์๋
ํ์ธ์. LINE์์ Security Engineering์ ๋ด๋นํ๊ณ ์๋ ์ด์งํ์
๋๋ค. ์ ๊ฐ ์ํ ํ์ ์
๋ฌด ํ๊ฒฝ๊ณผ ์๋น์ค ํ๊ฒฝ์์ ์ฌ์ฉ๋๋ ์ธํ๋ผ๋ฅผ ๋์ฑ ์์ ํ๊ฒ ๋ง๋ค์ด๊ฐ๋ ์
๋ฌด๋ฅผ ๋ด๋นํฉ๋๋ค. ๊ทธ ์ผํ์ผ๋ก SSL/TLS ์ธ์ฆ์ ๊ด๋ฆฌ๋ ๊ด๋ จ ๊ฐ์ด๋๋ฅผ ์ ๊ณตํ๋ ํ๋๋ ํ๊ณ ์์ต๋๋ค. ๋๊ท๋ชจ ํ๊ฒฝ์์๋ ๋ณด์์ ๋ฌผ๋ก ํด๋ผ์ด์ธํธ์์ ํธํ์ฑ์ด๋ ์๋น์ค ํ๊ฒฝ๋ ๊ณ ๋ คํด์ผ ํ๋๋ฐ์. ์ค๋์ ์ด์ ๊ด๋ จ๋ ๊ฒฝํ ์ค ์ผ๋ถ๋ฅผ ๊ณต์ ํ ๊น ํฉ๋๋ค.
TLS๋, ๋ธ๋ผ์ฐ์ ๊ฐ์ ํด๋ผ์ด์ธํธ๊ฐ ๊ณต๊ฐ๋ ์ธํฐ๋ท ๋ง์ ํตํด ์น์๋ฒ์ ์ปค๋ฎค๋์ผ์ด์
ํ ๋, ์ฌ๋ฌ ๊ฐ์ง ๋ณด์ ๋ฉ์ปค๋์ฆ์ ์ ๊ณตํ์ฌ ์ํ๋ ์๋์ ์์ ํ๊ฒ ์ฐ๊ฒฐ๋ ์ ์๋๋ก ๋์์ฃผ๋ ์ธํฐ๋ท ํ๋กํ ์ฝ์
๋๋ค. ํ์ฌ ๋๋ฆฌ ์ด์ฉ๋๋ TLS ํ๋กํ ์ฝ์ ๊ธฐ์ ์ ์ธ ์๊ฑด์ RFC 2246(TLS 1.0), RFC 4346(TLS 1.1), RFC 5246(TLS 1.2) ๋ฑ ๋งํฌ๋ฅผ ํตํด ํ์ธํ์ค ์ ์๋๋ฐ์. ํ์ฌ ์ง์์ ์ผ๋ก ๋ณด์ ์์ค์ ๋์ฌ๊ฐ๊ณ ์์ต๋๋ค. ์ต๊ทผ(2018.3.21) Proposed Standard๋ก ์ ํด์ง TLS 1.3์ ๊ฒฝ์ฐ ์ด๋ฏธ ์๋ ค์ง ๋ณด์ ๋ฌธ์ ์ ๋ํ ๋์์ด ์ค๊ณ์ ์ถ๊ฐ๋ก ๋ฐ์๋์์ต๋๋ค.
๋ํ์ ์ผ๋ก HTTP๊ฐ SSL/TLS๋ฅผ ์ด์ฉํ์ฌ HTTPS(HTTP over TLS)๋ฅผ ์ ๊ณตํ๊ณ ์์ผ๋ฉฐ, SNMP, FTP ๋ฑ ๋ค์ํ ์ธํฐ๋ท ํ๋กํ ์ฝ์์๋ SSL/TLS๊ฐ ์ฐ์ด๊ณ ์์ต๋๋ค. ๋ณธ ํฌ์คํ
์์๋ nginx์ ๊ฐ์ ์น์๋ฒ๋ฅผ ์ด์ฉํ์ฌ ์น์๋น์ค๋ฅผ ์ ๊ณตํ๋ ๊ฒฝ์ฐ๋ฅผ ๊ฐ์ ํ๊ณ ์ด์ ๋ํ ์์ ํ ์ค์ ๊ณผ ๊ณ ๋ ค ์ฌํญ์ ๋ํด ์ด์ผ๊ธฐํ๊ณ ์ ํฉ๋๋ค.
๋
์ ์ฌ๋ฌ๋ถ๊ป์๋ ๊ฐ์์ ํ์์ ๋ฐ๋ผ ๋ค์๊ณผ ๊ฐ์ด ๋ณธ ํฌ์คํ
์ ํ์ฉํ์ค ์ ์์ต๋๋ค.
- ๊ธฐ์ ์ ์ธ ์ดํด ์์ด๋ ์ค๋ช
์ ๋ฐ๋ผ ์์ ํ ์ค์ ์ ํ๊ณ ์ถ๋ค. โ ํฌ์คํ
์ ๋ถ๋ถ, ๋ฐ๋ก ์ด์ด์ง๋ ‘Step by Step’์ ์ฝ์ด๋ณด์๊ธฐ ๋ฐ๋๋๋ค.
- ๋ด์ฉ์ ์ข ๋ ์ดํดํ๊ณ ์ถ๋ค. โ ํฌ์คํ
๋ท๋ถ๋ถ๊น์ง ์ ๋ถ ์ฝ๊ณ , ์ธ์ฉ๋์ด ์๋ ์ธ๋ถ ๋งํฌ๋ ์ฉ์ด๊น์ง ์ถ๊ฐ๋ก ํ์ธํด ๋ณผ ๊ฒ์ ๊ถํด๋๋ฆฝ๋๋ค.
#Security #Security #SSL #summer homework #summer homework #TLS