AEP KOREANET
DATA

HSM ÀÚ·á½Ç °ü·ÃÀڷḦ ´Ù¿î·Îµå ¹ÞÀ» ½Ç ¼ö ÀÖ½À´Ï´Ù.

Äڵ弭¸íÀÌ ÇØÅ· µÇ¾ú´Ù´Â °ÍÀº ¹«¾ùÀ» ÀǹÌÇÏ´Â °¡ ?
µî·ÏÀÏ
2016-02-23
Á¶È¸¼ö
1563
2016³â 2¿ù 22ÀÏ °¢Á¾ ¾ð·Ð ¸Åü¸¦ ÅëÇØ, ±ÝÀ¶º¸¾È¿øÀº ±¹³» ÇÑ º¸¾È¾÷üÀÇ ÄÚµå ¼­¸íÀÌ ÇØÄ¿µé¿¡ ÀÇÇØ À¯ÃâµÈ »ç½ÇÀ» È®ÀÎÇß´Ù°í ¹ßÇ¥ÇÏ¿´´Ù°í ÇÕ´Ï´Ù. ¹ßÇ¥µÈ ±â»ç¸¦ Á¾ÇÕÇØ º¸¸é, ÇÑ º¸¾È ¾÷ü°¡ 2015³â 10¿ù, ÀÚ»çÀÇ º¸¾È ¸ðµâ¿¡ ÇÊ¿äÇÑ ¼³Ä¡ ÇÁ·Î±×·¥¸¦ ¹èÆ÷ ÇÏ¿´´Â µ¥, ±× ¼³Ä¡ÇÁ·Î±×·¥¿¡ ¾Ç¼ºÄڵ尡 ¹ß°ßµÇ¾ú´Ù°í ÇÏ´Â °ÍÀÔ´Ï´Ù.
Áï ´©±º°¡ ¾ÇÀÇÀû ¸ñÀûÀ» °¡Áö°í,, ¼³Ä¡ÇÁ·Î±×·¥À» ÀÔ¼ö(¶Ç´Â ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ¸·Î µ¿ÀÏÇÑ ±â´ÉÀ» ¼öÇàÇÏ´Â ÇÁ·Î±×·¥À» °³¹ß)ÇÑ ÈÄ¿¡ ±× ¼Ó¿¡´Ù°¡ ¾Ç¼º Äڵ带 ½É°Ü ³õ°í, ÄÚµå ¼­¸íÀ» ÇÑ ÈÄ¿¡ ´Ù½Ã ¹èÆ÷ÇÏ¿´´Ù´Â °ÍÀ¸·Î Çؼ®ÀÌ µË´Ï´Ù. »ç¿ëÀÚ´Â °ËÁõµÈ ¹èÆ÷ÀÚÀÇ ÄÚµå ¼­¸íÀÌ µÇ¾ú±â ¶§¹®¿¡ ¾È½ÉÇÏ°í ±× ¼³Ä¡ ÇÁ·Î±×·¥À» »ç¿ëÇÏ°Ô µË´Ï´Ù.

¿©±â¼­ ¹®Á¦ÀÇ ÇÙ½ÉÀº, ¼³Ä¡ ÇÁ·Î±×·¥À» ¾î¶»°Ô ÀÔ¼ö Çß´À³Ä? ¶Ç´Â ¼³Ä¡ÇÁ·Î±×·¥ ¼Ó¿¡´Ù°¡ ¾Ç¼ºÄڵ带 ¾î¶»°Ô ½É°Ü³õ¾Ò´À³Ä? °¡ ¾Æ´Ï°í, ÄÚµå ¼­¸íÀ» Çϱâ À§Çؼ­ »ç¿ëµÇ´Â º¸¾È¾÷üÀÇ Private Key¸¦ ¾î¶»°Ô ÀÔ¼ö Çß´À³Ä? ¶ó°í »ý°¢ÇÕ´Ï´Ù. ÇÑ ¾ð·Ð ±â»ç¿¡ ÀÇÇϸé ÇØ´ç º¸¾È¾÷ü´Â Private Key¸¦ °³¹ßÀÚ PC¿¡ ÀúÀåÇØ µÎ°í »ç¿ëÇÏ°í ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù.
.
ÇÁ·Î±×·¥À» ¹èÆ÷Çϴ ȸ»ç´Â ¹èÆ÷ÇÒ ¶§ ÀÚ»çÀÇ Private Key·Î ÄÚµå ¼­¸íÀ» Çؼ­ ¹èÆ÷Çϱâ 떄¹®¿¡, ¹èÆ÷µÈ ÇÁ·Î±×·¥¿¡ ¾Ç¼ºÄڵ尡 ½É°ÜÁ® ÀÖ°í, ÄÚµå ¼­¸íÀÌ µÈ °ÍÀ̶ó¸é, ´©±º°¡ Private Key¸¦ Å»ÃëÇؼ­ ¾Ç¼º Äڵ尡 ½É°ÜÁø ÇÁ·Î±×·¥À» ÄÚµå ¼­¸íÇؼ­ ¹èÆ÷ÇÑ °ÍÀ¸·Î ¿©°ÜÁý´Ï´Ù.

Áï ÃßÁ¤À» Çϸé, º¸¾È¾÷üÀÇ Private Key°¡ ÇØÄ¿µé¿¡°Ô À¯ÃâµÈ °ÍÀ¸·Î ¿©°ÜÁý´Ï´Ù.

ÀÌ·Î ÀÎÇÑ ÆıÞÈ¿°ú¿¡ ´ëÇؼ­ ¼³¸íÀ» Çϱâ À§ÇØ ÇØ¿Ü ´ëÇ¥Àû »ç·Ê¸¦ ¼Ò°³Çϸé, 2010³âµµ¿¡ ¹ß»ýÇÑ À̶õÀÇ ÇÙ ¿ø½ÉºÐ¸®±â Æı« »ç°ÇÀ¸·Î À¯¸íÇÑ Stuxnet »ç°ÇÀÌ ÀÔ´Ï´Ù.

¾Ç¼ºÇÁ·Î±×·¥ÀÌ À̶õÀÇ ÇÙ ¿ø½É ºÐ¸®±â¸¦ °úºÎÇÏ ½ÃÅ°µµ·Ï µ¿ÀÛ½ÃÄÑ Æı«ÇÑ »ç°ÇÀε¥, ¾Ç¼º ÇÁ·Î±×·¥ÀÌ ¾î¶² °æ·Î·Î ÇÙ ¿ø½ÉºÐ¸®±â¸¦ °¡µ¿½ÃÅ°´Â ½Ã½ºÅÛ¿¡ ¼³Ä¡µÇ¾ú´Â Áö, ±× °æ·Î¸¦ ¼³¸íÇϸé, ½ÇÇé½ÇÀÇ ÇÑ ½Ã½ºÅÛ¿¡ »ç¿ëÇÏ´Â ÄÄÇ»ÅÍ°¡ ´ë¸¸ÀÇ Jmicron(¶Ç´Â Realtek)»ç°¡ °³¹ßÇÑ chipÀ» »ç¿ëÇÏ°í ÀÖ´Â µ¥, Jmicron»ç°¡ chipÀ» ±¸µ¿½ÃÅ°´Â Driver S/W¸¦ update ÇÏ´Â °úÁ¤¿¡¼­ Ãʱâ¾Ç¼º Äڵ尡 ±× ÄÄÇ»ÅÍ¿¡ ¼³Ä¡µÇ°í, ±× Ãʱâ¾Ç¼º Äڵ尡 ´Ù¸¥ ¾Ç¼º Äڵ带 ÀÚ½ÅÀÇ ¿ø°Ý Á¶Á¤ ¼­¹ö·ÎºÎÅÍ ¹Þ¾Æ¼­ ¸ñÀûÇÏ´Â ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ °ÍÀ¸·Î À̾߱â ÇÕ´Ï´Ù. ¹èÆ÷µÈ ¾Ç¼º Äڵ尡 ½É°ÜÁø Driver S/W´Â Jmicron»çÀÇ Private Key·Î ÄÚµå ¼­¸íÀÌ µÈ °ÍÀ̱⠶§¹®¿¡, ¾Ç¼º ÄÚµå Auto-Detect SystemÀ» ÇÇÇØ ³ª°¥ ¼ö ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù. Áï ÇÙ½ÉÀº ´ë¸¸ÀÇ Jmicron(¶Ç´Â Realtek) »ç°¡ ÀÚ»çÀÇ Private Key¸¦ Å»Ãë ´çÇ߱⠶§¹®¿¡ ¹ß»ýµÈ °ÍÀÔ´Ï´Ù.

ÄÚµå ¼­¸íÀ» ÇÏ´Â µ¥, »ç¿ëµÇ´Â Private Key¸¦ ÇØÄ¿¿¡ ÀÇÇØ Å»ÃëµÇÁö ¾Êµµ·Ï ÇÏ´Â °ÍÀÌ ¾ó¸¶³ª Áß¿äÇÑ °¡¸¦ º¸¿©ÁÖ°í ÀÖ½À´Ï´Ù.

±¹³» º¸¾È ¾÷ü°¡ ÄÚµå ¼­¸íÀ» ÇÏ´Â Private Key¸¦ °³¹ßÀÚ PC¿¡ ÀúÀåÇØ µÎ°í »ç¿ëÇØ ¿À°í ÀÖ¾ú´Ù´Â °ÍÀ¸·Î º¸¾Æ, ±¹³» º¸¾È ÀÇ½Ä ¼öÁØÀ» ¿³ º¼ ¼ö ÀÖ´Ù°í »ý°¢ÇÕ´Ï´Ù.
ÄÚµå ¼­¸íÀ» ÇÏ´Â Private Key¸¦ ¾ÈÀüÇÏ°Ô º¸°üÇÏ°í »ç¿ëÇϱâ À§ÇØ HSM Àåºñ¸¦ ÃßõÇÏ°í ÀÖÀ¸¸ç, ½ÇÁ¦·Î »ç¿ëµÇ¾îÁö°í ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ ½º¸¶Æ®Æù¿ë ¾ÛÀ» ¹èÆ÷ÇÏ´Â Global No1 & No2 ȸ»ç´Â ÀÚ»çÀÇ ¾ÛÀ» ¾ÈÀüÇÏ°Ô ¹èÆ÷Çϱâ À§ÇÏ¿© Àڻ簡 »ç¿ëÇÏ´Â Private Key¸¦ º¸´Ù º¸¾È¼º´ÉÀÌ ¶Ù¾î³­, Áï FIPS 140-2 Level 4 ÀÎÁõÀ» ¹ÞÀº Keyper/KeyperPlus Àåºñ¸¦ »ç¿ëÇÏ°í ÀÖÀ½À» ¾Ë·Á µå¸³´Ï´Ù.
±Í»çÀÇ ¾÷¹«¿¡ ÂüÁ¶ÇϽñ⸦ ¹Ù¶ø´Ï´Ù.

°¨»çÇÕ´Ï´Ù.