NETSEC-KR '97
Á¦ 3ȸ Çѱ¹Àü»ê¸Áº¸¾È±â¼ú ¿öÅ©¼ó
The 3rd Korea Computer Network Security Workshop
1997. 5. 20. (È) ¡ 5. 21. (¼ö)
ÁÖ °ü : ½Ã½ºÅÛ°øÇבּ¸¼Ò, Çѱ¹Á¤º¸º¸È£¼¾ÅÍ
ÁÖ ÃÖ : Çѱ¹Åë½ÅÁ¤º¸º¸È£ÇÐȸ, Çѱ¹Á¤º¸Ã³¸®ÇÐȸ
ÈÄ ¿ø : Á¤º¸Åë½ÅºÎ, °úÇбâ¼úó, µ¿¾ÆÀϺ¸, ÀüÀڽŹ®»ç
Çù ·Â : Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø, Çѱ¹Àü»ê¿ø, Çѱ¹ÀÎÅͳÝÇùÀÇȸ(KRIA),
°³¹æÇüÄÄÇ»ÅÍÅë½Å¿¬±¸È¸(OSIA)
Çù Âù : (ÁÖ)µ¥ÀÌŸ°ÔÀÌÆ® ÀÎÅͳ»¼Å³Î, µÎ»êÁ¤º¸Åë½Å(ÁÖ), ¾ÆÀÌ¿¡½º¿¡½º(ÁÖ),
¾ÆÀÌ¿¡½ºÄÉÀÌ(ÁÖ), Çѱ¹Á¤º¸°øÇÐ(ÁÖ), Kexin Systems, Cisco Korea
<ÃÊ´ëÀÇ ¸»¾¸>
¸¸¹°ÀÌ ¼Ò»ýÇÏ´Â Èñ¸ÁÂù »õ º½, ±ÍÇÏÀÇ °Ç°°ú º¸¶÷ÀÌ ÇÔ²² ÇϽñ⸦ Áø½ÉÀ¸·Î
Ãà¿øÇϿɴϴÙ. À̹ø¿¡ ½Ã½ºÅÛ°øÇבּ¸¼Ò¿¡¼´Â Áö³ ÇØ¿¡ À̾î
Çѱ¹Åë½ÅÁ¤º¸ÇÐȸ, Çѱ¹Á¤º¸Ã³¸®ÇÐȸ¿Í °øµ¿À¸·Î ÀÎÅͳÝÀ» Áß½ÉÀ¸·Î ÇÑ Àü»ê¸Á
º¸¾È ±â¼úÀÇ ±³À°°ú ¼¼¹Ì³ª, ±×¸®°í Àü½Ãȸ¸¦ ÅëÇØ °ü·Ã ±â¼ú ¼öÁØÀÇ Çâ»ó°ú
¸¶Àε带 È®»êÇÔÀ¸·Î½á ±¹³» Àü»ê¸Á ¼ºñ½ºÀÇ ¹ßÀü ¹× ¾ÈÁ¤È¿¡ ±â¿©ÇϰíÀÚ Á¦
3ȸ Çѱ¹Àü»ê¸Áº¸¾È±â¼ú¿öÅ©¼ó(NETSEC-KR '97)À» Çѱ¹Á¤º¸º¸È£¼¾ÅÍ¿Í ÇÔ²²
°³ÃÖÇÏ°Ô µÇ¾ú½À´Ï´Ù.
¾Æ½Ã´Â ¹Ù¿Í °°ÀÌ ¿äÁîÀ½ ¿±â¸¦ ´õÇØ°¡°í ÀÖ´Â ÀÎÅͳÝÀº ±³À°, Çмú¿¬±¸ ¹×
°æÁ¦È°µ¿¿¡ ¾ø¾î¼´Â ¾ÈµÉ Çʼö µµ±¸·Î Ȱ¿ëµÇ°í ÀÖÀ¸¸ç, ±× ÀÌ¿ë Æ®·¡ÇÈ·®Àº
³î¶ó¿î ¼Óµµ·Î ¼ºÀåÇϰí ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ È帧Àº ±¹³»¿¡µµ ±×´ë·Î ¹Ý¿µµÇ¾î
ÀÎÅͳÝÀÌ Æø¹ßÀûÀ¸·Î ¼ºÀåÇϰí ÀÖ°í Ãʰí¼Ó Á¤º¸Åë½Å¸Á ±¸Ãà ¹× ÀÀ¿ë ¼ºñ½ºÀÇ
È®»ê¿¡ ¹ÚÂ÷¸¦ °¡Çϰí ÀÖ´Â °¡¿îµ¥ Àü»ê¸Á º¸¾È ±â¼ú Çâ»ó ¹× º¸¾È´ëÃ¥¿¡ ´ëÇÑ
¿ä±¸°¡ Áõ´ëÇϰí ÀÖ½À´Ï´Ù.
ÀÌ·¯ÇÑ ½ÃÁ¡¿¡ ±¹³» °ü·Ã ±â°ü ¹× Àü¹®°¡µéÀÌ ÈûÀ» ÇÕÃÄ Àü»ê¸Á º¸¾È ±â¼úÀÇ
±³À°, ±×¸®°í ½Ã±ÞÈ÷ ¿ä±¸µÇ´Â º¸¾È ±â¼úÀÇ È®»ê ¹× ¹ßÀü ¹æÇâÀ» À§ÇÑ Åä·ÐÀÇ
ÀåÀ¸·Î¼ º» ¿öÅ©¼óÀ» ÁغñÇÏ°Ô µÇ¾ú½À´Ï´Ù.
À̹ø ¿öÅ©¼ó¿¡ ±¹³» »ê¡¤ÇС¤¿¬ÀÇ Àü»ê¸Á °ü¸® ¹× ½Ã½ºÅÛ ¿î¿µÀÚ, ±×¸®°í º¸¾È
´ã´çÀÚ µî °ü·ÃµÈ ºÐµéÀÌ µ¿ÂüÇÏ¿© ¿·ÄÇÑ Åä·Ð°ú ´ëÈÀÇ ±¤ÀåÀ» ÅëÇÏ¿© ±¹³»
Àü»ê¸Á º¸¾È ±â¼ú ¼öÁØÀ» ÇÑ´Ü°è µå³ôÀÏ ¼ö ÀÖ´Â °è±â°¡ µÇ¾úÀ¸¸é ÇÕ´Ï´Ù. º»
¿öÅ©¼óÀ» À§ÇØ Àû±Ø Áö¿øÇØ Áֽаü°èºÎó, ±×¸®°í °ü·Ã ±â°ü Àü¹®°¡ ¿©·¯ºÐ¿¡°Ô
°Åµì °¨»ç µå¸³´Ï´Ù.
1997. 5.
½Ã½ºÅÛ°øÇבּ¸¼ÒÀå ¿À ±æ ·Ï
°øµ¿´ëȸÀå : ÀÌ ¸¸¿µ (Çѱ¹Åë½ÅÁ¤º¸º¸È£ÇÐȸÀå)
³²±Ã ¼® (Çѱ¹Á¤º¸Ã³¸®ÇÐȸÀå)
¿À ±æ·Ï (½Ã½ºÅÛ°øÇבּ¸¼ÒÀå)
Á¶Á÷À§¿øÈ¸ À§¿øÀå : Á¤ Áø¿í(¼º±Õ°ü´ë)
À§ ¿ø : ° ±³Ã¶(Æ÷Ç×°ø´ë), ±è ´ëÈ£(Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø),±è
º´Ãµ(Çѱ¹°úÇбâ¼ú¿ø), ³² ±æÇö(±¹¹æ´ëÇпø), ¹Ú Àçõ(µ¥ÀÌÄÞ), º¯
¿Áȯ(½Ã½ºÅÛ°øÇבּ¸¼Ò), ¼Û °üÈ£(Çѱ¹Àü»ê¿ø), À¯ ȼ®(»ï¼ºµ¥ÀÌŸ½Ã½ºÅÛ), ÀÌ
È«¼·(Çѱ¹Á¤º¸º¸È£¼¾ÅÍ), ÇÑ ¼±¿µ(°Ç±¹´ë), Çã ¹®Çà(Çѱ¹Åë½Å)
ÇÁ·Î±×·¥À§¿øÈ¸ À§¿øÀå : ¹® »óÀç(°æºÏ´ë)
À§ ¿ø : ° ½Å°¢(Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø), ° ⱸ(Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø), ±è
¼®¿ì(¼ø½Å´ë), ±è Á¾±â(±¹¹æÁ¤º¸Ã¼°è¿¬±¸¼Ò), ±è È«¼±(¾ÆÀÌ¿¡½º¿¡½º), ³ë
ºÀ³²(Àü³²´ë), ·ù Àçö(Ãæ³²´ë), ¼Û À¯Áø(µ¿±¹´ë), ½É ¿µÃ¶(È«ÀÍ´ë), ÀÌ
ÀÓ¿µ(¼øÃµÇâ´ë), ÀÌ À籤(Çѳ²´ë),ÀÌ ÇÊÁß(Æ÷Ç×°ø´ë), ÀÓ
½Å¿µ(½Ã½ºÅÛ°øÇבּ¸¼Ò), Â÷ ¼º´ö(Çѱ¹°úÇбâ¼ú¿ø)
¿î¿µÀ§¿øÈ¸ À§¿øÀå : ÀÌ Á¤Èñ(½Ã½ºÅÛ°øÇבּ¸¼Ò)
À§ ¿ø : ±è ¹®±Ô(Çѱ¹Åë½Å), ±è ¿µ½Ç(ÇÏÀÌÅ×Å©Á¤º¸), ±è Á¾ºÀ(ÇѾ翩Àü), ±è
ÅÂÀ±(°í·Á´ë), ¹Ú Å¿Ï(¾ÆÀÌ¿¡½ºÄÉÀÌ), ¼Û ÁÖ¼®(¿¬¼¼´ë), ¿À ¿µÈñ(Æ÷Ç×°ø´ë), À¯
Ȳºó(±¤¿î´ë), À± »ó¿ì(Çѱ¹°úÇбâ¼ú¿¬±¸¿ø), ÀÌ °æ¼®(»ê¾÷¿¬±¸¿ø), ÀÌ
º´¸¸(Çѱ¹Àü»ê¿ø), ÀÌ ¿µÃ¶(Çѱ¹Á¤º¸º¸È£¼¾ÅÍ), ÀÌ ¿ëµÎ(´ë±¸´ë), Àå
ÇàÁø(½Ã½ºÅÛ°øÇבּ¸¼Ò),
ÃÖ ¿ë¶ô(´ëÀü´ë), ÇÑ ±ÙÈñ(µ¥ÀÌÄÞ)
5.20 (È) Æ©Å丮¾ó
½Ã °£ Æ® ·¢ 1 Æ® ·¢ 2 Æ® ·¢ 3 Æ® ·¢ 4
09:00-09:30 µî ·Ï
09:30-12:30 TA1 TB1 TC1 TD1
ÀÎÅÍ³Ý Ä§ÀÔ WWW & Javaº¸¾È ±â¾÷ÀÇ º¸¾È Practical
¼ö¹ý / (·ùÀçö/Ãæ³²´ë) ½Ã½ºÅÛ µµÀÔ Network Security
´ëÀÀ¹æ¾È ¹× °ü¸® ±â¹ý (Ravi Sandhu :
(Æ÷Ç×°ø´ë/ George Mason
PLUS) (¹ÚÅ¿Ï/ISK) University)
12:30 ¡13:30 Áß ½Ä
13:30 ¡15:00 ÁÂÀå : ÀåÇàÁø ¿¬±¸¿ø (SERI)
Vendor Á¦Ç° ¼³¸íȸ (Vendor´ç 15ºÐ)
15:00 ¡18:00 TA2 TB2 TC2 TD2
ÀÎÅÍ³Ý º¸¾È ÀÎÅÍ³Ý Àü»ê¸Á ¹æÈº® ÀÎÅÍ³Ý ¾ÏÈ£È
µµ±¸ ±¸Ãà ¹× ÀüÀÚ»ó°Å·¡ ±¸Ãà ¹× °ü¸® ±â¹ý°ú Ȱ¿ë
Ȱ¿ë º¸¾È (ÀÌÇÊÁß/
(ÀÓÂù¼ø/SERI) (ÀÌÀÓ¿µ/ (¹é¼®Ã¶/ Æ÷Ç×°ø´ë)
¼øÃµÇâ´ë) KT¸ÖƼ¹Ìµð¾î¿¬±¸¼Ò)
18:00 BOF
5.21 (¼ö) ¼¼ ¹Ì ³ª
½Ã °£ Æ®·¢ 1 Æ®·¢ 2 Æ®·¢ 3
ÀÎÅͳÝ/ÀÎÆ®¶ó³Ý º¸¾È ÀüÀÚ»ó°Å·¡ º¸¾È Á¤º¸Åë½Å¸Á º¸¾È
09:00¡09:10 µî ·Ï
09:10¡09:20 °³ ȸ »ç (SERI ¿À±æ·Ï ¼ÒÀå)
09:20¡10:00 SA1 ÁÂÀå : ÃÖ¿ë¶ô ±³¼ö SB1 ÁÂÀå : À¯È²ºó ±³¼ö SC1 ÁÂÀå :
ÀÌÀ籤 ±³¼ö
10:00¡10:40 (´ëÀü´ë) (±¤¿î´ë) (Çѳ²´ë)
ħÀÔ Å½Áö ¹× ÃßÀû ±â¼ú ÀüÀÚ ÈÆó ±â¼ú ÀüÀÚ ÁֹΠīµå º¸¾È
(¼Ò¿ì¿µ/Çѳ²´ë) (°Ã¢±¸/ETRI) (¿øµ¿È£/¼º±Õ°ü´ë)
Â÷¼¼´ë ÀÎÅÍ³Ý º¸¾È±â¼ú ÀÎÅÍ³Ý È¨ ¹ðÅ· º¸¾È DAVIC º¸¾È
(Àӽſµ/SERI) (°è¿øÈ£/¼ÒÇÁÆ®Æ÷·³) (¿°Èï·Ä/¼øÃµÇâ´ë)
10:40¡11:00 ÈÞ ½Ä
11:00¡11:40 SA2 ÁÂÀå : À±»ó¿ì ½ÇÀå SB2 ÁÂÀå : ¼ÛÁÖ¼® ±³¼ö SC2 ÁÂÀå :
ÇѼ±¿µ ±³¼ö
11:40¡12:20 (KAIST) (¿¬¼¼´ë) (°Ç±¹´ë)
ÄÄÇ»ÅÍ ¹üÁËÇöȲ ¹× ´ëÃ¥ ÀϺ»ÀÇ ÀüÀÚ»ó°Å·¡ ±¸Ãà À̵¿ Åë½Å¸Á º¸¾È
(ÀÌÁ¤³²/°æÂûÇØÄ¿¼ö»ç´ë) ÇöȲ (¼ÛÀ¯Áø/µ¿±¹´ë) (¹®»óÀç/°æºÏ´ë)
ÀÎÅÍ³Ý º¸¾ÈÀ» À§ÇÑ ÅëÇÕ ÀüÀÚ»ó°Å·¡ °ø¿ë Ç÷§Æû Ãʰí¼Ó Åë½Å¸Á°ú
º¸¾È ±â¼ú
µµ±¸ "ÁöÅ´ÀÌ" ±â¼ú(JEPI) (±è¼®¿ì/¼ø½Å´ë)
(Â÷¼º´ö/KAIST) (°½Å°¢, Á¶Àº°æ/ETRI)
12:20¡13:20 Áß ½Ä
13:20¡14:20 ÁÂÀå : ÀåÇàÁø ¿¬±¸¿ø (SERI)
Vendor Á¦Ç° ¼³¸íȸ (Vendor´ç 15ºÐ)
14:20¡15:00 SA3 ÁÂÀå : ³ëºÀ³² ±³¼ö SB3 ÁÂÀå:¿À¿µÈñ ¿¬±¸¿ø SC3 ÁÂÀå :
ÀÌ¿ëµÎ ±³¼ö
15:00¡15:40 (Àü³²´ë) (Æ÷Ç×°ø´ë) (´ë±¸´ë)
ÀÎÅÍ³Ý ÀÎÁõ ±â¼ú ÀÎÅͳÝÀ» ÅëÇÑ S/W Key Escrow ½Ã½ºÅÛ
(½É¿µÃ¶/È«ÀÍ´ë) ÀÓ´ë º¸¾È ±â¼ú (½ÅÀϼø/
ÀÎÆ®¶ó³Ý º¸¾È ±â¼ú (¹ÚâÀ±/Áß¾Ó´ë) Åë½Å°³¹ß¿¬±¸¿ø)
(±Çµµ±Õ/ÀÌ´ÏÅØ) ÀÎÅÍ³Ý ºÒ°ÇÀü º¸¾È ±â¼ú Ãֽе¿Çâ
Á¤º¸ Â÷´Ü ±â¼ú (À̰漮/»ê¾÷¿¬±¸¿ø)
(À̺´¸¸/NCA)
15:40¡16:00 ÈÞ ½Ä
16:00¡16:40 SA4ÁÂÀå : ÇѱÙÈñ °úÀå SB4 ÁÂÀå : ±èÅÂÀ± ±³¼ö SC4 ÁÂÀå :
Àӽſµ ¿¬±¸¿ø
(µ¥ÀÌÄÞ) (°í·Á´ë) (SERI)
ÀüÀÚ¿ìÆí º¸¾È±â¼ú CALS º¸¾È ¿Ü±¹ÀÇ º¸¾È Á¤Ã¥°ú
(À̱¤¼ö/¼÷¸í¿©´ë) (±èÁßÀÎ/È«ÀÍ´ë) ±â¼ú µ¿Çâ(Ravi Sandhu:
George Mason University )
16:50¡18:20 ÆÐ ³Î Åä ÀÇ
18:30 ¸® ¼Á ¼Ç
¡à TA1 ÀÎÅÍ³Ý Ä§ÀÔ ¼ö¹ý / ´ëÀÀ ¹æ¾È(PLUS/Æ÷Ç×°ø´ë)
* °ÀÇ °³¿ä : 1. ³×Æ®¿÷ ħÀÔ À¯Çü ¹× ´ëÀÀÃ¥(ÀÌÈñÁ¶) ¢¹ ÀÎÅͳÝÀ» ÅëÇÑ
ħÀÔÀ¯ÇüÀ» ºÐ¼®ÇÏ°í °¢°¢ÀÇ °ø°Ý¿¡ ´ëÇÑ Ä§ÀÔ¹ß°ß ¹× ´ëÀÀ¹æ¾ÈÀ» Á¦½ÃÇÑ´Ù.
ħÀÔÀ¯ÇüÀ¸·Î´Â TCP/IP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ °ø°Ý°ú ³×Æ®¿÷ ¼ºñ½º¸¦ À§ÇÑ µ¥¸ó
ÇÁ·Î¼¼½ºµéÀ» °ø°ÝÇÏ´Â °æ¿ì·Î ºÐ·ùÇÑ´Ù. ÇÁ·ÎÅäÄÝÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ
ÆÐŶ½º´ÏÇÎ, IP Spoofing µîÀÇ °ø°Ý¹æ¹ý°ú sendmail, NFS, NIS, FTP, X Window,
WWW º¸¾ÈµîÀÌ Æ÷ÇԵȴÙ. 2. È£½ºÆ® º¸¾È °È ¹æ¾È(·ùÇõ°ï) ¢¹ È£½ºÆ® ³»ºÎ¿¡¼
ÀÏ¹Ý »ç¿ëÀÚ°¡ ½Ã½ºÅÛ ÃÖ°í ±ÇÇÑÀÎ ·çÆ®±ÇÇÑÀ» ȹµæÇÏ°Ô ÇÏ´Â °ø°Ý¹æ¹ýµéÀ»
¼Ò°³Çϰí, ÀÌ·¯ÇÑ Ãë¾à¼ºÀ» ÇÇÇϱâ À§ÇÑ ¾ÈÀüÇÑ ÇÁ·Î±×·¡¹Ö ±â¹ý°ú °ü¸®»óÀÇ
¿À·ù¸¦ ÇÇÇϱâ À§ÇÑ ¹æ¹ýÀ» Á¦½ÃÇÑ´Ù. ÁÖ °ø°Ý ´ë»óÀÌ µÇ´Â SETUID ÇÁ·Î±×·¥À»
°ø°ÝÇÏ´Â ¹æ¹ýÀ¸·Î Race Condition, Buffer Overflow, ȯ°æº¯¼ö¸¦ ÀÌ¿ëÇÑ °ø°Ý
µîÀ» ¼Ò°³Çϰí È£½ºÆ® º¸¾ÈÀ» °ÈÇϱâ À§ÇÑ ¹æ¹ýµéÀ» Á¦½ÃÇÑ´Ù. 3. Denial of
Service Attack ºÐ¼®(Á¶ÈñÁ¦) ¢¹SYN flooding, Ping flooding °ø°Ý¹ý µîÀ¸·Î
ÃÖ±Ù µé¾î ¸¹ÀÌ ¼Ò°³µÇ¾úÀ¸¸ç, IP-spoofing °ø°Ý¹ý¿¡¼ ÀÌ¿ë µÇ±âµµ ÇÑ Denial
of S!
ervice °ø°ÝÀÇ Á¤ÀÇ¿Í ÀÌ °ø°Ý¹ý¿¡ ´ëÇØ¼ ¿ÜºÎ¿¡¼ÀÇ °ø°Ý°ú ³»ºÎ¿¡¼ÀÇ
°ø°ÝÀ¸·Î ³ª´©¾î ¼Ò°³ÇÏ·Á ÇÑ´Ù. ¿ÜºÎ¿¡¼ÀÇ °ø°ÝÀ¸·Î´Â UDP ¼ºñ½º¸¦ ÀÌ¿ëÇÑ
°ø°Ý, Finger ¼ºñ½º¸¦ ÀÌ¿ëÇÑ °ø°Ý, TelnetÀ» ÀÌ¿ëÇÑ °ø°Ý, SYN flooding, Ping
flooding, E-mail bombing, hostile appletµîÀ» ¼Ò°³ÇÒ ¿¹Á¤ÀÌ°í ³»ºÎ¿¡¼ÀÇ
°ø°ÝÀ¸·Î´Â ¸Þ¸ð¸® ¼Ò¸ð, µð½ºÅ© ä¿ì±â, X ¼¹ö °ø°Ý µî¿¡ ´ëÇØ¼ ¼Ò°³ÇÑ´Ù.
* °»ç ¼Ò°³ : PLUS´Â Æ÷Ç×°ø°ú´ëÇб³ À¯´Ð½º º¸¾È ¿¬±¸È¸À̸ç, Æ÷Ç×°ø´ë ¹×
±¹³»ÀÇ UNIX ½Ã½ºÅÛ ¹× ÀÎÅÍ³Ý º¸¾È¿¡ °üÇÑ Àü¹®°¡·Î Ȱµ¿Çϰí ÀÖÀ¸¸ç,
KNC/IRFÀÇ ±â¼ú Áö¿ø°ú CERT-KRÀÇ Àü¹® ÀÚ¹® ±×·ì ¿ªÇÒÀ» Çϰí ÀÖ´Ù.
¡à TA2 ÀÎÅÍ³Ý º¸¾È µµ±¸ ±¸Ãà ¹× È°¿ë(ÀÓÂù¼ø/SERI)
* °ÀÇ °³¿ä : ÀÎÅͳÝ/À¯´Ð½º¿¡¼ º¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§ÇÏ¿© Á¦°øµÇ°í ÀÖ´Â
¸¹Àº °ø°³¿ë º¸¾È µµ±¸µéÀ» Á¾·ùº°·Î Á¤¸®ÇÏ¿© ¾Ë¾Æº» ÈÄ, À̵é Áß ´ëÇ¥ÀûÀÎ
º¸¾È µµ±¸ÀÇ ¼³Ä¡ ¹× ±¸Ãà ÀýÂ÷¿¡ ´ëÇÏ¿© »ìÆìº¸µµ·Ï ÇÑ´Ù. ¶ÇÇÑ ÀÌµé º¸¾È
µµ±¸¸¦ Á¶ÇÕÇÏ¿© °¡Àå È¿À²ÀûÀ¸·Î ½Ã½ºÅÛ º¸¾ÈÀ» ±¸ÃàÇÏ´Â ÇüŸ¦ Á¦°øÇÑ´Ù.
* °»ç ¼Ò°³ : ÀÓÂù¼ø ¿¬±¸¿øÀº ÇöÀç ½Ã½ºÅÛ °øÇÐ ¿¬±¸¼Ò¿¡¼ ¿¬±¸Àü»ê¸Á ¿î¿µ
¹× °ü¸®¿¡ Âü°¡Çϰí ÀÖÀ¸¸ç CERT-KRÀÇ ¿î¿µ ½ºÅÜÀ¸·Î Ȱµ¿ Çϰí ÀÖ´Ù
¡à TB1 WWW & Java º¸¾È(·ùÀçö/Ãæ³²´ë)
* °ÀÇ °³¿ä : WWWÀº º¸¾ÈÀû Ãø¸é¿¡¼ ¸Å¿ì Ãë¾àÇÑ ¸éÀ» º¸À̰í ÀÖÀ¸³ª, »ç¿ëÀÇ
Æí¸®ÇÔ ¶§¹®¿¡ ÀÎÅͳÝÀÇ ¸¹Àº ÀÀ¿ë ºÐ¾ß¿¡¼ »ç¿ëµÇ°í ÀÖ´Ù. ƯÈ÷, ÀÎÅͳÝ
ÀüÀÚ»ó°Å·¡°¡ WWW ±â¹ÝÀ¸·Î ±¸ÃàµÇ´Â Ãß¼¼¿¡¼ WWW º¸¾È¿¡ ´ëÇÑ °ü½ÉÀº ´õ¿í
Ä¿Áö°í ÀÖ¾î, º» ¼¼¹Ì³ª¿¡¼´Â WWW¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È ¹®Á¦Á¡À» ¾Ë¾Æº¸°í
ÀÌ¿¡ ´ëÇÑ ´ëºñÃ¥µéÀ» »ìÆìº¸°íÀÚ ÇÑ´Ù. JAVA´Â º¸´Ù Æí¸®ÇÏ°í µ¿ÀûÀÎ »ç¿ëÀÚ
ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÔ¿¡ µû¶ó WWW¿¡¼ Áß¿äÇÑ »ç¿ë ȯ°æÀ¸·Î ÀÚ¸®Àâ¾Æ°¡°í ÀÖ´Ù.
±×·¯³ª ÀÌ¿Í °°Àº ÀåÁ¡ À̿ܿ¡ Ŭ¶óÀÌ¾ðÆ®¿¡°Ô º¸¾È ¹®Á¦¸¦ ¾ß±â½Ãų ¼ö ÀÖ´Â
´ÜÁ¡ÀÌ ÁöÀûµÇ°í ÀÖ´Ù. º» ¼¼¹Ì³ª¿¡¼´Â JAVA º¸¾È ±¸Á¶ ¹× ½ÇÇà ¸ÞÄ¿´ÏÁòÀ»
»ìÆìº¸°í Ŭ¶óÀÌ¾ðÆ®¿¡ ¾î¶² ¹®Á¦¸¦ ¾ß±âÇÒ ¼ö ÀÖ´Â Áö¸¦ ¾Ë¾Æ º»´Ù.
* °»ç ¼Ò°³ : ·ùÀçö ±³¼ö´Â ¹Ì±¹ Northwestern University¿¡¼ Àü»êÇÐ ¹Ú»ç¸¦
ÃëµæÇÏ¿´°í, ÇöÀç´Â Ãæ³²´ëÇÐ ÄÄÇ»ÅͰúÇаú ±³¼ö·Î¼ ÄÄÇ»ÅÍ ¹× Åë½Å º¸¾È,
ÀüÀÚ»ó°Å·¡ º¸¾È µî¿¡ °ü½ÉÀ» °¡Áö°í ¿¬±¸ ÁßÀ̸ç OSIAÀÇ Internet Security WG
ÀÇÀåÀ¸·Î Ȱµ¿Çϰí ÀÖ´Ù.
¡à TB2 ÀÎÅÍ³Ý ÀüÀÚ»ó°Å·¡ º¸¾È(ÀÌÀÓ¿µ/¼øÃµÇâ´ë)
* °ÀÇ °³¿ä : ÀÎÅͳÝÀÇ »ç¿ëÀÌ Àü¼¼°èÀûÀ¸·Î ±ÞÁõÇÔ¿¡ µû¶ó ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ
ÀüÀÚ »ó°Å·¡´Â ÇâÈÄ Á¤º¸È »çȸ¿¡ ÀÖ¾î¼ Çʼö ºÒ°¡°áÇÑ ¿ä¼ÒÀÏ °ÍÀÌ´Ù. ƯÈ÷
³×Æ®¿öÅ© »ó¿¡¼ÀÇ °³ÀÎ Á¤º¸¿¡ ´ëÇÑ º¸È£´Â ¾Æ¹«¸® °Á¶ÇÏ¿©µµ Áö³ªÄ¡Áö ¾ÊÀ»
°ÍÀÌ´Ù. º» °Á¿¡¼´Â ÀüÀÚ »ó°Å·¡ º¸¾ÈÀ» À§ÇØ ±â¹ÝÀÌ µÇ´Â ¾ÏÈ£ ±â¼ú°ú °¢Á¾
ÀüÀÚ »ó°Å·¡ ¹× ±× ½ÇÇö ¹æ¹ý¿¡ ´ëÇÏ¿© ¾Ë¾Æº»´Ù.
* °»ç ¼Ò°³ : ÀÌÀÓ¿µ ±³¼ö´Â ÀϺ» ¿À»çÄ« ´ëÇп¡¼ Åë½Å°øÇÐ ¹Ú»çÇÐÀ§¸¦
ÃëµæÇÏ¿´°í, ÇöÀç´Â ¼øÃµÇâ ´ëÇб³ ±³¼ö·Î¼ ¾ÏÈ£ ÀÌ·Ð ¹× ÀÀ¿ë ºÐ¾ß¿¡ °ü½ÉÀ»
°¡Áö°í ¿¬±¸ ÁßÀ̸ç, Çѱ¹Åë½ÅÁ¤º¸º¸È£ÇÐȸ ÀÌ»ç·Î¼ Ȱµ¿Çϰí ÀÖ´Ù.
¡à TC1 ±â¾÷ÀÇ º¸¾È ½Ã½ºÅÛ µµÀÔ ¹× °ü¸® ±â¹ý(¹ÚÅ¿Ï/ISK)
* °ÀÇ °³¿ä : ÃÖ±Ù¿¡ ±â¾÷¿¡¼ÀÇ Á¤º¸º¸È£ ³ë·ÂÀÌ ÇÑÃþ Áõ°¡µÇ°í ÀÖÀ¸¸ç
µû¶ó¼ ±â¾÷¿¡¼ÀÇ Á¤º¸º¸È£ ´ã´çÀÚµéÀº ¾î¶»°Ô Çϸé, È¿°úÀûÀÎ Á¤º¸º¸È£ ü°è¸¦
±¸ÃàÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ ¸¹Àº Àǹ®À» °¡Áö°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. µû¶ó¼ Á¤º¸º¸È£¿¡
´ëÇÑ ¿Ã¹Ù¸¥ ÀÌÇØ¸¦ À§ÇÑ Á¤º¸º¸È£ °³³äÀÇ ¼Ò°³¿Í È¿°úÀûÀÎ Á¤º¸º¸È£¸¦ À§ÇÑ
±â¾÷¿¡¼ÀÇ Á¤º¸º¸È£ ü°è, ±×¸®°í °¢ ÇÊ¿äÇÑ ¿ä¼Òµé¿¡ ´ëÇÏ¿© ¼Ò°³ÇÑ´Ù.
* °»ç ¼Ò°³ : ¹ÚÅÂ¿Ï ÀÌ»ç´Â ±¹³»ÀÇ ¿Ü±¹ÀºÇà Àü»ê½ÇÀåÀ¸·Î 10¿©³âÀ» ±Ù¹« ÈÄ
¿µ±¹ÀÇ ·±´ø´ë¿¡¼ Á¤º¸º¸È£·Î ¼®»ç ÇÐÀ§¸¦ ÃëµæÇÏ¿´À¸¸ç ±Í±¹ ÈÄ ´Ù¼öÀÇ
´ë±â¾÷µéÀ» ´ë»óÀ¸·Î Á¤º¸º¸È£ ÄÁ¼³ÆÃÀ» ¼öÇàÇÏ¿´´Ù. ÇöÀç Á¤º¸º¸È£ Àü¹® ¾÷üÀÎ
¾ÆÀÌ¿¡½ºÄÉÀÌ(ÁÖ)ÀÇ ÀÌ»ç·Î ÀçÁ÷Çϰí ÀÖÀ¸¸ç ¶ÇÇÑ ±¹Á¦ °øÀÎ Á¤º¸½Ã½ºÅÛ
°¨»ç»çÀ̸ç Çѱ¹ Á¤º¸½Ã½ºÅÛ °¨»çÅëÁ¦ ÇùȸÀÇ ±³À°À§¿øÀåÀ̱⵵ ÇÏ´Ù.
¡à TC2 Àü»ê¸Á ¹æÈº® ±¸Ãà ¹× °ü¸®(¹é¼®Ã¶/Çѱ¹Åë½Å ¸ÖƼ¹Ìµð¾î¿¬±¸¼Ò)
* °ÀÇ °³¿ä : ÀÎÅÍ³Ý »ó¿¡ ¿¬°áµÇ´Â ÀÎÆ®¶ó³ÝÀ» º¸È£Çϱâ À§ÇÑ ÇÙ½É ±â¼ú·Î¼
¹æÈº®ÀÇ ±â´É ¹× ±¸Á¶¿¡ ´ëÇÑ ±âÃÊÀûÀÎ ¼³¸íÀ» ÇÑ ÈÄ, ÀÎÅÍ³Ý »ó¿¡¼ ±¸ÇÒ ¼ö
ÀÖ´Â ´ëÇ¥ÀûÀÎ ¹æÈº® ÇÁ·Ï½Ã ¿£ÁøÀÎ TIS Firewall Toolkit°ú SOCKSÀÇ ±¸Á¶ ¹×
±â´É¿¡ ´ëÇÏ¿© ºñ±³, ºÐ¼®ÇÑ´Ù. ±×¸®°í RFC1928·Î ÀÎÅÍ³Ý Ç¥ÁØÀÌ µÈ SOCKS¸¦
ÀÌ¿ëÇÏ¿© ½ÇÁ¦·Î ¹æÈº®À» ±¸ÃàÇÏ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ÀÚ¼¼È÷ ¼Ò°³ÇÑ´Ù.
* °»ç ¼Ò°³ : ¹é¼®Ã¶ ¿¬±¸¿øÀº Çѱ¹°úÇбâ¼ú¿ø¿¡¼ ¹°¸®ÇÐ ¹Ú»çÇÐÀ§¸¦
ÃëµæÇÏ¿´°í ÇöÀç Çѱ¹Åë½Å ¸ÖƼ¹Ìµð¾î ¿¬±¸¼Ò ³×Æ®¿÷ º¸¾È ¿¬±¸ÆÀ ÆÀÀåÀ¸·Î
±Ù¹«Çϰí ÀÖÀ¸¸ç ÁÖ·Î ¹æÈº®°ú À¯ÀüÀÚ ÇÁ·Î±×·¡¹ÖÀ» ÀÌ¿ëÇÑ ½Ç½Ã°£ ħÀÔ °¨Áö¿¡
°üÇÏ¿© ¿¬±¸Çϰí ÀÖ´Ù.
¡à TD1 Practical Network Security(Ravi Sandhu/George Mason University)
* °ÀÇ °³¿ä : This tutorial will review security objectives, techniques,
threats and vulnerabilities in modern networks. A quick overview of the
TCP/IP protocol stack will be followed by discussion of firewall
technologies(packet filters, relays and proxies). Benefits and limitations
of firewalls will be described. This will lead into the topic of
cryptographic services encompassing confidentiality, authentication,
integrity and non-repudiations. Cryptographic technology including
secret-key systems, public-key systems, digital signatures, message
digests, public-key certificates and key escrow will be covered. Dramatic
recent changes in US cryptographic policy will be described. The role of
cryptography in network protocols and how cryptography complements
firewalls will be discussed. The services and mechanisms for secure email
will be described. Security services in distributed systems and on the
world-wide-web will be discussed.
* °»ç ¼Ò°³ : Ravi Sandhu±³¼ö(Rutgers ´ëÇÐ Àü»êÇÐ ¹Ú»ç 1983)´Â ÇöÀç ¿ö½ÌÅÏ
DCÀÇGeorge Mason ´ëÇп¡¼ 'Á¤º¸ ¹× ¼ÒÇÁÆ®¿þ¾î °øÇаú' ºÎÇаúÀå°ú
'LIST(Laboratory for Information Security Technlogy)' ¿¬±¸¼Ò ¼ÒÀåÀ»
°âÀÓÇϰí ÀÖÀ¸¸ç Á¤º¸ ¹× ½Ã½ºÅÛ º¸¾È ºÐ¾ß Áß Á¢±Ù Á¦¾î ¸ðµ¨¸µ, µ¥ÀÌÅͺ£À̽º,
ºÐ»ê ½Ã½ºÅÛ ¹× ÄÄÇ»ÅÍ ³×Æ®¿öÅ© ºÐ¾ß¿¡ °ü½ÉÀ» °¡Áö°í ¿¬±¸ °³¹ßÀ» Çϰí ÀÖ´Ù.
1983³â ÀÌÈÄ 1989³â±îÁö Ohio ÁÖ¸³´ëÇб³ ÄÄÇ»ÅÍ Á¤º¸°úÇаú¿¡¼, ±×¸®°í 1990³â
ÀÌÈÄ´Â George Mason ´ëÇб³¿¡ ÀçÁ÷Çϰí ÀÖ´Ù. ÇöÀç±îÁö 12°ÇÀÇ ±¹Ã¥ °úÁ¦¸¦
¼öÇàÇÏ¿´°í, ÇöÀç 4°ÇÀÇ ±¹Ã¥ °úÁ¦¸¦ ¼öÇàÇϰí ÀÖ´Ù. 18ÆíÀÇ SIC±Þ ³í¹®°ú 8±ÇÀÇ
Àü¹® ¼ÀûÀ» ÁýÇÊÇÏ¿´°í ACSAC(Annual Computer Security Applications
Conference)¿¡¼ 1995³â'Distinguished service award for leadership'À»,
±×¸®°í 1993³â¿¡´Â ACM Conference on Computer and Communications
Security¿¡¼ 'Distinguished service award'¸¦ ¼ö¿©Çѹ٠ÀÖ´Ù.
¡à TD2 ÀÎÅÍ³Ý ¾ÏÈ£È ±â¹ý°ú Ȱ¿ë(ÀÌÇÊÁß/Æ÷Ç×°ø´ë)
* °ÀÇ °³¿ä : ÀÎÅÍ³Ý º¸¾È¿¡¼ ÇϳªÀÇ Áß¿äÇÑ ¿ä¼ÒÀÎ ¾ÏÈ£Çп¡ ´ëÇÑ Àü¹ÝÀûÀÎ
¼Ò°³¸¦ ÇÏ°í ¾ÏÈ£È ¹× ÇØ½¬ ¾Ë°í¸®Áò¿¡ ´ëÇÑ »ó¼¼ÇÑ ¼³¸í°ú ¾Æ¿ï·¯ °ø°³Å°
¾ÏÈ£½Ã½ºÅÛÀ» ÀÌ¿ëÇÑ ÀÎÁõ, ¼¸í µîÀÇ ¾ÏÈ£ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ¼Ò°³¸¦ ÇÑ´Ù.
* °»ç ¼Ò°³ : ÀÌÇÊÁß ±³¼ö´Â UCLA¿¡¼ ÀüÀÚ°øÇÐ ¹Ú»çÇÐÀ§¸¦ ¹Þ¾Ò°í, JPL°ú
Bellcore¿¡¼ Åë½Å ¹× º¸¾È °ü·Ã ¿¬±¸¸¦ ÇÏ¿´À¸¸ç, ÇöÀç Æ÷Ç×°ø´ë ÀüÀÚ°ú¿¡¼
ÀçÁ÷ ÁßÀÌ´Ù. ISO/IEC JTC1/SC27(Á¤º¸º¸¾È±â¼ú ±¹Á¦Ç¥Áرⱸ) ±¹³» À§¿øÀåÀ»
¿ªÀÓÇϰí, 100¿© ÆíÀÇ ³í¹®°ú 30¿©°ÇÀÇ ¿¬±¸°úÁ¦ ¼öÇà ½ÇÀûÀÌ ÀÖ´Ù.
(ÁÖ) µ¥ÀÌŸ°ÔÀÌÆ® ÀÎÅͳ׼ųÎ
OmniGuard
* Á¦Ç° ¼Ò°³ : OmniGuard Series´Â Á¤º¸ º¸¾È Solution Àü¹® ȸ»çÀÎ ¹Ì±¹
Axent»çÀÇ Á¦Ç°À¸·Î¼ C/S ȯ°æÀÇ Á¤º¸ º¸¾È ¹®Á¦ÀÇ Æ÷°ýÀû SolutionÀÌ´Ù. Áï,
Áß¾ÓÁýÁßÈµÈ »ç¿ëÀÚ °ü¸®·Î ³×Æ®¿÷»óÀÇ ½Ã½ºÅÛ Àü¹Ý¿¡ °ÉÃÄ ÀϰýÀûÀÎ »ç¿ëÀÚ
º¸¾È Á¤Ã¥ÀÇ ½ÇÇö, C/S ȯ°æ¿¡¼ ¹ß»ýÇÏ´Â º¸¾È À§¹è »çÇ×ÀÇ ½Ç½Ã°£ °ËÃâ ÈÄ
ÇØ°áÃ¥ Á¦½Ã, root ±ÇÇÑÀÇ ºÐ»êÀ¸·Î root ±ÇÇÑ ¿À•³²¿ë ¹æÁö, ½Ã½ºÅÛ º¸¾È
Á¤Ã¥À» ¿Â¶óÀÎÀ¸·Î Á¤ÀÇÇÏ¿© Àüü ½Ã½ºÅÛÀÇ º¸¾È »óŸ¦ °¨»ç µîÀÇ ±â´ÉÀ¸·Î
ÃÖÀûÀÇ ½Ã½ºÅÛ º¸¾È »óŸ¦ À¯ÁöÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
µÎ»êÁ¤º¸Åë½Å(ÁÖ)
Firewall fot NT, Web-Track
* Á¦Ç° ¼Ò°³ : Firewall for NT´Â Security Àü¹® ¾÷üÀÎ ¹Ì±¹ Secure
Computing»çÀÇ Â÷¼¼´ë NT(NT Server 4.0) »ç¿ëÀÚµéÀ» À§ÇÑ Firewall·Î¼ NT
¿î¿µÃ¼Á¦ÇÏ¿¡¼ ÀÛµ¿µÇ´Â »õ·Î¿î °³³äÀÇ FirewallÀÌ´Ù. »ç¿ë ¹× ¼³Ä¡°¡
¿ëÀÌÇϸç, º¸¾È¼ºÀÌ ¶Ù¾î³ ¾îÇø®ÄÉÀÌ¼Ç °ÔÀÌÆ®¿þÀÌ ¹æ½ÄÀÇ FirewallÀÌ´Ù.
Web-TrackÀº ÀÎÅͳÝÀÇ È¿À²ÀûÀÎ »ç¿ëÀ» À§ÇÑ ÀÎÅÍ³Ý Monitoring & Filtering
¼ÒÇÁÆ®¿þ¾î·Î ÀÎÅÍ³Ý»ó¿¡ Æ÷¸£³ë, On-line µµ¹Ú, °ÔÀÓ, ºÒÇÊ¿äÇÑ ÀÚ·á µî 27°³
¹üÁÖÀÇ Á¢±ÙÀ» ½Ã°£´ëº°, »ç¿ëÀÚº° µîÀ¸·Î ÅëÁ¦ÇÔÀ¸·Î½á ¾÷¹«ÀÇ »ý»ê¼ºÀ»
Çâ»ó½Ã۰í ÀÌ·Î ÀÎÇÑ ½Ã°£°ú ÀÚ¿øÀÇ ³¶ºñ¸¦ ¸·¾ÆÁÖ´Â ÇÁ·Î±×·¥ÀÌ´Ù. ƯÈ÷,
¹Ì¼º³âÀÚÀÇ ¹«ÀýÁ¦ÇÑ Web-surfingÀ» ¸·¾ÆÁÖ´Â ÇÁ·Î±×·¥À̱⵵ ÇÏ´Ù.
¾ÆÀÌ¿¡½º¿¡½º(ÁÖ)
* ȸ»ç ¼Ò°³ : ¾ÆÀÌ¿¡½º¿¡½º´Â ¼±Áø±¹ÀÇ ÀÎÅͳÝ/ÀÎÆ®¶ó³Ý°ú °ü·ÃµÈ Ãֽбâ¼ú ¹×
Á¦Ç°µéÀ» ½Å¼ÓÇϰí Á¤È®ÇÏ°Ô ÆÄ¾ÇÇϰí À̸¦ ±¹³»¿¡ µµÀÔÇÏ¿© °í°´ÀÌ ¿øÇÏ´Â
¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â °ÍÀ» ¸ñÇ¥·Î »ï°í ÀÖ´Ù. ÃÖ±Ù ±Þ¼ÓÈ÷ º¸±ÞµÇ°í ÀÖ´Â
°´Ã¼ÁöÇâ±â¼ú(Object Oriented Technology)¿¡ ÀÔ°¢ÇÑ Á¦Ç°µéÀÇ ±¹³» °ø±ÞÀº
¹°·Ð, À̵éÀ» ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛÀ» ±¸¼ºÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇÏ¿© ÄÁ¼³ÆÃ ¼ºñ½º¸¦
ÁغñÇϰí ÀÖ´Ù. ¶ÇÇÑ ¼±Áø ±â¼ú ¹× Á¦Ç°À» µµÀÔÇϱâ À§ÇÏ¿© ±¹³»¿Ü ¿©·¯
ȸ»çµé°ú Çù·Â °ü°è¸¦ À¯ÁöÇϰí ÀÖ´Ù.
¾ÆÀÌ¿¡½ºÄÉÀÌ(ÁÖ)
CA-Unicenter TNG, Semaphore¿Ü ´Ù¼ö
* ȸ»ç ¼Ò°³ : ¾ÆÀÌ¿¡½ºÄÉÀÌ´Â Á¤º¸º¸È£ Àü¹®È¸»ç·Î¼ ÄÁ¼³ÆÃ¿¡¼ ¼Ö·ç¼Ç¿¡
À̸£±â±îÁö Á¤º¸ ½Ã½ºÅÛ º¸¾È¿¡ ´ëÇÑ ÅäÅ» ¼Ö·ç¼ÇÀ» Á¦°øÇϴ ȸ»ç·Î¼, ºÐ»ê
ȯ°æ¿¡¼ °¡Àå ÇÊ¿äÇÑ º¸¾ÈÀ» ºñ·ÔÇÑ ½Ã½ºÅÛ °ü¸®µé·Î ¼¼°èÀûÀ¸·Î ¿ì¼öÇÑ Á¦Ç°ÀÎ
ÄÄÇ»ÅÍ ¾î½î½Ã¿¡ÀÌÆ®»çÀÇ Unicenter¸¦ ÇÙ½ÉÀ¸·Î ÀÌ¿ëÇÏ¿© 200¿©´ëÀÇ À¯´Ð½º¿Í
2500¿©´ëÀÇ PCµé¿¡ ´ëÇÑ º¸¾È °ü¸® ü°è¸¦ ±¸ÃàÇÑ ¼Ö·ç¼Ç ¹× °æÇèÀ» º¸À¯Çϰí ÀÖ´Ù.
Çѱ¹Á¤º¸°øÇÐ(ÁÖ)
INTER-GUARD
* Á¦Ç° ¼Ò°³ : ¾ÆÁ÷µµ ¿¼è ¾ø´Â ÀÚ¹°¼è¸¦ »ç¿ëÇϽʴϱî? Çѱ¹Á¤º¸°øÇÐ
ÁÖ½Äȸ»ç´Â ±¹»ê Firewall SoftwareÀÎ INTER-GUARD¸¦ °³¹ßÇÏ¿© ¼Ò°³ÇÑ´Ù.
INTER-GUARD´Â Application Gateway ¹æ½Ä°ú Dual-Homed Bastion Host ÇüÅÂÀÇ
°¡Àå ¾ÈÀüÇÑ Firewall ¸ðµ¨À» äÅÃÇϰí ÀÖÀ¸¸ç, ¿Ïº®ÇÑ »ç¿ëÀÚ Åõ¸í¼ºÀ»
º¸ÀåÇϰí DES, RSA ¹× ±¹³» ¾ÏÈ£ Àü¹®°¡°¡ °³¹ßÇÑ ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÑ
»ç¼³¸Á(VPN) ±â´É, Æí¸®ÇÑ °ü¸® ±â´ÉÀ» Á¦°øÇÑ´Ù.
Cisco Korea
Cisco PIX(Private Internet eXchange)
* Á¦Ç° ¼Ò°³ : Cisco SystemsÀÇ Private Internet eXchange(PIX)´Â 1) ¿ÜºÎ¿¡
´ëÇØ Internal NetworkÀÇ Architecture¸¦ ¿ÏÀüÈ÷ °¨Ãâ ¼ö ÀÖ´Â Full Firewall
ProtectionsÀ» Á¦°øÇϸç, 2) ÇöÁ¸ÇÏ´Â Private Network¸¦ ¾ÈÀüÇÏ°íµµ ½Å¼ÓÇϰÔ
Internet¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ°Ô ÇØÁÖ¸ç, 3) °øÀÎ IP AddressÀÇ ºÎÁ·ÇÔ¿¡ ½Å°æ
¾²Áö¾Ê°í NetworkÀ» Á¦±¸¼ºÇÏ°í³ª È®ÀåÇÒ ¼ö ÀÖ°í 4) Network Address
Translation(NAT) Algorithm¿¡ ÀÇÇØ ÀÌ¹Ì ºÎ¿© ¹ÞÀº Address Space¸¦ º¸´Ù ´õ
Å©°Ô »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, 5) UNIX SystemµéÀÌ °¡Áö´Â Overhead³ª Ãë¾à¼ºÀÌ ¾ø´Â
'Bullet-proff' Firewall ±â´ÉÀ» Á¦°øÇÑ´Ù.
Kexin Systems
Beyond Firewall
SmartWall/SmartGATE
Internet/Intranet/EC/Home Banking/Home Trading
KEXIN Systems, Inc
http://www.kexin.co.kr, support@kexin.co.kr
* µî ·Ï ºñ
»ç Àü µî ·Ï
ÀÏ ¹Ý : 15¸¸¿ø, ÇÐ »ý : 5¸¸¿ø
´ç ÀÏ µî ·Ï
ÀÏ ¹Ý : 20¸¸¿ø
- µî ·Ï ºñ : Áß½Ä, ÀÚ·áÁý(Æ©Å丮¾ó, ¼¼¹Ì³ª/ Àü½Ã¾÷ü ¹ßÇ¥Áý), ±â³äǰ Æ÷ÇÔ
- Çлýµî·Ï : »çÀü µî·Ï 100¸í¿¡ ÇÑÇÔ, Áᫎ ¹× ¸®¼Á¼Ç Á¦¿Ü
¡Ø Æ©Å丮¾ó ¹× ¼¼¹Ì³ªÀÇ ºÎºÐ µî·ÏÀº ¹ÞÁö ¾Ê½À´Ï´Ù.
* µî·Ï ¹æ¹ý : »çÀü µî·Ï - 1997³â 5¿ù 21ÀÏ(¿ù)±îÁö µµÂøºÐ¿¡ ÇÑÇÔ.
- ¾Æ·¡ ±¸Á¹øÈ£¿¡ µî·Ïºñ¸¦ ÀÔ±ÝÇÑ ÈÄ µî·Ï ¾ç½ÄÀ» ÀÛ¼ºÇÏ¿© ÀÔ±Ý ¿µ¼öÁõ°ú
ÇÔ²² ÆÑ½º³ª ¿ìÆíÀ» ÀÌ¿ë »ç¹«±¹À¸·Î º¸³» Áֽñ⠹ٶø´Ï´Ù. (ÇлýÀº ¹Ýµå½Ã
ÇлýÁõ »çº» ÷ºÎ)
- ±¸Á¹øÈ£ : 754 - 01 - 0008 - 146 (±¹¹ÎÀºÇà ¿ª»ïµ¿ ÁöÁ¡)
349 - 01 - 109245 (Á¶ÈïÀºÇà Ⱦ絿 ÁöÁ¡)
011973 - 0064083 (¿ìü±¹ Ⱦ絿 ÁöÁ¡)
- ¿¹ ±Ý ÁÖ : Çѱ¹Åë½ÅÁ¤º¸º¸È£ÇÐȸ
- »ç¹«±¹ÁÖ¼Ò : ¼¿ï½Ã °³²±¸ ¿ª»ïµ¿ 642-6 ¼ºÁöÇÏÀÌÃ÷ III ºôµù 909È£
ÀüÈ : 02 - 564 - 9333 / 9334
ÆÑ½º : 02 - 552 - 5362 / 5363
* ¹® ÀÇ
- Çѱ¹Åë½ÅÁ¤º¸º¸È£ÇÐȸ / ½Å Áø, ±è °æ½É
ÀüÈ : 02 - 564 - 9333 / 9334 ÆÑ½º : 02 - 552 - 5362 / 5363
- ½Ã½ºÅÛ°øÇבּ¸¼Ò / ÀÓ Âù¼ø, Àå ÇàÁø
ÀüÈ : 042 - 869 - 0574 / 0577 ÆÑ½º : 042 - 869 - 0589
E-mail : netsec-kr@www.cert-kr.or.kr
URL : http://www.cert-kr.or.kr
* ±â Ÿ
- ±³Àç´Â Çà»ç ´çÀÏ µî·Ï´ë¿¡¼ È®ÀÎ ÈÄ ¹èÆ÷ÇÕ´Ï´Ù.
- ÁÖÂ÷´Â 2½Ã°£±îÁö ¹«·áÀÌ°í ¼ö¿ë ´É·ÂÀÌ ÇѰ谡 ÀÖÀ¸¹Ç·Î ´ëÁß ±³Åë¼ö´ÜÀ»
ÀÌ¿ëÇÏ¿© Áֽñ⠹ٶø´Ï´Ù.
* Âü°¡ ½Åû¼
NETSEC-KR '97 Âü°¡ ½Åû¼
¼º ¸í : ¿¬¶ôó : Tel.( - - ),
Fax.( - - )
¼Ò ¼Ó : ±â°ü¸í( ), ºÎ ¼(
)
ÁÖ ¼Ò : ¿ìÆíÁÖ¼Ò(
(¿ì) - )
ÀüÀÚ¿ìÆí(E-mail: URL :
)
Á÷ ¾÷ : ±¸ºÐ : ÀÏ¹Ý ( ), Çлý ( ) * ÇлýÀº ¹Ýµå½Ã ÇлýÁõ »çº» ÷ºÎ
Çö ¾÷ : ÇØ´çºÎºÐ¿¡ VÇ¥½ÃÇϱ⠹ٶø´Ï´Ù. (2°³ÀÌ»ó °¡´É)
¡à ½Ã½ºÅÛ°ü¸®ÀÚ ¡à ³×Æ®¿öÅ© °ü¸®ÀÚ ¡à ½Ã½ºÅÛ
°³¹ßÀÚ
¡à ±³À° ´ã´çÀÚ ¡à º¸¾È / ¾ÏÈ£ °ü·Ã °³¹ßÀÚ ¡à º¸¾È /
¾ÏÈ£ °ü·Ã ¿¬±¸ÀÚ
¡à Ư¼öº¸¾È °ü·ÃÁ÷ ¡à °ü·Ã ±âȹ ¹× °ü¸®ÀÚ ¡à ±â Ÿ
¼ö° ³»¿ë ¼±ÅÃ, ÇØ´ç ºÎºÐ¿¡ VÇϽÿÀ. (¹Ýµå½Ã ±âÀç)
Tutorial - ¡àTA1 ¡àTA2 ¡àTB1 ¡àTB2 ¡àTC1 ¡àTC2 ¡àTD1 ¡àTD2
¡àVendorÆ®
Seminar - ¡àSA ¡àSB ¡à SC ¡àVendorÆ®·¢
BOF - ¡à B1