PC ´º½º Ȩ Àαâ PC ´º½º

µðÁö¼­Æ®, Çѱ¹¿¡ VMC(»óÇ¥ Ç¥±â ÀÎÁõ¼­) ¹ß±Þ

2022-02-24 10:00
ÆíÁýºÎ press@bodnara.co.kr

TLS/SSL, PKI(Public Key Infrastructure, °ø°³Å° ±â¹Ý±¸Á¶) º¸¾È ¼Ö·ç¼Ç ºÐ¾ßÀÇ ±Û·Î¹ú ¼±µµ±â¾÷ µðÁö¼­Æ®(DigiCert)°¡ ±¸±ÛÀ» Æ÷ÇÔÇÑ ¾î¾²ÀεðÄÉÀÌÅÍ ¿öÅ· ±×·ì(AuthIndicators Working Group)ÀÇ BIMI(Brand Indicators for Message Identification; ¸Þ½ÃÁö ½Äº°À» À§ÇÑ ºê·£µå Ç¥½Ã) Ç¥ÁØÀ» ÁؼöÇÏ´Â VMC(Verified Mark Certificates; »óÇ¥ Ç¥±â ÀÎÁõ¼­)¸¦ Çѱ¹¿¡¼­ ¹ß±ÞÇÑ´Ù°í ¹ßÇ¥Çß´Ù.

 

ÀÌ´Â Çѱ¹ ƯÇãû(KIPO: Korean Intellectual Property Office)¿¡ Á¦ÃâµÈ »óÇ¥¸¦ VMC¿Í ÇÔ²² »ç¿ëÇÒ °æ¿ì »ç¿ëÀÚÀÇ ¹ÞÀº ÆíÁöÇÔ¿¡ »óÇ¥°¡ Ç¥½ÃµÇµµ·Ï ÇÏ´Â °ÍÀ» ÀÎÁ¤ÇÏ´Â Áö¸ÞÀÏ Çù¾à¿¡ µû¸¥ °ÍÀÌ´Ù. Çѱ¹ ȸ»çÀÇ »óÇ¥¸¦ À̸ÞÀÏ¿¡ Ç¥½ÃÇÒ ¼ö ÀÖ°Ô µÇ¾î ºê·£µå ÀÎÁöµµ °­È­¿¡ Å« ¿ªÇÒÀ» ÇÒ °ÍÀ¸·Î Ç®À̵ȴÙ.

Áö±Ý±îÁö Áö¸ÞÀÏ°ú ¾î¾²ÀεðÄÉÀÌÅÍ ¿öÅ· ±×·ìÀº VMC¿¡ ´ëÇØ ¾Æ½Ã¾ÆÅÂÆò¾ç Áö¿ªÀÇ 2°÷À» Æ÷ÇÔÇØ Àü ¼¼°èÀûÀ¸·Î 8°÷ÀÇ ÁöÀû Àç»ê »óǥû¸¸À» ÀÎÁ¤ÇØ¿Ô´Ù. À̹ø ¹ßÇ¥·Î Çѱ¹ ƯÇãûÀÌ Ãß°¡µÇ¾î, VMC¸¦ »ç¿ëÇÏ´Â Çѱ¹ ±â¾÷Àº Áö¸ÞÀÏÀ» »ç¿ëÇÏ´Â ¸ðµç °í°´¿¡°Ô ±â¾÷ ·Î°í¸¦ Ç¥½ÃÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ºê·£µå ÀÎÁöµµ¿Í À̹ÌÁö, È®ÀÎ ¹× Âü¿©À²À» ³ôÀÌ´Â µ¿½Ã¿¡ DMARC(Domain-based Message Authentication, Reporting & Conformance; µµ¸ÞÀÎ ±â¹Ý ¸Þ½ÃÁö ÀÎÁõ, º¸°í ¹× ÀûÇÕ¼º)¸¦ ÅëÇØ À̸ÞÀÏ¿¡ ´ëÇÑ ½Å·Úµµ¿Í Åõ¸í¼ºÀ» Á¦°øÇÏ´Â °Íµµ °¡´ÉÇØÁ³´Ù. Áö¸ÞÀÏÀº ÇöÀç Àü ¼¼°è 18¾ï¸íÀÌ ³Ñ´Â Àα¸°¡ »ç¿ëÇÒ Á¤µµ·Î °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â À̸ÞÀÏ Ç÷§ÆûÀÌ´Ù.

¸¶ÄÉÆà ´ã´çÀÚ°¡ VMC¸¦ È°¿ëÇÏ¸é ¼ö½ÅÀÚ°¡ À̸ÞÀÏÀ» Ŭ¸¯Çϱ⵵ Àü¿¡ ¹ÞÀº ÆíÁöÇÔ¿¡¼­ ±â¾÷ ·Î°í¸¦ È®ÀÎÇÒ ¼ö ÀÖ°Ô µÇ¾î, À̸¦ ½Ã°¢Àû ºê·£µù ¿ä¼Ò·Î »ç¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ´Â À̸ÞÀÏ ¸¶ÄÉÆà Àü·«À» °­È­ÇÒ ¼ö ÀÖµµ·Ï µ½´Â °ÍÀº ¹°·Ð, ´õ ³ª¾Æ°¡ À̸ÞÀÏ ¸¶ÄÉÆÃÀÇ Æǵµ¸¦ ¹Ù²Ü Áß¿äÇÑ ¿ä¼Ò°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ.

½ÇÁ¦·Î µðÁö¼­Æ®´Â VMC¸¦ »ç¿ëÇÏ´Â ±â¾÷ÀÇ ºê·£µå°¡ ½Ã°¢ÀûÀ¸·Î ´õ ´«¿¡ Àß µé¾î¿Í À̸ÞÀÏÀÌ ½ºÆÔ Æú´õ·Î À̵¿ÇÒ °¡´É¼ºÀÌ ÁÙ¾îµé¾î È®ÀÎ ¹× Âü¿©À²ÀÌ ÃÖ´ë 10% ³ô¾ÆÁø´Ù´Â °ÍÀ» È®ÀÎÇß´Ù. ¸¶ÄÉÆà ´ã´çÀÚ´Â ºñ¿ëÀÌ ¸¹ÀÌ µéÁö ¾Ê´Â ´ë¾ÈÀûÀÎ ¹æ½ÄÀ¸·Î ºê·£µå À̹ÌÁö¿Í ROI¸¦ ³ôÀÏ ¼ö ÀÖ°Ô µÈ´Ù. ¶ÇÇÑ VMC´Â DMARC¸¦ ½ÃÇàÇÏ´Â ±â¾÷¿¡ ´ëÇؼ­¸¸ ¹ß±ÞµÇ±â ¶§¹®¿¡ VMC¸¦ »ç¿ëÇÏ´Â ±â¾÷Àº DMARC¸¦ ÅëÇØ ¿£µåÀ¯Àú(end user)¸¦ »ç±â¼º À̸ÞÀÏ, ½ºÇªÇÎ(spoofing) ¹× ÇÇ½Ì °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÏ´Â µî ´õ¿í ¶Ù¾î³­ º¸¾È ±â´ÉÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù.

 

°øÀÎ VMC Á¦°ø ¾÷üÀÎ µðÁö¼­Æ®´Â ±Û·Î¹ú °í°´ Áö¿øÆÀ°ú Çѱ¹¿¡ ±â¹ÝÀ» µÐ ÆÄÆ®³Ê»ç¿Í ÇÔ²² °í°´ÀÌ VMC¸¦ Àû½Ã¿¡ È®ÀÎÇÏ°í ¹ß±Þ¹ÞÀ» ¼ö ÀÖµµ·Ï Ź¿ùÇÑ ¿ª·®À» Á¦°øÇÒ °èȹÀÌ´Ù. ¶ÇÇÑ ÆÄÆ®³Ê»çÀÎ ¹ß¸®¸ÞÀÏ(Valimail)°ú ÇÔ²² VMC ÁöħÀ» ÁؼöÇϱâ À§ÇØ DMARC ¼³Á¤À» °£¼ÒÈ­ÇÏ·Á´Â ±â¾÷¿¡ ±³À° ¹× Áö¿øÀ» Á¦°øÇÑ´Ù.

µðÁö¼­Æ® VMC´Â µðÁö¼­Æ® ¼­Æ®¼¾Æ®·²(DigiCert CertCentral), µðÁö¼­Æ® ÆÄÆ®³Ê»ç, µðÁö¼­Æ® ȨÆäÀÌÁö¸¦ ÅëÇØ ±¸ÀÔ °¡´ÉÇÏ´Ù. À̸ÞÀÏ¿¡ ±â¾÷ ·Î°í¸¦ Ãß°¡ÇÏ´Â °Í¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº µðÁö¼­Æ® »óÇ¥ Ç¥±â ÀÎÁõ¼­ À¥ÆäÀÌÁö¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010