ºê¶ó¿ìÀú¿¡ ¼³Ä¡µÈ PRNG ³ë¸²À¸·Î½á ¾ÏÈ£È ÆÐŶ È¿°úÀûÀ¸·Î °¡·Îä
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸®´öÅÍ(Reductor)¶ó´Â À̸§ÀÇ »õ·Î¿î ¸Ö¿þ¾î°¡ ¹ß°ßµÆ´Ù. ÀÌ ¸Ö¿þ¾î¸¦ °ø°ÝÀÚµéÀÌ È°¿ëÇÒ °æ¿ì, Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö »çÀÌÀÇ ºñ¹Ð ¿¬°áÀ» °¡´ÉÄÉ ÇØÁÖ´Â ºê¶ó¿ìÀú ¹«ÀÛÀ§ ¼ýÀÚ »ý¼º±â¸¦ º¯Áú½ÃÄÑ HTTPS Æ®·¡ÇÈÀ» Á¶ÀÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]
°ø°ÝÀÚ°¡ ¸®´öÅÍ·Î ÇÇÇØÀÚÀÇ Àåºñ¸¦ °¨¿°½ÃŰ´Â µ¥ ¼º°øÇÒ °æ¿ì, ÇÇÇØÀÚÀÇ ºê¶ó¿ìÀú Ȱµ¿ ³»¿ªÀ» ¸ð´ÏÅ͸µ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)´Â ¹àÇû´Ù. ÇöÀç ÀÌ ¸®´öÅÍ´Â ÁÖ·Î ¡®µ¶¸³ ±¹°¡ ¿¬ÇÕ(Commonwealth of Independent States)¡¯À̶ó°í ¾Ë·ÁÁø ±¹°¡µéÀÇ ¿Ü±³ ±â°üµéÀ» ³ë¸®°í ÀÖ´Ù°í ÇÑ´Ù.
¸®´öÅÍ´Â ÀÌÀü¿¡ ¹ß°ßµÈ Æ®·ÎÀ̸ñ¸¶ÀÎ ÄÞÇÁÆÝ(COMpfun)°ú À¯»çÇÑ ºÎºÐÀÌ Á¦¹ý ÀÖ´Ù°í ÇÑ´Ù. ÄÞÇÁÆÝ ¸Ö¿þ¾î´Â 2014³â Áöµ¥ÀÌÅÍ(G-DATA)ÀÇ º¸¾È Àü¹®°¡µéÀÌ Á¦ÀÏ ¸ÕÀú ¹ß°ßÇØ °ø°³Çß¾ú´Ù. ´ç½Ã ÄÞÇÁÆÝÀº ·¯½Ã¾Æ¾î¸¦ ±¸»çÇÏ´Â APT ´ÜüÀÎ Åжó(Turla)°¡ »ç¿ëÇÏ´Â °ÍÀ̶ó°í ºÐ¼®µÆ´Ù. Åжó´Â ½º³×ÀÌÅ©(Snake), º£³ë¸Ó½º º£¾î(Venomous Bear), ¿öÅ͹ö±×(Waterbug), À¯·Îº¸·Î½º(Uroboros)¶ó´Â À̸§À¸·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù.
¸®´öÅ͸¦ µ¿¹ÝÇÑ ´ë±Ô¸ð Ä·ÆäÀÎÀÌ ½ÃÀÛµÈ °Ç 2019³â 4¿ùºÎÅÍÀÎ °ÍÀ¸·Î º¸ÀδÙ. ±×¸®°í Ä«½ºÆÛ½ºÅ°°¡ º¸°í¼¸¦ ³»³õÀº ÃÖ±Ù±îÁö Áö¼ÓµÆ´Ù. Ä«½ºÆÛ½ºÅ°¿¡ ÀÇÇÏ¸é ¸®´öÅÍ´Â ¸Ö¿þ¾î¸¦ ½É°í HTTPS¶ó´Â ¾ÏÈ£È Åë½ÅÀ» ³ó¶ôÇÏ´Â ºÎºÐ¿¡ ÀÖ¾î¼ ²Ï³ª ¿µ¸®ÇÑ ¸ð½ÀÀ» º¸Àδٰí ÇÑ´Ù.
¡°ÃÖÃÊ °¨¿° ¹æ¹ýÀº Å©°Ô µÎ °¡Áö·Î ³ª´¹´Ï´Ù. Çϳª´Â ÄÞÇÁÆÝÀ¸·Î °¨¿°µÈ ½Ã½ºÅÛÀ» ÅëÇØ »õ·Î¿î ½Ã½ºÅÛÀ» °¨¿°½ÃŰ´Â °ÍÀ̰í, ´Ù¸¥ Çϳª´Â °ø°Ý Ç¥ÀûÀÌ ¼µåÆÄƼ »çÀÌÆ® µî¿¡¼ ¼ÒÇÁÆ®¿þ¾î¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡Çϵµ·Ï À¯µµÇÏ´Â °ÍÀÔ´Ï´Ù. ÈÄÀÚÀÇ °æ¿ì, °ø°ÝÀÚµéÀº Á¤»óÀûÀÎ ¼ÒÇÁÆ®¿þ¾î°¡ »ç¿ëÀÚ ÄÄÇ»ÅÍ·Î ´Ù¿î·Îµå µÇ´Â Áß¿¡ »óȲ¿¡ µû¶ó ÆÐÄ¡¸¦ ÇÏ´Â ´É·ÂÀ» º¸À̰í ÀÖ½À´Ï´Ù. ±× Á¡ÀÌ ³î¶ø½À´Ï´Ù.¡±
ÇÇÇØÀÚµéÀÌ ´Ù¿î·Îµå ¹Þ´Â ¼ÒÇÁÆ®¿þ¾îÀÇ ¼³Ä¡ ÆÄÀÏÀº ´ëºÎºÐ ¿Í·¹Áî(warez)¶ó°í ¾Ë·ÁÁø À¥»çÀÌÆ®µé¿¡¼ ³ª¿Â´Ù. ¿Í·¹Áî´Â ÇØÀûÆÇ ¼ÒÇÁÆ®¿þ¾î°¡ °øÀ¯µÇ´Â °÷ÀÌ´Ù. ¿Í·¹Áî¿¡ ÀÖ´Â ÆÄÀÏÀ̶ó°í ÇØ¼ ÀüºÎ °¨¿°µÈ °Ç ¾Æ´ÏÁö¸¸, ¡°¸®´öÅÍ °ø°ÝÀÚµéÀº ¿µ¸®ÇÏ°Ô ÀÌ ºÎºÐÀ» °¡´Ùµë¾î ÇÇÇØÀÚ°¡ ¹«½¼ ÆÄÀÏÀ» ¹Þµç ¸®´öÅÍ¿¡ °¨¿°µÇµµ·Ï Çϰí ÀÖ´Ù¡±°í Ä«½ºÆÛ½ºÅ°´Â ¼³¸íÇÑ´Ù. ¡°°ø°ÝÀÚµéÀÌ ÇÇÇØÀÚÀÇ ¼³Ä¡ ÆÄÀÏÀ», ´Ù¿î·Îµå °úÁ¤ Áß¿¡ °¨¿°½ÃŰ´Â °É·Î º¸¾Æ ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ©¿¡µµ ±í¼÷ÇÏ°Ô Ä§ÅõÇÑ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
ÀÌ·± µÎ °¡Áö ¹æ¹ý Áß Çϳª·Î ½Ã½ºÅÛ °¨¿°ÀÌ ¿Ï·áµÇ¸é ¸®´öÅÍ´Â ºê¶ó¿ìÀúÀÇ ¹«ÀÛÀ§ ¹øÈ£ »ý¼º±â¸¦ ¡®ÆÐÄ¡¡¯ÇÔÀ¸·Î½á ÀÎÅÍ³Ý Åë½ÅÀ» ¸ð´ÏÅ͸µ Çϱ⠽ÃÀÛÇÑ´Ù. ÀÌ ¹«ÀÛÀ§ ¹øÈ£ »ý¼º±â(random number generator)¶õ, ÇÇÇØÀÚÀÇ ºê¶ó¿ìÀú¿Í À¥»çÀÌÆ®ÀÇ ¼¹ö »çÀÌÀÇ Æ®·¡ÇÈÀ» ¾ÏÈ£È ÇÏ´Â µ¥ »ç¿ëµÇ´Â µµ±¸´Ù. Áï °ø°ÝÀÚ°¡ ³×Æ®¿öÅ© ÆÐŶ ÀÚü¸¦ Á¶ÀÛÇÏ´Â °Ô ¾Æ´Ï¶ó ÆÄÀÌ¾îÆø½º¿Í Å©·Ò°ú °°Àº ºê¶ó¿ìÀú¸¦ Ç¥ÀûÀ¸·Î »ï´Â´Ù´Â °ÍÀÌ´Ù.
¡°°ø°ÝÀÚµéÀº ³×Æ®¿öÅ© ÆÐŶÀ» ÀüÇô °Çµå¸®Áö ¾Ê¾Æ¿ä. ÆÄÀÌ¾îÆø½º¿Í Å©·Ò ºê¶ó¿ìÀúÀÇ ¼Ò½ºÄÚµå¿Í ¹ÙÀ̳ʸ® Äڵ带 ºÐ¼®ÇØ ¾Ïȣȿ¡ »ç¿ëµÇ´Â ºÎºÐÀ» »ì¦ ¸¸Áö´Â °Í»ÓÀÌÁÒ. ±×·¸°Ô ÇØ¼ Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µ ÇÏ°Ô µË´Ï´Ù.¡±
¹«ÀÛÀ§ ¹øÈ£ »ý¼º±â(PRNG)¶õ, ¾ÏÈ£È ±â¼ú ºÐ¾ß¿¡¼ ³Î¸® »ç¿ëµÈ´Ù. ºê¶ó¿ìÀúÀÇ °æ¿ì, Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö ȤÀº ºê¶ó¿ìÀú¿Í À¥»çÀÌÆ® »çÀÌ¿¡¼ ¾ÈÀüÇÑ HTTPS ¿¬°áÀ» ¼º¸³ÇÒ ¶§ PRNG°¡ »ç¿ëµÈ´Ù. ºê¶ó¿ìÀú¿Í À¥»çÀÌÆ®°¡ TLS ÇÚµå¼ÎÀÌÅ©¸¦ ¼º¸³½Ãų ¶§, PRNG°¡ ¹ßµ¿µÇ´Âµ¥, ±× °á°ú ³ª¿À´Â °Ç ¡®ÁØ ¸¶½ºÅÍ Å°¡¯¶ó°í º¼ ¼ö ÀÖ´Ù. ÀÌ ¡®ÁØ ¸¶½ºÅÍ Å°¡¯´Â ¿¹Ãø ºÒ°¡´ÉÇÑ °ÍÀ̾î¾ß¸¸ ÇÑ´Ù.
¸®´öÅÍ °ø°ÝÀÚ°¡ ³ë¸®´Â °Ô ¹Ù·Î ÀÌ ¡®¿¹Ãø ºÒ°¡´É¼º¡¯ÀÌ´Ù. ºê¶ó¿ìÀúÀÇ PRNG¸¦ °Çµå¸®¸é¼, ¿¹Ãø ºÒ°¡´ÉÇÑ ¼ýÀÚ°¡ ¸¸µé¾îÁö´Â °Ô ¾Æ´Ï¶ó, ¿¹Ãø °¡´ÉÇÑ ¼ýÀÚ°¡ ¸¸µé¾îÁöµµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ¡°¸®´öÅÍ °ø°ÝÀÚµéÀº PRNG¸¦ ÀÌ·± ½ÄÀ¸·Î º¯°æ±â½ÃŰ À§ÇØ ÀÓº£µðµå ¿ª¾î¼Àºí·¯¸¦ Ȱ¿ëÇÕ´Ï´Ù.¡±
Ä«½ºÆÛ½ºÅ°ÀÇ º¸¾È Àü¹®°¡ ĿƮ º½°¡Æ®³Ê(Kurt Baumgartner)´Â ¡°¸®´öÅÍ °ø°ÝÀÚµéÀº ¾ÏÈ£È µÈ Åë½ÅÀ» ÅëÇØ ¿À°¡´Â ÄÜÅÙÃ÷¿¡ Àº¹ÐÇÏ°Ô Á¢±ÙÇÏ´Â °Í¿¡ Å« °ü½ÉÀ» °®°í ÀÖ´Â °ÍÀ¸·Î º¸Àδ١±°í ºÐ¼®ÇÑ´Ù. ¡°¾ÏÈ£È µÈ ÄÜÅÙÃ÷°¡ ¹«¾ùÀ̰ڽÀ´Ï±î? ¸Å¿ì ¹Î°¨Çϰí Áß¿äÇÑ Á¤º¸µéÀÌÁÒ. ¸®´öÅÍ °ø°ÝÀÚµéÀº ¿Ü±³ °ü·Ã Á¶Á÷µéÀÇ ¾ÏÈ£È µÈ Åë½ÅÀ» ³ë¸²À¸·Î½á, ±¹°¡ÀÇ Áß¿äÇÑ Á¤º¸¸¦ ÈÉÃij»°í ÀÖ´Â °Ì´Ï´Ù.¡±
º½°¡Æ®³Ê´Â ¡°¾ÏÈ£È µÈ Æ®·¡ÇÈÀ» ³ë¸®±â À§ÇØ ºê¶ó¿ìÀúÀÇ ¾ÏÈ£È µµ±¸¸¦ ÀÌ·± ¹æ½ÄÀ¸·Î ³ë¸®´Â °ø°ÝÀÚµéÀ» º» ÀûÀÌ ¾ø´Ù¡±°í ¸»ÇÑ´Ù. ¡°±²ÀåÈ÷ °í±Þ½º·¯¿î ±â¼úÀ̰í, µû¶ó¼ ¹èÈÄ¿¡ ÀÖ´Â °ø°ÝÀÚÀÇ ¼öÁØÀÌ ¾öû³ª°Ô ³ô´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù. ¹Î°£ ºÐ¾ß¿¡¼ ÀÚ»ýÇß´Ù°í º¸±â¿¡´Â ¾î·Æ°í, ±¹°¡°¡ ¹èÈÄ¿¡ ÀÖ´Ù´Â °ÍÀÌ °ÅÀÇ È®½ÇÇÕ´Ï´Ù. ¹Î°¨ÇÑ Á¤º¸¸¦ ÁÖ°í¹Þ´Â Á¶Á÷µéÀº ºê¶ó¿ìÀú¿Í ½Ã½ºÅÛ Á¡°ËÀ» º¸´Ù ²Ä²ÄÇÏ°Ô ÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ¿Ü±³ ±â°ü ³ë¸®´Â »õ·Î¿î ¸Ö¿þ¾î ¸®´öÅÍ ¹ß°ßµÊ.
2. ÇÇÇØÀÚ°¡ ´Ù¿î·Îµå ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ Áß°£¿¡¼ ÆÐÄ¡ÇÏ´Â °í±Þ ±â¼ú ¼±º¸ÀÓ.
3. ¾ÏÈ£È µÈ ÆÐŶ º¸±â À§ÇØ ºê¶ó¿ìÀúÀÇ PRNG¸¦ Á¶ÀÛÇÏ´Â °í±Þ ±â¼ú ¼±º¸ÀÓ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>