Program Web Solutions
º¸¾È¼­¹ö¶õ?
º¸¾È¼­¹ö(SSL)¶õ Secure Sockets LayerÀÇ Áظ»·Î ÀÎÅͳݻ󿡼­ »ç¿ëÀÚ PC¿Í À¥¼­¹ö »çÀÌ¿¡ ¼Û¼ö½ÅµÇ´Â °³ÀÎÁ¤º¸¸¦ ¾ÏȣȭÇÏ¿© Àü¼ÛÇÏ´Â ¼­¹ö¸¦ ÀǹÌÇÕ´Ï´Ù.
µû¶ó¼­ À¥»çÀÌÆ®¿¡¼­ ÀÌ·ç¾îÁö´Â ¸ðµç Á¤º¸Àü¼ÛÀÌ https:// ¾Ïȣȭ ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ¿© ¾ÈÀüÇÏ°Ô Àü¼ÛµË´Ï´Ù. µû¶ó¼­ SSLÀÌ ¼³Ä¡µÈ »çÀÌÆ®´Â °ø°øÀå¼Ò¿¡¼­ ·Î±×ÀÎ/ȸ¿ø°¡ÀÔ µîÀÇ °³ÀÎÁ¤º¸¸¦ ÀÔ·ÂÇÏ¿©µµ ½º´ÏÇÎ(sniffing)¿¡ ÀÇÇÏ¿© Á¤º¸¸¦ µµ¿ë ´çÇÒ °ÆÁ¤ÀÌ ¾ø½À´Ï´Ù. 128bit ¾Ïȣȭ´Â ÇöÀç·Î¼­´Â ÇØµ¶ÀÌ ºÒ°¡´ÉÇÏ´Ù´Â Æò°¡¸¦ ¹ÞÀº ½Å·ÚµÈ ±â¼ú ÀÔ´Ï´Ù.






º¸¾È¼­¹ö(SSL)ÀÇ È¿°ú
Á¤º¸À¯Ãâ¹æÁö
(½º´ÏÇιæÁö)
Çб³, PC¹æ, ȸ»ç µîÀÇ °ø¿ë ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ´Â PC¿¡¼­ SSLÀÌ ¼³Ä¡µÇÁö ¾ÊÀº »çÀÌÆ®·Î Á¢¼ÓÇÒ °æ¿ì, °³ÀÎÁ¤º¸°¡ ŸÀο¡°Ô ³ëÃâµÉ °¡´É¼ºÀÌ ¸Å¿ì ³ô½À´Ï´Ù. ½º´ÏÇÎÅø(sniffing)Àº P2P»çÀÌÆ® µî¿¡¼­µµ °£´ÜÈ÷ ±¸ÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥ À¸·Î À̸¦ °ø¿ë³×Æ®¿öÅ©¿¡¼­ »ç¿ëÇÒ °æ¿ì ´Ù¸¥ »ç¶÷ÀÇ °³ÀÎÁ¤º¸(ID /PW /À̸ÞÀÏ/ÁÖ¼Ò/ÁֹιøÈ£/ÀüÈ­¹øÈ£ µî)¸¦ ¼Õ½±°Ô ¾òÀ» ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù. SSLÀº ÀüÀÚ»ó°Å·¡¸¦ À§ÇÏ¿© ²À ÇÊ¿äÇÑ ±âº»ÀûÀÎ Çʼö º¸¾È ¿ä¼Ò ÀÔ´Ï´Ù. µû¶ó¼­ º¸¾È¼­¹ö´Â °³ÀÎÁ¤º¸º¸È£¸¦ À§Çؼ­ ¹Ýµå½Ã ÇÊ¿äÇÕ´Ï´Ù.
À§Á¶»çÀÌÆ®¹æÁö
(Çǽ̹æÁö)
º¸¾È¼­¹ö°¡ ±¸ÃàµÈ »çÀÌÆ®¸¦ ´ë»óÀ¸·Î ÇǽÌ(phishing) °ø°ÝÀ» ½ÃµµÇϱâ´Â ¾î·Æ½À´Ï´Ù.
SSLÀ¥¼­¹öÀÎÁõ¼­¿Í ÀÎÁõ¾ÁÀ» ¼³Ä¡ÇÔÀ¸·Î¼­ ¿Â¶óÀÎ »óÀÇ ½Å¿øÀ» ´ç´çÈ÷ ¹àÈú ¼ö ÀÖ½À´Ï´Ù. ÇØÄ¿ µîÀÇ Á¦ 3ÀÚ°¡ ¾Æ¹«¸® À¯»ç»çÀÌÆ®¸¦ ¸¸µé¾î ÇǽÌÀ» ½ÃµµÇÏ´õ¶óµµ SSL ÀÎÁõ¼­°¡ ÁøÂ¥ »çÀÌÆ®ÀÓÀ» Áõ¸íÇϹǷÎ, ÇÇÇØ¸¦ ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ½Å»ý ¾÷üÀÇ °æ¿ì »çÀÌÆ® ¿î¿µÁÖü¸¦ Á¤È®ÇÏ°Ô ¹àÈûÀ¸·Î¼­ °í°´ ½Å·Ú¸¦ ¾òÀ» ¼ö ÀÖ½À´Ï´Ù.
µ¥ÀÌÅͺ¯Á¶¹æÁö °¢Á¾ Åë½Å ȯ°æÀ» ÀÌ¿ëÇÏ¿© ÄÄÇ»ÅÍ ³»ÀÇ Á¤º¸ ¶Ç´Â µ¥ÀÌÅÍÀÇ Àü¼Û °á°ú¸¦ ÀÓÀÇ·Î º¯Á¶ÇÏ´Â ¹üÁËÀÇ ÀÏÁ¾À¸·Î¼­ Á¦ 3ÀÚÀÇ ¾ÇÀÇÀûÀÎ °³ÀÔÀ¸·Î ÀÎÇÏ¿© µ¥ÀÌÅͰªÀÌ º¯Á¶µÉ °¡´É¼ºÀÌ »ó´çÈ÷ Å®´Ï´Ù. ¿¹·Î Á÷Àå³» ±Þ¿©ÀÇ º¯°æ, ¿Â¶óÀÎ ÀÌü½Ã ±Ý¾× º¯Á¶, ¶Ç´Â ÇлýÀÇ ¼ºÀû ±â·Ï º¯Á¶ µîÀÌ Àִµ¥ ÀÌ·¯ÇÑ ¾ÇÀÇÀûÀÎ µ¥ÀÌÅÍÀÇ º¯Á¶¸¦ SSL º¸¾È ¾Ïȣȭ Åë½ÅÀ» ÅëÇØ¼­ ºÀ¼âÇÒ ¼ö ÀÖ½À´Ï´Ù.
±â¾÷.±â°üÀÇ
½Å·Úµµ Çâ»ó
°í°´¿¡°Ô ±Ô¸ð ÀÖ´Â ±â¾÷À̶ó´Â ½Å·Ú¼ºÀ» ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. Á¤½ÄÀ¸·Î ¾÷üÀÎÁõÀ» ¹Þ°í º¸¾ÈÀÎÁõ¾ÁÀ» ¼³Ä¡ÇÔÀ¸·Î ±â¾÷ ÀÚü¿¡ ´ëÇÑ ½Å·Ú¼ºÀ» Çâ»ó ½Ãų ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ º¸¾È Á¢¼Ó üũ¹Ú½º µîÀÇ ¼³Ä¡·Î¼­ º¸¾È ¹× °í°´Á¤º¸¸¦ ¼ÒÁßÈ÷ ´Ù·ç´Â ±â¾÷À̶ó´Â °¡½ÃÀûÀÎ È«º¸È¿°ú ¶ÇÇÑ ¾òÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù
ÇǽÌ
(Phishing)À̶õ?
±ÝÀ¶±â°ü µîÀÇ À¥»çÀÌÆ®°¡ °Å±â¼­ º¸³»¿Â ¸ÞÀÏ·Î À§ÀåÇÏ¿© °³ÀÎÀÇ ID ¹× ºñ¹Ð¹øÈ£, ½Å¿ëÄ«µå¹øÈ£, °èÁÂÁ¤º¸ µîÀ» »©³» À̸¦ ºÒ¹ýÀûÀ¸·Î ÀÌ¿ëÇÏ´Â »ç±â ¼ö¹ý
* ÇǽÌ(Phishing) : °³ÀÎÁ¤º¸ (private data)¿Í ³¬½Ã(fishing)¸¦ ÇÕ¼ºÇÑ Á¶¾î