ÅëÇÕ°Ë»ö
·¹Æ÷Æ®
¹æ¼ÛÅë½Å
¼½Ä
[Å׸¶Æ¯°]PKI ÀÌ¿ë DNS º¸¾È
Ä«Å×°í¸® :
·¹Æ÷Æ® > ±âŸ
ÆÄÀÏÀ̸§ :
20030311.jpg
¹®¼ºÐ·® :
1 page
µî·ÏÀÎ :
etnews
¹®¼ºä¾î :
ºä¾î¾øÀ½
µî·Ï/¼öÁ¤ÀÏ :
03.03.10 / 03.03.10
±¸¸ÅÆò°¡ :
´Ù¿î·Îµå¼ö :
0
ÆÇ¸Å°¡°Ý :
300
¿ø
¹Ì¸®º¸±â
°°ÀººÐ¾ß ¿¬°üÀÚ·á
º¸°í¼¼³¸í
[Å׸¶Æ¯°]PKI ÀÌ¿ë DNS º¸¾È
º»¹®ÀϺÎ/¸ñÂ÷
¹Ì±¹ÀÇ 9¡¤11Å×·¯»ç°Ç ÀÌÈÄ »çÀ̹öÅ×·¯ ´ëÀÀ Â÷¿ø¿¡¼ ICANN(The Internet Corporation for Assigned Names and Numbers)°ú °°Àº ±¹Á¦ÀÎÅͳݱⱸ¿¡¼µµ DNSº¸¾È°ú °°Àº ÀÎÅÍ³Ý ±â¹Ý½Ã¼³ÀÇ º¸È£¿¡ ´ëÇÑ °ü½ÉÀÌ ±Ø´ëȵǰí ÀÖ´Ù. ±×·¯´øÁß ±Þ±â¾ß 2002³â 10¿ù¿¡´Â Àü¼¼°è 13°³ ·çÆ®¼¹ö¿¡ ´ëÇÑ Àü¸éÀûÀÎ ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) °ø°Ý±îÁö ÀÖ¾î ÇöÀç DNSº¸¾È¿¡ °üÇÑ °ü½ÉÀº ¾î´À ¶§º¸´Ù ³ôÀº »óÅ´Ù.
¡¡DNS(Domain Name System)¶õ ¿ì¸®°¡ ÀÏ»óÀûÀ¸·Î »ç¿ëÇϰí ÀÖ´Â µµ¸ÞÀγ×ÀÓÀÇ Ã¼°è¸¦ ¶æÇϰí ÀÌ·¯ÇÑ Ã¼°è´Â µµ¸ÞÀγ×ÀÓ Á¤º¸¸¦ °ü¸®ÇÏ´Â ¼ö¸¹Àº ³×ÀÓ¼¹ö(ȤÀº DNS¼¹ö)µéÀÇ »óÈ£ÀÛ¿ë¿¡ ÀÇÇØ À¯ÁöµÇ°í ÀÖ´Ù. ¿ì¸®´Â µµ¸ÞÀγ×ÀÓÀ» »ç¿ëÇÔÀ¸·Î½á À¥»çÀÌÆ®¿¡ Á¢¼ÓÇÏ°í °¡±î¿î Ä£±¸¿Í ¼·Î ÀüÀÚ¸ÞÀÏÀ» ÁÖ°í¹ÞÀ» ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ³×ÀÓ¼¹ö´Â ÇöÁ¸ÇÏ´Â °¡Àå ü°èÈµÈ ºÐ»ê½Ã½ºÅÛÀ¸·Î¼ ¡®.¡¯(dot)¸¦ ÀǹÌÇÏ´Â 13°³ÀÇ ¡®ÃÖ»óÀ§ ³×ÀÓ¼¹ö¡¯(ÀÌÇÏ ·çÆ®¼¹ö)¸¦ ±âÁ¡À¸·Î Àü¼¼°è¿¡ ºÐ»êµÇ¾î ÀÖ¾î »ç¿ëÀÚ°¡ ÀÎÅÍ³Ý»ó¿¡ ¾î´À °÷¿¡ ÀÖµçÁö ºü¸£°í ½±°Ô µµ¸ÞÀγ×ÀÓÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù.
¡¡ÀÌ¿Í °°ÀÌ ³×ÀÓ¼¹ö´Â ÀÎÅͳÝÀÇ Áß¿ä ±â¹Ý½Ã¼³·Î¼ º¸¾È¹®Á¦¿¡ ÀÇÇÑ »ç°í ¹ß»ý½Ã¿¡´Â Àü¼¼°è ÀÎÅÍ³Ý ÀÌ¿ëÀÚµéÀÌ È¥¶õ¿¡ ºüÁú ¼öµµ ÀÖ´Ù.
¡¡
¡¡³×ÀÓ¼¹öÀÇ µ¿ÀÛ¿ø¸®¿Í °ü¸®Ã¼°è
¡¡»ç¿ëÀÚ¿Í ³×ÀÓ¼¹ö ¶Ç´Â ³×ÀÓ¼¹ö¿Í ³×ÀÓ¼¹ö°£¿¡´Â »ç¿ëÀÚ°¡ ¿äûÇÑ µµ¸ÞÀγ×ÀÓ¿¡ ´ëÇÑ IPÁÖ¼Ò Á¤º¸(ȤÀº ¹Ý´ëÀÇ °æ¿ìµµ °¡´É)¸¦ ã±â À§ÇÑ ÁúÀÇ¿Í ÀÀ´ä°úÁ¤ÀÌ ¹Ýº¹µÇ¸é¼ ÃÖÁ¾ÀûÀÎ °á°ú°ªÀ» ã¾Æ°¡°Ô µÈ´Ù.
¡¡À̴ ƯÁ¤ÇÑ ³×ÀÓ¼¹ö°¡ ¸ðµç Á¤º¸¸¦ °¡ÁöÁö ¾Ê´Â ³×ÀÓ¼¹öÀÇ ºÐ»ê½Ã½ºÅÛÀûÀΠƯ¡ ¶§¹®Àε¥ °¢ ³×ÀÓ¼¹öµéÀÌ ÀÚ½ÅÀÌ ´ã´çÇÑ Æ¯Á¤¿µ¿ª¿¡ ´ëÇØ¼¸¸ Á¤º¸¸¦ °¡Áö°í ÀÖ¾î »óÈ£°£ÀÇ ¹Ýº¹ÀûÀÎ ÁúÀǰ¡ ÇʼöÀûÀÌ´Ù. Áï »ó´ëÀûÀ¸·Î »óÀ§¿¡ ÀÖ´Â ³×ÀÓ¼¹ö´Â ÇÏÀ§ÀÇ ³×ÀÓ¼¹ö°¡ ¾î¶² Á¤º¸¸¦ °¡Á³´ÂÁö Ç×»ó ¾Ë°í ÀÖÀ» Çʿ䰡 ¾ø´Ù. ÇÊ¿äÇÒ ¶§¸¶´Ù ÁúÀǸ¦ ÅëÇØ ÃÖ½ÅÀÇ Á¤º¸¸¦ °¡Á®¿À¸é µÇ°í °¡Á®¿Â Á¤º¸´Â ¹Ýº¹ÁúÀÇ¿¡ ÀÇÇÑ ³×Æ®¿öÅ© ½Ã½ºÅÛÀÇ ÀÚ¿ø³¶ºñ¸¦ ÁÙÀ̱â À§ÇØ ¡®Ä³½Ì(caching)¡¯ À̶ó´Â °úÁ¤À» ÅëÇØ ÀÏÁ¤½Ã°£ µ¿¾È ¸Þ¸ð¸®¿¡ ÀúÀåÇϱ⵵ ÇÑ´Ù.
¡¡ÀÌ·¯ÇÑ ºÐ»ê±¸Á¶ ¶§¹®¿¡ ¾öû³ ±Ô¸ðÀÇ µµ¸ÞÀγ×ÀÓ Á¤º¸µéÀÌ Áö¿¬ ¾øÀÌ ºü¸£°Ô ¼ºñ½ºµÉ ¼ö ÀÖ´Â °ÍÀÌ°í µ¿½Ã¿¡ ¿©·¯´ëÀÇ ³×ÀÓ¼¹ö°¡ ´Ù¿îµÇ´õ¶óµµ Çѵ¿¾ÈÀº ÀÎÅͳÝÀÌ °©ÀÚ±â Á¤ÁöÇÏ´Â ÀÏÀº ¹ß»ýÇÏÁö ¾Ê´Â °ÍÀÌ´Ù.
¡¡¿¹¸¦ µé¾î .KR µµ¸ÞÀγ×ÀÓÀ» °ü¸®ÇÏ´Â Çѱ¹ÀÎÅͳÝÁ¤º¸¼¾ÅÍÀÇ ¡®.KR ³×ÀÓ¼¹ö¡¯´Â nic.or.kr¿Í °°ÀÌ 3´Ü°è·Î ÀÌ·ç¾îÁø .KR µµ¸ÞÀγ×ÀÓ Áß 2´Ü°è µµ¸ÞÀγ×ÀÓ(co.kr go.kr or.krµî)±îÁö¸¸ ±ÇÇÑÀ» °¡Áö°í 3´Ü°è ÀÌÈÄÀÇ ±ÇÇÑÀº µµ¸ÞÀγ×ÀÓÀÇ µî·ÏÀÚ°¡ °¡Áö°Ô µÈ´Ù.
¡¡
¡¡³×ÀÓ¼¹öÀÇ º¸¾È À§Çù ¿ä¼Ò
¡¡³×ÀÓ¼¹ö¿¡ ´ëÇÑ À§ÇùÀº Å©°Ô ¼¼°¡Áö Á¤µµ·Î ºÐ·ùÇÒ ¼ö ÀÖ´Ù. ¼ºñ½º°ÅºÎ(DoS), Ãë¾àÁ¡, ÇÁ·Î±×·¥ Ãë¾àÁ¡, ¼ÓÀ̱â(spoofing) Ãë¾àÁ¡ÀÌ ±×°ÍÀÌ´Ù.
¡¡¡®¼ºñ½º°ÅºÎ(Denial of Service)¡¯ °ø°ÝÀº °ø°ÝÀÚ°¡ ºÒÇÊ¿äÇÑ ÁúÀǸ¦ ´ë·®À¸·Î ¹ß»ý½ÃÄÑ ¸ñÇ¥ ³×ÀÓ¼¹ö°¡ ÇØ´ç ÁúÀǸ¦ ó¸®ÇÏ´Â µ¿¾È ´Ù¸¥ Á¤»ó ¼ºñ½º¿äû¿¡ ´ëÇØ¼´Â ÀÀ´äÀ» ¸øÇÏ°Ô ÇÏ´Â ¹æ¹ýÀ¸·Î¼ ÀÛ³â 10¿ù¿¡´Â Àü¼¼°è ÃÖ»óÀ§¿¡ ÀÖ´Â 13°³ ·çÆ®¼¹ö¿¡ ´ëÇØ ÀÌ °ø°ÝÀÌ ½ÃµµµÈ ¹Ù ÀÖ´Ù. ´ç½Ã ¾à 1½Ã°£ µ¿¾È ÁøÇàµÈ °ø°Ý¿¡ ÀÇÇØ Àü¼¼°èÀÇ 9´ë Á¤µµÀÇ ¼¹ö°¡ Á¢¼ÓÁö¿¬ µî ÀϽÃÀûÀ¸·Î ¿µÇâÀ» ¹Þ¾ÒÀ¸³ª °ø°Ý½Ã°£ÀÌ 1½Ã°£À¸·Î Áö¼ÓÀûÀÌÁö ¸øÇß°í ÀÌ»ó¹ß°ß Áï½Ã °¢ ·çÆ®¼¹ö °ü¸®ÀÚµéÀÌ ÀûÀýÇÑ ³×Æ®¿öÅ© Æ®·¡ÇÈ ÇÊÅ͸µÀ» ½Ç½ÃÇÏ¿© ÀÏ¹Ý ÀÎÅÍ³Ý »ç¿ëÀÚ°¡ ¾î¶² ¿µÇâÀ» ´À³¥ Á¤µµ·Î ÆÄ±ÞÈ¿°ú°¡ Å©Áö´Â ¾Ê¾Ò´Ù. ÇÏÁö¸¸ ÀÌ »ç°ÇÀº ÀǿܷΠ´Ü¼øÇÑ ±â¼ú·Î ÀÎÅÍ³Ý ¿ª»ç»ó À¯·Ê°¡ ¾ø´Â 13°³ ·çÆ®¼¹ö¿¡ ´ëÇÑ Àü¸éÀûÀÎ °ø°ÝÀ» °¨ÇàÇß´Ù´Â Á¡¿¡¼ ÀÎÅÍ³Ý ±â¹Ý½Ã¼³¿¡ ´ëÇÑ ´ë±Ô¸ð À§ÇùÀÌ Çö½ÇÈÇϰí ÀÖ´Ù°í º¼ ¼ö ÀÖ´Ù.
¡¡
¡¡¡®ÇÁ·Î±×·¥ Ãë¾àÁ¡¡¯Àº ³×ÀÓ¼¹ö ÇÁ·Î±×·¥ ¹ö±×¿¡ ÀÇÇÑ Ãë¾àÁ¡À» ÀǹÌÇϸç ÀÌ Ãë¾àÁ¡¿¡ ÀÇÇØ ³×ÀÓ¼¹ö ÇÁ·Î±×·¥ÀÌ ÁßÁöµÇ°Å³ª ½Ã½ºÅÛ Àüü°¡ Àå¾ÇµÉ ¼öµµ ÀÖ´Ù. ÇöÀç´Â ³×ÀÓ¼¹ö ÇÁ·Î±×·¥ÀÇ ¹ö±× ¹ß»ý½Ã ±× ÆÄ±ÞÈ¿°ú¸¦ ¿ì·ÁÇÏ¿© À̸¥½Ã°£ ¾È¿¡ ¼öÁ¤¿ë ÆÐÄ¡ ÇÁ·Î±×·¥ÀÌ ¸¸µé¾îÁö°í ÀÖ´Ù.
¡¡¡®¼ÓÀ̱â(ÀÌÇÏ ¡®½ºÇªÇΡ¯) Ãë¾àÁ¡¡¯Àº ¸» ±×´ë·Î ³×ÀÓ¼¹ö°¡ ÁÖ°í¹Þ´Â Á¤º¸¸¦ ¾ÇÀÇÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇ·Î Á¶ÀÛÇÏ¿© ÀÎÅÍ³Ý»ó¿¡ ÆÛ¶ß¸®´Â ÀϷμ °æ¿ì¿¡ µû¶ó¼´Â °ø°ÝÀ» ¹Þ¾Ò´ÂÁö ¿©ºÎ¸¦ ¹ß°ßÇϱ⠾î·Á¿ö¼ ±×¿¡ µû¸¥ ÇÇÇØµµ ¸Å¿ì Ä¿Áú ¼öµµ ÀÖ´Ù.
¡¡
¡¡ÀÌ»óÀÇ Ãë¾àÁ¡µéÀÌ ¸ðµÎ Å« À§ÇùÀÌ µÉ ¼ö ÀÖÁö¸¸ ±Ã±ØÀûÀ¸·Î °¡Àå À§ÇèÇÑ Ãë¾àÁ¡Àº ÀÏ¸í ¡®½ºÇªÇÎ(spoofing)¡¯À¸·Î ¾Ë·ÁÁø ³×ÀÓ¼¹ö Á¤º¸¿¡ ´ëÇÑ À§º¯Á¶ À§ÇùÀÌ´Ù. ¿¹¸¦ µé¾î ¿ì¸®°¡ ÀÎÅÍ³Ý ¹ðÅ·À» ÀÌ¿ëÇÒ ¶§ »ç¿ëÇϴ ƯÁ¤ µµ¸ÞÀγ×ÀÓÀÌ °ø°ÝÀÚ¿¡ ÀÇÇØ À§º¯Á¶µÇ¾ú´Ù¸é ÇØ´ç »çÀÌÆ®°¡ ¾Æ´Ñ ¾ÇÀÇÀÇ °ø°ÝÀÚ°¡ ½ÇÁ¦ »çÀÌÆ®¿Í µ¿ÀÏÇÏ°Ô Á¦ÀÛÇÑ °¡Â¥ »çÀÌÆ®¿¡ µé¾î°¡ º°´Ù¸¥ ÀǽɾøÀÌ ·Î±×ÀÎÀ» ÇÏ´Â µî ÀÚ½ÅÀÇ °³ÀÎÁ¤º¸¸¦ ±×´ë·Î ³ëÃâ½Ãų ¼öµµ ÀÖ´Ù.
¡¡
¡¡DNSSEC(DNS Security Extensions)ÀÇ °³³ä
¡¡DNS º¸¾È Ç¥ÁØÈ¿¡ °üÇÑ ¼¼°èÀûÀÎ ³íÀÇ Áß °¡Àå Ȱ¹ßÇÏ°í ¿Ï¼º´Ü°è¿¡ À̸¥ °ÍÀÌ ¹Ù·Î ÀÎÅÍ³Ý Ç¥ÁØÈ ±â±¸ÀÎ IETF(Internet Engineering Task Force)³»ÀÇ DNSEXT ¿öÅ·±×·ì(working group)¿¡¼ ³íÀÇÇØ¿À°í ÀÖ´Â DNSSEC(DNS Security Extension)ÀÌ´Ù.
¡¡DNSSECÀº ³×ÀÓ¼¹ö Á¤º¸ÀÇ À§º¯Á¶¸¦ ¹æÁöÇϱâ À§ÇØ ³×ÀÓ¼¹ö Á¤º¸¿¡ ±Ù·¡ÀÇ ÀüÀÚ¼¸í ü°è¿¡ ¾²ÀÌ´Â ¡®°ø°³Å° ±â¹Ý±¸Á¶(PKI:Public-Key Infrastructure)¡¯¸¦ ÀÌ¿ëÇØ ¼¸íÇÏ´Â °ÍÀ¸·Î¼ DNSÁ¤º¸¸¦ ¿äûÇÑ ÁúÀÇÀÚ´Â ÀÚ½ÅÀÌ ¹ÞÀº ÀÀ´äÀÌ ½ÇÁ¦·Î ¿äûÇÑ DNS¼¹ö·ÎºÎÅÍ ¿Ô´ÂÁö Áß°£¿¡ À§º¯Á¶µÇ¾ú´ÂÁö ¿©ºÎ¸¦ Á÷Á¢ °ËÁõÇÒ ¼ö ÀÖ´Ù.
¡¡DNSSEC¿¡¼ÀÇ Á¤º¸ °ËÁõÀº ÃÖ»óÀ§ ·çÆ®¼¹ö·ÎºÎÅÍ DNSü°è¿¡ µû¶ó ¼øÂ÷ÀûÀ¸·Î ÀÌ·ç¾îÁö±â ¶§¹®¿¡ DNSSECÀÌ ¿ÏÀüÇÏ°Ô Àû¿ëµÈ ȯ°æ¿¡¼´Â °ø°ÝÀÚ°¡ ·çÆ®¼¹öºÎÅÍ ÇÏÀ§ ¸»´ÜÀÇ ³×ÀÓ¼¹ö±îÁö ¸ðµÎ ¼ÓÀÌÁö ¾Ê´Â ÀÌ»ó DNSÁ¤º¸ÀÇ ¿ÏÀüÇÑ À§º¯Á¶´Â ºÒ°¡´ÉÇÏ°Ô µÈ´Ù.
¡¡ÀÌ¿Í °°ÀÌ Á¤º¸¸¦ ¿äûÇÑ ³×ÀÓ¼¹ö·ÎºÎÅ͸¸ ½Å·Ú¼ºÀ» °ËÁõÇÏÁö ¾Ê°í °ü·ÃµÈ ¿©·¯ ³×ÀÓ¼¹ö »óÈ£°£¿¡ ½Å·Ú¼ºÀ» °ËÁõÇØÁÖ´Â °ÍÀÌ °¡´ÉÇѵ¥ ÀÌ·¯ÇÑ ±¸Á¶¸¦ ½Å·Ú»ç½½(trust chain)±¸Á¶¶ó°í ÇÑ´Ù.
¡¡¡¡
¡¡½Å·Ú»ç½½±¸Á¶´Â DNSü°èÀÇ ±Ù°£ÀÎ Æ®¸®(tree)±¸Á¶¸¦ ÀÌ¿ëÇϴµ¥ À̰ÍÀº PKI¿¡¼ ÀÎÁõ¼³ª ¼¸íÀ» »óÀ§ÀÇ ¿©·¯ ÀÎÁõ±â°ü°£¿¡¼ ÀÎÁõÇÏ¿© ½Å·Ú¼ºÀ» ³ô¿©Áִ ü°è¿Íµµ ºñ½ÁÇϱ⠶§¹®¿¡ DNS»ó¿¡ PKIÀÇ Àû¿ëÀ» ÅëÇÑ º¸¾ÈÀÇ °È´Â ¸Å¿ì ÇÕ¸®ÀûÀÌ°í °·ÂÇÑ ¹æ¹ýÀ̶ó ÇÒ ¼ö ÀÖ´Ù.
¡¡
¡¡ÇöÀçÀÇ À̽´ ¹× °ü·Ã µ¿Çâ
¡¡°·ÂÇÑ º¸¾È±â´ÉÀÇ Ç¥ÁØÈ°¡ µµ´ÞÇßÀ½¿¡µµ ºÒ±¸Çϰí ÇöÀç Àüü DNS¿¡ Àû¿ëµÇÁö ¸øÇÏ´Â ÀÌÀ¯·Î¼ ù¹øÂ°´Â ¾ÏÈ£ÈµÈ DNSÁ¤º¸ÀÇ Ãß°¡·Î ÀÎÇØ DNSµ¥ÀÌÅÍ·®ÀÌ ±Þ°ÝÈ÷ Áõ°¡ÇÏ¿© ÀÌ·± Áõ°¡µÈ µ¥ÀÌÅ͸¦ ÃÖ»óÀ§ÀÇ ·çÆ®¼¹ö¿¡ Àû¿ëÇßÀ» ¶§ ¾î¶² ¹®Á¦°¡ ¹ß»ýÇÒÁö¿¡ ´ëÇÑ °ËÁõ°ú ½ÃÇèÀÌ ÇÊ¿äÇÑ °ÍÀÌ´Ù.
¡¡µÎ¹øÂ°·Î´Â DNSÁ¤º¸ÀÇ º¯°æ½Ã¸¶´Ù DNSÁ¤º¸ÀÇ ±âº»´ÜÀ§ÀÎ ZoneÆÄÀÏ Àüü¿¡ ÀüÀÚ¼¸íÀ» ¸Å¹ø »õ·Î ÇØ¾ßÇϴµ¥ .COM .NET .ORGó·³ ´ë·®ÀÇ Á¤º¸¸¦ °¡Áö´Â ZoneÆÄÀÏ¿¡ ¼¸í½Ã¿¡´Â ¾öû³ ¾çÀÇ ¿¬»êÀÌ ÇÊ¿äÇϱ⠶§¹®¿¡ ¼¸í½Ã°£ÀÌ ¿À·¡ °É¸®´Â ¹®Á¦Á¡ÀÌ ÀÖ´Ù. ±×·¡¼ ÃÖ±Ù¿¡´Â À̸¦ ÇØ°áÇϱâ À§ÇØ ³×ÀÓ¼¹ö ÂüÁ¶Á¤º¸¸¦ Á¦¿ÜÇÑ ²À ÇÊ¿äÇÑ µ¥ÀÌÅÍ¿¡¸¸ ºÎºÐÀûÀ¸·Î ¼¸íÇÏ´Â ÀýÃæÀûÀÎ ¹æ¹ý ¿ª½Ã IETFÀÇ DNSEXT ¿öÅ·±×·ì¿¡¼ Ȱ¹ßÈ÷ ³íÀÇÁßÀÌ´Ù.
¡¡ÀÌ¿Í °°Àº ÀýÃæ¾È Àû¿ë°ÇÀÌ °á½ÇÀ» ¸Î°í °ü·Ã ÇÁ·Î±×·¥ ±¸Çö°ú ±¹Á¦Àû ±Ô¸ðÀÇ Å×½ºÆ®º£µå Ȱµ¿ÀÌ È°¹ßÈ÷ ÁøÇàµÇ¾î ¸¹Àº ÀǹÌÀÖ´Â µ¥ÀÌÅ͸¦ ¾ò¾î³½´Ù¸é ÇâÈÄ Àü¼¼°èÀûÀ¸·Î º¸´Ù ¾ÈÀüÇÑ ÀÎÅÍ³Ý ±â¹Ý±¸Á¶°¡ ¿Ï¼ºµÉ °ÍÀ¸·Î º¸ÀδÙ.
¡¡ÇöÀç DNSSEC Ç¥ÁØÀ» Ãæ½ÇÇÏ°Ô ±¸ÇöÇϰí ÀÖ´Â DNS ÇÁ·Î±×·¥Àº ºñ¿µ¸® ÇÁ·Î±×·¥ °³¹ß´ÜüÀÎ ISC(Internet Software Consortium)ÀÇ BIND 9¹öÀüÀε¥ ÇâÈÄ¿£ ISC¿¡¼µµ ±Ã±ØÀûÀ¸·Î´Â ±âÁ¸ ¹öÀüÀÎ 8¹öÀü¿¡ ´ëÇÑ °³¹ßÀº Áß´ÜÇϰí DNSSEC±â´ÉÀÌ ±¸ÇöµÈ 9¹öÀüÀ¸·Î¸¸ °³¹ßÇØ ³ª°¥ °èȹÀ̶ó°í ÇÑ´Ù.
¡¡
¡¡<ÀúÀÚ¼Ò°³>
¡¡ÐÝ ê¹(±è ¿ø)
¡¡¡â84³â ÇѾç´ë ÀüÀÚ°øÇаú Á¹¾÷ ¡â89³â ÇѾç´ë ´ëÇпø ÀüÀÚ°øÇаú(°øÇм®»ç) ¡â2002³â °æÈñ´ë ´ëÇпø ÀüÀÚ°øÇаú(°øÇйڻç) ¡â84¡86³â ±¹¹æ°úÇבּ¸¼Ò ¡â89¡92³â µ¥ÀÌÄÞ ¡â92¡99³â Çѱ¹Àü»ê¿ø ¡â99³â¡ÇöÀç Çѱ¹ÀÎÅͳÝÁ¤º¸¼¾ÅÍ(±â¼úÁö¿øºÎÀå) ¡â2003³â¡ÇöÀç Çѱ¹ISPÇùȸ °¨»ç, °³¹æÇüÄÄÇ»ÅÍÅë½Å¿¬±¸È¸(OSIA) Çùµ¿ÀÌ»ç ¡â2002³â¡ÇöÀç TTA ENUM Ç¥ÁØÀü´ã¹Ý °øµ¿ÀÇÀå, µ¿±¹´ë ±¹Á¦Á¤º¸´ëÇпø ½Ã°£°»ç
¿¬°ü°Ë»ö¾î
[Å׸¶Æ¯°]PKI ÀÌ¿ë DNS º¸¾È
±¸¸ÅÆò°¡
±¸¸ÅÆò°¡ ±â·ÏÀÌ ¾ø½À´Ï´Ù
º¸»ó±ÔÁ¤ ¹× ȯºÒÁ¤Ã¥
¡¤ ÇØÇÇ·¹Æ÷Æ®´Â ´Ù¿î·Îµå ¹ÞÀº ÆÄÀÏ¿¡ ¹®Á¦°¡ ÀÖÀ» °æ¿ì(¼Õ»óµÈ ÆÄÀÏ/¼³¸í°ú ´Ù¸¥ÀÚ·á/Áߺ¹ÀÚ·á µî)
1ÁÖÀÏÀ̳» ȯºÒ¿äû ½Ã
ȯºÒ(ÀçÃæÀü) ÇØµå¸³´Ï´Ù. (´Ü, ´Ü¼ø º¯½É ¹× ½Ç¼ö·Î ÀÎÇÑ È¯ºÒÀº µÇÁö ¾Ê½À´Ï´Ù.)
¡¤ ÆÄÀÏÀÌ ¿¸®Áö ¾Ê°Å³ª ºê¶ó¿ìÀú ¿À·ù·Î ÀÎÇØ ´Ù¿îÀÌ µÇÁö ¾ÊÀ¸¸é
°í°´¼¾ÅÍ
·Î ¹®Àǹٶø´Ï´Ù.
¡¤ ´Ù¿î·Îµå ¹ÞÀº ÆÄÀÏÀº Âü°íÀÚ·á·Î ÀÌ¿ëÇÏ¼Å¾ß Çϸç,
ÀÚ·áÀÇ È°¿ë¿¡ ´ëÇÑ ¸ðµç Ã¥ÀÓÀº ´Ù¿î·Îµå ¹ÞÀº ȸ¿ø´Ô
¿¡°Ô ÀÖ½À´Ï´Ù.
ÀúÀ۱Ǿȳ»
º¸°í¼ ³»¿ëÁßÀÇ ÀÇ°ß ¹× ÀÔÀåÀº ´ç»ç¿Í ¹«°üÇϸç, ±× ³»¿ëÀÇ ÁøÀ§¿©ºÎµµ ´ç»ç´Â º¸ÁõÇÏÁö ¾Ê½À´Ï´Ù.
º¸°í¼ÀÇ ÀúÀÛ±Ç ¹× ¸ðµç ¹ýÀû Ã¥ÀÓÀº µî·ÏÀο¡°Ô ÀÖÀ¸¸ç, ¹«´ÜÀüÀç ¹× Àç¹èÆ÷¸¦ ±ÝÇÕ´Ï´Ù.
ÀúÀÛ±Ç ¹®Á¦ ¹ß»ý½Ã ¿øÀúÀÛ±ÇÀÚÀÇ ÀÔÀå¿¡¼ ÇØ°áÇØµå¸®°í ÀÖ½À´Ï´Ù.
ÀúÀÛ±ÇÄ§ÇØ½Å°í ¹Ù·Î°¡±â
ȸ»ç¼Ò°³
|
ÀÌ¿ë¾à°ü
|
ÀúÀÛ±Ç ±ÔÁ¤
|
°³ÀÎÁ¤º¸ Ãë±Þ¹æÄ§
|
°í°´¼¾ÅÍ
|
1:1¹®ÀÇ
|
À̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
|
Ã¥ÀÓÀÇ ÇѰè¿Í ¹ýÀû°íÁö