TLS 1.0 ๋ฐ 1.1์€ ๊ณต์‹์ ์œผ๋กœ ๋” ์ด์ƒ ์‚ฌ์šฉ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ธํ„ฐ๋„ท ํ”„๋กœํ† ์ฝœ๊ณผ ์•„ํ‚คํ…์ฒ˜๋ฅผ ๊ฐœ๋ฐœํ•˜๋Š” IETF(Internet Engineering Task Force)๋Š” ๊ณต์‹์ ์œผ๋กœ TLS 8996 ๋ฐ 1.0์„ ๋” ์ด์ƒ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” RFC 1.1์„ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค.

TLS 1.0 ์‚ฌ์–‘์€ 1999๋…„ 1.1์›”์— ๋ฐœํ‘œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 16๋…„ ํ›„, ์ดˆ๊ธฐํ™” ๋ฒกํ„ฐ ๋ฐ ํŒจ๋”ฉ ์ƒ์„ฑ๊ณผ ๊ด€๋ จ๋œ ๋ณด์•ˆ ๊ฐœ์„  ์‚ฌํ•ญ์ด ํฌํ•จ๋œ TLS 1.2 ์—…๋ฐ์ดํŠธ๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. SSL Pulse ์„œ๋น„์Šค์— ๋”ฐ๋ฅด๋ฉด 95.2์›” 1.3์ผ ํ˜„์žฌ TLS 14.2 ํ”„๋กœํ† ์ฝœ์€ ๋ณด์•ˆ ์—ฐ๊ฒฐ ์„ค์ •์„ ํ—ˆ์šฉํ•˜๋Š” ์›น์‚ฌ์ดํŠธ์˜ 1.1%์—์„œ ์ง€์›๋˜๊ณ , TLS 77.4์€ 1.0%์—์„œ ์ง€์›๋ฉ๋‹ˆ๋‹ค. TLS 68 ์—ฐ๊ฒฐ์€ HTTPS ์‚ฌ์ดํŠธ์˜ 21%์—์„œ ํ—ˆ์šฉ๋˜๋Š” ๋ฐ˜๋ฉด, TLS 100 ์—ฐ๊ฒฐ์€ XNUMX%์—์„œ ํ—ˆ์šฉ๋ฉ๋‹ˆ๋‹ค. Alexa ์ˆœ์œ„์— ๋ฐ˜์˜๋œ ์ฒ˜์Œ XNUMX๋งŒ ๊ฐœ ์‚ฌ์ดํŠธ ์ค‘ ์•ฝ XNUMX%๋Š” ์—ฌ์ „ํžˆ HTTPS๋ฅผ ์‚ฌ์šฉํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

TLS 1.0/1.1์˜ ์ฃผ์š” ๋ฌธ์ œ๋Š” ์ตœ์‹  ์•”ํ˜ธ(์˜ˆ: ECDHE ๋ฐ AEAD)์— ๋Œ€ํ•œ ์ง€์›์ด ๋ถ€์กฑํ•˜๊ณ  ์‚ฌ์–‘์— ๊ธฐ์กด ์•”ํ˜ธ๋ฅผ ์ง€์›ํ•˜๋ผ๋Š” ์š”๊ตฌ ์‚ฌํ•ญ์ด ์žˆ๋‹ค๋Š” ์ ์ž…๋‹ˆ๋‹ค. ํ˜„์žฌ ๊ฐœ๋ฐœ ๋‹จ๊ณ„์—์„œ ์‹ ๋ขฐ์„ฑ์ด ์˜์‹ฌ๋ฉ๋‹ˆ๋‹ค. ์ปดํ“จํŒ… ๊ธฐ์ˆ (์˜ˆ: ๋ฌด๊ฒฐ์„ฑ ๊ฒ€์‚ฌ๋ฅผ ์œ„ํ•ด์„œ๋Š” TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA์— ๋Œ€ํ•œ ์ง€์›์ด ํ•„์š”ํ•˜๋ฉฐ ์ธ์ฆ MD5 ๋ฐ SHA-1์ด ์‚ฌ์šฉ๋จ) ์˜ค๋ž˜๋œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์— ๋Œ€ํ•œ ์ง€์›์œผ๋กœ ์ธํ•ด ์ด๋ฏธ ROBOT, DROWN, BEAST, Logjam ๋ฐ FREAK์™€ ๊ฐ™์€ ๊ณต๊ฒฉ์ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋Š” ํ”„๋กœํ† ์ฝœ ์ทจ์•ฝ์ ์œผ๋กœ ์ง์ ‘ ๊ฐ„์ฃผ๋˜์ง€ ์•Š์•˜์œผ๋ฉฐ ๊ตฌํ˜„ ์ˆ˜์ค€์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. TLS 1.0/1.1 ํ”„๋กœํ† ์ฝœ ์ž์ฒด์—๋Š” ์‹ค์ œ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ์•…์šฉ๋  ์ˆ˜ ์žˆ๋Š” ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์ด ์—†์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€