´ÙÀ½ ÀÌÀü Â÷·Ê

2. °³¿ä

ÀÌ ¹®¼­¿¡¼­´Â ¸®´ª½º ½Ã½ºÅÛÀÇ º¸¾ÈÀ» À§Çؼ­ ¾²´Â ¸î °¡Áö ÀýÂ÷¿Í ÀÚÁÖ ¾²ÀÌ´Â ¼ÒÇÁÆ®¿þ¾îµéÀ» ¼³¸íÇÏ°Ú´Ù. ½ÃÀÛ¿¡ ¾Õ¼­¼­ ±âº» °³³äÀ» ³íÀÇÇÏ°í º¸¾È¿¡ ´ëÇÑ ±âº»Àû Åä´ë¸¦ ¸¸µå´Â °ÍÀÌ Áß¿äÇÒ °ÍÀÌ´Ù.

2.1 ¿Ö º¸¾ÈÀÌ ÇÊ¿äÇÑ°¡?

Ç׽à º¯È­ÇÏ´Â ±Û·Î¹ú µ¥ÀÌŸ Ä¿¹Â´ÏÄÉÀ̼ÇÀÇ ¼¼°è¿¡¼­, ±×¸®°í °ª ½Ñ ÀÎÅÍ³Ý ¿¬°áÀÌ °¡´ÉÇÑ ÇöÀç¿¡¼­, ¶ÇÇÑ ºü¸£°Ô ¿òÁ÷ÀÌ´Â ¼ÒÇÁÆ®¿þ¾î °³¹ß¿¡ À־, º¸¾ÈÀº °¥¼ö·Ï Áß¿äÇÑ ¹®Á¦·Î ¶°¿À¸£°í ÀÖ´Ù. ÄÄÇ»ÅͶó´Â °ÍÀÌ °³¹ß ÃʱâºÎÅÍ º¸¾ÈÀ» ¿°µÎ¸¦ µÎ°í ¸¸µç °ÍÀº ¾Æ´Ï¾ú±â¿¡, º¸¾ÈÀº ±Ù·¡¿¡ ¿Í¼­¾ß ±âº»Àû ÇÊ¿äÁ¶°ÇÀ¸·Î µîÀåÇÏ°Ô µÇ¾ú´Ù. ³ª»Û º¸±â¸¦ µéÀÚ¸é, ÀÎÅÍ³Ý »ó¿¡¼­ ÇÑ µ¥ÀÌŸ°¡ A ÁöÁ¡¿¡¼­ B ÁöÁ¡À¸·Î È帣´Â Áß°£ÀÇ ¿©·¯ ´Ù¸¥ ÁöÁ¡¿¡¼­, ´Ù¸¥ »ç¿ëÀÚµéÀÌ µ¥ÀÌŸ¸¦ °¡·Îä°Å³ª ½ÉÁö¾î º¯°æÇØ ¹ö¸± ¼ö ÀÖ´Â ±âȸ¸¦ °®°Ô µÈ´Ù. ½ÉÁö¾î ¿©·¯ºÐÀÇ ½Ã½ºÅÛ¿¡ ÀÖ´Â ´Ù¸¥ »ç¿ëÀÚµéÀÌ ¿©·¯ºÐÀÇ µ¥ÀÌŸ¸¦ -- ¿©·¯ºÐÀÌ ÀǵµÇÏÁö ¾ÊÀº ´Ù¸¥ ¾î¶² °ÍÀ¸·Î -- ¾ÇÀǷμ­ º¯°æÇÒ ¼öµµ ÀÖÀ» °ÍÀÌ´Ù. "Å©·¡Ä¿"¶ó°íµµ ºÒ¸®´Â ħÀÔÀڵ鿡 ÀÇÇؼ­ ¿©·¯ºÐÀÇ ½Ã½ºÅÛÀÌ ¹«´Ü »ç¿ëµÉ ¼öµµ ÀÖÀ¸¸ç, À̵éÀº ¶Ù¾î³­ Áö½ÄÀ» ¾Ç¿ëÇÔÀ¸·Î¼­ ¿©·¯ºÐÀΠô ½ÅºÐÀ» À§ÀåÇϰųª, Á¤º¸¸¦ ÈÉÄ¡°Å³ª, ¶Ç´Â ¿©·¯ºÐÀÌ ¿©·¯ºÐ ½Ã½ºÅÛÀ» »ç¿ëÇÏ°íÀÚ ÇÔÀ» °ÅºÎÇÒ ¼ö ÀÖ´Ù. ¸¸¾à ¾ÆÁ÷µµ "ÇÙÄ¿"¿Í "Å©·¢Ä¿"ÀÇ Â÷ÀÌÁ¡ÀÌ ¹«¾ùÀΰ¡ ¸ð¸¥´Ù¸é http://www.tuxedo.org/~esr/faqs/hacker-howto.html¿¡¼­ ¿¡¸¯ ·¹À̸óµå(Eric Raymond)°¡ ¾´ "ÇÙÄ¿°¡ µÇ´Â ¹ý"À» º¸±â ¹Ù¶õ´Ù. [2 ÇÙÄ¿ ÇÏ¿ìÅõ ÇѱÛÆÇ]

2.2 ¾ó¸¶³ª ¾ÈÀüÇÑ °ÍÀÌ ¾ÈÀüÇÑ °ÍÀΰ¡?

¿ì¼± ¸¶À½¿¡ »õ°Ü µÎ¾î¾ß ÇÒ °ÍÀº ¾î¶°ÇÑ ½Ã½ºÅÛµµ "¿Ïº®ÇÏ°Ô ¾ÈÀü"ÇÒ ¼ö ¾ø´Ù´Â °ÍÀÌ´Ù. ¿©·¯ºÐÀÌ ÇÒ ¼ö ÀÖ´Â ÃÖ¼±ÀÇ ¹æ¹ýÀº ¿©·¯ºÐÀÇ ½Ã½ºÅÛ¿¡ ħÀÔÇÏ´Â ÀÏÀ» °¡´ÉÇÑ ¾î·Æ°Ô ¸¸µå´Â °Í»ÓÀÌ´Ù. Æò±ÕÀÇ °¡Á¤¿ë ¸®´ª½º »ç¿ëÀڷμ­´Â Å©·¢Ä¿¿¡ ´ëºñÇϱâ À§Çؼ­ ±×¸® ¸¹Àº °ÍÀÌ ÇÊ¿äÇÏÁö ¾Ê´Ù. ÇÏÁö¸¸ (ÀºÇà, Åë½Åȸ»ç µîÀÇ) À§Ä¡°¡ ³ëÃâµÈ Àß ¾Ë·ÁÁ®ÀÖ´Â ¸®´ª½ºÀÇ »ç¿ëÀÚµéÀº º¸´Ù ¸¹Àº ÀÛ¾÷À» ÇؾßÇÑ´Ù.

°è»ê¿¡ µÎ¾î¾ß ÇÒ »çÇ×Àº ½Ã½ºÅÛÀÇ º¸¾ÈÀ» °­È­Çϸé ÇÒ¼ö·Ï ½Ã½ºÅÛÀ» ¾²±â¿¡ ºÒÆíÇÏ°Ô µÈ´Ù´Â °ÍÀÌ´Ù. ¿©·¯ºÐÀº ½Ã½ºÅÛÀ» »ç¿ëÇؾßÇÏ´Â »ç¿ëÀÚÀÇ °üÁ¡¿¡¼­µµ ½Ã½ºÅÛÀ» º½À¸·Î¼­ º¸¾È¼º°ú ÆíÀǼº¿¡ ´ëÇÑ ±ÕÇüÀ» Àâ¾Æ¾ß ÇÒ °ÍÀÌ´Ù. ¿¹·Î¼­, (º¸¾ÈÀÇ ÀÔÀåÀ» °í·ÁÇؼ­) ¿©·¯ºÐÀÇ ½Ã½ºÅÛ¿¡ ¸ðµ©À¸·Î Á¢¼ÓÇØ µé¾î¿À´Â »ç¿ëÀÚ ¸ðµÎ¿¡°Ô ÄÝ¹é ¸ðµ©À» ¾²µµ·Ï ÇÒ ¼öµµ ÀÖÀ» °ÍÀÌ´Ù. [3 ÄÝ¹é ¸ðµ©]

ºñ·Ï ÀÌ ¹æ¹ýÀ» ¾²¸é º¸¾ÈÀ» º¸´Ù °­È­ÇÒ ¼ö´Â ÀÖ°ÚÁö¸¸, »ç¿ëÀÚÀÇ ÀÔÀå¿¡¼­´Â ·Î±×ÀÎÀ» Çϱ⿡ ºÒÆíÇÏ°Ô ¸¸µå´Â °ÍÀÌ µÉ ¼ö ÀÖ´Ù. ¶Ç´Â, ³×Æ®¿öÅ©À̳ª ÀÎÅͳݿ¡ ¾Æ¿¹ ¿¬°áµÇÁö ¾Ê°Ô ¸®´ª½º ½Ã½ºÅÛÀ» ¸¸µé ¼öµµ ÀÖ°ÚÁö¸¸, ÀÌ°ÍÀº À¯¿ë¼ºÀ» Á¦ÇÑÇϰԵǴ °ÍÀÏ °ÍÀÌ´Ù.

¸¸¾à Áß°£ ±Ô¸ð ÀÌ»óÀÇ ´ëÇü »çÀÌÆ®¶ó¸é, ¾î¶² ¼öÁØÀÇ º¸¾ÈÀÌ ÇÊ¿äÇÏ°í ÀÌ°ÍÀ» Á¡°ËÇϱâ À§Çؼ­´Â ¾î¶² ÀýÂ÷ °¨»ç (auditing: ÊøÞÛ)°¡ ÇÊ¿äÇÑ °ÍÀΰ¡¸¦ ¹àÈ÷´Â º¸¾È ¼öÄ¢À» ÁغñÇÏ´Â °ÍÀÌ ÁÁ´Ù. º¸¾È ¼öÄ¢ÀÇ ¿¹Á¦´Â http://ds/internic.net/rfc/rfc2196.txt¸¦ Âü°íÇÏ¸é µÉ °ÍÀÌ´Ù. ÀÌ ¹®¼­´Â ÃÖ±Ù¿¡ °»½ÅµÇ¾úÀ¸¸ç, ¿©·¯ºÐ ȸ»çÀÇ º¸¾È ±ÔÄ¢À» ¼º¸³ÇÔ¿¡ Áß¿äÇÒ »À´ë¸¦ ´ã°í ÀÖ´Ù. [4. ÀÎÅÍ´Ð ¹®¼­]

2.3 ¹«¾ùÀ» º¸È£ÇÒ °ÍÀΰ¡?

¾î¶² À§Çè¿¡ ´ëºñÇØ¾ß ÇÒ °ÍÀΰ¡, ¾î¶² À§ÇèºÎ´ãÀ» °¨¼öÇϰųª °¨¼öÇÏÁö ¾ÊÀ» °ÍÀΰ¡, ±×·¸´Ù¸é °á°úÀûÀ¸·Î ½Ã½ºÅÛÀÌ ¾ó¸¶³ª Ãë¾àÇÏ°Ô µÇ´Â °ÍÀΰ¡ µîÀ» ¹Ì¸® »ý°¢ÇØ ³õ´Â °ÍÀÌ ÁÁÀ» °ÍÀÌ´Ù. ¹«¾ùÀ» º¸È£Çϴ°¡, ¿Ö º¸È£Çϴ°¡, ÀÌ º¸È£ ´ë»óÀÇ °¡Ä¡´Â ¾ó¸¶³ª µÇ´Â°¡, ±×¸®°í µ¥ÀÌŸ¿Í Àڻ꿡 ´ëÇؼ­ ´©°¡ Ã¥ÀÓÀ» Áú °ÍÀΰ¡¸¦ ºÐ¼®ÇÏÀÚ.

2.4 º¸¾È ¼öÄ¢ÀÇ ¿Ï¼º

»ç¿ëÀÚµéÀÌ ½±°Ô ÀÌÇØÇÏ°í µû¸¦ ¼ö ÀÖ´Â °£´ÜÇÏ°í ÀϹÝÀûÀÎ ¼öÄ¢À» ¸¸µéµµ·Ï ÇؾßÇÑ´Ù. ¼öÄ¢Àº °ü¸®ÀÚ ¿©·¯ºÐÀÌ ¼öÈ£ÇÏ´Â µ¥ÀÌŸ¸¦ º¸È£ÇÏ´Â µ¿½Ã¿¡, »ç¿ëÀÚÀÇ ÇÁ¶óÀ̹ö½Ãµµ ÁöÅ°µµ·Ï ¸¸µé¾îÁ®¾ß ÇÑ´Ù. ¼÷°íÇØ¾ß ÇÒ °ÍµéÀº ´©°¡ ½Ã½ºÅÛ¿¡ ¿¢¼¼½º¸¦ °¡Áú °ÍÀΰ¡ (Ä£±¸µéÀÌ ³» °èÁ¤À» ½áµµ µÉ °ÍÀΰ¡?), ´©°¡ ½Ã½ºÅÛ¿¡ ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡Çϵµ·Ï Çã¶ôµÉ °ÍÀΰ¡, ´©°¡ ¾î¶² µ¥ÀÌŸ¸¦ ¼ÒÀ¯ÇÒ °ÍÀΰ¡ µî°ú, ÀçÇؽÃÀÇ º¹±¸ ´ëÃ¥, ½Ã½ºÅÛÀÇ ÀûÀýÇÑ »ç¿ë µîÀÌ´Ù.

ÀϹÝÀûÀ¸·Î ÀÌ¿ëµÇ°í ÀÖ´Â º¸¾È ¼öÄ¢Àº ´ÙÀ½ÀÇ ¹®ÀåÀ¸·Î ½ÃÀ۵ȴÙ:

Çã¶ôµÇ¾î ÀÖÁö ¾ÊÀº »çÇ×Àº ±ÝÁö »çÇ×À¸·Î °£ÁÖÇÒ °Í.

ÀÌ°ÍÀº ½Ã½ºÅÛ °ü¸®ÀÚ ¿©·¯ºÐÀÌ Çã¶ôÇÏÁö ¾ÊÀº ½Ã½ºÅÛ ¼­ºñ½º¸¦ ÀÏ¹Ý »ç¿ëÀÚ°¡ »ç¿ëÀ» ÇÏ¸é ¾ÈµÈ´Ù´Â ¶æÀÌ´Ù. ÀÌ ¼öÄ¢Àº °ü¸®ÀÚ ¿©·¯ºÐÀÇ ÀÏ¹Ý °èÁ¤¿¡ Á¶Â÷µµ Àû¿ëÀÌ µÇµµ·Ï ÇØ¾ß ÇÒ °ÍÀÌ´Ù. "µµ´ëü ÀÌ°ÍÀÇ Çã°¡±ÇÀº ±ÍÂú±¸¸Õ. ±×³É ·çÆ®·Î µé¾î°¡¼­ ÇØ ¹ö¸®Áö ¹¹" ÇÏ´Â µûÀ§´Â, ³Ê¹«µµ ´ç¿¬È÷ ¾Ë·ÁÁ® Àִ ħŻ¹ý¿¡ »ç¿ëµÊÀº ¹°·ÐÀÌ°í ¾ÆÁ÷ ¹ß°ßÁ¶Â÷ µÇÁö ¾ÊÀº ħŻ¹ý¿¡·Î ±îÁö ¹ßÀü »ç¿ëµÉ º¸¾È °³±¸¸ÛÀ» ¿­¾î ³õ´Â °Í°ú ´Ù¸§¾ø´Â °ÍÀÌ´Ù.

rfc1244´Â ³×Æ®¿öÅ© º¸¾È ¼öÄ¢À» ¸¸µå´Â ¹æ¹ýÀ» ¼³¸íÇØ ÁÖ°í ÀÖ´Ù.

rfc1281Àº º¸¾È ¼öÄ¢ÀÇ ¿¹Á¦¸¦ °¢ ´Ü°èÀÇ ÀÚ¼¼ÇÑ ¼³¸í°ú ÇÔ²² ¼³¸íÇØ ÁÖ°í ÀÖ´Ù.

¸¶Áö¸·À¸·Î, ftp://coast.cs.purdue.edu/pub/doc/policy¿¡ ÀÖ´Â COAST ¾ÆÄ«À̺긦 °¡º¸¸é, ½ÇÁ¦ »ç¿ëµÇ°í ÀÖ´Â º¸¾È ¼öÄ¢ÀÌ ¾î¶»°Ô ¸¸µé¾îÁ® ÀÖ´Â º¼ ¼ö ÀÖ´Ù.

2.5 »çÀÌÆ® º¸¾ÈÀÇ ¹æ¹ý

ÀÌ ¹®¼­´Â -- ±â°è, µ¥ÀÌŸ, »ç¿ëÀÚ, ³×Æ®¿öÅ©, ½ÉÁö¾î´Â ¿©·¯ºÐÀÇ ¸í¼º µî, ¿©·¯ºÐÀÌ ¿­½ÉÈ÷ ÀÏÇϸ鼭 ¸¸µé¾î ¸ð¾Æ¿Â -- "ÀÚ»ê" º¸È£ÀÇ ¿©·¯ ¹æ¹ý¿¡ ´ëÇؼ­ ³íÀÇÇÑ´Ù. ¸¸¾à¿¡ ÀÏ¹Ý »ç¿ëÀÚÀÇ µ¥ÀÌŸ¸¦ ħÀÔÀÚ°¡ Áö¿ö¹ö·È´Ù¸é ¿©·¯ºÐÀÇ ¸í¼ºÀº ¾î¶»°Ô µÉ±î? ¿©·¯ºÐ À¥ »çÀÌÆ®ÀÇ ³»¿ëÀÌ ¹Ù²ãÁ® ¹ö·È´Ù¸é? ¿©·¯ºÐ ȸ»ç°¡ ÃßÁøÇÏ°í ÀÖ´Â ´ÙÀ½ ºÐ±âÀÇ ÇÁ·ÎÁ§Æ®¸¦ ħÀÔÀÚ°¡ ¹àÇô ¹ö¸°´Ù¸é? ³×Æ®¿öÅ©¸¦ ¼³Ä¡ÇÒ ¶§´Â, ´Ü ÇÑ ´ëÀÇ ÄÄÇ»Å͸¦ ´õÇϱâ Àü¿¡µµ ¹Ì¸® »ý°¢ÇØ µÎ¾î¾ßÇÏ´Â ¿©·¯ ¹®Á¦°¡ Àֱ⠸¶·ÃÀÌ´Ù.

¿©·¯ºÐÀÌ °Ü¿ì ÇϳªÀÇ ´ÙÀ̾˾÷ PPP °èÁ¤À» °¡Áö°í Àְųª ÀÛÀº »çÀÌÆ® Çϳª ¸¸À» °¡Áö°í ÀÖ´Ù°í Çؼ­, ħÀÔÀÚ°¡ ¿©·¯ºÐ ½Ã½ºÅÛ¿¡ Èï¹Ì¸¦ ¾È °¡Áú ÀÌÀ¯´Â ¾ø´Ù. Å©°í À̸§ ÀÖ´Â »çÀÌÆ®µé¸¸ÀÌ Ä§ÀÔ ´ë»óÀ̶ó°í »ý°¢ÇÏ¸é ¾ÈµÈ´Ù. ¸¹Àº ħÀÔÀÚµéÀº "Å©±â¿¡ »ó°ü¾øÀÌ °¡´ÉÇÑ ¸¹Àº »çÀÌÆ®¸¦ ħÀÔÇÑ´Ù"´Â ¸ñÀû¸¸À¸·Î ħŻÀ» ½ÃÇàÇÑ´Ù. µ¡ºÙ¿©¼­, ¿©·¯ºÐ »çÀÌÆ®ÀÇ º¸¾È °³±¸¸Û (Security hole) À» »ç¿ëÇؼ­ ¿©·¯ºÐÀÌ ¿¬°áµÇ¾î ÀÖ´Â ´Ù¸¥ »çÀÌÆ®·Î ¿ìȸÀûÀÎ ¿¢¼¼½º¸¦ ÇÒ ¼öµµ ÀÖ´Â °ÍÀÌ´Ù.

ħÀÔÀÚµéÀº ½Ã°£ÀÌ ³²¾Æµµ´Â »ç¶÷µéÀ̸ç, ¼³·É ¿©·¯ºÐÀÌ ½Ã½ºÅÛÀ» ±¸¼®¿¡ ²Ç²Ç °¨Ãß¾î ³õ´Â´Ù Çصµ, ¸ðµç °¡´ÉÇÑ ¹æ¹ýÀ» ½ÃµµÇغ¸´Â ¹æ¹ý µîÀ¸·Î ¿ìȸ ħŻÇؼ­ ¿©·¯ºÐÀÇ ½Ã½ºÅÛ¿¡ µé¾î¿Ã ¼ö ÀÖ´Ù. ħÀÔÀÚ°¡ ¿©·¯ºÐÀÇ ½Ã½ºÅÛ¿¡ Èï¹Ì¸¦ °¡Áú ÀÌÀ¯´Â ¸¹´Ù. ÀÌ¿¡ ´ëÇؼ­´Â µÚ¿¡ Á» ´õ ¼³¸íÀ» ÇÏ°Ú´Ù.

È£½ºÆ® º¸¾È

¿©·¯ º¸¾È ¿µ¿ª Áß¿¡¼­ °ü¸®ÀÚ°¡ °¡Àå ÁýÁßÀûÀÎ °ü½ÉÀ» ½ñ´Â ºÎºÐÀº ¾Æ¸¶µµ È£½ºÆ® º¸¾ÈÀÌ ¾Æ´Ò±î ÇÑ´Ù. ¿©·¯ºÐÀÌ ¼ÒÀ¯ÇÑ ½Ã½ºÅÛÀÌ ¾ÈÀüÇϵµ·Ï öÀúÇÑ °ü¸®¸¦ ÇÏ´Â °Í°ú ³×Æ®¿öÅ©ÀÇ ´Ù¸¥ »ç¶÷µéµµ °°Àº Á¤µµ·Î º¸¾È¿¡ ¸¸ÀüÀ» ´ÙÇϱ⸦ ¹Ù¶ó´Â °Í¿¡¼­ºÎÅÍ ½ÃÀÛÀ» ÇØ¾ß ÇÒ °ÍÀÌ´Ù. ÁÁÀº Æнº¿öµå¸¦ °í¸£´Â °Í, ¿©·¯ºÐ È£½ºÆ®ÀÇ Áö¿ª ³×Æ®¿öÅ© ¼­ºñ½º¿¡ ´ëÇÑ º¸¾ÈÈ­ ÀÛ¾÷À» ÇÏ´Â °Í, °èÁ¤ »ç¿ëÀÏÁö¸¦ Àß °ü¸®Çؼ­ ¸¸µå´Â °Í, ±×¸®°í º¸¾È °³±¸¸ÛÀÌ ÀÖ´Ù°í ¾Ë·ÁÁø Ç®±×¸²À» °»½Å ±³Ã¼ÇÏ´Â °Í µîÀÌ Áö¿ª º¸¾È °ü¸®ÀÚ (local security administrator) ÀÓ¹«ÀÇ ÀϺÎÀÌ´Ù. ºñ·Ï ÀÌ·± °ÍµéÀÌ Ã¶ÀúÇÏ°Ô ÇÊ¿äÇÑ ÀÏÀ̱â´Â ÇÏÁö¸¸, ³×Æ®¿öÅ©¿¡ ºÙ¿©Áö´Â ÄÄÇ»ÅÍ ¼ýÀÚ°¡ ºÒ¾î³ª±â ½ÃÀÛÇϸé ÀÌ·¯ÇÑ ÀÛ¾÷µéÀº º¸¾È °ü¸®ÀÚÀÇ ±â¼¼°¡ ²ªÀÏ Á¤µµÀÇ ¸¹Àº ÀÏÀÌ µÇ±âµµ ÇÑ´Ù.

³×Æ®¿öÅ© º¸¾È

Áö¿ª È£½ºÆ® º¸¾Èó·³ ³×Æ®¿öÅ© º¸¾Èµµ Áß¿äÇÏ´Ù. ÇÑ ³×Æ®¿öÅ©¿¡ ¼ö ¹é ³»Áö ¼öõÀÇ ÄÄÇ»ÅÍ°¡ ºÙ¾î ÀÖ´Â »óȲ¿¡¼­, Çϳª ÇϳªÀÇ ¸ðµç ½Ã½ºÅÛÀÌ ÀüºÎ º¸¾ÈÈ­ ÀÛ¾÷ÀÌ µÇ¾î ÀÖ´Ù°í ¹Ï¾î¼­´Â ¾È µÉ °ÍÀÌ´Ù. Á¤½Ä »ç¿ëÀÚ¸¸ÀÌ ³×Æ®¿öÅ©¸¦ ¾²µµ·Ï ¸¸µé°í, ¹æÈ­º®À» ¸¸µé°í, °­·ÂÇÑ ¾ÏÈ£±â¹ýÀ» ¾²°í, ³×Æ®¿öÅ© »ó¿¡ °ü¸®ÀÚ ¾ø´Â ÁÖÀÎ ¾ø´Â ±â°è (rogue machine)µûÀ§ÀÇ ¾ÈÀü°ü¸®°¡ ¾È µÇ¾î ÀÖ´Â ±â°è°¡ ¾øµµ·Ï ÇÏ´Â °Í µîÀÌ ¸ðµÎ ³×Æ®¿öÅ© °ü¸®ÀÚÀÇ ÀÓ¹«ÀÎ °ÍÀÌ´Ù. [5. ÁÖÀÎ ¾ø´Â ±â°è]

ÀÌ ¹®¼­´Â ¿©·¯ºÐÀÇ »çÀÌÆ®¿¡ ´ëÇؼ­ º¸¾ÈÈ­ ÀÛ¾÷À» ½ÇÇàÇÏ´Â Å×Å©´ÐÀ» ³íÀÇÇÒ °ÍÀ̸ç, ¿©·¯ºÐÀÌ º¸È£ÇÏ·Á°í ÇÏ´Â °ÍÀ» ħÀÔÀÚ°¡ ¿¢¼¼½º¸¦ ¸øÇϵµ·Ï ÇÏ´Â ¹æÁö¹ý µîÀ» º¸¿©ÁÖ·Á ÇÑ´Ù.

ÀºµÐ º¸¾È ¹æ½Ä (Security through obscurity)

"±¸¼®¿¡ ¼û´Â ½ÄÀÇ º¸¾È"Àº ¹Ýµå½Ã ³íÀǵǾî¾ß ÇÏ´Â º¸¾È¹ýÀÇ ÇϳªÀÌ´Ù. ÇÑ ¿¹¸¦ µéÀÚ¸é, "º¸¾È ħŻ¹ýÀÌ ÀÖ´Ù°í ¾Ë·ÁÁ® ÀÖ´Â ¼­ºñ½ºÀÇ Æ÷Æ®¸¦ ºñÁ¤±ÔÀûÀÎ Æ÷Æ®·Î À̵¿ÇØ ³õÀ¸¸é °ø°ÝÀÚ°¡ ´ç¿¬È÷ ÀÌ °ÍÀ» ¸ð¸¦ °ÍÀ̹ǷΠ´ç¿¬È÷ ħŻÇØ µé¾î¿ÀÁö ¸øÇÒ °Í"À̶ó´Â µûÀ§ÀÇ »ý°¢ÀÌ´Ù. ÀÌ·¯ÇÑ ¼Ó¾ø´Â º¸¾È¹ýÀ» °ø°ÝÀÚ°¡ ¾î·ÆÀÝ°Ô °£ÆÄÇØ ³¾ °ÍÀÓÀ» ¹Ï¾î ÀǽÉÄ¡ ¸»¶ó. ÀÌ·¯ÇÑ "È¥ÀÚ¸¸ ¾Ë¸é¼­ ¾²´Â ÀºµÐ º¸¾È¹ý"Àº º¸¾ÈÈ­ ¹æ¹ýÀÌ Àý´ë ¾Æ´Ï´Ù. ´ÜÁö ¿©·¯ºÐÀÌ ÀÛÀº »çÀÌÆ®¸¦ °¡Áö°í ÀÖ´ÙÇؼ­, ȤÀº Àß ¾Ë·ÁÁ® ÀÖÁö ¾Ê´Ù°í Çؼ­ ¿©·¯ºÐÀÌ °¡Áö°í ÀÖ´Â °Í¿¡ ħÀÔÀÚ°¡ Èï¹Ì¸¦ °¡ÁöÁö ¾ÊÀ» °ÍÀ̶ó´Â »ý°¢Àº ±Ý¹°ÀÌ´Ù. ¹«¾ùÀ» º¸È£ÇÏ´Â °ÍÀΰ¡´Â ´ÙÀ½ Ç׸ñµé¿¡¼­ ´Ù·ç°Ú´Ù.

2.6 ÀÌ ¹®¼­ÀÇ ±¸¼º

ÀÌ ¹®¼­´Â Ç׸ñÀ¸·Î ±¸ºÐÇØ ³õ¾Ò´Ù. °¢ Ç׸ñÀº ¿©·¯ ÁÖÁ¦ÀÇ º¸¾È À̽´¸¦ °¢°¢ ´Ù·é´Ù. ù°ÀÎ ¹°¸®Àû º¸¾È Ç׸ñÀº ±â°è¿¡ Á÷Á¢ ¼ÕÀ» ´ë´Â °ÍÀ» ¸·´Â ¹æ¹ýÀ» ´Ù·é´Ù. µÑ°ÀÎ Áö¿ª º¸¾ÈÀº ¾î¶»°Ô ½Ã½ºÅÛÀ» Áö¿ª »ç¿ëÀڷκÎÅÍ º¸È£ÇÒ °ÍÀΰ¡¸¦ ´Ù·é´Ù. ¼Â°ÀÎ ÆÄÀÏ°ú ÆÄÀϽýºÅÛ º¸¾ÈÀº ¾î¶»°Ô ÆÄÀϽýºÅÛÀ» ±¸¼ºÇÏ°í ÆÄÀÏÀÇ Çã°¡±ÇÀ» ¼³Á¤ÇØ ÁÙ °ÍÀΰ¡¸¦ ´Ù·é´Ù. Æнº¿öµå º¸¾È°ú ¾Ïȣȭ´Â ¾Ïȣȭ ±â¹ýÀ» »ç¿ëÇؼ­ ¾î¶»°Ô ¿©·¯ºÐÀÇ ÄÄÇ»ÅÍ¿Í ³×Æ®¿öÅ©¸¦ º¸È£ÇÒ °ÍÀΰ¡¸¦ ´Ù·é´Ù. Ä¿³Î º¸¾ÈÀº ¿©·¯ºÐÀÌ ¾î¶² Ä¿³Î ¿É¼ÇÀº ¼³Ä¡ÇؾßÇÏ°í, ¾î¶² ¿É¼ÇÀº ¾Ë¾ÆµÎ¾î¾ß Çϴ°¡¸¦ ³íÇÏ°Ú´Ù. ³×Æ®¿öÅ© º¸¾ÈÀº ¿©·¯ºÐÀÇ ¸®´ª½º ½Ã½ºÅÛÀ» ³×Æ®¿öÅ© °ø°ÝÀ¸·ÎºÎÅÍ ¾î¶»°Ô º¸È£ÇÒ °ÍÀΰ¡¸¦ ´Ù·é´Ù. ¿Â¶óÀÎ ÀüÀÇ º¸¾È Áغñ´Â ½Ã½ºÅÛÀ» À¥¿¡ ¿¬°áÇϱâ Àü¿¡ ¹«¾ùÀ» ÁغñÇØ¾ß Çϴ°¡¸¦ ´Ù·é´Ù. ±× ´ÙÀ½Àº ½Ã½ºÅÛ Ä§ÀÔÀÌ ¸ñ°ÝµÇ°í ÀÖ´Â »óȲÀ̰ųª Áö³­ ħÀÔÀÌ ¹ß°ßµÈ ÈÄ¿¡´Â ¹«¾ùÀ» ÇÒ °ÍÀΰ¡¸¦ ´Ù·é´Ù. º¸¾È °ü·Ã ÀÚ·á¿¡¼­´Â ±Ùº»ÀûÀÎ º¸¾È ÀÚ·áµéÀ» ¿­°ÅÇÏ°Ú´Ù. ¸¶Áö¸·À¸·Î´Â FAQ, ±×¸®°í °á·ÐÀ» Àû°Ú´Ù.

ÀÌ ¹®¼­¸¦ Àд Áß¿¡ ¿°µÎ¿¡ µÑ µÎ °¡Áö´Â:


´ÙÀ½ ÀÌÀü Â÷·Ê