
VPN(Virtual Private Network)Àº °ø¿ë¸ÁÀ» ÀÌ¿ëÇÏ´Â
»ç¿ëÀÚ¿¡°Ô ¿ø°ÝÁ¢¼ÓÀ» Á¦°øÇÏ´Â ³×Æ®¿öÅ©ÀÔ´Ï´Ù. VPNÀº »ç¼³¸Á°ú °°Àº ¼öÁØÀÇ º¸¾È, ¿ì¼±¼øÀ§ÁöÁ¤,
°ü¸®ÀÇ ¿ëÀ̼º, ±×¸®°í È®À强µîÀ» Á¦°øÇÕ´Ï´Ù. ±×¸®°í ±â¾÷ÀÇ ³×Æ®¿öÅ©¿Í ¿ø°Ý »ç¿ëÀÚ°£ÀÇ PPP(Point
to Point Protocol)¸¦ ÀÌ¿ëÇÑ Á¢¼Ó¹æ¹ýÁß °¡Àå ÁÁÀº °¡°Ý´ë ¼º´Éºñ¸¦ °¡Áö°í ÀÖ½À´Ï´Ù.
IP ±â¹ÝÀÇ VPNÀº ¿ø°ÝÁöÁ¡, ¹«¼±»ç¿ëÀÚ ±×¸®°í ÀüÈÁ¢¼Ó»ç¿ëÀڵ鿡°Ô IntranetÀ» Á¦°øÇϱâÀ§ÇÑ
°í°´ÀÇ ¿ä±¸¿¡ Àß ºÎÇÕÇÕ´Ï´Ù. ¶ÇÇÑ VPNÀº »ç¾÷ºñ¿ëÀý°¨°ú °í°´ÀÇ ¸¸Á·À» ³ôÀ̱âÀ§ÇØ »ç¾÷ Partner,
°ø±ÞÀÚ ±×¸®°í Áß¿ä°í°´µé°úÀÇ Extranet Á¢¼ÓÀ» Á¦°øÇÕ´Ï´Ù.
VPNÀº ´ÙÀ½°ú °°Àº 3°¡Áö À¯ÇüÀÌ ÀÖ½À´Ï´Ù.
- Access VPNs
- Intranet VPNs
- Extranet VPNs
Access VPNs
Access VPNsÀº »ç¼³¸Á°ú °°Àº ¼öÁØÀÇ ³×Æ®¿öÅ©¸¦ °³º°»ç¿ëÀÚ(¹«¼±»ç¿ëÀÚ, ÀüÈÁ¢¼ÓÀÚ)µé°ú
ȸ»ç Intranet ȤÀº °ø¿ë¸ÁÀ» »ç¿ëÇÏ´Â Extranet¿¡°Ô º¸¾ÈµÈ ¿ø°ÝÁ¢¼ÓÀ» Á¦°øÇÕ´Ï´Ù.
Access VPNÀº ´ÙÀ½°ú °°Àº 2°¡Áö À¯ÇüÀÌ ÀÖ½À´Ï´Ù.
- Client-Initiated Access VPNs
- NAS-Initiated Access VPNs
¡ß Client-Initiated Access VPNs
Client-initiated access VPNÀº ¿ø°Ý»ç¿ëÀÚÀÌ Client S/W¸¦ »ç¿ëÇÏ¿©
ÀÎÅͳݼºñ½º¸¦ Á¦°øÇÏ´Â ISP¸¦ ÅëÇØ ±â¾÷ ³×Æ®¿öÅ©·ÎÀÇ ¾ÏÈ£ÈµÈ IP TunnelÀ» °¡´ÉÇϰÔ
ÇÕ´Ï´Ù. Client-initiated access VPNÀÌ NAS-initiated access
VPNs¿¡ ºñÇØ ÁÁÀºÁ¡Àº Client-initiated access VPNÀº PSTNÀ̳ª ADSLÀ»
ÅëÇØ ISP¸¦ Áö³ª¼ ±â¾÷³×Æ®¿öÅ©±îÁö IPsec TunnelÀ» ±¸ÇöÇÑ´Ù´Â °ÍÀÔ´Ï´Ù. »ç¿ëÀÚ´Â
º¸¾ÈµÈ PPP¿¬°áÀ» ISP(Internet Service Providers)ÀÇ NAS¿Í »ý¼ºÇϰí,
IPSec TunnelÀº PSTNÀ̳ª ADSLÀ» ÅëÇØ »ý¼ºµË´Ï´Ù. client-initiated
access VPNÀ» À§ÇÑ Soultion¿¡¼´Â »ç¿ëÀÚ°¡ Ç×»ó ISP¿Í PPP¿¬°áÀÌ ÀÌ·ç¾îÁ®
ÀÖ¾î¾ß ÇÕ´Ï´Ù. VPN Client S/W ¶ÇÇÑ IKE Mode ¼³Á¤À» À§ÇØ °íÁ¤µÈ IP³ª µ¿ÀûÀÎ
IP¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.
¡ß NAS-Initiated Access VPNs
NAS-Initiated Access VPNÀº ¿ø°Ý»ç¿ëÀÚ°¡ ISP(Internet Service
Providers)ÀÇ NAS¿¡ ÀüÈÁ¢¼ÓÀ» Á¦°øÇÑ´Ù. NAS´Â ±â¾÷ÀÇ »ç¼³ ³×Æ®¿öÅ©¿¡ ¾ÏȣȵÈ
TunnelÀ» »ý¼ºÇÑ´Ù. NAS-Initiated Access VPNÀº ¿ø°Ý»ç¿ëÀÚµéÀÌ ´ÙÁß TunnelÀ»
ÀÌ¿ëÇÏ¿© ¿©·¯°³ÀÇ ³×Æ®¿öÅ©·ÎÀÇ Á¢¼ÓÀ» Á¦°øÇÑ´Ù.
Intranet VPNs
Intranet VPNÀº °ø¿ë¸ÁÀ» ÀÌ¿ëÇÏ¿© º»»ç, ¿ø°ÝÁöÁ¡µé ±×¸®°í Áö»çµéÀ» Àü¿ëÀ¸·Î ¿¬°áÇÕ´Ï´Ù.
IntranetÀº ±â¾÷³»ºÎ¿¡¼ ¾÷¹«¸¦ À§ÇÑ ³×Æ®¿öÅ©ÀÔ´Ï´Ù. Intranet VPN ¾È¿¡¼´Â º¸¾ÈÀ»
Æ÷ÇÔÇÑ QoS(Quality of Service), °ü¸®ÀÇ ¿ëÀ̼º ±×¸®°í ½Å·Ú¼ºµîÀ» »ç¼³¸Á°ú
°°Àº ¼öÁØÀ¸·Î À¯ÁöÇÔÀ¸·Î½á ¾÷¹«ÀÇ ±Ø´ëȸ¦ Á¦°øÇÕ´Ï´Ù. IntranetÀº ÃÖ½ÅÀÇ Á¤º¸¿Í ¼ºñ½º¸¦
Á¦°øÇÕ´Ï´Ù. IntranetÀº ¶ÇÇÑ ÀϰüµÈ Á¤º¸ÀÇ ½Å·ÚµÈ ¿¬°áÀ» Á¦°øÇÔÀ¸·Î½á Á¾¾÷¿øµéÀÇ »ý»ê¼ºÀ»
Çâ»ó½Ãų ¼ö ÀÖ½À´Ï´Ù. Intranet VPNÀ» ±¸ÃàÇÔÀ¸·Î½á º»»ç, ¿ø°ÝÁöÁ¡µé ±×¸®°í Áö»çµé¿¡°Ô
»ç¼³¸Á°ú °°Àº º¸¾È¼º°ú Á¢¼Ó¼ºÀ» ±¸ÇöÇÒ ¼ö ÀÖ½À´Ï´Ù.
Extranet VPNs
Extranet VPNÀº °ø¿ë¸ÁÀ» ÀÌ¿ëÇÏ¿© ±â¾÷ÀÇ IntranetÀ¸·Î ¿¬°áÇϰíÀÚÇÏ´Â °í°´µé,
°ø±ÞÀÚ, Partners°ú ¿¬°áÇÕ´Ï´Ù. ExtranetÀº °í°´µé, °ø±ÞÀÚ, Partners¿¡°Ô
IntranetÀ¸·ÎÀÇ Á¦ÇÑµÈ Á¢±ÙÀÔ´Ï´Ù(ÀüÈÁ¢¼ÓÀÚ¿Í ¿ø°ÝÁöÁ¡µéÀ» ¸¦ À§ÇÑ ÀÎÁõµÈ Á¢±Ù°ú´Â º°µµ·Î)
ExtranetÀº ±â¾÷¿ÜºÎÀÇ ¿ø°Ý»ç¿ëÀڵ鿡°Ô Á¢±ÙÀ» Ç϶ôÇÑ´Ù´Â Á¡¿¡¼ Intranet°ú´Â ±¸º°µÈ´Ù.
°í°´µé, °ø±ÞÀÚ, Partners¿¡°Ô Á»´õ ¸¹Àº ÀÚ¿øÀ¸·ÎÀÇ Á¢±ÙÀ» Á¦°øÇÔÀ¸·Î½á Extranet
VPNÀ» ±¸ÃàÇÑ È¸»çµéÀº ÀûÀº ºñ¿ëÀ¸·Î Çâ»óµÈ °í°´¸¸Á·À» Á¦°øÇÒ ¼ö ÀÖÀ»°Í ÀÔ´Ï´Ù.
¡ß Data Confidentiality
µ¥ÀÌÅÍ ±â¹Ð¼º (Data Confidentiality)Àº ³×Æ®¿öÅ©¸¦ Åë°úÇÏ´Â µ¥ÀÌÅÍÀÇ ³»¿ëÀ»
Á¦3ÀÚ°¡ º¸´õ¶óµµ ¾Ë ¼ö ¾øµµ·Ï ÇÏ¸ç ¿ø·¡ µ¥ÀÌÅ͸¦ ¹ÞÀ» »ç¶÷¸¸ÀÌ ¾Ë ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÔ´Ï´Ù.
ÀÌ´Â »çÀü¿¡ °øÀ¯ÇÑ Å°¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÔÀ¸·Î½á °¡´ÉÇÕ´Ï´Ù. ±×·¯³ª ÀÌ ¹æ¹ýÀº ۰¡
³ëÃâµÉ °æ¿ì ¹®Á¦°¡ ½É°¢ÇØÁö¹Ç·Î À̸¦ À§ÇØ ¾ÈÀüÇÑ Å°ÀÇ ºÐ¹è°¡ ÇÊ¿äÇÕ´Ï´Ù. ÀÌ·¯ÇÑ Å°ÀÇ ¾ÈÀüÇÑ
°ü¸® ¸ÞÄ¿´ÏÁòÀ¸·Î IKE(ISAKMP
/OAKLEY) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÕ´Ï´Ù.
¡ß Data Integrity
µ¥ÀÌÅÍ ¹«°á¼º (Data Integrity)Àº ³×Æ®¿öÅ©¸¦ ÅëÇØ
Àü´ÞµÇ´Â µ¥ÀÌÅͰ¡ Áß°£¿¡¼ º¯Á¶µÇÁö ¾Ê¾ÒÀ½À» º¸ÀåÇÕ´Ï´Ù. ±×·¡¼ A°¡ B¿¡°Ô ¸ÞÀÏÀ» º¸³ÂÀ» ¶§
Áß°£¿¡ Á¦3ÀÚÀÎ C°¡ ¸ÞÀÏÀÇ ³»¿ëÀ» Á¶±ÝÀÌ¶óµµ º¯Á¶ÇÒ °æ¿ì ¿ø·¡ÀÇ ¸ÞÀÏÀ» ¹Þ°Ô µÇ´Â B´Â ±×
³»¿ëÀÌ º¯Á¶µÇ¾úÀ½À» ¾Ë ¼ö ÀÖ°Ô µË´Ï´Ù. À̰ÍÀº VPNÀÌ ¾ÏÈ£È ¹× ÀüÀÚ¼¸í(Digital Signature)
¹æ½ÄÀ¸·Î Åë½ÅÇϱ⠶§¹®ÀÔ´Ï´Ù
¡ß Data Origin Authentication
µ¥ÀÌÅÍ ±Ù¿ø ÀÎÁõ(Data Origin Authentication)Àº ³×Æ®¿öÅ©¸¦ ÅëÇØ µ¥ÀÌÅ͸¦
º¸³½ ÀÚ°¡ ´©±¸ÀÎÁö ÀÎÁõÇÏ´Â °ÍÀÔ´Ï´Ù. ¿¹¸¦ µé¾î, ¿ø·¡´Â A°¡ B¿¡°Ô ¸ÞÀÏÀ» º¸³»´Âµ¥ Áß°£¿¡
Á¦3ÀÚÀÎ C°¡ ÀÚ½ÅÀÌ AÀÎ °Íó·³ ¼ÓÀÌ°í º¸³½´Ù ÇÏ´õ¶óµµ ±× µ¥ÀÌÅͰ¡ A¿¡¼ ¿ÀÁö ¾Ê¾ÒÀ½À» È®ÀÎÇÒ
¼ö ÀÖ½À´Ï´Ù. À̰ÍÀÌ °¡´ÉÇÑ ÀÌÀ¯´Â Åë½ÅÀ» ÇϰíÀÚ ÇÏ´Â ´ç»çÀڵ鳢¸® °øÀ¯ÇÑ Å°¸¦ ´Ù¸¥ Á¦3ÀÚ°¡
¾ËÁö ¸øÇÑ´Ù´Â °¡Á¤À» ÇÏ¿´±â ¶§¹®ÀÔ´Ï´Ù. µû¶ó¼ ¸Þ½ÃÁöÀÇ ±Ù¿øÀ» ÀÎÁõ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¡ß Á¢±Ù ÅëÁ¦(Access Control)
Á¢±Ù ÅëÁ¦(Access Control)´Â ÀÎÁõµÈ »ç¿ëÀÚ¿¡ ´ëÇØ¼¸¸ Á¢±ÙÀ» Çã°¡ÇÏ´Â ¼ºñ½ºÀÔ´Ï´Ù.
VPNÀº ±âº»ÀûÀ¸·Î IPSec ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇϴµ¥, ÀÌ IPSecÀ» »ç¿ëÇÒ °æ¿ì °ÔÀÌÆ®¿þÀ̰£¿¡
»çÀü Çù»óÀ» ÇÕ´Ï´Ù. ÀÌ °úÁ¤¿¡¼ VPN °ÔÀÌÆ®¿þÀÌ¿¡ ¼³Á¤µÈ ¿©·¯ Á¤º¸µéÀÌ Åë½ÅÇÏ´Â °¢ Á¾´Ü°ú
¸Â¾Æ¾ß »ó´ë¹æÀÇ ¿äûÀÌ ¹Þ¾Æ µé¿©Áö°Ô µË´Ï´Ù. ±×·¯¹Ç·Î »çÀü °øÀ¯ Á¤º¸¸¦ ¾ËÁö ¸øÇÏ´Â »ç¶÷ÀÇ
Á¢±ÙÀ» ¸·À» ¼ö ÀÖ½À´Ï´Ù.
¡ß CA (Certificate Authority)
CA´Â »ç¿ëÀÚ¿¡°Ô ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ´Â ±â°üÀ» ÅëĪÇÕ´Ï´Ù. ±×¸®°í CA ÀÚ½ÅÀÌ ¹ßÇàÇÑ ÀÎÁõ¼¿Í »ç¿ëÀÚ
Á¤º¸¸¦ °ü¸®ÇÕ´Ï´Ù. ÀÌ CA°¡ ¹ßÇàÇÏ´Â ÀÎÁõ¼´Â ¿©·¯ Á¾·ù°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÏ´Ü ¼·Î VPNÅë½ÅÀ»
Çϱâ À§Çؼ´Â ÀÚ½ÅÀÇ ÀÎÁõ¼, »ó´ëÀÇ ÀÎÁõ¼, ±× ÀÎÁõ¼¸¦ ½Å·Ú ÇÒ¸¸ ÇÏ´Ù°í ÀÎÁõÇÏ´Â CAÀÇ
ÀÎÁõ¼°¡ ÇÊ¿äÇÕ´Ï´Ù. ¿©±â¼ CA´Â VPNÅë½ÅÀ» ÇÏ´Â ¸ðµç Á¾´ÜµéÀÌ ÁÖü°¡ µÇ¾î¼ °¢ Á¾´Üµé¿¡°Ô
ÀÎÁõ¼¸¦ ¹ß±ÞÇØ ÀÎÁõÀ» ÇÒ ¼öµµ ÀÖÀ¸¸ç ±× Áß ÇϳªÀÇ Á¾´ÜÀÌ CA°¡ µÇ¾î¼ ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ´Â
°æ¿ìµµ ÀÖÀ» ¼ö ÀÖ°í, ¿ÜºÎÀÇ ´Ù¸¥ Á¦3ÀÚ°¡ CA°¡ µÉ ¼öµµ ÀÖ½À´Ï´Ù.
¡ß AH(Authentication Header)
AH(Authentication Header)´Â ¹ÞÀº µ¥ÀÌÅÍÀÇ ±Ù¿øÁö¸¦ ÀÎÁõÇÏ¸ç µ¥ÀÌÅÍÀÇ ¹«°á¼ºÀ»
º¸ÀåÇÕ´Ï´Ù. À̸¦ À§ÇØ MD5 ³ª SHA-1°°Àº ÇØ½¬ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÕ´Ï´Ù. ±×¸®°í IP ÆÐŶ
°¢°¢¿¡ ´ëÇØ¼ ¹«°á¼ºÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ AH¿¡ ÀϷùøÈ£¸¦ ºÎ¿©ÇÏ¿©¼ ÀçÀü¼Û°ø°Ý(Replay
Attack)À» ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.
AH´Â IPÆÐŶÀÇ IPÇì´õ µÚ¿¡ AH¸¦ Ãß°¡ÇÔÀ¸·Î½á ÀÎÁõÀ» º¸ÀåÇÕ´Ï´Ù. Æ®·»½ºÆ÷Æ®¸ðµå(Transport
Mode)´Â ¿ø·¡ IPÇØ´õÀÇ Ãâ¹ßÁö, ¸ñÀûÁö¸¦ ±×´ë·Î À¯ÁöÇÏ´Â ¹æ¹ýÀ̸ç, Åͳθðµå(Tunnel
Mode)´Â »õ·Î¿î IP Çì´õ¸¦ ¸¸µé¾î¼ ¿ø·¡ÀÇ IP ÆÐŶ ¸ðµÎ¸¦ AHÀÇ ÆäÀ̷εå·Î ¸¸µå´Â ¹æ¹ýÀ¸·Î,
¾î´À ÇÑ ÂÊÀÌ IPSec °ÔÀÌÆ®¿þÀÌ ÀÏ ¶§ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç ³»ºÎ IP Çì´õ¸¦ º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¡ß ESP (Encapsulation Security Payload)
ESP (Encapsulation Security Payload)´Â IP ³×Æ®¿öÅ©¿¡ ´ëÇÑ ºñ¹Ð¼º°ú
¹«°á¼ºÀ» Á¦°øÇÕ´Ï´Ù. À̰ÍÀº IP ÆÐŶÀ» ¾ÏÈ£ÈÇÏ¿© µ¥ÀÌÅÍ Àü¼Û ½Ã ºñ¹Ð¼ºÀ» º¸ÀåÇÏ°Ô µÇ´Â °ÍÀÔ´Ï´Ù.
ºñ¹Ð¼ºÀ» À§ÇÑ ¾Ïȣȸ¦ À§ÇØ DES, 3DES, CAST, BLOWFISH, IDEA, ,WOISH,
SEED µîÀ» »ç¿ëÇÕ´Ï´Ù. ESP ¿ª½Ã µ¥ÀÌÅÍÀÇ ±Ù¿øÁö¸¦ ÀÎÁõÇϰí ÀçÀü¼Û °ø°Ý(Replay attack)À»
¹æÁö ÇÒ ¼ö ÀÖ½À´Ï´Ù.
Æ®·£½ºÆ÷Æ® ¸ðµå¿¡¼ ESPÀÇ ±â´ÉÀº ¿ø·¡ÀÇ IP ÆäÀ̷ε常À» º¸È£Çϰí, ¿ø·¡ÀÇ IP Çì´õ´Â º¸È£ÇÏÁö
¾ÊÁö¸¸, ÅͳΠ¸ðµå¿¡¼´Â ¿ø·¡ IP Çì´õ¿Í IP ÆäÀ̷ε带 º¸È£Çϰí, »õ·Î¿î IP Çì´õ´Â º¸È£ÇÏÁö
¾Ê½À´Ï´Ù. ¶ÇÇÑ Æ®·£½ºÆ÷Æ® ¸ðµå´Â µ¥ÀÌÅͱ׷¥°ú ¿ø·¡ÀÇ IP Çì´õ´Â °è¼Ó À¯ÁöµÇ°í, ¿ø·¡ IP
µ¥ÀÌÅͱ׷¥ÀÇ ÆäÀ̷εå¿Í ESP Æ®·¹ÀÏ·¯°¡ ¾Ïȣȵ˴ϴÙ.
ÀÚ½ÅÀÇ IP Çì´õÀÇ ±â·ÏÀº ÀÎÁõµÇ°Å³ª ¾ÏȣȵÇÁö ¾Ê¾Æ¼ ¹Ù±ùÂÊ Çì´õ¿¡ ÀÖ´Â ÁÖ¼Ò Á¤º¸´Â µ¥ÀÌÅÍ
±×·¥ÀÌ Àü¼ÛµÇ´Â µ¿¾È °ø°ÝÀÚ°¡ º¼ ¼ö ÀÖ½À´Ï´Ù. ¹Ý¸é, ÅͳΠ¸ðµå¿¡¼´Â »õ·Î¿î IP Çì´õ°¡ ¸¸µé¾îÁ®¼,
¿ø·¡ IP µ¥ÀÌÅͱ׷¥°ú ESP Æ®·¹ÀÏ·¯(Trailer)´Â ¾Ïȣȵ˴ϴÙ. ±×·¯¹Ç·Î Àü¼ÛµÇ´Â µ¿¾È
°ø°ÝÀÚ°¡ Çì´õÀÇ ³»¿ëÀ» º¼ ¼ö ¾ø½À´Ï´Ù.
|