AISVA

¡á2016 È÷Æ®»óǰ
¼ÒºñÀÚÃßõ
³×Æ®¿öÅ©»ó Åë½ÅÀÇ º¸¾È¼ºÀ» À§ÇØ °³¹ßµÈ SSL ¾ÏÈ£È Åë½ÅÀº À¥¸ÞÀÏ, SNS°èÁ¤, ±ÝÀ¶ ¼ºñ½º µî ´Ù¾çÇÑ ºÐ¾ß¿¡¼ Ȱ¿ëµÇ°í ÀÖÀ¸¸ç, Á¤ºÎ ±â°ü°ú ±â¾÷µéÀº Á¤º¸º¸¾È ¿ä±¸¿¡ µû¶ó ÇöÀçµµ 70%°¡±îÀÌ SSL ¾ÏÈ£È Åë½ÅÀ» »ç¿ëÇϰí ÀÖ´Ù. º¸¾È¿¡ ´ëÇØ ¹Î°¨ÇØÁö°í ÀÖ´Â ¼ÒºñÀÚÀÇ º¸È£¸¦ À§ÇØ SSL ¾ÏÈ£È Åë½ÅÀº ´õ¿í ´Ã¾î³¯ Àü¸ÁÀÌ´Ù.
½ÃÀåÁ¶»ç¾÷ü °¡Æ®³Ê¿¡ ÀÇÇϸé SSL ¾ÏÈ£È Åë½ÅÀÌ ¸Å³â 30% Áõ°¡Çϰí ÀÖÀ¸¸ç 2017³âºÎÅÍ´Â »çÀ̹ö °ø°ÝÀÇ 50% ÀÌ»óÀÌ SSL ¾ÏÈ£È Æ®·¡ÇÈÀ» ÅëÇØ ÀÌ·ç¾î Áú °ÍÀ̶ó°í ³»´Ùº¸¾Ò´Ù. µû¶ó¼ ¾ÏÈ£È Æ®·¡ÇÈÀ» ÀÌ¿ëÇÑ °ø°ÝÀ» ¸·±â À§ÇØ SSL °¡½Ã¼º Àåºñ¸¦ ÅëÇÑ º¸¾È ÇÁ·Î¼¼½º °È°¡ ÇʼöÀûÀÌ´Ù.
¸ð´ÏÅÍ·¦ÀÇ 'AISVA'´Â °í¼Ó ÇÁ·Ï½Ã(Proxy) ±â¹Ý ±â¼ú·Î ±âÁ¸ÀÇ º¸¾È ÀÎÇÁ¶ó¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê°í Æ®·¡ÇÈ °¡±â¼ºÀ» ¼¹ö¿¡ À¯ÀԵǴ ¾ÏÈ£È Æ®·¡ÇÈ¿¡ ´ëÀÀÇÏ´Â SSL °¡½Ã¼º Àåºñ´Ù. ±âÁ¸ ÀÎÇÁ¶ó¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê°í ±âÁ¸ º¸¾È Àåºñ¿ÍÀÇ È£È¯¼ºÀ» ±Ø´ëÈÇÒ ¼ö ÀÖ´Ù. ¾×Ƽºê¡¤ÆÐ½Ãºê ±¸¼ºÀ» ÅëÇØ º¸¾È ü°è¸¦ ¿Ï¼ºÇϸç, SSL Å͹̳×À̼Ç(Termination) ±â´ÉÀ» ÅëÇØ SSLÆ®·¡ÇÈ ¾Ï¡¤º¹È£È¸¦ ´ë½Å ¼öÇàÇØ À¥¼¹ö °úºÎÇϸ¦ ¸·¾Æ ÁØ´Ù. HTTPS, POP3S, SMTPS µî Ç¥ÁØ SSL±â¹Ý ÇÁ·ÎÅäÄÝÀ» ¸ðµÎ Áö¿øÇϰí, TLS 1.2 ¹öÀü »ç¿ëÀÌ È®»êµÇ¸é¼ °íµµ·Î ¾ÏÈ£ÈµÈ »çÀÌÆÛ½ºÀ§Æ®(Cipher Suite) ¾Ï¡¤º¹È£È¿¡ µû¸¥ ¼Óµµ Áö¿¬ ¹®Á¦ ÇØ°áÀ» À§ÇÑ ÀÚü ÇÁ·Ï½Ã ±â¼úÀÇ Æ©´×(Tuning)°ú SSL °¡¼ÓÄ«µåÀÇ Á¶ÇÕÀ¸·Î ÃÖ°í ¼º´ÉÀ» Á¦°øÇÑ´Ù.
ÇöÀç ¸ð´ÏÅÍ·¦Àº AISVA v2.0¸¦ °³¹ßÇÏ¸é¼ ¹«È¿ÈµÈ(Invalid) SSLÀÎÁõ¼ °ËÃâ ±â´É°ú SSL ÀÎÁõ¼ ÀÚµ¿ ¹èÆ÷ ±â´ÉÀ» Ãß°¡Çϰí, ¹Ì·¯¸µ ¸ðµå¸¦ Áö¿øÇØ Àιٿîµå¡¤¾Æ¿ô¹Ù¿îµå SSLÆ®·¡ÇÈ µ¿½Ã 󸮰¡ °¡´ÉÇÑ ±â´ÉÀ» Ãß°¡ÇÏ°í ¸ÖÆ¼¼¼±×¸ÕÆ®¸¦ Áö¿ø, ´ÙÁß µµ¸ÞÀο¡ ´ëÇÑ SSL 󸮸¦ Áö¿øÇÒ ¿¹Á¤ÀÌ´Ù.
ÀϺ» ½ÃÀå¿¡¼ AISVA¿¡ ´ëÇÑ ¼ö¿ä°¡ ´Ã¾î³ª¸é¼ ´ëÇü Åë½Å»ç³ª ¼ºñ½º Á¦°øÀڷκÎÅÍ Á¦ÈÞ¡¤Á¦Ç° ¹®Àǰ¡ ¸¹¾Æ ¿ÃÇØ ¼³¸³ÇÑ ÀϺ» Áö»ç¸¦ ÅëÇØ ÇöÀç Ȱ¹ßÇÑ POC¸¦ ÁøÇàÇϰí ÀÖ´Ù.
ÀÌÀç¿î±âÀÚ jwlee@
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]