Home > Àüü±â»ç

¾Ïȣȭ Ű °ü¸® ¾ø´Ù¸é ¾Ïȣȭ´Â ¹«È¿...¡®Å°°¡µå¡¯·Î ÇØ°áÇÑ´Ù

ÀÔ·Â : 2017-02-27 09:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛ, Àü»çÀû Ű °ü¸® ½Ã½ºÅÛ ¡®Å°°¡µå(KeyGuard)¡¯·Î ½ÃÀå °ø·«

[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] °³ÀÎÁ¤º¸º¸È£ÀÇ Á߿伺ÀÌ ³ô¾ÆÁö°í °³ÀÎÁ¤º¸º¸È£¹ýÀÌ ½ÃÇàµÇ¸é¼­ ¾Ïȣȭ´Â ÀÌÁ¦ Çʼö°¡ µÆ´Ù. ¹ý¿¡ ÀÇÇÑ °­Á¦¼º ¶§¹®ÀÌ¶óµµ ±â¾÷À̳ª ±â°üµéÀÌ °¢Á¾ ÀÚ·áµéÀ» ¾ÏȣȭÇϱ⠽ÃÀÛÇÑ °ÍÀÌ´Ù. ÇÏÁö¸¸ ¾Ïȣȭ¸¦ Çϸé ÇÊ¿¬ÀûÀ¸·Î »ý¼ºµÇ´Â ¡®¾Ïȣȭ Ű(Key)¡¯¿¡ ´ëÇØ ½Å°æ ¾²´Â »ç¶÷Àº ±×¸® ¸¹Áö ¾Ê´Ù.


¿ì¸®°¡ ÀÍÈ÷ ¾Ë°í ÀÖµí ¾Ïȣȭ´Â Á¤º¸¸¦ º¸È£Çϱâ À§Çؼ­ ÇÏ°Ô µÈ´Ù. °³ÀÎÁ¤º¸ÀÇ º¸È£´Â ¹ýÀ» Á¦Á¤Ç߱⠶§¹®¿¡ °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÏ´Â ±â°üÀ̳ª ±â¾÷Àº ¹ý¿¡ ÀÇÇØ Á¦À縦 ¹Þ´Â´Ù. ÇÏÁö¸¸ ´Ü¼øÈ÷ Á¤º¸¸¦ Å»ÃëÇÏ´Â °Í¸¸ ±â°üÀ̳ª ±â¾÷ÀÌ Å¸°ÝÀ» ÀÔ´Â °ÍÀº ¾Æ´Ï´Ù. Á¤º¸¸¦ ¾ÏȣȭÇÑ ÈÄ, »ý¼ºµÈ ۸¦ ºÐ½ÇÇϰųª °ø°Ý µîÀÇ ÀÌÀ¯·Î »ç¿ëÇÒ ¼ö ¾ø°Ô µÈ´Ù¸é Á¤º¸ ÀÚü¸¦ ¾µ ¼ö ¾ø°Ô µÇ¾î ¹ö¸°´Ù. ¾Æ¹«¸® ¼ÒÁßÇÑ Á¤º¸¶ó ÇÒÁö¶óµµ ¾ÏȣȭµÈ °ÍÀ» Ç® ¼ö ¾ø´Ù¸é ±×°ÍÀº Á¤º¸°¡ ¾Æ´Ñ ¾²·¹±â¿¡ ºÒ°úÇÒ »ÓÀ̱⠶§¹®ÀÌ´Ù.

¾Ïȣȭ Ű¿¡ ´ëÇÑ °ü½É ³ô¾ÆÁö¸é¼­ µîÀåÇÑ HSM
ÀÌ¿¡ »ç¶÷µéÀº ¾Ïȣȭ ¸øÁö¾Ê°Ô ¾Ïȣȭ ŰÀÇ °ü¸®¿¡ °ü½ÉÀ» °®±â ½ÃÀÛÇß´Ù. À̶§ µîÀåÇÑ °ÍÀÌ ¹Ù·Î Çϵå¿þ¾î ¾Ïȣȭ ¸ðµâ HSM(Hardware Security Module)ÀÌ´Ù. ¾Ïȣȭ ۸¦ º°µµÀÇ Çϵå¿þ¾î¿¡¼­ °ü¸®Çϵµ·Ï ÇØ ¿ÜºÎÀÇ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£Çϱ⠽ÃÀÛÇÑ °Í. HSMÀº Á¤ºÎ±â°ü°ú ´ë±â¾÷À» Áß½ÉÀ¸·Î ºü¸£°Ô ÀÚ¸®¸¦ Àâ¾Ò´Ù. ¾Ïȣȭ ۸¦ ¿Ïº®ÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ°Ô µÆ±â ¶§¹®ÀÌ´Ù.

ÀÌ·¸°Ô ¾Ïȣȭ Ű °ü¸®¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°í, HSMÀ¸·Î º¸È£ÇÏ´Â °ÍÀÌ È°¼ºÈ­µÇ¸é¼­ ÀÌÁ¦ »ç¶÷µéÀº ¾Ïȣȭ ŰÀÇ È¿°úÀûÀÎ °ü¸®¿¡ ´ëÇØ »ý°¢Çϱ⠽ÃÀÛÇß´Ù. HSMÀÌ ¾ÈÀüÇϱä ÇÏÁö¸¸, ±× Ư¼º»ó Àü¹®°¡°¡ ¾Æ´Ï¸é Á¦´ë·Î °ü¸®ÇϱⰡ ½±Áö ¾Ê¾Ò±â ¶§¹®ÀÌ´Ù.

»óȲÀÌ ÀÌ·¸°Ô µÇÀÚ, ÀÌÁ¦´Â HSMÀ» ºñ·ÔÇÑ ¾Ïȣȭ ۸¦ ¾ÈÀüÇϸ鼭µµ ½±°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ã±â ½ÃÀÛÇß´Ù. ´Ü¼øÈ÷ ¾ÏȣȭÇß´Ù°í ¾ÈÀüÇÏ´Ù´Â »ý°¢¿¡¼­ ÇÑ °ÉÀ½ ´õ ³ª¾Æ°£ °Í. ƯÈ÷, Á¤º¸º¸È£ °ü¸®Ã¼°è(ISMS)³ª PCI µ¥ÀÌÅÍ º¸¾ÈÇ¥ÁØ µî¿¡¼­´Â ¾Ïȣȭ Ű °ü¸®¿¡ ´ëÇÑ ³»¿ëÀÌ ´ã°åÀ¸¸ç, °¡Æ®³Ê¿¡¼­´Â ¾Ïȣȭ Ű °ü¸®°¡ Á¦´ë·Î ÀÌ·ïÁöÁö ¾ÊÀ» °æ¿ì ¾Ïȣȭ´Â ÇÊ¿ä ¾ø´Ù°í À̾߱âÇÒ Á¤µµ°¡ µÆ´Ù.

À̶§ µîÀåÇÑ °ÍÀÌ ¹Ù·Î ¾Ïȣȭ Ű °ü¸® ½Ã½ºÅÛ KMS(Key Management System)´Ù. ´Ã¾î³­ Á¤º¸¸¸Å­ »êÀçµÇ¾î ÀÖ´Â ¾Ïȣȭ ۸¦ °ü¸®ÇÒ ¼ö ÀÖ´Â ¡®OS¡¯¿Í °°Àº ½Ã½ºÅÛÀÌ ¸¸µé¾îÁø °ÍÀÌ´Ù. ±×·±µ¥ KMS°¡ Àû¿ëµÈ °ÍÀº DB µî ƯÁ¤ ¿µ¿ª¿¡¼­¿´´Ù. DB°¡ °¡Àå Áß¿äÇÑ Á¤º¸Àε¥´Ù°¡ DB ¾÷ü°¡ Á¤º¸¸¦ º¸È£Çϱâ À§ÇØ ¸¸µé¾ú±â ¶§¹®À̱⵵ ÇÏ´Ù. ÇÏÁö¸¸ DB¸¦ Ȱ¿ëÇÏ´Â µ¥ À־ ´Ü¼øÈ÷ DB³ª DB ¾Ïȣȭ ۸¸ °ü¸®ÇÑ´Ù°í ¾ÈÀü¼ºÀÌ º¸ÀåµÇ´Â °ÍÀº ¾Æ´Ï´Ù. ¾ÏȣȭÇÑ Á¤º¸¸¦ ¿òÁ÷À̰í, Ȱ¿ëÇÏ´Â µ¥ ¿¬°üµÈ ´Ù¸¥ °÷¿¡¼­ ¶Õ¸°´Ù¸é ¼Ò¿ëÀÌ ¾ø±â ¶§¹®ÀÌ´Ù.

EKMS ½ÃÀå¿¡ ۰¡µå·Î Ãâ»çÇ¥ ´øÁø ¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛ
¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛÀÇ ¡®Å°°¡µå(KeyGuard)¡¯´Â ÀÌ·¯ÇÑ °í¹Î¿¡¼­ºÎÅÍ Åº»ýÇß´Ù. ¡®Àü»çÀû Ű °ü¸® ½Ã½ºÅÛ EKMS(Enterprise Key Management System)¡¯À̶õ À̸§À» ´Þ°í µîÀåÇÑ Å°°¡µå´Â DB¸¦ Æ÷ÇÔÇÑ ±â°üÀ̳ª ±â¾÷ÀÌ °®°í ÀÖ´Â ¸ðµç Á¤º¸¸¦ ¾ÏȣȭÇÑ Å°¸¦ °ü¸®ÇØÁÖ´Â ½Ã½ºÅÛÀÌ´Ù. Áï, EKMS´Â KMSº¸´Ù »óÀ§ÀÇ °³³äÀÌ´Ù.

¡ã ۰¡µå ÆÐŰÁö


۰¡µå´Â ¾Ïȣȭ Ű¿¡ ´ëÇÑ ÅëÇÕÀû °ü¸® ü°è ±¸ÃàÀ» À§ÇØ ºÐ»êµÇ¾î »ý¼º¡¤º¸°ü¡¤¿î¿µµÇ´ø ¾Ïȣȭ ۸¦ ۰¡µå¿¡¼­ Àϰý »ý¼ºÇϰí ÀúÀåÇÑ ÈÄ, ´Ù¸¥ ¾÷¹« ½Ã½ºÅÛ¿¡ ¿©·¯ À¯ÇüÀ¸·Î ¾ÈÀüÇÏ°Ô ¹èÆ÷ÇØ »ç¿ëÇÑ´Ù. ÅëÇÕ¡¤»ý¼ºµÈ ¾Ïȣȭ ۵éÀº Á¤Ã¥ÀÇ Àϰü¼ºÀ» À¯ÁöÇÏ¸ç °ü¸®µÈ´Ù. ۰¡µå´Â ¡â°ü¸®ÀÚ Á¢±ÙÁ¦¾î ¡â¿ªÇÒ±â¹Ý ±ÇÇÑ ºÐ¸® ¡â¾Ïȣȭ Ű »ý¼º, ÁÖÀÔ, º¸°ü, º¯°æ, »èÁ¦, ¹èÆ÷ ¡â½ºÄÉÁÙ·¯¿¡ ÀÇÇÑ ÀÚµ¿ Ű °ü¸® ¡âÁ¢±Ù, Ű °ü¸® °¨»ç ¡âŬ¶óÀÌ¾ðÆ® ÀÎÁõ ¹× µ¥ÀÌÅÍ ¾Ïȣȭ ¡â¾÷¹«º° Ű °ü¸® ¡â°¢ ¾Ïȣȭ ŰÀÇ ÀÌ·ÂÁ¤º¸ °ü¸® µî ´Ù¾çÇÏ°Ô ±â´ÉÇÑ´Ù.

ƯÈ÷, ۰¡µå´Â ±× ÀÚü¸¸À¸·Îµµ »ç¿ëÇÒ ¼ö ÀÖ´Â °ÍÀº ¹°·Ð ¾Õ¼­ ¼³¸íÇÑ HSMÀ» ½±°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï µµ¿òÀ» Áֱ⵵ ÇÑ´Ù. ¾Ïȣȭ ŰÀÇ °ü¸® Àü¹ÝÀ» ÇØÁÖ´Â UI(User Interface)¶ó°í ÇÒ ¼ö ÀÖ´Ù.

¡ã ۰¡µå ¸ÞÀÎÈ­¸é


¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛÀÌ Ã³À½ ۰¡µå¸¦ ±¸¼ºÇÑ °ÍÀº 2006³â °æ. HSM ÃÑÆÇÀ» Çϸ鼭 °í°´µéÀÇ ´ÏÁî¿Í ½ÃÀåÀÇ È帧À» ºÐ¼®ÇÏ´Ùº¸´Ï Àü»çÀû Ű °ü¸® ½Ã½ºÅÛÀÇ Çʿ伺À» ÆÄ¾ÇÇß´Ù. ÇÏÁö¸¸ ´ç½Ã¸¸ ÇØµµ ¡®¾Ïȣȭ¡¯¿¡ ÃÊÁ¡À» ¸ÂÃß´Ù º¸´Ï ¡®¾Ïȣȭ Ű °ü¸®¡¯¿¡ º°µµÀÇ ºñ¿ëÀ» µéÀÌ´Â °Í¿¡ ÁÖÀúÇÏ´ø °í°´µéÀÌ ¸¹¾Ò´Ù.

ÇÏÁö¸¸ °³ÀÎÁ¤º¸º¸È£¹ýÀÌ ½ÃÇàµÇ¸é¼­ ¾Ïȣȭ Ű °ü¸®°¡ À̽´°¡ µÆ°í, ³ôÀº °¡°Ý ¶§¹®¿¡ HSMÀ» µµÀÔÇÏ´Â µ¥ ÁÖÀúÇß´ø º´¿øÀ̳ª Çб³ µî Áß¼ÒÇü ½Ã¼³µéµµ °ü½ÉÀ» º¸À̱⠽ÃÀÛÇϸ鼭 ۰¡µå¸¦ º¸±ÞÇü ÆÐŰÁö·Î ¸¸µé¾î ½ÃÀå¿¡ ¼±º¸ÀÎ °ÍÀÌ´Ù.

¡ã ۰¡µå ½Ã½ºÅÛ ÇöȲ È­¸é


¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛÀº ±Û·Î¹ú ºê·£µåÀÇ Á¦Ç°ÀÌ ³ôÀº °¡°ÝÀ̳ª ¿µ¾î¸¦ ±â¹ÝÀ¸·Î ÇÑ Á¡, °í°´ÀÇ ´ÏÁî¿¡ ¸ÂÃá Ä¿½ºÅ͸¶ÀÌ¡ÀÌ Èûµé´Ù´Â Á¡ ¶§¹®¿¡ Áß¼Ò±â¾÷µéÀÌ Á¢±ÙÇϱâ Èûµé´Ù°í ÆÇ´ÜÇß´Ù. ÀÌ ¶§¹®¿¡ °¡°ÝÀ» ³·Ãß°í ÇÑ±Û ±â¹ÝÀº ¹°·Ð Ä¿½ºÅ͸¶ÀÌ¡µµ °¡´ÉÇÑ Å°°¡µå¸¦ ´Ù½Ã °í°´µé¿¡°Ô ¼±º¸ÀÎ °ÍÀÌ´Ù. ƯÈ÷, ۰¡µå´Â SW ÆÐŰÁö ÇüÅ·ΠÁغñµÇ¾î °í°´µéÀÌ ½±°Ô ´Ù°¡¼³ ¼ö ÀÖ´Â °ÍÀº ¹°·Ð HSM°ú ¿¬µ¿ÇØ º¸´Ù ¿Ïº®ÇÏ°íµµ Æí¸®ÇÏ°Ô Å° °ü¸®¸¦ ÇÒ ¼ö ÀÖµµ·Ï Àçź»ýÇß´Ù.

½ÃÀåÀÌ ¼º¼÷´Ü°è¿¡ ¿À¸¥ HSM°ú ´Þ¸® EKMS´Â ÀÌÁ¦ ½ÃÀåÀÌ »ý¼ºµÇ´Â ´Ü°èÁö¸¸, °³ÀÎÁ¤º¸º¸È£¹ý °³Á¤¾È ½ÃÇà°ú º´¿ø, ÀºÇà µî ¼ö¿ä°¡ °è¼Ó ´Ã¾î³ª´Â ¸¸Å­ ¿¢½ººñÁ¯¾¾Å¥¸®Æ¼½Ã½ºÅÛÀº ۰¡µå·Î EKMS ½ÃÀå¿¡¼­ ±¹³»¸¦ ´ëÇ¥ÇÏ´Â ±â¾÷À¸·Î °Åµì³­´Ù´Â ¸ñÇ¥¸¦ ¼¼¿ü´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù