦ °ø°ÝÇÏ°í ½ÍÁö¸¸ ±×·² ±â¼úÀÌ ¾ø¾î¼ À§Çù¸¸ Çß´ø ÁöÇÏµð½ºÆ®µéÀÌ ¿ëº´À» °í¿ëÇÒ °Í±îÁöµµ °í·ÁÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ½ÇÁ¦ ¾ó¸¶ Àü À¯·ÎÆú¿¡¼ ÀÌ¿¡ ´ëÇØ öÀúÈ÷ ´ëºñÇØ¾ß ÇÑ´Ù°í ¹ßÇ¥Çϱ⵵ Çß´Ù.
5. ¹ö¶ôÄ¿ ·£¼¶¿þ¾îÀÇ ±Íȯ
Çѱ¹ÀÇ Á¤º¸º¸¾È ´ã´çÀÚµéÀÌ ´ëºÎºÐ °íÇâ¿¡ ³»·Á°¡ ÀÖ´Â µ¿¾È °ú°Å¿¡ ¾Ç¸íÀ» ¶³ÃÆ´ø ·£¼¶¿þ¾î°¡ µ¹¾Æ¿À±âµµ Çß´Ù. ¹Ù·Î ¹ö¶ôÄ¿(VirLocker)¶ó´Â ³ðÀ¸·Î ±âÁ¸ÀÇ ´Ù¸¥ ·£¼¶¿þ¾î¿Í´Â Â÷¿øÀÌ ´Ù¸¥ ¹ø½Ä·ÂÀ¸·Î ²Ï³ª ¸¹Àº À̵éÀ» °í»ý½ÃŲ ¸Ö¿þ¾î´Ù. °ÅÀÇ ¸ðµç Á¾·ùÀÇ ÆÄÀÏ¿¡ ½º½º·Î¸¦ º¹Á¦Çϱ⠶§¹®¿¡ ÇÇÇØÀÚ°¡ Àڱ⵵ ¸ð¸£°Ô Ä£±¸ÀÇ ±â±â³ª ȸ»ç µ¥ÀÌÅÍ ÀúÀå¼Ò µî¿¡ ¹ö¶ôÄ¿¸¦ ½É´Â ÀÏÀÌ ºñÀϺñÀçÇß¾ú´Ù. Áï ¹ö¶ôÄ¿¿¡ °¨¿°µÇ¸é ´Ü ÇÑ °³ÀÇ ÆÄÀϵµ ¹Ï¾î¼´Â ¾È µÇ´Â »óŰ¡ µÇ´Â °ÍÀÌ´Ù.
°á±¹ ¹é¾÷µÈ µ¥ÀÌÅÍ´Â ¹°·Ð ½Ã½ºÅÛ¿¡ ¿ø·¡ ¼³Ä¡µÇ¾î ÀÖ´ø ¿©·¯ ¹æ¾î ¼Ö·ç¼Ç ÀÚüµµ ¹ÏÁö ¸øÇÏ°Ô µÇ±â ¶§¹®¿¡ ¹ö¶ôÄ¿¿¡ °É¸®¸é Æ÷¸Ë¸¸ÀÌ ´äÀÌ´Ù. ÇÏÁö¸¸ ¹ö¶ôÄ¿ÀÇ °æ¿ì ¾îµð¿¡ ¶Ç º¹Á¦µÇ¾î ÀÖ´ÂÁö ¿¹ÃøÇϱⰡ ¾î·Á¿ö Æ÷¸ËÀ» Çß´Ù¼Õ Ä¡´õ¶óµµ ´Ù½Ã °É¸± È®·üÀÌ ²Ï³ª ³ô´Ù°í ÇÑ´Ù. °ñÄ¡ ¾ÆÇ ¸Ö¿þ¾î°¡ µ¹¾Æ¿Ô´Ù.
±×¹Û¿¡ ½Ã½ºÄÚ Á¦Ç° ÀÏºÎ¿Í ¿öµåÇÁ·¹½º, Å©·ÒÀÇ ÆÐÄ¡ ¼Ò½Ä°ú ¹Ì±¹ ÇÏ¿ø¿¡ Ä¿³ØÆ¼µå ÀÚµ¿Â÷µé¿¡ ´ëÇÑ »çÀ̹ö º¸¾È ¹ý¾ÈÀÌ Á¦ÃâµÇ¾ú´Ù´Â ¼Ò½Äµµ ÀÖ´Ù. ÇÏÁö¸¸ ´ÙÀ½ 5¿ù ¿¬ÈÞ°¡ »¡°²°Ô Àͱ⸦ ±â´Ù¸®´Â ¸¶À½À¸·Î 5¹ø¿¡¼ ²÷´Â´Ù. Welcome back to security!
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>