<열린마당> 전산망 보안기술

이성만 펜타컴퓨터 연구개발실장

현대를 「정보시대」 또는 「정보사회」로 일컫는 데는 아무도 이의를 제기하지 않을 것이다. 급속도로 발달한 정보시스템은 기업 업무는 물론 개인 생활양식을 변화시켰으며 상거래를 포함한 모든 인간 사이의 관계가 정보시스템을 통해 이루어지도록 재편되고 있는 실정이다.

그러나 정보통신의 발달은 정보 노출을 포함한 여러 보안문제를 일으키게 되었고 이 보안문제는 개인차원에서 기업, 국가 차원으로 확대되고 있다.

다른 한편으로 보안문제는 정보 보호의 고유한 기능에서 전자상거래를 위한 필수 서비스기능으로 그 요구범위와 역할이 점점 커지고 있다. 이제 보안분야는 정보보호의 차원을 넘어 서비스 개념으로 변화하고 있는 것이다.

전세계 국가나 기업들은 인터넷을 중심으로 한 광활한 전산망 속에서 미래사회의 경쟁력 확보를 위한 치열한 다툼을 벌이고 있다. 그리고 보안기술은 이 싸움의 핵심이다. 미국을 비롯한 선진국들은 정부가 일찌감치 보안산업에 깊이 관여한 것은 보안기술이 기술 자체로서뿐만 아니라 자국내 기업경쟁력과 국가안보와도 직결된다는 것을 인식했기 때문이다.

기업 전산망을 위한 보안기술로는 위험분석기법, 방화벽시스템, 침입감지시스템, 암호화인증, 데이터 암호화기술 등을 들 수 있다.

국내외를 막론하고 안전한 기업망 보안체계를 갖추고 있는 곳이 드문데 그 이유는 기업자체의 인식부족과 안심하고 사용할 만한 보안시스템의 부족에 있다.

그러나 위험분석툴과 방화벽시스템은 상용제품들의 경쟁이 본격화 되고 있는 상황이고 나머지 기술들도 조만간 실용화 단계로 진입할 것으로 보이며 그 후 기업망의 보안시스템 구축은 빠르게 진행될 것으로 보인다.

한편 인터넷을 중심으로 전개될 전자상거래는 데이터의 보안과 무결성, 사용자 인증, 디지털 서명 등의 문제를 적당한 수준이 아니라 거의 완벽한 수준으로 해결하지 않으면 결코 실현될 수 없는 사안이다. 이에 따른 단계별 보안기술은 광역서비스가 가능한 보안시스템 인프라 구축, 전자상거래 서비스를 위한 메커니즘 및 프로토콜 개발, 그리고 전자지불시스템과 IC카드의 개발이다.

현재 미국과 유럽은 각각 인터넷 보안 인프라로 PKI(Public Key Infrastructure)와 CAFE 프로젝트를 진행 중에 있고 최근 넷스케이프, IBM, 마스타카드, 비자카드사를 포함한 세계 유수의 1백52개사가 인터넷에서 사용될 보안프로토콜로 SET에 합의했다. 전자상거래를 위한 인프라가 어느 정도 진행이 되면 이러한 보안 프로토콜 기반 위에서 각 전자시장들이 개설되고 각 시장들은 적절한 전자지불시스템을 제공하게 될 것이다.

각 전자시장들은 지불시스템이 제공하는 기능(익명성, 보안성, 편리성 등)에 따라 매출액에많은 영향을 받을 것을 것이므로 암호화 기술이 핵심을 이루는 전자지불시스템 개발은 앞으로활발한 연구와 투자가 진행될 것으로 전망된다.

보안산업은 그 특성상 정부와 민간기업의 적절한 상호협력 관계가 무엇보다 중요하다. 물론 보안기술 개발업체들은 방화벽 수준이 아닌 기업전산망을 위한 통합적인 보안시스템 개발에 역점을 기울여야 한다. 특히 전자상거래 시장과 관련된 보안기술에서는 암호기술에 기반한 전자지불시스템 개발과 고성능 IC카드 개발기술을 조속히 확보해야 한다.


브랜드 뉴스룸