Çѱ¹ÀÎÅͳÝÁøÈï¿ø º¸°í¼
½º¸¶Æ®Æù, RFID, IPTV µî ½Å±â¼úÀÌ µîÀåÇÏ°í ¼ºñ½º ÀÌ¿ëÀÌ Áõ°¡ÇÏ¸é¼ »õ·Î¿î º¸¾È Ãë¾àÁ¡À» ¾Ç¿ëÇÑ º¸¾È»ç°í ¹ß»ý¿¡ ´ëºñÇØ Á¤º¸±â¼ú Ãë¾àÁ¡¿¡ ´ëÇÑ °ü¸®Ã¼°è ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù´Â ÁöÀûÀÌ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ÃÖ±Ù ¹ßÇ¥ÇÑ º¸°í¼(Á¤º¸½Å±â¼ú Ãë¾àÁ¡ °ü¸®Ã¼°è ±¸Ãà¾È)¿¡ µû¸£¸é, ¿ì¸®³ª¶ó´Â Á¤º¸±â¼ú Ãë¾àÁ¡¿¡ ´ëÇÑ °ü¸®Ã¼°è°¡ ¹ÌÈíÇØ ±âÁ¸»Ó ¾Æ´Ï¶ó »õ·Î¿î º¸¾È À§Çù°ú ħÇØ»ç°í¿¡ µû¸¥ ÇÇÇØ°¡ Ä¿Áú ¼ö ÀÖ´Ù.
¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ °ü¸®´Â ±¹°¡Á¤º¸¿ø »êÇÏ ±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ(NCSC), Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ ÀÎÅͳÝħÇØ»ç°í´ëÀÀ¼¾ÅÍ(KrCert), ±¹¹æºÎ »êÇÏ ±¹¹æÁ¤º¸Àü´ëÀÀ¼¾ÅÍ, ÇàÁ¤¾ÈÀüºÎÀÇ ½Ãµµ »çÀ̹öħÇØ´ëÀÀÁö¿ø¼¾ÅÍ µîÀÌ ÁÖ°üÇÏ°í ÀÖÁö¸¸ ±â°üº°·Î µ¶¸³ÀûÀÎ Ãë¾àÁ¡ °ü¸® ü°è¸¦ °®°í ÀÖ¾î ÅëÇÕµÈ DB°¡ ¾ø°í Ãë¾àÁ¡ °ü¸®¿¡ ´ëÇÑ °øÀ¯°¡ Àß µÇÁö ¾Ê°í ÀÖ´Ù.
ÀÌ·Î ÀÎÇØ µ¿ÀÏÇÑ Ãë¾àÁ¡¿¡ ´ëÇØ ¼·Î ´Ù¸¥ À§Çè µî±ÞÀ» ¼³Á¤Çϰųª, ´ëÀÀÃ¥ÀÌ ´Ù¸¦ ¼ö ÀÖ°í, Ãë¾àÁ¡ °ü¸®ÀÇ ¾÷¹«°¡ Áߺ¹µÇ´Â µî ºñÈ¿À²ÀûÀÎ Ãë¾àÁ¡ °ü¸®°¡ ÀÌ·ïÁú ¼ö ÀÖ¾î ħÇØ»ç°í ¹ß»ý½Ã ½Å¼ÓÇÑ ´ëÀÀÀÌ ¾î·Æ´Ù´Â ÁöÀûÀÌ´Ù.
À̸¦ °³¼±ÇÏ·Á¸é Á¤º¸ ½Å±â¼ú¿¡ ´ëÇÑ º¸¾È Ãë¾àÁ¡À» ü°èÀûÀ¸·Î °ü¸®ÇÏ°í Á¤º¸½Å±â¼úÀÇ Æ¯Â¡À» È¿°úÀûÀ¸·Î ¹Ý¿µÇÑ ±â°ü°£ ü°èÀû, ´ÜÀÏÈµÈ º¸¾ÈÃë¾àÁ¡ °ü¸®Ã¼°è °³¹ß°ú ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù°í º¸°í¼´Â ¼³¸íÇß´Ù. À̸¦ À§ÇØ ¹Ì±¹, ÀϺ»ÀÇ Ãë¾àÁ¡ °ü¸® ü°è¸¦ º¥Ä¡¸¶Å·ÇÏ°í, ±¹³» ½ÇÁ¤°ú Á¤º¸½Å±â¼úÀÇ Æ¯¼ºÀ» °í·ÁÇÑ °ü¸® ü°è¸¦ ±¸ÃàÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.
¹Ì±¹, ÀϺ», À¯·´ µî ¼±Áø±¹Àº ¿ì¸®³ª¶óº¸´Ù ÇÑ ¹ß ¾Õ¼ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ Á¡°Ë ¹× µ¥ÀÌÅͺ£À̽º(DB) ±¸Ãà µîÀ» °ÈÇÏ°í ÀÖ´Ù.
1990³â´ëºÎÅÍ Ãë¾àÁ¡ °ü¸®¿¡ ¾ÕÀå¼± ¹Ì±¹Àº ±¹Åä¾Èº¸ºÎ »êÇÏÀÇ NVD(National Vulnerabilities Database)¸¦ ÅëÇØ ¼ÒÇÁÆ®¿þ¾î º¥´õµé·ÎºÎÅÍ Ãë¾àÁ¡ Á¤º¸ ¹× ÀÚ±Ý Áö¿øÀ» ¹ÞÀ¸¸ç, Ãë¾àÁ¡ °ü¸® ÀÚµ¿È ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù.
¶Ç NVDÀÌ¿ÜÀÇ Ãë¾àÁ¡ DB°¡ »ý°Ü³ªÀÚ, ¼·Î ´Ù¸¥ Ãë¾àÁ¡ DB°¡ »óÀÌÇÑ ºÐ¼®À» ³»³õÀ» ¼ö ÀÖ´Ù´Â ¿ì·Á ¶§¹®¿¡ »çÀ̹öº¸¾È Á¤º¸ °øÀ¯ ÇÁ·ÎÁ§Æ®(CSISP)¸¦ ÃßÁø, Á¤º¸°øÀ¯ ¸ðµ¨ÀÎ CVE(Common Vulnerabilities and Exposures)¸¦ ¸¸µé¾ú´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ÀûÇÕÇÑ Ãë¾àÁ¡ °ü¸® ü°è¿Í ÅëÇÕ Ãë¾àÁ¡ DB¸¦ ±¸ÃàÇßÀ¸¸ç, ÃÖ±Ù À̸¦ ÇÁ·ÎÅäÄÝ·Î ±ÔÁ¤ÇÏ°í ÀϺ», Áß±¹, À¯·´°úÀÇ ¿¬°èü°è¸¦ ÅëÇØ Ãë¾àÁ¡ °ü·Ã Á¤º¸ µîÀ» Á¦°øÇÏ°í ÀÖ´Ù.
ÀϺ»Àº 2000³â´ëºÎÅÍ ¹Ì±¹ÀÇ Ãë¾àÁ¡ ºÐ·ùü°è, Æò°¡Ã¼°è¿Í Àü¹ÝÀûÀÎ Ãë¾àÁ¡ Á¤º¸¸¦ È°¿ëÇØ ´Ù¾çÇÑ ¼ºñ½º¸¦ ¹Î°£À̳ª ±â¾÷ µî¿¡ Á¦°øÇÏ°í ÀÖ´Ù.
Áß±¹Àº ÃÖ±Ù ¾à 2¸¸7600°³ÀÇ Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ´Â ÅëÇÕ Ãë¾àÁ¡ DB¸¦ ±¸ÃàÇÏ´Â µî º¸¾È Ãë¾àÁ¡ °ü¸® ü°è¸¦ ±¸ÃàÇß°í À¯·´µµ EUÀÇ °¢ ȸ¿ø±¹ ÄÄÇ»Åͺñ»ó´ëÀÀÆÀ(CERT)ÀÌ Ãë¾àÁ¡ °ü¸®Ã¼°è¸¦ ±¸ÃàÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
º¸°í¼´Â ÇØ¿Ü»ç·Ê»Ó ¾Æ´Ï¶ó ±¹¿Ü °ü·Ã ±â°üµé°ú Ä¿¹Â´ÏÄÉÀÌ¼Ç ÇØ Ãë¾àÁ¡À» ¼öÁý ¹× °øÀ¯ÇÏ°í Ãë¾àÁ¡ ÅëÇÕ °ü¸® ü°è¸¦ ¸¸µé¾î ½Å±â¼ú SW Ãë¾àÁ¡¿¡ Àû±Ø ´ëÀÀÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í ÁöÀûÇß´Ù.
±èÁö¼±±âÀÚ dubs45@
[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ÃÖ±Ù ¹ßÇ¥ÇÑ º¸°í¼(Á¤º¸½Å±â¼ú Ãë¾àÁ¡ °ü¸®Ã¼°è ±¸Ãà¾È)¿¡ µû¸£¸é, ¿ì¸®³ª¶ó´Â Á¤º¸±â¼ú Ãë¾àÁ¡¿¡ ´ëÇÑ °ü¸®Ã¼°è°¡ ¹ÌÈíÇØ ±âÁ¸»Ó ¾Æ´Ï¶ó »õ·Î¿î º¸¾È À§Çù°ú ħÇØ»ç°í¿¡ µû¸¥ ÇÇÇØ°¡ Ä¿Áú ¼ö ÀÖ´Ù.
¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ °ü¸®´Â ±¹°¡Á¤º¸¿ø »êÇÏ ±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ(NCSC), Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ ÀÎÅͳÝħÇØ»ç°í´ëÀÀ¼¾ÅÍ(KrCert), ±¹¹æºÎ »êÇÏ ±¹¹æÁ¤º¸Àü´ëÀÀ¼¾ÅÍ, ÇàÁ¤¾ÈÀüºÎÀÇ ½Ãµµ »çÀ̹öħÇØ´ëÀÀÁö¿ø¼¾ÅÍ µîÀÌ ÁÖ°üÇÏ°í ÀÖÁö¸¸ ±â°üº°·Î µ¶¸³ÀûÀÎ Ãë¾àÁ¡ °ü¸® ü°è¸¦ °®°í ÀÖ¾î ÅëÇÕµÈ DB°¡ ¾ø°í Ãë¾àÁ¡ °ü¸®¿¡ ´ëÇÑ °øÀ¯°¡ Àß µÇÁö ¾Ê°í ÀÖ´Ù.
ÀÌ·Î ÀÎÇØ µ¿ÀÏÇÑ Ãë¾àÁ¡¿¡ ´ëÇØ ¼·Î ´Ù¸¥ À§Çè µî±ÞÀ» ¼³Á¤Çϰųª, ´ëÀÀÃ¥ÀÌ ´Ù¸¦ ¼ö ÀÖ°í, Ãë¾àÁ¡ °ü¸®ÀÇ ¾÷¹«°¡ Áߺ¹µÇ´Â µî ºñÈ¿À²ÀûÀÎ Ãë¾àÁ¡ °ü¸®°¡ ÀÌ·ïÁú ¼ö ÀÖ¾î ħÇØ»ç°í ¹ß»ý½Ã ½Å¼ÓÇÑ ´ëÀÀÀÌ ¾î·Æ´Ù´Â ÁöÀûÀÌ´Ù.
À̸¦ °³¼±ÇÏ·Á¸é Á¤º¸ ½Å±â¼ú¿¡ ´ëÇÑ º¸¾È Ãë¾àÁ¡À» ü°èÀûÀ¸·Î °ü¸®ÇÏ°í Á¤º¸½Å±â¼úÀÇ Æ¯Â¡À» È¿°úÀûÀ¸·Î ¹Ý¿µÇÑ ±â°ü°£ ü°èÀû, ´ÜÀÏÈµÈ º¸¾ÈÃë¾àÁ¡ °ü¸®Ã¼°è °³¹ß°ú ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù°í º¸°í¼´Â ¼³¸íÇß´Ù. À̸¦ À§ÇØ ¹Ì±¹, ÀϺ»ÀÇ Ãë¾àÁ¡ °ü¸® ü°è¸¦ º¥Ä¡¸¶Å·ÇÏ°í, ±¹³» ½ÇÁ¤°ú Á¤º¸½Å±â¼úÀÇ Æ¯¼ºÀ» °í·ÁÇÑ °ü¸® ü°è¸¦ ±¸ÃàÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.
¹Ì±¹, ÀϺ», À¯·´ µî ¼±Áø±¹Àº ¿ì¸®³ª¶óº¸´Ù ÇÑ ¹ß ¾Õ¼ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ Á¡°Ë ¹× µ¥ÀÌÅͺ£À̽º(DB) ±¸Ãà µîÀ» °ÈÇÏ°í ÀÖ´Ù.
1990³â´ëºÎÅÍ Ãë¾àÁ¡ °ü¸®¿¡ ¾ÕÀå¼± ¹Ì±¹Àº ±¹Åä¾Èº¸ºÎ »êÇÏÀÇ NVD(National Vulnerabilities Database)¸¦ ÅëÇØ ¼ÒÇÁÆ®¿þ¾î º¥´õµé·ÎºÎÅÍ Ãë¾àÁ¡ Á¤º¸ ¹× ÀÚ±Ý Áö¿øÀ» ¹ÞÀ¸¸ç, Ãë¾àÁ¡ °ü¸® ÀÚµ¿È ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù.
¶Ç NVDÀÌ¿ÜÀÇ Ãë¾àÁ¡ DB°¡ »ý°Ü³ªÀÚ, ¼·Î ´Ù¸¥ Ãë¾àÁ¡ DB°¡ »óÀÌÇÑ ºÐ¼®À» ³»³õÀ» ¼ö ÀÖ´Ù´Â ¿ì·Á ¶§¹®¿¡ »çÀ̹öº¸¾È Á¤º¸ °øÀ¯ ÇÁ·ÎÁ§Æ®(CSISP)¸¦ ÃßÁø, Á¤º¸°øÀ¯ ¸ðµ¨ÀÎ CVE(Common Vulnerabilities and Exposures)¸¦ ¸¸µé¾ú´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ÀûÇÕÇÑ Ãë¾àÁ¡ °ü¸® ü°è¿Í ÅëÇÕ Ãë¾àÁ¡ DB¸¦ ±¸ÃàÇßÀ¸¸ç, ÃÖ±Ù À̸¦ ÇÁ·ÎÅäÄÝ·Î ±ÔÁ¤ÇÏ°í ÀϺ», Áß±¹, À¯·´°úÀÇ ¿¬°èü°è¸¦ ÅëÇØ Ãë¾àÁ¡ °ü·Ã Á¤º¸ µîÀ» Á¦°øÇÏ°í ÀÖ´Ù.
ÀϺ»Àº 2000³â´ëºÎÅÍ ¹Ì±¹ÀÇ Ãë¾àÁ¡ ºÐ·ùü°è, Æò°¡Ã¼°è¿Í Àü¹ÝÀûÀÎ Ãë¾àÁ¡ Á¤º¸¸¦ È°¿ëÇØ ´Ù¾çÇÑ ¼ºñ½º¸¦ ¹Î°£À̳ª ±â¾÷ µî¿¡ Á¦°øÇÏ°í ÀÖ´Ù.
Áß±¹Àº ÃÖ±Ù ¾à 2¸¸7600°³ÀÇ Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ´Â ÅëÇÕ Ãë¾àÁ¡ DB¸¦ ±¸ÃàÇÏ´Â µî º¸¾È Ãë¾àÁ¡ °ü¸® ü°è¸¦ ±¸ÃàÇß°í À¯·´µµ EUÀÇ °¢ ȸ¿ø±¹ ÄÄÇ»Åͺñ»ó´ëÀÀÆÀ(CERT)ÀÌ Ãë¾àÁ¡ °ü¸®Ã¼°è¸¦ ±¸ÃàÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
º¸°í¼´Â ÇØ¿Ü»ç·Ê»Ó ¾Æ´Ï¶ó ±¹¿Ü °ü·Ã ±â°üµé°ú Ä¿¹Â´ÏÄÉÀÌ¼Ç ÇØ Ãë¾àÁ¡À» ¼öÁý ¹× °øÀ¯ÇÏ°í Ãë¾àÁ¡ ÅëÇÕ °ü¸® ü°è¸¦ ¸¸µé¾î ½Å±â¼ú SW Ãë¾àÁ¡¿¡ Àû±Ø ´ëÀÀÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í ÁöÀûÇß´Ù.
±èÁö¼±±âÀÚ dubs45@
[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]