ÆÄÀξؼºñ½º `½áÆ®ÄÚ¸®¾Æ`, ISEC2024 Çà»ç ¼ºÈ²¸® ¸¶¹«¸®¡¦`DigiCert TLM, STM ¼Ö·ç¼Ç ¼Ò°³`
ÀÔ·Â: 2024-10-23 09:00
¿¬¼Ò¿¬ ±âÀÚ

ISEC 2024¿¡¼´Â ±¹³» ÁÖ¿ä º¸¾È¼Ö·ç¼Ç ±â¾÷µéÀÇ ITº¸¾È¡¤Á¤º¸º¸È£ ¼Ö·ç¼Ç°ú Ãֽбâ¼ú°ú °ü·ÃÇÑ ´Ù¾çÇÑ º¸¾ÈÀ̽´¸¦ ÁÖÁ¦·Î ÇÑ Ç³¼ºÇÏ°í ´Ùä·Î¿î °¿¬ÀÌ ÁøÇàµÆ´Ù.
½áÆ®ÄÚ¸®¾Æ´Â ÀÎÁõ¼ ¼ö¸í Áֱ⠰ü¸® ¼Ö·ç¼ÇÀ¸·Î µðÁö¼Æ®ÀÇ Æ®·¯½ºÆ® ¶óÀÌÇÁ»çÀÌŬ ¸Å´ÏÀú (DigiCert¢ç Trust Lifecycle Manager, ÀÌÇÏ TLM)¿Í ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á Àü¹Ý¿¡ °ÉÃÄ ¹«°á¼ºÀ» º¸È£Çϰí, ÄÚµå ¼Õ»ó À§ÇèÀ» ÁÙ¿©ÁÖ´Â µðÁöÅÐ ½Å·Ú ¼Ö·ç¼ÇÀÎ µðÁö¼Æ®ÀÇ ¼ÒÇÁÆ®¿þ¾î Æ®·¯½ºÆ® ¸Å´ÏÀú(DigiCert¢ç Software Manager, ÀÌÇÏ STM)¸¦ ¼Ò°³Çß´Ù.
TLMÀº µðÁö¼Æ®¿¡¼ Á¦°øÇÏ´Â ¼¾¼¸¦ ÅëÇØ ³×Æ®¿öÅ©¸Á ¾ÈÀÇ ¿©·¯ ¼¹ö ȯ°æÀ» ½ºÄµ¡¤¸ð´ÏÅ͸µÇÏ¿©, ±â¾÷ÀÇ ±¤¹üÀ§ÇÑ PKI ¹× TLS/SSL ÀÎÁõ¼¸¦ Áß¾Ó ÁýÁßÈÇÏ¿© °ü¸®ÇÒ ¼ö ÀÖ´Ù.
±ÔÁ¤ ¹ÌÁؼö ÀÎÁõ¼³ª ¾Ë°í¸®ÁòÀ» ½Äº°ÇÏ¿© PKI ±ÔÁ¤ ¹× Ç¥ÁØ Áؼö»çÇ׿¡ ´ëÇÑ ´ëÀÀ À¯¿¬¼ºÀ» Á¦°íÇϸç, ÀÎÁõ¼¿¡ ÇÊ¿äÇÑ ÀÛ¾÷À» ÃßÀûÇÏ¿© ÀÎÁõ¼ÀÇ ¸¸·á°¡ µµ·¡ÇÏ°Ô µÇ¸é ÀÚµ¿ ¾Ë¸²°ú º¸°í¼¸¦ Á¦°ø, ¸¸·áµÈ ÀÎÁõ¼¸¦ ÀÚµ¿À¸·Î °»½Å¡¤¼³Ä¡ÇÏ¿© °æÁ¦ÀûÀ̰í È¿À²ÀûÀÎ ¹æ¹ýÀ¸·Î PKI¸¦ °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
STMÀº ¼ÒÇÁÆ®¿þ¾î °³¹ß ±¸ÃàºÎÅÍ ¸±¸®Áî ´Ü°è±îÁö °ø±Þ¸Á Àü¹Ý¿¡ °ÉÃÄ º¯Á¶ ¹æÁö¿Í ¹«°á¼ºÀ» º¸ÀåÇÑ´Ù. ´©°¡, ¾ðÁ¦, ¾î¶² ÇÁ·Î±×·¥¿¡ ¼¸íÇß´ÂÁö °¨»ç ÃßÀûÀ» ÅëÇØ ¿öÅ©ÇÃ·Î¿ì ÆÄ¾Ç ¹× °ü¸®¡¤¼öÁ¤ÀÌ ¿ëÀÌÇϵµ·Ï Çϸç, USBº¸¾È ÅäÅ«ÀÌ local ¿¬°áµÇ¾î¾ß ÇÏ´Â ±âÁ¸ÀÇ Codesign ¼¸í ¹æ½Ä°ú´Â ´Þ¸® DigiCert Ŭ¶ó¿ìµå¿¡ ÀúÀåµÈ ÀÎÁõ¼¸¦ ÅëÇØ ½±°í ºü¸£°Ô ¼¸íÀÌ °¡´ÉÇÏ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù.
¶ÇÇÑ ¹ÙÀ̳ʸ® ³» ¸ðµç ±¸¼º ¿ä¼Ò ¸ñ·ÏÀÎ SBOMs(Software Bill of Materials)À» Á¦°øÇÏ¿© ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á Àüü¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡¿¡ ´ëÇØ ½±°Ô ÃßÀû¡¤¼öÁ¤ÀÌ °¡´ÉÇϵµ·Ï ÇÑ´Ù.
½áÆ®ÄÚ¸®¾Æ °ü°èÀÚ´Â "ÃÖ±Ù PKI¿Í ¼ÒÇÁÆ®¿þ¾î °ü¸® °£¼ÒÈ ÀÚµ¿È ¼Ö·ç¼ÇÀº Áß¿äÇÑ ½ÃÀåÀ¸·Î ÀÚ¸®¸Å±èÇϰí ÀÖ´Ù"¸ç "µðÁö¼Æ®ÀÇ TLM°ú STMÀº ±â¾÷ÀÇ ÀÎÁõ¼ °ü¸® ºÎ´ãÀ» ÁÙ¿©ÁÙ ¼ö ÀÖ´Â È¿À²ÀûÀÎ ¼Ö·ç¼Ç" À̶ó°í ¸»Çß´Ù.
À̾î "±Þº¯ÇÏ´Â º¸¾È ½ÃÀå¿¡ ´Éµ¿ÀûÀ¸·Î ´ëÀÀÇÏ¿© ±¹³» ÀÎÁõ½ÃÀå¿¡¼ ¼±µÎÀÚ¸®¸¦ À¯ÁöÇϰí, °í°´¿¡°Ô À¯ÀÍÇÑ ¼ºñ½º¸¦ Á¦°øÇϱâ À§ÇØ ³ë·ÂÇϰڴÙ"°í µ¡ºÙ¿´´Ù.
ÇÑÆí ½áÆ®ÄÚ¸®¾Æ´Â 2001³âºÎÅÍ ±¹³» SSLº¸¾ÈÀÎÁõ¼¸¦ Á¦°øÇؿԴÙ. 24³â °£ÀÇ ¾ÈÁ¤ÀûÀÎ ¼ºñ½º¿Í Àü¹®ÀûÀÎ ±â¼ú·ÂÀ» ÀÎÁ¤¹Þ¾Æ Digicert¸¦ ºñ·ÔÇØ Thawte, GeoTrust, Sectigo, Globalsign µî ´Ù¾çÇÑ ºê·£µåÀÇ SSL/CodesignÀÎÁõ¼¸¦ ÆÇ¸Å ÁßÀÎ ¹Ï°í ½Å·ÚÇÒ ¼ö ÀÖ´Â ÀÎÁõ ¾÷ü·Î Æò°¡¹Þ°í ÀÖ´Ù.
TLM°ú STM¿¡ ´ëÇÑ µµÀÔ ¶Ç´Â ÀÚ¼¼ÇÑ Á¤º¸°¡ ÇÊ¿äÇÑ °æ¿ì ½áÆ®ÄÚ¸®¾Æ¸¦ ÅëÇØ Á¦°ø¹ÞÀ» ¼ö ÀÖ´Ù.
¿¬¼Ò¿¬±âÀÚ dtyso@dt.co.kr
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]