º¸¾È¼­¹öÀÎÁõ¼­¶õ?

º¸¾È¼­¹öÀÎÁõ¼­´Â ÀüÀÚÀÎÁõ¼­¶ó°íµµ ºÒ¸®´Â ¼­¹ö ÀÎÁõ¼­ÀÔ´Ï´Ù.

  • ½Å·ÚµÈ Á¦3ÀÇ ±â°ü Áï, Certification Authority (CA)·ÎºÎÅÍ ¹ß±ÞµÇ¸ç, Server ÀÎÁõ¼­¸¦ ¹ß±ÞÇÑ ÀÎÁõ±â°üÀº ±Í»çÀÇ È¸»ç¸í°ú À¥ ÁÖ¼Ò¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â ±Ç¸®¸¦ º¸ÁõÇØÁÝ´Ï´Ù.
  • ¼­¹ö ÀÎÁõ¼­¸¦ ¹ß±ÞÇϱâ Àü ÀÎÁõ±â°üÀº ÇØ´ç ±â°üÀ» Áõ¸íÇÒ ¼ö ÀÖ´Â Áõ¸í¼­(¿¹: »ç¾÷ÀÚµî·Ï¹øÈ£)¸¦ È®ÀÎÇÏ°í, ½ÇÁ¦ Á¸ÀçÇÏ´Â ±â°üÀÎÁö µîÀÇ Ã¶ÀúÇÑ È®ÀÎ ÀýÂ÷ ÈÄ ¼­¹ö ÀÎÁõ¼­¸¦ ¹ß±ÞÇÕ´Ï´Ù. ¼­¹ö ÀÎÁõ¼­¸¦ ¹ß±Þ ¹ÞÀº ±â°üÀº È®½ÇÈ÷ ½Å·ÚµÇ´Â »çÀÌÆ®ÀÓÀ» È®ÀÎ ¹Þ°Ô µÇ¸ç, °³ÀÎÁ¤º¸ ¹× ½Å¿ëÄ«µå¹øÈ£¿Í °°Àº Á¤º¸¸¦ ¾ÏȣȭÇÏ¿© º¸È£ÇÏ°Ô µË´Ï´Ù.

¸¹Àº À¥»çÀÌÆ®¿¡¼­ ¾ÈÁ¤¼ºÀ» °ËÁõ ¹Þ¾Ò½À´Ï´Ù.

  • ÀÎÁõ±â°üÀ¸·Î´Â ¼¼°èÀÎÁõ½ÃÀåÀÌ 90% ÀÌ»óÀ» Â÷ÁöÇÏ´Â DigiCert, Globalsign, Comodo°¡ ÀÖÀ¸¸ç, ÀÌ¹Ì ¼¼°èÀûÀ¸·Î 41¸¸°³ ÀÌ»óÀÇ ¼­¹öÀÎÁõ¼­¸¦ ¹ß±ÞÇÏ¿© ´ëºÎºÐÀÇ À¥»çÀÌÆ®µé·ÎºÎÅÍ ¾ÈÀü¼ºÀ» °ËÁõ ¹Þ¾Ò½À´Ï´Ù. ¼­¹ö ÀÎÁõ¼­¿¡´Â ¾Ïȣȭ Á¤µµ¿¡ µû¶ó, 40 bit SSL¿¡¼­ 256 bit SSLÀÌ ÀÖÀ¸¸ç, SSLÀº ºê¶ó¿ìÀú¿Í ¼­¹ö »çÀÌ¿¡¼­ ¾ÈÀüÇÏ°Ô Á¤º¸¸¦ ÁÖ°í ¹ÞÀ» ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ¾Ïȣȭ Åë½Å ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù.
128Bit SSL ±Û·Î¹ú(SGC) ¼­¹ö ÀÎÁõ¼­

SSL ¿ÜºÎħÀÔ Â÷´Ü, °³ÀÎÁ¤º¸ º¸È£

  • ±¸Çü°ú ÃֽŠ¹öÀüÀÇ Firefox¿ÍChrome, Opera, Microsoft Internet Explorer µîÀ¸·Î Åë½ÅÀ» ÇÒ ¶§ 128ºñÆ® SSL ¾ÏÈ£¹æ½ÄÀ» ÃÖ¼ÒÇÑÀÇ ¼öÁØÀ¸·Îµµ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. 256ºñÆ® SSL ±Û·Î¹ú ¼­¹ö ÀÎÁõ¼­ÀÇ ¾Ïȣȭ ´É·ÂÀº ½Å¿ëÄ«µå ¹øÈ£¿Í °°Àº °³ÀÎÀÇ Á¤º¸¸¦ ´Ù·ç´Â »çÀÌÆ®µé¿¡¼­´Â °¡Àå ÀÌ»óÀûÀÎ ¼­¹ö ÀÎÁõ¼­ÀÔ´Ï´Ù. RSA¿¬±¸¼Ò¿¡ ÀÇÇϸé 256ºñÆ® ¾ÏÈ£¹æ½ÄÀº Çѹøµµ ÇØÅ·µÈ ¿ª»ç°¡ ¾øÀ¸¸ç, Çö´ë ±â¼ú·Î´Â ¾ÏÈ£¸¦ Ç®±â À§Çؼ­´Â ¼ö ¾ï³âÀÌ °É¸°´Ù°í ¹ßÇ¥Çß½À´Ï´Ù.
SSL º¸¾È¼­¹öÀÎÁõ¼­´Â
»çÀÌÆ®ÀÇ ½Å·Ú¼º°ú °³ÀÎÁ¤º¸ÀÇ ¾ÈÁ¤¼ºÀ»
È®ÀνÃÄÑ µå¸³´Ï´Ù.
ÀüÀÚ»ó°Å·¡ÀÇ À§Çù¿ä¼Ò
  • ÀÎÅͳݻ󿡼­´Â °Å·¡ÀÇ ½Å·Úµµ¸¦ Æò°¡ÇϱⰡ ¾î·Æ½À´Ï´Ù. ´õ±¸³ª ÀüÀÚ»ó°Å·¡½Ã Áß¿äÇÑ º¸¾ÈÀÇ À§ÇèÀÌ Á¸ÀçÇÕ´Ï´Ù.
    ÀÎÅͳݻó °Å·¡ ½Ã ÀÌ·± À§ÇèÀ» ÀνÄÇÏ¿©, ÀÌ ¹®Á¦Á¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â ±â¼úÀûÀÎ ´ë¾ÈÀ» Á¦½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù.
    ÀÎÅÍ³Ý »ó °Å·¡ ½Ã ÀϾ ¼ö ÀÖ´Â À§ÇèµéÀº ´ÙÀ½°ú °°½À´Ï´Ù.
  • 1Spoofing(°¡»óÀÇ À¥»çÀÌÆ®) ?

    ºÒ¹ý À¥»çÀÌÆ® Á¦ÀÛ¾÷ü¿¡¼­´Â Àú·ÅÇÑ °¡°ÝÀ¸·Î À¥»çÀÌÆ®¸¦ Á¦ÀÛÇÏ¿© ÀÌ¹Ì À¥ »ó¿¡¼­ Á¸ÀçÇÏ´Â ÆäÀÌÁöµéÀ» ½±°Ô º¹»çÇÕ´Ï´Ù.
    ±×¸®°í ±× À¥»çÀÌÆ®°¡ ÇÕ¹ýÀûÀÎ ±â°ü¿¡¼­ ÃâÆÇµÈ °Íó·³ º¸ÀÌ°Ô ÇÏ¿© ¼ÒºñÀÚµéÀ» ÇöȤ½Ãŵ´Ï´Ù.
    °á±¹ »ç±â²ÛµéÀÌ, ¹ýÀûÀÎ À¥»çÀÌƮó·³ º¸ÀÌ´Â, °ÅÁþ À¥»çÀÌÆ®¸¦ ¸¸µé¾î ½Å¿ëÄ«µå ¹øÈ£¸¦ ºÒ¹ýÀ¸·Î ȹµæÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.

  • 2Unauthorized disclosure(ÇØÅ·) ?

    °Å·¡µÈ Á¤º¸°¡ Àü¼ÛµÇ´Â °úÁ¤¿¡¼­ ÇØÄ¿µéÀÌ ±Í»çÀÇ °í°´µéÀÇ °³ÀÎÀûÀÎ Á¤º¸µéÀ» °¡·Îç ¼ö ÀÖ½À´Ï´Ù.

  • 3Unauthorized action(ºÒ¹ý Çൿ) ?

    °æÀï»ç³ª ºÒ¸¸ÀÌ ¸¹Àº °í°´ÀÌ ±Í»çÀÇ À¥»çÀÌÆ®¸¦ ħÅõÇÏ¿©, ´Ù¸¥ °í°´µé¿¡°Ô À¥»çÀÌÆ®ÀÇ Á¤º¸¸¦ Á¦°øÇÏÁö ¸øÇϵµ·Ï ÇÁ·Î±×·¥À» ¼³Á¤ÇÏ´Â µî ±â´ÉÀå¾Ö¸¦ ÀÏÀ¸Å°°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  • 4Data alteration(µ¥ÀÌÅÍ ¼öÁ¤) ?

    °Å·¡ÀÇ ³»¿ëÀ» ´©±º°¡°¡ Áß°£¿¡¼­ °íÀÇÀû, ¶Ç´Â ¿ì¹ßÀûÀ¸·Î °¡·Îä°Å³ª º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù.
    »ç¿ëÀÚ¸í, ½Å¿ëÄ«µå ¹øÈ£, ±×¸®°í °Å·¡µÈ ±Ý¾×ÀÇ »çÇ×µéÀº ¿ÜºÎ·Î ³ëÃâÀÌ ½±±â ¶§¹®ÀÔ´Ï´Ù.

º¸¾Èµî±ÞÀÌ ³ôÀº, 256Bit ±Û·Î¹ú ¼­¹öÀÎÁõ¼­ÀÇ Çʿ伺
  • ¼­¹öÀÎÁõ¼­¸¦ ¼³Ä¡ÇÏ¸é ±Í»çÀÇ °í°´µéÀÌ ´õ¿í ¾ÈÀüÇÑ ÀüÀÚ»ó°Å·¡¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
    °í°´µéÀÌ ½Å¿ëÄ«µå ¹øÈ£¿Í °°Àº °³ÀÎ Á¤º¸¸¦ ¾È½ÉÇÏ°í ÀÔ·ÂÇÕ´Ï´Ù. Firefox, Chrome, Microsoft Internet Explorer µî¿¡´Â º¸¾È ÀåÄ¡°¡ ³»ÀåµÇ¾î Àֱ⠶§¹®¿¡, º¸¾ÈÀÌ µÇÁö ¾ÊÀº »çÀÌÆ®¿¡ »ç¿ëÀÚ°¡ °³ÀÎÁ¤º¸¸¦ À߸ø ÀÔ·ÂÇÏ´Â °ÍÀº ¸·À» ¼ö ÀÖ½À´Ï´Ù. ¸¸¾à »ç¿ëÀÚ°¡ º¸¾ÈÀÌ µÇÁö ¾ÊÀº »çÀÌÆ®(Áï, ¼­¹öÀÎÁõ¼­°¡ ¾ø´Â »çÀÌÆ®)¿¡ °³ÀÎ Á¤º¸¸¦ ÀÔ·ÂÇÏ·Á ÇÒ ¶§, ºê¶ó¿ìÀú¿¡¼­ °æ°í ¸Þ½ÃÁö°¡ ÀÚµ¿ÀûÀ¸·Î È­¸é¿¡ ³ªÅ¸³ª±â ¶§¹®¿¡ °í°´ÀÌ ±¸¸Å¸¦ ²¨¸®°Ô µË´Ï´Ù. ¼­¹öÀÎÁõ¼­¿Í SSLÀ» ÀÌ¿ëÇÏ´Â »çÀÌÆ®¿¡ »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ½Å¿ëÄ«µå ¹øÈ£³ª °³ÀÎ Á¤º¸¸¦ ÀÔ·ÂÇÒ ¶§¿¡´Â °æ°í ¸Þ½ÃÁö°¡ È­¸é¿¡ ³ªÅ¸³ªÁö ¾Ê½À´Ï´Ù.
  • URLÀÇ ºê¶ó¿ìÀú â¿¡¼­ http:°¡ ¾Æ´Ñ
    https:·Î Á¢¼ÓÇÕ´Ï´Ù.
  • ºê¶ó¿ìÀú¿¡¼­ ÁÖ¼Ò Ç¥½ÃÁÙ ¿ìÃøÀÇ ÀÚ¹°¼è
    ¾ÆÀÌÄÜÀ» Ŭ¸¯
    ÇÏ¿© ÀÎÁõ¼­¸¦ È®ÀÎÇϼ¼¿ä.
  • ÇØ´ç »çÀÌÆ®ÀÇ ÀÎÁõ ±â°ü°ú Á¤º¸°¡
    ³ªÅ¸³³´Ï´Ù. SSLÀÌ Àû¿ëµÈ »çÀÌÆ®¿¡
    Á¢¼ÓÇÏ´Â °æ¿ì Sniffer¿Í ºÒ¹ý »çÀÌÆ®¿¡
    ÀÇÇÑ Á¤º¸ µµ¿ëÀ» ¸·À» ¼ö ÀÖÀ¸¸ç,
    ¾ÈÀüÇÑ ÀüÀÚ»ó°Å·¡¸¦ ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.

ÇÁ¸®¹Ì¾ö º¸¾È¼­¹öÀÎÁõ¼­, EV (Extended Validation) SSL¼­¹öÀÎÁõ¼­
  • EV SSL ÀÎÁõ¼­´Â ³ôÀº ¾Ïȣȭ °­µµ Åë½Å°ú ´õºÒ¾î ºê¶ó¿ìÀúÀÇ ÁÖ¼Ò Ç¥½ÃÁÙÀ» ³ì»öÀ¸·Î ¸¸µé¾îÁÖ¾î ȨÆäÀÌÁö¸¦ ÀÌ¿ëÇÏ´Â »ç¿ëÀڵ鿡°Ô ³ôÀº ½Å·Ú¼º°ú°­·ÂÇÑ º¸¾ÈÀ» Á¦°øÇÏ¿© ÁÖ´Â ÀÎÁõ¼­ ÀÔ´Ï´Ù.

    - Extended ValidationÀ» ÅëÇØ º¸¾È ¼öÁØÀÌ ³ôÀº ºê¶ó¿ìÀú¿¡¼­ ³ì»ö ÁÖ¼Ò Ç¥½ÃÁÙÀ» Ç¥½ÃÇÕ´Ï´Ù.
    - ÃÖ¼Ò 128ºñÆ®¿¡¼­ ÃÖ´ë 256ºñÆ® ¾Ïȣȭ·Î ¿Â¶óÀÎ °Å·¡¸¦ º¸È£ÇÕ´Ï´Ù.
    - °£´ÜÇÏ°í Àú·ÅÇÑ ºñ¿ëÀ¸·Î ÇÇ½Ì °ø°Ý ¿¹¹æ ¹× ³×Æ®¿öÅ© ¾Ïȣȭ Åë½ÅÀ» ±¸ÇöÇÒ ¼ö ÀÖ½À´Ï´Ù.
    - ÀÌ¿ëÀÚµéÀº ³ì»ö Áֽà ǥ½ÃÁÙÀ» º¸°í ¼Õ½±°í È®½ÇÇÏ°Ô ¿Â¶óÀÎ »çÀÌÆ®ÀÇ ÁøÀ§ ¿©ºÎ¿Í º¸¾È ¼öÁØÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
    - EV SSL¸¸ÀÌ À¯ÀÏÇÏ°Ô À¥ ºê¶ó¿ìÀúÀÇ ³ì»ö Áֽà ǥ½ÃÁÙ¿¡ Á¶Á÷À̸§À» ¸í½ÃÇÏ¿© ÁÝ´Ï´Ù.

Internet Exploror 9~10, firefox 21.0ÀÌ»ó, Chrome 27.0ÀÌ»ó, Safari 5.1ÀÌ»ó, Opera12.15ÀÌ»ó