Offcanvas

How To / 보안

전문가 기고 | '빅 브라더'의 감시, 어떻게 피할 것인가?

2013.06.17 Kenneth van Wyk  |  Computerworld


S/MIME 사용을 위해서는 상업 서비스를 통해 취득 가능한 클라이언트 측 이메일 인증서가 필요하다. 자체적인 인증 기관을 가지고 있는 기업의 경우 내부에서 키 관리를 할 수도 있지만, 대부분 소비자들은 그것이 불가능하다.

그 결과, S/MIME은 강력한 옵션임에도 불구하고 외부 기관에 키 관리권을 양도해야 하기 때문에 사생활 침해 가능성을 배제하고자 하는 우리로서는 다른 옵션을 고려하지 않을 수 없다.

때문에 필자는 디지털 서명 이메일에만 S/MIME를 사용한다. 이 경우 수신하는 사람이 내가 보낸 메일이며 중간에 누군가가 몰래 엿보지 않았다는 것을 쉽게 알 수 있다. 하지만 이메일 암호화에 대해서는 S/MIME을 사용하기 꺼려지는 것이 사실이다.

소규모 또는 중간 규모 커뮤니티의 경우, 필자는 대부분 PGP (Pretty Good Privacy) 툴을 사용한다. 무료로도 이용할 수 있고 상업적인 암호화 제품에도 있다. 필자는 주로 GNU 프라이버시 가드(GPG, GNU Privacy Guard)툴을 이용한다. 여기에는 이메일 클라이언트를 위한 플러그-인(plug-ins)도 포함되어 있다. 이를 모바일 기기의 독립형 PGP앱과 결합해 모바일 기기에서도 데이터를 보고 암호화할 수 있게 했다.

PGP에서 중요한 것은 키 생성 및 관리가 전적으로 엔드 유저의 손에 달렸다는 점이다. PGP를 배우고 사용하려면 어느 정도 기술적 지식이 있어야 하지만, 그만큼 고도의 보안을 가능케 하며 키 관리 역시 내 손으로 직접 할 수 있다는 장점이 있다. 직접 키를 생성 및 관리함으로써 다른 사람의 손에 들어가지 않았다는 확신을 가질 수 있는 것이다.

사생활 보안의 필요성이 어느 정도인가에 따라, 암호화 적용 방법도 달라질 수 있다. 예를 들어, 대부분 현대 컴퓨터에서는 독립형 또는 가상 머신 이미지를 USB 스틱에 담는 것이 가능하다. 그리고 풀 디스크 암호화(Full disk encryption)을 통해 그 USB를 암호화 하면 결국 보안 통신 시스템이 한 겹의 보안을 더하는 것이다.

다음으로, 보안 통신 시스템이 어떤 네트워크에도 연결되지 않은 상태에서 암호화 및 해독 작업을 할 경우, 암호화 키 및 인증서가 당신의 동의 없이 시스템에서 빠져나가는 것을 예방할 수도 있다.

이메일, 음성 통신, 인스턴트 메시지 등을 암호화 할 수 있는 상업 제품도 다양하다. 이들 제품에 대해 해주고 싶은 말은 암호화 키가 외부에서 생성되거나 혹은 사용자의 동의 없이 생성되는 제품을 피하라는 것이다.

사실. 지금까지 필자가 나열한 방법들은 꽤나 극단적이다. 대부분 사람들은 언급된 방법들이 성가시고 불필요한 조치라고 생각할 것이다.

어느 정도의 보안을 유지할 것인가는 결국 안전하게 지키고자 하는 정보의 중요성과 통신이 이루어지는 환경에 내재하는 리스크의 정도에 달렸다. 결국 결정을 내리는 것은 자신이지만, 중요한 문제인 만큼 신중히 고민해 결정해야 할 것이다.

* Kenneth van Wyk는 카네기 멜론 대학 CERT/CC, 미 국방부, 파라 프로텍트(Para-Protect) 등에서 근무했다. 정보 보안에 관련해 두 권의 책을 출판했고 현재 세 번째 책을 집필 중이다. 현재 버지니아주 알렉산드리아에 있는 KRvW Associates LLC의 회장이자 수석 컨설턴트로 활동하고 있다. ciokr@idg.co.kr

 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.