ÄÁÅÙÃ÷»ó¼¼º¸±â

»ý°¢ÇÏ´Â º¸¾È - ÁøÈ­ÇÏ´Â ÇØÄ¿¸¦ ¾î¶»°Ô ¸·À» °ÍÀΰ¡? (Ä¿¹öÀ̹ÌÁö)
¾Ë¶óµò
»ý°¢ÇÏ´Â º¸¾È - ÁøÈ­ÇÏ´Â ÇØÄ¿¸¦ ¾î¶»°Ô ¸·À» °ÍÀΰ¡?
  • ÆòÁ¡ÆòÁ¡Á¡Æò°¡¾øÀ½
  • ÀúÀÚ½ºÆ¼ºì M. º§·Îºó ÁöÀ½, °íÀºÇý ¿Å±è, Á¤¿¹¿ø °¨¿ª 
  • ÃâÆÇ»çÁ¤º¸¹®È­»ç 
  • ÃâÆÇÀÏ2016-10-29 
º¸À¯ 1, ´ëÃâ 0, ¿¹¾à 0, ´©Àû´ëÃâ 2, ´©Àû¿¹¾à 0

Ã¥¼Ò°³

<B>´ç½ÅÀº ´©±¸¿¡ ´ëÇؼ­, ¹«¾ùÀ» º¸È£ÇÏ·Á°í Çϳª¿ä?



ÀÌ Ã¥Àº º¸¾È¿¡ ´ëÇÑ ÃÊ±Þ °³·Ð¼­°¡ ¾Æ´Ï´Ù. ½Ã½ºÅÛ °ü¸®ÀÚ, IT ¸Å´ÏÀú, º¸¾È ÃÑÃ¥ÀÓÀÚ, ½Ã½ºÅÛ ¼³°èÀÚ°¡ µÇ±â¸¦ ¿øÇÏ´Â À̵éÀ» À§ÇÑ ´ëÇпø °­Á Á¤µµ·Î »ý°¢ÇÏ¸é µÈ´Ù. ÇÊÀÚ´Â µ¶ÀÚµéÀÌ ¹æÈ­º®ÀÌ ¹«¾ùÀÎÁö, ´ëĪŰ ¾Ïȣȭ¿Í °ø¿ëÅ° ¾ÏȣȭÀÇ Â÷ÀÌ´Â ¹«¾ùÀÎÁö¸¦ ÀÌ¹Ì ¾Ë°í ÀÖ´Ù°í °£ÁÖÇÏ¿´´Ù. ¾Æ¸¶µµ ÀϹÝÀûÀΠüũ¸®½ºÆ®¸¦ ÀÌ¹Ì º¸¾ÒÀ» °ÍÀÌ°í, üũ¸®½ºÆ®¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â º¸¾È ÆÄÆ®³Ê ÀÎÁõµµ ¹Þ¾Æº¸¾ÒÀ» °ÍÀ̸ç, ÀÌ¿¡ µû¸¥ »çÀü Áغñ »çÇ×µµ ´ëºÎºÐ µû¶óº¸¾ÒÀ» °ÍÀÌ´Ù.



ÀÌ Ã¥¿¡¼­´Â ¹öÆÛ ¿À¹öÇ÷Î, Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ, SQL ÀÎÁ§¼Ç °ø°ÝÀ» ¾î¶»°Ô ÇÇÇÏ´ÂÁö¿¡ ´ëÇؼ­ ¼³¸íÇÏÁö ¾Ê´Â´Ù. ÀÌ Ã¥ÀÇ ¸ñÀûÀº º¸¾ÈÀû ÀÇ»ç °áÁ¤ÀÇ ÇÕÀÇ¿¡ ´ëÇØ »ý°¢ÇÏ´Â ¹æ¹ý, º¸¾È ½ÇÆÐÀÇ °á°ú¸¦ ó¸®ÇÒ ¼ö ÀÖ´Â ¼³°è¹ý, ±×¸®°í ¾ÆÅ°ÅØó¸¦ °í¾ÈÇÏ´Â ¹æ¹ýÀ» °¡¸£Ä¡´Â °ÍÀÌ´Ù. 10³â ÈÄ ÀÎÅͳÝÀÌ ¾î¶»°Ô º¯ÇÒÁö, ±×¶§ Àα⸦ ²ø ¼­ºñ½º³ª ±â±â°¡ ¹«¾ùÀÎÁö ÇÊÀÚ´Â ¸ð¸¥´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ ¿©·¯ºÐÀÇ Â÷°í³ª ±â¼÷»ç ¹æ¿¡¼­ °í¾ÈÇØ ³»´Â ´Ü°è±îÁöµµ ¿ÀÁö ¾ÊÀº ³î¶ó¿î ½ÅÁ¦Ç°ÀÌ °è¼Ó ³ª¿Ã °ÍÀÓÀº È®½ÅÇÑ´Ù. ±×·± ½ÅÁ¦Ç°¿¡ ¾î¶»°Ô ´ëÇ×ÇÒ °ÍÀ̸ç, ±×·± ½ÅÁ¦Ç°À» ¾î¶»°Ô º¸È£ÇÒ °ÍÀΰ¡? üũ¸®½ºÆ®´Â »ç¶÷µéÀÌ Á¤´äÀ» ¾Æ´Â °æ¿ì¿¡´Â À¯¿ëÇÏÁö¸¸, ¶§·Î´Â Á¤´äÀÌ ¾ø´Â °Íµéµµ ÀÖ´Ù.



<B>¡á ÃâÆÇ»ç ¼­Æò



º¸¾ÈÀ̳ª ³×Æ®¿öÅ© Àü¹®°¡¶ó¸é ÀÌ¹Ì ¹«¾ùÀ» ÇØ¾ß ÇÏ°í, ¹«¾ùÀ» ÇÇÇØ¾ß ÇÏ´ÂÁö Àß ¾Ë°í ÀÖÀ» °ÍÀÌ´Ù. AV ¼ÒÇÁÆ®¿þ¾î¿Í ¹æÈ­º®À» ±¸µ¿ÇÏ°í, ½Ã½ºÅÛÀ» Àá±×¸ç, ¾Ïȣȭ¸¦ ÀÌ¿ëÇÏ°í, ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» °¨½ÃÇÏ°í, ¸ð¹ü »ç·Ê¸¦ µû¸£°í, °ªºñ½Ñ ÄÁ¼³ÅÏÆ®¸¦ °í¿ëÇØ º¸Áö¸¸, ±×·¡µµ ÀÛ¾÷ÀÌ Àß µ¹¾Æ°¡Áö ¾Ê´Â °æ¿ì°¡ ¸¹´Ù. ÇöÀç ¸®½ºÅ©´Â À¯·Ê¾øÀÌ Ä¿Áö°í ÀÖ°í, ¼¼°èÀûÀ¸·Î º¸¾È¿¡ °¡Àå ÁßÁ¡À» µÐ ±â¾÷±îÁöµµ ´ë±Ô¸ð °ø°ÝÀÇ Èñ»ýÀÚ°¡ µÇ°í ÀÖ´Ù.



ÀúÀÚ ½ºÆ¼ºì M. º§·Îºó(Steven M. Bellovin)Àº ¡¶»ý°¢ÇÏ´Â º¸¾È: ÁøÈ­ÇÏ´Â ÇØÄ¿¸¦ ¾î¶»°Ô ¸·À» °ÍÀΰ¡?¡·¸¦ ÅëÇØ º¸¾È¿¡ ´ëÇÑ »õ·Î¿î ¹ß»ó¹ýÀ» ¾Ë·ÁÁÖ°í ÀÖ´Ù. Àü ¼¼°èÀûÀ¸·Î À¯¸íÇÑ º¸¾È Àü¹®°¡ º§·ÎºóÀº ¿©·¯ºÐÀÌ ÇÏ°í ÀÖ´Â ÀÏÀ» ¡®¿Ö¡¯ ÇØ¾ß ÇÏ´ÂÁö ºÐ¸íÇÏ°Ô ¼³¸íÇØ ÁØ´Ù. ¸Å¿ì Áß¿äÇÑ ÀÎÀû ¿ä¼ÒÀÇ ¿µÇâÀ» Æ÷ÇÔÇؼ­ º¸¾ÈÀ» ½Ã½ºÅÛÀû ¹®Á¦·Î ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ°í, ½ÇÁ¦ÀÇ À§Çù¿¡ ´ëÇÑ ´ëÀÀÃ¥À» ¾î¶»°Ô °áÇÕ½ÃÄÑ¾ß ÇÏ´ÂÁö¿¡ ´ëÇؼ­ Á¦½ÃÇØ ÁØ´Ù. ¶ÇÇÑ °¡´ÉÇÑ °ø°ÝÀ» ¸·´Â °Í¿¡ ¸ØÃßÁö ¾Ê°í ½ÇÆÐÀÇ °á°ú±îÁö ó¸®ÇÒ ¼ö ÀÖ´Â º¸¾È ¾ÆÅ°ÅØó ¼³°è¹ýµµ ¹è¿ï ¼ö ÀÖ´Ù. ¾Æ¿ï·¯ ´ç½ÅÀÇ ±âÁ¸ ¾ÆÅ°ÅØó¿¡ »õ·Î¿î º¸¾È Á¦Ç°À» ¾ðÁ¦ ÅõÀÔÇØ¾ß ÇÒÁö¿Í ÅõÀÔÇؼ­´Â ¾È µÉ ¶§°¡ ¾ðÁ¦ÀÎÁö¿¡ ´ëÇؼ­µµ ¾È³»ÇØ ÁØ´Ù.



º£½ºÆ®¼¿·¯ ¡¶Firewalls and Internet Security¡·ÀÇ °øµ¿ ÀúÀÚÀ̱⵵ ÇÑ º§·ÎºóÀº 1971³â¿¡ óÀ½À¸·Î ÇØÄ¿µéÀ» Àâ¾Æ³Â´Ù. ÀÌÈÄ ±×´Â ÀÌ·¯ÇÑ ¿À·£ °æÇèÀ» ¹ÙÅÁÀ¸·Î SSO¿Í BYOD(Bring Your Own Device, Á÷¿øÀÌ Á÷Àå¿¡ °¡Á®¿Í¼­ »ç¿ëÇÏ´Â ±â±â)ÀÇ ¿¬ÇÕÀÎÁõ»Ó¸¸ ¾Æ´Ï¶ó °¡»óÈ­¿Í Ŭ¶ó¿ìµå º¸¾È¿¡ À̸£±â±îÁö ´Ù¾çÇÑ À̽´¿¡ ´ëÇØ ÇൿÀ¸·Î ¿Å±æ ¼ö ÀÖ´Â ÃֽŠ°¡À̵带 Á¦°øÇÏ°í ÀÖ´Ù.



¡®¿Ïº®ÇÑ º¸¾È¡¯Àº ºÒ°¡´ÉÇÏ´Ù. ÇÏÁö¸¸ Áö±Ýº¸´Ù ÈξÀ È¿À²ÀûÀÎ º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÏ°í ¿î¿µÇÏ´Â °ÍÀº °¡´ÉÇÏ´Ù. ¡¶»ý°¢ÇÏ´Â º¸¾È: ÁøÈ­ÇÏ´Â ÇØÄ¿¸¦ ¾î¶»°Ô ¸·À» °ÍÀΰ¡?¡·°¡ ¿Ïº®ÇÑ º¸¾ÈÀÌ ½ÇÇöµÉ ¼ö ÀÖµµ·Ï ¿©·¯ºÐÀ» µµ¿ÍÁÙ °ÍÀÌ´Ù.

ÀúÀÚ¼Ò°³

ÄÝ·Òºñ¾Æ´ëÇб³ÀÇ ÄÄÇ»ÅÍ°úÇаú ±³¼öÀÎ ½ºÆ¼ºì M. º§·ÎºóÀº ÀÎÅÍ³Ý º¸¾È ºÐ¾ß¿¡¼­ È°¹ßÇÏ°Ô È°µ¿ÇÏ°í ÀÖ´Ù. ±×´Â À¯Áî´Ð½º Æò»ý °ø·Î»ó(Usenix Lifetime Achievement Award)°ú NIST/NSA ±¹¸³ ÄÄÇ»ÅÍ ½Ã½ºÅÛ º¸¾È»óÀ» ¼ö»óÇß´Ù. ±¹¸³¿£Áö´Ï¾î¸µÇÐȸ(National Academy of Engineering)¿Í »çÀ̹öº¸¾È ¸í¿¹ÀÇÀü´ç(Cybersecurity Hall of Fame)ÀÇ ¸â¹öÀÌ°í, ¿¬¹æÅë»óÀ§¿øȸÀÇ ±â¼ú ´ã´ç ´ëÇ¥¿Í ÀÎÅͳݿ£Áö´Ï¾î¸µÅ½ºÅ©Æ÷½º(Internet Engineering Task Force)ÀÇ º¸¾È ´ã´ç À̻縦 Áö³»±âµµ Çß´Ù. ±×ÀÇ °øÀú ¡¶Firewalls and Internet Security¡·´Â ÇöÀç 2¼â°¡ ÀýÂù¸®¿¡ ÆǸÅÁßÀÌ´Ù(Addison-Wesley, 2003).

¸ñÂ÷

Part 1. ¹®Á¦ Á¤ÀÇÇϱâ



1Àå. ¼­·Ð

1.1 º¯È­

1.2 º¯È­¿¡ ÀûÀÀÇϱâ

1.3 º¸¾È ºÐ¼®

1.4 ¿ë¾î¿¡ ´ëÇØ



2Àå. º¸¾È¿¡ ´ëÇÑ »ý°¢

2.1 º¸¾È »ç°í¹æ½Ä

2.2 ¸ñÇ¥ ÀÌÇØÇϱâ

2.3 ½Ã½ºÅÛ ¹®Á¦·Î¼­ÀÇ º¸¾È

2.4 ¾Ç´çó·³ »ý°¢Çϱâ



3Àå. À§Çù ¸ðµ¨

3.1 ´ç½ÅÀÇ ÀûÀº ´©±¸Àΰ¡?

3.2 °ø°ÝÀÚÀÇ Á¾·ù

3.3 Áö´ÉÇü Áö¼Ó °ø°Ý

3.4 ¹«¾ùÀÌ À§ÇèÇÒ±î?

3.5 ·¹°Å½Ã ½Ã½ºÅÛÀÇ ¹®Á¦



Part 2. Å×Å©³î·ÎÁö



4Àå. ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î

4.1 Ư¼º

4.2 ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾îÀÇ °ü¸®¿Í »ç¿ë¹ý

4.3 ¾ÈƼ¹ÙÀÌ·¯½º°¡ Ç×»ó ÇÊ¿äÇÒ±î?

4.4 ºÐ¼®



5Àå. ¹æÈ­º®°ú ħÀÔ Å½Áö ½Ã½ºÅÛ

5.1 ¹æÈ­º®ÀÌ ÇÏÁö ¾Ê´Â °Í

5.2 ¹æÈ­º® ÀÌ·Ð

5.3 ħÀÔ Å½Áö ½Ã½ºÅÛ

5.4 ħÀÔ ¹æÁö ½Ã½ºÅÛ

5.5 À¯Ãâ ŽÁö

5.6 ºÐ¼®



6Àå. ¾Ïȣȭ¿Í VPN

6.1 ½ÅºñÀÇ ¹¦¾à, ¾Ïȣȭ

6.2 Å° ¹èÆ÷

6.3 Àü¼Û ¾Ïȣȭ

6.4 °´Ã¼ ¾Ïȣȭ

6.5 VPN

6.6 ÇÁ·ÎÅäÄÝ, ¾Ë°í¸®Áò, Å° Å©±â Ãßõ

6.7 ºÐ¼®



7Àå. ºñ¹Ð¹øÈ£¿Í ÀÎÁõ

7.1 ÀÎÁõÀÇ ¿øÄ¢

7.2 ºñ¹Ð¹øÈ£

7.3 ºñ¹Ð¹øÈ£ ÀúÀå ? »ç¿ëÀÚ

7.4 ºñ¹Ð¹øÈ£ ħÇØ

7.5 Àؾî¹ö¸° ºñ¹Ð¹øÈ£

7.6 »ýü ÀνÄ

7.7 ÀÏȸ¿ë ºñ¹Ð¹øÈ£

7.8 ¾Ïȣȭ ÀÎÁõ

7.9 ÅäÅ«°ú ÈÞ´ëÆù

7.10 ½Ì±Û »çÀÎ ¿Â°ú ¿¬ÇÕ ÀÎÁõ

7.11 Æнº¿öµå ÀúÀå ? ¼­¹ö

7.12 ºÐ¼®



8Àå. °ø°³Å° ÀÎÇÁ¶ó

8.1 ÀÎÁõ¼­¶õ ¹«¾ùÀΰ¡?

8.2 PKI ? ´©±¸¸¦ ½Å·ÚÇÒ±î?

8.3 PKI vs ÀÛÀº PKI

8.4 ÀÎÁõ¼­ÀÇ ¸¸·á¿Í Æó±â

8.5 ºÐ¼®



9Àå. ¹«¼± ¾×¼¼½º

9.1 ¹«¼±Àº º¸¾ÈÀÌ Ãë¾àÇÏ´Ù´Â ¹Ì½Å

9.2 ¿¬°áÇÑ´Ù¸é

9.3 ¿¬°áÀ» ²÷À» °ÍÀΰ¡?

9.4 ½º¸¶Æ®Æù, ÅÂºí¸´, ÈÞ´ëÆù ¾×¼¼½º

9.5 ºÐ¼®



10Àå. Ŭ¶ó¿ìµå¿Í °¡»óÈ­

10.1 ºÐ»ê°ú °Ý¸®

10.2 °¡»ó ÄÄÇ»ÅÍ

10.3 »÷µå¹Ú½º

10.4 Ŭ¶ó¿ìµå

10.5 Ŭ¶ó¿ìµå Á¦°øÀÚÀÇ º¸¾È ¾ÆÅ°ÅØó

10.6 Ŭ¶ó¿ìµå ÄÄÇ»ÆÃ

10.7 Ŭ¶ó¿ìµå ÀúÀå

10.8 ºÐ¼®



Part 3. ¾ÈÀüÇÑ ¿î¿µ



11Àå. ¾ÈÀüÇÑ ½Ã½ºÅÛ ±¸ÃàÇϱâ

11.1 Á¤È®ÇÑ ÄÚµù

11.2 µðÀÚÀÎ À̽´

11.3 ¿ÜºÎ ¸µÅ©

11.4 ½Å·Ú ÆÐÅÏ

11.5 ·¹°Å½Ã ½Ã½ºÅÛ

11.6 ±¸Á¶Àû ¹æ¾î

11.7 º¸¾È Æò°¡



12Àå. ¼ÒÇÁÆ®¿þ¾î ¼±ÅÃÇϱâ

12.1 Ç°Áú ¹®Á¦

12.2 Çö¸íÇÏ°Ô ¼ÒÇÁÆ®¿þ¾î ¼±ÅÃÇϱâ



13Àå. ÃֽŠ¼ÒÇÁÆ®¿þ¾îÀÇ »óÅ À¯ÁöÇϱâ

13.1 ±¸¸Û°ú ÆÐÄ¡

13.2 ÆÐÄ¡ °ü·Ã ¹®Á¦

13.3 ¾î¶»°Ô ÆÐÄ¡ÇÒ °ÍÀΰ¡?



14Àå. »ç¶÷µé

14.1 Á÷¿ø, ÈÆ·Ã, ±³À°

14.2 »ç¿ëÀÚ

14.3 »çȸ°øÇÐ

14.4 »ç¿ë¼º

14.5 ÀÎÀû ¿ä¼Ò



15Àå. ½Ã½ºÅÛ °ü¸®

15.1 ½Ã½ºÅÛ °ü¸®ÀÚ ? °¡Àå Áß¿äÇÑ º¸¾È ¸®¼Ò½º

15.2 ¿Ã¹Ù¸¥ °æ·Î ¼±ÅÃÇϱâ

15.3 ½Ã½ºÅÛ °ü¸® Åø°ú ÀÎÇÁ¶ó

15.4 ¿ÜÁÖ ½Ã½ºÅÛ °ü¸®

15.5 ´ÙÅ© »çÀ̵å´Â °­ÇÏ´Ù



16Àå. º¸¾È ÇÁ·Î¼¼½º

16.1 °èȹ

16.2 º¸¾È Á¤Ã¥

16.3 ·Î±×¿Í º¸°í

16.4 »ç°í ´ëÀÀ



Part 4. ¹Ì·¡



17Àå. »ç·Ê ¿¬±¸

17.1 ¼Ò±Ô¸ð º´¿ø

17.2 ÀüÀÚ»ó°Å·¡ »çÀÌÆ®

17.3 ¾ÏȣȭÀÇ ¾àÁ¡

17.4 »ç¹° ÀÎÅͳÝ



18Àå. Á¦´ë·Î µÈ º¸¾È

18.1 ³ëÈ­

18.2 »õ·Î¿î ±â±â

18.3 »õ·Î¿î À§Çù

18.4 »õ·Î¿î ¹æ¾î

18.5 ÇÁ¶óÀ̹ö½Ã °í·ÁÇϱâ

18.6 Á¾ÇÕÀû °á·Ð

ÇÑÁÙ ¼­Æò