- 전체
- 물리
- 천체물리 - 우주(과학)
- 정보 (및 수학)
- 화학
- 생물 및 의학 (건강)
- 전기전자
- 지구과학 and 환경
- 사회과학
- 기계
- ITFIND 주간 기술 동향
- 월간 ICT 동향
- 인문학(과학)
정보 (및 수학) 국제인터넷표준화기구, Prism과 같은 인터넷감시 방지할 수 있는 보안설계 논의
2013.09.20 20:06
국제인터넷표준화기구, Prism과 같은 인터넷감시 방지할 수 있는 보안설계 논의http://mirian.kisti.re.kr/futuremonitor/view.jsp?cn=GTB2013090322&service_code=03 | |
|---|---|
| KISTI 미리안 『글로벌동향브리핑』 2013-09-19 | |

| 보안소프트웨어 공급업체 Comodo社의 웹기반 보안소프트웨어개발을 담당하고 있는 Phillip Hallam-Baker 박사는 최근 불거지고 있는 각국 정부들에 의한 웹 감시행위를 차단할 수 있는 보다 안전한 인터넷구조를 설계해야 함을 강조하고 있어, 관련 내용을 상세히 알아보기로 한다. 국제인터넷표준화기구가 최근 편찬한 문서인 `Prism을 방어할 수 있는 보안성 고려`를 살펴보면, 보안성에 대한 통제는 그 콘텐츠나 소스가 무엇이냐와는 상관없이 은밀하게 정보를 빼내갈 수 있는 위험적인 요소를 줄여내는데 일정 부분 기여를 할 수 있다는 내용을 담고 있다. [출처: http://www.ietf.org/id/draft-hallambaker-prismproof-req-00.txt] 국제인터넷표준화기구의 의장을 역임하고 있는 Jari Arkko씨는 인터넷 표준규격인 프로토콜과 구조에 대한 개선이 이루어져 정부들의 감시행위를 차단할 수 있어야 한다는 의견을 밝혔다. 그가 자신의 블로그에 적은 견해를 살펴보면, 2명의 영향력 있는 국제인터넷표준화기구 멤버들이 인터넷 상을 둘러싼 기관 주도의 스파이행위에 대한 위협에 가장 효과적으로 대응할 수 있는지에 대한 의견을 밝힌 것으로 나타났다. [참고: http://www.ietf.org/blog/2013/09/security-and-pervasive-monitoring] 표준화기구에서 현재 고려하고 있는 요소들은 아래와 같은 범주에서 연구되고 있다고 한다; 1. 차세대 하이퍼텍스트 기반의 전송프로토콜에서 보안성을 강화하기 위해 전송 계층의 암호화 프로토콜이 필요함 (기본적으로 사용고객들에게 암호화 프로토콜을 사용하도록) 2. 에드워드 스노우든씨에 의해 폭로된 인터넷 감시기법의 위협에 대한 대응방안 3. 현존하고 있는 프로토콜이 개인화된 암호화 키의 유출 및 해킹에 안전할 수 있게 만들어 보다 활발한 사용이 가능해질 수 있도록 전송계층에서 개인 암호화 키를 보호할 수 있는 방안 모색 4. 노후화된 암호화 알고리즘을 빠르게 대체할 수 있는 정보의 업데이트 하지만 미국의 국가안전보장국은 지난 과거 국제인터넷표준화기구의 표준화 위원회에 침투하여 이들의 글로벌 컴퓨터 보안표준의 생성을 방해하거나 전복시키려 해왔다고 한다. 인터넷표준을 정착시키는데 있어 다소 복잡하고 취약한 것이 현재 사실이지만, 결과적으로 이러한 취약점들이 다량의 정보가 유출되는 사태를 맞이하게 된 결과를 초래하게 되었다고 볼 수 있겠다. 결과적으로 표준안들이 믿기 힘들 정도로 복잡해졌으며, 너무도 복잡하여 실제 암호학자들도 보안성 향상을 위해 손쉽게 진단작업을 시작하지 못하는 사례가 빈번히 발생하고 있는 상황이라고 한다. 또한 미 국가안전보장국에서 고용된 인력들이 인터넷표준화기구의 위원회에 소속되어 있는 상황에서 모바일폰에 대한 암호화 부분이 실제로 얼마나 효율적으로 암호화될 수 있을지에 대한 의구심도 제기되고 있다고 한다. 보다 안전한 인터넷 프로토콜을 찬성하는 것에 대한 의견들이 나타날수록, 미국의 인터넷 관련 디자인과 보안성에 대한 아이디어들은 다소 피해를 입게 될 것으로 예상되고 있다. 이에 Hallan-Baker 교수는 웹 상의 개인정보와 보안성을 위협하는 요소들을 어떤 방식으로 대체해야 하는지를 공식적으로 언급한 최초의 저자라고 볼 수 있는데, `Prism 방어`라는 용어를 모든 형태의 정보유출 기법을 방지 또는 저항할 수 있는 디자인적인 요소가 가미된 설비통신 구조를 묘사해놓은 문서들에 명시된 용어라고 한다. 또한 보안성 향상을 위해 고려되어야 하는 요소들은 이미 알려진 특정 기법에 한정되지 아니하며, Prism이나 미 국가안전보장국, 또는 미국의 정부와 그 동맹국들로부터 지원을 받는다는 의심에서 자유로울 수 있어야 한다는 점이다. 대다수의 데이터수집이 특정 데이터에 대한 메타데이터 정보와 연관되어 있는 것으로 알려져있는데, 영국, 프랑스, 독일, 네덜란드, 오스트레일리아, 호주 등에서 미국과 유사한 이니셔티브들이 진행되는 것을 방해할 수 있는 시스템을 국제인터넷표준화기구에서 고안해내고 있다고 한다. 일례로 이메일 표준을 새로이 정립해 이메일 헤더 부분을 모호한 정보로 표현해내는 방식을 사용한다든가, 전송계츠층의 보안성 연결 (이메일과 서버 간)을 도청이 어렵도록 만들어 온라인통신 상의 보안성을 향상시키는 것이 하나의 예가 될 수 있겠다. 이처럼 안전한 인터넷환경을 정착시켜 안전한 정보의 유통을 정착시키려는 인터넷표준화기구의 노력이 실제 얼마나 안전한 통신보안 환경을 가져다줄 수 있을지 그 귀추가 주목되는 시점이라 할 수 있겠다. | |
자료를 가져가실 때에는 출처 KISTI 미리안 『글로벌동향브리핑』을 밝혀 주시기 바랍니다. | |
본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 5 |
주간기술동향 1791호(2017.04.12 발행)
| 졸리운_곰 | 2017.04.16 | 214 |
| 4 |
주간기술동향 1790호(2017.04.05 발행)
| 졸리운_곰 | 2017.04.08 | 147 |
| 3 |
주간기술동향 1789호(2017.03.29 발행).pdf
| 졸리운_곰 | 2017.03.29 | 255 |
| 2 |
주간기술동향 메일진-2017-03-22-1788.pdf
| 졸리운_곰 | 2017.03.22 | 244 |
| 1 |
주간기술동향 메일진 2017-03-14-1787.pdf
| 졸리운_곰 | 2017.03.14 | 323 |

