|
| • °³Àνĺ°¹øÈ£ |
½ÅºÐÀ»
È®ÀÎÇϱâ À§ÇÏ¿© °¢ °³Àο¡°Ô À¯ÀÏÇÏ°Ô ºÎ¿©µÇ´Â ¹øÈ£·Î ¼ýÀÚ ¹×
¹®ÀÚÀÇ Á¶ÇÕÀ¸·Î ÀÌ·ç¾îÁý´Ï´Ù. ¶Ç´Â ½Ã½ºÅÛÀ» »ç¿ëÇϱâ ÀüÀ̳ª
Á¤º¸¸¦ Àü´ÞÇÒ °æ¿ì¿¡ »ç¿ëÀÚ¸¦ È®ÀÎÇϱâ
À§ÇØ ºÎ¿©µÇ´Â º¸¾È ¹øÈ£·Î º¼¼öµµ ÀÖ½À´Ï´Ù. |
|
• °³ÀÎŰ
(ºñ¹ÐŰ, Private Key) |
¾ÏÈ£È,
º¹È£È¸¦
ÅëÇØ ¸Þ½ÃÁö¸¦ ±³È¯ÇÏ´Â ´ç»çÀÚ¸¸ÀÌ ¾Ë°í Àִ Ű·Î¼
°³ÀÎ۸¦ °¡Áø »ç¶÷¸¸ÀÌ ¼Û½ÅÇϰíÀÚ ÇÏ´Â ¸Þ½ÃÁö¸¦ ¾ÏÈ£ÈÇÒ ¼ö
ÀÖ°í ¾ÏÈ£È µÇ¾î ¼ö½ÅµÈ ¸Þ½ÃÁöÀÇ ³»¿ëÀ» ÇØµ¶ÇÒ ¼ö ÀÖ½À´Ï´Ù.
´Ü °³ÀÎ۸¸À¸·Î ¸Þ½ÃÁö¸¦ ¾ÏÈ£È, º¹È£ÈÇÏ´Â °ü¿ë
¾ÏÈ£ ½Ã½ºÅÛ ÇÏ¿¡¼´Â ¾çÂÊ Áß ÇÑÂÊÀÌ Å°¸¦ ÀÒ¾î¹ö¸®°Å³ª
µµ³´çÇÏ¸é ¾ÏÈ£½Ã½ºÅÛÀÌ
½±°Ô ±úÁú ¼ö Àֱ⠶§¹®¿¡ ÃÖ±Ù¿¡´Â
°³ÀÎŰ¿Í °ø°³Å°ÀÇÁ¶ÇÕÀ»
ÀÌ¿ëÇÑ °ø°³Å°
¾ÏÈ£ ½Ã½ºÅÛÀÌ ¸¹ÀÌ ÀÌ¿ëµÇ°í ÀÖ½À´Ï´Ù. |
|
| • °ø°³Å° (Public Key) |
ÀÎÁõ±â°ü¿¡
ÀÇÇØ Á¦°øµÇ´Â Ű·Î¼
°³ÀÎŰ¿Í
ÇÔ²² °áÇյǾî ÀüÀÚ¼¸í
¾ÏÈ£È,
º¹È£È¿¡
È¿°úÀûÀ¸·Î »ç¿ëµÇ¸ç °³ÀÎŰ¿Í´Â ¾Ïȣȿ¡ »ç¿ëµÇ´Â ÇÔ¼öÀÇ ¿ª¼ö
°ü°è¸¦ °¡Áö°í ÀÖ½À´Ï´Ù. |
|
• °ø°³Å° ¾ÏÈ£ ½Ã½ºÅÛ
(PKI, Public Key Infrastructure) |

Anycert SSL
À¥¼¹ö ÀÎÁõ¼ÀÇ ±â¼úÀû ±â¹ÝÀÌ µÇ´Â ½Ã½ºÅÛÀÔ´Ï´Ù. ÀÎÁõ¼°¡
¹ß±ÞµÇ¸é °ø°³Å°¿Í
°³ÀÎŰ
µÎ°³°¡ ÁÖ¾îÁö¸ç »çÀÌÆ®¿¡¼ °í°´ÀÌ ÀÔ·ÂÇÑ Á¤º¸(Æò¹®)´Â °ø°³Å°¿¡
ÀÇÇÑ ¾ÏÈ£È
°úÁ¤À» °ÅÃÄ ¾ÏÈ£¹®À¸·Î º¯È¯µË´Ï´Ù. ÀÌ ¾ÏÈ£¹®Àº °ø°³Å°¿Í ½ÖÀ»
ÀÌ·ç´Â °³ÀÎ۸¦ °¡Áø »ç¶÷¸¸ÀÌ ÇØµ¶(º¹È£È)ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ ¹æ½ÄÀº °ü¿ë
¾ÏÈ£ ½Ã½ºÅÛ¿¡ ºñÇØ ¾ÈÀü¼ºÀÌ ¶Ù¾î³ª¸ç Ű °ü¸®°¡ ¿ëÀÌÇϰí
´Ù¾çÇÑ ÀÀ¿ëÀÌ °¡´ÉÇÕ´Ï´Ù.
µû¶ó¼ SSL ÀÎÁõ¼°¡ »çÀÌÆ®¿¡ ¼³Ä¡µÇ¸é °í°´ Á¤º¸´Â ¾ÏÈ£È
±â¼úÀ» ÅëÇØ öÀúÇÏ°Ô º¸È£µÇ¸ç ÇØ´ç Á¤º¸ÀÇ ÀÚ¼¼ÇÑ ³»¿ëÀº °³ÀÎ۸¦
°¡Áø »çÀÌÆ® ¿î¿µÀÚ¸¸ÀÌ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ¼³»ç Áß°£ ´Ü°è¿¡¼
ÇØÄ¿°¡
Á¤º¸¸¦ °¡·Îä°£´Ù°í ÇØµµ Á¤º¸ÀÇ Çü½ÄÀÌ ÇØµ¶ÇÏÁö ¾Ê°í¼´Â Àǹ̸¦
¾Ë ¼ö ¾ø´Â ¾ÏÈ£¹®À̱⠶§¹®¿¡ °³ÀÎ۸¦ °®°í ÀÖÁö ¾ÊÀº ÇØÄ¿´Â
ÇØ´ç Á¤º¸ÀÇ ³»¿ëÀ» Àý´ë·Î ÇØµ¶ÇÒ ¼ö ¾ø½À´Ï´Ù. ´ëÇ¥ÀûÀÎ ¾Ë°í¸®ÁòÀ¸·Î RSA,
Ÿ¿ø°î¼± ¾Ïȣü°è(ECC) µîÀÌ ÀÖ½À´Ï´Ù. |
|
| • °ü¸®ÀÚ (Administrator) |
³×Æ®¿öÅ©
»óÀÇ °ü¸®ÀÚ´Â µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ ¶Ç´Â ·ÎÄà ÄÄÇ»ÅÍ¿Í ±× »ç¿ëÀÚ
¹× ±×·ì °èÁ¤À» ¼³Á¤, °ü¸®ÇÏ°í ¾ÏÈ£¿Í »ç¿ë ±ÇÇÑÀ» ÁöÁ¤Çϸç
»ç¿ëÀÚÀÇ ³×Æ®¿öÅ· ¹®Á¦¸¦ Áö¿øÇϴ åÀÓÀ» °¡Áø »ç¶÷À» ¶æÇÕ´Ï´Ù.
'»ç¿ëÀÚ °ü¸®ÀÚ'³ª 'µµ¸ÞÀÎ »ç¿ëÀÚ °ü¸®ÀÚ'¿Í °°Àº °ü¸® µµ±¸¸¦
»ç¿ëÇÏ·Á¸é °ü¸®ÀÚ´Â ÄÄÇ»Åͳª µµ¸ÞÀο¡ ´ëÇØ °³º°ÀûÀ¸·Î Administrators
·ÎÄà ±×·ì ±¸¼º¿øÀ¸·Î ·Î±×¿ÂÇØ¾ß ÇÕ´Ï´Ù. ÀϹÝÀûÀÎ °ü¸®ÀÚÀÇ Àǹ̴Â
¿î¿µ»óÀÇ ¼º´ÉÀ» À¯Áö º¸¼öÇÒ Ã¥ÀÓÀÌ ÀÖ°í Æò°¡ ¸ñÇ¥¿¡ ´ëÇØ Áß¿ä
¿ªÇÒÀ» ÇÒ ¼ö ÀÖ´Â »ç¶÷ÀÔ´Ï´Ù.
- ½Ã½ºÅÛ °ü¸®ÀÚ(¼³Ä¡°ü¸®ÀÚ)
CAÀÇ
Àüü ¸¶½ºÅÍ °ü¸®ÀÚ·Î ¿î¿µ ½Ã½ºÅÛ Àüü¸¦ ÅëÁ¦Çϰí PKI
¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÕ´Ï´Ù. ½Ã½ºÅÛ °ü¸®ÀÚ´Â CA½Ã½ºÅÛ¿¡
Á¢±ÙÀ» ¿äûÇÏ´Â ¸ðµç °ü¸®ÀÚ¸¦ »ý¼ºÇÏ°í ±×¿¡ ÀûÇÕÇÑ ±ÇÇÑÀ»
ºÎ¿©ÇÕ´Ï´Ù. ¶ÇÇÑ CAÀÇ ÀϹÝÀûÀÎ ¿î¿µÀ» °¨½ÃÇÒ Ã¥ÀÓÀ»
°®½À´Ï´Ù.
- CA °ü¸®ÀÚ
CA °ü¸®ÀÚ´Â »ç¿ëÀÚÀÇ ½Äº° ¹× ÀÎÁõÀº ¹°·Ð ÀÎÁõ¼
¿äû¿¡ ´ëÇÑ ¹ß±Þ ¹× Æó±â µî CA ¿î¿µ Àü¹Ý¿¡ ´ëÇÑ
Ã¥ÀÓÀ» ¸Ã½À´Ï´Ù.
- Á¤Ã¥ °ü¸®ÀÚ
Á¤Ã¥ °ü¸®ÀÚ´Â CA¿î¿µ¿¡ °ü·ÃµÈ Á¤Ã¥À» ¼ö¸³ÇÏ°í ¹èÆ÷Çϸç
º¸Áõ µî±Þº° ÀüÀÚ¼¸í
¾Ë°í¸®Áò, Key size, Key »ý¸íÁÖ±â, CRL
¹èÆ÷/°»½ÅÁÖ±â, Audit log º¸°ü ÁÖ±âÀÇ ¼³Á¤ µî
CAÀÇ policy¸¦ °ü¸®ÇÕ´Ï´Ù.
|
|
| • °ü¿ë ¾ÏÈ£
½Ã½ºÅÛ |
 °ø°³Å°
¾ÏÈ£ ½Ã½ºÅÛ°ú´Â ´Þ¸® ¾ÏÈ£È
¹× º¹È£È¿¡
µ¿ÀÏÇÑ ÇϳªÀÇ °³ÀÎ۸¦
»ç¿ëÇÕ´Ï´Ù(´ëĪÇü ¾ÏÈ£½Ã½ºÅÛ). »ó´ëÀûÀ¸·Î °ø°³Å° ¾ÏÈ£ ½Ã½ºÅÛ¿¡
ºñÇØ 󸮼ӵµ´Â ºü¸£Áö¸¸ Ű °ü¸®¿Í ´Ù¾çÇÑ ÀÀ¿ëÀÌ ¾î·Æ°í ´Ù¸¥
»ç¶÷°ú ۸¦ °øÀ¯ÇØ¾ß ÇÑ´Ù´Â ºÐ¹è»óÀÇ ¹®Á¦Á¡ÀÌ ÀÖ½À´Ï´Ù.
°á·ÐÀûÀ¸·Î °ü¿ë ¾ÏÈ£ ½Ã½ºÅÛÀº ¼Û¼ö½ÅÀÚ »çÀÌ¿¡ ¼¼¼Ç۸¦
°øÀ¯ÇÏ´Â ¹æ¹ý¿¡¼ ¾ÈÀüÇÏÁö ¸øÇϹǷÎ
¾ÏÈ£¹®ÀÇ ¾ÈÀü¼ºµµ º¸ÀåÇÒ ¼ö ¾ø½À´Ï´Ù. |
|
| •
±â¹Ð¼º (Confidentiality) |
ÀüÀÚ¼¸íÀÇ
±â´É Áß Çϳª·Î¼ Á¤º¸¸¦ Àΰ¡µÇÁö ¾ÊÀº ¹æ½ÄÀ¸·Î
ȹµæÇÒ ¼ö ¾øµµ·Ï º¸È£ÇÏ´Â ¼ºÁúÀ» ¶æÇÕ´Ï´Ù. |
|
| • ³×Æ®¿öÅ© (Network) |
Åë½Å¼±·Î¿¡
ÀÇÇØ ¼·Î ¿¬°áµÇ¾î ÀÖ´Â ÀÏ·ÃÀÇ ³ëµå ¶Ç´Â ¿¬°áÁ¡µéÀ» ÀǹÌÇÕ´Ï´Ù.
°¡Àå º¸ÆíÀûÀÎ ³×Æ®¿öÅ© Çü»óÀ̳ª ±¸¼º¿¡´Â ¹ö½ºÇü, ¼ºÇü, °í¸®Çü
µîÀÌ ÀÖÀ¸¸ç, ³×Æ®¿öÅ©ÀÇ °ø°£ÀûÀÎ °Å¸®¿¡ µû¶ó LAN (local
area network), MAN (metropolitan area
network) ±×¸®°í WAN (wide area network)
µîÀ¸·Î ºÐ·ùµË´Ï´Ù.
º¸Åë ÁÖ¾îÁø ³×Æ®¿öÅ©´Â ´ÙÀ½ÀÇ ³»¿ë¿¡ µû¶ó ±× Ư¼ºÀÌ °áÁ¤µË´Ï´Ù.
- µ¥ÀÌÅÍ Àü´Þ ±â¼úÀÇ Çü½Ä¿¡ µû¶ó ¿¹) TCP/IP¸Á,
SNA¸Á µî
- À½¼º ¶Ç´Â µ¥ÀÌÅ͸¦ Àü¼ÛÇÏ´ÂÁö, ¾Æ´Ï¸é µÑ´Ù Àü¼ÛÇÏ´ÂÁö¿¡
µû¶ó
- ´©°¡ ±× ³×Æ®¿÷À» »ç¿ëÇÏ´ÂÁö¿¡ µû¶ó ¿¹) °ø°ø¸ÁÀ̳ª
»ç¼³¸Á µî
- Åë»óÀûÀÎ Á¢¼Ó¹æ¹ý¿¡ µû¶ó ¿¹) ´ÙÀ̾ó¾÷¸Á,±³È¯¸Á,Àü¿ë¸Á,°¡»óÁ¢¼Ó¸Á
µî
- ¹°¸®ÀûÀÎ ¸µÅ©ÀÇ Çü½Ä¿¡ µû¶ó ¿¹) ±¤¼¶À¯, µ¿ÃàÄÉÀ̺í,
±¸¸®¼±
´ëÇü ÀüȸÁÀ̳ª ÀÎÅͳݰú °°Àº ±â°£¸ÁÀ» ¾²´Â ³×Æ®¿öÅ©µéÀº ´Ù¸¥
ȸ»ç¿Í ½Ã¼³À̳ª ±³È¯¸ÁÀ» °øÀ¯ÇÔÀ¸·Î½á ´õ Å« ³×Æ®¿öÅ©¸¦ ÀÌ·ì´Ï´Ù.
|
|
•
´Éµ¿Àû À§Çù
(Active Threat) |
´Ü¼øÈ÷
Á¤º¸¸¦ °¡·Îä´Â °Í À̿ܿ¡ ±× Á¤º¸¸¦ ÈѼÕ, º¯Á¶ÇÏ´Â ÇàÀ§ÀÔ´Ï´Ù. |
|