µðÁöÅПÀÓ½º

 


´Ã¾î³ª´Â SW º¸¾È»ç°í Ãë¾àÁ¡ °ü¸®Ã¼°è ±Þ¼±¹«

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
Çѱ¹ÀÎÅͳÝÁøÈï¿ø º¸°í¼­
½º¸¶Æ®Æù, RFID, IPTV µî ½Å±â¼úÀÌ µîÀåÇÏ°í ¼­ºñ½º ÀÌ¿ëÀÌ Áõ°¡Çϸ鼭 »õ·Î¿î º¸¾È Ãë¾àÁ¡À» ¾Ç¿ëÇÑ º¸¾È»ç°í ¹ß»ý¿¡ ´ëºñÇØ Á¤º¸±â¼ú Ãë¾àÁ¡¿¡ ´ëÇÑ °ü¸®Ã¼°è ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù´Â ÁöÀûÀÌ´Ù.

Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ÃÖ±Ù ¹ßÇ¥ÇÑ º¸°í¼­(Á¤º¸½Å±â¼ú Ãë¾àÁ¡ °ü¸®Ã¼°è ±¸Ãà¾È)¿¡ µû¸£¸é, ¿ì¸®³ª¶ó´Â Á¤º¸±â¼ú Ãë¾àÁ¡¿¡ ´ëÇÑ °ü¸®Ã¼°è°¡ ¹ÌÈíÇØ ±âÁ¸»Ó ¾Æ´Ï¶ó »õ·Î¿î º¸¾È À§Çù°ú ħÇØ»ç°í¿¡ µû¸¥ ÇÇÇØ°¡ Ä¿Áú ¼ö ÀÖ´Ù.

¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ °ü¸®´Â ±¹°¡Á¤º¸¿ø »êÇÏ ±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ(NCSC), Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ ÀÎÅͳÝħÇØ»ç°í´ëÀÀ¼¾ÅÍ(KrCert), ±¹¹æºÎ »êÇÏ ±¹¹æÁ¤º¸Àü´ëÀÀ¼¾ÅÍ, ÇàÁ¤¾ÈÀüºÎÀÇ ½Ãµµ »çÀ̹öħÇØ´ëÀÀÁö¿ø¼¾ÅÍ µîÀÌ ÁÖ°üÇÏ°í ÀÖÁö¸¸ ±â°üº°·Î µ¶¸³ÀûÀÎ Ãë¾àÁ¡ °ü¸® ü°è¸¦ °®°í ÀÖ¾î ÅëÇÕµÈ DB°¡ ¾ø°í Ãë¾àÁ¡ °ü¸®¿¡ ´ëÇÑ °øÀ¯°¡ Àß µÇÁö ¾Ê°í ÀÖ´Ù.

ÀÌ·Î ÀÎÇØ µ¿ÀÏÇÑ Ãë¾àÁ¡¿¡ ´ëÇØ ¼­·Î ´Ù¸¥ À§Çè µî±ÞÀ» ¼³Á¤Çϰųª, ´ëÀÀÃ¥ÀÌ ´Ù¸¦ ¼ö ÀÖ°í, Ãë¾àÁ¡ °ü¸®ÀÇ ¾÷¹«°¡ Áߺ¹µÇ´Â µî ºñÈ¿À²ÀûÀÎ Ãë¾àÁ¡ °ü¸®°¡ ÀÌ·ïÁú ¼ö ÀÖ¾î ħÇØ»ç°í ¹ß»ý½Ã ½Å¼ÓÇÑ ´ëÀÀÀÌ ¾î·Æ´Ù´Â ÁöÀûÀÌ´Ù.

À̸¦ °³¼±ÇÏ·Á¸é Á¤º¸ ½Å±â¼ú¿¡ ´ëÇÑ º¸¾È Ãë¾àÁ¡À» ü°èÀûÀ¸·Î °ü¸®ÇÏ°í Á¤º¸½Å±â¼úÀÇ Æ¯Â¡À» È¿°úÀûÀ¸·Î ¹Ý¿µÇÑ ±â°ü°£ ü°èÀû, ´ÜÀÏÈ­µÈ º¸¾ÈÃë¾àÁ¡ °ü¸®Ã¼°è °³¹ß°ú ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù°í º¸°í¼­´Â ¼³¸íÇß´Ù. À̸¦ À§ÇØ ¹Ì±¹, ÀϺ»ÀÇ Ãë¾àÁ¡ °ü¸® ü°è¸¦ º¥Ä¡¸¶Å·ÇÏ°í, ±¹³» ½ÇÁ¤°ú Á¤º¸½Å±â¼úÀÇ Æ¯¼ºÀ» °í·ÁÇÑ °ü¸® ü°è¸¦ ±¸ÃàÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.

¹Ì±¹, ÀϺ», À¯·´ µî ¼±Áø±¹Àº ¿ì¸®³ª¶óº¸´Ù ÇÑ ¹ß ¾Õ¼­ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ Á¡°Ë ¹× µ¥ÀÌÅͺ£À̽º(DB) ±¸Ãà µîÀ» °­È­ÇÏ°í ÀÖ´Ù.

1990³â´ëºÎÅÍ Ãë¾àÁ¡ °ü¸®¿¡ ¾ÕÀå¼± ¹Ì±¹Àº ±¹Åä¾Èº¸ºÎ »êÇÏÀÇ NVD(National Vulnerabilities Database)¸¦ ÅëÇØ ¼ÒÇÁÆ®¿þ¾î º¥´õµé·ÎºÎÅÍ Ãë¾àÁ¡ Á¤º¸ ¹× ÀÚ±Ý Áö¿øÀ» ¹ÞÀ¸¸ç, Ãë¾àÁ¡ °ü¸® ÀÚµ¿È­ ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù.

¶Ç NVDÀÌ¿ÜÀÇ Ãë¾àÁ¡ DB°¡ »ý°Ü³ªÀÚ, ¼­·Î ´Ù¸¥ Ãë¾àÁ¡ DB°¡ »óÀÌÇÑ ºÐ¼®À» ³»³õÀ» ¼ö ÀÖ´Ù´Â ¿ì·Á ¶§¹®¿¡ »çÀ̹öº¸¾È Á¤º¸ °øÀ¯ ÇÁ·ÎÁ§Æ®(CSISP)¸¦ ÃßÁø, Á¤º¸°øÀ¯ ¸ðµ¨ÀÎ CVE(Common Vulnerabilities and Exposures)¸¦ ¸¸µé¾ú´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ÀûÇÕÇÑ Ãë¾àÁ¡ °ü¸® ü°è¿Í ÅëÇÕ Ãë¾àÁ¡ DB¸¦ ±¸ÃàÇßÀ¸¸ç, ÃÖ±Ù À̸¦ ÇÁ·ÎÅäÄÝ·Î ±ÔÁ¤ÇÏ°í ÀϺ», Áß±¹, À¯·´°úÀÇ ¿¬°èü°è¸¦ ÅëÇØ Ãë¾àÁ¡ °ü·Ã Á¤º¸ µîÀ» Á¦°øÇÏ°í ÀÖ´Ù.

ÀϺ»Àº 2000³â´ëºÎÅÍ ¹Ì±¹ÀÇ Ãë¾àÁ¡ ºÐ·ùü°è, Æò°¡Ã¼°è¿Í Àü¹ÝÀûÀÎ Ãë¾àÁ¡ Á¤º¸¸¦ È°¿ëÇØ ´Ù¾çÇÑ ¼­ºñ½º¸¦ ¹Î°£À̳ª ±â¾÷ µî¿¡ Á¦°øÇÏ°í ÀÖ´Ù.

Áß±¹Àº ÃÖ±Ù ¾à 2¸¸7600°³ÀÇ Ãë¾àÁ¡ Á¤º¸¸¦ Á¦°øÇÏ´Â ÅëÇÕ Ãë¾àÁ¡ DB¸¦ ±¸ÃàÇÏ´Â µî º¸¾È Ãë¾àÁ¡ °ü¸® ü°è¸¦ ±¸ÃàÇß°í À¯·´µµ EUÀÇ °¢ ȸ¿ø±¹ ÄÄÇ»Åͺñ»ó´ëÀÀÆÀ(CERT)ÀÌ Ãë¾àÁ¡ °ü¸®Ã¼°è¸¦ ±¸ÃàÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

º¸°í¼­´Â ÇØ¿Ü»ç·Ê»Ó ¾Æ´Ï¶ó ±¹¿Ü °ü·Ã ±â°üµé°ú Ä¿¹Â´ÏÄÉÀÌ¼Ç ÇØ Ãë¾àÁ¡À» ¼öÁý ¹× °øÀ¯ÇÏ°í Ãë¾àÁ¡ ÅëÇÕ °ü¸® ü°è¸¦ ¸¸µé¾î ½Å±â¼ú SW Ãë¾àÁ¡¿¡ Àû±Ø ´ëÀÀÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í ÁöÀûÇß´Ù.

±èÁö¼±±âÀÚ dubs45@

[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]