자유게시판

조회 수 1285 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

이번 사태의 원인과 관련해 정부에서는 아직 정확한 상황 파악을 하지 못하고 있다.

 

앞서 행정안전부에서는 공무원들이 업무 시스템에 접속하는 과정에서 사용하는 행정전사서명(GPKI)에서의 문제일 가능성을 시사했는데, 정작 행정전자서명 인증관리센터 측은 GPKI 문제가 아니라 국가정보자원관리원의 네트워크 단에서 생긴 문제라고 설명한 것으로 알려졌다.

 

이렇듯 사고 발생 원인을 두고서도 정부에서 혼선이 발생하고 있는 것이다.

 

금번 ‘정부24’ 먹통 사태뿐만 아니라 카카오톡 중단사태, 2차 인증의 우회기술 및 피로 공격으로 사이버 범죄에 악용된 삼성전자, MS, 우버, 레딧 등의 공통적으로 모두 별도의 인증서버(Gateway) 방식이라는 점이 IT 보안에 시사하는 바가 크다.

 

간편성과 편리성을 내세운 별도 인증 서버를 필요로 하는 인증서버 방식인 Gateway(+Proxy) 방식을 사용하는 것은 해커들이 너무도 좋아하는 우회접속 및 원격 접속이 가능한 솔루션으로 보안 전문가들은 이런 분류의 솔루션은 보안 솔루션으로 취급하지도 않는다.

 

Gateway(+Proxy)/FIDO 방식의 제일 큰 문제는 빈번하게 발생하는 통신 장애 또는 보안 지역에서 인증 서버와 통신할 수 없어서 인증을 받을 수 없다는 점, 인증 폭주로 인하여 인증 속도가 저하된다는 점, 인증 서버에 장애가 발생하면 관련 서비스가 모두 중단된다는 점이다.

 

인증방식 비교.png

 

 

이미 예견된 인재로 보이네요. 왜냐하면 근본적으로 별도의 인증서버 방식이라서 인증서버나 통신망에 장애 발생 시 서비스가 중단되는 장애에 취약한 치명적인 문제가 발생하는 방식이다.

 

아직도 이런 방식이 사용되고 있다는 현실이 안타깝다.

 

새로운 시대는 별도의 인증서버 방식이 아니라 개별 또는 분산인증 방식을 신중히 고려해야 할 것으로 보인다.

 

"아무 것도 하지 않으면 중간은 간다"는 건 오래된 말이고, 클라우드 시대에는 통하지 않는 말이다. 새로운 시대에는 새로운 보호 장치가 어울린다. 시스템과 인프라는 자꾸만 새 것으로 바뀌는데 왜 예전 것들을 부여잡고 있는지 각자가 스스로를 검토해야 할 때다.

 

이제는 장애에 취약한 별도의 인증서버 방식이 아닌 인증이 필요할 때 손쉽게 적용할 수 있는 플러그인 가능한 모듈인증 방식인 BaroPAM 솔루션이 각광 받는 이유인 것이다.

 

 

마지막 한마디로 IT 환경은 하루가 다르게 변하고 있는데,옛 것에 사로 잡혀서 현실을 따라 잡지 못하고 있는 것은 아닌지 되집어 봐야 할 것 같다.


  1. "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건

    Date2023.03.31 ByBaroPAM Views1301 Votes0
    Read More
  2. Lutris로 생성한 카카오톡이 바로가기 아이콘이 바탕화면에 없어요. 등

    Date2022.07.03 By자유의지 Views1301 Votes0
    Read More
  3. 사지방 사용 중 질문 있습니다.

    Date2020.08.11 By병1 Views1301 Votes0
    Read More
  4. 1 카카오톡설치후 로그인은 안되네요. 2 euc-kr?

    Date2020.01.18 By자유의지 Views1295 Votes0
    Read More
  5. 안녕하세요

    Date2021.05.02 By론리나이 Views1294 Votes0
    Read More
  6. wav 나누기 한방에 안되까요?

    Date2019.05.24 ByGraZrani Views1294 Votes0
    Read More
  7. 업데이트가 안되고 에러만 생김

    Date2019.11.23 By여미마 Views1288 Votes0
    Read More
  8. 데비안 기반 라즈베리파이 디지탈사이니지 11.2 출시

    Date2018.04.16 By행복한펭귄 Views1286 Votes0
    Read More
  9. ‘정부24’ 먹통 사태가 우리에게 시사하는 의미

    Date2023.11.18 ByBaroPAM Views1285 Votes0
    Read More
  10. 콜론질라에서 ext4 파티션을 찾지 못합니다.

    Date2021.03.16 By잘몰라요. Views1279 Votes0
    Read More
  11. 리눅스민트 19.3 Tricia와 LMDE 4 Debbie 소식

    Date2019.11.27 Byla_Nube(누베) Views1278 Votes0
    Read More
  12. Linuxmint 20 다운로드

    Date2020.06.26 Byiskra Views1275 Votes0
    Read More
  13. 인강 사이트에 적극적으로 대응하셔야 될 거 같네요.

    Date2019.11.03 By세벌 Views1275 Votes0
    Read More
  14. 부대에 하모니카가 설치가 되었긴 합니다만...

    Date2019.11.15 ByTEAK Views1265 Votes0
    Read More
  15. 웹 애플리케이션 서버(WAS) 로그인 시 보안의 취약점을 개선하기 위한 사용자 식별ㆍ인증을 위하여 2차 인증의 필요성

    Date2023.03.21 ByBaroPAM Views1255 Votes0
    Read More
  16. 하모니로 메가스터디

    Date2021.12.17 By방붕방빙 Views1255 Votes0
    Read More
  17. kdenlive 19.08.1 사용하시는 분 계신가요?

    Date2019.09.07 By스피더 Views1254 Votes0
    Read More
  18. 가입인사 드립니다.

    Date2021.04.21 By이영훈 Views1250 Votes0
    Read More
  19. VPN의 보안 강화를 위하여 2차 인증 적용은 선택이 아닌 필수로 적용해야 할 최적의 방안

    Date2023.10.09 ByBaroPAM Views1244 Votes0
    Read More
  20. [질문] 리브레오피스 컬크 ___ 그림불러오기

    Date2019.12.25 By목수 Views1243 Votes0
    Read More
Board Pagination Prev 1 ... 17 18 19 20 21 22 23 24 25 26 ... 94 Next
/ 94
CLOSE