๐ ์ธํฐํ์ด์ค ๋ณด์ ์ํธํ ํ๋กํ ์ฝ(PPTP, L2TP, SSL, S-HTTP) | ๐์ ์ฒ๊ธฐ ์ค๊ธฐ ๋๋น ๋ฌธ์ ํฌํจ
์์ฝ
์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ ์ค๊ธฐ ์ํ์ ์ธํฐํ์ด์ค ๋ณด์ ํํธ์์ ๋ค๋ฃจ๋ ๋ค์ํ ๋ฐ์ดํฐ ์ํธํ ์ ์ก ํ๋กํ ์ฝ(PPTP, L2TP, IPSec, SSL/TLS, S-HTTP)์ ํต์ฌ ๊ฐ๋ ๊ณผ ํน์ง์ ์ ๋ฆฌํ๊ณ , ์ค๊ธฐ ๋๋น ๋ฌธ์ ๋ก ๋ง๋ฌด๋ฆฌํฉ๋๋ค.
๐ก ์ธํฐํ์ด์ค ๋ณด์ ํ๋กํ ์ฝ์ ์ ์ฒ๊ธฐ ์ค๊ธฐ ์ํ์์ ์ธํฐํ์ด์ค ๊ตฌํ ๊ฒ์ฆ ํํธ์ ํต์ฌ ์ฃผ์ ์ ๋๋ค. ๊ฐ ํ๋กํ ์ฝ์ ๋์ ๊ณ์ธต๊ณผ ํน์ง์ ๋ช ํํ ์ดํดํ๊ณ ์๊ธฐํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค. ์ด ํฌ์คํธ๋ก ์๋ฒฝํ๊ฒ ์ ๋ฆฌํด ๋ณด์ธ์!
์ธํฐํ์ด์ค ๋ณด์ ํ๋กํ ์ฝ ์์ฝํ
์ข ๋ฅ | ํ๋กํ ์ฝ | ๋์ ๊ณ์ธต | ํค์๋ |
---|---|---|---|
ํฐ๋๋ง(VPN) | PPTP | ๋ฐ์ดํฐ ๋งํฌ ๊ณ์ธต | PPP ๊ธฐ์ด |
L2F | ๋ฐ์ดํฐ ๋งํฌ ๊ณ์ธต | ์์ค์ฝ ๊ฐ๋ฐ, UDP ์ฌ์ฉ | |
L2TP | ๋ฐ์ดํฐ ๋งํฌ ๊ณ์ธต | ํฐ๋๋ง๋ง ์ ๊ณต, ์ํธํ๋ IPSec๊ณผ ๊ฒฐํฉ | |
IPSec | ๋คํธ์ํฌ ๊ณ์ธต | IP ํจํท ๋จ์ ์ํธํ, ๊ฐ๋ ฅํ ๋ณด์ ์ ๊ณต | |
์น ํธ๋ํฝ ์ํธํ | SSL/TLS | ์ ์ก ๊ณ์ธต | ์น ํต์ ์ํธํ ํ์ค, HTTPS์ ๊ธฐ๋ฐ |
S-HTTP | ์์ฉ ๊ณ์ธต | ํด๋ผ์ด์ธํธ ์๋ฒ ๊ฐ ๋ฉ์์ง ๋จ์ ์ํธํ | |
HTTPS | ์์ฉ ๊ณ์ธต | HTTP over SSL/TLS, ํต์ ์ฑ๋ ์ ์ฒด ์ํธํ |
๐ ๋ฐ์ดํฐ ์ ์ก ๊ตฌ๊ฐ ์ํธํ์ ํ์์ฑ
์ฐ๋ฆฌ๊ฐ ์ฌ์ฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ค์ ์๋ง์ ์ธํฐํ์ด์ค๋ฅผ ํตํด ์๋ก ๋ฐ์ดํฐ๋ฅผ ์ฃผ๊ณ ๋ฐ์ต๋๋ค. ์ด๋ ๋ฐ์ดํฐ๊ฐ ์ํธํ๋์ง ์์ ํ๋ฌธ(Plain Text) ํํ๋ก ์ ์ก๋๋ค๋ฉด, ๊ณต๊ฒฉ์๋ ์ค๊ฐ์์ ๋ฐ์ดํฐ๋ฅผ ๊ฐ๋ก์ฑ(์ค๋ํ, Sniffing ๐) ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ฝ๊ฒ ํ์ทจํ ์ ์์ต๋๋ค.
์ด๋ฌํ ์ํ์ ๋ฐฉ์งํ๊ธฐ ์ํด ๋ฐ์ดํฐ ์ ์ก ๊ตฌ๊ฐ์์ ์ํธํ๋ฅผ ์ ์ฉํ๋ ๊ฒ์ด ํ์์ ์ด๋ฉฐ, ์ด๋ฅผ ์ง์ํ๋ ๋ค์ํ ํ๋กํ ์ฝ์ด ์กด์ฌํฉ๋๋ค. ๊ฐ ํ๋กํ ์ฝ์ ๊ณ์ธต, ํน์ง, ์ฅ๋จ์ ์ ์ดํดํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค.
๐ ์ฃผ์ ์ํธํ ์ ์ก ํ๋กํ ์ฝ
ํฐ๋๋ง ํ๋กํ ์ฝ (VPN)
ํฐ๋๋ง ํ๋กํ ์ฝ์ ์ฃผ๋ก ๊ฐ์ ์ฌ์ค๋ง(VPN)์ ๊ตฌ์ถํ๋ ๋ฐ ์ฌ์ฉ๋๋ฉฐ, ์ธํฐ๋ท๊ณผ ๊ฐ์ ๊ณต์ฉ ๋คํธ์ํฌ๋ฅผ ๋ง์น ์ ์ฉ์ ์ฒ๋ผ ์์ ํ๊ฒ ์ฌ์ฉํ ์ ์๋๋ก ๋ฐ์ดํฐ ํจํท์ ์บก์ํํ๋ ๊ธฐ์ ์ ๋๋ค.
PPTP (Point-to-Point Tunneling Protocol)
PPTP๋ ๋ง์ดํฌ๋ก์ํํธ๊ฐ ๊ฐ๋ฐํ ์ด์ฐฝ๊ธฐ VPN ํ๋กํ ์ฝ์ ๋๋ค.
- ๊ณ์ธต: ๋ฐ์ดํฐ ๋งํฌ ๊ณ์ธต(2๊ณ์ธต)์์ ๋์ํฉ๋๋ค.
- ํน์ง: ๊ตฌํ์ด ๊ฐ๋จํ๊ณ ์๋๊ฐ ๋น ๋ฅด๋ค๋ ์ฅ์ ์ด ์์ต๋๋ค.
- ๋ณด์: ํ์ฌ๋ ์ฌ๋ฌ ๋ณด์ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์ด ๊ฑฐ์ ์ฌ์ฉ๋์ง ์์ต๋๋ค.
L2F (Layer 2 Forwarding)
L2F๋ ์์ค์ฝ(Cisco)์์ ๊ฐ๋ฐํ ํฐ๋๋ง ํ๋กํ ์ฝ์ ๋๋ค.
- ๊ณ์ธต: PPTP์ ๋ง์ฐฌ๊ฐ์ง๋ก ๋ฐ์ดํฐ ๋งํฌ ๊ณ์ธต(2๊ณ์ธต)์์ ๋์ํฉ๋๋ค.
- ํน์ง: PPTP์ ์ ์ฌํ ์๊ธฐ์ ๋ฑ์ฅํ์ผ๋ฉฐ, ์ดํ L2TP๋ก ๋ฐ์ ํ๋ฉด์ ์์ฐ์ค๋ฝ๊ฒ ๋์ฒด๋์์ต๋๋ค.
L2TP (Layer 2 Tunneling Protocol)
L2TP๋ PPTP์ L2F์ ์ฅ์ ์ ๊ฒฐํฉํ ํ์ค ํ๋กํ ์ฝ์ ๋๋ค.
- ๊ณ์ธต: ๋ฐ์ดํฐ ๋งํฌ ๊ณ์ธต(2๊ณ์ธต)์์ ๋์ํฉ๋๋ค.
- ํต์ฌ ํน์ง: ํฐ๋๋ง ๊ธฐ๋ฅ๋ง ์ ๊ณตํ ๋ฟ, ์์ฒด์ ์ธ ์ํธํ ๊ธฐ๋ฅ์ ์์ต๋๋ค. ๋ฐ๋ผ์ ๋ณด์์ ์ํด์๋ ๋ฐ๋์ ๋ค๋ฅธ ์ํธํ ํ๋กํ ์ฝ๊ณผ ํจ๊ป ์ฌ์ฉํด์ผ ํฉ๋๋ค.
- ์กฐํฉ: ์ฃผ๋ก IPSec๊ณผ ํจ๊ป ์ฌ์ฉ๋์ด
L2TP/IPSec
ํํ๋ก ๊ฐ๋ ฅํ ๋ณด์์ ์ ๊ณตํฉ๋๋ค.
IPSec (Internet Protocol Security)
IPSec์ ๋คํธ์ํฌ ๊ณ์ธต(3๊ณ์ธต)์์ IP ํจํท ๋จ์๋ก ์ํธํ์ ์ธ์ฆ์ ์ํํ๋ ํ๋กํ ์ฝ์ ๋๋ค.
- ๊ณ์ธต: ๋คํธ์ํฌ ๊ณ์ธต(3๊ณ์ธต)์์ ๋์ํ์ฌ IP ๊ธฐ๋ฐ์ ๋ชจ๋ ํต์ ์ ๋ณด์์ ์ ์ฉํ ์ ์์ต๋๋ค.
- ํน์ง: ๊ฐ๋ ฅํ ๋ณด์(๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ์ธ์ฆ)์ ์ ๊ณตํ๋ฉฐ, L2TP์ ๊ฐ์ ๋ค๋ฅธ ํ๋กํ ์ฝ๊ณผ ๊ฒฐํฉํ์ฌ VPN์ ๊ตฌํํ๋ ๋ฐ ํต์ฌ์ ์ธ ์ญํ ์ ํฉ๋๋ค.
- ์์ธ ์ ๋ณด: IPSec์ ๋ํ ์์ธํ ๋ด์ฉ์ ๋ณ๋์ ํฌ์คํธ์์ ์ฌ๋ ์๊ฒ ๋ค๋ฃจ์์ผ๋ ์๋ ๋งํฌ๋ฅผ ์ฐธ๊ณ ํ์๊ธฐ ๋ฐ๋๋๋ค. โก๏ธ IPSec ์์ธ ์ค๋ช ๋ณด๊ธฐ
์น ํธ๋ํฝ ์ํธํ ํ๋กํ ์ฝ
์น ํธ๋ํฝ์ ์์ ํ๊ฒ ๋ณดํธํ๊ธฐ ์ํด ์ฌ์ฉ๋๋ ํ๋กํ ์ฝ๋ค์ ๋๋ค.
SSL/TLS (Secure Sockets Layer / Transport Layer Security)
SSL/TLS๋ ์ ์ก ๊ณ์ธต(4๊ณ์ธต)์์ ๋์ํ๋ฉฐ ์น ํต์ ์ ํ์ค ์ํธํ ํ๋กํ ์ฝ์ ๋๋ค.
- ๊ณ์ธต: ์ ์ก ๊ณ์ธต(4๊ณ์ธต)๊ณผ ์์ฉ ๊ณ์ธต ์ฌ์ด์์ ๋์ํฉ๋๋ค.
- ํน์ง:
- TLS๋ SSL์ ํ์ ๋ฒ์ ์ผ๋ก, ํ์ฌ๋ TLS๊ฐ ํ์ค์ ๋๋ค. (SSL 3.0 ์ดํ TLS 1.0๋ฑ์ฅ)
- ์๋ฒ์ ํด๋ผ์ด์ธํธ ๊ฐ์ ์ธ์ฆ, ์ ์ก๋๋ ๋ฐ์ดํฐ์ ์ํธํ(๊ธฐ๋ฐ์ฑ) ๋ฐ ๋ฌด๊ฒฐ์ฑ์ ๋ณด์ฅํฉ๋๋ค.
- ํธ๋์ ฐ์ดํฌ ํ๋กํ ์ฝ์ ํตํด ๋ณด์ ์ธ์ ์ ์๋ฆฝํฉ๋๋ค.
- ํ์ฉ: HTTPS, FTPS ๋ฑ ๋ค์ํ ์์ฉ ๊ณ์ธต ํ๋กํ ์ฝ๊ณผ ๊ฒฐํฉ๋์ด ์ฌ์ฉ๋ฉ๋๋ค.
S-HTTP (Secure Hypertext Transfer Protocol)
S-HTTP๋ ์น ํ์ด์ง(HTTP ๋ฉ์์ง) ๋จ์๋ก ์ํธํ๋ฅผ ์ ๊ณตํ๋ ํ๋กํ ์ฝ์ ๋๋ค.
- ๊ณ์ธต: ์์ฉ ๊ณ์ธต(7๊ณ์ธต)์์ ๋์ํฉ๋๋ค.
- ํน์ง:
- ํด๋ผ์ด์ธํธ์ ์๋ฒ ๊ฐ์ ์ ์ฒด ํต์ ์ฑ๋์ ์ํธํํ๋ HTTPS์ ๋ฌ๋ฆฌ, ํน์ ๋ฉ์์ง๋ ํ์ผ๋ง ์ ํ์ ์ผ๋ก ์ํธํํ ์ ์์ต๋๋ค.
- ์ ์ฐ์ฑ์ด ์์ง๋ง, SSL/TLS ๊ธฐ๋ฐ์ HTTPS๊ฐ ์์ฅ์ ์ฅ์ ํ๋ฉด์ ํ์ฌ๋ ๊ฑฐ์ ์ฌ์ฉ๋์ง ์์ต๋๋ค.
HTTPS (Hypertext Transfer Protocol Secure)
HTTPS๋ HTTP์ SSL/TLS ํ๋กํ ์ฝ์ ๊ฒฐํฉํ์ฌ ํต์ ์ ์ฒด๋ฅผ ์ํธํํ๋ ๋ฐฉ์์ ๋๋ค.
- ์ ์: HTTP over SSL/TLS
- ํน์ง:
- ์น ์๋ฒ์ ๋ธ๋ผ์ฐ์ ๊ฐ์ ๋ชจ๋ ํต์ ๋ด์ฉ์ด ์ํธํ๋์ด ์ค๊ฐ์ ๊ณต๊ฒฉ(Man-in-the-Middle Attack)์ ๋ฐฉ์งํฉ๋๋ค.
- ๊ธฐ๋ณธ ํฌํธ๋ก 443๋ฒ์ ์ฌ์ฉํฉ๋๋ค. (HTTP๋ 80๋ฒ)
- ์ค๋๋ ๋ชจ๋ ์น์ฌ์ดํธ์ ํ์ค์ผ๋ก ์๋ฆฌ ์ก์์ต๋๋ค.
๐ ์ ์ฒ๊ธฐ ์ค๊ธฐ ๋๋น ๋ฌธ์
๋ฌธ์ | ํฐ๋๋ง ๊ธฐ๋ฅ๋ง ์ ๊ณตํ ๋ฟ ์์ฒด์ ์ธ ์ํธํ ๊ธฐ๋ฅ์ด ์์ด ๋ค๋ฅธ ๋ณด์ ํ๋กํ ์ฝ๊ณผ ํจ๊ป ์ฌ์ฉํด์ผ ํ๋ 2๊ณ์ธต ํฐ๋๋ง ํ๋กํ ์ฝ์ ๋ฌด์์ธ๊ฐ? |
๋ต๋ณ | |
์ ๋ต | ์ ๋ต ๋ณด๊ธฐ |
๋ฌธ์ | ๋คํธ์ํฌ ๊ณ์ธต(3๊ณ์ธต)์์ IP ํจํท ๋จ์๋ก ์ํธํ์ ์ธ์ฆ์ ์ํํ๋ ํ๋กํ ์ฝ์ ๋ฌด์์ธ๊ฐ? |
๋ต๋ณ | |
์ ๋ต | ์ ๋ต ๋ณด๊ธฐ |
๋ฌธ์ | HTTP์ SSL/TLS๋ฅผ ๊ฒฐํฉํ์ฌ ์น ์๋ฒ์ ๋ธ๋ผ์ฐ์ ๊ฐ์ ํต์ ์ฑ๋ ์ ์ฒด๋ฅผ ์ํธํํ๋ ํ๋กํ ์ฝ์ ๋ฌด์์ธ๊ฐ? |
๋ต๋ณ | |
์ ๋ต | ์ ๋ต ๋ณด๊ธฐ |
๋ฌธ์ | L2TP ํ๋กํ ์ฝ์ด ๋ณด์ ๊ฐํ๋ฅผ ์ํด ์ผ๋ฐ์ ์ผ๋ก ํจ๊ป ์ฌ์ฉํ๋ ํ๋กํ ์ฝ์ ๋ฌด์์ธ๊ฐ? |
๋ต๋ณ | |
์ ๋ต | ์ ๋ต ๋ณด๊ธฐ |