Google์€ ๋ฌธ์ œ๊ฐ€ ์žˆ๋Š” ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•œ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ๊ฒŒ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค.

Google ๋ณด์•ˆ ํŒ€์˜ ๊ตฌ์„ฑ์›์€ ์ทจ์•ฝํ•œ ํ•˜๋“œ์›จ์–ด(HSM) ๋ฐ ์†Œํ”„ํŠธ์›จ์–ด ์‹œ์Šคํ…œ์—์„œ ์ƒ์„ฑ๋œ ๊ณต๊ฐœ ํ‚ค ๋ฐ ๋””์ง€ํ„ธ ์„œ๋ช…๊ณผ ๊ฐ™์€ ์ทจ์•ฝํ•œ ์•”ํ˜ธํ™” ์•„ํ‹ฐํŒฉํŠธ๋ฅผ ์‹๋ณ„ํ•˜๋„๋ก ์„ค๊ณ„๋œ ์˜คํ”ˆ ์†Œ์Šค ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์ธ Paranoid๋ฅผ ๊ฒŒ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ฝ”๋“œ๋Š” Python์œผ๋กœ ์ž‘์„ฑ๋˜์—ˆ์œผ๋ฉฐ Apache 2.0 ๋ผ์ด์„ผ์Šค์— ๋”ฐ๋ผ ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค.

์ด ํ”„๋กœ์ ํŠธ๋Š” ํ™•์ธ ์ค‘์ธ ์•„ํ‹ฐํŒฉํŠธ๊ฐ€ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†๋Š” ํ•˜๋“œ์›จ์–ด๋‚˜ ๋ธ”๋ž™๋ฐ•์Šค์ธ ํ์‡„ ๊ตฌ์„ฑ ์š”์†Œ์— ์˜ํ•ด ์ƒ์„ฑ๋œ ๊ฒฝ์šฐ ์ƒ์„ฑ๋œ ํ‚ค์™€ ๋””์ง€ํ„ธ ์„œ๋ช…์˜ ์‹ ๋ขฐ์„ฑ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” ์•Œ๋ ค์ง„ ๊ฒฉ์ฐจ์™€ ์ทจ์•ฝ์ ์ด ์žˆ๋Š” ์•Œ๊ณ ๋ฆฌ์ฆ˜ ๋ฐ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์˜ ์‚ฌ์šฉ์„ ๊ฐ„์ ‘์ ์œผ๋กœ ํ‰๊ฐ€ํ•˜๋Š” ๋ฐ ์œ ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋Š” ์ƒ์„ฑ๊ธฐ์˜ ์‹ ๋ขฐ์„ฑ์„ ์œ„ํ•ด ์˜์‚ฌ ๋‚œ์ˆ˜ ์„ธํŠธ๋ฅผ ๋ถ„์„ํ•˜๊ณ  ๋Œ€๊ทœ๋ชจ ์•„ํ‹ฐํŒฉํŠธ ์ปฌ๋ ‰์…˜์—์„œ ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์˜ค๋ฅ˜ ๋˜๋Š” ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ์˜์‚ฌ ๋‚œ์ˆ˜ ์ƒ์„ฑ๊ธฐ์˜ ์‚ฌ์šฉ์œผ๋กœ ์ธํ•ด ์ด์ „์— ์•Œ๋ ค์ง€์ง€ ์•Š์€ ๋ฌธ์ œ๋ฅผ ์‹๋ณ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ œ์•ˆ๋œ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์ด์šฉํ•˜์—ฌ 7์–ต ๊ฐœ ์ด์ƒ์˜ ์ธ์ฆ์„œ ์ •๋ณด๊ฐ€ ํฌํ•จ๋œ CT(Certificate Transparency) ๊ณต๊ฐœ ๋กœ๊ทธ์˜ ๋‚ด์šฉ์„ ํ™•์ธํ•œ ๊ฒฐ๊ณผ ํƒ€์›๊ณก์„ (EC) ๊ธฐ๋ฐ˜์˜ ๊ณต๊ฐœํ‚ค์™€ ECDSA ์•Œ๊ณ ๋ฆฌ์ฆ˜ ๊ธฐ๋ฐ˜์˜ ๋””์ง€ํ„ธ ์„œ๋ช…์€ ๋ฌธ์ œ๊ฐ€ ์—†๋Š” ๊ฒƒ์œผ๋กœ ํ™•์ธ๋๋‹ค. , ๊ทธ๋Ÿฌ๋‚˜ RSA ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ฌธ์ œ๊ฐ€ ์žˆ๋Š” ๊ณต๊ฐœ ํ‚ค๊ฐ€ ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํŠนํžˆ Debian์šฉ OpenSSL ํŒจํ‚ค์ง€์˜ ์ˆ˜์ •๋˜์ง€ ์•Š์€ ์ทจ์•ฝ์  CVE-3586-2008์ด ์žˆ๋Š” ์ฝ”๋“œ์—์„œ ์ƒ์„ฑ๋œ ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ํ‚ค 0166๊ฐœ, Infineon ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์˜ CVE-2533-2017 ์ทจ์•ฝ์ ๊ณผ ๊ด€๋ จ๋œ ํ‚ค 15361๊ฐœ, ์ตœ๋Œ€๊ณต์•ฝ์ˆ˜(GCD) ๊ฒ€์ƒ‰๊ณผ ๊ด€๋ จ๋œ ์ทจ์•ฝ์ . ์‚ฌ์šฉ ์ค‘์ธ ๋ฌธ์ œ๊ฐ€ ์žˆ๋Š” ์ธ์ฆ์„œ์— ๋Œ€ํ•œ ์ •๋ณด๋Š” ํ•ด์ง€๋ฅผ ์œ„ํ•ด ์ธ์ฆ ๊ธฐ๊ด€์— ์ „์†ก๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

Google์€ ๋ฌธ์ œ๊ฐ€ ์žˆ๋Š” ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•œ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ๊ฒŒ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค.


์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€