Æ÷·³´º½º
Àü±¹À» È¥¶õ¿¡ ºü¶ß·È´ø 7¤ý7 ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) °ø°Ý »çÅ°¡ ÀϴܶôµÈÁö 10¿©ÀÏÀÌ Èê·¶Áö¸¸ ¾ÆÁ÷µµ Áø¿øÁö´Â ¿À¸®¹«ÁßÀÌ´Ù. ƯÈ÷ ÇØÄ¿ÀÇ Àǵµ°¡ ¸íÈ®È÷ µå·¯³ªÁö ¾Ê¾Æ 2Â÷ °ø°Ý¿¡ ´ëÇؼµµ º°´Ù¸¥ ´ëÀÀÃ¥À» ¸¶·ÃÇϱ⠾î·Æ´Ù´Â Á¡ÀÌ ³Á¡À¸·Î ²ÅÈù´Ù. À̹ø »çÀ̹ö Å×·¯¿¡ ¼Ó¼ö¹«Ã¥À¸·Î ´çÇÒ ¼ö ¹Û¿¡ ¾ø¾ú´ø ÀÌÀ¯¸¦ ¸é¹ÐÇÏ°Ô °ËÅäÇÏ°í ÄÁÆ®·ÑŸ¿ö ºÎÀç µî ¼ö¸é À§·Î µå·¯³ ¹®Á¦µéÀ» º¸¿ÏÇÏ´Â ÇÑÆí ¾ðÁ¦ ½ÃÀÛµÉ Áö ¾Ë ¼ö ¾ø´Â 2Â÷ °ø°ÝÀÇ °¡´É¼º¿¡ ´ëÇØ ´õ¿í ÃË°¢À» ¼¼¿ì°í ´ëºñÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ Àü¹®°¡µéÀÇ °øÅëµÈ ÁÖ¹®ÀÌ´Ù.
¡ß¶Ç ´Ù¸¥ »çÀ̹ö Å×·¯¿¡ ´ëÇÑ ¿ì·Á
ÃÖ±Ù »çÀ̹ö Å×·¯ ÀÌÈÄ ITÀü¹®°¡µé »çÀÌ¿¡¼´Â "¿ì¸®³ª¶óÀÇ ÃÊ°í¼Ó ÀÎÅͳݸÁÀÌ À̹ø °ø°ÝÀ» ±Þ¼Óµµ·Î È®»ê½ÃŲ ¿äÀÎ"À̶ó´Â ÁöÀûÀÌ Á¦±âµÆ´Ù. ´Ù¸¥ ³ª¶ó¿Í ´Þ¸® ÃÊ°í¼Ó ÀÎÅÍ³Ý ¸Á¿¡ ¿¬°áµÈ PC°¡ ¸¹´Ù´Â Á¡Àº 'IT°±¹'ÀÇ ´ëÇ¥Àû ¸é¸ðÀ̱⵵ ÇÏÁö¸¸, ¿ªÀ¸·Î ³×Æ®¿öÅ©¸¦ Ÿ°í ½ÃµµµÇ´Â »çÀ̹ö Å×·¯¿¡ ´õ¿í ½±°Ô ³ëÃâµÉ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ ¾ç³¯ÀÇ Ä®°ú °°´Ù´Â ºÐ¼®ÀÌ ÀûÁö ¾Ê¾Ò´Ù.
ÁøÈµÈ ÇüÅÂÀÇ DDoSÀÎ PDoS¿¡ ´ëÇÑ ¿ì·Á°¡ È®»êµÇ°í ÀÖ´Â Á¡µµ ÀÌ¿Í ¹«°üÄ¡ ¾Ê´Ù. PDoS(Permanent Denial of Service)´Â ¿µ±¸ ¼ºñ½º °ÅºÎ °ø°ÝÀ» ¶æÇÏ´Â ÇØÅ· ¼ö¹ýÀ¸·Î, ³×Æ®¿öÅ© ±â¹ÝÀÇ Æß¿þ¾î(Firmware)¸¦ ¾÷µ¥ÀÌÆ®ÇÒ ¶§ ±× ¾È¿¡ ¾Ç¼ºÄڵ带 »ðÀÔÇØ ½Ã½ºÅÛÀ» ´Ù¿î½ÃÅ°´Â »õ·Î¿î ÇüÅÂÀÇ ¼ºñ½º°ÅºÎ °ø°Ý ¹æ½ÄÀ» ¸»ÇÑ´Ù.
½º¸¶Æ®Æù µî ³×Æ®¿öÅ©¿Í ¿¬°áµÈ °¢Á¾ ±â±â¸¦ ¾÷µ¥ÀÌÆ® ÇÒ ¶§ ¾Ç¼ºÄڵ带 À¯Æ÷ÇØ °³ÀÎÁ¤º¸¸¦ »©³»°Å³ª ÇØ´ç±â±â¸¦ »ç¿ëÇÒ ¼ö ¾ø°Ô ¸¸µå´Â Á¡ÀÌ Æ¯Â¡ÀÌ´Ù. ¾Èö¼ö¿¬±¸¼Ò ±èÈ«¼± ´ëÇ¥°¡ "DDoS °ø°ÝÀº ¾ÕÀ¸·Îµµ ´Ù¾çÇÑ ÇüÅ·ΠÀü°³µÉ °ÍÀÌ°í ƯÈ÷ PCµî º¸¾È¿¡ Ãë¾àÇÑ °³ÀÎ ±â±â¸¦ °è¼Ó ³ë¸± °Í"À̶ó¸ç "ÀÌ ÇüÅÂÀÇ °ø°ÝÀº PC»Ó ¾Æ´Ï¶ó ÀÎÅͳݿ¡ ¿¬°áµÈ TV, ÀüÈ µîÀ¸·Î È®»êµÉ ¼ö ÀÖ´Ù"°í °æ°íÇÑ ´ë¸ñÀº ´«¿©°Üº¼¸¸ ÇÏ´Ù.
¡ßÅëÇÕ KISAÀÇ ¿ªÇÒ¿¡ ±â´ë
¿À´Â 23ÀÏ Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA), Çѱ¹ÀÎÅͳÝÁøÈï¿ø(NIDA), Á¤º¸Åë½Å±¹Á¦Çù·ÂÁøÈï¿ø(KIICA)À̶ó´Â 3°³±â°üÀÌ ÅëÇÕÇØ Ãâ¹üÇÏ´Â 'Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA ¤ý Korea Internet & Security Agency)'ÀÇ ¿ªÇÒ¿¡ °ü½ÉÀÌ ÁýÁߵǰí ÀÖ´Ù. ÀÎÅͳݰú Á¤º¸º¸È£ÀÇ ¿µ¿ªÀº µû·Î »ý°¢ÇÒ ¼ö ¾ø°í ÇâÈÄ PDoS µî À¶ÇÕ È¯°æÀ» °Ü³ÉÇÑ »õ·Î¿î ÇØÅ· ½Ãµµ°¡ °è¼ÓµÉ °ÍÀ» °¨¾ÈÇÏ¸é ¾÷¹«ÀÇ ÅëÇÕ¿¡ µû¸¥ ½Ã³ÊÁö¸¦ ±â´ëÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
ÅëÇÕKISA´Â ÀÌ¿¡ ¸ÂÃç '±¹°¡ ¼ÒÇÁÆ®¿þ¾î Ãë¾à¼º DB ¹× ´ëÀÀü°è ±¸Ãà' ¹æ¾ÈÀ» ÃßÁøÇÏ°í ÀÖ´Ù. ÇØÄ¿ ¶Ç´Â ¾Ç¼ºÄÚµå µî¿¡ ÀÇÇØ ¾Ç¿ë °¡´ÉÇÑ ¼ÒÇÁÆ®¿þ¾îÀÇ °áÇÔÀ» ¹Ì¸® ŽÁö¤ýºÐ¼®ÇØ ´ëÀÀ¼ö´ÜÀ» ¸¶·ÃÇÏ´Â »çÀü¹æ¾îü°è ±¸ÃàÇÏ°Ú´Ù´Â °ÍÀÌ´Ù.
KISA °ü°èÀÚ´Â "2006³â±îÁö Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ´ø ¼ÒÇÁÆ®¿þ¾î Ãë¾à¼º °³¼ö°¡ Á¤Ã¼ ÃßÀ̸¦ ³ªÅ¸³»°í ÀÖÀ¸³ª À§Çèµµ°¡ ³ôÀº Ãë¾à¼ºÀÇ ºñÁßÀº Áõ°¡ÇÏ°í ÀÖ´Ù"°í ¹àÇû´Ù. ƯÈ÷ ITȯ°æÀÇ ¹ß´Þ°ú ÇÔ²² ´Ù¾çÇÏ°í »õ·Î¿î ¼ÒÇÁÆ®¿þ¾î°¡ º¸±Þ µÇ¸é¼ À̵éÀÇ Ãë¾à¼ºÀ¸·Î ÀÎÇØ »õ·Î¿î À¯ÇüÀÇ Ä§ÇØ»ç°í ¹ß»ý °¡´É¼ºÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù´Â °ÍÀÌ KISA ÃøÀÇ ¼³¸íÀÌ´Ù.
±âÁ¸ PC Áß½ÉÀÇ ÀÎÅÍ³Ý È¯°æÀÌ IPTV-¼¼Åé¹Ú½º, ½º¸¶Æ®Æù µîÀ¸·Î Á¡Â÷ ´Ù¾çȵǰí ÀÖ´Ù´Â Á¡µµ ¾ÇÀÇÀû ÇØÄ¿µéÀÇ ¸ñÇ¥°¡ µÉ ¼ö ÀÖ´Ù. »ç¿ë·üÀÌ ³ôÀº ¿Ï¼º ¼ÒÇÁÆ®¿þ¾î¸¦ ¼¼¹ÐÈ÷ ºÐ¼®ÇØ Ãë¾à¼ºÀ» ¹ß°ßÇÑ ÈÄ ¾Ç¿ëÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
¡¡
±¹³» »ç¿ë·üÀÌ ³ôÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ ¼ÒÇÁÆ®¿þ¾îÀÇ °æ¿ì, ¼Ò½º°¡ °ø°³µÅ ÀÖÁö ¾ÊÀ¸³ª, ÇØÄ¿µéÀº ±× Ãë¾àÁ¡À» ã¾Æ³» ¾Ç¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. À̹ø µðµµ½º ´ë¶õÀÇ ¿øÀÎ Áß Çϳª°¡ MSÀ©µµÀÇ º¸¾È Ãë¾àÁ¡À̾ú´Ù´Â ÁöÀûµµ Á¦±âµÈ ¹Ù ÀÖ´Ù.
KISA °ü°èÀÚ´Â "¿Ï¼º ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾à¼ºÀ» ½Å¼ÓÇÏ°Ô ¹ß°ßÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Â ±â¼úÀ» È®º¸ÇÏ´Â µî ¼±ÁøÈµÈ Ã¼°è°¡ ÇÊ¿äÇÏ´Ù"°í °Á¶Çß´Ù.
KISA´Â ±¹³» »ç¿ë ºñÁßÀÌ ³ôÀº ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç¿ÍÀÇ Çù·ÂÀ» ÅëÇØ Ãë¾à¼º¿¡ ´ëÀÀÇÏ°í, ´Ù¾çÇÑ ÀÎÅͳݱâ¹Ý ¼ºñ½º¿Í ¿¬°èµÇ´Â ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ Ãë¾à¼ºÀ» ºÐ¼®ÇÏ´Â ÇÑÆí KISA°¡ ÃÑ°ýÇÏ´Â 'Çѱ¹Çü Ãë¾à¼º µ¥ÀÌÅͺ£À̽º'¸¦ ±¸Ãà¤ý¿î¿µÇÑ´Ù´Â º¹¾ÈÀÌ´Ù.
±èöÇö ±âÀÚ kch@asiae.co.kr
<¨Ï¼¼°è¸¦ º¸´Â â °æÁ¦¸¦ º¸´Â ´«, ¾Æ½Ã¾Æ°æÁ¦(www.asiae.co.kr) ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö>
¡ß¶Ç ´Ù¸¥ »çÀ̹ö Å×·¯¿¡ ´ëÇÑ ¿ì·Á
ÃÖ±Ù »çÀ̹ö Å×·¯ ÀÌÈÄ ITÀü¹®°¡µé »çÀÌ¿¡¼´Â "¿ì¸®³ª¶óÀÇ ÃÊ°í¼Ó ÀÎÅͳݸÁÀÌ À̹ø °ø°ÝÀ» ±Þ¼Óµµ·Î È®»ê½ÃŲ ¿äÀÎ"À̶ó´Â ÁöÀûÀÌ Á¦±âµÆ´Ù. ´Ù¸¥ ³ª¶ó¿Í ´Þ¸® ÃÊ°í¼Ó ÀÎÅÍ³Ý ¸Á¿¡ ¿¬°áµÈ PC°¡ ¸¹´Ù´Â Á¡Àº 'IT°±¹'ÀÇ ´ëÇ¥Àû ¸é¸ðÀ̱⵵ ÇÏÁö¸¸, ¿ªÀ¸·Î ³×Æ®¿öÅ©¸¦ Ÿ°í ½ÃµµµÇ´Â »çÀ̹ö Å×·¯¿¡ ´õ¿í ½±°Ô ³ëÃâµÉ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ ¾ç³¯ÀÇ Ä®°ú °°´Ù´Â ºÐ¼®ÀÌ ÀûÁö ¾Ê¾Ò´Ù.
ÁøÈµÈ ÇüÅÂÀÇ DDoSÀÎ PDoS¿¡ ´ëÇÑ ¿ì·Á°¡ È®»êµÇ°í ÀÖ´Â Á¡µµ ÀÌ¿Í ¹«°üÄ¡ ¾Ê´Ù. PDoS(Permanent Denial of Service)´Â ¿µ±¸ ¼ºñ½º °ÅºÎ °ø°ÝÀ» ¶æÇÏ´Â ÇØÅ· ¼ö¹ýÀ¸·Î, ³×Æ®¿öÅ© ±â¹ÝÀÇ Æß¿þ¾î(Firmware)¸¦ ¾÷µ¥ÀÌÆ®ÇÒ ¶§ ±× ¾È¿¡ ¾Ç¼ºÄڵ带 »ðÀÔÇØ ½Ã½ºÅÛÀ» ´Ù¿î½ÃÅ°´Â »õ·Î¿î ÇüÅÂÀÇ ¼ºñ½º°ÅºÎ °ø°Ý ¹æ½ÄÀ» ¸»ÇÑ´Ù.
½º¸¶Æ®Æù µî ³×Æ®¿öÅ©¿Í ¿¬°áµÈ °¢Á¾ ±â±â¸¦ ¾÷µ¥ÀÌÆ® ÇÒ ¶§ ¾Ç¼ºÄڵ带 À¯Æ÷ÇØ °³ÀÎÁ¤º¸¸¦ »©³»°Å³ª ÇØ´ç±â±â¸¦ »ç¿ëÇÒ ¼ö ¾ø°Ô ¸¸µå´Â Á¡ÀÌ Æ¯Â¡ÀÌ´Ù. ¾Èö¼ö¿¬±¸¼Ò ±èÈ«¼± ´ëÇ¥°¡ "DDoS °ø°ÝÀº ¾ÕÀ¸·Îµµ ´Ù¾çÇÑ ÇüÅ·ΠÀü°³µÉ °ÍÀÌ°í ƯÈ÷ PCµî º¸¾È¿¡ Ãë¾àÇÑ °³ÀÎ ±â±â¸¦ °è¼Ó ³ë¸± °Í"À̶ó¸ç "ÀÌ ÇüÅÂÀÇ °ø°ÝÀº PC»Ó ¾Æ´Ï¶ó ÀÎÅͳݿ¡ ¿¬°áµÈ TV, ÀüÈ µîÀ¸·Î È®»êµÉ ¼ö ÀÖ´Ù"°í °æ°íÇÑ ´ë¸ñÀº ´«¿©°Üº¼¸¸ ÇÏ´Ù.
¡ßÅëÇÕ KISAÀÇ ¿ªÇÒ¿¡ ±â´ë
¿À´Â 23ÀÏ Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA), Çѱ¹ÀÎÅͳÝÁøÈï¿ø(NIDA), Á¤º¸Åë½Å±¹Á¦Çù·ÂÁøÈï¿ø(KIICA)À̶ó´Â 3°³±â°üÀÌ ÅëÇÕÇØ Ãâ¹üÇÏ´Â 'Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA ¤ý Korea Internet & Security Agency)'ÀÇ ¿ªÇÒ¿¡ °ü½ÉÀÌ ÁýÁߵǰí ÀÖ´Ù. ÀÎÅͳݰú Á¤º¸º¸È£ÀÇ ¿µ¿ªÀº µû·Î »ý°¢ÇÒ ¼ö ¾ø°í ÇâÈÄ PDoS µî À¶ÇÕ È¯°æÀ» °Ü³ÉÇÑ »õ·Î¿î ÇØÅ· ½Ãµµ°¡ °è¼ÓµÉ °ÍÀ» °¨¾ÈÇÏ¸é ¾÷¹«ÀÇ ÅëÇÕ¿¡ µû¸¥ ½Ã³ÊÁö¸¦ ±â´ëÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
ÅëÇÕKISA´Â ÀÌ¿¡ ¸ÂÃç '±¹°¡ ¼ÒÇÁÆ®¿þ¾î Ãë¾à¼º DB ¹× ´ëÀÀü°è ±¸Ãà' ¹æ¾ÈÀ» ÃßÁøÇÏ°í ÀÖ´Ù. ÇØÄ¿ ¶Ç´Â ¾Ç¼ºÄÚµå µî¿¡ ÀÇÇØ ¾Ç¿ë °¡´ÉÇÑ ¼ÒÇÁÆ®¿þ¾îÀÇ °áÇÔÀ» ¹Ì¸® ŽÁö¤ýºÐ¼®ÇØ ´ëÀÀ¼ö´ÜÀ» ¸¶·ÃÇÏ´Â »çÀü¹æ¾îü°è ±¸ÃàÇÏ°Ú´Ù´Â °ÍÀÌ´Ù.
KISA °ü°èÀÚ´Â "2006³â±îÁö Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ´ø ¼ÒÇÁÆ®¿þ¾î Ãë¾à¼º °³¼ö°¡ Á¤Ã¼ ÃßÀ̸¦ ³ªÅ¸³»°í ÀÖÀ¸³ª À§Çèµµ°¡ ³ôÀº Ãë¾à¼ºÀÇ ºñÁßÀº Áõ°¡ÇÏ°í ÀÖ´Ù"°í ¹àÇû´Ù. ƯÈ÷ ITȯ°æÀÇ ¹ß´Þ°ú ÇÔ²² ´Ù¾çÇÏ°í »õ·Î¿î ¼ÒÇÁÆ®¿þ¾î°¡ º¸±Þ µÇ¸é¼ À̵éÀÇ Ãë¾à¼ºÀ¸·Î ÀÎÇØ »õ·Î¿î À¯ÇüÀÇ Ä§ÇØ»ç°í ¹ß»ý °¡´É¼ºÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù´Â °ÍÀÌ KISA ÃøÀÇ ¼³¸íÀÌ´Ù.
SW Ãë¾àÁ¡ Áõ°¡ ÃßÀÌ |
±âÁ¸ PC Áß½ÉÀÇ ÀÎÅÍ³Ý È¯°æÀÌ IPTV-¼¼Åé¹Ú½º, ½º¸¶Æ®Æù µîÀ¸·Î Á¡Â÷ ´Ù¾çȵǰí ÀÖ´Ù´Â Á¡µµ ¾ÇÀÇÀû ÇØÄ¿µéÀÇ ¸ñÇ¥°¡ µÉ ¼ö ÀÖ´Ù. »ç¿ë·üÀÌ ³ôÀº ¿Ï¼º ¼ÒÇÁÆ®¿þ¾î¸¦ ¼¼¹ÐÈ÷ ºÐ¼®ÇØ Ãë¾à¼ºÀ» ¹ß°ßÇÑ ÈÄ ¾Ç¿ëÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
¡¡
±¹³» »ç¿ë·üÀÌ ³ôÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ ¼ÒÇÁÆ®¿þ¾îÀÇ °æ¿ì, ¼Ò½º°¡ °ø°³µÅ ÀÖÁö ¾ÊÀ¸³ª, ÇØÄ¿µéÀº ±× Ãë¾àÁ¡À» ã¾Æ³» ¾Ç¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. À̹ø µðµµ½º ´ë¶õÀÇ ¿øÀÎ Áß Çϳª°¡ MSÀ©µµÀÇ º¸¾È Ãë¾àÁ¡À̾ú´Ù´Â ÁöÀûµµ Á¦±âµÈ ¹Ù ÀÖ´Ù.
KISA °ü°èÀÚ´Â "¿Ï¼º ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾à¼ºÀ» ½Å¼ÓÇÏ°Ô ¹ß°ßÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Â ±â¼úÀ» È®º¸ÇÏ´Â µî ¼±ÁøÈµÈ Ã¼°è°¡ ÇÊ¿äÇÏ´Ù"°í °Á¶Çß´Ù.
KISA´Â ±¹³» »ç¿ë ºñÁßÀÌ ³ôÀº ¼ÒÇÁÆ®¿þ¾î °³¹ß»ç¿ÍÀÇ Çù·ÂÀ» ÅëÇØ Ãë¾à¼º¿¡ ´ëÀÀÇÏ°í, ´Ù¾çÇÑ ÀÎÅͳݱâ¹Ý ¼ºñ½º¿Í ¿¬°èµÇ´Â ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ Ãë¾à¼ºÀ» ºÐ¼®ÇÏ´Â ÇÑÆí KISA°¡ ÃÑ°ýÇÏ´Â 'Çѱ¹Çü Ãë¾à¼º µ¥ÀÌÅͺ£À̽º'¸¦ ±¸Ãà¤ý¿î¿µÇÑ´Ù´Â º¹¾ÈÀÌ´Ù.
±èöÇö ±âÀÚ kch@asiae.co.kr
<¨Ï¼¼°è¸¦ º¸´Â â °æÁ¦¸¦ º¸´Â ´«, ¾Æ½Ã¾Æ°æÁ¦(www.asiae.co.kr) ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö>