*** ¸ñ Â÷ **** Á¦ 1 ºÎ : ÀÎÅͳ×Æ® º¸¾ÈÀÇ ½Çü Á¦ 2 ºÎ : ÆÄÀ̾î¿ùÀ̶õ ¹«¾ùÀΰ¡? ------------------------------------------------------------------------ ¡á Á¦ 1ºÎ ¡á 1. ÀÎÅͳݰú ÇØÄ¿ 2. À¯´Ð½º »óÀÇ º¸¾È Ãë¾à¼º 3. ħÀÔ¼ö¹ýÀÇ ÀÌÇØ 4. º¸¾Èµµ±¸ È°¿ë 5. ¹æÈ­º® ½Ã½ºÅÛÀÇ ÀÌÇØ 6. °á·Ð ÃÖ±Ù Àü»ê¸ÁÀ» ÅëÇÑ Ä§ÀÔÀÌ ¸Å¿ì Àæ¾ÆÁö°í ÀÖÀ¸¸ç, ÀÌ ¼ö¹ýµé µµ ¸Å¿ì º¹ÀâÇØÁö´Â ¼öÁØ¿¡ ÀÖ´Ù. ¸¹Àº °æ¿ì°¡ Æнº¿öµåÀÇ ¹®Á¦Á¡ ¿¡ ±âÀÎÇÑ´Ù°í ¹ÏÁö¸¸ ÃÖ±Ù º¸´Ù ¿ì¼öÇÑ Ä§ÀÔ ¼ö¹ýÀ» ÀÌ¿ëÇÏ´Â °æ ¿ì°¡ ¸¹ÀÌ ¹ß°ßµÇ°í ÀÖ´Ù. ¿©±â¿¡¼­´Â ÀϹÝÀûÀÎ ½Ã½ºÅÛ º¸¾È¿¡ ´ë ÇÑ Á¢±Ù ¹æ¹ýÀ» ¾Ö±âÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, º¸´Ù ¿ì¼öÇÑ Ä§ÀÔ¹æ¹ýµé¿¡ ´ëÇØ ÃÊÁ¡À» ¸ÂÃß°í, ħÀÔÀÚµéÀÌ »ç¿ëÇϴ ȤÀº ½Ã½ºÅÛÀÇ ½ÃÇèµî À» ÅëÇØ Ä§ÀÔÀÚµéÀ» Á¡°ËÇÏ´Â °Í¿¡ ´ëÇØ ¾Ë¾Æ º»´Ù. º¸Åë ½Ã½ºÅÛ °ü¸®ÀÚµéÀº ¾î¶² ÀÚ¿øÀÌ º¸È£µÇ¾î¾ß ÇÑ´Ù´Â °ÍÀ» ¾Ë°í ÀÖÁö¸¸, ³×Æ®¿÷Å©³ª ½Ã½ºÅÛÀÇ º¸È£¸¦ À§ÇØ ¾î¶² ¼öÁØÀÇ Æò°¡ °¡ ÇÊ¿äÇÑ Áö´Â Àß ¸ð¸£°í ÀÖ´Ù. ħÀÔÀÚµéÀÌ ¾î¶² Á¢±ÙÀ» ÇÏ·Á°í ÇÏ´ÂÁö¸¦ º¸ÀÓÀ¸·Î½á ½Ã½ºÅÛ °ü¸®ÀÚµéÀÌ ¾î¶»°Ô º¸¾ÈÀ» ¼¼¿ï °Í ÀÎÁö °áÁ¤Çϴµ¥ µµ¿òÀ» ÁÖ°í ¸¶Áö¸·À¸·Î ¹æÈ­º® ½Ã½ºÅÛÀÌ ¹«¾ù ÀÌ°í ¹æÈ­º® ½Ã½ºÅÛÀÇ ±¸¼º¿ä¼Ò µî°ú ±¹³»ÀÇ ¹æÈ­º® ½Ã½ºÅÛÀÇ Çö Ȳ¿¡ ´ëÇؼ­ ¾Ë¾Æ º¸°íÀÚ ÇÑ´Ù. 1. ÀÎÅͳݰú ÇØÄ¿ ÀÎÅͳÝÀº Àü»ê¸ÁÀÇ Ä§ÀÔÀڵ鿡°Ô ¸Å¿ì Ãë¾àÇÑ ¸éÀ» º¸¿©ÁÖ°í ÀÖ ´Ù. û¼Ò³âµéÀÌ ±¹¹æ¼ºÀÇ ½Ã½ºÅÛÀ» ħÀÔÇϰųª ¾Ï¼¾ÅÍ¿¡ ħÀÔÇÏ¿© ¸Å¿ì Áß¿äÇÑ Á¤º¸¸¦ Áö¿ì´Âµî ¼¼°èÀÇ À̸ñÀ» ÁýÁß½Ãų¸¸ÇÑ »ç°Çµé Àº ÀÎÅͳݿ¡¼­ ÀÚÁÖ ÀϾ´Â ÀÏÀÌ´Ù. ±×·¯¸é ÀÎÅͳݿ¡¼­ ÀÌ·¯ÇÑ »ç°ÇµéÀÌ ÀÚÁÖ ÀϾ´Â°¡? ±×°ÍÀº ´ÙÀ½°ú °°Àº ÀÌÀ¯·Î ħÀÔÀڵ鿡 °Ô ¸Å¿ì Ãë¾àÇϱ⠶§¹®ÀÌ´Ù. * ÀÎÅͳÝÀÇ °³¹æ¼º ÀÌ´Ù. * UNIX, TCP/IP µîÀÇ ¼Ò½º°¡ °³¹æµÇ¾î ÀÖ´Ù. * ħÀÔÀÚµé »óÈ£°£¿¡ Á¤º¸±³È¯ÀÌ ½±´Ù. ÀÎÅͳÝÀÇ ÀÌ·¯ÇÑ Ãë¾àÁ¡Àº ´ëºÎºÐ ÀÎÅͳݿ¡¼­ È°µ¿ÇÏ´Â ºÒ¹ý ħ ÀÔÀڵ鿡 ´ëÇÑ Ãë¾à¿ä¼Ò·Î ÀÛ¿ëÀ» ÇÏ°Ô µÈ´Ù. ´Ü¼øÇÑ È£±â½É¿¡ ÀÇ ÇØ ´Ù¸¥ ±â°üÀÇ ½Ã½ºÅÛ¿¡ ºÒ¹ýÀ¸·Î Á¢±ÙÇÏ´Â °Íµµ ¹üÁËÇàÀ§ÀÌÁö¸¸ º¸´Ù ¹üÁËÀûÀÎ µ¿±â¿¡ ÀÇÇØ ºÒ¹ý ħÀÔÇϴ ħÀÔÀÚµéÀÌ ´õ¿í ¹®Á¦ÀÌ ´Ù. ±×·¯¸é ÀÌ·¯ÇÑ Ä§ÀÔÀÚµéÀÌ ÀÏÀ¸Å³ ¼ö ÀÖ´Â À§Çù¿ä¼Ò´Â * ¾ÇÀÇÀû ¸ñÀû¿¡ ÀÇÇÑ ºÒ¹ý Á¢±Ù°ú ºñÀΰ¡µÈ ½Ã½ºÅÛÀÇ »ç¿ë * ¾ÇÀÇÀû ¸ñÀû¿¡ ÀÇÇÑ Á¤º¸ÀÇ ¿­¶÷, Æı« ¹× º¯Á¶ * ¾ÇÀÇÀû ¸ñÀû¿¡ ÀÇÇÑ Á¤»óÀûÀÎ ½Ã½ºÅÛ ¼­ºñ½º ¹æÇØ µî°ú °°ÀÌ »ý°¢ÇØ º¼¼ö ÀÖÀ» °ÍÀÌ´Ù. ¿©±â¼­´Â ÇØÄ¿¿¡ ´ëÇÑ Á¤ ÀÇ¿Í ÇØÅ·»ç·Ê¿¡ ´ëÇØ À̾߱â ÇØ º¸°Ú´Ù. 1.1 ÇØÄ¿¶õ? Áö±Ý±îÁö ÀÎÅͳݿ¡¼­ ºÒ¹ýÀûÀ¸·Î ´Ù¸¥ ½Ã½ºÅÛ¿¡ ħÅõÇÏ¿© Àΰ¡µÇ Áö ¾ÊÀº ÀÏÀ» ÇÏ´Â »ç¶÷À» ÀϹÝÀûÀÎ ´Ü¾îÀΠħÀÔÀÚ(Cracker, Intruder)¶ó°í Ç¥ÇöÇØ ¿Ô´Âµ¥, ÀÎÅͳݿ¡¼­´Â ¿äÁò À̸¦ ´Ü¼øÈ÷ ÇØ Ä¿¶ó ºÎ¸£°í ÀÖ´Ù. »ç½Ç ÇØÄ¿(Hacker)¿Í ħÀÔÀÚ(Cracker)´Â ±¸º°ÇØ ¾ß ÇÑ´Ù°í ÇØÄ¿µéÀº ÁÖÀåÇÏ°í ÀÖÀ¸¸ç, ½ÇÁ¦·Î ÇØ¿ÜÀÇ ÀÎÅÍ³Ý º¸ ¾È Àú¹®°¡µéÀÇ Àú¼­¿¡µµ ±×·¸°Ô ¼³¸íµÇ¾î ÀÖ´Ù. ¼ÒÀ§ "Good Guy", "Bad Guy"¸¦ ±¸º°Çϴµ¥ ±¹³»¿¡¼­´Â ¾Æ¹« Â÷º°¾øÀÌ»ç¿ëµÇ°í ÀÖ´Ù. ÇØÄ¿ÀÇ ¿ø·¡ »çÀüÀû Àǹ̴ Àß°³ ÂÉ°³´Â »ç¶÷À¸·Î¼­ ÄÄÇ»ÅÍ ½Ã ½ºÅÛÀÇ µ¿ÀÛ¿ø¸®¿Í ³»ºÎ±¸Á¶µîÀ» ¾Ë·Á°í ³ë·ÂÇÏ´Â »ç¶÷µéÀ̶ó´Â ÀÇ ¹Ì¸¦ °¡Áö¸ç ÁÖ¾îÁø ÄÄÇ»ÅÍ ¾÷¹«¸¦ Àß ¼öÇàÇÏ´Â ³¢ ÀÖ´Â »ç¶÷µéÀ» ÀÏÄ´ ¸»ÀÌ´Ù. ±×·±µ¥ ÇöÀç´Â "Bad Guy"ÀÇ Àǹ̷Π´õ Àß »ç¿ëµÇ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. ÄÄÇ»ÅÍ ¸Å´Ï¾Æ°ÝÀÎ ÇØÄ¿µéÀº ÄÄÇ»Å͸¦ ´©±¸³ª »ç¿ëÇÒ ¼ö ÀÖ¾î¾ß Çϸç ÀÌ ¹®¸íÀÇ À̱⸦ ¸¸ÀÎÀÌ °øÀ¯Çؾ߸¸ ÇÑ´Ù°í ¹Ï´Â ÀÚÀ¯ÁÖÀÇ ÀÚÀÌ´Ù. ±×·¯³ª, ÇØÄ¿ÀÇ ÁÁÀº À̹ÌÁö´Â MS»ç, Apple»ç·Î À̾îÁö´Ù °¡ ´Ù¸¥ Àü»ê¸ÁÀÇ º¸±Þ, ƯÈ÷ ÀÎÅͳ×ÀÇ È®Àå°ú ´õºÒ¾î ´Ù¸¥ ÄÄÇ» ÅÍ¿¡ ºÒ¹ýÀûÀ¸·Î ħÀÔÇÏ¿© ºñÀΰ¡µÈ ÇàÀ§¸¦ ÀúÁö¸£´Â Àü»ê¸¶ÀÇ Ä§ ÀÔÀÚ·Î À̹ÌÁö°¡ ±»¾îÁö°Ô µÆ´Ù. 1.2 ÀÎÅÍ³Ý ÇØÅ· »ç·Ê ÀÎÅÍ³Ý ÇØÅ· »ç·Ê¿¡ ºüÁöÁö ¾Ê°í µîÀåÇÏ´Â ¼¼°èÀûÀÎ ÇØÅ·»ç ·Ê´Â ÀÎÅÍ³× ¿ú(Internet Worm)À̶ó´Â ³×Æ®¿÷ ¹ÙÀÌ·¯½º¿¡ ÀÇÇÑ »ç°Ç°ú »µ²Ù±â ¾Ë(Cuckoo' Egg)À̶ó´Â Ã¥À¸·Î À¯¸íÇÑ ¼­µ¶ÀÇ Ã»¼Ò ³â °£Ã¸ÇØÄ¿´Ü¿¡ ÀÇÇÑ ¼­¹æ¼¼°èÀÇ ±º»ç±â¹ÐÁ¤º¸ Å»Ãë»ç°ÇÀÌ ±×°ÍÀÌ ´Ù. ÀÌ µÎ°¡Áö »ç°Ç ³»¿ëÀ» °£´ÜÈ÷ »ìÆ캸°í ±âŸ »ç°Ç°ú ±¹³»¿¡ ¼­ÀÇ ÇØÄ¿ »ç°ÇÀ» º¸±â·Î ÇÏ°Ú´Ù. 1.2.1 Internet Worm ¸ÕÀú ÀÎÅÍ³Ý ¿ú »ç°ÇÀ» º¸¸é, 1988³â 11¿ù 2ÀÏ ÄÚ³Ú´ëÇÐ ´ëÇпø »ýÀÎ Robert T. Moriss°¡ ³×Æ®¿÷À» ÅëÇØ »ó´ëÆí À¯´Ð½º(Berkeley) ½Ã½ºÅÛ¿¡ ÀÚ½ÅÀÇ ÇÁ·Î±×·¥À» Àü¼ÛÇÑ ÈÄ ½Ã½ºÅÛÀ» Á¤Áö½ÃÅ°´Â ÇÁ·Î ±×·¥(Àϸí Internet Worm)À» °³¹ß, ½ÇÇàÇØ 6õ¿©´ë ÀÌ»óÀÇ ÀÎÅÍ³Ý ¹× È£½ºÆ®¸¦ ÀϽà Á¤Áö ½ÃÄ×´Ù. ´Ù¸¸ ¹ÙÀÌ·¯½º¿Í´Â ´Þ¸® ½Ã½ºÅÛÀÇ Á¤º¸¸¦ Æı«ÇÏÁö´Â ¾Ê¾ÒÁö¸¸, À¯´Ð½º ½Ã½ºÅÛÀÇ ³×Æ®¿÷ º¸¾È Ãë¾àÁ¡À» ÀÌ¿ë, ÀÚ½ÅÀÇ ÇÁ·Î±×·¥À» »ó´ëÆíÀ¸·Î °¨¿°½ÃÅ°´Â À̸¥¹Ù ¿ú(Worm)À¸ ¿ªÇÒÀ» Çߴµ¥, 6õ¿© ´ëÀÇ ÄÄÇ»Å͸¦ ÇÏ·ç¹ã¿¡ ÀϽà Á¤Áö½ÃÄ×À¸¹Ç·Î ±× ³î¶ó¿òÀº ¸Å¿ì ÄÇ ´Ù°í º¼ ¼ö ÀÖ´Ù. °¨¿°µÈ ½Ã½ºÅÛÀº »ç¿ëÀÚ³ª ½Ã½ºÅÛ ÆÄÀÏÀ» Æı« ´çÇÏÁö´Â ¾Ê°í ¿ú ÇÁ·Î±×·¥ÀÌ °è¼Ó º¹Á¦ÇÏ°í ¶Ç ÄÄÆÄÀÏÇÔÀ¸·Î½á, Áï ÀÚ½ÅÀÇ ÇÁ ·Î¼¼¼­¸¦ °è¼ÓÁõ°¡ÇÏ¿© °á±¹ ½Ã½ºÅÛÀÌ µ¿ÀÛÀ» ¸ØÃß°Ô µÈ´Ù. ¿ú ÇÁ·Î±×·¥ÀÌ ÀÌ¿ëÇÑ À¯´Ð½º ½Ã½ºÅÛÀÇ º¸¾È Ãë¾à¿ä¼Ò´Â ´ÙÀ½°ú °°´Ù. 1) FingerÀÇ Security Hole : Argument Size¸¦ üũÇÏÁö ¾Ê´Â °Í À» ÀÌ¿ëÇØ ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃŲ´Ù. 2) SendmailÀÇ DEBUG ¿É¼ÇÀ» ÀÌ¿ëÇÑ ¿ú ÇÁ·Î±×·¥ÀÇ Àü¼Û :SMTPÀÎ SendmailÀÌ ÇÁ·ÎÅäÄÝÀ» ½ÃµµÇÒ ¶§ µð¹ö±× ¿É¼ÇÀ¸·Î º°µµÀÇ ¿ú ÇÁ·Î±×·¥À»Àü¼ÛÇÏ´Â ½©½ºÅ©¸³Æ®¸¦ ¼öÇàÇÑ´Ù. 3) »ç¿ëÀÚÀÇ °èÁ¤, Æнº¿öµå ÀÌ¿ë : ³×Æ®¿÷À» ÅëÇØ ½Ã½ºÅÛ »ç¿ë ÀÚÀÇ °èÁ¤À» ¾Ë¾Æ³½ ÈÄ Æнº¿öµå¸¦ °ø·«ÇÔÀ¸·Î½á »ó´ëÆï ½Ã½º ÅÛÀ» °¨¿° ½ÃŲ´Ù. 1.2.2 »µ²Ù±â ¾Ë°ú ±× ¾Æ·ù »µ²Ù±â ¾Ë(Cuckoo's Egg)Àº ¼­µ¶ÀÇ ÇØÄ¿µéÀ» ÃßÀûÇÑ ½Ã½ºÅÛ °ü¸® ÀÚ°¡ ¾´ Ã¥ÀÇ À̸§ÀÌ´Ù. Ŭ¸®Æ÷µå ½ºÅçÀº ÇØÄ¿µéÀÌ ´Ù¸¥ ½Ã½ºÅÛ¿¡ ºÒ¹ýÀûÀ¸·Î ¿¢¼¼½ºÇÏ°í ºÒ¹ýÀûÀ¸·Î Á¤º¸¸¦ »©³»°¡´Â °ÍÀ» ¸¶Ä¡ »µ ²Ù±â°¡ ÀÚ½ÅÀÇ ¾ËÀ» ´Ù¸¥ »õÀÇ µÕÁö¿¡¼­ ºÎÈ­½ÃÅ°´Â °ÍÀ» ¿¬»óÇØ ÀÌ·¯ÇÑ Ã¥ À̸§À» °í¾È ÇÏ¿´´Ù. ÀÌ °ü¸®ÀÚ´Â Àϳâ¹Ý¿¡ °ÉÄ£ ÃßÀû ³¡¿¡ ¼­µ¶ ÇØÄ¿µéÀÌ Àü¼¼°è 3 ¹é¿© ±â°ü¿¡ ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ½ÃµµÇÏ°í ±º»ç±â¹Ð Á¤º¸¸¦ Å»ÃëÇÑ´Ù ´Â »ç½ÇÀ» ¾Ë°Ô µÇ¾ú´Âµ¥, NSA, CIAµî¿¡¼­ ÀÌ ÇØÄ¿µéÀÌ ±¸¼Ò·Ã KGB ÀÇ ÀÚ±Ý Áö¿øÀ» ¹Þ´Â ¼­µ¶ ÇØÄ¿ÀÓÀ» ¹àÇô ¼­µ¶¿¡¼­ ±â¼ÒµÈ »ç°ÇÀÌ ´Ù. ÀÚ½ÅÀÇ ½Ã½ºÅÛ¿¡ ºÒ¹ý ħÀÔÇÑ Ä§ÀÔÀÚµéÀÌ ¼­µ¶ÀÇ ¾î´À ´ëÇÐÀ¸ ·ÎºÎÅÍ ½ÃÀ۵Ǹç, ÀÌ°ÍÀº ¶Ç ¾î´À ÇØÄ¿ÀÇ Áý¿¡¼­ PC¸¦ ÅëÇØ ½ÃÀÛµÈ ´Ù´Â »ç½ÇÀ» ¾Ë°Ô µÇ±â±îÁö ±× ÇØÄ¿µéÀÇ Ä§ÀÔÀ» ´çÇÏ´Â ½Ã½ºÅÛÀÇ °ü¸®ÀÚ, ÀüÈ­ ȸ»çÀÇ ±â¼úÀÚ, ±¹Á¦ Åë½Å ȸ¼± ´ã´çÀÚ±îÁö ÇùÁ¶ÇÏ¸é ¼­ ÃßÀûÇÏ´Â °úÁ¤À» »ìÆì º¸¸é, ³×Æ®¿÷À» ÅëÇÑ º¸¾È ÇùÁ¶Ã¼Á¦ÀÇ Áß ¿ä¼ºÀ» ±ú´Ý°Ô Çϴµ¥, ÇØÄ¿¸¦ ¿ªÃßÀûÇÏ´Â °úÁ¤ÀÌ ¸¶Ä¡ ½ºÆÄÀÌ ¿µ È­¸¦ º¸µí Èï¹Ì ÁøÁøÇÏ°Ô ¼­¼úµÇ°í ÀÖ´Ù. 1.2.3 ±â Ÿ ±× ¹Û¿¡ ´º¿å½ÃÀÇ 414¹ø°¡¿¡ »ç´Â ÀÏ´ÜÀÇ ÇØÄ¿µéÀÌ ´º¿å ¾Ï¼¾ÅÍ ¸¦ ÇØÅ·ÇÏ°í ÀÚ½ÅÀÇ Ä§ÀÔ ÈçÀûÀ» Áö¿ì·Á ÇÏ´Ù°¡ ȯÀÚµéÀÇ ¾Ï Ä¡·á Á¤º¸±îÁö ¸ðµÎ Áö¿ö¹ö·Á û¹®È¸±îÁö ¿­¸° »ç°ÇÀÌ ÀÖ¾ú´Ù. NASA¿¡¼­ ÀÇ WANK(Worms Aganinst Nuclear Killers) worm ÇÁ·Î±×·¥¿¡ ÀÇÇØ NASA ³×Æ®¿÷³»ÀÇ ¸¹Àº ÄÄÇ»Å͵éÀÌ °¨¿°µÈ »ç°Ç, ½Ã½ºÅÛ ºÒ¹ý ħÀÔ À¸·Î 3¸íÀÇ È£ÁÖ ÇØÄ¿µéÀÌ ±¸¼Ó´çÇÑ »ç°Ç, 2¸íÀÇ ÇØÄ¿µéÀÌ µ§¸¶Å© ÀÇ ¸¹Àº ÄÄÇ»ÅÍ¿¡ ºÒ¹ý ħÀÔ Çß´Ù°¡ ±¸¼Ó´çÇÑ »ç·Ê, ±×¸®°í ÃÖ±Ù ·¯½Ã¾Æ ÇØÄ¿°¡ ½ÃƼ¹ðÅ©ÀºÇà¸Á¿¡ ħÀÔÇÏ¿© ºÒ¹ý ÀÎÃâÇÏ¿© ¹Ì ´ç±¹ ¿¡±¸¼ÓµÈ »ç°Çµî¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ ÇöÀç¿¡µµ ¼ö¸¹Àº ÇØÄ¿µéÀÌ ÀÎÅÍ ³ÝÀ» ´©ºñ°í ÀÖ´Ù. 1.2.4 ±¹³» »ç·Ê ¿Ü±¹¿¡¼­¸¸ ÇØÅ·ÀÌ ÀÖ¾ú´ø °ÍÀÌ ¾Æ´Ï¶ó ±¹³»¿¡¼­µµ 91³â¿¡ SERI ÀÇ ½´ÆÛÄÄÇ»Åͼ¾Åͳ» CRAY 2S¿¡ ÇØÄ¿°¡ ħÀÔÇÏ¿© ½Ã½ºÅÛÀ» ±³¶õÇÑ »ç°Ç ¿Ü¿¡µµ ¼ö¸¹Àº ÇØÅ·ÀÌ ÀÖ¾ú´Ù. ±¹³»ÀÇ ÇØÅ·»ç·Ê¸¦ º¸¸é, - ¼­¿ï´ë Àü»ê¼¾ÅÍ¿¡ ÇØÄ¿µéÀÌ Ä§ÀÔÇØ ¿öÅ©½ºÅ×ÀÌ¼Ç 6´ëÀÇ ÇÏµå µð½ºÅ©¸¦ Áö¿ö¹ö¸° »ç°Ç(1993) - Çѱ¹Åë½Å Çϳª¸Á °ü¸®¼¾ÅÍ¿¡ ÇØÄ¿°¡ ħÀÔÇÑ ¼­¿ï´ë¿Í À¯»çÇÑ »ç°Ç(1993) - 1994³â 11¿ù3ÀÏÀÚ Washington Times¿¡ ¿µ±¹ ¼Ò³â ÇØÄ¿°¡ Çѱ¹ ÀÇ ¿øÀÚ·Â ¿¬±¸¼Ò¿¡ ħÀÔÇÏ¿© ºñ¹ÐÇÙ °ü·Ã µ¥ÀÌÅ͸¦ ÈÉÃÄ ¹Ì±¹ °ø ±º RADC(Rome Air Development Center)·Î ¿Å°Ü ³õ¾Ò´Ù°í º¸µµÇÏ¿© »çȸÀû ¹®Á¦°¡ µÆ´ø »ç°Ç(1994)- ÀÌÈÄ RADCÀÇ ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ÀÚ ½ÅÀÇ ±â°ü¿¡ Çѱ¹ÀÇ ¿øÀÚ·Â ¿¬±¸¼Ò¿¡¼­ À¯ÃâµÈ ±â¹Ð µ¥ÀÌŸ³ª Á¤º¸ °¡ ¾ø´Ù´Â »ç½ÇÀ» È®ÀÎÇß°í, ÇØÄ¿´Â ¿øÀÚ·Â ¿¬±¸¼Ò¿¡ ÀÖ´Â ¿÷½ºÅ× À̼ÇÀÇ Çϵåµð½ºÅ©¸¦ NFS¸¦ ÀÌ¿ëÇØ Á¢¼ÓÇÑ ÈÄ, ±× ÆÄÀϽýºÅÛÀÇ ³» ¿ëÀ» °Ë»öÇÏ°í ¿­¶÷ÇÑ Á¤µµÀÎ °ÍÀ¸·Î ¾Ë·ÁÁö°í ÀÖ´Ù. - KRNIC(Çѱ¹¸ÁÁ¤º¸¼¾ÅÍ)¿¡ ÇØÄ¿°¡ ħÀÔÇÏ¿© ¹éµµ¾î¸¦ ¼³Ä¡ÇÏ°í /etc/motd¿¡ Çѱ¹ÀÎÀ» ºñÇÏÇÏ´Â ±ÛÀ» ³²°Ü ÂѰܳ­ »ç°Ç(1994) - ¼­°­´ëÇб³ ¾ÆÅ°¼­¹ö¿¡ ÇØÄ¿°¡ ħÀÔÇÏ¿© µð½ºÅ©¸¦ Áö¿ö¹ö¸° »ç °Ç(1994) - ¼­¿ï´ë ħÅõ ÇØÄ¿ (1995) - ºÎ»ê Áö¿ª ÇØÄ¿ °Ë°Å(1995) - Æ÷Ç×°ø´ë ¹°¸®°úµîÀÇ È£½ºÆ®¿¡ ħÀÔÇÏ¿© ¿öÅ©½ºÅ×ÀÌ¼Ç 6´ëÀÇ ÇÏµå µð½ºÅ© ¹× EEPROMÀÇ Æнº¿öµå±îÁö ¹Ù²Û »ç°Ç(1996) µîÀ¸·Î ¼ö¸¹Àº ÇØÅ·»ç·Ê°¡ ÀÖ´Ù. 2. À¯´Ð½º »óÀÇ º¸¾È Ãë¾à¼º ÃÖ±Ù ÀγʳÝÀÇ ±Þ°ÝÇÑ È®Àå°ú ÇÔ²² ÇØÅ·¿¡ ÀÇÇÑ Àü»ê¸Á ºÒ¹ýħÀÔ »ç°íµéÀÌ ¸¹ÀÌ ¹ß»ýÇÏ°í ÀÖÀ¸¸ç ±× °Ç¼öµµ ¸Å¿ì ´Ã¾î³ª´Â Ãß¼¼¿¡ ÀÖ´Ù. ƯÈ÷ À¯´Ð½º ½Ã½ºÅÛÀÌ ÁÖµÈ ¼­¹öÀÎ ±¹³» ÀÎÅͳݿ¡¼­ À¯´Ð½º ½Ã½ºÅÛ¿¡ ´ëÇÑ º¸¾È ´ëÃ¥ÀÌ ¸Å¿ì ½Ã±ÞÇÑ ½ÇÁ¤ÀÌ´Ù. ¹Ì±¹ÀÇ CERT¿¡ ¼­ ¹ßÇàÇÏ´Â CERT-Advisory ¹®¼­µéÀ» Âü°íÇÒ ¶§ °ÅÀÇ À¯´Ð½º ±âÁ¾ º°·Î ´Ù¾çÇÑ ¹®Á¦Á¡µéÀ» °¡Áö°í Àִµ¥, ÀÌ·¯ÇÑ ¹®Á¦Á¡µéÀÇ ¸¹Àº ºÎºÐÀÌ À¯´Ð½º ½Ã½ºÅÛÀÌ °¡Áø ¹ö±×¿¡ ÀÇÇÑ ¹®Á¦Á¡µé°ú ½Ã½ºÅÛÀ» Àß ¸ø °ü¸®Çϸ鼭 »ý±ä ¹®Á¦Á¡µéÀÎ °ÍÀÌ´Ù. ¿©±â¿¡¼­´Â À¯´Ð½º »ó¿¡ Á¸ÀçÇÏ´Â ¼¼°¡Áö º¸¾È ºÐ¾ß¿¡ ´ëÇÏ¿© À̾߱â Çغ¸°Ú´Ù. 2.1 Æнº¿öµå ¹× °èÁ¤º¸¾È Æнº¿öµå ¹× °èÁ¤ °ü·Ã º¸¾È Ãë¾à¼ºÀº Æнº¿öµåÀÇ À¯Ãß, ºÒÇÊ¿ä ÇÑ °èÁ¤, ±×¸®°í Æнº¿öµå°¡ ¾ø´Â °èÁ¤ µîÀÌ´Ù. ħÀÔÀÚµéÀÌ ½Ã½ºÅÛ ¿¡ ħÀÔÇÒ ¼ö ÀÖ´Â °¡Àå ½¬¿î ¹æ¹ýÀÌ ½Ã½ºÅÛ »óÀÇ Æ¯Á¤ »ç¿ëÀÚ °è Á¤À» ÈÉÄ¡´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ º¸¾È Ãë¾à¼ºÀº ¸¹Àº ½Ã½ºÅÛµéÀÌ ±× ±â °ü¿¡ ¼ÓÇØÀÖÁö ¾ÊÀº »ç¿ëÀÚÀÇ °èÁ¤°ú ÃßÃøÇϱ⠽¬¿î Æнº¿öµå¸¦ °¡ Áø °èÁ¤À» Çã¿ëÇÑ1´Ù´Â Á¡¿¡¼­ Ãâ¹ßÇÑ´Ù. ¶ÇÇÑ, ¿À·§µ¿¾È »ç¿ëÇÏÁö ¾Ê°Å³ª ºÒÇÊ¿äÇÑ °èÁ¤À» ±×´ë·Î µÎ´Â °ÍÀº ¸Å¿ì À§ÇèÇϱ⠶§¹®¿¡ ¿À·§µ¿¾È »ç¿ëÄ¡ ¾Ê´Â °èÁ¤Àº Æнº¿öµå¿¡ ¿¡ÀÌ¡ ±â´ÉÀ» ºÎ¿©ÇÏ¿© ÀÏÁ¤ ±â°£ »ç¿ëÄ¡ ¾Ê´Â °æ¿ì °èÁ¤À» ¸·¾Æ ¹ö¸®´Â ¹æ¹ýÀÌ ÁÁ´Ù. ¿ÜºÎÀÇ »ç¿ëÀÚµéÀ» À§ÇÏ¿© 'guest', 'sonnim' µî°ú °°Àº °èÁ¤À» ¸¸µé¾î µÐ´Ù¸é ´©±¸¶óµµ ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» ¾ò°Ô µÈ´Ù. ¸¶ Áö¸·À¸·Î °¡Àå ÁÖÀÇÇØ¾ß ÇÏ´Â º¸¾È Ãë¾à¼ºÀº Æнº¿öµå¸¦ °¡Áö°í ÀÖ Áö ¾ÊÀº °èÁ¤ÀÌ´Ù. ¸î¸î À¯´Ð½º¿¡¼­´Â 'who', 'date', 'lp' µî°ú °°Àº Æнº¿öµå¸¦ °¡Áö°í ÀÖÁö ¾ÊÀº °èÁ¤À» ±âº»À¸·Î Á¦°øÇÏ°í ÀÖ ´Ù. ÀÌ·¯ÇÑ °èÁ¤µéÀº ½Ã½ºÅÛÀ» ¼³Ä¡ÇÒ ´ç½Ã "awk -F: '$2 == "" {print}' /etc/passwd"¸¦ ½ÇÇàÇÏ¿© Æнº¿öµå ¾ø´Â °èÁ¤¿¡ ´ëÇÑ ´ë ºñ¸¦ ÇÏ¿©¾ß ÇÑ´Ù. 2.2 ÆÄÀÏ ½Ã½ºÅÛ º¸¾È À¯´Ð½º ½Ã½ºÅÛÀÇ º¸¾È¿¡¼­ ÆÄÀÏ ½Ã½ºÅÛÀÇ º¸¾ÈÀº °¡Àå ÇʼöÀûÀÌ ´Ù. ħÀÔÀÚ°¡ ¾î¶°ÇÑ °æ·Î·Î ½Ã½ºÅÛ¿¡ ħÀÔÇß´ø °£¿¡ ±×´Â ¹Ì·¡ÀÇ Ä§ÀÔÀ» À§ÇÏ¿© backdoor¸¦ ¸¸µé°Å³ª, ´Ù¸¥ È£½ºÆ®ÀÇ Ä§ÀÔ È¤Àº ÇØ ´ç ½Ã½ºÅÛÀÇ ·çÆ® ±ÇÇÑÀ» »¯±â À§ÇÏ¿© Æ®·ÎÀÌ ¸ñ¸¶(Trojan Horse) µîÀÇ ºÒ¹ý ÇÁ·Î±×·¥À» ¸¸µé·Á°í ÇÒ °ÍÀÌ´Ù. ±×¹Û¿¡µµ ÆÄÀϽýºÅÛ³» ¿¡ ³í¸®Æøź(Logic Bomb)µîÀ» ÀÌ¿ëÇÏ¿© ¾î¶² »ç°ÇÀ» ¸¸³ª¸é ½Ã½ºÅÛ À» Æı«Çϰųª °íÀåÀ» ÀÏÀ¸Å°´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ¹Ù ÀÌ·¯½º ÇÁ·Î±×·¥ µîÀ» ¸¸µé±âµµ ÇÑ´Ù. ÆÄÀÏ ½Ã½ºÅÛÀÇ º¸¾È Ãë¾à¼º À» ¿­°ÅÇÏÀÚ¸é ´ÙÀ½°ú °°´Ù. * ÆÄÀÏ ¹× µð·ºÅ丮 Á¢±Ù ±ÇÇÑ À߸ø ¼³Á¤ * SUID¿Í SGID¸¦ °¡Áø ½ÇÇà ÆÄÀÏ ¹× ½ºÅ©¸³Æ® Á¸Àç ¿©ºÎ * loadmodule ¹®Á¦ * ¹éµµ¾î, Æ®·ÎÀÌ ¸ñ¸¶ ÇÁ·Î±×·¥ ¹× ÁÖ¿ä ÆÄÀÏÀÇ ±³Ã¼ ¿©ºÎ * cron, inetd.conf, rc* ÆÄÀÏ ³» À߸øµÈ ³»¿ë »ðÀÔ ¿©ºÎ ÀÌ·¯ÇÑ ÀÌÀ¯·Î ÆÄÀϽýºÅÛÀÇ Á¤±âÀûÀÎ Á¡°ËÀÌ ÇʼöÀûÀ̸ç, ÆÄÀÏ ½Ã½ºÅÛ º¸¾ÈÀ» À§ÇÑ Ã¼Å©¸®½ºÆ®¸¦ º¸¸é ´ÙÀ½°ú °°´Ù. ÆÛ¹Ì¼Ç ¹× ·çÆ® ¼ÒÀ¯ üũ ¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬ /etc/utmp 644 /etc/sm 2755 /etc/sm.bak 2755 /etc/state 644 /etc/motd 644 /etc/mtab 644 /etc/syslog.pid 644 /kernel 644 owned by root /etc, owned by root /usr/etc, owned by root /bin, owned by root /usr/bin, owned by root /sbin, owned by root /usr/sbin, owned by root /tmp, owned by root /var/tmp owned by root binÀÌ ¼ÒÀ¯ÁÖÀÎ ÆÄÀϵé Áß¿¡¼­ setuid¿Í setgid¸¦ °®Áö ¾Ê°í ÀÐ ±â Æ۹̼ÇÀ» °®Áö¸¸ ¼ÒÀ¯ÁÖ ÀÌ¿Ü¿¡´Â ¾²±â Æ۹̼ÇÀÌ ±ÝÁöµÈ ÆÄÀÏ µé ¹× µð·ºÅ丮µéÀº ¼ÒÀ¯ÁÖ¸¦ ·çÆ®·Î ¹Ù²Û´Ù SUID, SGID ¹× sticky bit üũ ¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬ ¢Ñ SUID¿Í SGID bitÀÇ ÆÄÀÏÀ» üũ % find / -type f\(-perm -00400 -o -perm -002000\)\ -exec ls -lg {}\; À¯ÀúµéÀÇ umask°¡ 027 ¶Ç´Â 077À¸·Î ¼Â µÇ¾î ÀÖ ´Â°¡ üũ o /tmp sticky bit set on ¢Ñ/dev ÆÛ¹Ì¼Ç ºñÆ®ÀÇ Ã¹ ºÎºÐÀÌ Æ¯¼ö ÆÄÀÏ·Î ¼Â µÇ¾î Àִ°¡ üũ % find /dev -type f -exec ls -l {}\; ¢Ñ ·çÆ®¿¡ ÀÇÇؼ­ ÀÛµ¿µÇ¾î¾ß ÇÏ´Â ÆÄÀÏÀÇ ¼ÒÀ¯ÁÖ Ã¼Å© /.login, /.profile¿Í ·Î±×ÀÎ Ãʱâ ÆÄÀÏ /.exrc ±×¸®°í À¯»çÇÑ ÇÁ·Î±×·¥ Ãʱâ ÆÄÀÏ /.logout ±×¸®°í À¯»çÇÑ ºÎºÐÀÇ cleanup ÆÄÀÏ crontab°ú ¿£Æ¼Æ¼ NFS ÆÄƼ¼ÇÀÇ ÆÄÀϵé /etc/rc* ±×¸®°í À¯»çÇÑ ½Ã½ºÅÛ ½ÃÀÛ ¹× ¼Ë ´Ù¿î ÆÄÀϵé 2.3 ³×Æ®¿öÅ© º¸¾È ³×Æ®¿öÅ© °ü·Ã º¸¾È ¹®Á¦´Â ÀÎÅͳÝÀÇ ¹ßÀü°ú ´õºÒ¾î ±× ¹üÀ§°¡ Á¡Á¡ ³Ð¾îÁö°í ÀÖ´Â ½ÇÁ¤À̸ç, ´ëÇ¥ÀûÀÎ º¸¾È Ãë¾à¼ºÀº ´ÙÀ½°ú °° ´Ù. 2.3.1 'r' ¸í·É °ü·Ã .rhosts, /etc/hosts.equiv ÆÄÀÏ ¹®Á¦ 'r' ¸í·ÉÀÇ »ç¿ëÀ» Çã¿ëÇÏ´Â °æ¿ì hosts.equiv¿Í .rhosts ÆÄÀÏ À» ÀÌ¿ëÇÏ¸é ±× ÆÄÀÏ¿¡ ¼ÓÇØÀÖ´Â ½Ã½ºÅÛ°ú »ç¿ëÀÚµéÀº »ç¿ëÀÚ ÀÎÁõ °úÁ¤À» °ÅÄ¡Áö ¾Ê°í ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Ù. /etc/hosts.equiv ÆÄÀÏÀº ½Ã½ºÅÛ °ü¸®ÀÚ¿¡ ÀÇÇØ ½Å·Ú¼º Àִ ȣ½º Æ®¸¦ ÁöÁ¤Çϸç ÆÄÀÏÀÇ ³»¿ëÀÌ '+'·Î¸¸ µÇ¾î ÀÖ´Ù¸é /etc/hosts ÆÄ ÀÏ¿¡ ¼ÓÇØÀÖ´Â ¸ðµç ½Ã½ºÅÛ¿¡¼­ Æнº¿öµå ¾øÀÌ Á¢±ÙÇÒ ¼ö ÀÖ´Ù. 2.3.2 ftp ¹®Á¦ ftp¿¡ °ü·ÃµÈ º¸¾È Ãë¾à¼ºÀº Å©°Ô ±¸¼º ÆÄÀÏÀÇ À߸øµÈ ¼³Á¤À¸·Î ÀÎÇÑ °ÍÀÌ ´ëºÎºÐÀÌ´Ù. ±¸¼º ÆÄÀÏÀÇ À߸øµÈ ±¸¼ºÀº anonymous ftp ÀÇ È¨ µð·ºÅ丮, °ü·Ã ÆÄÀÏÀÇ Á¢±Ù ±ÇÇÑ, ftp Ȩ µð·ºÅ丮¿¡ ¿©ºÐ ÀÇ ½ÇÇà ÆÄÀϵéÀ» ¼³Ä¡ÇÏ´Â °æ¿ìÀÌ´Ù. ÀÌ·¯ÇÑ º¸¾È Ãë¾à¼ºµéÀº anonymous ftp ¼­¹ö¸¦ ±¸ÃàÇÒ °æ¿ì¿¡ Á¶±Ý¸¸ ½Å°æ¾²¸é ¹Ì¿¬¿¡ ¹æÁö ÇÒ ¼ö ÀÖ´Ù. 2.3.3 NFS ¹®Á¦ NFS¸¦ ¼³Ä¡ÇÑ ´ëºÎºÐÀÇ À¯´Ð½º´Â /etc/exports ¶Ç´Â /etc/dfs/dfstab¿¡¼­ ´Ù¸¥ È£½ºÆ®°¡ mountÇÒ ¼ö ÀÖ´Â ÆÄÀÏ ½Ã½ºÅÛ À» exportÇÒ ÆÄÀÏ ½Ã½ºÅÛÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸, ¸¹Àº °ü¸®ÀÚ µéÀÌ È£½ºÆ®µéÀ» ÁöÁ¤ÇÏÁö ¾Ê¾Æ ±× ÆÄÀÏ ½Ã½ºÅÛÀº world exportµÈ »óÅ°¡ µÇ¾î InternetÀÇ ¾î´À È£½ºÆ®¿¡¼­³ª mountÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ·± °æ¿ì ¿ÜºÎ¿¡¼­ »ç¿ëÀÚÀÇ Æнº¿öµå¸¦ ¸ô¶óµµ ÀÏ´Ü exportµÈ µð ·ºÅ丮¸¦ mountÇÑ ´ÙÀ½ ¿øÇÏ´Â »ç¿ëÀÚÀÇ $HOME/.rhosts¸¦ ¸¸µé¾î¼­ rlogin ¶Ç´Â rshÀ» ÀÌ¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, nfsbug¶ó´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇØ ½Ã½ºÅÛ »óÀÇ NFS¿¡ ´ëÇÑ Ãë¾à¼ºÀ» °Ë»öÇÒ ¼ö ÀÖ ´Ù. 2.3.4 E-mail °ü·Ã ¹®Á¦ sendmailÀº Ãʱ⠼³Á¤ »óÅ·Π·çÆ® ±ÇÇÑÀ» ÀÌ¿ëÇÏ¿© ±¸µ¿µÇ¸ç, ·çÆ® ±ÇÇÑÀ» ÀÌ¿ëÇÏ¿© ¸ÞÀÏÀ» Àü´ÞÇÑ´Ù. ±× ÈÄ¿¡ ¸ÞÀÏÀ» ÇØ´çµÇ´Â »ç¿ëÀÚÀÇ ID·Î º¯È¯ÇØ ÁØ´Ù. sendmailÀº ±¸¼ºÆÄÀÏÀ» ÀÐÀ» ¶§ ·çÆ® ±ÇÇÑÀ» °¡Áö°í ¸ðµç ÀÏÀ» ó¸®ÇÑ´Ù. ÀÌó·³ ¸ðµç ÀÏÀ» ·çÆ® ±ÇÇÑÀ» ÀÌ¿ëÇÏ¿© ó¸®Çϱ⠶§¹®¿¡ ¸¸ÀÏ Ãʱ⠱¸¼º ÆÄÀÏÀ» À߸ø ¼³Á¤ÇÑ´Ù¸é ħÀÔÀÚ¿¡°Ô °ø°Ý´çÇÒ °¡´É¼ºÀÌ ³ô¾ÆÁö°Ô µÈ´Ù. sendmail¿¡ ´ëÇÑ º¸¾È Ãë¾à¼ºÀº Å©°Ô ´ÙÀ½°ú °°ÀÌ ±¸ºÐµÈ´Ù. ÀϹÝÀûÀ¸·Î mailing list´Â ±× ±×·ì¿¡ ¼ÓÇÑ ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô ¾² ±â¸¦ Çã¿ëÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÌ °æ¿ì ±× ÀÏ¹Ý »ç¿ëÀÚ´Â setuid ½© À» ÀÌ¿ëÇÏ¿© ºñÀΰ¡µÈ ±ÇÇÑÀ» °¡Áú ¼ö ÀÖ´Ù. ¶ÇÇÑ alias ÆÄÀÏÀÇ °æ ¿ì¿¡´Â ÆÄÀÏ ³»¿¡ ¸ÞÀÏÀ» ÅëÇØ ÀÌÁø ÆÄÀÏÀ» Àü¼ÛÇÒ ¼ö ÀÖ´Â decode ÇÁ·Î±×·¥µéÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Â entity¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖ´Â ³»ºÎ ¹ö±× ¿¡ ÀÇÇÑ ¹®Á¦°¡ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ ¹®Á¦Á¡¿¡ ´ëÇÑ ÇØ°áÃ¥Àº alias ȤÀº °ü·ÃµÈ ÆÄÀÏÀº ·çÆ® ±ÇÇÑ ÀÌ ¿ÜÀÇ »ç¿ëÀÚ¿¡°Ô ¾²±â¸¦ Çã¿ëÄ¡ ¾Ê´Â °ÍÀÌ´Ù. ¿î¿µÃ¼Á¦ ÀÚüÀÇ ¹®Á¦·Î´Â bin°ú °°Àº ½Ã½ºÅÛ °ü¸®¿¡ °ü·ÃµÈ ±Ç ÇÑÀ» ÀÌ¿ëÇÏ¿© ÇÁ·Î±×·¥À» ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡°ú Àü´ÞµÈ ¸ÞÀÏÀ» ´Ù¸¥ ÁöÁ¤µÈ °÷À¸·Î Àü¼ÛÇÏ´Â .forward ÆÄÀÏÀ» shadow password ÆÄ ÀÏ°ú °°Àº Áß¿äÇÑ ÆÄÀÏ·Î ¸µÅ©ÇØ ³õ´Â °æ¿ìÀÌ´Ù. ÀÌ·¯ÇÑ ¹®Á¦µéÀº ÇöÀç ¹èÆ÷µÈ sendmail¿¡¼­´Â ±³Á¤µÇ¾î À־ sendmail ¹öÁ¯À» ¾÷ ±×·¹À̵åÇÏ´Â °ÍÀ¸·Î ¹®Á¦¸¦ ½±°Ô ÇØ°áÇÒ ¼ö ÀÖ´Ù. 3. ħÀÔ¼ö¹ýÀÇ ÀÌÇØ CERT/CCÀÇ Åë°è º¸°í¿¡ ÀÇÇϸé ÀÎÅÍ³Ý »ç¿ëÀÚ ¼ö°¡ ±âÇϱ޼öÀû À¸·Î ´Ã¾î³ª´Â °Í°ú ºñ·ÊÇÏ¿© ¹ß»ýÇÏ´Â º¸¾È »ç°íÀÇ ¼öµµ Çظ¶´Ù ´Ã°í ÀÖ´Â Ãß¼¼ÀÌ´Ù. º¸¾È »ç°íÀÇ À¯Çüµµ 1988³âµµ¿¡ ´Ü¼øÇÑ °èÁ¤ ¹× Æнº¿öµå¿¡ ´ëÇÑ °ø°Ý ÇüŸ¦ º¸¿´À¸³ª 1990³â´ë¸¦ Á¢¾îµé¸é¼­ °ø°Ý ÇüÅ°¡ ÆÄÀÏ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇüÅ·Π¹Ù ²î°í ÀÖ´Â Ãß¼¼ÀÌ´Ù. ÀÌ·¯ÇÑ Ãß¼¼¿¡ µû¶ó CERT/CC¿¡ º¸°íµÈ ¸¹Àº »ç·Ê Áß 1994³â°ú 1995³â¿¡ °¡Àå ºó¹øÈ÷ ¹ß»ýµÇ°í ÀÖ´Â °ÍÀ¸·Î º¸ °íµÈ IP Spoofing, Packet Sniffing, NFS Attacks, E-mail related Attacks, Network Scanning µî¿¡ ´ëÇÏ¿© ¾Ë¾Æ º¸µµ·Ï ÇÏÀÚ. 3.1 IP Spoofing IP SpoofingÀº TCP/IP ÇÁ·ÎÅäÄÝÀÇ ±¸Á¶Àû °áÇÔ, Áï TCP ½ÃÄö½º ¹øÈ£(sequence number), ¼Ò½º ¶ó¿ìÆÃ(routing), ¼Ò½º ÁÖ¼Ò¸¦ ÀÌ¿ë ÇÑ ÀÎÁõ(authentication) ¸ÞÄ«´ÏÁò µîÀ» ÀÌ¿ëÇÑ ¹æ¹ýÀ¸·Î¼­ ÀÎÁõ (authentication) ±â´ÉÀ» °¡Áö°í ÀÖ´Â ½Ã½ºÅÛ¿¡ ħÀÔÇϱâ À§ÇØ Ä§ ÀÔÀÚ°¡ »ç¿ëÇÏ´Â ½Ã½ºÅÛÀ» ½Å·Ú¼ºÀִ ȣ½ºÆ®(trusted host)·Î À§ ÀåÇÏ´Â ¹æ¹ýÀÌ´Ù. IP SpoofingÀ» ÀÌ¿ëÇÑ Ä§ÀÔÀº ÆÐŶÀÇ ³»¿ëÀ» º¯°æÇÏ¿© ½ºÅ©¸®´× ¶ó¿ìÅÍ¿Í ¹æÈ­º® ½Ã½ºÅÛÀ» Åë°úÇÏ´Â ´Ü°è, ÀÚ½ÅÀ» ½Å·Ú¼ºÀִ ȣ½º Æ®·Î ÀνÄÇϵµ·Ï ÇÏ´Â ´Ü°è, ±×¸®°í Æ®·ÎÀÌ ¸ñ¸¶ ÇÁ·Î±×·¥À» ¼³Ä¡ ÇÏ´Â µîÀÇ ¸ñÀûÇÑ ÀÛ¾÷À» Çϱâ À§ÇØ È£½ºÆ®ÀÇ Á¢±Ù ±ÇÇÑ È¤Àº °¡´É ÇÏ¸é ·çÆ® ±ÇÇÑÀ» ȹµæÇÏ´Â ´Ü°è µîÀÇ ¼¼´Ü°è·Î ±¸¼ºµÈ´Ù. IP Spoofing¿¡ ´ëÇÑ ¿¹¹æÃ¥Àº Å©°Ô ŽÁö(detection), ¿¹¹æ (prevention), ±×¸®°í º¹±¸(recovery) µîÀ¸·Î ³ª´­ ¼ö ÀÖ´Ù. IP SpoofingÀÇ Å½Áö´Â ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÏ¿© ¿ÜºÎ ¿¡¼­ µé¾î¿À´Â ÆÐŶÀÇ ¼Ò½º IP ÁÖ¼Ò¿Í ¸ñÀû IP ÁÖ¼Ò¸¦ °Ë»çÇÔÀ¸·Î ¼­ ¹ß°ßÇÒ ¼ö ÀÖ´Ù. ¸¸ÀÏ, ƯÁ¤ ÆÐŶÀÌ ·ÎÄà µµ¸ÞÀÎÀÇ ¼Ò½º IP ÁÖ ¼Ò¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Ù¸é, ³»ºÎ ³×Æ®¿öÅ©´Â ħÀÔÀÚ¿¡ ÀÇÇØ Ä§ÀÔÀ» ´ç ÇÏ°í ÀÖ´Â ÁßÀÏ °ÍÀÌ´Ù. ¶Ç´Ù¸¥ ŽÁö ¹æ¹ýÀº ³»ºÎ ³×Æ®¿öÅ© ³»ÀÇ ¸ðµç ½Ã½ºÅÛ °£¿¡ ÀÌ·ç¾îÁø ÇÁ·Î¼¼½º ·Î±×(log)¸¦ ºñ±³ÇÏ´Â °ÍÀÌ ´Ù. ÀÌ·¸°Ô IP Spoofing¿¡ ÀÇÇÑ Ä§ÀÔ ¿©ºÎ°¡ ŽÁöµÇ¸é, ´ë»ó ½Ã½ºÅÛ ³»¿¡ ¼³Ä¡µÈ Æ®·ÎÀÌ ¸ñ¸¶ ÇÁ·Î±×·¥ ȤÀº ¹éµµ¾î(backdoor)°¡ ¼³Ä¡ µÇ¾î ÀÖ´ÂÁö¸¦ °Ë»çÇØ¾ß ÇÑ´Ù. ȤÀº ħÀÔÀÚ°¡ ÀÌ¹Ì »ç¿ëÇÏ°í ÀÖ´Â Ä¿³Ø¼ÇÀ» °¡·Îä·Á°í ÇÏ´Â °æ¿ì Å͹̳ο¡ »ç¿ëÀÚ°¡ ÀÔ·ÂÇÏÁö ¾Ê´Â ¸í·ÉÀÌ Ãâ·ÂµÇ°Å³ª À©µµ¿ì »ó¿¡ ÀÔ·ÂÇÑ ¸í·É¿¡ ´ëÇÑ ÀÀ´äÀÌ Ãâ·ÂµÇ Áö ¾Ê´Â´Ù¸é ÀÏ´Ü Ä§ÀÔÀ» ´çÇÑ °ÍÀ¸·Î ÆÇ´ÜÇØ¾ß ÇÑ´Ù. IP SpoofingÀ» ¿¹¹æÇÏ´Â ¹æ¹ýÀ¸·Î´Â ³×Æ®¿öÅ©¿Í ½Ã½ºÅÛ¿¡ ´ëÇÑ ´ëÃ¥À¸·Î ±¸º°ÇÒ ¼ö ÀÖ´Ù. ¸ÕÀú ³×Æ®¿öÅ©¿¡ ´ëÇÑ »çÇ×À¸·Î´Â ³»ºÎ ³×Æ®¿öÅ©¸¦ ¿ÜºÎÀÇ IP SpoofingÀ¸·ÎºÎÅÍ º¸È£Çϱâ À§Çؼ­ ÆÐŶ ÇÊ Å͸µ ±â´É°ú º¸¾È Ãë¾à¼ºÀÌ º¸°­µÈ ¶ó¿ìÆà ÇÁ·ÎÅäÄÝÀ» Æ÷ÇÔÇÏ°í ÀÖ ´Â ¶ó¿ìÅ͸¦ ¼³Ä¡ÇÑ´Ù. ¶ÇÇÑ, RIP¿Í °°ÀÌ º¸¾È Ãë¾à¼ºÀÌ ¸¹Àº ¶ó¿ì Æà ÇÁ·ÎÅäÄÝÀ» º¸¾È Ãë¾à¼ºÀ» º¸°­ÇÑ ÇÁ·ÎÅäÄÝ·Î ±³Ã¼ÇÏ´Â °Íµµ ÁÁ Àº ¹æ¹ýÀÌ´Ù. ¸¸ÀÏ, ¶ó¿ìÅÍ°¡ ¼³Ä¡µÇÁö ¾ÊÀº °æ¿ì ¹æÈ­º® ½Ã½ºÅÛÀ» ¼³Ä¡ÇÏ¿© ÆÐŶÀ» ÇÊÅ͸µÇÒ ¼ö ÀÖ´Â ±â´É°ú ÇÔ²² ¼Ò½º IP ÁÖ¼Ò¸¦ ÀÌ ¿ëÇÏ¿© ÀÎÁõÇÏ´Â ÀÀ¿ëÇÁ·Î±×·¥À» »ç¿ëÇÏÁö ¾Ê¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ, ¿Ü ºÎ·Î ³ª°¡´Â ÆÐŶÀÇ ¼Ò½º IP ÁÖ¼Ò¸¦ º¯°æÇÏ¿© ³»ºÎ ³×Æ®¿öÅ© Á¤º¸ °¡ ¿ÜºÎ¿¡ ³ëÃâµÇ´Â °ÍÀ» ¹æÁöÇÏ¿© ħÀÔÀ» ¾î´ÀÁ¤µµ ¹æÁöÇÒ ¼ö ÀÖ ´Ù. ½Ã½ºÅÛ ³»¿¡¼­´Â ¼Ò½º IP ÁÖ¼Ò¸¦ ÀÌ¿ëÇÑ ÀÎÁõ¿¡ ´ëÇÑ ´ëÃ¥°ú ½ÃÄö½º ¹øÈ£ Á¶ÀÛ¿¡ ´ëÇÑ ´ëÃ¥À» ¼¼¿ö¾ß ÇÑ´Ù. 3.2 Packet Sniffing ÇöÀç °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ¹æ¹ýÀ¸·Î tcpdump, snoop, snifferµî °ú °°Àº ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ µµ±¸(network monitoring tool)¸¦ ÀÌ¿ë ÇÏ¿© ³×Æ®¿öÅ©¿¡ µ¹¾Æ´Ù´Ï´Â ÆÐŶÀÇ ³»¿ëÀ» ºÐ¼®ÇÏ¿© ÇÊ¿äÇÑ Á¤º¸ ¸¦ ¾Ë¾Æ³»´Â °ÍÀÌ´Ù. ÀÌ Ä§ÀÔ¹æ¹ýÀº ³×Æ®¿öÅ©¿¡ ¿¬µ¿µÇ¾î Àִ ȣ ½ºÆ® »Ó¸¸ ¾Æ´Ï¶ó ¿ÜºÎ¿¡¼­ ³»ºÎ ³×Æ®¿öÅ©·Î Á¢¼ÓÇÏ´Â ¸ðµç È£½ºÆ® µéÀÌ À§Çé´ë»óÀÌ µÈ´Ù. ħÀÔÀÚ´Â ¸ÕÀú ÀÚ½ÅÀÇ ½Ã½ºÅÛ È¤Àº º¸¾È Ãë ¾àÁ¡À» °¡Áø ½Ã½ºÅÛ¿¡ ħÀÔÇÏ¿© ·çÆ®±ÇÇÑÀ» ȹµæÇÑ´Ù. ±×·±´ÙÀ½, ÀÌ ½Ã½ºÅÛ¿¡ ´Ù½Ã ·Î±×ÀÎ(login)Çϱâ À§ÇØ Æ®·ÎÀÌ ¸ñ ¸¶ ÇÁ·Î±×·¥ ȤÀº ¹éµµ¾î¸¦ ¼³Ä¡ÇÑ ÈÄ,±× ½Ã½ºÅÛÀÌ ¼ÓÇØ ÀÖ´Â ³×Æ® ¿öÅ©»óÀÇ ¸ðµç ftp, telnet, ±×¸®°í rlogin ¼¼¼ÇµéÀÇ Ã³À½ 128°³ÀÇ ¹®ÀÚ¸¦ °¡·Îç ¼ö ÀÖ´Â ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ µµ±¸¸¦ ¼³Ä¡ÇÏ¿© ½ÇÇàÇÑ ´Ù. ÀϹÝÀûÀ¸·Î óÀ½ 128¹®ÀÚ³»¿¡´Â ½Ã½ºÅÛ¸í, »ç¿ëÀÚ¸í, ±×¸®°í Æнº¿öµå¿¡ ´ëÇÑ Á¤º¸°¡ Æ÷ÇԵǾî À־ ÀÌÁ¤º¸¸¦ ÀÌ¿ëÇÏ¸é ¾Æ¹« ·± ¾î·Á¿î ¾øÀÌ ³×Æ®¿öÅ© ³»ÀÇ ¸ðµç È£½ºÆ®¿¡ ·Î±×ÀÎÀÌ °¡´ÉÇϸç, ±× ½Ã½ºÅÛÀÇ ¸ðµç ÀÚ¿øµé¿¡ ´ëÇÑ ±ÇÇÑÀ» ȹµæÇÏ°Ô µÇ´Â °ÍÀÌ´Ù. ÀÌ ·¸°Ô ħÀÔÀÚ°¡ ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ µµ±¸¸¦ ÀÌ¿ë ÇÑ´Ù¸é ³»ºÎ ³×Æ®¿ö Å©¿¡¼­ ¿ÜºÎ ³×Æ®¿öÅ©¿¡ ÀÖ´Â ½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§ÇØ Á¢¼ÓÇÏ´Â ¸ð µç ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ¾î ·ÎÄà ³×Æ®¿öÅ© »Ó¸¸ ¾Æ´Ï ¶ó ´Ù¸¥ ³×Æ®¿öÅ©µéµµ À§Çè¿¡ ºüÁú ¼ö ÀÖ´Ù. Packet Sniffing¿¡ ´ëÇÑ ´ëÃ¥Àº ŽÁö, ¿¹¹æ, ±×¸®°í º¹±¸ µîÀÇ ¼¼´Ü°è·Î ³ª´­ ¼ö ÀÖ´Ù. ¿ì¼± ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ µµ±¸´Â ´Ù¾çÇÑ ÇÁ ·Î¼¼½º¸í°ú ·Î±× È­ÀϸíÀ» »ç¿ëÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÀÌ·¯ÇÑ µµ±¸µéÀ» Ž ÁöÇÏ´Â °¡Àå ÁÁÀº ¹æ¹ýÀº ±×µéÀÌ °¡Áø ´ÙÀ½°ú °°Àº Ư¡À» Ž»öÇÏ ´Â °ÍÀÌ´Ù. - ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ µµ±¸¸¦ ¼û±â±â À§ÇÑ Æ®·ÎÀÌ ¸ñ¸¶ ÇÁ·Î±×·¥ ÀÇ µ¿¹Ý ¿©ºÎ - Àǽɽº·± ÇÁ·Î¼¼½º - /dev/nitÀÇ ºÒ¹ýÀûÀÎ »ç¿ë SniffingÀº ¹°¸®ÀûÀ¸·Î ¸ðµç Ethernet ¿¬°áÀ» °Ë»öÇϰųª, SunOS, NetBSD, ±×¸®°í BSD °è¿­ÀÇ ¿î¿µÃ¼Á¦¿¡¼­´Â sniffingÀÌ promiscuous ¸ðµå¿¡¼­ ¿î¿µµÈ´Ù´Â »ç½ÇÀ» ÀÌ¿ëÇÏ¿© "ifconfig -a" ¸í·ÉÀ» »ç¿ëÇÏ¿© °Ë»öÇÒ ¼ö ÀÖ´Ù. ÀÌ °á°ú¸¦ °Ë»öÇÏ¿© promiscuous ¸ðµå·Î ¿î¿µµÇ´Â ÀÎÅÍÆäÀ̽º Á¸Àç¿©ºÎ¸¦ °Ë»öÇÏ¿© sniffing ¿©ºÎ¸¦ ÆÇ´ÜÇÏ°Ô µÈ´Ù. ¶ÇÇÑ, CERT¿¡¼­ ¹ßÇ¥ÇÑ cpmÀ» ÀÌ¿ëÇÏ´Â °Í°ú Ultrix ½Ã½ºÅÛÀÇ pfconfig¿Í pfstat¸¦ ÀÌ¿ëÇÑ´Ù. ¸¶Áö¸· ¹æ¹ýÀ¸·Î ´Â snifferÀÇ ·Î±×ÆÄÀÏÀ» ã¾Æ³»´Â ¹æ¹ýÀÌ´Ù. ÀÌ ·Î±×ÆÄÀÏÀº ³×Æ® ¿öÅ©ÀÇ Å©±â¿¡ µû¶ó ´Þ¶óÁú ¼ö ÀÖ´Ù. ¸¸ÀÏ, ¸¹Àº È£½ºÆ®°¡ ¿¬°áµÈ ³×Æ®¿öÅ©¸¦ sniffingÇÑ´Ù¸é ´ç¿¬È÷ ÀÌ ·Î±×ÆÄÀÏÀÇ Å©±â´Â ¸Å¿ì Ä¿ Áú °ÍÀÌ´Ù. ÀÌ°ÍÀ» À§ÇØ COAST¿¡¼­ ¹ßÇ¥ÇÑ lsof(LiSt Open File)ÀÌ ¶ó´Â µµ±¸¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. SniffingÀ» ÀÌ¿ëÇÑ °ø°Ý ÇüŸ¦ ¿¹¹æÇϱâ À§Çؼ­´Â ÄÄÇ»ÅÍ °£¿¡ Àü¼ÛµÇ´Â ¸ðµç Á¤º¸¸¦ ¾ÏȣȭÇÏ¿© Àü¼ÛÇÏ´Â °ÍÀÌ´Ù. ÀÌ°ÍÀº °¡Àå ½¬¿î ¹æ¹ýÀ¸·Î´Â deslogin, swIPe, Netlock µîÀÇ ¾Ïȣȭ µµ±¸¸¦ ÀÌ ¿ëÇÒ ¼ö ÀÖ´Ù. ¶Ç´Ù¸¥ ¿¹¹æ¹ýÀ¸·Î´Â one-time password ±â´ÉÀ» Á¦ °øÇÏ´Â µµ±¸µéÀ» »ç¿ëÇÏ´Â °ÍÀÌ´Ù. one-time Æнº¿öµå¸¦ Á¦°øÇÏ´Â µµ±¸µé·Î´Â °ø°³ ¼ÒÇÁÆ®¿þ¾îÀÎ "S/KEY"¶ó´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇϰųª »ó¿ë Á¦Ç°µéÀ» »ç¿ëÇÏ¸é ¾î´ÀÁ¤µµ´Â ¿¹¹æÇÒ ¼ö ÀÖ´Ù. ¸¶Áö¸· ¿¹¹æ ¹ýÀ¸·Î ±Ùº»ÀûÀÎ sniffing ¿ø¸®¸¦ Á¦°ÅÇÏ´Â ¹æ¹ýÀÌ ÀÖ´Ù. ÀÌ ¹æ¹ý Àº ½Ã½ºÅÛÀÇ Ä¿³Î¿¡ Á¸ÀçÇÏ´Â promiscuous ¸ðµå¸¦ Á¦°øÇÏ´Â ÀÎÅÍÆä À̽º(/dev/nitÀÇ ±â´É)¸¦ Á¦°ÅÇÏ´Â ¹æ¹ýÀ¸·Î SunOS 4.x ȤÀº Solbourne ½Ã½ºÅÛ¿¡¼­ ÀÌ°ÍÀ» ÇÏ´Â °úÁ¤Àº ´ÙÀ½°ú °°´Ù. # cd /usr/kvm/sys/sun[3,3x,4,4c]/conf # cp CONFIG_FILE SYS_NAME # chmod +w SYS_NAME # vi SYS_NAME .............. pseudo-device snit #stream NIT pseudo-device pf #packet filter pseudo-device nbuf #NIT buffering module :wq # config SYS_NAME # cd ../SYS_NAME # make .................. # mv /vmunix /vmunix.old # cp vmuix /vmunix .......... # /etc/halt 3.3 NFS Attacks SunOS 3.xºÎÅÍ µµÀÔµÈ NFS´Â ³×Æ®¿öÅ©ÀÇ ¿©·¯ È£½ºÆ®µéÀÌ Çϳª ÀÇ ÆÄÀÏ ½Ã½ºÅÛÀ» °øÀ¯ÇÏ´Â °ÍÀ» °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù. ÇÏÁö¸¸ NFS ¼­ ¹ö°¡ ¼¼½ÉÇÏ°Ô ÁöÁ¤µÇÁö ¾Ê´Â´Ù¸é ³×Æ®¿öÅ©ÀÇ ¾î´À ÄÄÇ»Åͳª ¼­¹ö ÀÇ ÆÄÀÏ ½Ã½ºÅÛÀ» ÀÐ°í ¾µ ¼ö°¡ ÀÖ´Â Áß¿äÇÑ º¸¾È Ãë¾à¼ºÀ» ³»Æ÷ÇÏ °í ÀÖ´Ù. ´ëºÎºÐÀÇ À¯´Ð½º´Â /etc/exports ¶Ç´Â /etc/dfs/dfstab¿¡¼­ ´Ù ¸¥ È£½ºÆ®°¡ mountÇÒ ¼ö ÀÖ´Â ÆÄÀÏ ½Ã½ºÅÛÀ» exportÇÒ ÆÄÀÏ ½Ã½ºÅÛ À» ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸, ¸¹Àº °ü¸®ÀÚµéÀÌ È£½ºÆ®µéÀ» ÁöÁ¤ÇÏÁö ¾Ê¾Æ ±× ÆÄÀÏ ½Ã½ºÅÛÀº world exportµÈ »óÅ°¡ µÇ¾î InternetÀÇ ¾î ´À È£½ºÆ®¿¡¼­³ª mountÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ·± °æ¿ì ¿ÜºÎ¿¡¼­ »ç¿ë ÀÚÀÇ Æнº¿öµå¸¦ ¸ô¶óµµ ÀÏ´Ü exportµÈ µð·ºÅ丮¸¦ mountÇÑ ´ÙÀ½ ¿øÇÏ´Â »ç¿ëÀÚÀÇ $HOME/.rhosts¸¦ ¸¸µé¾î¼­ rlogin ¶Ç´Â rshÀ» ÀÌ ¿ëÇÏ¿© ·Î±×ÀÎÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, nfsbug¶ó´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇØ ½Ã ½ºÅÛ »óÀÇ NFS¿¡ ´ëÇÑ Ãë¾à¼ºÀ» °Ë»öÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ NFSÀÇ º¸¾È Ãë¾à¼ºÀ» ¿¹¹æÇϱâ À§ÇØ ÃëÇØ¾ß ÇÏ´Â Á¶Ä¡´Â ´ÙÀ½°ú °°´Ù. 1) ¹æÈ­º® ȤÀº ¶ó¿ìÅÍ¿¡¼­ ÆÐŶ ÇÊÅ͸µ 2) Proxy Á¢±ÙÀ» Çã¿ëÇÏÁö ¾Ê´Â portmapper »ç¿ë 3) /etc/exports ÆÄÀÏÀÇ ±¸¼º Á¡°Ë - ÀڽŠȣ½ºÆ® »ó¿¡¼­ NFS ¼­¹ö¿¡ ´ëÇÑ self-reference ¿©ºÎ - localhost Æ÷ÇÔ ¿©ºÎ - Á¢±ÙÀ» Çã¿ëÇϴ ȣ½ºÆ®µé - export listÀÇ 256¹®ÀÚ ÃÊ°ú ¿©ºÎ - export°¡ Á¤È®ÇÏ°Ô ÀÌ·ç¾îÁö´ÂÁöÀÇ ¿©ºÎ(showmountÀÌ¿ë) - ÆÄÀÏ ½Ã½ºÅÛÀÇ Á¢±Ù Çã¿ë Á¡°Ë 3.4 E-mail related Attacks sendmailÀº Ãʱ⠼³Á¤ »óÅ·Π·çÆ® ±ÇÇÑÀ» ÀÌ¿ëÇÏ¿© ±¸µ¿µÇ¸ç, ·çÆ® ±ÇÇÑÀ» ÀÌ¿ëÇÏ¿© ¸ÞÀÏÀ» Àü´ÞÇÑ´Ù. ±× ÈÄ¿¡ ¸ÞÀÏÀ» ÇØ´çµÇ´Â »ç¿ëÀÚÀÇ ID·Î º¯È¯ÇØ ÁØ´Ù. ¶ÇÇÑ, sendmailÀÌ ±¸¼ºÆÄÀÏÀ» ÀÐÀ» °æ ¿ì ·çÆ® ±ÇÇÑÀ» °¡Áö°í ¸ðµç ÀÏÀ» ó¸®ÇÑ´Ù. ÀÌó·³ ¸ðµç ÀÏÀ» ·çÆ® ±ÇÇÑÀ» ÀÌ¿ëÇÏ¿© ó¸®Çϱ⠶§¹®¿¡ ¸¸ÀÏ Ãʱ⠱¸¼º ÆÄÀÏÀ» À߸ø ¼³Á¤ÇÑ´Ù¸é ħÀÔÀÚ¿¡°Ô °ø°Ý´çÇÒ À§Çè¿¡ ó ÇÏ°Ô µÈ´Ù. sendmail¿¡ ´ëÇÑ º¸¾È Ãë¾à¼ºÀº Å©°Ô ´ÙÀ½°ú °°ÀÌ ±¸ºÐ µÈ´Ù. - ±¸¼º ÆÄÀÏ ¼³Á¤ ¹®Á¦ - ³»ºÎ ¹ö±×¿¡ ÀÇÇÑ ¹®Á¦ - ¿î¿µÃ¼Á¦ ÀÚüÀÇ ¹®Á¦ ÀÌ·¯ÇÑ ¹®Á¦µéÀº ÇöÀç ¹èÆ÷µÈ sendmail¿¡¼­´Â ±³Á¤µÇ¾î À־ sendmail ¹öÁ¯À» ¾÷±×·¹À̵åÇÏ´Â °ÍÀ¸·Î ¹®Á¦¸¦ ½±°Ô ÇØ°áÇÒ ¼ö ÀÖ ´Ù. 3.5 Network Scanning Network Scanning °ø°Ý ÇüÅ´ ¿ø°Ý ½Ã½ºÅÛÀÇ º¸¾È Ãë¾à¼ºÀ» °Ë »öÇØÁÖ´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© Á¤º¸¸¦ ¼öÁýÇÑ ÈÄ, ÀÌ Á¤º¸¿¡ Á¦½Ã µÈ Ãë¾àÁ¡À» °ø°ÝÇÏ¿© ºñÀΰ¡µÈ Á¢±Ù ±ÇÇÑÀ» ¾ò´Â °ÍÀÌ´Ù. ƯÈ÷, ÃÖ±Ù¿¡ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â ISS ȤÀº SATAN µîÀ» ÀÌ¿ëÇÏ´Â »ç·Ê°¡ ¸¹¾ÆÁö°í ÀÖ´Ù. [±×¸² 3]´Â Network ScanningÀÇ °ø°Ý ÇüÅÂÀÌ´Ù. [±×¸² 3] Network Scanning 4. º¸¾Èµµ±¸ È°¿ë ÀÎÅͳÝ/À¯´Ð½º ȯ°æ¿¡¼­ ħÀÔÀÚµéÀÇ Ä§ÀÔÀ» ¿¹¹æÇϰųª ¸·°í, Á¡°ËÇÏ´Â µµ±¸µéÀÌ ¸¹ÀÌ ¹ßÇ¥µÇ¾î Àִµ¥., °ø°³µÈ µµ±¸µéÀ» °£·« È÷ ¼Ò°³ÇÔÀ¸·Î¼­ ħÀÔÀÚµéÀÇ Ä§ÀÔÀ» ¿¹¹æÇϴµ¥ µµ¿òÀÌ µÇ°íÀÚ ÇÑ ´Ù. ¿©±â¼­´Â µµ±¸µéÀÇ °£·«ÇÑ ¼Ò°³¸¸ ÇÏÁö ¼³Ä¡¹æ¹ýÀ¸¶óµç°¡ ½Ç Ç࿹´Â Áö¸é °ü°è»ó ½ÆÁö ¾Ê±â·Î ÇÏ°Ú´Ù. ´ëºÎºÐÀÇ ¼Ò½ºµéÀº ftp://ftp.cert-kr.or.kr/pub/tools¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Ù. ========================================================== µµ±¸¸í ±â´É ========================================================== COPS ÀϹÝÀûÀÎ ½Ã½ºÅÛ º¸¾È Á¡°Ë ¹× º¸°í Crack Æнº¿öµå¸¦ ¾Ë¾Æ³»´Â µµ±¸ CPM LAN ¸ð´ÏÅ͸µ MD5 RFC1321, Cryptograpic Checksum SATAN ³×Æ®¿öÅ© Ãë¾àÁ¡ °ø°Ý (Netscape, Perl5 °¡ ÇÊ ¿ä) Sniffer ³×Æ®¿öÅ©»óÀÇ ÆÐŶ °¨Ã»/º¸°í Sudo ½Ã½ºÅÛ °ü¸®ÀÚ±ÇÇÑÀÇ Á¦ÇÑµÈ Çã¿ë Swatch ½Ã½ºÅÛ ·Î±¸ ºÐ¼® ¹× º¸°í ½Ã½ºÅÛ Tcp_Wrapper ³×Æ®¿öÅ©¿¡¼­ÀÇ ¿¢¼¼½º Á¦¾î Tripwire ÆÄÀϽýºÅÛ Integrity Checker ============================================================ 4.1 Cops (Computerized Oracle and Password System) UNIX ½Ã½ºÅÛÀÇ º¸¾È°Ë»ç ÇÁ·Î±×·¥À¸·Î¼­ Àü¹ÝÀûÀÎ º¸¾È Ãë¾àÁ¡ À» ÀÚµ¿ÀûÀ¸·Î üũÇØÁØ´Ù. ¿©·¯°¡Áö ¸ðµâ·Î ÀÌ·ç¾îÁ® ÀÖÀ¸¸ç, ÀÌ ¸ðµâµéÀº °¢°¢ ƯÁ¤ Ãë¾à¼º¿¡ ´ëÇØ Á¡°ËÇÏ¸ç ¸¸ÀÏ »õ·Î¿î Ãë¾à¼ºÀÌ ¹ß°ßµÇ¸é »ç¿µÀÚ°¡ ¹ß°ßµÈ Ãë¾à¼ºÀ» Á¡°ËÇÏ´Â ¸ðµâÀ» ÀÛ¼ºÇÏ¿© ÷ °¡ ÇÒ ¼ö ÀÖ´Ù. COPS´Â root°¡ ¾Æ´Ñ ÀÏ¹Ý userµéµµ »ç¿ëÇÒ ¼ö ÀÖ ´Ù. ¶ÇÇÑ COPS´Â º¸¾È Ãë¾àÁ¡À» Áø´Ü¸¸ÇÏÁö °íÃÄÁÖÁö´Â ¾Ê´Â´Ù. COPS°¡ °Ë»çÇÏ´Â ºÎºÐÀº ´ÙÀ½°ú °°´Ù. - file, directory, device µî¿¡ ´ëÇÑ permission - ¿¹ÃøÇϱ⠽¬¿î Æнº¿öµå - Æнº¿öµå ÆÄÀÏ°ú ±×·ìÆÄÀÏÀÇ ³»¿ë, format ±×¸®°í securtiy - /etc/rc* ¿Í cron (tab)¿¡ ÀÇÇÏ¿© ½ÇÇàµÇ´Â progarm°ú file - root-SUID ÆÄÀϵéÀÇ Á¸Àç¿©ºÎ¿Í ±×µé ÆÄÀÏÀÇ writablility¿Í shell script ÀÎÁö¿¡ ´ëÇÑ ¿©ºÎ - Áß¿äÇÑ ¹ÙÀ̳ʸ® ¶Ç´Â key ÆÄÀÏ¿¡ ´ëÇÑ CRC üũ - »ç¿ëÀÚµéÀÇ È¨ µð·ºÅ丮¿Í startup ÆÄÀÏ(.profile, .cshrcµî) ÀÇ writablility - anonymouse ftp setup - Á¦ÇѾø´Â tftp, sendmailÀÇ decode alias, SUID uudecode ¹® Á¦, indtd.conf ³»ºÎÀÇ ¼ûÀº shell, inetd.conf¿¡¼­ÀÇ rexd ¿î ¿µ - ´Ù¹æ¸é¿¡ °ÉÄ£ root üũ --- search path¿¡¼­ ÇöÀç directory, /etc/host.equiv¾È¿¡ ÀÖ´Â "+", Á¦ÇѾø´Â NFS ¸¶ ¿îÆ®µî - CERT advisoriesÀÇ ¹ö±×³ª security hole¿¡ °ü·ÃµÈ ÆÄÀÏ 4.2 Tcp_Wrapper Network service(finger, frp, telnet, rlogin, rsh, exec, tftp, talk µî)¿¡ ´ëÇÑ ¿ä±¸¸¦¸ð´ÏÅ͸µ ¹× ÇÊÅ͸µÇÏ¿© log file(service¸¦ ¿äûÇÑ client name°ú service nameÀ» ±â·Ï)À» ¸¸ µé¸ç ¸î°¡Áö ºÎ°¡ÀûÀÎ º¸¾È üũ¸¦ ÇÏ´Â º¸¾È °­È­ µµ±¸ÀÌ´Ù. Tcpwrapper´Â Å©±âµµ ÀÛÀ» »Ó´õ·¯ system¿¡ Á¸ÀçÇÏ´Â software³ª configuration file¸¦¹Ù²Ü ÇÊ¿ä°¡ ¾øÀ¸¸ç client¿Í server application »çÀÌÀÇ ½ÇÁúÀûÀÎ communication¿¡ ´ëÇØ ºÎÇϸ¦ ÁÖÁö ¾Ê´Â´Ù. TCP_wrapper´Â ³×Æ®¿÷ ÆÐŶÀ¸·ÎºÎÅÍ ¾ò¾îÁö´Â ¼Ò½º ¾îµå·¹ ½º Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î access control, host name spoofing, host address spoofing, client username lookups, language extensions, multiple ftp/gopher/www archives on one host, banner messages, sequence number guessing µîÀÇ ±â´ÉÀ» ¼öÇàÇÑ ´Ù. 4.3 Tripwire Tripwire´Â Purdue University¿¡¼­ Á¦ÀÛÇÑ È­ÀÏ°ú µð·ºÅ丮ÀÇ ¹«°á¼º(integrity)¸¦ °Ë»çÇÏ´Â µµ±¸ÀÌ´Ù. ÀÌ À¯Æ¿¸®Æ¼´Â ÀÌÀü¿¡ ¸¸ µé¾îÁø µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀåµÈ Á¤º¸¿Í ÇöÀç Á¸ÀçÇÏ´Â È­ÀÏ°ú µð·º Å丮ÀÇ Á¤º¸¸¦ ºñ±³ÇÑ´Ù. ±× °á°ú·Î ³ª¿À´Â ¸ðµç ´Ù¸¥ Á¡µéÀ» loggingÇÑ´Ù. ½Ã½ºÅÛ °ü¸®ÀÚ´Â Tripwire¸¦ ÅëÇÏ¿© È®ÀεÇÁö ¾ÊÀº ´©±º°¡(cracker)¿¡ ÀÇÇÏ¿© È­ÀÏÀ̳ª µð·ºÅ丮°¡ ¼öÁ¤µÇ¾ú´ÂÁö ±×·¸ Áö ¾Ê¾Ò´ÂÁö¿¡ ´ëÇÏ¿© Á» ´õ È®½ÅÀ» °¡Áú ¼ö ÀÖ°Ô µÈ´Ù. 4.4 ISS ISS(Internet Security Scanner)´Â ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» ã´Â °Í ÀÌ ¾Æ´Ï¶ó, multi-level security scannerÀÌ´Ù. Áï, ¿ø°Ý È£½ºÆ®ÀÇ Æ÷Æ® °Ë»öÀ» ±âº»À¸·Î ÇÏ´Â º¸¾È °Ë»ç±âÀÌ´Ù. ISS´Â º¸¾È°ú °ü·ÃµÇ °í, °íÃľßÇÒ ¸íÈ®ÇÑ misconfigurationsÀ» °ü¸®ÀÚ¿¡°Ô ¾Ë·ÁÁØ´Ù. ISS¿¡¼­ ¹ß°ßµÇ´Â security holeµéÀº ±×¸® ½É°¢ÇÑ °ÍµéÀº ¾Æ´ÏÁö¸¸ À߸ø ¼³Á¤µÇ¾î ÀÖÀ¸¸é À§ÇèÇÏ´Ù. ISS°¡ °Ë»çÇÏ´Â ºÎºÐÀº ´ÙÀ½°ú °° ´Ù. - guest, lp. bbs µî°ú °°ÀÌ ÇÊ¿ä¾ø´Â °èÁ¤µéÀÇ Á¸Àç ¿©ºÎ - Àß ¾Ë·ÁÁø ¹ö±×µé - NFSÀÇ export ÆÄÀÏ¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑ - ½Ã½ºÅÛÀ» »ç¿ëÁßÀÎ »ç¿ëÀÚ¿¡ ´ëÇÑ Á¤º¸ 5. ¹æÈ­º® ½Ã½ºÅÛÀÇ ÀÌÇØ ¹æÈ­º® ½Ã½ºÅÛÀº ÇʼöÀûÀÎ ÀÎÅÍ³Ý ¼­ºñ½ºÀÇ ¿¢¼¼½º¸¦ Çã¶ôÇÔ°ú µ¿½Ã¿¡ ±â°üÀÇ º¸¾È·¹º§À» È®½ÇÈ÷ Áõ°¡½Ãų ¼ö ÀÖ´Â ÃÖ¼±ÀÇ ÇØ°áÀ» Á¦°øÇÏ´Â ¹æ¹ýÀÌ´Ù. ¹°·Ð ÀÌ ¹æÈ­º® ½Ã½ºÅÛÀ» ±¸ÇöÇÏ´Â °ÍÀÌ ÃæºÐ ÇÑ º¸ÀåÀ» ÇØÁشٰí´Â º¼ ¼ö ¾øÀ¸³ª °¡Àå È¿°úÀûÀÌ°í ºñ¿ëÀÌ ºñ±³ Àû Àú·ÅÇÏ°Ô µå´Â ¹æ¹ýÀ̶ó°í º¼ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ¿©±â¼­´Â º¸¾È Ãë¾à¼ºÀ¸·ÎºÎÅÍ È£½ºÆ®¸¦ ¾î¶»°Ô º¸È£ÇÏ´Â °¡¿Í ¹æÈ­º®ÀÇ ±¸¼º¿ä¼Ò ¸¦ Æ÷ÇÔÇÑ ¹æÈ­º®ÀÇ °³·«ÀûÀÎ ³»¿ë°ú ±¸Çö½Ã °ü¸®Àû Ãø¸é¿¡¼­ ¾Ë¾Æ ¾ß ÇÒ °Í ±×¸®°í ¹æÈ­º®½Ã½ºÅÛ Á¦Ç°µé¿¡ ´ëÇØ ¼Ò°³ÇÑ´Ù. 5.1. ¹æÈ­º®½Ã½ºÅÛÀÇ ±âº» °³³ä ¾Æ¸¶ ¹æÈ­º®ÀÌ ¾Æ´Ñ °ÍÀ» ¸ÕÀú ¼³¸íÇÏ´Â °ÍÀÌ ÃÖ¼±ÀÏ °Í °°´Ù. ¹æÈ­º®Àº °£´ÜÈ÷ ¶ó¿ìÅÍ, È£½ºÆ® ½Ã½ºÅÛ ¶Ç´Â ³×Æ®¿öÅ© º¸¾ÈÀ» Á¦ °øÇÏ´Â ½Ã½ºÅÛÀÇ ÁýÇÕÀÌ ¾Æ´Ï¶ó, ¿ÀÈ÷·Á ¹æÈ­º®Àº º¸¾È¿¡ÀÇ Á¢±ÙÀÌ ´Ù. Áï, Çã¶ôµÇ´Â ¼­ºñ½º¿Í ¿¢¼¼½º¸¦ Á¤ÀÇ ÇÏ´Â°Í °°Àº º¸´Ù Å« º¸ ¾È Á¤Ã¥ÀÇ ¼öÇàÀ» µµ¿ì¸ç, ³×Æ®¿öÅ© ±¸¼º, ±×¸®°í Çϳª ¶Ç´Â ±× ÀÌ »óÀÇ È£½ºÆ® ½Ã½ºÅÛ°ú ¶ó¿ìÅÍ ±×¸®°í ¾ÈÁ¤µÈ Æнº¿öµå¿¡¼­ Áøº¸µÈ ÀÎÁõ°°Àº ±×·¯ÇÑ Á¤Ã¥ÀǼöÇàÀÌ´Ù. ¹æÈ­º® ½Ã½ºÅÛÀÇ ÁÖµÈ ¸ñÀûÀº º¸ È£µÈ ³×Æ®¿öÅ© ¾È.¹ÛÀ¸·ÎÀÇ ¿¢¼¼½º¸¦ ÄÁÆ®·ÑÇÏ´Â °ÍÀÌ´Ù. Áï, Æ®·¡ ÇÈÀ» ½ÃÇèÇÏ°í Æò°¡ÇÒ ¼ö ÀÖ´Â ¹æÈ­º®À» Áö³ª´Â Á¢¼ÓÀ» Á¦¾îÇÔÀ¸·Î ½á ³×Æ®¿öÅ© ¿¢¼¼½º Á¤Ã¥À» ¼öÇàÇÏ°Ô µÈ´Ù. ¹æÈ­º® ½Ã½ºÅÛÀº ¶ó¿ìÅÍ, ÆÛ½º³¯ ÄÄÇ»ÅÍ, È£½ºÆ® ¶Ç´Â ¿ÜºÎ È£½º Æ®µé·ÎºÎÅÍ ¾Ç¿ëµÉ ¼ö ÀÖ´Â ÇÁ·ÎÅäÄÝ°ú ¼­ºñ½º·ÎºÎÅÍ »çÀÌÆ® ¶Ç´Â ¼­ºê³ÝÀ» º¸È£Çϱâ À§ÇØ Æ¯º°È÷ ¼Â¾÷µÈ È£½ºÆ®µéÀÇ ÁýÇÕÀÏ ¼öµµ ÀÖ ´Ù. ¹æÈ­º® ½Ã½ºÅÛÀº »çÀÌÆ®ÀÇ ÀÎÅÍ³Ý Á¢¼Ó°ú °°Àº ÇÏÀÌ-·¹º§ °ÔÀÌ Æ®¿þÀÌ¿¡ Åë»ó À§Ä¡ÇÑ´Ù. ±×·¯³ª, ¹æÈ­º® ½Ã½ºÅÛÀº È£½ºÆ®³ª ¼­ºê ³ÝÀÇ º¸´Ù ÀÛÀº ÁýÇÕÀ» º¸È£Çϱâ À§ÇØ ·Î¿ì-·¹º§ °ÔÀÌÆ®¿þÀÌ¿¡ À§ Ä¡ÇÒ ¼öµµ ÀÖ´Ù. 5.1.1 ¿Ö ¹æÈ­º®Àΰ¡? ¹æÈ­º®ÀÇ ¿ø·¡ Àǹ̴ °Ç¹°¿¡¼­ ¹ß»ýÇÑ È­Àç°¡ ´õ ÀÌ»ó ¹øÁö´Â °ÍÀ» ¸·´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ Àǹ̸¦ ÀÎÅͳݿ¡¼­ ¾´´Ù¸é ÀÌ´Â ³×Æ®¿ö Å©ÀÇ º¸¾È »ç°í³ª ¹®Á¦°¡ ´õÀÌ»ó È®´ëµÇ´Â °ÍÀ» ¸·°í °Ý¸®ÇÏ·Á´Â °ÍÀ¸·Î ÀÌÇØµÉ ¼ö ÀÖ´Ù. ƯÈ÷ ¾î¶² ±â°ü ³»ºÎÀÇ ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ ±â À§ÇØ ¿ÜºÎ¿¡¼­ÀÇ ºÒ¹ýÀûÀÎ Æ®·¡ÇÈ À¯ÀÔÀ» ¸·°í, Çã°¡µÇ°í ÀÎÁõ µÈ Æ®·¡Çȸ¸À» Çã¿ëÇÏ·Á´Â Àû±ØÀûÀÎ ¹æ¾î´ëÃ¥ÀÓÀ» ¾Ë ¼ö ÀÖ´Ù. ¹æÈ­º®½Ã½ºÅÛÀÇ ±âº» ¸ñÇ¥´Â ³×Æ®¿öÅ© »ç¿ëÀÚ¿¡°Ô Åõ¸í¼ºÀ» º¸ ÀåÇÏÁö ¾Ê¾Æ ¾à°£ÀÇ Á¦¾àÀ» ÁÖ´õ¶óµµ À§ÇèÁö´ë¸¦ ÁÙÀÏ·Á´Â Àû±ØÀû ÀÎ º¸¾È´ëÃ¥À» Á¦°øÇÏ·Á´Â °ÍÀÌ´Ù. ´ÙÀ½ [±×¸² 4]Àº ÀϹÝÀûÀÎ ÀÎ ÅͳݰúÀÇ Á¢¼ÓÀ» ÇÏ°í ÀÖ´Â ³×Æ®¿öÅ©¸¦ º¸¿©ÁÖ°í Àִµ¥, ¿ÜºÎ¿ÍÀÇ Åõ¸í¼ºÀ¸·Î ³»ºÎ¸Á Àüü°¡ À§ÇèÁö´ëÀÓÀ» º¸¿©ÁÖ°í ÀÖÀ¸¸ç, [±×¸² 5]ÀÇ °æ¿ì¿¡´Â ¿ÜºÎ¿Í ³»ºÎ ³×Æ®¿öÅ©»çÀÌÀÇ À¯ÀÏÇÑ Æнº¿¡ ¹æÈ­º® ½Ã½ºÅÛÀ» µÒÀ¸·Î¼­ ¹æÈ­º®½Ã½ºÅÛÀÌ º¸¾È¼­ºñ½º¸¦ Á¦°øÇÏ¿© ºÒ¹ýÀû ÀÎ Æ®·¡ÇÈÀ» °ÅºÎÇϰųª ¸·À» ¼ö ÀÖ´Â °ÍÀÌ´Ù. ¹°·Ð Åõ¸í¼ºÀ» º¸Àå ÇÏÁö´Â ¾ÊÁö¸¸ ³»ºÎ ³×Æ®¿öÅ©¸¦ ¾ÈÀüÁö´ë·Î ¸¸µé ¼ö ÀÖ´Â °ÍÀÌ´Ù. ¹æÈ­º® ½Ã½ºÅÛÀ¸·ÎÀÇ Á¢±ÙÀº Àü¹ÝÀûÀΠȣ½ºÆ® º¸¾ÈÀ» ÁõÁø½ÃÅ°´Â µ¥ µµ¿òÀ» ÁÜÀ¸·Î½á »çÀÌÆ®¿¡ ¸¹Àº ÀÌÁ¡À» Á¦°øÇÑ´Ù. ¹æÈ­º®À» »ç ¿ëÇÔ¿¡ À־ ´ÙÀ½°ú °°Àº ÀÌÁ¡À» ¾òÀ» ¼ö ÀÖ´Ù. °¡. Ãë¾àÇÑ ¼­ºñ½º·ÎºÎÅÍ º¸È£ ³ª. È£½ºÆ® ½Ã½ºÅÛÀ¸·ÎÀÇ ¿¢¼¼½º ÄÁÆ®·Ñ ´Ù. º¸¾ÈÀÇ ÁýÁß ¶ó. È®ÀåµÈ ÇÁ¶óÀ̹ö½Ã ¸¶. ³×Æ®¿öÅ© »ç¿ë°ú ºñ»ç¿ë¿¡¼­ÀÇ ·Î±ë°ú Åë°èÀÚ·á ¹Ù. Á¤Ã¥ ½ÃÇà 5.1.2 ¹æÈ­º®½Ã½ºÅÛÀÇ ±âº» ±¸¼º ¿ä¼Ò ¹æÈ­º®½Ã½ºÅÛ¿¡ ´ëÇÑ °¢Á¾ Åä·ÐÀÌ ÀÌ·ç¾îÁö´Â ±×·ì¿¡¼­´Â ¹æÈ­º® ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀϹÝÀûÀÎ ¿ë¾î Á¤ÀÇ ¹× °³³äÀ» µµÃâÇÏ¿´´Ù. ±×¸®°í ¹æÈ­º®½Ã½ºÅÛÀÌ °¡Áö´Â ¿©·¯°¡Áö ±â´É°ú º¸¾È ´ëó ¼öÁØ¿¡ µû¶ó ¿© ·¯°¡Áö Á¾·ùÀÇ ¹æÈ­º®½Ã½ºÅÛÀÌ Á¸ÀçÇÒ ¼ö ÀÖÀ¸³ª, ¿©±â¼­´Â ÀÏ¹Ý ÀûÀÎ ¹æÈ­º®½Ã½ºÅÛÀÇ ±¸¼º¿ä¼Ò¸¦ ¼Ò°³ÇÑ´Ù. ÀÌ´Â ¹æÈ­º®½Ã½ºÅÛ °³ ¹ßÀÚ, ¿î¿µÀÚ ¹× ÄÁ¼³Æ®¾÷üµéÀÌ °ÅÀÇ µ¿ÀÇÇÏ°í ÀÖ´Â °³³äÀÌ´Ù. °¡. ³×Æ®¿öÅ© Á¤Ã¥(Network Policy) ¹æÈ­º® ½Ã½ºÅÛÀÇ ¼³°è, ¼³Ä¡, »ç¿ë¿¡ Á÷Á¢ÀûÀ¸·Î ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â µÎ°¡Áö ·¹º§ÀÇ ³×Æ®¿öÅ© Á¤Ã¥ÀÌ ÀÖ´Ù. ÇÏÀÌ-·¹º§ Á¤Ã¥Àº ¸íÈ® ÇÑ À̽´ Áï, Á¦ÇÑµÈ ³×Æ®¿öÅ©·ÎºÎÅÍ ¼­ºñ½º¸¦ Çã¶ôÇÒ °ÍÀΰ¡ ¶Ç´Â ¸íÈ®È÷ °ÅºÎÇÒ °ÍÀΰ¡¸¦ Á¤ÀÇÇÏ´Â ³×Æ®¿öÅ© ¿¢¼¼½º Á¤Ã¥, ÀÌ·¯ÇÑ ¼­ºñ½ºµéÀ» ¾î¶»°Ô »ç¿ëÇÒ °ÍÀΰ¡, ±×¸®°í ÀÌ·¯ÇÑ Á¤Ã¥ÀÇ ¿¹¿Ü Á¶ °ÇµîÀÌ´Ù. ·Î¿ì-·¹º§ Á¤Ã¥Àº ¾î¶»°Ô ¹æÈ­º®ÀÌ ½ÇÁúÀûÀ¸·Î ¿¢¼¼½º¸¦ Á¦ÇÑÇÏ°í ÇÏÀÌ-·¹º§ Á¤Ã¥¿¡¼­ Á¤ÀÇÇÑ ¼­ºñ½º¸¦ ÇÊÅ͸µ ÇÒ °ÍÀΰ¡¿¡ ´ëÇÑ »çÇ×ÀÌ´Ù. ³ª.¹æÈ­º®½Ã½ºÅÛÀÇ »ç¿ëÀÚÀÎÁõ ½Ã½ºÅÛ(Advanced Authentication) ¹æÈ­º®½Ã½ºÅÛÀº ÇÑ ±â°üÀÇ ³×Æ®¿öÅ© Àüü¸¦ º¸È£ÇØ¾ß ÇϹǷΠÀÏ ¹ÝÀûÀ¸·Î À¯´Ð½º½Ã½ºÅÛ¿¡¼­ »ç¿ëµÇ´Â ´Ü¼øÇÑ Æнº¿öµå ±â¹ýÀ¸·Î »ç ¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇÏÁö´Â ¾Ê´Â´Ù. ¿ì¼öÇÑ ÀÎÁõ¼ö´ÜÀ¸·Î ´Â Smartcards, Authentication tokens, Biometrics ±×¸®°í ¼ÒÇÁÆ® ¿þ¾î ¸ÞÄ«´ÏÁò µîÀ» »ç¿ëÇÑ´Ù. ÇöÀç ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â ¿ì¼öÇÑ ÀÎ Áõ½Ã½ºÅÛÀ¸·Î¼­´Â ÀÏȸ¿ëÆнº¿öµå(One Time Passwd)¸¦ º¸Åë äÅÃÇÏ °í ÀÖ´Ù. ´Ù.ÆÐŶ ÇÊÅ͸µ(Packet Filtering) IP ÆÐŶ ÇÊÅ͸µÀº Åë»ó ¶ó¿ìÅÍ ÀÎÅÍÆäÀ̽º¸¦ Áö³ª´Â ÆÐŶÀ» ÇÊÅÍ ¸µÇϱâ À§ÇØ ¼³°èµÈ ÆÐŶ ÇÊÅ͸µ ¶ó¿ìÅÍ(packet filtering router) À» »ç¿ëÇÏ¿© ÇàÇØÁø´Ù. ÆÐŶ ÇÊÅ͸µ ¶ó¿ìÅÍ´Â IP ÆÐŶÁß ´ÙÀ½ÀÇ Àü ºÎ ¶Ç´Â ÀϺθ¦ ÇÊÅ͸µÇÒ ¼ö ÀÖ´Ù. - source IP address - destination IP address - TCP/IP source port - TCP/IP destination port ¶ó. ÀÀ¿ë°èÃþ°ÔÀÌÆ®¿þÀÌ(Application Level Gateway) ÀÀ¿ë°èÃþ¼­ºñ½ºµéÀº Áß°£Àü´Þ¹æ¹ý(Store-and-Forward)¹æ¹ýÀ» ¾² ´Â °æ¿ì°¡ ¸¹Àºµ¥, ÀÌ´Â °ÔÀÌÆ®¿þÀÌ¿¡¼­ ¼öÇàÇÒ ¹æ¹ý°ú ±×´ë·Î ¸Â ¾Æ¶³¾îÁö°Ô µÈ´Ù. °ÔÀÌÆ®¿þÀÌ´Â ¼Û½ÅÀÚ ÀÀ¿ë¼­ºñ½º°¡ º¸³»´Â °¢Á¾ Á¤º¸¸¦ ±×´ë·Î Àü´ÞÇÏ¸é µÇ´Â °ÍÀÌ´Ù. ÀÌ ÀÀ¿ë°èÃþÀÇ °ÔÀÌÆ®¿þÀÌ ±â´ÉÀº °¡»ó¼­¹ö(Proxy Server)¶ó´Â ÀÎÅͳÝÀÇ Å¬¶óÀ̾ðÆ®/¼­¹ö °³ ³ä¿¡¼­ ³ª¿Â ¼­¹ö ±â´ÉÀ» Á¦°øÇÏ°Ô µÈ´Ù. ¸¶. ½ºÅ©¸°¶ó¿ìÅÍ(Screen Router) ¾î¶² ±â°üÀÌ ÀÎÅͳݿ¡ Á¢¼ÓÇÒ °æ¿ì ´ëºÎºÐ ¶ó¿ìÅÍ(Router)¶ó´Â ÀÎÅÍ³Ý ÆÐŶÀ» Àü´ÞÇÏ°í °æ·Î¹èÁ¤(Routing) À» ´ã´çÇÏ´Â Àåºñ¸¦ »ç ¿ëÇÏ°Ô µÈ´Ù. ÀÌ·¯ÇÑ ¶ó¿ìÅÍ´Â ´Ü¼øÀåºñ°¡ ¾Æ´Ï¶ó¸é ÆÐŶÀÇ Çì´õ ³»¿ëÀ» º¸°í ÇÊÅ͸µ(½ºÅ©¸°)ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °¡Áö°í ÀÖ´Ù. ³×Æ® ¿öÅ© ¼öÁØÀÇ IP(Internet Protocol) µ¥ÀÌŸ±×·¥¿¡¼­´Â Ãâ¹ßÁöÁÖ¼Ò ¹× ¸ñÀûÁö ÁÖ¼Ò¿¡ ÀÇÇÑ ½ºÅ©¸°, TCP(Transmission Control Protocol) ¼öÁØÀÇ ÆÐŶ¿¡¼­´Â ³×Æ®¿öÅ©ÀÀ¿ëÀ» ÆÇ´ÜÄÉÇØÁÖ´Â Æ÷Æ® (Port) ¹øÈ£¿¡ ÀÇÇØ ½ºÅ©¸°, ÇÁ·ÎÅäÄݺ° ½ºÅ©¸° µîÀÇ ±â´ÉÀ» Á¦°ø ÇÏ°Ô µÈ´Ù. ÀÌ ½ºÅ©¸° ¶ó¿ìÅÍ ¸¸À» °¡Áö°íµµ ¾î´ÀÁ¤µµ ¼öÁØÀÇ º¸ ¾È Á¢±ÙÁ¦¾î¸¦ ÅëÇØ ¹æÈ­º®½Ã½ºÅÛ È¯°æÀ» ±¸ÇöÇÒ ¼ö ÀÖÀ¸³ª ¶ó¿ìÅÍ ¿¡¼­ ±¸ÇöµÈ Æß¿þ¾îÀÇ ¼öÁØÀ¸·Î´Â Á¦ÇÑÁ¡ÀÌ ¸¹°í º¹ÀâÇÑ Á¤Ã¥À» ±¸ ÇöÇϱ⠾î·Á¿ì¹Ç·Î º¸Åë ½ºÅ©¸°¶ó¿ìÅÍ¿Í ´ÙÀ½¿¡¼­ ¼³¸íÇÏ´Â º£½ºÃŠȣ½ºÆ®¸¦ ÇÔ²² ¿î¿µÇÑ´Ù. ¹Ù. º£½ºÃÅÈ£½ºÆ®(Bastion Hosts) º£½ºÃÅÈ£½ºÆ®´Â ¹æÈ­º®½Ã½ºÅÛÀÌ °¡Áö´Â ±â´É Áß °¡Àå Áß¿äÇÑ ±â ´ÉÀ» Á¦°øÇÏ°Ô µÈ´Ù. ¿ø·¡ º£½ºÃÅ(Bastion)Àº Áß¼¼ ¼º°ûÀÇ °¡Àå Áß ¿äÇÑ ¼öºñºÎºÐÀ» ÀǹÌÇϴµ¥, ¹æÈ­º®½Ã½ºÅÛ °ü¸®ÀÚ°¡ ÁßÁ¡ °ü¸®ÇÏ °Ô µÉ ½Ã½ºÅÛÀÌ µÈ´Ù. ±×·¡¼­ ¹æÈ­º®½Ã½ºÅÛÀÇ Áß¿ä ±â´ÉÀ¸·Î¼­ Á¢ ±ÙÁ¦¾î ¹× ÀÀ¿ë½Ã½ºÅÛ °ÔÀÌÆ®¿þÀ̷μ­ °¡»ó¼­¹ö(Proxy Server)ÀÇ ¼³Ä¡, ÀÎÁõ, ·Î±×µîÀ» ´ã´çÇÏ°Ô µÈ´Ù. ±×·¯¹Ç·Î ÀÌ È£½ºÆ®¿¡¼­´Â ¿ÜºÎÀÇ Ä§ÀÔÀÚ°¡ ÁÖ·Î ³ë¸®´Â ½Ã½ºÅÛÀÌ µÇ¹Ç·Î ÀÏ¹Ý »ç¿ëÀÚÀÇ °ÔÁ¤ À» ¸¸µéÁö ¾Ê°í ÇØÅ·ÀÇ ´ë»óÀÌ µÉ ¾î¶°ÇÑ Á¶°Çµµ µÎÁö ¾Ê´Â °¡Àå ¿Ïº®ÇÑ ½Ã½ºÅÛÀ¸·Î¼­ ¿î¿µµÇ¾î¾ß ÇÑ´Ù. º¸Åë ÆǸŵǴ ¹æÈ­º®½Ã½º ÅÛÀº ÀÌ·¯ÇÑ º£½ºÃÅÈ£½ºÆ®¸¦ Á¦°øÇÏ´Â °ÍÀ̶ó°í º¸¸é µÈ´Ù. »ç. ÀÌÁß³×Æ®¿öÅ©È£½ºÆ®(Dual-Homed Hosts) º¹¼ö³×Æ®¿öÅ©È£½ºÆ®´Â 2°³ ÀÌ»óÀÇ ³×Æ®¿öÅ©¿¡ µ¿½Ã¿¡ Á¢¼ÓµÈ È£ ½ºÆ®¸¦ ¸»ÇÏ¸ç º¸Åë °ÔÀÌÆ®¿þÀÌÈ£½ºÆ®¶ó°í ¸»ÇÏ´Â ½Ã½ºÅÛÀÌ µÈ´Ù. 2°³ÀÇ ³×Æ®¿öÅ©, Áï ¿ÜºÎ³×Æ®¿öÅ©¿Í ³»ºÎ³×Æ®¿öÅ©¸¦ ÀǹÌÇÏ°í ¿ÜºÎ ³×Æ®¿öÅ©¿Í ³»ºÎ³×Æ®¿öÅ©°£ÀÇ À¯ÀÏÇÑ Æнº¸¦ Á¦°øÇϵµ·Ï Á¶Á¤µÈ´Ù. Áï µ¿ÀûÀÎ °æ·Î¹èÁ¤°ú °æ·ÎÁ¤º¸Àü´ÞÀ» ¹èÁ¦ÇϹǷΠ¸ðµç ³».¿ÜºÎ Æ® ·¡ÇÈÀº ÀÌ È£½ºÆ®¸¦ Åë°úÇϵµ·Ï ÇÏ¿© º£½ºÃÅÈ£½ºÆ®ÀÇ ±â´ÉÀ» ¿©±â ¿¡ ±¸ÇöÇÏ¸é µÇ´Â °ÍÀÌ´Ù. ÀÚ. ½ºÅ©¸°¼­ºê³×Æ®(Screen Subnet) ½ºÅ©¸° ¼­ºê³×Æ®´Â Àϸí DMZ(DeMiliterization Zone)ÀÇ ¿ªÇÒÀ» ¿ÜºÎ³×Æ®¿öÅ©¿Í ³»ºÎ³×Æ®¿öÅ© »çÀÌ¿¡ µÎ°Ú´Ù´Â °ÍÀ¸·Î¼­ ¿ÏÃæÁö¿ª °³³äÀÇ ¼­ºê³×Æ®¸¦ ¿î¿µÇÏ´Â °ÍÀÌ´Ù. ¿©±â¿¡ ½ºÅ©¸° ¶ó¿ìÅ͸¦ ÀÌ ¿ëÇÏ¿© ÀÌ ¿ÏÃæÁö¿ªÀ» °ðÀå Åë°ú ¸øÇÏ°Ô ÇÏÁö¸¸ ¿ÜºÎ³×Æ®¿öÅ©¿¡¼­ µµ ³»ºÎ³×Æ®¿öÅ©¿¡¼­µµ ÀÌ ½ºÅ©¸°¼­ºê³×Æ®¿¡ Á¢±ÙÇÒ ¼ö´Â ÀÖ´Ù. Ư È÷ ¾î¶² ±â°ü¿¡¼­ ¿ÜºÎ·Î °ø°³ÇÒ Á¤º¸¼­¹ö(Information Server), Áï À͸íFTP¼­¹ö, °íÆÛ(Gopher) ¼­¹ö, ¿ùµå¿ÍÀ̵åÀ¥(WWW)¼­¹ö µîÀ» ¿©±â¿¡ ¿î¿µÇÏ¸é µÈ´Ù. 5.2 ¹æÈ­º® ½Ã½ºÅÛ ±¸Ãà ¹æ¾È ¹æÈ­º® ½Ã½ºÅÛÀ» ±¸ÃàÇϴµ¥´Â °³³äÀûÀ¸·Î 2°³ÀÇ Å¸ÀÔ Áï, * ³×Æ®¿öÅ© ·¹º§(Network Level) ¹æÈ­º® ½Ã½ºÅÛ, * ÀÀ¿ë ·¹º§(Application Level) ¹æÈ­º® ½Ã½ºÅÛ ÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ 2°¡Áö ŸÀÔ¿¡ ´ëÇØ ¾î¶² °ÍÀÌ ÁÁ°í ¾î¶² °ÍÀÌ ³ª»Ú´Ù´Â ½ÄÀÇ ÆÇ´ÜÀ» ³»¸®±â´Â ¾î·Á¿î Á¡ÀÌ ÀÖÁö¸¸ ±â°üÀÇ ¿ä±¸»ç Ç׿¡ ¾î¶² °ÍÀÌ ºÎÇյǴÂÁö¸¦ Àß ÆÇ´ÜÇÏ´Â °ÍÀÌ ÁÁ´Ù. ³×Æ®¿öÅ© ·¹º§ÀÇ ½Ã½ºÅÛÀº IP ÆÐŶÀÇ Source/Destination ¾îµå·¹ ½º¿Í Æ÷Æ®¿¡ ÀÇÇØ°áÁ¤ÇÏ°Ô µÈ´Ù. ´Ü¼øÇÑ ¶ó¿ìÅÍ´Â ³°Àº ¹æ½ÄÀÇ ³× Æ®¿öÅ© ·¹º§ ¹æÈ­º®À» Á¦°øÇϴµ¥, ÀÌ°ÍÀº ¾î¶² ÆÐŶÀÌ µ¿ÀÛÇÏ´ÂÁö ¾î¶°ÇÑ ³×Æ®¿öÅ©¿¡¼­ ¿Ô´ÂÁö¸¦ ÆÇ´ÜÇØ¾ß ÇÏ´Â º¹ÀâÇÑ ±ÔÄ¢¿¡ ´ëÇØ ÆÇ´ÜÇϱ⠾î·Æ°í, ÇöÀçÀÇ ³×Æ®¿öÅ© ·¹º§ ¹æÈ­º®Àº ¸Å¿ì º¹ÀâÇØÁ®¼­ Çã¿ëµÈ Á¢¼ÓµéÀÇ »óÅÂ¿Í ¾î¶² Á¾·ùÀÇ µ¥ÀÌŸ ³»¿ë µîÀ» °ü¸®ÇÒ ¼ö ÀÖ´Ù. ÇÑ°¡Áö Áß¿äÇÑ ±¸º°Á¡Àº ³×Æ®¿öÅ© ·¹º§ ¹æÈ­º®ÀÌ ¶ó¿ìÆ®¸¦ Á÷Á¢ Á¦¾îÇÒ ¼ö ÀÖÀ¸¸ç, ÇÒ´çµÈ IP ºí·°À» Á¤´çÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØÁشٴ Á¡ÀÌ´Ù. ³×Æ®¿öÅ© ·¹º§ ¹æÈ­º®Àº ¸Å¿ì ºü¸£¸ç, »ç¿ëÀÚ¿¡ °Ô Åõ¸íÇÑ ¼­ºñ½º¸¦ º¸ÀåÇÑ´Ù. * ³×Æ®¿öÅ© ·¹º§ ¹æÈ­º®ÀÇ »ç·Ê : "½ºÅ©¸°È£½ºÆ®¹æÈ­º®" À̶ó°í ÇÒ ¼ö ÀÖÀ¸¸ç, ÇϳªÀÇ È£½ºÆ®¿¡¼­ÀÇ Á¢±ÙÁ¦¾î°¡ ³×Æ®¿öÅ© ·¹º§¿¡¼­ µ¿ÀÛÇÏ´Â ¶ó¿ìÅÍ¿¡¼­ ÀÌ·ç¾îÁö¸ç, À̶§ÀÇ ÇϳªÀÇ È£½ºÆ®¶õ "Bastion Host"ÀÌ´Ù. ÀÀ¿ë ·¹º§ ¹æÈ­º®Àº 2°³ÀÇ ³×Æ®¿öÅ© °£¿¡ Ç×»ó Á÷Á¢ÀûÀÎ Æ®·¡ÇÈ À» ¸·°í, Æ®·¡ÇÈ¿¡´ëÇØ ·Î±×, Audit ±â´É µîÀÌ Áö¿øµÇ´Â ÇÁ¶ô½Ã¸¦ ½ÇÇàÇÏ´Â ±â°è¸¦ ¸»ÇÑ´Ù. ÇÁ¶ô½Ã ÀÀ¿ëÀº ¹æÈ­º®ÀÇ ¼ÒÇÁÆ®¿þ¾î ºÎºÐ À̹ǷΠ¸¹Àº ·Î±×¿Í Á¢±Ù Á¦¾î ±â´ÉÀ» ÁÖ´Â °ÍÀÌ ÁÁÀº °ÍÀÌ´Ù. ÀÀ ¿ë·¹º§ ¹æÈ­º®Àº ¾îµå·¹½º ¹ø¿ª±â·Î¼­ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¾î¶² ÂÊ¿¡ ¼­ µé¾î¿Í ´Ù¸¥ ÂÊÀ¸·Î ³ª°¡±â ¶§¹®¿¡ óÀ½ ½ÃµµÇÑ Á¢¼Ó¿¡ ´ëÇØ È¿ °úÀûÀÎ ¸¶½ºÅ·À» ÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô Áßµµ¿¡ ÀÀ¿ëÀ» °¡Áö´Â °ÍÀº ¾î¶² °æ¿ì¿¡´Â ¼º´É¿¡ ¹®Á¦¸¦ °¡Áú ¼ö ÀÖÀ¸¸ç, Åõ¸í¼ºÀÌ º¸Àå µÇÁö ¾Ê´Â´Ù. TIS ÅøŶ µî¿¡ ±¸ÇöµÈ °Í°ú °°Àº Ãʱâ ÀÀ¿ë·¹º§ ¹æÈ­ º®Àº ÀϹݻç¿ëÀÚ¿¡°Ô Åõ¸íÇÏÁöµµ ¾ÊÀ¸¸ç, ¾î¶² ¿¬½ÀÀÌ ÇÊ¿äÇÏ¿´´Ù. ÃÖ±ÙÀÇ ÀÀ¿ë·¹º§ ¹æÈ­º®Àº Åõ¸í¼ºÀÌ º¸ÀåµÇ¸ç, º¸´Ù »ó¼¼ÇÑ Audit º¸°í¿Í ³×Æ®¿öÅ© ·¹º§ ¹æÈ­º®º¸´Ù º¸´Ù ¿ÂÀüÇÑ º¸¾È ¸ðµ¨À» Á¦°øÇÏ °í ÀÖ´Ù. * ÀÀ¿ë·¹º§ ¹æÈ­º® »ç·Ê : "ÀÌÁß³×Æ®¿öÅ©°ÔÀÌÆ®¿þÀÌ(Dual-Homed Gateway)"ÀÌ ÀÖÀ»¼ö ÀÖÀ¸¸ç, ÇÁ¶ô½Ã¸¦ ½ÇÇàÇÏ´Â °íµµÀÇ º¸¾ÈÀÌ Á¦ °øµÇ´Â ½Ã½ºÅÛÀÌ´Ù. ÀÌ°ÍÀº 2°³ÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¸¦ °¡Áö°í ÇϳªÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¿¡ ´ëÇؼ­´Â ¸ðµç Æ®·¡ÇÈÀÌ ±×³É Åë°ú µÇ´Â °ÍÀ» ¸·´Â´Ù. ¹Ì·¡ÀÇ ¹æÈ­º®½Ã½ºÅÛÀº ³×Æ®¿öÅ©·¹º§°ú ÀÀ¿ë·¹º§ ¹æÈ­º®ÀÇ ¾î¶² Á¤µµ¿¡ ÇØ´çµÈ´Ù.ÀÌ°ÍÀÇ Àǹ̴ ³×Æ®¿öÅ©·¹º§¿¡¼­´Â º¸´Ù »óÀ§ÀÇ ±â´ÉÀ» °¡Áö·Á ÇÏ°í ÀÀ¿ë·¹º§¿¡¼­´Â º¸´Ù ÇÏÀ§ ±â´ÉÀ» °¡Áö·Á Çϱ⠶§¹®ÀÌ´Ù. ÃÖÁ¾ °á°ú´Â ¾Æ¸¶ ¸Å¿ì ºü¸¥ ÆÐŶ ½ºÅ©¸° ±â´É°ú ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇÑ ·Î±×¿Í Audit µîÀÌ ¿¹ÃøµÇ¸ç, ƯÈ÷ ³×Æ®¿öÅ©¸¦ ÅëÇØ Àü´ÞµÇ´Â Æ®·¡ÇÈÀÇ º¸È£¸¦ À§ÇØ ¾ÏÈ£ ±â¹ýÀÌ »ç¿ëµÇ¸®¶ó°í º¸¿©Áø ´Ù. 5.3 ¹æÈ­º® ½Ã½ºÅÛ ±¸Ãà½Ã °í·Á »çÇ× ¾Õ¿¡¼­ ¼³¸íÇÑ ±¸¼º¿ä¼Ò¸¦ °¡Áö°í ¿ì¸®´Â ½ÇÁúÀûÀ¸·Î ¹æÈ­º® ½Ã ½ºÅÛ¿¡¼­ ¿ä±¸ÇÏ´Â ´ëºÎºÐÀÇ ±â´ÉÀ» ±¸ÇöÇÒ¼ö Àִµ¥, ¹æÈ­º® ½Ã½º ÅÛÀÇ °¡Àå Áß¿äÇÑ ¸ñÀûÀÎ ³»ºÎ ³×Æ®¿öÅ©ÀÇ º¸È£¶ó´Â °üÁ¡¿¡¼­ ´ÙÀ½ ÀÇ °í·Á »çÇ×À» ¿°µÎ¿¡ µÎ°í ¹æÈ­º®ÀÇ ¼³°è ¹× »ç¾çÀ» ÀÛ¼ºÇϰųª, ±¸Çö ȤÀº ¼³Ä¡¸¦ ¾î¶»°Ô ÇÒÁö¸¦ ÆÇ´ÜÇÏ¿©¾ß ÇÑ´Ù. ù°, °¡Àå Áß¿äÇÑ À̽´·Î¼­ ´ç½ÅÀÇ Á¶Á÷ÀÌ ¾î¶»°Ô ½Ã½ºÅÛÀ» ¿î ¿µÇÒ °ÍÀÎÁö¿¡ ´ëÇÑ Á¤Ã¥À» ¹Ý¿µÇÏ´Â °ÍÀ¸·Î¼­, ¸Å¿ì Áß¿äÇÑ ³×Æ® ¿öÅ©¿¡¼­ÀÇ ÀÛ¾÷À» Á¦¿ÜÇÏ°í´Â ¸ðµç Á¢¼ÓÀ» °ÅºÎÇÏ´Â ½ÄÀÇ ½Ã½ºÅÛ À» ¿î¿µÇÒ °ÍÀΰ¡ ¾Æ´Ï¸é ´ú À§ÇùÀûÀÎ ¹æ¹ýÀ¸·Î Á¢¼ÓÇØ ¿À´Â ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇØ Á¶»çÇÏ°í Á¡°ËÇÏ´Â ¹æ½ÄÀ¸·Î ½Ã½ºÅÛÀ» ¿î¿µÇÒ °ÍÀÎ °¡¶ó´Â ¼±ÅÃÀ» ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¼±ÅÃÀº °áÁ¤±Ç¿¡ ´ëÇÑ ´ç½ÅÀÇ Åµµ¿¡ ´Þ·ÁÀÖÀ¸¸ç, ƯÈ÷ ¿£Áö´Ï¾î¸µ Ãø¸éÀÇ °áÁ¤ º¸´Ù Á¤Ã¥ÀûÀÎ °áÁ¤¿¡ µû¸£°Ô µÈ´Ù. µÑ°, ¾î´À Á¤µµ ¼öÁØÀÇ ¸ð´ÏÅ͸µ, ¹é¾÷ ¹× Á¦¾î¸¦ ¿øÇϴ°¡ ¶ó ´Â ¹®Á¦ÀÌ´Ù. ù¹ø° À̽´·Î¼­ ±â°üÀÌ ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Â À§Çè ¼öÁØ ÀÌ ¼¼¿öÁ³´Ù¸é, ÀÌÁ¦ ¾î¶² °ÍÀ» ¸ð´ÏÅÍÇÏ°í, Çã¿ëÇÏ°í, °ÅºÎÇÒ °Í Àΰ¡¶ó´Â üũ¸®½ºÆ®¸¦ ÀÛ¼ºÇØ¾ß ÇÑ´Ù. Áï, ±â°üÀÇ ÀüüÀûÀÎ ¸ñÀû À» °áÁ¤ÇÏ°í À§ÇèÆò°¡¿¡ ±Ù°ÅÇÑ Çʿ伺 ºÐ¼®À» Çϸç, ±¸ÇöÇÏ°íÀÚ °èȹÇÏ¿© »ç¾çÀ» ¸¶·ÃÇß´ø ¸ñ·Ï°ú ±¸º°µÉ ¼ö ÀÖ´Â ¹®Á¦Á¡µéÀ» °¡·Á ³½´Ù. ¼Â°, °æÁ¦ÀûÀÎ ¹®Á¦ÀÌ´Ù. ¿ì¸®°¡ ¿©±â¿¡¼­ Á¤È®ÇÏ°Ô ÁöÀûÇÒ ¼ö ÀÖÁö´Â ¸øÇÏÁö¸¸ ÀÌ°ÍÀ» ±¸¸ÅÇϴµ¥ µå´Â ºñ¿ë°ú ±¸Çö¿¡ µå´Â ºñ¿ë À» Á¤È®ÇÏ°Ô Á¤·®ÀûÀ¸·Î »êÃâÇÏ°íÀÚ ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¿¹¸¦ µé ¾î ¿ÏÀüÇÑ ¹æÈ­º®Á¦Ç°ÀÇ ±¸¸Å¿¡ µå´Â ºñ¿ëÀº ¹«·á¿¡¼­ 100,000 ´Þ ·¯¿¡ À̸¦ ¼ö ÀÖÀ¸¸ç, ¹«·á¿¡´Â Cisco¶ó¿ìÅÍÀÇ ºñ¿ë°ú ±¸¼º ¹× ½º ÅÂÇÁÀÇ ÀΰǺñ µîÀº Æ÷ÇÔµÇÁö ¾ÊÀº °ÍÀÌ´Ù. Á¦Ç° ±¸¸Å¿¡ µå´Â ºñ¿ë ¿¡´Â ¿ù 30,000´Þ·¯ ÀÇ ÀΰǺñ µîÀÌ Æ÷ÇԵȴÙ. ±×¸®°í ½Ã½ºÅÛ °ü¸® ¿¡ µå´Â ¿À¹öÇìµå µîÀÌ Æ÷ÇԵȴÙ. ¹æÈ­º® ½Ã½ºÅÛÀÇ ¿ì¼± ¼³Ä¡ ¹× ±¸Çö¿¡ µå´Â ºñ¿ë »Ó ¾Æ´Ï¶ó Áö¼ÓÀûÀ¸·Î µå´Â ºñ¿ë°ú Áö¿øºñ µîÀÌ °è»êµÇ¾î¾ß ÇÑ´Ù. ³Ý°, ±â¼úÀûÀÎ Ãø¸é¿¡¼­ ¸î°¡Áö °áÁ¤ÇØ¾ß ÇÒ °ÍÀÌ Àִµ¥, ±â°ü ³»ºÎÀÇ ³×Æ®¿öÅ©¿Í ³×Æ®¿öÅ© ¼­ºñ½º Á¦°øÀÚ »çÀÌ¿¡¼­ÀÇ °íÁ¤Àû Æ® ·¡ÇÈ ¶ó¿ìÆà ¼­ºñ½º µî¿¡ ´ëÇؼ­µµ °áÁ¤ÇÏ¾ß ÇÑ´Ù. Æ®·¡Çȶó¿ìÆÃÀº ¶ó¿ìÅÍ¿¡¼­ÀÇ IP ¼öÁØÀÇ ½ºÅ©¸° ±ÔÄ¢À̳ª ȤÀº ÇÁ¶ô½Ã°ÔÀÌÆ®¿þÀ̳ª ¼­ºñ½º¿¡¼­ÀÇ ÀÀ¿ë ¼öÁØ µî¿¡¼­ ±¸ÇöµÇ¾î¾ß ÇÑ´Ù. ´Ù¼¸Â°, telnet, ftp, news µîÀÇ ÇÁ¶ô½Ã¸¦ ¼³Ä¡µÇ´Â ¿ÜºÎ¿¡ ³ëÃâ µÈ ±â°è°¡ ¿ÜºÎ³×Æ®¿öÅ©¿¡ µÑ °ÍÀΰ¡ ȤÀº Çϳª ÀÌ»óÀÇ ³»ºÎ ±â°è ¿Í Åë½ÅÀ» Çã¿ëÇÏ´Â ÇÊÅ͸µÀ¸·Î¼­ÀÇ ½ºÅ©¸° ¶ó¿ìÅ͸¦ ¸¸µé °ÍÀΰ¡ ¸¦ °áÁ¤ÇØ¾ß ÇÑ´Ù. °¢°¢ÀÇ Á¢±Ù ¹æ½ÄÀº Àå´ÜÁ¡ÀÌ Àִµ¥, ÇÁ¶ô½Ã±â °è°¡ °í±Þ ¼öÁØÀÇ ±â·Ï¼º°ú ÀáÀçÀûÀÎ º¸¾È ±â´ÉÀ» ¸¹ÀÌ ±¸ÇöÇØ¾ß ÇÏ´Â ¸¸Å­ ¶ÇÇÑ ºñ¿ëÀÌ ¸¹ÀÌ ¿ä±¸µÇ±â ¶§¹®ÀÌ´Ù. ÇÁ¶ô½Ã´Â ¿ä±¸µÇ ´Â ¼­ºñ½º ¸¶´Ù µû·Î µû·Î ¼³°èµÇ¾î¾ß Çϸç, Æí¸®¼º°ú º¸¾È¿¡ µå´Â ºñ¿ëÀº »ó´ëÀûÀÌ´Ù. 5.4 ¹æÈ­º® ½Ã½ºÅÛ Á¦Ç° ÇöȲ ¹× ¿¬¶ôó ±¹³»¿¡¼­ À¯ÅëµÇ°í ÀÖ´Â ¹æÈ­º® ½Ã½ºÅÛ Á¦Ç°µéÀº ÇÑÁ¤µÇ¾î ÀÖÀ¸ ¸ç, ¶ÇÇÑ °ÅÀÇ ´ëºÎºÐÀÌ ¼öÀÔÁ¦Ç°ÀÌ´Ù. ÃÖ±Ù Á¤º¸º¸¾È¿¡ ´ëÇÑ ¸¶ÀÎ µå°¡ Á¡Â÷ Áõ°¡ÇÔ¿¡ µû¶ó ¹æÈ­º® ½Ã½ºÅÛÀ» ¼³Ä¡Çϰųª °í·ÁÁßÀÎ °÷ ÀÌ ¸¹ÀÌ »ý±â°í ÀÖ´Â ½ÇÁ¤ÀÌÁö¸¸ °í·ÁÁßÀÎ ±â°üµéÀÌ ±¹³»ÀÇ ¾îµð·Î ¿¬¶ôÀ» ÇØ¾ß ÇÒ Áö ¸ð¸£´Â °æ¿ì°¡ ¸¹´Ù. ±×·¡¼­ ±×·¯ÇÑ °í¹ÎÀ» ´ú ¾î ÁÖ°íÀÚ ±¹³»ÀÇ ¹æÈ­º® ½Ã½ºÅÛ Á¦Ç° Ãë±Þ ¾÷ü¿Í º¸¾È °ü·Ã Á¦Ç° À» Ãë±ÞÇÏ´Â ¾÷üµéÀÇ ¿¬¶ôó¸¦ ¾Æ·¡ Ç¥¿¡ Àû¾î º¸¾Ò´Ù. * ¹æÈ­º® ½Ã½ºÅÛ Á¦Ç° Ãë±Þ ¾÷ü ¾÷ ü ¸í ´ã ´ç ÀÚ Àü È­ Á¦ Ç° ¸í °í·ÁÁ¤º¸/Çѱ¹µðÁöÅ» ±è ´Þ¹® »çÀå 042-483-3400 Digital Firewall System ³×Æ®ÄÄ ÀÌ ¼ºÃ¶ ºÎÀå 02-780-1055 Eagle, Cylink Corp µÎ»êÁ¤º¸½Ã½ºÅÛ 02-510-4607~12 BorderWare µ¥ÀÌŸ°ÔÀÌÆ®ÀÎÅͳ»¼Å³¯ È« ½Ââ ºÎÀå 02-786-4281 Omni Guard »ï¼ºÀüÀÚ À¯ µ¿ÀÏ 02-3464-3359 Black-hole ½ÎÀ̹öÅØȦµù½º Ȳ ÁÖ¼® °úÀå 02-785-0103 Checkpoint Firewall-1 À¯¿£¾ÆÀ̽ýºÅÛÁî ¹é ¹«Çö Â÷Àå 02-782-4900 SeOS Çѱ¹½ã¸¶ÀÌÅ©·Î½Ã½ºÅÛ Á¤ ³²Çö Â÷Àå 02-563-8700 Firewall-1 Çѱ¹¾ÆÀ̺ñ¿¥ Á¶ ÇýÀÎ °úÀå 02-781-7163 SNG ÇÑÀÏ Á¤º¸Åë½Å ÀÌ ±ÔÈ£ °úÀå 02-3452-0011 Gauntlet *** ¸ñ Â÷ *** Á¦ 1 ºÎ : ÀÎÅͳ×Æ® º¸¾ÈÀÇ ½Çü Á¦ 2 ºÎ : ÀÎÅͳ×Æ® ¼öºñ´ë, ÆÄÀ̾î¿ùÀ̶õ ¹«¾ùÀΰ¡? ------------------------------------------------------------------------ ­ü 2ºÎ ­ü ¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬ ÆÄÀ̾î¿ùÀ̶õ ¹«¾ùÀΰ¡? ¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬¦¬ 1ºÎ¿¡¼­ »ìÆ캸¾ÒµíÀÌ ÀÎÅͳ×Æ®´Â Àü»ê¸Á ħÀÔÀڵ鿡°Ô ¸Å ¿ì Ãë¾àÇÏ´Ù. ÀÌ¿¡ ¹«ºÐº°ÇÑ Á¤º¸ À¯ÃâÀÇ ÇÇÇظ¦ ÁÙÀÌ°í º¸´Ù ¾È½ÉÇÏ°í ÀÎÅͳ×Æ®¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï °³¹ßµÈ °ÍÀÌ ¹æÈ­º® ½Ã½ºÅÛ Áï, ÆÄÀ̾î¿ùÀÌ´Ù. 2ºÎ¿¡¼­´Â º¸¾È ½Ã½ºÅÛÀÇ ´ë¸í»ç, ÆÄÀ̾î¿ùÀ» ¾Ë¾Æº»´Ù. ¸ÕÀú ÆÄÀ̾î¿ùÀÇ ±âº» °³³ä, ÁÖµÈ ¸ñÀû, ¼³Ä¡¸¦ À§ÇÑ ³×Æ® ¿öÅ© Á¤Ã¥, ±×¸®°í Á¾·ù¸¦ ¾Ë¾Æº¸°Ú°í, ³¡À¸·Î ÆÄÀ̾î¿ù·Îµµ ¸·Áö ¸øÇÏ´Â ¹ÙÀÌ·¯½º¿¡ ´ëÇØ »ìÆ캻´Ù. ±Û / À±»ï¼ö(³Ø½ºÅÚ ±â¼úºÎ °úÀå) ÆÄÀ̾î¿ùÀÇ ¿ø·¡ Àǹ̴ °Ç¹°¿¡¼­ ¹ß»ýÇÑ È­Àç°¡ ´õ ÀÌ»ó ¹øÁö´Â °ÍÀ» ¸·´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ Àǹ̸¦ ÀÎÅͳ×Æ®¿¡¼­ ¾´´Ù ¸é ÀÌ´Â ³×Æ®¿öÅ©ÀÇ º¸¾È »ç°í³ª ¹®Á¦°¡ ´õ ÀÌ»ó È®´ëµÇ´Â °Í À» ¸·°í °Ý¸®ÇÏ·Á´Â °ÍÀ¸·Î ÀÌÇØµÉ ¼ö ÀÖ´Ù. ¹æÈ­º® Áï, ÆÄÀ̾î¿ùÀÇ ±âº» °³³äÀº »ç³» ³×Æ®¿öÅ©ÀÇ ÃâÀÔ ±¸¸¦ Çϳª·Î ´ÜÀÏÈ­ÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô ½ÃÅ¥¸®Æ¼ °ü¸® ¹üÀ§ ¸¦ ÇÑÁ¤ÇÔÀ¸·Î½á º¸´Ù È¿À²ÀûÀÎ ¾×¼¼½º Á¦¾î°¡ °¡´ÉÇϱ⠶§¹® ÀÌ´Ù. µû¶ó¼­ ÆÄÀ̾î¿ùÀ̶õ 2°³ÀÇ ³×Æ®¿öÅ© »çÀÌ¿¡¼­ Á¢±Ù Á¦¾î Á¤Ã¥À» ±¸ÇöÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ½Ã½ºÅÛ ¶Ç´Â ½Ã½ºÅÛµéÀÇ ÁýÇÕ ÀÌ´Ù. ±Ã±ØÀûÀ¸·Î ÀÌ ½Ã½ºÅÛÀÌ ¼öÇàÇÏ´Â ±â´ÉÀÇ ÀÔÀå¿¡¼­´Â 2 °³ÀÇ ¸ÞÄ«´ÏÁòÀ¸·Î ÀÌ·ç¾îÁö´Âµ¥, Áï ³×Æ®¿öÅ©¿¡¼­ÀÇ Æ®·¡ÇÈ À» ¸·´Â °Í°ú Çã¿ëÇÏ´Â °ÍÀÌ´Ù. ÆÄÀ̾î¿ù¿¡ µû¶ó °­Á¶ÇÏ´Â Á¡ ÀÌ ´Þ¶óÁú ¼ö ÀÖÁö¸¸, °¡Àå Áß¿äÇÑ °ÍÀº ÆÄÀ̾î¿ùÀÌ Á¢±Ù Á¦ ¾î Á¤Ã¥À» ±¸ÇöÇÑ´Ù´Â »ç½ÇÀÌ´Ù. ¡Ü ¿Ö ÆÄÀ̾î¿ùÀÌ ÀÖ¾î¾ß Çϴ°¡? ÆÄÀ̾î¿ùÀÇ ÁÖµÈ ¸ñÀûÀº ³»ºÎ ³×Æ®¿öÅ©ÀÇ Áß¿äÇÑ µ¥ÀÌÅͳª ÀÚ¿øµéÀ» ÀÎÅͳ×Æ® »ó¿¡¼­ ÇàÇØÁö´Â ¿©·¯ ºÒ¹ýÇàÀ§·ÎºÎÅÍ º¸ È£ÇÏ°í, ³»ºÎ¿¡¼­´Â ÀÏ»óÀûÀÎ ¾÷¹«¸¦ Æò»ó½Ã¿Í °°ÀÌ ÇÒ ¼ö ÀÖ µµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ´ëºÎºÐ ÀüÅëÀûÀÎ ±â°üÀ̳ª ³×Æ®¿öÅ©/µ¥ÀÌÅÍ ¼¾Å͵éÀº ÀÚü ÀûÀÎ º¸¾È Á¤Ã¥À̳ª ½ÇÇà °­·É µîÀ» °¡Áö°í Àִµ¥, ³×Æ®¿öÅ© Á¤Ã¥ÀÌ µ¥ÀÌÅÍ º¸È£¿¡ ¿ªÁ¡À» µÐ °÷ÀÏ ¼ö·Ï ÆÄÀ̾î¿ùÀº ¸Å¿ì Áß¿äÇÏ´Ù. ÀÎÅͳ×Æ®¿¡ Á¢¼ÓÇÏ°íÀÚ ÇÒ ¶§ ¸¸¾à ±Ô¸ð°¡ Å« ±â°ü À̶ó¸é, ºñ¿ëÀ̳ª ³ë·Â¿¡ ´ëÇÑ Á¤´ç¼ºÀ» ã±â ¾î·Á¿ï »Ó ¾Æ´Ï ¶ó, °ü¸®ÀûÀÎ °Íµµ ¾ÈÀüÇÑÁö Á¤´çÈ­Çϱ⠾î·Æ´Ù. Áï, ÆÄÀÌ¾î ¿ùÀº º¸¾È»Ó ¾Æ´Ï¶ó ¸Á °ü¸®¿¡ ´ëÇÑ º¸ÁõÀÌ µÇ±âµµ ÇÑ´Ù. ¶ÇÇÑ ÆÄÀ̾î¿ùÀº ÀÎÅͳ×Æ®¿¡ ´ëÇÑ ±â°üÀÇ ´ë»ç°ü ¿ªÇÒÀ» ÇÏ °Ô µÈ´Ù. ¸¹Àº ±â°üµéÀÌ ÆÄÀ̾î¿ùÀ» ÀÚ½ÅÀÇ Á¦Ç°À̳ª ¼­ºñ½º ¿¡ ´ëÇÑ °ø°³ Á¤º¸ ¼­¹ö·Î¼­ È°¿ë, ÆÄÀÏÀ» Á¦°øÇÑ´Ù. ÀÌ·¯ÇÑ ½Ã½ºÅÛÀÇ °æ¿ì ÀÎÅͳ×Æ® ¼­ºñ½ºÀÇ Áß¿äÇÑ ¿ªÇÒ(¿¹¸¦ µé¸é Uunet.uu.net, whitehouse.gov, gatekeeper.dec.com µî)°ú ÀÚ ½ÅÀÇ ±â°üÀÌ ÀÎÅ׳×Æ®¿¡¼­ ¾î¶² ¿ªÇÒÀ» ÇÏ´ÂÁö ÆÄÀ̾î¿ùÀ» Åë ÇØ Åõ¸íÇÏ°Ô ¹Ý¿µµÈ´Ù. ÀϹÝÀûÀ¸·Î ÆÄÀ̾î¿ùÀº ¿ÜºÎ¿¡¼­ÀÇ ºÒ¹ýÀûÀÎ ´ëÈ­Çü Á¢±ÙÀ» ¸·À» ¼ö ÀÖµµ·Ï ±¸¼ºÇÒ ¼ö ÀÖÀ¸¸ç, ºÒ¹ý ÇàÀ§ÀÚµéÀÌ ³»ºÎÀÇ ³×Æ®¿öÅ©³» ±â°è·Î Á¢±ÙÇÏ´Â °ÍÀ» ºÀ¼âÇÑ´Ù. ±×·¯¸é¼­ ³»ºÎ »ç¿ëÀÚ´Â ¿ÜºÎ¿¡ ÀÚÀ¯·Ó°Ô Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÏ´Â ¹Ý¸é, ¾îµð¿¡¼­ Ãâ¹ßÇÑ Æ®·¡ÇÈÀÏÁö¶óµµ Á¦¾î °¡´ÉÇÏ´Ù. ¶ÇÇÑ ÄÄÇ»ÅÍ°¡ ´ÙÀ̾ó ¸ðµ©¿¡ ÀÇÇÑ °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Â °Í °ú´Â ´Þ¸® ÆÄÀ̾î¿ùÀº È¿°úÀûÀÎ ÀüÈ­ÅÂÇΰú ¿ªÃßÀû µµ±¸ ±â´É ÀÌ Á¦°øµÇ¸ç, ¸ðµç ·Î°í°¡ ³²±â ¶§¹®¿¡ ¾î¶² Æ®·¡ÇÈÀÌ¶óµµ ¿ª ÃßÀûÀÌ °¡´ÉÇÏ°Ô µÈ´Ù. µû¶ó¼­ ÆÄÀ̾î¿ù ½Ã½ºÅÛÀ¸·ÎÀÇ Á¢±ÙÀº Àü¹ÝÀûÀΠȣ½ºÆ® º¸ ¾ÈÀ» ÁõÁø½ÃÅ°´Âµ¥ µµ¿òÀ» ÁÜÀ¸·Î½á »çÀÌÆ®¿¡ ¸¹Àº ÀÌÁ¡À» Á¦ °øÇÑ´Ù. ÆÄÀ̾î¿ùÀ» »ç¿ëÇÔÀ¸·Î½á ´ÙÀ½°ú °°Àº ÀÌÁ¡ÀÌ ÀÖ´Ù. Ãë¾àÇÑ ¼­ºñ½º·ÎºÎÅÍ º¸È£ È£½ºÆ® ½Ã½ºÅÛÀ¸·ÎÀÇ ¾×¼¼½º ÄÁÆ®·Ñ º¸¾ÈÀÇ ÁýÁß È®ÀåµÈ ÇÁ¶óÀ̹ö½Ã ³×Æ®¿öÅ© »ç¿ë°ú ¹Ì»ç¿ë¿¡¼­ÀÇ ·Î±ë°ú Åë°èÀÚ·á Á¤Ã¥ ½ÃÇà ¡Ü ÆÄÀ̾î¿ù ¼³Ä¡¸¦ À§ÇÑ ³×Æ®¿öÅ© Á¤Ã¥ ³»ºÎ ³×Æ®¿öÅ© ½Ã½ºÅÛÀ» ¾î¶»°Ô ¿î¿µÇÒ °ÍÀΰ¡¿¡ µû¶ó ÆÄÀÌ ¾î¿ù ¼³Ä¡ Á¤Ã¥ÀÌ ¹Ù²ï´Ù. ¸ÕÀú ¸Å¿ì Áß¿äÇÑ ÀÛ¾÷À» Á¦¿ÜÇÏ°í ´Â ¸ðµç Á¢¼ÓÀ» °ÅºÎÇÏ´Â ½ÄÀ¸·Î ½Ã½ºÅÛÀ» ¿î¿µÇÒ °ÍÀΰ¡? ¾Æ ´Ï¸é ´ú À§ÇùÀûÀÎ ¹æ¹ýÀ¸·Î Á¢¼ÓÇØ ¿À´Â ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇØ Á¶»çÇÏ°í Á¡°ËÇÏ´Â ¹æ½ÄÀ¸·Î ½Ã½ºÅÛÀ» ¿î¿µÇÒ °ÍÀΰ¡?¸¦ ¼±Åà ÇØ¾ß ÇÑ´Ù. Áï, ¾î´À Á¤µµ ¼öÁØÀÇ ¸ð´ÏÅ͸µ, ¹é¾÷ ¹× Á¦¾î¸¦ ¿øÇϴ°¡? ÇÏ´Â ¹®Á¦ÀÌ´Ù. ù¹ø° À̽´·Î¼­ ±â°üÀÌ ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Â À§Çè ¼öÁØÀÌ Á¤ ÇØÁ³´Ù¸é, µÎ¹ø°´Â ¾î¶² °ÍÀ» ¸ð´ÏÅ͸µÇÏ°í, Çã¿ëÇÏ°í, °ÅºÎ ÇÒ °ÍÀΰ¡¿¡ ´ëÇÑ Ã¼Å©¸®½ºÆ®¸¦ ÀÛ¼ºÇØ¾ß ÇÑ´Ù. Áï, ±â°üÀÇ ÀüüÀûÀÎ ¸ñÀûÀ» °áÁ¤ÇÏ°í, À§Çè Æò°¡¿¡ ±Ù°ÅÇÑ Çʿ伺 ºÐ¼® À» Çϸç, °èȹÇß´ø ¸ñ·Ï°ú ±¸º°µÉ ¼ö ÀÖ´Â ¹®Á¦Á¡µéÀ» °¡·Á³½ ´Ù. ¼¼¹ø°´Â °æÁ¦ÀûÀÎ ¹®Á¦ÀÌ´Ù. ¿¹¸¦ µé¾î, ¿ÏÀüÇÑ ÆÄÀ̾î¿ù Á¦Ç°ÀÇ ±¸ÀÔ¿¡ µå´Â ºñ¿ëÀº ¹«·á¿¡¼­ 100,000´Þ·¯¿¡ À̸¦ ¼ö ÀÖ´Ù. ¹«·á¿¡´Â ¶ó¿ìÅÍÀÇ ºñ¿ë°ú ±¸¼º ¹× ½ºÅÂÇÁ ÀΰǺñ µîÀº Æ÷ÇÔµÇÁö ¾ÊÀº °ÍÀÌ´Ù. ÆÄÀ̾î¿ù ½Ã½ºÅÛÀÇ ¿ì¼± ¼³Ä¡ ¹× ±¸Çö ¿¡ µå´Â ºñ¿ë »Ó ¾Æ´Ï¶ó, Áö¼ÓÀûÀ¸·Î µå´Â ºñ¿ë°ú Áö¿øºñ µî ÀÌ °è»êµÇ¾î¾ß ÇÑ´Ù. ±â¼úÀûÀÎ Ãø¸é¿¡¼­ ¸î°¡Áö °áÁ¤ÇØ¾ß ÇÒ °ÍÀº ±â°ü ³»ºÎÀÇ ³×Æ®¿öÅ© ¼­ºñ½º Á¦°øÀÚ »çÀÌ¿¡¼­ÀÇ °íÁ¤Àû Æ®·¡ÇÈ ¶ó¿ìÆà ¼­ ºñ½º µî¿¡ ´ëÇÑ ºÎºÐÀÌ´Ù. Æ®·¡ÇÈ ¶ó¿ìÆÃÀº ¶ó¿ìÅÍ¿¡¼­ IP¼ö ÁØÀÇ ½ºÅ©¸° ±ÔÄ¢À̳ª ȤÀº ÇÁ¶ô½Ã °ÔÀÌÆ®¿þÀÌ ¼­ºñ½º¿¡¼­ÀÇ ÀÀ¿ë ¼öÁØ µî¿¡¼­ ±¸ÇöµÇ¾î¾ß ÇÑ´Ù. TELNET, FTP, NEWS, WWW µîÀÇ ÇÁ¶ô½Ã(proxy)¸¦ ¿ÜºÎ ³×Æ®¿ö Å©¿¡ µÑ °ÍÀΰ¡, ȤÀº Çϳª ÀÌ»óÀÇ ³»ºÎ ±â°è¿Í Åë½ÅÀ» Çã¿ë ÇÏ´Â ÇÊÅ͸µÀ¸·Î¼­ÀÇ ½ºÅ©¸° ¶ó¿ìÅ͸¦ ¸¸µé °ÍÀΰ¡¸¦ °áÁ¤ÇØ ¾ß ÇÑ´Ù. ÇÁ¶ô½Ã¶õ »ç¿ëÀÚ¸¦ ´ë½ÅÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¿¡ÀÌÀüÆ®ÀÌ´Ù. ´ë Ç¥ÀûÀÎ ÇÁ¶ô½Ã´Â ¾î¶² »ç¿ëÀÚÀÇ Á¢¼ÓÀ» ¹Þ¾Æ ÀÌ°ÍÀÌ Çã¿ëµÈ È£½ºÆ®³ª »ç¿ëÀÚÀÎÁö ¹Ì¸® Á¡°ËÇÏ°í ¾î¶² Ãß°¡ÀûÀÎ ÀÎÁõ ±â´É À» ÇÒ ¼öµµ Àִµ¥, ¿ø°ÝÁö ¸ñÀûÁö¸¦ »ç¿ëÀÚ¸¦ ´ë½ÅÇÏ¿© Á¢¼Ó ÇØ ÁØ´Ù. °¢°¢ÀÇ Á¢±Ù ¹æ½ÄÀº Àå´ÜÁ¡ÀÌ Àִµ¥, ÇÁ¶ô½Ã ±â°è°¡ °í±Þ ¼öÁØÀÇ ±â·Ï¼º°ú ÀáÀçÀûÀÎ º¸¾È ±â´ÉÀ» ¸¹ÀÌ ±¸ÇöÇØ¾ß ÇÏ´Â ¸¸Å­ ºñ¿ë ¶ÇÇÑ ¸¹ÀÌ ¿ä±¸µÈ´Ù. ÇÁ¶ô½Ã°°Àº °æ¿ì ¿ä±¸µÇ´Â ¼­ ºñ½º¸¶´Ù µû·Î ¼³°èµÇ¾î¾ß ÇÑ´Ù. ±×¸®°í Áß¿äÇÑ °ÍÀº Æí¸®¼º °ú º¸¾È¿¡ µå´Â ºñ¿ëÀº »ó´ëÀûÀ̶ó´Â Á¡ÀÌ´Ù. ¡Ü ÆÄÀ̾î¿ùÀÇ Á¾·ù ÆÄÀ̾î¿ùÀº °³³äÀûÀ¸·Î Å©°Ô µÎ°¡Áö·Î ³ª´µ¾îÁø´Ù. ¼º´ÉÀÌ ¿ì¼öÇÑ ÆÐŶ ÇÊÅ͸µ ¹æ½Ä°ú ¾×¼¼½º Á¦¾î°¡ º¸´Ù ¼¼¹ÐÇÑ ¾ÖÇà ¸®ÄÉÀÌ¼Ç °ÔÀÌÆ®¿þÀÌ ¹æ½ÄÀÌ ±×°ÍÀÌ°í, µÎÁ¾·ù¸¦ ÇÔ²² »ç¿ëÇÒ ¼öµµ ÀÖ´Ù. ¢Ñ ³×Æ®¿öÅ© ·¹º§ÀÇ ÆÐŶÇÊÅ͸µ ³×Æ®¿öÅ© ·¹º§ ½Ã½ºÅÛÀº IP ÆÐŶÀÇ Source/Destination ¾î µå·¹½º¿Í Æ÷Æ®¿¡ ÀÇÇØ °áÁ¤µÈ´Ù. ´Ü¼øÇÑ ¶ó¿ìÅÍ´Â ³°Àº ¹æ½Ä ÀÇ ³×Æ®¿öÅ© ·¹º§ ÆÄÀ̾î¿ùÀ» Á¦°øÇϴµ¥, ÀÌ°ÍÀº ¾î¶² ÆÐŶ ÀÌ µ¿ÀÛÇÏ´ÂÁö, ¾î¶°ÇÑ ³×Æ®¿öÅ©¿¡¼­ ¿Ô´ÂÁö¸¦ ÆÇ´ÜÇØ¾ß ÇÏ´Â º¹ÀâÇÑ ±ÔÄ¢¿¡ ´ëÇØ ÆÇ´ÜÇϱ⠾î·Æ´Ù. ÇöÀçÀÇ ³×Æ®¿öÅ© ·¹º§ ÆÄÀ̾î¿ùÀº ¸Å¿ì Á¤±³ÇØÁ³´Ù. µû¶ó¼­ Çã¿ëµÈ Á¢¼ÓµéÀÇ »óÅÂ¿Í µ¥ÀÌÅÍ ³»¿ë µîÀ» °ü¸®ÇÒ ¼ö ÀÖ´Ù. ÇÑ°¡Áö Áß¿äÇÑ ±¸º°Á¡Àº ³×Æ®¿öÅ© ·¹º§ ÆÄÀ̾î¿ùÀÌ ¶ó¿ìÅÍ ¸¦ Á÷Á¢ Á¦¾îÇÒ ¼ö ÀÖÀ¸¸ç, ÇÒ´çµÈ IP ºí·°À» Á¤´çÇÏ°Ô »ç¿ë ÇÒ ¼ö ÀÖµµ·Ï ÇØÁشٴ Á¡ÀÌ´Ù. ³×Æ®¿öÅ© ·¹º§ ÆÄÀ̾î¿ùÀº ¸Å ¿ì ºü¸£¸ç, »ç¿ëÀÚ¿¡°Ô Åõ¸íÇÑ ¼­ºñ½º¸¦ º¸ÀåÇÑ´Ù. ´ÙÀ½Àº ³× Æ®¿öÅ© ·¹º§ ÆÄÀ̾î¿ùÀÇ Á¦Ç° ¿¹ÀÌ´Ù. - ½ºÅ©¸° ¶ó¿ìÅÍ ÆÄÀ̾î¿ùÀÇ °¡Àå ±âº»ÀûÀÎ °ÍÀ¸·Î ½Ã½ºÄÚ, º£À̳×Æ®¿öÅ© µî ÀÇ ÀÏ¹Ý ¶ó¿ìÅͳª ÆÐŶ ÇÊÅ͸µ ±â´ÉÀ» °¡Áø È£½ºÆ® ±â¹Ý ¶ó¿ì Å͸¦ ÅëÇØ ±¸ÇöÇÒ ¼ö ÀÖ´Ù. ÀüÇüÀûÀÎ ½ºÅ©¸° ¶ó¿ìÅÍ´Â IPÆ÷Æ® ·¹º§¿¡ ±â¹ÝÇÑ ³×Æ®¿öÅ©¿Í ƯÁ¤ È£½ºÆ® »çÀÌÀÇ Æ®·¡ÇÈ¿¡ ºí·° À» ½×À» ¼ö ÀÖ´Â ±â´ÉÀ» °®°í ÀÖ´Ù. ½ºÅ©¸° ¶ó¿ìÅ͸¦ ÅëÇÑ ÆÄÀ̾î¿ù ±¸ÃàÀº »ç³» LANÀÇ ¿©·¯ È£ ½ºÆ®¿Í ÀÎÅͳ×Æ®ÀÇ ¼ö¸¹Àº È£½ºÆ® »çÀÌ¿¡ Á÷Á¢ ¿¬°áÀ» Á¦°øÇÏ ´Â ½ºÅ©¸° È£½ºÆ® °ÔÀÌÆ®¿þÀÌ¿Í ´Ù¸£´Ù. ½ºÅ©¸° ¶ó¿ìÅ͸¦ Åë ÇÑ ÆÄÀ̾î¿ù ±¸Ãà ÅøÀº ¸¹Áö¸¸, ÄÉÀ̽º ¹ÙÀÌ ÄÉÀ̽º·Î ÇÊÅ͸µ ·êÀ» ¼öÁ¤, °ü¸®ÇØ¾ß Çϸç, Âø¿À·Î ÀÎÇØ ÇÊÅ͸µ ·êÀ» À߸ø Áö Á¤ÇßÀ» ¶§ Å« ÇÇÇظ¦ °¡Á®¿Ã ¼ö ÀÖ´Â ´ÜÁ¡ÀÌ µû¸¥´Ù. ÆÄÀ̾î¿ù Á¦Ç° Áß¿¡´Â ÀÌ·¯ÇÑ °ÍÀ» GUI·Î ±¸ÇöÇÑ °Íµµ ÀÖ ´Ù. ÀåÁ¡Àº »ç¿ëÀÚ¿¡°Ô Åõ¸íÇÑ ³×Æ®¿öÅ© ¾×¼¼½º¸¦ Áö¿øÇϹǷΠÃÖÁ¾ »ç¿ëÀÚ´Â ÆÄÀ̾î¿ùÀÇ Á¸Àç ¿©ºÎ¸¦ ¸ð¸£°í »ç¿ëÇÒ ¼ö ÀÖ ´Ù´Â Á¡ÀÌ´Ù. - ¹è½ºÃµ È£½ºÆ®(Bastion Hosts) ¿ÜºÎ ħÀÔÀÚ¸¦ ¸·±â À§ÇØ Ã¶ÀúÇÑ ¹æ¾î ±â´ÉÀÌ ±¸ÇöµÇ´Â ½Ã ½ºÅÛÀ¸·Î, ÆÄÀ̾î¿ù ½Ã½ºÅÛ¿¡¼­ °¡Àå Áß¿äÇÑ ±â´ÉÀ» ¼öÇàÇÑ ´Ù. ÁÖ¿ä ±â´ÉÀº ÀÎÅͳ×Æ®¿Í »ç³» ³×Æ®¿öÅ© »çÀÌ¿¡¼­ »ç³» ³×Æ® ¿öÅ© Á¢±ÙÀ» Á¦¾îÇÏ´Â ÀÀ¿ë ½Ã½ºÅÛ °ÔÀÌÆ®¿þÀÌ ¿ªÇÒÀÌ´Ù. - ½ºÅ©¸° ¼­ºê³×Æ® ÆÄÀ̾î¿ù ¿ÜºÎ ³×Æ®¿öÅ©¿Í ³»ºÎ ³×Æ®¿öÅ© »çÀÌÀÇ ¿ÏÃæ ¿µ¿ª(DMZ : Demiliterization Zone)ÀÎ ¼­ºê ³×Æ®¿öÅ©¸¦ ¿î¿µÇÏ´Â ±¸Á¶´Ù. ´Ù½Ã ¸»Çؼ­ »ç³» ³×Æ®¿öÅ©¿Í ³í¸®ÀûÀ¸·Î ºÐ¸®µÈ ¹è½ºÃµ È£½º Æ® Áß½ÉÀÇ ½ºÅ©¸° ¼­ºê³×Æ®¸¦ °®´Â´Ù. ¿©±â¼­ ½ºÅ©¸° ¶ó¿ìÅÍ´Â Àιٿîµù Æ®·¡ÇÈÀ» ¹Ù·Î »ç³» ³×Æ® ¿öÅ©¿¡ Á¢±Ù ¸øÇÏ°Ô ÇÏ´Â ´ë½Å, ½ºÅ©¸° ¼­ºê³×Æ®¿¡¼­´Â Á÷Á¢ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù. ÀÎÅͳ×Æ®¿Í »ç³» ³×Æ®¿öÅ© »çÀÌ ¿¡¼­ Á¸ÀçÇÏ´Â ½ºÅ©¸° ¼­ºê³×Æ®´Â ¿ÜºÎ »ç¿ëÀÚ°¡ ÀÎÅͳ×Æ®¸¦ ÅëÇØ »ç³» ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÏ·Á¸é, ÀÏ´Ü ½ºÅ©¸° ³×Æ®¿öÅ©¿¡ À§Ä¡ÇÑ ¹è½ºÃµ È£½ºÆ®¸¦ °ÅÄ¡°Ô ÇÑ´Ù. ½ºÅ©¸° ¼­ºê³×Æ®¸¦ ÅëÇÏÁö ¾ÊÀº Æ®·¡ÇÈÀº ÀÚµ¿À¸·Î ºÀ¼âµÈ ´Ù. Áï, ¹è½ºÃµ È£½ºÆ®´Â ½ºÅ©¸° ¼­ºê³×Æ®ÀÇ À¯ÀÏÇÑ Á¢¼Ó °æ ·Î¶ó°í ÇÒ ¼ö ÀÖ´Ù. µû¶ó¼­ ¸®½ºÅ©Á¸ÀÌ ±×¸¸Å­ ÁÙ¾îµç´Ù. ¢Ñ ÀÀ¿ë ·¹º§ °ÔÀÌÆ® ¿þÀÌ ÀÀ¿ë ·¹º§ ÆÄÀ̾î¿ùÀº 2°³ÀÇ ³×Æ®¿öÅ©°£¿¡ Á÷Á¢ÀûÀÎ Æ®·¡ÇÈ À» ¸·°í, Æ®·¡ÇÈ¿¡ ´ëÇØ ·Î±×, Audit ±â´É µîÀÌ Áö¿øµÇ´Â ÇÁ ¶ô½Ã¸¦ ½ÇÇàÇÏ´Â ±â°è¸¦ ¸»ÇÑ´Ù. ÇÁ¶ô½Ã ÀÀ¿ëÀº ÆÄÀ̾î¿ùÀÇ ¼ÒÇÁÆ®¿þ¾î ºÎºÐÀ̹ǷΠ¸¹Àº ·Î ±×¿Í Á¢±Ù Á¦¾î ±â´ÉÀ» ÁÖ´Â °ÍÀÌ ÁÁÀº °ÍÀÌ´Ù. ÀÀ¿ë ·¹º§ ÆÄ À̾î¿ùÀº ¾îµå·¹½º ¹ø¿ª±â·Î¼­ »ç¿ëµÉ ¼ö ÀÖ´Ù. Áï, ´Ù¸¥ ÂÊ ¿¡¼­ µé¾î¿Í ¶Ç ´Ù¸¥ ÂÊÀ¸·Î ³ª°¡±â ¶§¹®¿¡ óÀ½ ½ÃµµÇÑ Á¢¼Ó ¿¡ ´ëÇØ È¿°úÀûÀÎ ¸¶½ºÅ·À» ÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô Áßµµ¿¡ ÀÀ¿ëÀ» °¡Áö´Â °ÍÀº ¾î¶² °æ¿ì¿¡´Â ¼º´É¿¡ ¹®Á¦¸¦ °¡Áú ¼ö ÀÖÀ¸¸ç, Åõ¸í¼ºÀÌ º¸ÀåµÇÁö ¾Ê´Â´Ù. TIS ÅøÅ° Æ® µî¿¡ ±¸ÇöµÈ °Í°ú °°Àº Ãʱâ ÀÀ¿ë ·¹º§ ÆÄÀ̾î¿ùÀº ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô Åõ¸íÇÏÁöµµ ¾ÊÀ¸¸ç, ¾î¶² ¿¬½ÀÀÌ ÇÊ¿äÇß´Ù. ±×·¯³ª ÃÖ±ÙÀÇ ÀÀ¿ë ·¹º§ ÆÄÀ̾î¿ùÀº Åõ¸í¼ºÀÌ º¸ÀåµÇ¸ç, º¸´Ù »ó¼¼ÇÑ Audit º¸°í¿Í ³×Æ®¿öÅ© ·¹º§ ÆÄÀ̾î¿ùº¸´Ù º¸´Ù ¾ÈÀüÇÑ º¸¾È ¸ðµ¨À» Á¦°øÇÏ°í ÀÖ´Ù. - ÀÌÁß ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ(Dual-Homed Gateway) Á÷Á¢ÀûÀÎ Á¢±ÙÀº ÅëÁ¦ÇÏ°í, ÀÌÁß ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀ̸¦ Åë ÇØ ¿øÇÏ´Â ¼­¹ö¿¡ Á¢¼ÓÇÏ´Â ¿ø¸®´Ù. ¿©±â¼­ »ç³» ³×Æ®¿öÅ©¿Í ÀÎÅͳ×Æ® »çÀÌÀÇ ÀÌÁß ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ´Â »ç½Ç ¹è½ºÃµ È£ ½ºÆ®ÀÌ´Ù. ÀÌÁß ³×Æ®¿þÅ© °ÔÀÌÆ®¿þÀÌ È¯°æÇÏÀÇ »ç³» ³×Æ®¿öÅ© ÀÇ È£½ºÆ®´Â ÀÌ °ÔÀÌÆ®¿þÀ̸¦ ÅëÇØ ÀÎÅͳ×Æ®ÀÇ ÇÑ È£½ºÆ®·Î ±â´ÉÀ» ¼öÇàÇÏÁö¸¸, ³×Æ®¿öÅ©°£¿¡ Á÷Á¢ÀûÀÎ Æ®·¡ÇÈÀº ¿À°í°¥ ¼ö ¾ø´Ù. ¶ÇÇÑ ÀÌÁß ³×Æ®¿þÅ© È£½ºÆ®´Â TCP/IP Æ®·¡ÇÈ Æ÷¿öµùÀº ºÒ°¡ ´ÉÇÏÁö¸¸, »ç³» ³×Æ®¿öÅ©¿Í ÀÎÅͳ×Æ® »çÀÌ¿¡¼­ ¿Ïº®ÇÑ ºí·°Ã³ ·³ ÀÛµ¿ÇÑ´Ù. ¿©±â¼­ ÀÎÅͳ×Æ®ÀÇ °¢Á¾ ¼­ºñ½º ÀÌ¿ë Æí¸®¼ºÀº ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ¾ó¸¶³ª È¿À²ÀûÀ¸·Î ·êÀ» ¼³Á¤Çϴ°¡¿¡ µû¶ó °áÁ¤µÈ´Ù. ÅÚ³Ý Æ÷¿ö´õ¿Í °°Àº ¾ÖÇø®ÄÉÀÌ¼Ç °ÔÀÌÆ®¿þÀ̸¦ Á¦°øÇÒ °Í ÀÎÁö, ¾Æ´Ï¸é °ÔÀÌÆ®¿þÀÌ È£½ºÆ®¿¡ »ç¿ëÀÚ ·Î±×ÀÎÀ» Á¦°øÇÒ °ÍÀÎÁö¸¦ °áÁ¤ÇÏ´Â °ÍÀº ½Ã½ºÅÛ °ü¸®ÀÚ¿¡°Ô ´Þ·Á ÀÖ´Ù. - ½ºÅ©¸° È£½ºÆ® °ÔÀÌÆ®¿þÀÌ ½ºÅ©¸° ¶ó¿ìÅÍ¿Í ¹è½ºÃµ È£½ºÆ®¸¦ ÅëÇÕÇÑ ±¸Á¶·Î, »ó¿ë ÆÄ À̾î¿ù Á¦Ç°Àº ½ºÅ©¸° È£½ºÆ® °ÔÀÌÆ®¿þÀÌ ¿ø¸®¸¦ Àû¿ëÇÑ °ÍÀÌ ´ëºÎºÐÀÌ´Ù. ½ºÅ©¸° ¶ó¿ìÅÍ´Â ¹è½ºÃµ È£½ºÆ®¿Í ÇÔ²² ÀÎÅͳ×Æ® ¿Í »ç³» ³×Æ®¿öÅ© »çÀÌ¿¡ Á¸ÀçÇϸç, ÀÎÅͳ×Æ®·ÎºÎÅÍ Á¢ ±ÙÇÒ ¼ö ÀÖ´Â »ç³» ³×Æ®¿öÅ© »óÀÇ À¯ÀÏÇÑ ½Ã½ºÅÛÀº ¹è½ºÃµ È£ ½ºÆ®¶ó´Â °ÍÀ¸·Î ¼¼ÆõȴÙ. ¿©±â¼­ ¸®½ºÅ©Á¸Àº ¹è½ºÃµ È£½ºÆ®¿Í ½ºÅ©¸° ¶ó¿ìÅÍ ¿µ¿ªÀ¸ ·Î Á¼ÇôÁø´Ù. ¶ÇÇÑ ½ºÅ©¸° È£½ºÆ® °ÔÀÌÆ®¿þÀÌÀÇ ½ÃÅ¥¸®Æ¼ ±â ´ÉÀº ÇØ´ç ½Ã½ºÅÛ¿¡¼­ ÀÛµ¿ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÇØ °áÁ¤µÈ´Ù. ¢Ñ ÇÁ¶ô½Ã ¼­¹ö ÈçÈ÷ ÀÀ¿ë °ÔÀÌÆ®¿þÀÌ È¤Àº ÀÀ¿ë Àü´ÞÀÚ¶ó°í ÇÏ´Â ÇÁ¶ô½Ã ¼­¹ö´Â º¸È£µÈ ³×Æ®¿öÅ©¿Í ÀÎÅͳ×Æ® »çÀÌÀÇ Æ®·¡ÇÈÀ» ÁßÀçÇÏ ´Â ÀÀ¿ëÀ̶ó°í º¼ ¼ö ÀÖÀ¸¸ç, ³×Æ®¿öÅ©°£¿¡ Á÷Á¢ Æ®·¡ÇÈÀÌ Åë °úµÇ´Â °ÍÀ» ¸·´Â ¶ó¿ìÅÍ ±â¹ÝÀÇ Æ®·¡ÇÈ Á¦¾î¸¦ ´ë½ÅÇØ ÀÌ¿ë µÈ´Ù. ¸¹Àº ÇÁ¶ô½ÃµéÀº ±× ¹Û¿¡µµ Ãß°¡ÀûÀÎ ·Î±× ±â´É°ú »ç¿ëÀÚ ÀÎÁõ ±â¹ýµéÀÌ Áö¿øµÇ¸ç, »ç¿ëµÇ´Â ÀÀ¿ë ÇÁ·ÎÅäÄÝÀ» ÀÌÇØÇØ¾ß ÇϹǷΠ°¢°¢ÀÇ ÇÁ·ÎÅäÄÝ¿¡ ƯÁ¤ÀûÀÎ º¸¾È ±â´ÉÀ» ±¸ÇöÇÒ ¼ö ÀÖ´Ù. ÇÁ¶ô½Ã ¼­¹ö´Â ÀÀ¿ë¿¡ ƯÁ¤ÀûÀÌ´Ù. ¸¸¾à ÇÁ¶ô½Ã¸¦ °æÀ¯ÇÑ »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÏ·Á¸é ±×¸¦ À§ÇÑ ÇÁ¶ô½Ã¸¦ °³¹ßÇØ¾ß Çϸç, ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â ÇÁ¶ô½Ã ¼­¹öµéÀº TELNET, RLOGIN, FTP, X-Window, HTTP/WEB, NNTP/USENET ¼­ºñ½º µîÀ» °¡Áø TIS ÅøÅ°Æ®ÀÌ´Ù. SOCKS´Â ÀϹÝÀûÀÎ °øÅëÀÇ ÇÁ¶ô½ÃÀ̸ç, Ŭ¶óÀ̾ðÆ® ÀÀ¿ëÂÊ¿¡ ¼­ ÇÔ²² ÄÄÆÄÀϵǾî ÆÄÀ̾î¿ù°ú ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ°ÍÀÇ ÀåÁ¡Àº »ç¿ëÇϱâ Æí¸®ÇÏ´Ù´Â °ÍÀÌÁö¸¸, »ç¿ëÀÚ ÀÎÁõ(½Ã½ºÅÛ¿¡ Á¢±ÙÇÏ´Â »ç¿ëÀÚÀÇ ½Å¿øÀ» È®ÀÎ, °áÁ¤ÇÏ´Â ÇÁ·Î¼¼½º)ÀÇ ºÎ°¡ ±â´ÉÀ̳ª, ÇÁ·ÎÅäÄÝ¿¡ ƯÁ¤ÀûÀÎ ·Î±×±â´ÉÀÌ Á¦°øµÇÁö ¾Ê´Â´Ù ´Â °ÍÀÌ´Ù. ¢Ñ ÆÄÀ̾î¿ù Á¦Ç° ¼Ò°³ ÆÄÀ̾î¿ù Á¦Ç°Àº ¼ÒÇÁÆ®¿þ¾î Á¦Ç°°ú Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î ÀÇ ¼¼Æ®, Çϵå¿þ¾îÈ­ÇÑ ´Üµ¶Çü Á¦Ç°, ÄÁ¼³Æà ¼­ºñ½ºÀÇ ÀϺΠµîÀ¸·Î Á¦°¢°¢ÀÌ´Ù. TISÀÇ Gauntlet, EAGLE µîÀº ¾ÖÇø®ÄÉÀÌ ¼Ç °ÔÀÌÆ®¿þÀÌ Á¦Ç°ÀÌ°í, Firewall-1Àº ´ëÇ¥ÀûÀÎ ÆÐŶ ÇÊÅ͸µ Á¦Ç°ÀÌ´Ù. ¾î¶² Çü½ÄÀÇ Á¦Ç°À» ¼±ÅÃÇÒ °ÍÀΰ¡´Â ÀÚ»çÀÇ ½ÃÅ¥¸®Æ¼ Á¤Ã¥ °ú ¼³Ä¡ ¿î¿µÀÇ Æí¸®¼º, ÆÄÀ̾î¿ùÀÇ Ã³¸® ¼º´ÉÀ» °í·ÁÇØ °áÁ¤ ÇØ¾ß ÇÑ´Ù. ¿¹¸¦ µé¾î »ç³» IP ¾îµå·¹½º¸¦ Àý´ë ¿ÜºÎ¿¡ À¯Ãâ½ÃÅ°Áö ¾Ê À¸·Á¸é, ³»ºÎ ³×Æ®¿öÅ©´Â ÆÄÀ̾î¿ù¸¸ÀÌ °ø°³µÇ´Â ¾ÖÇø®ÄÉÀÌ ¼Ç °ÔÀÌÆ®¿þÀÌÇüÀ» ¼±ÅÃÇÏ´Â°Ô ÁÁ´Ù. µ¿½Ã¿¡ ¾×¼¼½ºÇÏ´Â »ç¿ë ÀÚÀÇ ¼ö³ª ¸®½ºÆù½º¶ó´Â ÆÄÀ̾î¿ùÀÇ Ã³¸® ¼º´ÉÀ» Áß½ÃÇÑ´Ù¸é, Æ®·¡ÇÈ Ã³¸®½Ã CPU ºÎÇÏ°¡ °¡º­¿î ÆÐŶ ÇÊÅÍÇü Á¦Ç°ÀÌ ÁÁ´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç °ÔÀÌÆ®¿þÀÌÇüÀº »ç¿ë ȯ°æÀÇ Æí¸®¼ºÀ» À§ÇØ Á¦ Ç°¿¡ µû¶ó Àü¿ë Ŭ¶óÀ̾ðÆ® ¼ÒÇÁÆ®¿þ¾î°¡ Á¦°øµÇ±âµµ ÇÑ´Ù. ¡Ü °ø°³ ¼­¹ö¿Í ÆÄÀ̾î¿ù °ø°³ ¼­¹ö¸¦ ÆÄÀ̾î¿ù ¾È¿¡ ¼³Ä¡ÇÏ´À³Ä? ¹Û¿¡ ¼³Ä¡ÇÏ´À³Ä? ¾Æ´Ï¸é ÆÄÀ̾î¿ù¿¡ °°ÀÌ ¼³Ä¡ÇÏ´À³Ä?´Â ³ª¸§´ë·ÎÀÇ Àå´ÜÁ¡µé ÀÌ ¸ðµÎ ÀÖ´Ù. ÀϹÝÀûÀ¸·Î ÆÄÀ̾î¿ù ¾È¿¡ ¼­¹ö¸¦ ¼³Ä¡ÇÒ ¼ö ¾ø´Â ÆÄÀ̾î¿ù ÇÁ·Î±×·¥µéÀÌ ¸¹´Ù. üũÆ÷ÀÎÆ® ¼ÒÇÁÆ®¿þ¾î Å×Å©³î·¯ÁöÀÇ FireWall-1À̳ª ¹ÐÄÉ¿þÀÌ ³×Æ®¿þÅ©ÀÇ ºí·¢È¦ ÆÄÀ̾î¿ù °°Àº Á¦Ç°Àº ¾ÈÂÊ¿¡ °ø°³ ¼­¹ö¸¦ µÑ ¼öµµ ÀÖÁö¸¸, ÀϹÝÀûÀ¸·Î ÆÄÀÌ ¾î¿ù ¾È¿¡ ¼­¹ö¸¦ ¼³Ä¡ÇÒ ¼ö´Â ¾ø´Ù. ÀÖ´Ù ÇÏ´õ¶óµµ »ç¿ëÀÚ ÀÎÁõ °úÁ¤À̳ª ±×¹Û¿¡ ¸ð´ÏÅ͸µÀ¸·Î Á¢¼ÓÀÌ ºÒÆíÇÏ°í »ç¿ëÇÏ ±â¿¡ ´À¸± ¼ö ÀÖÀ¸¸ç, ÆÄÀ̾î¿ù Æ®·¡ÇÈÀÌ °¡Áߵȴٴ ¹®Á¦Á¡ ÀÌ µû¸¥´Ù. ¹Û¿¡ ÀÖÀ» °æ¿ì´Â ¿ÜºÎ ħÀÔÀڷκÎÅÍ °¡Àå Á÷Á¢ÀûÀ¸·Î °ø°Ý ¹ÞÀ» °¡´É¼ºÀÌ ³ô´Ù. º¸¾È¿¡ ¹®Á¦°¡ ÀÖÀ» ¼öµµ ÀÖÁö¸¸, ÆÄÀÌ ¾î¿ù¿¡¼­ °ø°³ ¼­¹ö¸¦ ±¸ÇöÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù. ¡Ü IP ÁÖ¼Ò º¯È¯(IP Address translation) ÀÚ½ÅÀÇ ³»ºÎ ³×Å©¿öÅ©°¡ µ¶ÀÚÀûÀÎ ¸ÁÀ¸·Î ±¸¼ºµÇ¾î ÀÖÀ» °æ ¿ì, ÀÎÅͳ×Æ®¿Í ¿¬°áµÇ°Ô µÇ¸é IP ÁÖ¼Ò¸¦ ÇÒ´ç¹Þ¾Æ¾ß ÇÏ°í, ÇÒ´ç¹ÞÀº ÁÖ¼Ò¿Í ±âÁ¸¿¡ »ç¿ëÇÏ°í ÀÖ´Â ÁÖ¼Ò¿ÍÀÇ ¸ÅĪ °úÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. ÀÎÅͳ×Æ® IP´Â NIC¼¾ÅͷκÎÅÍ ºÎ¿©¹Þ°Ô µÇ´Âµ¥, ³»ºÎ ³×Æ® ¿öÅ©¿¡ ºñÇØ ÀÛÀº ¾çÀÇ IP¸¦ °¡Áö°Ô µÈ´Ù. ¿©±â¼­ IP ÁÖ¼Ò º¯ ȯ±â°¡ ÇÊ¿äÇÏ°Ô µÈ´Ù. ÇöÀç´Â Çϵå¿þ¾îÀûÀ¸·Î ±¸ÇöµÈ PIX°° Àº °Å¿Í ¼ÒÇÁÆ®¿þ¾îÀûÀ¸·Î ±¸ÇöµÈ ¸î¸î ÆÄÀ̾î¿ù Á¦Ç°µéÀÌ ÀÖ ´Ù. ¢Ñ PIX(Private Internet Exchange) PIX´Â IP ¾îµå·¹½º º¯È¯À» À§ÇÑ Àü¿ë ÀåÄ¡¶ó°í ÇÒ ¼ö ÀÖ´Ù. ÀÌ Á¦Ç°Àº »ç³» ³×Æ®¿öÅ©¿ë ·ÎÄà ¾îµå·¹½º¸¦ ±Û·Î¹ú ¾îµå·¹½º ·Î ÀÚµ¿ º¯È¯, ÀÎÅͳ×Æ® Á¢¼ÓÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Á¦Ç°ÀÌ´Ù. PIX´Â ±âº»ÀûÀ¸·Î ¿ÜºÎ¿¡¼­ »ç³» LAN¿¡ Á¢¼ÓÇÏ´Â °ÍÀ» ¸ðµÎ Â÷´ÜÇϱ⠶§¹®¿¡ ÆÄÀ̾î¿ù·Î¼­ ±â´ÉÀ» ¼öÇàÇÑ´Ù. ÀÌ´Â ¸î°³ÀÇ ±Û·Î¹ú ¾îµå·¹½º¸¦ ÀúÀåÇØ µ×´Ù°¡ »ç³» LAN »ç¿ëÀÚ°¡ ÀÎÅÍ³× Æ®¸¦ »ç¿ëÇÏ·Á¸é ´ë±âÁßÀÎ ±Û·Î¹ú ¾îµå·¹½º¸¦ ÇÒ´ç, º¯È¯ÇØ ¿ÜºÎ¿Í Åë½ÅÀ» Áö¿øÇÑ´Ù. ³»ºÎÀÇ ³×Æ®¿öÅ© ÁÖ¼Ò¸¦ µ¿ÀûÀ¸·Î PIXÀåºñ¿¡¼­ ÇÒ´çÇϱ⠶§ ¹®¿¡ ³»ºÎ¿¡ Ưº°È÷ WWW, FTP, ARCHIE µî°ú °°Àº °ø°³ ¼­¹ö¸¦ µÎ·Á¸é ¹®Á¦°¡ ÀÖ´Ù. ÀÌ¿Í °°Àº °ø°³ ¼­¹öµéÀº ¿ÜºÎ¿¡ ÀÚ½ÅÀÇ ÁÖ¼Ò°¡ °ø°³µÇ¾î¾ß Çϴµ¥, PIX¿¡¼­´Â Á¤ÀûÀÎ ¿¬°á·Î Á¦°øÇÑ ´Ù. ±×·¯³ª º¸¾È ¹®Á¦´Â ¾ÆÁÖ Àú·¹º§ÀÇ ÆÐŶ ÇÊÅ͸µ ¼öÁØÀ¸·Î Áö¿øµÈ´Ù. ¶ÇÇÑ »ç³» ³×Æ®¿öÅ©¿¡¼­ ÀÛ¾÷À» ÇÏÁö ¾Ê°í, ÀçÅñ٠¹«¸¦ ÅëÇÑ ¿ø°ÝÁö ±Ù¹«¸¦ Çϱâ À§ÇÑ »ç³» µ¥ÀÌÅͺ£À̽º¸¦ Á¢ ¼ÓÇÏ·Á°í ÇÑ´Ù¸é º¸¾È»ó ¾ÆÁÖ Å« À§ÇèÀÌ ÀÖ´Ù. ¾×¼¼½º ÄÁÆ®·Ñ ¼öÁØÀÇ ÆÐŶ ÇÊÅ͸µ°ú ÇÁ¶ô½Ã¸¦ ÅëÇÑ º¸¾ÈÀº µÇÁö¸¸, »ç¿ëÀÚ ¿¡ ´ëÇÑ ÀÎÁõ °úÁ¤À» °ÅÄ¡Áö ¾ÊÀº Æ®·¢ÇÈÀÌ µé¾î¿À°Ô µÈ´Ù. ÀåÁ¡À¸·Î´Â Çϵå¿þ¾îÀûÀ¸·Î ±¸ÇöµÇ¾î ÀÖ°í, ¼ö¸¹Àº Æ®·¡ÇÈ ¿¡ ´ëÇÑ ÁÖ¼Ò º¯È¯¿¡ ¸Â°Ô²û ½Ç½Ã°£ ¿î¿µÃ¼Á¦(real-time OS) ¿¡¼­ ÀÛµ¿µÇ¾î ¼º´É¸é¿¡¼­ ¿ì¼öÇÏ´Ù. ±×·¯³ª °¡°Ý´ë ¼º´Éºñ´Â ÁÁÀº ÆíÀÌ ¾Æ´Ï´Ù. ¢Ñ ¼ÒÇÁÆ®¿þ¾îÀû ÁÖ¼Ò º¯È¯ Çϵå¿þ¾îÀûÀÎ PIXÀÏ °æ¿ì C-class±Þ¿ë(256°³ÀÇ IP ¾îµå·¹ ½º)ºÎÅÍ ½ÃÀÛÇؼ­ ÇÒ´ç¹ÞÀº IP ÁÖ¼ÒÀÇ °³¼ö¿¡ µû¶ó ±â°è°¡ ´Þ ¶óÁø´Ù. °¡°Ýµµ ¶ÇÇÑ °è¼Ó ¿Ã¶ó°¡´Â ¹Ý¸é¿¡ ¼ÒÇÁÆ®¿þ¾îÀûÀÎ °æ¿ì´Â IP¿¡ ÇÒ´ç¹ÞÀº ¸¸Å­ ¼³Á¤¸¸ ÇØÁÖ¸é ¾ó¸¶¶óµµ °¡´ÉÇÏ°Ô µÈ´Ù. ¼º´É¸é¿¡¼­´Â Á¶±Ý µÚ¶³¾î Áú ¼öµµ ÀÖÁö¸¸, ÆÄÀ̾î¿ù¿¡ Áý ÁßµÈ Çϵå¿þ¾î¸¦ ¼³Ä¡ÇÑ´Ù¸é ¹®Á¦°¡ ¾ø´Ù. ±×¸®°í PIX¿¡ ¾ø´Â »ç¿ëÀÚ ÀÎÁõ °úÁ¤ÀÌ ÀÖÀ¸¸ç, ³»ºÎ ȤÀº ÆÄÀ̾î¿ù ÀÚü¿¡ °ø°³ ¼­¹ö¸¦ µÑ ¼öµµ ÀÖ´Ù. ³»ºÎ¿¡ ÀÖÀ» °æ¿ì ¹°·Ð ¸¹Àº Æ®·¡ÇÈÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. ¸í¹é ÇÑ ¾×¼¼½º°¡ µÇÁö ¾Ê´Â ´ÜÁ¡ÀÌ ÀÖÁö¸¸, º¸¾ÈÀÌ °­È­µÇ¸é ¾î´À Á¤µµÀÇ ºÒÆíÀº °¨¼ÒÇØ¾ß µÈ´Ù. ¡Ü ÆÄÀ̾î¿ù ½Ã½ºÅÛÀ¸·Îµµ ¸·Áö ¸øÇÏ´Â °Í ÆÄÀ̾î¿ùÀ» Åë°úÇÏÁö ¾Ê´Â Æ®·¡ÇÈ¿¡ ´ëÇؼ­´Â ¸·À» ¼ö ¾ø´Ù. ±â°üÀÇ ¹è¹ÝÀÚ³ª ½ºÆÄÀ̵鿡 ´ëÇؼ­´Â º¸È£ÇÒ ¼ö ¾ø´Ù. ³»ºÎ »ç¿ëÀÚ°¡ ¹«½ÉÄÚ È긮´Â Á¤º¸¿¡ ´ëÇؼ­´Â ¸·À» ¼ö ¾ø´Ù. ÆÄÀ̾î¿ùÀº ¹ÙÀÌ·¯½º(Àڱ⠺¹Á¦ ´É·ÂÀÌ ÀÖ´Â °íÆ® ¼¼±×¸ÕÆ® ·Î¼­, ¹ÙÀÌ·¯½º´Â °ø°Ý ÇÁ·Î±×·¥À̳ª Æ®·¦µµ¾î¸¦ °¡Áú ¼öµµ ÀÖ´Ù)¿¡ ´ëÇؼ­´Â È¿°úÀûÀ¸·Î ¸·Áö´Â ¸øÇÑ´Ù. ³×Æ®¿öÅ© »ó¿¡¼­ ½ÇÇà ÆÄÀÏÀ» ¹Þ¾Æ ¿Ã °æ¿ì Æ®·ÎÀ̸ñ¸¶(Æ® ·¦µµ¾î³ª °ø°Ý ±â´ÉÀ» °¡Áö°í µ¿ÀÛÇÏ´Â ÀϹÝÀûÀÎ ÇÁ·Î±×·¥)°¡ Á¸ÀçÇÒ ¼öµµ ÀÖ´Ù. µû¶ó¼­ ÆÄÀ̾î¿ù·Î ¹ÙÀÌ·¯½º¸¦ °ËÃâÇÏ°Ú´Ù´Â »ý°¢º¸´Ù´Â Áß ¿äÇÑ ½Ã½ºÅÛÀÌ ºÎÆÃµÉ ¶§¸¶´Ù ¹ÙÀÌ·¯½º¸¦ ½ºÄ³´×ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ÆíÀÌ ÁÁ´Ù. ³¡À¸·Î ÆÄÀ̾î¿ùÀÌ 100% ÀÎÅͳ×Æ® º¸¾ÈÀ» Ã¥ÀÓÁö´Â °ÍÀº ¾Æ ´Ï´Ù. ´ÜÁö Àü»ê¸Á¿¡¼­ º¸¾È °Ý¸®¸¸À» Á¦°øÇÒ »ÓÀÌ´Ù. ÀÚ»çÀÇ ³×Æ®¿öÅ© ȯ°æ¿¡ ¸Â´Â ÀÚüÀûÀÎ ÆÄÀ̾î¿ù ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù.