·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

[ISEC 2025 ¹Ì¸®º¸±â] Çѱ¹±â¾÷º¸¾È ¡®UCLM¡¯À¸·Î ¿ÏÀü ÀÚµ¿È­ ½Ã´ë ¿¬´Ù...SSL ÀÎÁõ¼­ ´ÜÃà ´ëÀÀ

ÀÔ·Â : 2025-08-01 08:19
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÎÁõ¼­ À¯È¿±â°£ ´ÜÃà¿¡ µû¸¥ º¸¾È ¸®½ºÅ© ÇØ¼Ò...CLM ½ÃÀå ¸®´õ·Î µµ¾à

[º¸¾È´º½º °­ÇöÁÖ ±âÀÚ] Çѱ¹±â¾÷º¸¾È(´ëÇ¥ Àü±Í¼±)Àº ¿À´Â 8¿ù ¼­¿ï ÄÚ¿¢½º¿¡¼­ °³ÃֵǴ ¡®ISEC 2025¡¯¿¡ Âü°¡ÇØ ÀÚ»çÀÇ ÇÙ½É º¸¾È ¼Ö·ç¼ÇÀÎ UCLM, À¯¼­Æ®(UCERT), À¯½ÎÀÎ(USIGN), À¯Ã¼Ä¿(U-Checker)¸¦ ¼±º¸ÀÎ´Ù°í ¹àÇû´Ù. 2008³â ¼³¸³µÈ Çѱ¹±â¾÷º¸¾ÈÀº 17³â°£ PKI ±â¹Ý º¸¾È ±â¼úÀ» ¹ÙÅÁÀ¸·Î ±¹³» º¸¾È »ê¾÷À» ¼±µµÇؿԴÙ.

ISEC 2025ÀÇ ÇÙ½É ¼Ò°³ Á¦Ç°ÀÎ ¡®UCLM(U-Certificate Lifecycle Management)¡¯Àº SSL/TLS ÀÎÁõ¼­ÀÇ ¹ß±ÞºÎÅÍ °»½Å, ¹èÆ÷, Æó±â, ¸ð´ÏÅ͸µ¿¡ À̸£±â±îÁö ÀÎÁõ¼­ ¼ö¸í ÁÖ±âÀÇ Àü °úÁ¤À» ¿ÏÀü ÀÚµ¿È­ÇØ, ±â¾÷ÀÇ º¸¾È ¿î¿µ È¿À²¼º°ú ¾ÈÁ¤¼ºÀ» ȹ±âÀûÀ¸·Î ³ô¿©ÁÖ´Â ÀÎÁõ¼­ ÀÚµ¿È­ °ü¸® ¼Ö·ç¼ÇÀÌ´Ù.

2029³âºÎÅÍ SSL ÀÎÁõ¼­ À¯È¿±â°£ÀÌ 47ÀÏ·Î ´ÜÃàµÉ ¿¹Á¤ÀÎ °¡¿îµ¥, ±âÁ¸ ¼öµ¿ °ü¸® ¹æ½ÄÀÇ ºñÈ¿À²°ú ¼­ºñ½º Áß´Ü À§ÇèÀ» ÇØ¼ÒÇÏ´Â Çʼö ¼Ö·ç¼ÇÀ¸·Î ÁÖ¸ñ¹Þ°í ÀÖ´Ù. ƯÈ÷ UCLMÀº Çѱ¹¾î ±â¹ÝÀÇ Á÷°üÀûÀÎ UI/UX, ÀÎÁõ¼­ ¸¸·á »çÀü ¾Ë¸², ÀÚµ¿ °»½Å ½ºÄÉÁÙ¸µ µî ±¹³» ȯ°æ¿¡ ÃÖÀûÈ­µÈ ±â´ÉÀ» °®ÃèÀ¸¸ç, Digicert, Globalsign, Let's Encrypt µî ÁÖ¿ä ±Û·Î¹ú ÀÎÁõ±â°üÀº ¹°·Ð »ç¼³ ÀÎÁõ¼­±îÁö ÅëÇÕ °ü¸®ÇÒ ¼ö ÀÖ´Â Æø³ÐÀº ȣȯ¼ºÀ» Á¦°øÇÑ´Ù.

¡ãÇѱ¹±â¾÷º¸¾ÈÀÇ ¼Ö·ç¼Çµé [ÀÚ·á: Çѱ¹±â¾÷º¸¾È]


Çѱ¹±â¾÷º¸¾ÈÀÇ ´ëÇ¥ ¼­ºñ½ºÀÎ ¡®À¯¼­Æ®(UCERT)¡¯´Â Digicert, Globalsign, Sectigo µî ±Û·Î¹ú ÀÎÁõ±â°üÀÇ »óǰÀ» Ãë±ÞÇϸç, ¿¬°£ ¾à 1¸¸ °³ ±â¾÷¿¡ SSL ¹× ÄÚµå»çÀÎ ÀÎÁõ¼­¸¦ °ø±ÞÇÏ´Â SSL ÀÎÁõ¼­ Àü¹® ºê·£µå´Ù.

ÀÎÁõ¼­ ½ÅûºÎÅÍ ¹ß±Þ, °»½Å, ±â¼ú Áö¿ø±îÁö ¿ø½ºÅéÀ¸·Î Á¦°øÇϸç, À籸¸ÅÀ² 97%¸¦ ±â·ÏÇÏ´Â µî ³ôÀº °í°´ ¸¸Á·µµ¸¦ À¯ÁöÇϰí ÀÖ´Ù. ±â¼ú Áö¿øÀÇ Ç°Áú°ú ½Å¼Ó¼º Ãø¸é¿¡¼­µµ ½ÃÀå¿¡¼­ ³ôÀº Æò°¡¸¦ ¹ÞÀ¸¸ç, ±¹³» SSL ÀÎÁõ ½ÃÀå¿¡¼­ µ¶º¸ÀûÀÎ ÀÔÁö¸¦ ´ÙÁö°í ÀÖ´Ù.

¡®À¯½ÎÀÎ(USIGN)¡¯Àº ±¹Á¦ Åë¿ë AATL ÀÎÁõ¼­ ±â¹ÝÀÇ µðÁöÅм­¸í ¼Ö·ç¼ÇÀ¸·Î, À¯·´ÀÇ eIDAS, ¹Ì±¹ÀÇ FDA ¹× US ESIGN, ¾Æ½Ã¾Æ °¢±¹ÀÇ ÀüÀÚ¼­¸í ±Ô°ÝÀ» ¸ðµÎ ÃæÁ·Çϸç, ±Û·Î¹ú ½ºÅÄ´õµå¿¡ ºÎÇÕÇÏ´Â µðÁöÅм­¸í ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù.

À¯½ÎÀÎÀº ¼­¸íÀÚÀÇ ½Å¿ø°ú Á¶Á÷ Á¤º¸, ¼­¸í ½ÃÁ¡°ú À§Ä¡ Á¤º¸¸¦ ¹®¼­¿¡ Á÷Á¢ ±â·ÏÇÔÀ¸·Î½á ¹®¼­ À§º¯Á¶ ¹æÁö ¹× ºÎÀÎ ¹æÁö¸¦ º¸ÀåÇÏ°í °­·ÂÇÑ º¸¾È¼ºÀ» Á¦°øÇÑ´Ù. ´Ü¼øÈ÷ ¼­¸í À̹ÌÁö³ª µµÀå À̹ÌÁö¸¦ ¹®¼­¿¡ ¾÷·ÎµåÇÏ´Â ¹æ½ÄÀÌ ¾Æ´Ñ, ÀüÀÚ¹®¼­¿¡ ½ÇÁúÀûÀÎ µðÁöÅÐ Á¤º¸¸¦ Á÷Á¢ ÀÔ·ÂÇÏ´Â ±¸Á¶·Î, °è¾à¼­, µ¿ÀǼ­, ÇÕÀǼ­, ½Åû¼­ µî ¼­¸íÀÌ ÇÊ¿äÇÑ ¹®¼­´Â ¹°·Ð, °ø¹®, ³í¹®, ¿¬±¸³ëÆ® µî ¹®¼­ »ý¼º ÁÖüÀÇ ½Äº°ÀÌ ¿ä±¸µÇ´Â ´Ù¾çÇÑ ¹®¼­¿¡ Æø³Ð°Ô Ȱ¿ëÇÒ ¼ö ÀÖ´Ù.

À¯½ÎÀÎÀº µðÁöÅм­¸íÀÇ º¸¾È¼º°ú ¹ýÀû ¾ÈÁ¤¼ºÀ» ÀÎÁ¤¹Þ¾Æ °ú±âºÎ Àå°ü»óÀ» µÎ Â÷·Ê ¼ö»óÇßÀ¸¸ç, ±¹³» ƯÇãµµ º¸À¯Çϰí ÀÖ´Ù. ÇöÀç »ï¼ºÀüÀÚ, SM ¿£ÅÍÅ×ÀÎ¸ÕÆ® °°Àº ´ë±â¾÷Àº ¹°·Ð ÇØ¾ç¼ö»êºÎ, ±¹¸³¼¼Á¾¼ö¸ñ¿ø µî °ø°ø±â°ü¿¡¼­µµ Ȱ¹ßÈ÷ µµÀÔµÇ¾î »ç¿ëµÇ°í ÀÖ´Ù.

À¥Ãë¾àÁ¡ Á¡°Ë ¼­ºñ½º ¡®À¯Ã¼Ä¿(U-Checker)¡¯´Â HCL AppScan°ú Aucunetix¸¦ ÅëÇÑ Á¤¹Ð Á¡°ËÀ¸·Î ZeroTrust ±â¹ÝÀÇ º¸¾ÈÀ» ±¸ÇöÇÑ´Ù. °ú±âºÎ ÁöÁ¤ Åë½Å ±â¹Ý½Ã¼³ 28°³ Ç׸ñ°ú OWASP Top10À» ¸ðµÎ ¹Ý¿µÇØ ³ôÀº ½Å·ÚµµÀÇ Á¡°Ë ¼­ºñ½º¸¦ Á¦°øÇϸç, ÀÎÇÁ¶ó Áø´Ü, ¼Ò½ºÄÚµå Áø´Ü, ¸ðÀÇ ÇØÅ· µî ´Ù¾çÇÑ º¸¾È Áø´Ü ¼­ºñ½º¸¦ ÅëÇØ ÃÖ±Ù Áõ°¡ÇÏ´Â ÇØÅ· »ç°í¸¦ ¿¹¹æÇϰí, ±â¾÷ÀÇ º¸¾È ü°è¸¦ ´ÙÃþÀûÀ¸·Î °­È­ÇÒ ¼ö ÀÖ´Ù.

Çѱ¹±â¾÷º¸¾ÈÀº ¡®UCLM¡¯À» Áß½ÉÀ¸·Î °í°´»ç°¡ ¼­ºñ½º Áß´Ü ¾øÀÌ ¾ÈÁ¤ÀûÀÌ°í ½Å·Ú¼º ³ôÀº º¸¾È ȯ°æÀ» À¯ÁöÇÒ ¼ö ÀÖµµ·Ï ±â¼ú°ú ÄÁ¼³ÆÃ Àü¹Ý¿¡¼­ ½ÇÁúÀûÀÎ Áö¿øÀ» ¾Æ³¢Áö ¾ÊÀ» °èȹÀÌ´Ù.

ÇöÀç UCLM µµÀÔÀ» °ËÅä ÁßÀÎ ±â¾÷µéÀ» ´ë»óÀ¸·Î ÀÎÁõ¼­ ¿î¿µ ÇöȲ, ÀÎÇÁ¶ó ±¸Á¶, °ü¸® ¹æ½Ä µîÀ» °í·ÁÇÑ ¸ÂÃãÇü ±¸Ãà ¹æ¾ÈÀ» Á¦¾ÈÇϰí ÀÖÀ¸¸ç, ½ÇÁ¦ ȯ°æ ±â¹ÝÀÇ »çÀü °ËÁõ(PoC)µµ Ȱ¹ßÈ÷ ÁøÇà ÁßÀÌ´Ù. ƯÈ÷ ±ÝÀ¶±Ç, °ø°ø±â°ü, ´ë±â¾÷ µîÀÌ UCLM µ¥¸ð ¹× PoC¸¦ Àû±Ø ÁøÇàÇÏ¸ç ¼Ö·ç¼ÇÀÇ ½ÇÈ¿¼ºÀ» °ËÁõÇϰí ÀÖ´Ù.

ÇÑÆí, ´ëÇѹα¹ ´ëÇ¥ »çÀ̹ö º¸¾È ÄÜÆÛ·±½ºÀÌÀÚ ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ð·Î ÀÚ¸® ÀâÀº ¡®ISEC 2025(Á¦19ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º)¡¯°¡ ¿À´Â 8¿ù 26ÀÏ(È­)ºÎÅÍ 27ÀÏ(¼ö)±îÁö ¾çÀϰ£ ¼­¿ï ÄÚ¿¢½º¿¡¼­ °³ÃֵȴÙ. ISEC 2025´Â AI Security°¡ ISECÀÇ ÇÙ½É ¾ÆÁ¨´ÙÀÌÀÚ »ó¡À¸·Î AI ±â¹Ý º¸¾ÈÀÇ ¸ðµç ±â¼ú°ú Æ®·»µå¸¦ ISEC 2025¿¡¼­ üÇèÇÒ ¼ö ÀÖ´Ù´Â Àǹ̸¦ ´ãÀº ¡®AI¡¤SECURITY¡¯¸¦ ÁÖÁ¦·Î ÄÚ¿¢½º Àü½ÃÀå(Hall D)°ú ¿ÀµðÅ丮¿ò, ¾Æ¼Àº¼·ë¿¡¼­ Áö³­Çغ¸´Ù È®´ëµÈ ±Ô¸ð·Î °³ÃֵȴÙ. ƯÈ÷ 2025³â¿¡´Â ÃÑ 20¿©°³ Æ®·¢, 100°³ ¼¼¼Ç ¹ßÇ¥¿Í 150¿©°³ »çÀ̹öº¸¾È ¼Ö·ç¼Ç ±â¾÷ÀÌ Âü¿©ÇÑ 160¿©°³ÀÇ ¼Ö·ç¼Ç Àü½Ã ºÎ½ºµµ ¸¶·ÃµÉ Àü¸ÁÀÌ´Ù.

¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ ¹× º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ÇöÀå ÅõÇ¥¿Í ¼³¹® Á¶»ç, ¿µ»ó Æò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°­¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2025 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁ¿Í Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ¿Í °øµ¿ ÁÖ°üÇØ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ½Ç½ÀÀ» ÅëÇØ ´ëÀÀ¹ýÀ» ¸¶½ºÅÍÇÏ°í º¸¾È¾÷¹«¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Â À¯·á ¡®Æ®·¹ÀÌ´× ÄÚ½º¡¯ µî ÄÜÅÙÃ÷ÀÇ ÁúÀû Çâ»ó ¹× °­¿¬ ¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼³ °èȹÀÌ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ »çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øÈ¸¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.

[°­ÇöÁÖ ±âÀÚ(jjoo@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù