Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[ÀÎÅͳݺ¸¾È] ÀÎÅÍ³Ý Ä§ÇØ»ç°íÀÇ ±¹Á¦°øÁ¶, ¾î¶»°Ô ÇÒ °ÍÀΰ¡?
Áö³ÇØ Á¤ºÎ¿¡¼´Â OECD Àå°üȸÀǸ¦ ÅëÇØ ¡°OECD°¡ ÀÎÅͳݺ¸¾È°ú Á¤º¸º¸È£¸¦ À§ÇÑ ±¹Á¦ °øÁ¶Ã¼°è ¸¶·Ã¿¡ ³ª¼ÁÙ °Í¡±À» ¿äûÇÑ ¹Ù ÀÖ´Ù. ¶ÇÇÑ, Çϸ¶µÐ Åõ·¹ ITU »ç¹«ÃÑÀåµµ »çÀ̹ö ¾ÈÀü¸Á ±¸ÃàÀ» À§ÇÑ °øµ¿ ÇÁ·¹ÀÓ¿öÅ©¸¦ ±¸ÃàÇÒ °ÍÀ̸ç, ¹ü ¼¼°èÀûÀ¸·Î »çÀ̹ö Æòȸ¦ ¿Ï¼ºÇϱâ À§ÇØ Àû±Ø ³ª¼³ °ÍÀ» õ¸íÇÑ ¹Ù ÀÖ´Ù.
À̿ܿ¡µµ ¼¿ï ¼±¾ð¹®À» ÅëÇÏ¿©, ¾ÈÀüÇÑ ÀÎÅͳÝ, ¿¸° ÀÎÅͳÝ, ±×¸°(green) ÀÎÅͳÝÀ̶ó´Â ÀÎÅÍ³Ý °æÁ¦ÀÇ ¹Ù¶÷Á÷ÇÑ ¹Ì·¡»óÀ» ¸¸µé¾ú´Ù. ¾ÈÀüÇÑ ÀÎÅͳÝÀ̶õ ÀÎÅÍ³Ý °æÁ¦°¡ È®»êµÇ¸é¼ ³ªÅ¸³ª°í ÀÖ´Â °¢Á¾ ¿ª±â´Éµé¿¡ ´ëÇØ ¼¼°è °¢±¹ÀÌ ´ëÃ¥¸¶·Ã¿¡ µé¾î°¡¾ß ÇÔÀ» ¸»ÇÏ´Â °ÍÀÌ´Ù. ¿¸° ÀÎÅͳÝÀ̶õ ¹Ì·¡ÀÇ ÀÎÅÍ³Ý °æÁ¦°¡ ¾î´À ÇÑ ºÐ¾ß¿¡ Ä¡¿ìÃÄ ÁøÇàµÇ¾î¼´Â ¾ÈµÈ´Ù´Â °ÍÀÌ´Ù. Áï, ÀÎÅͳÝÀº ´Ù¾ç¼ºÀÌ º¸ÀåµÈ ¼¼°èȸ¦ ÀÌ·ç´Âµ¥ ±â¿©ÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ±×¸° ÀÎÅͳÝÀ̶õ ģȯ°æÀ» °Á¶ÇÏ´Â °ÍÀ¸·Î½á Á¤º¸Åë½Å±â¼ú(ICT)À» ÀηùÀÇ ÆíÀǼºÀ» ³ôÀÌ´Â µ¥¸¸ »ç¿ëÇÒ °ÍÀÌ ¾Æ´Ï¶ó ȯ°æ¹®Á¦¸¦ ÇØ°áÇϴ ģȯ°æÀÇ µµ±¸·Îµµ »ç¿ëÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ, ¹Ì·¡ À¯ºñÄõÅͽº »çȸ ±¸ÃàÀº IPv6 ü°è¸¦ ±â¹ÝÀ¸·Î ´Ü°èÀûÀ¸·Î À¯¤ý¹«¼± Åë½Å¸Á, ¹æ¼Û¸Á, ÀÎÅÍ³Ý ¸Á°ú ÃÖÁ¾ÀûÀ¸·Î USN(Ubiquitous Sensor Network)ÀÌ All-IP ¸ÁÀ¸·Î ÅëÇյǴ ±¤´ë¿ªÅëÇÕ¸Á(BcN, Broadband Convergence Network)À» Áß½ÉÀ¸·Î ±¸ÃàµÉ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ¹Ì·¡ÀÇ À¯ºñÄõÅͽº »çȸ´Â BcNÀ» ÅëÇØ °³ÀÎÁ¤º¸¸¦ Æ÷ÇÔÇÑ »çȸÀÇ ¸ðµç Á¤º¸µéÀÌ °³ÀÎÀÌ ÇÊ¿ä·Î ÇÏ´Â °÷¿¡ À¯Åë½ÃÄÑÁÙ °ÍÀ¸·Î º¸ÀδÙ. ÀÌó·³ ¹æ´ëÇϰí Áß¿äÇÑ Á¤º¸µéÀÌ BcN(ÀÎÅÍ³Ý Æ÷ÇÔ)°ú °°Àº °øÀ¯ ³×Æ®¿öÅ©¸¦ ÅëÇØ À¯ÅëµÇ¸é À̸¦ º¸È£Çϱâ À§ÇÑ °¢Á¾ ´ëÃ¥µéÀÌ ÇÊ¿äÇϸç, °¢Á¾ ¼ºñ½ºµéÀ» Á¦°øÇÏ´Â ¿©·¯ ¾÷üµé°£ ȤÀº ±¹°¡°£ÀÇ Á¤º¸ °øÀ¯¿Í Çù·Âü°è°¡ ÇÊ¿äÇÒ °ÍÀ¸·Î ÆÇ´ÜµÈ´Ù.
ÀÌó·³ ±¹³»¿Ü¿¡¼´Â ÀÎÅͳݺ¸¾È°ú Á¤º¸º¸È£¸¦ À§ÇØ °¢±¹ÀÌ ¼·Î Çù·ÂÇÏ¿©¾ß ÇÔÀ» ¸»Çϰí ÀÖÀ¸³ª, ±¸Ã¼ÀûÀ¸·Î ¾î¶»°Ô ÇÒ °ÍÀÎÁö¿¡ ´ëÇØ¼´Â ¾ÆÁ÷±îÁö Ưº°ÇÑ ¹æ¾ÈÀÌ ³ª¿ÀÁö ¾Ê°í ÀÖ´Ù. º» ±â°í¿¡¼´Â ÀÎÅÍ³Ý Ä§ÇØ»ç°í½Ã ±¹Á¦°øÁ¶¸¦ ¾î¶»°Ô ÇÒ °ÍÀÎÁö¿¡ ´ëÇÑ °ÍÀ» Á¦14Â÷ ASTAP Forum ȸÀÇ ¹× Áö³ 8¿ù ¸¶Ä«¿À¿¡¼ °³ÃÖµÈ Á¦16Â÷ ȸÀÇ¿¡¼ÀÇ Åä·Ð °á°ú¸¦ Áß½ÉÀ¸·Î »ìÆìº¸°íÀÚ ÇÑ´Ù.
2007³â¿¡ °³ÃÖµÈ 13Â÷ ASTAP Forum¿¡¼´Â Á¤º¸º¸È£Àü¹®°¡±×·ìÀÇ °øµ¿ÀÇÀåÀÎ ÀϺ»Ãø TakechiÀÇ ¹ßÀÇ·Î, ASTAP ȸ¿ø±¹ÀÇ ÀÚ¹ßÀûÀÎ Âü¿©·Î °¢ ±¹°¡ °£¿¡ À̵¿µÇ´Â ÆÐŶ¿¡ ´ëÇÑ È帧À» ½±°Ô ÆÄ¾ÇÇÏ¿© ÇØÅ·À̳ª ±âŸ ÀÎÅÍ³Ý °ü·Ã °ø°Ý¿¡ ÇÔ²² ´ëÀÀÇÏÀÚ´Â WorldMap View project°¡ ÃÑȸ¿¡¼ ½ÂÀεǾú´Ù. Áï, °¢±¹ÀÇ ÀÎÅÍ³Ý Ä§ÇØ Á¤º¸µéÀ» °øµ¿À¸·Î Ȱ¿ëÇÏ¿© ÀÌ¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» ã¾Æº¸ÀÚ´Â °ÍÀÌ´Ù. ÀÌ¾î¼ Áö³ÇØ °³ÃÖµÈ Á¦14Â÷ ASTAP Forum¿¡¼´Â ÀÌ·¯ÇÑ ÀÎÅÍ³Ý Ä§ÇØ»ç°í¿¡ ´ëÇÑ ±¹Á¦ÀûÀÎ °øÁ¶°¡ ÇÊ¿äÇÏ´Ù´Â °øÅëÀûÀÎ °ø°¨´ë¿¡ ´ëÇØ¼´Â ´ëºÎºÐÀÇ Âü¼® Àü¹®°¡µéÀÌ µ¿ÀÇÇÏ¿´À¸¸ç, ÇÁ·ÎÁ§Æ®ÀÇ ¸íĪÀ» APRISIA(Asia Pacific Region Information Security Initiative Activity)·Î º¯°æÇÏ¿´°í, °¢±¹ Àü¹®°¡µéÀÇ ÀÚ¹ßÀûÀÎ Áö¿øÀ» ¹Þ¾Æ ÀÌ¿¡ ´ëÇÑ ¿¬±¸¸¦ Áö¼ÓÀûÀ¸·Î ÁøÇàÇϱâ·Î ÇÏ¿´´Ù.
¿ÃÇØ °³ÃÖµÈ Á¦16Â÷ ȸÀÇ¿¡¼´Â ±× µ¿¾ÈÀÇ È°µ¿°á°ú¸¦ ³íÀÇÇϰí, ÀÌ·¯ÇÑ Á¤º¸º¸È£ Ä§ÇØ»ç°íÀÇ Á¤º¸¸¦ »óÈ£ ±³È¯Çϱâ À§ÇÑ Ç¥ÁØÈ¸¦ ITU-T¿¡¼ Á» ´õ Å« ±Ô¸ð·Î ÁøÇàÇϰí ÀÖ´Â ¹Ù, ÇâÈÄ °ü·Ã ³íÀÇ´Â ITU-T¿¡¼ ÃßÁøÇϱâ·Î Çϰí ASTAP ForumÀÇ È°µ¿ ¿µ¿ª¿¡¼´Â ´õ ÀÌ»ó ÃßÁøÇÏÁö ¾Ê´Â °ÍÀ¸·Î °áÁ¤ÇÏ¿´À¸¸ç, ITU-T Ȱµ¿¿¡ Àû±ØÀûÀ¸·Î Âü¿©ÇÒ °ÍÀ» ±ÇÀåÇÏ¿´´Ù.
ƯÈ÷ ÃÖ±ÙÀÇ »çÀ̹ö Ä§ÇØ»ç°íµéÀÌ ¾î´À ÇÑ ±¹°¡¿¡ ÇÑÁ¤µÇ¾î ³ªÅ¸³ª´Â °ÍÀÌ ¾Æ´Ï¶ó °¢±¹À» °æÀ¯Çϰųª ȤÀº ¼·Î ¿¬°üµÈ ÇüÅÂÀÇ °ø°Ý, ÇÇÇØ µîÀÌ ¹ß»ýµÇ¹Ç·Î À̵鿡 ´ëÇØ Áï°¢ÀûÀ̰í È¿À²ÀûÀÎ ´ëÀÀÀ» À§Çؼ´Â ±¹°¡°£ ÀÎÅÍ³Ý Ä§ÇØ»ç°í¿¡ ´ëÇÑ °øÅëÀûÀÎ ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù´Â °Í¿¡ ¼·Î°¡ °ø°¨ÇÏ¿´´Ù. ±×·¯³ª, ÀÌ·¯ÇÑ °øµ¿´ëÀÀÀ» À§Çؼ´Â ±¹°¡°£¿¡ ¿©·¯ °¡Áö ÀÎÅÍ³Ý Ä§ÇØ»ç°í¿Í °ü·ÃµÈ Á¤º¸µéÀÌ »óÈ£ °øÀ¯°¡ µÇ¾î¾ß Çϳª, À̸¦ À§Çؼ´Â ´Ü¼øÇÑ Ç¥ÁØÈ °üÁ¡»Ó¸¸ ¾Æ´Ï¶ó °¢±¹ÀÇ ¹ý·üÀû, »çȸ¹®ÈÀû Á¦¾à »çÇ×µéÀÌ ÀÖÀ¸¹Ç·Î ¼Õ½±°Ô °áÁ¤ÇÒ ¼ö´Â ¾øÀ¸¸ç ½ÅÁßÇÑ Á¢±ÙÀÌ ÇÊ¿äÇÏ´Ù´Â °Í¿¡ Âü¼® Àü¹®°¡µéÀÌ ¸ðµÎ µ¿ÀÇÇß´Ù.
ÃÖ±ÙÀÇ ±¹Á¦ÀûÀÎ ¿¬±¸°á°ú¸¦ »ìÆìº¸¸é, ITU-T SG17¿¡¼ Ä§ÇØ»ç°íÀÇ ±¹Á¦ °øÁ¶¸¦ À§ÇÑ ¿©·¯°¡Áö Ç¥ÁØÈ ¹æ¾ÈÀ» ¿¬±¸Çϰí ÀÖÀ¸¸ç, IETF INCH(INCident Handling) ¿öÅ·±×·ì¿¡ ÀÇÇØ ¿¬±¸µÈ IODEF(Incident Object Description and Exchange Format, RFC3067 and RFC5070), IDMEF(Intrusion Detection Message Exchange Format, RFC4765 and RFC4766), IDXP(Intrusion Detection Exchange Protocol, RFC4767), RID(Real-time Inter-network Defense) ÇÁ·ÎÅäÄÝÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ Ç¥Áص鿡¼ »ç¿ëµÇ¾îÁö´Â Incident(Ä§ÇØ»ç°í) Á¤º¸µéÀº <±×¸² 1>°ú °°Àº ¶óÀÌÇÁ ½ÎÀÌŬ(life cycle)À» °¡Áö°í ÀÖÀ¸¸ç, IODEF¿¡¼ »ç¿ëµÇ¾îÁö´Â Incident Á¤º¸µéÀº <±×¸² 2>¿Í °°´Ù.
<±×¸² 1> Incident Handling Life Cycle
<±×¸² 2> IODEF Á¤º¸µé (RFC5070)
°á¾ð
¾Õ¿¡¼ »ìÆìº» ¿¬±¸°á°úµéÀ» ¹ÙÅÁÀ¸·Î ÀÎÅÍ³Ý Ä§ÇØ»ç°íÀÇ ±¹Á¦ °øµ¿ ´ëÀÀÀ» À§ÇÑ ¿©·¯ °¡Áö Ç¥ÁØÈ ÇÊ¿ä»çÇ×µéÀÌ ASTAP Forum Á¤º¸º¸È£ Àü¹®°¡±×·ì, ITU-T SG17, ISO/IEC JTC1, IETF µî¿¡¼ Áö¼ÓÀûÀ¸·Î ³íÀÇµÉ °ÍÀ¸·Î º¸À̸ç, º» Ç¥ÁØÈ °á°ú´Â °³ÀÎÁ¤º¸º¸È£ µî°ú °ü·ÃÇÏ¿© ¸Å¿ì Áß¿äÇÑ °á°ú¸¦ Æ÷ÇÔÇϰí ÀÖÀ¸¹Ç·Î ±¹³»¿¡¼µµ ¸¹Àº °ü½ÉÀ» °¡Áö°í¼ Àû±ØÀûÀ¸·Î Âü¿©ÇØ¾ß ÇÒ °ÍÀÌ´Ù.