| 10명의 전문가들이 말하는 미래의 보안 | 2008.01.23 | ||||||||||
10년 안에 우리가 아는 정보 보안이란 것은 어쩌면 존재하지 않을 지도 모른다. 별개의 제품이라기보다는 단순히 모든 것 속에 내장될는지도 모른다. 웹 서비스들은 전통적인 기업 보안을 일으켜 세울지도 모른다. 우리는 업계 내 최고의 전문가들에게 암호화로 두껍게 가려진 공격에서부터 기업 네트워크의 좀비화에 이르는 모든 것에 관해 어떻게 전망하고 있는지와 그 답은 여전히 찾기 어려운지를 물었다. 어떤 사람들은 급진적인 변화를 예견하는 반면, 또 어떤 사람들은 많은 것이 비슷하리라고 내다본다. 미래가 무엇을 가지고 있을지 살짝 엿보고 싶다면 계속 읽어보길 바란다. 1. 위트필드 디피(Whitfield Diffie)_Sun Microsystems 보안 담당 이사
2. 마커스 랜엄(Marcus Ranum)_Tenable Network Security의 CSO(영업부문 최고경영자 )
‘보안 연구자’들에게는 미안하지만 취약성의 뚜쟁이들은 더 나아지기 위한 과정의 중대한 부분이라고 말하며 끊임없이 주요 소프트웨어의 허점을 떠들어댈 것이다. 이 과정은 이미 지난 10년 간 계속되어왔지만 소프트웨어는 전혀 나아지지 않았기 때문에 앞으로 10년 뒤에도 나아질 것 같지는 않다. 그러는 동안 취약성 뚜쟁이들은 계속해서 취약성을 사고팔며 그것을 그들의 컨설팅 서비스 판매 수단으로 사용하고 있다.
3. 미코 하이포넨(Mikko Hypponen)_F-Secure 수석 연구자
무선 공격은 주요한 두통꺼리가 될 수 있다. 너무 가깝기 때문에 하나의 노트북에서 다른 노트북으로 뛰어넘어 다니는 Wi-Fi Windows 바이러스를 상상해보라. 이러한 Wi-Fi 웜은 기업간의 방화벽과 다른 안전장치들을 넘어 다니는 근접성(proximity) 때문에 사무실 건물 사이에서도 퍼질 수 있다. 그리고 사람들이 노트북을 들고 여행하면 그것들은 생체바이러스처럼 전 지구적으로 퍼질 수 있다. 4. 앨런 팰러(Alan Paller)_SANS Institute 연구소 소장
5. 피터 G. 노이만( Peter G. Neumann)_SRI International 컴퓨터 과학 연구실 수석 과학자
둘째, 작고 입증된 운영 체계와 최소한의 서브시스템에 예측한대로 구성할 수 있고 특정한 요구에 맞춘 Trustworthy system을 개발하기 위해 사용될 수 있는 애플리케이션 컴포넌트의 확보. 셋째, 안전하고 예측한대로 훌륭한 암호화 기능을 Trustworthy systems에 내장하기, 넷째, Trustworthy system 만드는 방법에 관한 교육 보급. 6. 브루스 슈나이어(Bruce Schneier)_BT Counterpane의 CTO(기술 담당 최고 책임자)이자 ‘두려움 너머 - 불확실한 세계의 안전에 관해 분별 있게 생각하기(Beyond Fear: Thinking Sensibly About Security in an Uncertain World)의 저자
7. 마크 러브리스(Mark Loveless)_Vernier Networks 수석 보안 설계자이자 “Simple Nomad”로 알려진 화이트-햇(white-hat) 해커
8. 하워드 슈미트(Howard Schmidt)_전 백악관 사이버보안 자문, R&H Security Consulting의 사장, CEO.
데이터의 라이프 사이클은 우리가 고군분투해야 할 문제이다. 그것은 예를 들어 자가 파괴되기 전에 신용 카드를 발급될 수 있을 만큼 충분히 오랫동안 양호한 상태로 존재하기 위해 특정한 기간을 가지는 데이터를 생성하는 방법에 관한 것이기도 하다. 어떻게 데이터를 찾고 보관하느냐와 같은 전반적인 데이터 관리 이슈는 우리가 앞으로 5년에서 10년 동안 다뤄야만 할 문제인 것이다. 최근 우리는 ID 관리의 전반적인 개념 때문에 고심하고 있다. 이것은 정말 전 지구적인 문제이다. 우리는 새로운 세계 시스템을 개발할 필요가 있다. 그 시스템으로 우리는 기본적으로 자신의 ID를 통제하고 따라서 그것을 보호할 수 있으며 그것에 문제가 생긴다 하더라도 나쁜 일이 생긴 후에 우리를 보호해주는 다른 누군가에게 의존하지 않은 채 상당히 짧은 시간 내에 그것을 스스로 복구할 수 있다는 확신을 가질 수 있게 될 것이다. 9. 마틴 뢰슈(Martin Roesch)_Sourcefire and Creator of Snort 창립자, CTO.
방어자들은 그들이 보호하고 있는 운영 환경과 보안 사건을 예고하는 그 환경에서의 변화를 이해하기 위해 더욱 인지 기술에 의존해야만 할 것이다. 또한 그 환경에서 오는 데이터 분석을 실행하고 보안 사건이 발생했을 때 적절한 시간 내에 대응하기 위한 행동을 취하기 위해 훨씬 많은 다량의 자동화가 필요할 것이다. 신속한 익스플로이트 개발, 침입 방지 시스템의 효력을 제한하기 위한 클라이언트 사이드 공격과 준 보급 암호화의 결합, 방화벽, 그리고 컨텐츠 분석 시스템과 같은 경향처럼 호스트 기반 방어는 상당히 중요해질 것이다. 10. 마커스 삭스(Marcus Sachs)_SANS Internet Storm Center 소장
iPhone과 같은 새로운 장치를 해킹하는 것은 점점 더 많아지는 위협일 것이다. 상당수 이것은 독점적인 기술이고 폐쇄되어있기 때문에 첫 번째로 나타나서 “내가 이 닫힌 제품을 뚫었다”고 말하는 스릴이 있다. 웹 사이트를 손상시키거나 2006년에 그랬듯이 마이크로소프트 애플리케이션을 파괴함으로써 세상에 자신들의 표시를 남기고 싶어 하는 십대, 혹은 십대 이전의 어린 아이들이 성인이 되거나 파괴욕구가 그들을 사로잡기 시작하는 사춘기가 되었을 때 그들이 사용해오던 물건들, 문자 메시지를 주고받았던 인스턴트 메시징이나 휴대용 장치들을 파괴하고 싶어할 것이다. 마이크로소프트사는 꽤 훌륭한 패치 주기를 가지고 있지만 휴대 전화나 i팟, iPhone, 그리고 블루투스 장치들에 그것을 업데이트 하는 것이 얼마나 어려울지 상상이 되는가? 미래에는 가제트나 그렘린이 세상을 지배하는 것은 아닐까? 최고급의 자동차들은 블루투스를 장착하기 시작했고 그것은 끊임없이 보통 자동차 사이로 퍼져갈 것이다. 블루투스와 함께 당신은 상당한 편의를 누릴 수 있게 되지만 또한 불안전에 들어서게 된다. 블루투스의 일반적인 약점 하나는 매우 운에 달려있다는 점일 것이다. 블랙베리 서비스는 2007년 초에 이미 구시대 것이 됐다. 우리는 단순히 도둑이나 사기꾼뿐만 아니라 우리 사회가 누군가로 하여금 서비스의 부정을 야기하는 블랙베리나 블루투스의 일반적인 취약점을 찾아내도록 하는 것이 얼마나 파괴적인 것인지 알 수 있다. <편집: 마샤 새비지[Marcia Savage]> Copyright ⓒ 2006 Information Security and TechTarget
[월간 정보보호21c 통권 제89호(info@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|||||||||||
|
|