2025.03.12 (수)

  • 구름조금동두천 6.0℃
  • 구름많음강릉 11.4℃
  • 구름많음서울 7.9℃
  • 구름조금대전 8.8℃
  • 구름많음대구 13.5℃
  • 구름조금울산 13.3℃
  • 맑음광주 8.9℃
  • 구름많음부산 12.5℃
  • 흐림고창 7.7℃
  • 흐림제주 11.8℃
  • 구름많음강화 4.6℃
  • 구름많음보은 7.8℃
  • 구름조금금산 9.0℃
  • 흐림강진군 9.2℃
  • 구름조금경주시 10.0℃
  • 구름조금거제 10.0℃

“내부자도 믿지말고 계속 검증”…‘제로트러카지노 가이드라인’ 나왔다

과기정통부, 가이드라인 1.0 발표…10일부터 홈페이지 통해 이용할 수 있어
하반기 국산 제로트러카지노 기술 실증…내년 상반기 2.0 발표 계획

카지노

(굿모닝베트남미디어) 정부가 새로운 보안 개념인 제로트러스트 가이드라인을 마련했다. 코로나19로 인해 비대면 사회가 가속화됨에 따라 기존 보안모델로는 취약점에 대응하기에 한계가 있다는 판단 때문이다.

과학기술정보통신부는 지난해 10월 국내 산,학,연,관 전문가로 구성된 제로트러카지노포럼을 구성하고 미국, 유럽, 일본 등의 동향 분석, 자료검토, 토론회 등을 통해 의견을 모아 국내 환경에 적합한 '제로트러카지노 가이드라인 1.0'을 마련했다고 지난 10일 밝혔다.

이에 앞서, 과기정통부는 대통령 직속 디지털플랫폼정부위원회와 함께 지난 4월 '디지털플랫폼정부 실현계획'을 발표하면서 새로운 디지털환경에서의 정보보안을 위해 국가적 차원의 제로트러카지노 도입 추진을 밝힌 바 있다.

제로트러카지노는 정보 시스템 등에 대한 접속요구가 있을 때 네트워크가 이미 침해된 것으로 간주하고 '절대 믿지 말고, 계속 검증하라'는 새로운 보안개념이다.

모바일,사물인터넷(IoT) 기기, 클라우드 기반의 원격,재택 근무환경이 조성되고, 코로나19로 인해 비대면 사회가 가속화함에 따라 전통적으로 네트워크의 내,외부 경계를 구분하고 내부자에게 암묵적 신뢰를 부여하는 기존 경계 기반 보안모델은 한계에 도달해 새로운 보안모델로 전환이 필요한 상황이다.

제로트러카지노 보안모델은 제로트러카지노 보안개념을 토대로 서버, 컴퓨팅 서비스 및 데이터 등을 보호해야 할 자원으로 각각 분리,보호한다.

이를 통해 하나의 자원이 해킹됐다고 하더라도 인근 자원은 보호할 수 있으며, 사용자 또는 기기 등의 모든 접속 요구에 대해 아이디,패스워드 외에도 다양한 정보를 이용해 인증하는 방식으로 보안수준을 높일 수 있다.

미국, 유럽 등에서도는 다양화,지능화되는 사이버위협에 대응할 수 있는 보완수단으로 제로트러카지노 보안모델 도입을 본격화하고 있다.

제로트러카지노 가이드라인 1.0은 제로트러카지노의 기본개념과 보안원리, 제로트러카지노 보안모델의 핵심원칙 및 접근제어원리, 도입계획 수립을 위한 세부절차 및 도입 참조모델 등을 제시하고 있다.

핵심원칙에는 '절대 믿지 말고, 계속 검증하라'는 기본철학을 구현하기 위한 ▲강화된 인증(아이디,패스워드 외에도 다양한 인증정보를 활용한 다중인증 등 지속적인 인증을 포함) ▲마이크로 세그멘테이션(서버,컴퓨팅 서비스 등을 중심으로 하는 작은 단위로 분리) ▲소프트웨어 정의 경계(소프트웨어 기반으로 보호 대상을 분리,보호할 수 있는 경계를 만들 수 있어야함) 등의 내용이 들어갔다.

접근제어 원리는 보호 대상 자원에 대한 접근 요구에 대해 접속을 허락할지 말지를 결정하는 과정으로 제로트러카지노 기본철학을 구현하는 가장 중요한 원리 중 하나다.

제로트러카지노 보안모델은 '제어영역'과 '데이터 영역'으로 구분돼 운영할 것을 요구하는데, 자원 접근 요구가 있을 때 접속을 결정하는 정책결정지점(PDP)과 접속을 시행하는 정책시행지점(PEP)을 두고 운영해야 한다.

과기정통부는 제로트러카지노 도입을 검토하고 있는 기관 및 기업의 관계자들은 네트워크, 컴퓨팅 자원 중 어떤 요소를 어느 정도 보안수준으로 설계를 해야 할지, 관련 예산계획 수립, 도입 기간 중 진행상황 점검 등을 위한 지표를 필요로 한다면서, 이를 위해 식별자,신원, 기기, 네트워크, 시스템, 응용,네트워크, 데이터 등 6개 핵심요소에 대한 보안 수준의 성숙도 단계별 기능을 정의해 실질적인 정보를 제공할 수 있도록 했다고 설명했다. 

가이드라인은 정부,공공 기관 및 기업 관계자들은 실질적인 도입 전략 수립 때 참고할 수 있는 실제 네트워크 모델과 이를 기반으로 제로트러카지노 보안모델을 적용한 사례를 참조모델로 제시하고 있다. 

이번 가이드라인 1.0은 10일부터 과기정통부, KISA 및 유관기관 홈페이지를 통해 이용할 수 있다. 

과기정통부는 향후 실증사례의 보안 효과성 분석 결과와 변화되는 환경 등을 고려해 제로트러카지노 가이드라인 2.0을 준비하는 등 지속적으로 보완,고도화해 나갈 계획이다.

또, 하반기에는 세계적 수준의 화이트 해커들이 공격 시나리오로 구성된 검증모델을 적용해 제로트러카지노 도입 전후 보안 효과성을 검증할 계획이다.

박윤구 과기정통부 제2차관은 '국민의 일상생활 및 다양한 산업분야로 네트워크가 확장되는 상황에서 보안체계를 전환해야 하는 패러다임 전환시기에 이런 상황에 적합한 대안을 찾아야 한다'며 '정부,공공 기관 및 기업들에게 실질적인 도움이 될 수 있도록 제로트러스트 가이드라인을 지속적으로 보완,고도화하는 한편, 실증 사업을 통해 다양한 분야로 제로트러스트 보안모델을 확산할 수 있도록 지원하겠다'고 밝혔다.

기사제공 : 정책브리핑


굿모닝온라인 카지노미디어

더보기
호치민에서 꼰다오까지 고속 페리 노선 개설
카지노 3월 28일부터 사이공 항, 4구역에서 꼰다오까지 374석 규모의 고속 보트가 운항하여 승객들에게 더 많은 여행 옵션을 제공할 예정이다. 이 노선은 탄탄팟 여객 운송 회사가 운영하는 하루 최대 1회 운항 일정을 가지고 있으며, 호치민 시 교통국의 승인을 받았다. 이 배는 4구역 사이공 항에서 오전 7시에 출발하며, 오전 11시 30분에 꼰다오(바리아-붕따우성)에서 호치민 시로 향한다. 회사 관계자는 호치민시에서 꼰다오까지 총 이동 시간이 5시간 이상으로 추정된다고 밝혔다. 평일에는 호치민시에서 꼰다오로 하루에 한 번씩 출발하고, 다음 날에는 꼰다오에서 호치민시로 승객을 태우고 출발한다. 관련 절차가 아직 완료되지 않아 티켓 가격은 발표하지 않았다. 탄탄팟 회사의 고속 보트 운항으로 호치민시에서 꼰다오까지 두 개의 선사가 운항하게 된다. 첫 번째 노선은 야베구 히엡푸옥항에서 출발하는데 부두가 도심에서 멀어 환승이 어렵다는 고객들의 불만으로 현재 운항이 일시 중단된 상태이며, 관광 성수기에는 선사 측이 영업 일정을 조정할 예저이다. 현재 호치민시 사람들은 수상 여행을 하지 않으면 항공으로만 여행하거나 붕따우시로 이동한 후 배를 타고 꼰다오로 갈 수 있다. 따라서

온라인 카지노

더보기
수호아이오 ‘2024 블록체인 진흥주간 × 웹 3.0 콘퍼런스’에 스마트계약 취약점 분석기 ‘리에이전트’로 부스 참여
카지노 블록체인 기술 선도기업 수호아이오(대표 박지수)가 오는 27일부터 28일까지 서울 세종대학교 컨벤션센터에서 열리는 ‘2024 블록체인 진흥주간 × 웹 3.0 콘퍼런스’에 참가해 스마트계약 취약점 분석기 ‘리에이전트(Reagent)’를 선보인다. 2018년 설립된 수호아이오는 스마트컨트랙트 보안 전문기업으로 시작해 현재는 블록체인 금융과 디지털 자산 서비스를 위한 종합 솔루션을 제공하는 기업으로 성장했다. 이번에 선보이는 리에이전트는 수호아이오가 자체 개발한 자동 분석기 ‘블록옵스(BlockOps)’를 기반으로 방대한 취약점 데이터베이스를 활용해 스마트계약 코드 내의 보안 취약점을 효과적으로 탐지하는 최신 분석 도구다. 이번 콘퍼런스에서 수호아이오는 방문객들이 직접 리에이전트 분석기에 솔리디티(Sol) 파일을 업로드해 실시간으로 취약점을 분석해볼 수 있는 체험 기회를 제공한다. 또한 부스를 방문하는 참관객들을 위해 브로슈어, 에코백, 텀블러, 후드, 스티커 등 다양한 기념품도 준비했다. 한편 수호아이오는 2018년 설립된 블록체인 기술 기업으로, 금융기관과 기업을 대상으로 블록체인 기반 디지털 자산 플랫폼 ‘터치스톤’을 제공하고 있다. 국내외 대기업이나 한국정

우리 카지노추천

더보기