
º¸¾È¼¹ö¶õ?
º¸¾È¼¹ö(SSL)¶õ Secure Sockets LayerÀÇ Áظ»·Î ÀÎÅͳݻ󿡼 »ç¿ëÀÚ PC¿Í À¥¼¹ö »çÀÌ¿¡ ¼Û¼ö½ÅµÇ´Â °³ÀÎÁ¤º¸¸¦ ¾ÏÈ£ÈÇÏ¿© Àü¼ÛÇÏ´Â ¼¹ö¸¦ ÀǹÌÇÕ´Ï´Ù.
µû¶ó¼ À¥»çÀÌÆ®¿¡¼ ÀÌ·ç¾îÁö´Â ¸ðµç Á¤º¸Àü¼ÛÀÌ https:// ¾ÏÈ£È ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ¿© ¾ÈÀüÇÏ°Ô Àü¼ÛµË´Ï´Ù. µû¶ó¼ SSLÀÌ ¼³Ä¡µÈ »çÀÌÆ®´Â °ø°øÀå¼Ò¿¡¼ ·Î±×ÀÎ/ȸ¿ø°¡ÀÔ µîÀÇ °³ÀÎÁ¤º¸¸¦ ÀÔ·ÂÇÏ¿©µµ ½º´ÏÇÎ(sniffing)¿¡ ÀÇÇÏ¿© Á¤º¸¸¦ µµ¿ë ´çÇÒ °ÆÁ¤ÀÌ ¾ø½À´Ï´Ù. 128bit ¾Ïȣȴ ÇöÀç·Î¼´Â ÇØµ¶ÀÌ ºÒ°¡´ÉÇÏ´Ù´Â Æò°¡¸¦ ¹ÞÀº ½Å·ÚµÈ ±â¼ú ÀÔ´Ï´Ù.
µû¶ó¼ À¥»çÀÌÆ®¿¡¼ ÀÌ·ç¾îÁö´Â ¸ðµç Á¤º¸Àü¼ÛÀÌ https:// ¾ÏÈ£È ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ¿© ¾ÈÀüÇÏ°Ô Àü¼ÛµË´Ï´Ù. µû¶ó¼ SSLÀÌ ¼³Ä¡µÈ »çÀÌÆ®´Â °ø°øÀå¼Ò¿¡¼ ·Î±×ÀÎ/ȸ¿ø°¡ÀÔ µîÀÇ °³ÀÎÁ¤º¸¸¦ ÀÔ·ÂÇÏ¿©µµ ½º´ÏÇÎ(sniffing)¿¡ ÀÇÇÏ¿© Á¤º¸¸¦ µµ¿ë ´çÇÒ °ÆÁ¤ÀÌ ¾ø½À´Ï´Ù. 128bit ¾Ïȣȴ ÇöÀç·Î¼´Â ÇØµ¶ÀÌ ºÒ°¡´ÉÇÏ´Ù´Â Æò°¡¸¦ ¹ÞÀº ½Å·ÚµÈ ±â¼ú ÀÔ´Ï´Ù.


º¸¾È¼¹ö(SSL)ÀÇ È¿°ú | |
Á¤º¸À¯Ãâ¹æÁö (½º´ÏÇιæÁö) |
Çб³, PC¹æ, ȸ»ç µîÀÇ °ø¿ë ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ´Â PC¿¡¼ SSLÀÌ ¼³Ä¡µÇÁö ¾ÊÀº »çÀÌÆ®·Î Á¢¼ÓÇÒ °æ¿ì, °³ÀÎÁ¤º¸°¡ ŸÀο¡°Ô ³ëÃâµÉ °¡´É¼ºÀÌ ¸Å¿ì ³ô½À´Ï´Ù. ½º´ÏÇÎÅø(sniffing)Àº P2P»çÀÌÆ® µî¿¡¼µµ °£´ÜÈ÷ ±¸ÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥ À¸·Î À̸¦ °ø¿ë³×Æ®¿öÅ©¿¡¼ »ç¿ëÇÒ °æ¿ì ´Ù¸¥ »ç¶÷ÀÇ °³ÀÎÁ¤º¸(ID /PW /À̸ÞÀÏ/ÁÖ¼Ò/ÁֹιøÈ£/ÀüȹøÈ£ µî)¸¦ ¼Õ½±°Ô ¾òÀ» ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù. SSLÀº ÀüÀÚ»ó°Å·¡¸¦ À§ÇÏ¿© ²À ÇÊ¿äÇÑ ±âº»ÀûÀÎ Çʼö º¸¾È ¿ä¼Ò ÀÔ´Ï´Ù. µû¶ó¼ º¸¾È¼¹ö´Â °³ÀÎÁ¤º¸º¸È£¸¦ À§Çؼ ¹Ýµå½Ã ÇÊ¿äÇÕ´Ï´Ù. |
À§Á¶»çÀÌÆ®¹æÁö (Çǽ̹æÁö) |
º¸¾È¼¹ö°¡ ±¸ÃàµÈ »çÀÌÆ®¸¦ ´ë»óÀ¸·Î ÇǽÌ(phishing) °ø°ÝÀ» ½ÃµµÇϱâ´Â ¾î·Æ½À´Ï´Ù. SSLÀ¥¼¹öÀÎÁõ¼¿Í ÀÎÁõ¾ÁÀ» ¼³Ä¡ÇÔÀ¸·Î¼ ¿Â¶óÀÎ »óÀÇ ½Å¿øÀ» ´ç´çÈ÷ ¹àÈú ¼ö ÀÖ½À´Ï´Ù. ÇØÄ¿ µîÀÇ Á¦ 3ÀÚ°¡ ¾Æ¹«¸® À¯»ç»çÀÌÆ®¸¦ ¸¸µé¾î ÇǽÌÀ» ½ÃµµÇÏ´õ¶óµµ SSL ÀÎÁõ¼°¡ ÁøÂ¥ »çÀÌÆ®ÀÓÀ» Áõ¸íÇϹǷÎ, ÇÇÇØ¸¦ ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ½Å»ý ¾÷üÀÇ °æ¿ì »çÀÌÆ® ¿î¿µÁÖü¸¦ Á¤È®ÇÏ°Ô ¹àÈûÀ¸·Î¼ °í°´ ½Å·Ú¸¦ ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. |
µ¥ÀÌÅͺ¯Á¶¹æÁö | °¢Á¾ Åë½Å ȯ°æÀ» ÀÌ¿ëÇÏ¿© ÄÄÇ»ÅÍ ³»ÀÇ Á¤º¸ ¶Ç´Â µ¥ÀÌÅÍÀÇ Àü¼Û °á°ú¸¦ ÀÓÀÇ·Î º¯Á¶ÇÏ´Â ¹üÁËÀÇ ÀÏÁ¾À¸·Î¼ Á¦ 3ÀÚÀÇ ¾ÇÀÇÀûÀÎ °³ÀÔÀ¸·Î ÀÎÇÏ¿© µ¥ÀÌÅͰªÀÌ º¯Á¶µÉ °¡´É¼ºÀÌ »ó´çÈ÷ Å®´Ï´Ù. ¿¹·Î Á÷Àå³» ±Þ¿©ÀÇ º¯°æ, ¿Â¶óÀÎ ÀÌü½Ã ±Ý¾× º¯Á¶, ¶Ç´Â ÇлýÀÇ ¼ºÀû ±â·Ï º¯Á¶ µîÀÌ Àִµ¥ ÀÌ·¯ÇÑ ¾ÇÀÇÀûÀÎ µ¥ÀÌÅÍÀÇ º¯Á¶¸¦ SSL º¸¾È ¾ÏÈ£È Åë½ÅÀ» ÅëÇØ¼ ºÀ¼âÇÒ ¼ö ÀÖ½À´Ï´Ù. |
±â¾÷.±â°üÀÇ ½Å·Úµµ Çâ»ó |
°í°´¿¡°Ô ±Ô¸ð ÀÖ´Â ±â¾÷À̶ó´Â ½Å·Ú¼ºÀ» ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. Á¤½ÄÀ¸·Î ¾÷üÀÎÁõÀ» ¹Þ°í º¸¾ÈÀÎÁõ¾ÁÀ» ¼³Ä¡ÇÔÀ¸·Î ±â¾÷ ÀÚü¿¡ ´ëÇÑ ½Å·Ú¼ºÀ» Çâ»ó ½Ãų ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ º¸¾È Á¢¼Ó üũ¹Ú½º µîÀÇ ¼³Ä¡·Î¼ º¸¾È ¹× °í°´Á¤º¸¸¦ ¼ÒÁßÈ÷ ´Ù·ç´Â ±â¾÷À̶ó´Â °¡½ÃÀûÀÎ È«º¸È¿°ú ¶ÇÇÑ ¾òÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù |
ÇÇ½Ì (Phishing)À̶õ? |
±ÝÀ¶±â°ü µîÀÇ À¥»çÀÌÆ®°¡ °Å±â¼ º¸³»¿Â ¸ÞÀÏ·Î À§ÀåÇÏ¿© °³ÀÎÀÇ ID ¹× ºñ¹Ð¹øÈ£, ½Å¿ëÄ«µå¹øÈ£, °èÁÂÁ¤º¸ µîÀ» »©³» À̸¦ ºÒ¹ýÀûÀ¸·Î ÀÌ¿ëÇÏ´Â »ç±â ¼ö¹ý * ÇǽÌ(Phishing) : °³ÀÎÁ¤º¸ (private data)¿Í ³¬½Ã(fishing)¸¦ ÇÕ¼ºÇÑ Á¶¾î |