CLIEN

본문 바로가기 메뉴 바로가기 폰트크기변경 색상반전보기
톺아보기 공감글 추천글
커뮤니티 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 임시소모임 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·가상화폐당 ·자전거당 ·안드로메당 ·방탄소년당 ·나스당 ·일본산당 ·PC튜닝한당 ·소셜게임한당 ·골프당 ·육아당 ·날아간당 ·냐옹이당 ·바다건너당 ·레고당 ·클다방 ·노젓는당 ·키보드당 ·개발한당 ·사과시계당 ·덕질한당 ·땀흘린당 ·갖고다닌당 ·콘솔한당 ·축구당 ·시계찬당 ·패스오브엑자일당 ·개판이당 ·IoT당 ·라즈베리파이당 ·캠핑간당 ·리눅서당 ·포뮬러당 ·LOLien ·VR당 ·소시당 ·스팀한당 ·찰칵찍당 ·걸그룹당 ·창업한당 ·요리한당 ·소리당 ·심는당 ·임시소모임 ·퐁당퐁당 ·총쏜당 ·방송한당 ·야구당 ·젬워한당 ·하스스톤한당 ·이륜차당 ·3D메이킹 ·WebOs당 ·윈태블릿당 ·블랙베리당 ·e북본당 ·활자중독당 ·맛있겠당 ·스타한당 ·적는당 ·도시어부당 ·곰돌이당 ·동숲한당 ·클래시앙 ·보드게임당 ·미드당 ·FM한당 ·영화본당 ·대구당 ·그림그린당 ·빨콩이당 ·미끄러진당 ·WOW당 ·나혼자산당 ·디아블로당 ·물고기당 ·어학당 ·오른당 ·여행을떠난당 ·X세대당 ·배드민턴당 ·농구당 ·뽀록이당(당구) ·블록체인당 ·볼링친당 ·문명하셨당 ·쿠키런당 ·날아올랑 ·이브한당 ·패셔니앙 ·차턴당 ·내집마련당 ·히어로즈한당 ·인스타한당 ·KARA당 ·가죽당 ·Mabinogien ·땅판당 ·헌팅한당 ·MTG한당 ·노키앙 ·소풍간당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·파도탄당 ·공대시계당 ·터치패드당 ·트윗당 ·윈폰이당
© CLIEN.NET
공지 현재 첨부 이미지가 정상적으로 보이지 않고 있습니다 더보기
n

새로운소식

정부, 'HTTP' 공공 웹사이트 보안 강화 추진 9

2
NEXUS
6,692
2021-01-13 19:37:06 125.♡.181.195

정부가 전체 공공 웹사이트에 대한 보안성 조치 점검을 추진한다. 보안이 미약한 HTTP 웹사이트의 경우 개인정보 유무 등 필요성에 따라 HTTPS 도입을 추진할 예정이다.


관계부처인 행정안전부는 작년 10월말 공공기관 웹사이트 전수 조사를 거쳐 구체적인 HTTPS 전환 계획을 수립하겠다고 밝힌 바 있다. 현 시점에서는 공공 웹사이트에 대한 HTTPS 전면 도입에 대해 긍정적으로 검토하는 단계라고 답했다. 다만 비용 및 공공 시스템과의 조화 등 여러 변수를 고려해 합리적인 HTTPS 전환 계획을 수립할 예정이라고 덧붙였다.

행안부 관계자는 "전체 공공 웹사이트 2만여개에 대해 1분기 중 전수조사를 하는 것이 목표"라며 "이 중 개인정보 취급 사이트의 경우 DB, 데이터 전송 과정 등에 대한 암호화가 법적으로 규정돼 있는 만큼 HTTPS 도입이 필요하고, 그렇지 않은 사이트의 경우 HTTPS 도입 필요성을 검토해 판단할 예정"이라고 말했다.

이어 "같은 목적에서 정부 SSL(G-SSL) 인증서 발급 시스템을 전면 재구축하는 정보화전략계획(ISP)도 발표할 예정"이라고 첨언했다. 정부는 과거 G-SSL 발급 시스템에 대해 MS를 제외한 구글, 모질라, 애플 등 브라우저 운영사로부터 보안성 검증을 받는 데 실패한 바 있다. 이 때문에 일부 브라우저에서 HTTPS 접속이 지원되지 않는 문제가 발생했다. 이 문제를 해결하겠다는 것이다.

보안 장비와의 호환성도 문제다. 이 관계자는 "암호화된 데이터가 서버로 전송될 때 침입방지시스템(IPS), 침입탐지시스템(IDS) 등 그 앞단에 위치한 보안 장비들이 제 역할을 못하게 되는 문제가 발생할 수 있다"며 "공공 웹사이트 HTTPS 확대 도입 문제는 이런 요인들을 고려해 종합적인 검토가 필요한 사안"이라고 설명했다.

출처 : https://n.news.naver.com/mnews/article/092/0002210630?sid=105
NEXUS님의 게시글 댓글
  • 주소복사
  • Facebook
  • Twitter
2명
댓글 • [9] 을 클릭하면 간단한 회원메모를 할 수 있습니다.
음성사서함
IP 223.♡.173.24
01-13 2021-01-13 20:12:16 / 수정일: 2021-01-13 20:12:34
·
그놈의 정부 SSL 인증서 그냥 포기하고 진행하지.... HTTP/3이 나올려하는 2021년에 아직도 HTTP 쓰는거 보면 참 답답하네요
aegas
IP 175.♡.53.50
01-13 2021-01-13 20:12:43
·
Https 검열이나 하니까 정부에서 관리하는 CA가 인정받을 날이 오긴 어렵겠죠...
굴단
IP 125.♡.55.71
01-13 2021-01-13 20:13:16 / 수정일: 2021-01-13 20:14:17
·
G-SSL 같은 삽질로 무능한 거 티 좀 내지 말고 남들처럼 정상적으로 하길.
일 못해도 징계가 없으니 참.
농부의근성
IP 223.♡.21.35
01-13 2021-01-13 21:22:29
·
이미 미친 인증서 발급 사례도 있어서, 정부 ssl 은 절대 안되죠. 혹시라도 받은 브라우져 있으면 개별 세팅으로라도 빼고 써야 할 판에..
아범테크
IP 39.♡.50.174
01-13 2021-01-13 22:30:56 / 수정일: 2021-01-13 22:41:49
·
그냥 제대로된 기관에서 인증 받으면 되는데 잘 좀 하자 제발..;;
저번처럼 딜로이트 안진이랑 짜고치고 부정발급하다가 걸려서 폐기되는 국제망신 당하지 말고...무슨 중국도 아니고;
원두콩
IP 218.♡.146.78
01-13 2021-01-13 22:42:01
·
보안이라고?
아.아,앗 하지마!!!
여름철개장수
IP 14.♡.201.162
01-13 2021-01-13 23:07:48
·
이번에 미국도 TPP(CPTPP) 다시 들어온다던데, 그 김에 우리도 가입하면서 https 검열 콱 다 풀려버리기나 해라. 진짜 쪽팔리게 중국도 아니고..
컴포지트
IP 49.♡.58.23
01-14 2021-01-14 09:48:25 / 수정일: 2021-01-14 09:52:49
·
정부는 무조건 절대적으로 G-SSL 을 포기하지 않을 것이며 그건 그 누구도 거부할 수 없는 정부의 진리입니다.
정부가 G-SSL 을 절대 포기 안하는 이유는 다들 아시겠지만 '감시' 때문입니다. 감시를 통한 자체 보안성이죠.
역으로 말하자면, 감시 말고는 보안을 강화할 능력이 있는 인재와 장비가 없고, 앞으로도 그럴 생각 없다는 겁니다.
한국은 무조건 절대적으로 '감시' 가 보안이며, 감시 사각지대는 곧 보안 사각지대라는게 정부쪽 전문가들 마인드입니다.
G-SSL 을 통해 모든 국민을 감시하려다 구글과 모질라에게 걸려서 브라우저 인증서 팽당하고도 아직도 포기 안했습니다.
어자피 브라우저 밴더사들은 무조건 절대적으로 이런 이력 있는 G-SSL 허용하지 않을 겁니다.
하지만 정부에게 카드가 있습니다. 바로 한국의 모든 인터넷 사용자들에게 국산 브라우저를 강제하거나, G-SSL 을 허용하는 브라우저를 사용하도록 유도하거나 강제하는 것이죠.

다시한번 강조합니다. 대한민국 보안의 중심은 '감시'입니다.
무조건 절대적으로 사용자들을 사전 감시해서 보안사고를 막겠다는게 한국 보안의 철칙입니다.
그 외의 보안은 보안이 아닙니다. 그저 기능일 뿐이죠. 이렇기 때문에 감시 사각지대의 보안 사고는 보안 사고 취급 안 합니다.
이런 철칙 때문에 북한에게 털리면 불가항력이랍시고 보안사고에 면책되는 게 바로 대한민국입니다. 중요합니다.
이런 보안인식은 무조건 절대적이며, 그 누구도 거부할 수 없는 진리입니다. 군대도 마찬가지죠.
장성들의 고의적 기밀유출이 생계형 비리라고 실드치는 이유도 같습니다.

국내 군사기밀이 미국, 일본, 중국에 유출해도 면책되는 게 바로 대한민국 보안입니다.
그리고 자본과 처벌강도는 반비례하죠.

여러분도 이런 중요한 '한국형' 보안 철칙에 많이 인지하셨으면 합니다.
컴포지트
IP 49.♡.58.23
01-14 2021-01-14 16:40:38
·
아 또하나 있습니다. 또하나 중요한 이유가 바로 이 G-SSL을 발급하는 발급사 때문이죠. 지금도 정부 인증서를 발급해주는 민간기업입니다. 어딘지는 말 안하겠습니다. 알 사람은 아니까요.
새로운 댓글이 없습니다.
  • 이미지 최대 업로드 용량 10 MB / 업로드 가능 확장자 jpg,gif,png,jpeg
    지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디·비번 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
고객지원
  • 게시물 삭제 요청
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET