[º¸¾È´º½º °ÇöÁÖ ±âÀÚ] Çѱ¹±â¾÷º¸¾È(´ëÇ¥ Àü±Í¼±)Àº ¿À´Â 8¿ù ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵǴ ¡®ISEC 2025¡¯¿¡ Âü°¡ÇØ ÀÚ»çÀÇ ÇÙ½É º¸¾È ¼Ö·ç¼ÇÀÎ UCLM, À¯¼Æ®(UCERT), À¯½ÎÀÎ(USIGN), À¯Ã¼Ä¿(U-Checker)¸¦ ¼±º¸ÀÎ´Ù°í ¹àÇû´Ù. 2008³â ¼³¸³µÈ Çѱ¹±â¾÷º¸¾ÈÀº 17³â°£ PKI ±â¹Ý º¸¾È ±â¼úÀ» ¹ÙÅÁÀ¸·Î ±¹³» º¸¾È »ê¾÷À» ¼±µµÇؿԴÙ.
ISEC 2025ÀÇ ÇÙ½É ¼Ò°³ Á¦Ç°ÀÎ ¡®UCLM(U-Certificate Lifecycle Management)¡¯Àº SSL/TLS ÀÎÁõ¼ÀÇ ¹ß±ÞºÎÅÍ °»½Å, ¹èÆ÷, Æó±â, ¸ð´ÏÅ͸µ¿¡ À̸£±â±îÁö ÀÎÁõ¼ ¼ö¸í ÁÖ±âÀÇ Àü °úÁ¤À» ¿ÏÀü ÀÚµ¿ÈÇØ, ±â¾÷ÀÇ º¸¾È ¿î¿µ È¿À²¼º°ú ¾ÈÁ¤¼ºÀ» ȹ±âÀûÀ¸·Î ³ô¿©ÁÖ´Â ÀÎÁõ¼ ÀÚµ¿È °ü¸® ¼Ö·ç¼ÇÀÌ´Ù.
2029³âºÎÅÍ SSL ÀÎÁõ¼ À¯È¿±â°£ÀÌ 47ÀÏ·Î ´ÜÃàµÉ ¿¹Á¤ÀÎ °¡¿îµ¥, ±âÁ¸ ¼öµ¿ °ü¸® ¹æ½ÄÀÇ ºñÈ¿À²°ú ¼ºñ½º Áß´Ü À§ÇèÀ» ÇØ¼ÒÇÏ´Â Çʼö ¼Ö·ç¼ÇÀ¸·Î ÁÖ¸ñ¹Þ°í ÀÖ´Ù. ƯÈ÷ UCLMÀº Çѱ¹¾î ±â¹ÝÀÇ Á÷°üÀûÀÎ UI/UX, ÀÎÁõ¼ ¸¸·á »çÀü ¾Ë¸², ÀÚµ¿ °»½Å ½ºÄÉÁÙ¸µ µî ±¹³» ȯ°æ¿¡ ÃÖÀûÈµÈ ±â´ÉÀ» °®ÃèÀ¸¸ç, Digicert, Globalsign, Let's Encrypt µî ÁÖ¿ä ±Û·Î¹ú ÀÎÁõ±â°üÀº ¹°·Ð »ç¼³ ÀÎÁõ¼±îÁö ÅëÇÕ °ü¸®ÇÒ ¼ö ÀÖ´Â Æø³ÐÀº ȣȯ¼ºÀ» Á¦°øÇÑ´Ù.

¡ãÇѱ¹±â¾÷º¸¾ÈÀÇ ¼Ö·ç¼Çµé [ÀÚ·á: Çѱ¹±â¾÷º¸¾È]
Çѱ¹±â¾÷º¸¾ÈÀÇ ´ëÇ¥ ¼ºñ½ºÀÎ ¡®À¯¼Æ®(UCERT)¡¯´Â Digicert, Globalsign, Sectigo µî ±Û·Î¹ú ÀÎÁõ±â°üÀÇ »óǰÀ» Ãë±ÞÇϸç, ¿¬°£ ¾à 1¸¸ °³ ±â¾÷¿¡ SSL ¹× ÄÚµå»çÀÎ ÀÎÁõ¼¸¦ °ø±ÞÇÏ´Â SSL ÀÎÁõ¼ Àü¹® ºê·£µå´Ù.
ÀÎÁõ¼ ½ÅûºÎÅÍ ¹ß±Þ, °»½Å, ±â¼ú Áö¿ø±îÁö ¿ø½ºÅéÀ¸·Î Á¦°øÇϸç, À籸¸ÅÀ² 97%¸¦ ±â·ÏÇÏ´Â µî ³ôÀº °í°´ ¸¸Á·µµ¸¦ À¯ÁöÇϰí ÀÖ´Ù. ±â¼ú Áö¿øÀÇ Ç°Áú°ú ½Å¼Ó¼º Ãø¸é¿¡¼µµ ½ÃÀå¿¡¼ ³ôÀº Æò°¡¸¦ ¹ÞÀ¸¸ç, ±¹³» SSL ÀÎÁõ ½ÃÀå¿¡¼ µ¶º¸ÀûÀÎ ÀÔÁö¸¦ ´ÙÁö°í ÀÖ´Ù.
¡®À¯½ÎÀÎ(USIGN)¡¯Àº ±¹Á¦ Åë¿ë AATL ÀÎÁõ¼ ±â¹ÝÀÇ µðÁöÅм¸í ¼Ö·ç¼ÇÀ¸·Î, À¯·´ÀÇ eIDAS, ¹Ì±¹ÀÇ FDA ¹× US ESIGN, ¾Æ½Ã¾Æ °¢±¹ÀÇ ÀüÀÚ¼¸í ±Ô°ÝÀ» ¸ðµÎ ÃæÁ·Çϸç, ±Û·Î¹ú ½ºÅÄ´õµå¿¡ ºÎÇÕÇÏ´Â µðÁöÅм¸í ¼ºñ½º¸¦ Á¦°øÇÑ´Ù.
À¯½ÎÀÎÀº ¼¸íÀÚÀÇ ½Å¿ø°ú Á¶Á÷ Á¤º¸, ¼¸í ½ÃÁ¡°ú À§Ä¡ Á¤º¸¸¦ ¹®¼¿¡ Á÷Á¢ ±â·ÏÇÔÀ¸·Î½á ¹®¼ À§º¯Á¶ ¹æÁö ¹× ºÎÀÎ ¹æÁö¸¦ º¸ÀåÇÏ°í °·ÂÇÑ º¸¾È¼ºÀ» Á¦°øÇÑ´Ù. ´Ü¼øÈ÷ ¼¸í À̹ÌÁö³ª µµÀå À̹ÌÁö¸¦ ¹®¼¿¡ ¾÷·ÎµåÇÏ´Â ¹æ½ÄÀÌ ¾Æ´Ñ, ÀüÀÚ¹®¼¿¡ ½ÇÁúÀûÀÎ µðÁöÅÐ Á¤º¸¸¦ Á÷Á¢ ÀÔ·ÂÇÏ´Â ±¸Á¶·Î, °è¾à¼, µ¿ÀǼ, ÇÕÀǼ, ½Åû¼ µî ¼¸íÀÌ ÇÊ¿äÇÑ ¹®¼´Â ¹°·Ð, °ø¹®, ³í¹®, ¿¬±¸³ëÆ® µî ¹®¼ »ý¼º ÁÖüÀÇ ½Äº°ÀÌ ¿ä±¸µÇ´Â ´Ù¾çÇÑ ¹®¼¿¡ Æø³Ð°Ô Ȱ¿ëÇÒ ¼ö ÀÖ´Ù.
À¯½ÎÀÎÀº µðÁöÅм¸íÀÇ º¸¾È¼º°ú ¹ýÀû ¾ÈÁ¤¼ºÀ» ÀÎÁ¤¹Þ¾Æ °ú±âºÎ Àå°ü»óÀ» µÎ Â÷·Ê ¼ö»óÇßÀ¸¸ç, ±¹³» ƯÇãµµ º¸À¯Çϰí ÀÖ´Ù. ÇöÀç »ï¼ºÀüÀÚ, SM ¿£ÅÍÅ×ÀÎ¸ÕÆ® °°Àº ´ë±â¾÷Àº ¹°·Ð ÇØ¾ç¼ö»êºÎ, ±¹¸³¼¼Á¾¼ö¸ñ¿ø µî °ø°ø±â°ü¿¡¼µµ Ȱ¹ßÈ÷ µµÀÔµÇ¾î »ç¿ëµÇ°í ÀÖ´Ù.
À¥Ãë¾àÁ¡ Á¡°Ë ¼ºñ½º ¡®À¯Ã¼Ä¿(U-Checker)¡¯´Â HCL AppScan°ú Aucunetix¸¦ ÅëÇÑ Á¤¹Ð Á¡°ËÀ¸·Î ZeroTrust ±â¹ÝÀÇ º¸¾ÈÀ» ±¸ÇöÇÑ´Ù. °ú±âºÎ ÁöÁ¤ Åë½Å ±â¹Ý½Ã¼³ 28°³ Ç׸ñ°ú OWASP Top10À» ¸ðµÎ ¹Ý¿µÇØ ³ôÀº ½Å·ÚµµÀÇ Á¡°Ë ¼ºñ½º¸¦ Á¦°øÇϸç, ÀÎÇÁ¶ó Áø´Ü, ¼Ò½ºÄÚµå Áø´Ü, ¸ðÀÇ ÇØÅ· µî ´Ù¾çÇÑ º¸¾È Áø´Ü ¼ºñ½º¸¦ ÅëÇØ ÃÖ±Ù Áõ°¡ÇÏ´Â ÇØÅ· »ç°í¸¦ ¿¹¹æÇϰí, ±â¾÷ÀÇ º¸¾È ü°è¸¦ ´ÙÃþÀûÀ¸·Î °ÈÇÒ ¼ö ÀÖ´Ù.
Çѱ¹±â¾÷º¸¾ÈÀº ¡®UCLM¡¯À» Áß½ÉÀ¸·Î °í°´»ç°¡ ¼ºñ½º Áß´Ü ¾øÀÌ ¾ÈÁ¤ÀûÀÌ°í ½Å·Ú¼º ³ôÀº º¸¾È ȯ°æÀ» À¯ÁöÇÒ ¼ö ÀÖµµ·Ï ±â¼ú°ú ÄÁ¼³ÆÃ Àü¹Ý¿¡¼ ½ÇÁúÀûÀÎ Áö¿øÀ» ¾Æ³¢Áö ¾ÊÀ» °èȹÀÌ´Ù.
ÇöÀç UCLM µµÀÔÀ» °ËÅä ÁßÀÎ ±â¾÷µéÀ» ´ë»óÀ¸·Î ÀÎÁõ¼ ¿î¿µ ÇöȲ, ÀÎÇÁ¶ó ±¸Á¶, °ü¸® ¹æ½Ä µîÀ» °í·ÁÇÑ ¸ÂÃãÇü ±¸Ãà ¹æ¾ÈÀ» Á¦¾ÈÇϰí ÀÖÀ¸¸ç, ½ÇÁ¦ ȯ°æ ±â¹ÝÀÇ »çÀü °ËÁõ(PoC)µµ Ȱ¹ßÈ÷ ÁøÇà ÁßÀÌ´Ù. ƯÈ÷ ±ÝÀ¶±Ç, °ø°ø±â°ü, ´ë±â¾÷ µîÀÌ UCLM µ¥¸ð ¹× PoC¸¦ Àû±Ø ÁøÇàÇÏ¸ç ¼Ö·ç¼ÇÀÇ ½ÇÈ¿¼ºÀ» °ËÁõÇϰí ÀÖ´Ù.
ÇÑÆí, ´ëÇѹα¹ ´ëÇ¥ »çÀ̹ö º¸¾È ÄÜÆÛ·±½ºÀÌÀÚ ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ð·Î ÀÚ¸® ÀâÀº ¡®ISEC 2025(Á¦19ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º)¡¯°¡ ¿À´Â 8¿ù 26ÀÏ(È)ºÎÅÍ 27ÀÏ(¼ö)±îÁö ¾çÀϰ£ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵȴÙ. ISEC 2025´Â AI Security°¡ ISECÀÇ ÇÙ½É ¾ÆÁ¨´ÙÀÌÀÚ »ó¡À¸·Î AI ±â¹Ý º¸¾ÈÀÇ ¸ðµç ±â¼ú°ú Æ®·»µå¸¦ ISEC 2025¿¡¼ üÇèÇÒ ¼ö ÀÖ´Ù´Â Àǹ̸¦ ´ãÀº ¡®AI¡¤SECURITY¡¯¸¦ ÁÖÁ¦·Î ÄÚ¿¢½º Àü½ÃÀå(Hall D)°ú ¿ÀµðÅ丮¿ò, ¾Æ¼Àº¼·ë¿¡¼ Áö³Çغ¸´Ù È®´ëµÈ ±Ô¸ð·Î °³ÃֵȴÙ. ƯÈ÷ 2025³â¿¡´Â ÃÑ 20¿©°³ Æ®·¢, 100°³ ¼¼¼Ç ¹ßÇ¥¿Í 150¿©°³ »çÀ̹öº¸¾È ¼Ö·ç¼Ç ±â¾÷ÀÌ Âü¿©ÇÑ 160¿©°³ÀÇ ¼Ö·ç¼Ç Àü½Ã ºÎ½ºµµ ¸¶·ÃµÉ Àü¸ÁÀÌ´Ù.
¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ ¹× º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ÇöÀå ÅõÇ¥¿Í ¼³¹® Á¶»ç, ¿µ»ó Æò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2025 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁ¿Í Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ¿Í °øµ¿ ÁÖ°üÇØ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ½Ç½ÀÀ» ÅëÇØ ´ëÀÀ¹ýÀ» ¸¶½ºÅÍÇÏ°í º¸¾È¾÷¹«¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Â À¯·á ¡®Æ®·¹ÀÌ´× ÄÚ½º¡¯ µî ÄÜÅÙÃ÷ÀÇ ÁúÀû Çâ»ó ¹× °¿¬ ¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼³ °èȹÀÌ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ »çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øÈ¸¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[°ÇöÁÖ ±âÀÚ(jjoo@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>