SSL ¼³Á¤
ÀÌ ¼½¼Ç¿¡¼´Â, SSL ¼³Á¤À̳ª ¾ÏÈ£È ¼³Á¤ÀÇ »ç¿ë¹ýÀ» ÇØ¼³ÇÕ´Ï´Ù.
°³ÀÎ Á¤º¸¿Í º¸¾È ¼³Á¤ £ SSL
ÀÌ ¼½¼Ç¿¡¼´Â, SSL ¼³Á¤ ÆÐ³ÎÀÇ »ç¿ë¹ý¿¡ ´ëÇØ ÇØ¼³ÇÕ´Ï´Ù. ¶Ç ±× ÆÐ³ÎÀÌ Ç¥½ÃµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì´Â,
´ÙÀ½ÀÇ ½ºÅÜ¿¡ µû¶ó ÁÖ¼¼¿ä£º
- £ÛÆíÁý£Ý ¸Þ´º¸¦ ¿¾î £Û¼³Á¤£Ý À» ¼±ÅÃÇÕ´Ï´Ù.
- £Û°³ÀÎ Á¤º¸¿Í º¸¾È£Ý Ä«Å×°í¸®¿¡¼, £ÛSSL£Ý ¸¦ ¼±ÅÃÇÕ´Ï´Ù.
(ºÎ¹üÀ§-°¡ Ç¥½ÃµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì´Â,£Û°³ÀÎ Á¤º¸¿Í º¸¾È£Ý¸¦ ´õºí Ŭ¸¯ ÇØ ¸ñ·ÏÀ» Àü°³ÇØ ÁÖ¼¼¿ä. )
SSL ÇÁ·ÎÅäÄÝÀÇ ¹öÁ¯
º¸¾È ¼ÒÄÏ Ãþ (Secure Sockets Layer£ºSSL) ÇÁ·ÎÅäÄÝÀº,
À¥ »çÀÌÆ®¿Í ºê¶ó¿ìÀú ¼ÒÇÁÆ®¿þ¾î¿ÍÀÇ ¾çÀÚ »çÀÌ¿¡ ±³È¯µÇ´Â,
¾ÏÈ£ÈµÈ Á¤º¸ÀÇ »óÈ£ ÀÎÁõÀ» °ü¸®ÇÒ ¶§ÀÇ ¼ø¼¸¦ Á¤ÀÇÇϰí ÀÖ½À´Ï´Ù.
Æ®·£½ºÆúÆ® Ãþ º¸¾È (Transport Layer Security£ºTLS) ÇÁ·ÎÅäÄÝÀº,
SSL ¿¡ ±Ù°ÅÇÑ IETF Ç¥ÁØÀûÀ̾î, TLS 1.0 Àº SSL 3.1 ÀÌ´Ù°í ÀÌÇØµÇ°í ÀÖ½À´Ï´Ù.
Åë»ó, ´ÙÀ½ÀÇ ¼¼ °³ÀÇ Ã¼Å© ¹Ú½º¸¦ ¼±ÅÃÇØ, ¿À·¡µÈ ŸÀÔ°ú »õ·Î¿î ŸÀÔÀÇ À¥ ¼¹ö°¡ ºê¶ó¿ìÀú¿Í ±³½ÅÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ¼¼¿ä£º
- SSL version 2 ¼³Á¤£º¿À·¡µÈ ŸÀÔÀÇ À¥ ¼¹ö¿Í ºê¶ó¿ìÀú¸¦ ±³½ÅÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù.
- SSL version 3 À» À¯È¿ÇÏ°Ô £º»õ·Î¿î ŸÀÔÀÇ À¥ ¼¹ö¿Í ºê¶ó¿ìÀú¸¦ ±³½ÅÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù.
- TLS ¼³Á¤£ºTLS ¸¦ ¼Æ÷Æ®ÇÏ´Â À¥ ¼¹ö°¡ ±× ±â´ÉÀ» ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù.
TLS ¿¡ ´ëÇÑ Áß¿äÇÑ ÁÖÀÇ£º¼¹ö¾È¿¡´Â SSL °¡ ¿Ã¹Ù¸£°Ô ½ÇÀåµÇ¾î ÀÖÁö ¾ÊÀº °Íµµ ÀÖ¾î,
TLS ¸¦ ¼Æ÷Æ®Çϴ Ŭ¶óÀÌ¾ðÆ® ¼ÒÇÁÆ®¿þ¾î (¿¹¸¦ µé¸é ºê¶ó¿ìÀú)¿Í SSL
ÇÚµå ½¦ÀÌÅ©¸¦ È®¸³ÇÒ ¼ö ¾ø´Â °ÍÀÌ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¼¹ö´Â "TLS intolerant"
(À¸)·Î¼ ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.
SSL ¼³Á¤ ÆÐ³Î·Î "TLS ¸¦ ÀÌ¿ë °¡´ÉÇÏ°Ô ÇÏ´Â " ¿É¼ÇÀ» ¼±ÅÃÇßÀ» °æ¿ì,
¼¹ö¿Í ¾ÈÀü¼ºÀÇ ³ôÀº Á¢¼ÓÀ» È®¸³ÇÏ·Á°í ÇÒ ¶§¿¡ TLS ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ·Á°í ÇÕ´Ï´Ù.
¼¹ö°¡ TLS intolerant ·Î ÀÌ Á¢¼Ó¿¡ ½ÇÆÐÇßÀ» °æ¿ì´Â SSL 3.0 À» »ç¿ëÇÕ´Ï´Ù.
ÇöÀç, ÀÌ °Åµ¿¿¡ °üÇØ¼ Çϳª¸¸ Áß¿äÇÑ ¿¹¿Ü°¡ ÀÖ½À´Ï´Ù£ºÇÁ·Ï½Ã¸¦ ÅëÇØ¼ SSL Á¢¼ÓÀ» Çϰí ÀÖ´Â °æ¿ì,
ºê¶ó¿ìÀú´Â ÀüÇô TLS ¸¦ »ç¿ëÇÏ·Á°í´Â ÇÏÁö ¾Ê½À´Ï´Ù. ±× ´ë½Å SSL 3.0 À» »ç¿ëÇÕ´Ï´Ù.
SSL ÀÇ °æ°í
Ç¥½ÃÇϰí ÀÖ´Â À¥ »çÀÌÆ®°¡ ¾ÏÈ£ÈÇÑ Á¢¼ÓÀ» ÀÌ¿ëÇϰí ÀÖÀ»Áö ¾î¶³Áö´Â,
°£´ÜÇÏ°Ô ¾Ð´Ï´Ù. Á¢¼ÓÀÌ ¾Ïȣȵǰí ÀÖ´Â °æ¿ì´Â, Navigator
À©µµ¿ìÀÇ ¿ìÇϱ¸¼®ÀÇ ÀÛÀº ÀÚ¹°¼èÀÇ ¾ÆÀÌÄÜÀÌ ´ÝÀº »óŰ¡ µË´Ï´Ù.
Á¢¼ÓÀÌ ¾ÏȣȵǾî ÀÖÁö ¾ÊÀº °æ¿ì´Â, ÀÛÀº ÀÚ¹°¼è´Â ¿¸° »óÅÂÀÔ´Ï´Ù.
¸¹Àº »ç¶÷¿¡°Ô À־Â, ÀÛÀº ÀÚ¹°¼èÀÇ ¾ÆÀÌÄÜÀ¸·Î ÆäÀÌÁöÀÇ ¾ÏÈ£È »óÅ¿¡ ´ëÇØ ÃæºÐÇÑ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ½À´Ï´Ù.
º¸ÃæÀÇ °æ°í¸¦ ¹Þ¾ÆµéÀÌ°í ½ÍÀº °æ¿ì´Â, SSL ¼³Á¤ ÆÐ³Î·Î º¹¼öÀÇ °æ°í üũ ¹Ú½º¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÀÌ·¯ÇÑ °æ°í°¡ ÇÊ¿äÇÑÁö ¾î¶²Áö Àß »ý°¢ÇÏ°í ³ª¼·Î ÇսôÙ. À½¿ïÇÏ°Ô ´À³¥Áöµµ ¸ð¸£±â ¶§¹®ÀÔ´Ï´Ù.
ÀÌ·¯ÇÑ Navigator ÀÇ °æ°í¸¦ ÀÌ¿ë °¡´ÉÇÏ°Ô ÇÏ°í ½ÍÀº °æ¿ì´Â,
´ëÀÀÇϴ üũ ¹Ú½º¸¦ ¼±ÅÃÇÕ´Ï´Ù£º
- ¾Ïȣȸ¦ ¼Æ÷Æ®ÇÏ´Â ÆäÀÌÁö¿¡ µé¾î°¥ ¶§£º
¾Ïȣȸ¦ ¼Æ÷Æ®ÇÏ´Â »çÀÌÆ®¿¡ µé¾î°¥ ¶§ Ç×»ó °æ°í¸¦ ¹Þ¾ÆµéÀÌ°í ½ÍÀº °æ¿ì¿¡, ÀÌ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ³·Àº ¾ÏÈ£ÈÀÇ Á¤µµ¸¦ »ç¿ëÇϰí ÀÖ´Â ÆäÀÌÁö¸¦ Ç¥½ÃÇÒ ¶§£º
³·Àº ¾Ïȣȸ¦ ¼Æ÷Æ®ÇÏ´Â ÆäÀÌÁö¸¦ Ç¥½ÃÇÒ ¶§ Ç×»ó °æ°í¸¦ ¹Þ¾ÆµéÀÌ°í ½ÍÀº °æ¿ì¿¡, ÀÌ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
(³·Àº ¾Ïȣȿʹ 40 ºñÆ® ۸¦ »ç¿ëÇÑ, °¡Àå Á¤µµÀÇ ³·Àº ¾Ïȣȸ¦ »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù. )
- ¾Ïȣȸ¦ ¼Æ÷Æ®ÇÏ´Â »çÀÌÆ®·ÎºÎÅÍ ¸Ö¾îÁú ¶§£º
¾Ïȣȸ¦ ¼Æ÷Æ®ÇÏ´Â ÆäÀÌÁö·ÎºÎÅÍ ¸Ö¾îÁ® ¾Ïȣȸ¦ ¼Æ÷Æ®ÇÏÁö ¾Ê´Â ÆäÀÌÁö¸¦ Ç¥½ÃÇÒ °æ¿ì¿¡,
Ç×»ó °æ°í¸¦ ¹Þ¾ÆµéÀÌ°í ½ÍÀº °æ¿ì, ÀÌ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ¾ÏȣȵǾî ÀÖÁö ¾ÊÀº ÆäÀÌÁö·ÎºÎÅÍ ¾ÏȣȵǾî ÀÖÁö ¾ÊÀº ÆäÀÌÁö¿¡ µ¥ÀÌÅ͸¦ ¼Û½ÅÇÒ ¶§£º
¾ÏȣȰ¡ ¼Æ÷Æ®µÇ¾î ÀÖÁö ¾ÊÀº Á¢¼ÓÀ¸·Î µ¥ÀÌÅ͸¦ º¸³¾ ¶§, Ç×»ó °æ°í¸¦ ¹Þ¾ÆµéÀÌ°í ½ÍÀº °æ¿ì¿¡,
ÀÌ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù. ºñ·Ï, ´Ù¸¥ ¿É¼ÇÀÌ ÇÊ¿ä¾ø¾îµµ,
ÀÌ ¿É¼ÇÀº ¼±ÅÃÇØ µÎ¸é ÁÁÀ» °ÍÀÔ´Ï´Ù. ±×·¸´Ù°í ÇÏ´Â °Íµµ,
¹«½ÉÄÚ ¾ÏȣȵǾî ÀÖÁö ¾ÊÀº Á¢¼ÓÀ» ÅëÇØ ±â¹Ð Á¤º¸¸¦ º¸³» ¹ö¸®Áö ¾Ê°Ô Çϱâ (À§ÇØ)¶§¹®ÀÔ´Ï´Ù.
ÀÎÅͳݻ󿡼 ¾ÏȣȵǾî ÀÖÁö ¾ÊÀº Á¤º¸¸¦ ¼Û½ÅÇßÀ» °æ¿ì, Á¦»ïÀÚ´Â ¿ëÀÌÇÏ°Ô Á¤º¸¸¦ ÀоÁ® ¹ö¸³´Ï´Ù.
- ¾ÏÈ£È/ºñ¾ÏȣȰ¡ È¥ÀçÇÑ ÆäÀÌÁö¸¦ Ç¥½ÃÇÒ ¶§£º
¾ÏȣȵǾî ÀÖÁö ¾ÊÀº Á¤º¸¸¦ Ç¥½ÃÇÒ ¶§¿¡´Â Ç×»ó ÀÌ °æ°í¸¦ Ç¥½ÃÇÏ°í ½ÍÀº °æ¿ì¿¡,
ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
°£´ÜÇÑ ¸»ÀÇ Á¤ÀÇ´Â, ÀÎÁõ,
¾ÏÈ£È,
¶Ç´ÂÀÎÁõ¼¸¦ ºÁ ÁÖ¼¼¿ä.
¾ÏÈ£ÀÇ ÆíÁý
ÀÌ ¼½¼ÇÀº,£Û¾ÏÈ£ÀÇ ÆíÁý£Ý´ëÈ »óÀÚÀÇ »ç¿ë¹ýÀ» ÇØ¼³ÇÕ´Ï´Ù. ÀÌ ´ëÈ »óÀÚ°¡ Ç¥½ÃµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì´Â, ´ÙÀ½ÀÇ ½ºÅÜ¿¡ µû¶ó ÁÖ¼¼¿ä£º
- £ÛÆíÁý£Ý ¸Þ´º¸¦ ¿¾î £Û¼³Á¤£Ý À» ¼±ÅÃÇÕ´Ï´Ù.
- £Û°³ÀÎ Á¤º¸¿Í º¸¾È£Ý Ä«Å×°í¸®¿¡¼, £ÛSSL£Ý ¸¦ ¼±ÅÃÇÕ´Ï´Ù.
(ºÎ¹üÀ§-°¡ Ç¥½ÃµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì´Â,£Û°³ÀÎ Á¤º¸¿Í º¸¾È£Ý¸¦ ´õºí Ŭ¸¯ ÇØ ¸ñ·ÏÀ» Àü°³ÇØ ÁÖ¼¼¿ä. )
- £Û¾ÏÈ£ÀÇ ÆíÁý£Ý¹öưÀ» Ŭ¸¯ÇÕ´Ï´Ù.
£Û¾ÏÈ£ÀÇ ÆíÁý£Ý´ëÈ »óÀÚ¿¡¼´Â, ¾ÏÈ£³ª¾ÏÈ£È ¾Ë°í¸®ÁòÀ» ¼±ÅÃÇϰųª ¼±ÅÃÀ» ÇØÁ¦Çϰųª ÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù. ¼³Á¤À» º¯°æÇϱâ Àü¿¡, ½Ã½ºÅÛ °ü¸® Ã¥ÀÓÀÚ¿¡ ¹®ÀÇÇØ ÁÖ¼¼¿ä.
°¢°¢ÀÇ Ã¼Å© ¹Ú½º´Â ¾ÏÈ£ ½ºÀ§Æ®, ¶Ç´Â ¾ÏÈ£ ¾Ë°í¸®Áò¼¼Æ®¿¡ ´ëÀÀÇϰí ÀÖ½À´Ï´Ù. ¾ÏÈ£ ½ºÀ§Æ®¿¡ ´ëÇÑ Á¤º¸¸¦ Ç¥½ÃÇÏ·Á¸é , ½ºÀ§Æ®¸íÀ» ¼±ÅÃÇØ ÁÖ¼¼¿ä.
¼±ÅÃÇÑ ¾ÏÈ£ ½ºÀ§Æ®¿¡ ´ëÇØ ÀÌÇÏÀÇ Á¤º¸°¡ Ç¥½ÃµË´Ï´Ù£º
- ¾ÏÈ£È ¾Ë°í¸®Áò£º´ë·® ¾ÏÈ£È ¹× º¹È£È¿¡ ÀÌ¿ëµË´Ï´Ù.
-
- ÀÎÁõ ¾Ë°í¸®Áò£º¼¹ö ¶Ç´Â Ŭ¶óÀ̾ðÆ®ÀÇ ½Å¿ø Áõ¸í¿¡ ÀÌ¿ëµË´Ï´Ù.
- Ű ¾Ë°í¸®Áò£º¼¹ö¿Í Ŭ¶óÀ̾ðÆ®ÀÇ ¾çÀÚ°¡, SSL ¼¼¼ÇÁß¿¡ ÀÌ¿ëÇÏ´Â ´ëĪ¿¼è¸¦ °áÁ¤ÇÏ´Â ¹æ¹ýÀ» °ü¸®ÇÕ´Ï´Ù.
- Ű »çÀÌÁÀÌ ¾ÏÈ£ ½ºÀ§Æ®ÇØ ÀÌ¿ëµÇ´Â ŰÀÇ »çÀÌÁî. (¾ÏÈ£È °µµ´Â, ¾ÏÈ£È ¾Ë°í¸®Áò°ú Ű »çÀÌÁîÀÇ ¾çÀÚ¿¡°Ô ÀÇÁ¸ÇÕ´Ï´Ù. )
- MAC ¾Ë°í¸®Áò£º°³Âù °ËÃâ°ú µ¥ÀÌÅÍ °ËÁõ¿¡ ÀÌ¿ëµË´Ï´Ù. ¸Þ¼¼Áö ´ÙÀÌÁ¦½ºÆ® ¶Ç´Â ÇØ½Ã ¾Ë°í¸®ÁòÀ̶ó°íµµ ºÒ¸®´Â ÀÏÀÌ ÀÖ½À´Ï´Ù.
- ±× ¿ÜÀÇ ¼Ó¼º£ºÀ̰Ϳ¡´Â ÀÌÇϰ¡ Æ÷ÇԵ˴ϴ٣º
- FIPS£ºFIPS PUBS(Federal Information Processing Standards Publications)140-1 ·Î ÄÄÆÄÀÏ µÇ°í ÀÖ½À´Ï´Ù. ÇÕÁß±¹ Á¤ºÎ¿¡ ÆÇ¸ÅµÇ´Â Á¦Ç°ÀÇ »ó´ç¼ö´Â FIPS ±âÁØ¿¡ ÁذÅÇϰí ÀÖÁö ¾ÊÀ¸¸é ¾ÈµË´Ï´Ù.
- Is³»º¸³»±âable£º¾ÏÈ£ ½ºÀ§Æ®´Â, ÇÕÁß±¹ »ó¹«¼ºÀÌ Á¤ÇÏ´Â ±ÔÁ¦ÀÇ Çã·Î ¹ýÀûÀ¸·Î ¼öÃâ °¡´ÉÇÕ´Ï´Ù. ÀÌÀü¿¡´Â, ¼öÃâ Á¦Ç°ÀÇ ¾ÏÈ£È °µµ´Â Á¦Çѵǰí ÀÖ¾ú½À´Ï´Ù. ÀÌ·¯ÇÑ ±ÔÁ¦´Â ÇöÀç´Â ´À½¼ÇϰÔÇÒ ¼ö ÀÖ°í ÀÖ½À´Ï´Ù.
¾ÏÈ£³ª ¾Ïȣȿ¡ ´ëÇÑ »ó¼¼ Á¤º¸´Â, ´ÙÀ½ÀÇ on-line document¸¦ ºÁ ÁÖ¼¼¿ä£º