»ó´Ü¿©¹é
HOME ´º½º¡¤Á¤Ã¥
HTTPS °¨Ã» Ãë¾àÁ¡ °ø°Ý ÁÖÀǺ¸




±ÝÀ¶ ±â¾÷ÀÎ ºñÀÚ(VISA)°¡ ¼ÒÀ¯ÇÑ HTTPS·Î º¸È£µÈ À¥»çÀÌÆ®°¡ ƯÁ¤ Äڵ忡 Ãë¾àÁ¡À» °®°í ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù°í ÇÑ´Ù. ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò Á¶»ç °á°ú µ¶ÀÏ Áõ±Ç°Å·¡¼Ò(Deutsche Borse)¿Í Æú¶õµåÀºÇàÇùȸ ZBP¸¦ Æ÷ÇÔÇÑ 184°³ ¼­¹ö°¡ Áö³­ 10³â µ¿¾È Ãë¾àÁ¡À» °®°í ÀÖ¾ú´Ù´Â »ç½ÇÀÌ ¹àÇôÁø °Í.

ÀÌ Ãë¾àÁ¡Àº ¾Ïȣȭ ±â¼ú Àü¹®°¡µéÀÌ Æ÷ºñµç¾îÅÃ(Forbidden Attack)À̶ó°í ºÎ¸¥´Ù. ¶Ç 7¸¸ °³°¡ ³Ñ´Â À¥¼­¹ö¿¡¼­µµ ÀÌ¿Í ºñ½ÁÇÑ °ø°ÝÀ» ¹ÞÀ» À§ÇèÀÌ ÀÖ´Ù°í ÇÏÁö¸¸ ½ÇÁ¦ ½ÇÇàÀº »ó´çÈ÷ ¾î·Á¿ï ¼öµµ ÀÖ´Ù°í ÇÑ´Ù.

Æ÷ºñµç ¾îÅÃÀÇ Á¸Àç°¡ ¹àÇôÁø °Ç ¿ÃÇØ 1¿ùÀÌ´Ù. ÀÌÈÄ µ¶ÀÏÁõ±Ç°Å·¡¼Ò´Â À¥»çÀÌÆ®¿¡ ÀÌ °ø°Ý¿¡ ´ëºñÇÑ ´ëÃ¥À» °­±¸ÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ºñÀÚ °ü·Ã »çÀÌÆ®¿Í ZBP´Â Áö±Ýµµ Ãë¾àÁ¡À» ³²±ä »óÅ¿¡ ÀÖ¾î °ø°ÝÀ» ¹ÞÀ» À§ÇèÀÌ ÀÖ´Ù°í ÇÑ´Ù.





ÀÎÅÍ³Ý »ó¿¡ Á¸ÀçÇÏ´Â ¼ö¸¹Àº À¥»çÀÌÆ®´Â HTML·Î ±¸ÃàµÇ¾î ÀÖ´Ù. ÀÌ·± HTML µ¥ÀÌÅ͸¦ À¥¼­¹ö¿Í À¥ºê¶ó¿ìÀú »çÀÌ¿¡¼­ ¼Û¼ö½ÅÇϱâ À§ÇÑ Åë½Å ÇÁ·ÎÅäÄÝÀÌ HTTP´Ù. ±×¸®°í HTTP¸¦ ÅëÇÑ Åë½ÅÀ» ´õ ¾ÈÀüÇÏ°Ô Çϱâ À§ÇØ Åë½Å µ¥ÀÌÅ͸¦ SSL(TLS)À» ÀÌ¿ëÇØ ¾ÏȣȭÇÑ °Ô ¹Ù·Î HTTPS´Ù.

Æ÷ºñµç ¾îÅÃÀº HTTPSÀÇ TLS ÇÁ·ÎÅäÄÝÀ» ½ÇÇàÇÒ ¶§ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÀÎÇØ À߸øµÈ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇϱâ À§ÇÑ ¾ÏÈ£¸¦ Àç»ç¿ëÇÏ´Â °ÍÀÌ´Ù. TLS´Â GCM ¾Ïȣȭ¸¦ ºí·Ï ¾ÏÈ£ ¿î¿ë ¹æ½ÄÀ¸·Î ÀÌ¿ëÇÑ´Ù. ÇÏÁö¸¸ ÀÓÀÇ·Î ¾Ïȣȭ°¡ »ç¿ëµÇ´Â °Ç ÇÑ ¹ø »ÓÀÌ´Ù. ÇÏÁö¸¸ À̸¦ ¿Ö ¸î ¹øÀ̳ª °°Àº °É »ç¿ëÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù¸é ¾ÇÀÇÀûÀÎ ÇØÄ¿°¡ ¾Ïȣȭ¸¦ ÇØÁ¦ÇÒ ¼ö ÀÖ°í HTTPS·Î ¾ÏȣȭÇÑ Åë½Å ³»¿ëÀÌ À¯ÃâµÉ À§ÇèÀÌ ÀÖ´Ù´Â °ÍÀÌ´Ù.

Åë½Å ³»¿ëÀ» °¡·Îç À§Çè »Ó ¾Æ´Ï¶ó Áß°£ÀÚ °ø°ÝÀ» °Ç ÇØÄ¿°¡ ¾ÇÀÇÀûÀÎ ÄÜÅÙÃ÷¸¦ Áß°£¿¡ ³ÖÀ» °¡´É¼ºµµ ÀÖ´Ù. Æ÷ºñµç ¾îÅÃÀ» ÀÌ¿ëÇØ ¾Ïȣȭ¸¦ ¿ìȸÇÏ°í ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ带 ³Ö¾î À¥»çÀÌÆ® »ç¿ëÀÚ°¡ ÀÔ·ÂÇÏ´Â ºñ¹Ð¹øÈ£³ª °³ÀÎ Á¤º¸ °°Àº °É ÈÉÃĺ¼ ¼öµµ ÀÖ´Ù. °ü·Ã ³»¿ëÀº ÀÌ°÷¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

https://www.youtube.com/watch?v=qByIrRigmyo

ÀÌ¿ø¿µ ITÄ®·³´Ï½ºÆ®  b612@glasspad.co.kr

<ÀúÀÛ±ÇÀÚ © Å×ũȦ¸¯, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>

ÀÌ¿ø¿µ ITÄ®·³´Ï½ºÆ®ÀÇ ´Ù¸¥±â»ç º¸±â
Àαâ±â»ç
Ãßõ±â»ç
±â»ç ´ñ±Û 0°³
Àüüº¸±â
ù¹ø° ´ñ±ÛÀ» ³²°ÜÁÖ¼¼¿ä.
¿©¹é
¿©¹é
Àç¹ÌÀÖ´Â Å×Å©¿ùµå ¼¼»ó
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
Back to Top