ÀÎÅÍ³Ý ¹æÈ­º®

±è³²¿í
°æ±âµµ ¿ëÀνà ¼öÁöÀ¾ Á×Àü¸® 168
Çѱ¹Àü»ê¿øÇ¥Áغ»ºÎ º¸¾È±â¼úÇ¥ÁØÆÀ
E-mail : knwook@nca.or.kr
Abstract:
ÀÎÅͳÝ, ÀÎÆ®¶ó³Ý ¿­Ç³°ú ÇÔ²² ¿ì¸®¿¡°Ô ´Ù°¡¿Â Áß¿ä À̽´ Áß Çϳª°¡ ¹Ù·Î º¸¾ÈÀÇ ¹®Á¦ÀÌ´Ù. ³»ºÎ ³×Æ®¿öÅ©ÀÇ ÀÎÅͳÝÁ¢¼ÓÀÌ ÀϹÝÈ­ µÇ¸é¼­ ±¹³»¿¡¼­µµ ¸¹Àº º¸¾È °ü·Ã »ç°íµéÀÌ º¸°íµÇ°í ÀÖ´Â Çö ½ÃÁ¡À¸·Î º¼ ¶§, ³×Æ®¿öÅ© º¸¾ÈÀÇ Ã¹´Ü°è¶ó º¼ ¼ö ÀÖ´Â '¹æÈ­º®(Firewall)'¿¡ ´ëÇØ ±× ½Çü¸¦ ÆÄ¾Ç ÇØ º¸°í ±¸Ãà ¹æ¹ý¿¡ ´ëÇØ¼­ °£´ÜÈ÷ ¾Ë¾Æº¸¸ç, ¾Æ¿ï·¯ ´ÙÀ½°ú °°Àº ¸»µéÀÇ ÁøÀǸ¦ ÆÄ¾ÇÇØ º¸±â·Î ÇÑ´Ù.
Keywords:
¹æÈ­º®, Firewall, HTML, WWW-KR


1. ¹æÈ­º® ±¸Ãà Á¤Ã¥


1.1 ¹æÈ­º®À̶õ?

¹æÈ­º®À̶õ, ³»ºÎ ³×Æ®¿öÅ©°¡ ¿ÜºÎ ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ¾î ÀÖÀ» °æ¿ì ¿ÜºÎ ³×Æ®¿öÅ©·ÎºÎÅÍÀÇ ºÒ¹ý ħÀÔÀ¸·ÎºÎÅÍ ³»ºÎ ³×Æ®¿öÅ©¸¦ º¸È£Çϱâ À§ÇØ ³×Æ®¿öÅ© °æ·Î¿¡ ¼³Ä¡ÇÏ´Â ½Ã½ºÅÛÀÌ´Ù. ÀÏ¹Ý ÀûÀ¸·Î ¹æÈ­º®Àº °ÔÀÌÆ®¿þÀÌ(Gateway)·Î »ç¿ëµÇ´Â ½Ã½ºÅÛ¿¡ ±¸ÃàÀ» ÇÏ°Ô µÇ¸ç, ¹æÈ­º®À¸·Î »ç¿ë µÇ´Â °ÔÀÌÆ®¿þÀÌ´Â º£½ºÃÅÈ£½ºÆ®(Bastion Host)·Î ¼³Ä¡°¡ µÇ¾î¾ß ¾ÈÀüÇÏ´Ù.

¹æÈ­º® ½Ã½ºÅÛÀ» ±¸ÃàÇÏ¿© ¿î¿ëÇÔÀ¸·Î½á ÇöÀç µ¿ÀÛ ÁßÀÎ ÀÎÅÍ³Ý ¼­ºñ½º¸¦ °è¼Ó »ç¿ëÇÔ°ú µ¿ ½Ã¿¡ ³»ºÎ ³×Æ®¿öÅ©ÀÇ º¸¾È ¼öÁØÀ» Çâ»ó½Ãų ¼ö ÀÖ´Ù. Áï ¹æÈ­º® ½Ã½ºÅÛÀº ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸¾È Á¤Ã¥À» ½ÇÇöÇÏ´Â ÇÑ ¹æ¹ýÀ̸ç, Çϳª ÀÌ»óÀÇ º£½ºÃŠȣ½ºÆ®¿Í ¶ó¿ìÅÍ, ÀÎÁõ ¼­¹ö µîÀÇ °³º° ¿ä¼Òµé·Î ±¸¼ºÇÒ ¼ö ÀÖ´Ù. µû¶ó¼­ ¿ì¸®´Â ¹æÈ­º® ½Ã½ºÅÛÀ» ÅëÇÏ¿© ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ Á¢±Ù Á¦ ¾î ¹× °­·ÂÇÑ »ç¿ëÀÚ ÀÎÁõÀ» ½ÇÇö½Ãų ¼ö ÀÖ°Ô µÈ´Ù.

1.2 ¹æÈ­º®ÀÇ ¿ªÇÒ

¹æÈ­º®ÀÇ ¿ªÇÒÀº Å©°Ô µÎ°¡Áö·Î º¼ ¼ö ÀÖ´Ù. ù¹øÂ°´Â ¿ÜºÎ ³×Æ®¿öÅ©·ÎºÎÅÍÀÇ ºÒ¹ý ħÀÔÀ» ¸·´Â °ÍÀ̸ç, µÑ°´Â ³»ºÎ ³×Æ®¿öÅ©·ÎºÎÅÍÀÇ ºÒ¹ý Á¤º¸ À¯ÃâÀ» ¹æÁöÇÏ´Â °ÍÀÌ´Ù. ÀüÀÚ´Â ¿ÜºÎ ħ ÀÔÀ¸·ÎºÎÅÍ ³»ºÎ¸¦ º¸È£ÇÑ´Ù´Â ÀǹÌÀ̸ç, ÈÄÀÚ´Â ³»ºÎÀÇ Áß¿ä Á¤º¸ÀÇ ¿ÜºÎ À¯ÃâÀ» ¹æÁöÇÑ´Ù´Â ÀÇ ¹ÌÀÌ´Ù.

ÀÌ´Â ¿ì¸® »ýȰ¿¡¼­ °øÇ× ÃâÀÔ±¹ °ü¸® »ç¹«¼Ò¿¡ ºñÀ¯Çϸé ÀÌÇØ°¡ ½¬¿ï °ÍÀÌ´Ù. Áï ÀÔ±¹½Ã¿¡ ½Å¿ø ¹× ÈÞ´ë ¹°Ç°À» Á¶»çÇÏ´Â °ÍÀº ±¹³» ÀÚ¿ø º¸È£ÀÇ Àǹ̰¡ Å©¸ç, Ãâ±¹½ÃÀÇ Á¶»ç´Â ±¹³» ÀÚ¿ø ÀÇ ¿ÜºÎ À¯ÃâÀ» ¸·´Â´Ù´Â Àǹ̷ΠÀÌÇØÇÏ¿©µµ Å« ¹«¸®°¡ ¾øÀ» °ÍÀÌ´Ù.

1.3 ¹æÈ­º®ÀÇ Àå´ÜÁ¡

¹æÈ­º®¸¸ ¼³Ä¡ÇÏ¸é ³»ºÎ ³×Æ®¿öÅ©ÀÇ º¸¾È ¹®Á¦°¡ ¸ðµÎ ÇØ°áµÇ´Â°¡? ºÒÇàÇϰԵµ ÀÌ Áú¹®¿¡ ´ëÇÑ ´ë´äÀº ´ÜÈ£È÷ 'No'¶ó°í ¸»ÇÒ ¼ö ÀÖ´Ù. ¹æÈ­º®ÀÌ ³»ºÎ ³×Æ®¿öÅ© ÀÚ¿øÀ» º¸È£Çϴµ¥ µµ¿òÀ» ÁÖ´Â °ÍÀº »ç½ÇÀ̳ª º¸¾ÈÀÇ ¸ðµç °ÍÀ» ´Ù ÇØ°áÇØ ÁÙ ¼ö´Â ¾ø´Ù.

 

¹æÈ­º®Àº ³»ºÎ ³×Æ®¿öÅ©·ÎÀÇ ÁøÀÔ ´Ü°èÀÎ °ÔÀÌÆ®¿þÀÌ¿¡ ¼³Ä¡ÇÏ°Ô µÇ¹Ç·Î ³»ºÎ ³×Æ®¿öÅ© »óÀÇ ¸ðµç ÀÚ¿øµé¿¡ ÀϰüµÈ º¸¾È Á¤Ã¥À» Àû¿ë½Ãų ¼ö ÀÖ´Ù. »ç½Ç ÇöÀç¿Í °°ÀÌ ´Ù¾çÇÑ ¼­ºñ½º, ´Ù¾çÇÑ ¼­¹ö Ç÷§Æû ¹× ´Ù¾çÇÑ ¿î¿µÃ¼Á¦ÀÇ ½Ã½ºÅÛÀ» »ç¿ëÇϴ ȯ°æ¿¡¼­ ¸ðµç ½Ã½ºÅÛ¿¡ ÀϰüµÈ º¸¾È Á¤Ã¥ À» Àû¿ë½Ã۱â¶õ ¸Å¿ì ¾î·Á¿î ÀÏÀÌ´Ù. ±×·¯³ª ¹æÈ­º®À» »ç¿ëÇÏ¸é ³»ºÎÀÇ »ç¿ëÀڵ鿡°Ô Åõ¸íÇÏ°í µµ ÀϰüµÈ º¸¾È Á¤Ã¥À» Àû¿ë½Ãų ¼ö ÀÖ´Ù.

¶ÇÇÑ ³»ºÎ ³×Æ®¿öÅ© º¸¾È ¹æÄ§ÀÇ Àû¿ëÀÌ ¿ëÀÌÇÏ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù. º¸¾È ¹æÄ§Àº Çѹø Á¤ÇØ ³õ °í Ç×»ó ±×´ë·Î »ç¿ëÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, ³»ºÎ ³×Æ®¿öÅ©ÀÇ ±¸¼º ÇüÅÂ, »ç¿ë ¼­ºñ½º, ³»ºÎ »ç¿ëÀÚµé ÀÇ º¯°æ, ¿ÜºÎ ȯ°æÀÇ º¯È­ µî¿¡ µû¶ó º¯È­½ÃÄÑ¾ß ÇÏ´Â À¯±âÀûÀÎ ÁöħÀÌ´Ù. µû¶ó¼­ ÀÌ·¯ÇÑ º¸¾È ¹æÄ§À» ¾î´À ÇÑ °÷¿¡¼­ ÅëÇÕÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ¾î¾ß¸¸ÀÌ À̸¦ ¼Õ½±°Ô Àû¿ë½Ãų ¼ö ÀÖ´Ù.

±×·¯³ª, ¹æÈ­º®À» ¼³Ä¡ÇÔÀ¸·Î¼­ ³×Æ®¿öÅ©ÀÇ ºÎÇϰ¡ °¡ÁßµÉ ¼ö ¹Û¿¡ ¾ø´Ù. ¾Æ¿ï·¯ ³×Æ®¿öÅ© Æ® ·¡ÇÈÀÌ °ÔÀÌÆ®¿þÀÌ·Î ÁýÁߵȴٴ ´ÜÁ¡À» °¨¼öÇØ¾ß¸¸ ÇÑ´Ù. ¶ÇÇÑ ¹æÈ­º® °ü¸®ÀÚ°¡ ¹æ¾î ±ÔÄ¢ Àû¿ë ¿¡ ½Ç¼ö¸¦ Çϰųª ¾ÇÀǸ¦ °®´Â´Ù¸é ³»ºÎ ³×Æ®¿öÅ© »óÀÇ ¸ðµç ÀÚ¿ø¿¡ ÇÇÇØ¸¦ ÁÙ ¼öµµ ÀÖ´Ù.

ÀÌ·¯ÇÑ ´ÜÁ¡ÀÌ ÀÖÀ½¿¡µµ ºÒ±¸ÇÏ°í ¹æÈ­º®ÀÇ Çʿ伺ÀÌ ´ëµÎµÇ°í ÀÌÀÇ µµÀÔÀÌ È°¹ßÇÏ´Ù´Â °Í Àº, ¾ÆÁ÷±îÁö´Â ¹æÈ­º®¸¸Å­ ¼Õ½±°Ô º¸¾ÈÀÇ ÇØ°áÃ¥À» ÁÙ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ ¾ø´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù °íµµ º¼ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

1.4 ¹æÈ­º®ÀÇ º¸¾È °³³ä

¹æÈ­º®ÀÇ º¸¾È °³³äÀº ¸Å¿ì Àû±ØÀûÀÌ´Ù. Áï '¸í¹éÈ÷ ±ÝÁöµÇÁö ¾ÊÀº °ÍÀº Çã¿ëÇÑ´Ù'´Â ¼Ò±ØÀû ¹æ¾î°¡ ¾Æ´Ï¶ó '¸í¹éÈ÷ Çã¿ëµÇÁö ¾ÊÀº °ÍÀº ±ÝÁöÇÑ´Ù'¶ó´Â Àû±ØÀû ¹æ¾î °³³äÀ» °¡Áö°í ÀÖ´Ù. µû¶ó¼­ ´ëºÎºÐÀÇ ¹æÈ­º® ½Ã½ºÅÛÀÇ Á¢±Ù ·êÀº Çã¿ë ¸®½ºÆ®¸¦ ÀÛ¼ºÇÏ¿© ¿©±â ¿¡ µû¸£°Ô µÇ´Âµ¥, Çã¿ë ¸®½ºÆ®¿¡ µî·ÏµÇÁö ¾ÊÀº ¼­ºñ½º, IP ¾îµå·¹½º ¹× »ç¿ëÀÚ´Â ±ÝÁöÇÏ°Ô µÇ¹Ç ·Î ¾Õ¼­ ¾ð±ÞÇÑ Àû±ØÀû ¹æ¾î °³³äÀÇ ½ÇÇöÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.

2. °æ°è¼± ¹æ¾î

2.1 °æ°è¼± ¹æ¾îÀÇ ÇüÅÂ

°æ°è¼±À̶ó ÇÔÀº ¹æÈ­º®ÀÇ º¸¾È Á¤Ã¥ÀÌ Àû¿ëµÇ´Â °¡ÀÌµå ¶óÀÎÀÌ´Ù. µû¶ó¼­ ÀÌ °æ°è¼± ³»ºÎ¿¡ À§Ä¡ÇÏ´Â ¸ðµç ½Ã½ºÅÛÀº ¹æÈ­º®ÀÇ º¸¾È Á¤Ã¥¿¡ ¿µÇâÀ» ¹Þ°Ô µÈ´Ù. µû¶ó¼­ ¹æÈ­º®ÀÌ ³»ºÎ ³×Æ®¿ö Å©·Î Á¢±ÙÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ °æ·Î°¡ µÇ¾î¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ °æ°è¼±ÀÇ ¼³Á¤ÀÌ °¡´ÉÇϹǷΠ¾Õ¼­ ¼³¸í ÇÑ ³»ºÎ ³×Æ®¿öÅ©ÀÇ ÀϰüµÈ Á¤Ã¥ Àû¿ëÀÌ °¡´ÉÇØ Áø´Ù. ÀÌ ¶§ °æ°è¼± ¹æ¾î°¡ È¿°ú¸¦ °¡Áö·Á¸é °æ °è¼± ³»ºÎÀÇ ¸ðµç ÀÚ¿øµéÀº »óÈ£ ½Å·ÚÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.

2.2 °æ°è¼± ¹æ¾îÀÇ °³³ä

°æ°è¼± ¹æ¾î°¡ Àû¿ëÀÌ µÇ¸é, ¿ÜºÎ ³×Æ®¿öÅ©¿Í ³»ºÎ ³×Æ®¿öÅ© °£ÀÇ ¸ðµç Åë½ÅÀÌ °æ°è¼± °£ À¯ ÀÏÇÑ °æ·ÎÀÎ ¹æÈ­º® ½Ã½ºÅÛÀ» ÅëÇØ ÀÌ·ç¾îÁö°Ô µÈ´Ù. ¾Æ¿ï·¯ ¿ÜºÎ ³×Æ®¿öÅ©¿Í ³»ºÎ ³×Æ®¿öÅ©°£ Á¢¼ÓÀº ¹æÈ­º® ½Ã½ºÅÛ¿¡ Àû¿ëµÈ Çã¿ë ±ÔÄ¢À» µû¶ó¾ß¸¸ÀÌ °¡´ÉÇØ Áø´Ù.

3. ¹æÈ­º®ÀÇ Á¾·ù¿Í ºñ±³

3.1 ¹æÈ­º®ÀÇ Á¾·ù

ÇöÀç ³Î¸® »ç¿ëµÇ°í ÀÖ´Â ¹æÈ­º® ½Ã½ºÅÛÀÇ Á¾·ù´Â ´ÙÀ½°ú °°´Ù.

3.2 ÆÐŶ ÇÊÅ͸µ °ÔÀÌÆ®¿þÀÌ (Packet Filtering Gateway) ¹æ½Ä

ÆÐŶ ÇÊÅ͸µ °ÔÀÌÆ®¿þÀÌÀÇ ÆÐŶ ÇÊÅ͸µ ±ÔÄ¢¿¡ µû¶ó Á¢±ÙÀ» Çã¿ë/ÅëÁ¦ÇÏ°Ô µÈ´Ù. ÀÌ ¹æ½ÄÀº ÁÖ·Î ½ºÅ©¸®´× ¶ó¿ìÅͳª ÆÐŶ ÇÊÅ͸µ °ÔÀÌÆ®¿þÀÌ¿¡ ÀÇÇØ ±¸ÇöÀÌ °¡´ÉÇѵ¥, ±× µ¿ÀÛÀÇ °³¿ä´Â ´Ù À½°ú °°´Ù.

  1. ÆÐŶ ÇÊÅÍÀÇ ±ÔÄ¢Àº ÆÐŶ ÇÊÅ͸µ ÀåÄ¡ÀÇ Æ÷Æ®¿¡ ´ëÇØ Àû¿ëµÈ´Ù.
  2. ÆÐŶÀÌ Æ÷Æ®¿¡ µµÂøÇϸé, ÆÐŶÀÇ Çì´õ(IP, TCP, UDP µî) ¸¦ ºÐ¼®ÇÑ´Ù.

  3. ÆÐŶ ÇÊÅ͸µ ±ÔÄ¢ÀÌ ¼ø¼­´ë·Î Àû¿ëÇÑ´Ù.
  4. ±ÔÄ¢ÀÌ ÆÐŶÀÇ Åë°ú°¡ Çã¿ëµÇµµ·Ï ¼³Á¤µÇ¾î ÀÖÀ¸¸é ÇØ´ç ÆÐŶÀÇ Åë°ú¸¦ Çã¿ëÇÑ´Ù.
  5. ±ÔÄ¢ÀÌ ÆÐŶÀÇ Åë°ú°¡ °ÅºÎµÇµµ·Ï ¼³Á¤µÇ¾î ÀÖÀ¸¸é ÇØ´ç ÆÐŶÀÇ Åë°ú¸¦ °ÅºÎÇÑ´Ù.
  6. ÆÐŶÀÌ ¾Æ¹«·± ±ÔÄ¢¿¡µµ Àû¿ëµÇÁö ¾ÊÀ¸¸é ÇØ´ç ÆÐŶÀÇ Åë°ú¸¦ °ÅºÎÇÑ´Ù.
À§ µ¿ÀÛ¿¡ µû¶ó ´ÙÀ½°ú °°Àº ±ÔÄ¢ÀÇ Àû¿ëÀÌ °¡´ÉÇØ Áø´Ù. ÀÌ ¹æ½ÄÀÇ ¹æÈ­º®Àº, ´Ù¸¥ ¹æ½Ä¿¡ ºñÇØ ¼Óµµ°¡ ºü¸£¸ç, »ç¿ëÀÚ¿¡°Ô Åõ¸í¼ºÀ» Á¦°øÇØ ÁÙ ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Â ¹Ý¸é¿¡, IP ½ºÇªÇÎ(spoofing) µî¿¡ ÀÇÇØ ³»ºÎ ³×Æ®¿öÅ©°¡ ħÀÔÀ» ´çÇÒ ¼ö°¡ ÀÖÀ¸¸ç, ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ ·Î±ë¿¡ ÇѰ谡 ÀÖ´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù. ±×·Î³ª ÀÌ ÇüÅÂÀÇ ¹æÈ­º®Àº, ´Ù¸¥ ¸ðµç Çü ÅÂÀÇ ¹æÈ­º®¿¡ ±âÃʰ¡ µÇ°í ÀÖÀ¸¹Ç·Î ¸Å¿ì Áß¿äÇÑ °³³äÀ̶ó ÇÒ ¼ö ÀÖ´Ù.

3.3 ½áŶ ÇÁ·ÎÅäÄÝ °ÔÀÌÆ®¿þÀÌ (Circuit Protocol Gateway) ¹æ ½Ä

½áŶ ÇÁ·ÎÅäÄÝ °ÔÀÌÆ®¿þÀ̰¡ ¿ÜºÎ ³×Æ®¿öÅ©¿Í ³»ºÎ ³×Æ®¿öÅ©°£ ÇÁ·ÎÅäÄÝ Áß°è±â ¿ªÇÒÀ» ´ã´ç ÇÏ´Â ¹æ½ÄÀÌ´Ù. ÀϹÝÀûÀ¸·Î SOCKS¿Í °°Àº º¸´Ù º¸¾ÈÀÇ ¼öÁØÀÌ ³ôÀº ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¿© ±¸Çö À» ÇÏ°Ô µÇ´Âµ¥, ¿ÜºÎ ³×Æ®¿öÅ©¿ÍÀÇ ±Ùº»ÀûÀÎ Â÷´ÜÀÌ °¡´ÉÇÏ´Ù.

ÀÌ ¹æ½Ä¿¡¼­´Â, Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥À» ÇØ´ç ÇÁ·ÎÅäÄÝÀÌ Àû¿ëµÇµµ·Ï ¼öÁ¤ÇØ¾ß ÇϹǷΠ´Ù¾çÇÑ ³×Æ®¿öÅ© ¼­ºñ½º¸¦ ¸ðµÎ Áö¿øÇÏÁö ¸øÇÑ´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù.

3.4 ¿¡Çø®ÄÉÀÌ¼Ç ÇÁ·Ï½Ã °ÔÀÌÆ®¿þÀÌ (Application Proxy Gateway) ¹æ½Ä

°¢°¢ÀÇ ³×Æ®¿öÅ© ¼­ºñ½ºº°·Î ÇÁ·Ï½Ã(proxy)¸¦ µÎ°í ÇØ´ç ÇÁ·Ï½Ã¿¡¼­ º¸¾È ±ÔÄ¢À» Àû¿ëÇϵµ·Ï ±¸¼ºÇÑ ¹æÈ­º®ÀÇ ÇüÅÂÀÌ´Ù. ÇÁ·Ï½Ã´Â OSI ¸ðµ¨ Áß ÃÖ»óÀ§ ·¹º§¿¡¼­ µ¿ÀÛÇÏ°Ô µÇ¹Ç·Î °ü¸®ÀÚÀÇ ÇÊ ¿ä¿¡ µû¶ó »ç¿ëÀÚ ÀÎÁõ ±â´É, °­·ÂÇÑ ·Î±ë ±â´É µîÀÇ Ãß°¡°¡ °¡´ÉÇØÁø´Ù.

ºñ±³Àû ¾ÈÀüÇÑ ÇüÅÂÀÇ ¹æÈ­º® ±¸Á¶·Î ¾Ë·ÁÁ® ÀÖÀ¸³ª, ÀüüÀûÀÎ ³×Æ®¿öÅ© ¼º´ÉÀÇ ÀúÇϸ¦ °¡Á® ¿Ã ¼ö ÀÖ°í, »õ·Î¿î ¼­ºñ½º°¡ °³¹ßµÉ ¶§¸¶´Ù ÇØ´ç ÇÁ·Ï½Ã¸¦ Ãß°¡ÇØ¾ß Çϸç, »ç¿ëÀÚ¿¡°Ô Åõ¸í¼ºÀ» Á¦°øÇØ ÁÖÁö ¸øÇÑ´Ù´Â ´ÜÁ¡À» °¡Áö°í ÀÖ´Ù.

3.5 Hybrid ¹æ½Ä

¾Õ¼­ ¾ð±ÞµÈ ¿©·¯ À¯ÇüÀÇ ¹æÈ­º®À» º¹ÇÕÀûÀ¸·Î ±¸¼ºÇÏ´Â ÇüÅÂÀÌ´Ù. º¸´Ù È®½ÇÇÑ ¹æ¾î Àü·«À» ½ÇÇöÇÒ ¼ö ÀÖÀ¸³ª, ¹æ¾î Á¤Ã¥ÀÇ ¼³Á¤ÀÌ ¾î·Æ°í °ü¸®°¡ º¹ÀâÇØ Áø´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù.

ÀϹÝÀûÀ¸·Î ÆÐŶ ÇÊÅ͸µ ¹æ½ÄÀ» Àü´Ü¿¡, ÀÌ¿ÜÀÇ ¹æ½ÄÀ» ÈÄ´Ü¿¡ Á÷·Ä·Î ±¸ÃàÇÏ¿© »ç¿ëÇÑ´Ù.

4. ¹æÈ­º®ÀÇ ±âº» ±¸¼º

4.1 µà¾ó-Ȩµå È£½ºÆ® (Dual-Homed Host) ±¸¼º

TCP/IP ³×Æ®¿öÅ©¿¡¼­ ¿©·¯°³ÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¸¦ °®´Â È£½ºÆ®¸¦ '¸ÖƼ-Ȩµå È£½ºÆ® (Multi-Homed Host)'¶ó°í Çϸç, ÀÌ·¯ÇÑ ¸ÖƼ-Ȩµå È£½ºÆ®´Â ³×Æ®¿öÅ© ¼¼±×¸àÆ® °£ÀÇ Æ®·¡ÇÈÀ» ¶ó¿ìÆ® ÇÒ ¼ö ÀÖ´Ù. ½ÇÁ¦·Î °ÔÀÌÆ®¿þÀ̶ó ÇÔÀº ÀÌ·¯ÇÑ ¸ÖƼ-Ȩµå È£½ºÆ®¿¡ ÀÇÇØ ¼öÇàµÇ´Â ¶ó¿ìÆÃ ±â´ÉÀ» ¶æÇÑ´Ù. ¶ÇÇÑ ¸ÖƼ-Ȩµå È£½ºÆ®¿¡¼­ ¶ó¿ìÆÃ ±â´ÉÀ» Á¦°ÅÇϸé È£½ºÆ®¿¡ Á¢¼ÓµÇ¾î ÀÖ´Â °¢ °¢ÀÇ ³×Æ®¿öÅ©¸¦ ºÐ¸®ÇÒ ¼ö ÀÖ´Ù.

µà¾ó-Ȩµå È£½ºÆ®¶ó ÇÔÀº ¸ÖƼ-Ȩµå È£½ºÆ®ÀÇ ÇÑ ÇüÅ·Î, µÎ°³ÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¸¦ °® ´Â È£½ºÆ®ÀÌ´Ù. ÀÌ µà¾ó-Ȩµå È£½ºÆ®°¡ ¹æÈ­º®ÀÇ ¿ªÇÒÀ» ¼öÇàÇϱâ À§Çؼ­´Â ÀÚü ¶ó¿ìÆÃ ±â´ÉÀ» Á¦°ÅÇØ¾ß Çϸç, µÎ°³ÀÇ ³»Æ®¿öÅ© °£ Á¢¼ÓÀº ¿ÀÁ÷ ¹æÈ­º® ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÇØ¼­ °¡´ÉÇØ Áø´Ù. µû¶ó ¼­ ÀÌ·¯ÇÑ ÇüÅÂÀÇ ¹æÈ­º®À» ±¸ÃàÇÑ´Ù´Â Àǹ̴Â, µÎ°³ÀÇ ³×Æ®¿öÅ©¸¦ ¹°¸®ÀûÀ¸·Î ºÐ¸®½ÃŰ´Â °Í°ú µ¿ÀÏÇÑ Àǹ̸¦ °®´Â´Ù°í º¼ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

4.2 ½ºÅ©¸°µå È£½ºÆ® (Screened Host) ±¸¼º

ÀϹÝÀûÀ¸·Î ¹æÈ­º®Àº º£½ºÃŠȣ½ºÆ®¸¦ Æ÷ÇÔÇÑ´Ù. º£½ºÃŠȣ½ºÆ®´Â ³»ºÎ ³×Æ®¿öÅ© º¸¾ÈÀÇ Áß ¿äÇÑ ¿ä¼ÒÀ̱â

¶§¹®¿¡, À̸¦ ¹æ¾îÇϱâ À§ÇÑ ¶Ç´Ù¸¥ ÃÖÀü¹æ ¹æ¾î¼±(º¸Åë ½ºÅ©¸®´× ¶ó¿ìÅÍ)ÀÌ ¿ÜºÎ ÀÇ ½Å·Ú¼º ¾ø´Â ³×Æ®¿öÅ©¿Í ³»ºÎ ³×Æ®¿öÅ© »çÀÌ¿¡ ¼³Ä¡µÈ´Ù.

½ºÅ©¸°µå È£½ºÆ® ±¸¼º¿¡¼­´Â, ½ºÅ©¸®´× ¶ó¿ìÅ͸¦ ±¸¼ºÇÒ ¶§ ¿ÜºÎ ³×Æ®¿öÅ©·ÎºÎÅÍ ³»ºÎ ³×Æ® ¿öÅ©·Î °¡´Â ¸ðµç Æ®·¡ÇÈÀ» ¹Þ¾Æ¼­ º£½ºÃŠȣ½ºÆ®¿¡ ¸ÕÀú º¸³»µµ·Ï ÇØ¾ß ÇÑ´Ù. ¹°·Ð ½ºÅ©¸®´× ¶ó ¿ìÅÍ¿¡¼­ ÀÏÂ÷ÀûÀ¸·Î ÆÐŶ ÇÊÅ͸µ ±ÔÄ¢ÀÌ Àû¿ëµÇ°í ÀÌÂ÷ÀûÀÎ º¸¾È ±ÔÄ¢ÀÌ º£½ºÃŠȣ½ºÆ®¿¡¼­ Àû ¿ëµÇ¹Ç·Î ¿ÜºÎ ħÀÔÀÚ°¡ IP ½ºÇªÇÎ µîÀ» ÀÌ¿ëÇÏ¿© ½ºÅ©¸®´× ¶ó¿ìÅ͸¦ Åë°úÇÏ¿´´õ¶óµµ º£½ºÃŠȣ ½ºÆ®¿Í ½Î¿ö¾ßÇÏ´Â ºÎ´ãÀ» °¡Á®¾ß¸¸ Çϱ⠶§¹®¿¡ ³»ºÎ º¸¾ÈÀÇ È¿°ú¸¦ ³ôÀÏ ¼ö ÀÖ´Ù.

4.3 ½ºÅ©¸°µå ¼­ºê³Ý (Screened Subnet) ±¸¼º

¹æÈ­º®À» ±¸¼ºÇÒ ¶§, ¿ÜºÎ ³×Æ®¿öÅ© ¹× ³»ºÎ ³×Æ®¿öÅ©¿Í µ¿½Ã¿¡ ºÐ¸®µÈ ³×Æ®¿öÅ©¸¦ ¸¸µé ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ °Ý¸®µÈ ³×Æ®¿öÅ©´Â ÀûÀýÇÏ°Ô ±¸¼ºµÈ µÎ°³ ÀÌ»óÀÇ ½ºÅ©¸®´× ¶ó¿ìÅÍÀÇ Á¶ÇÕÀ» ÀÌ¿ë ÇÏ¿© ±¸¼ºÇÒ ¼ö ÀÖÀ¸¸ç, º£½ºÃŠȣ½ºÆ®´Â °Ý¸®µÈ ³×Æ®¿öÅ©ÀÎ ½ºÅ©¸°µå ¼­ºê³Ý »ó¿¡ À§Ä¡ÇÏ°Ô µÈ ´Ù.

ÀÌ·¯ÇÑ ±¸¼º¿¡¼­´Â, º£½ºÃŠȣ½ºÆ®¸¦ ÅëÇØ¾ßÁö¸¸ÀÌ ½ºÅ©¸°µå ¼­ºê³Ý¿¡ Á¢±ÙÇÒ ¼ö Àֱ⠶§¹® ¿¡ ¿ÜºÎÀÇ Ä§ÀÔÀÚ°¡ ½ºÅ©¸°µå ¼­ºê³ÝÀ» ÆÄ±«Çϱâ¶õ ¸Å¿ì ¾î·Æ´Ù. ¶ÇÇÑ º£½ºÃŠȣ½ºÆ®¸¦ Åë°úÇÏ¿© ½ºÅ©¸°µå ¼­ºê³Ý¿¡ Á¢±ÙÇÏ¿´´Ù ÇÒÁö¶óµµ ¶Ç´Ù½Ã ³»ºÎÀÇ ½ºÅ©¸®´× ¶ó¿ìÅ͸¦ Åë°úÇØ¾ß Çϴµ¥, ÀÏ ¹ÝÀûÀ¸·Î ³»ºÎÀÇ ½ºÅ©¸®´× ¶ó¿ìÅÍ´Â ¿ÜºÎÀÇ ½ºÅ©¸®´× ¶ó¿ìÅÍ¿Í ¹èŸÀûÀÎ ±ÔÄ¢ÀÌ Àû¿ëµÇ¹Ç·Î µ¿½Ã ¿¡ µÎ°³ÀÇ ½ºÅ©¸®´× ¶ó¿ìÅ͸¦ Åë°úÇϱâ´Â ¸Å¿ì ¾î·Æ´Ù.

5. ¹æÈ­º®ÀÇ ±¸Ãà

5.1 ¹æÈ­º® ±¸Ãà½Ã °í·Á »çÇ×

¹æÈ­º® ½Ã½ºÅÛÀ» ½ÇÁ¦·Î ±¸ÃàÇÒ °æ¿ì¿¡ ´ÙÀ½°ú °°Àº »çÇ×À» °í·ÁÇÏ¿© Àڽſ¡°Ô °¡Àå Àû´çÇÑ ÇüÅÂÀÇ ½Ã½ºÅÛÀ¸·Î ±¸ÃàµÇ¾î¾ß ÇÑ´Ù. ¹°·Ð °¡Àå ¸ÕÀú ÇÊ¿äÇÑ »çÇ×Àº, ÇöÀç ÀÚ½ÅÀÇ ³×Æ®¿öÅ© ȯ°æ ÀÌ ¹æÈ­º® ½Ã½ºÅÛÀ» ÇÊ¿ä·Î ÇϳÄÀÌ´Ù. °£È¤ ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖÁöµµ ¾ÊÀº ³×Æ®¿öÅ©¿¡¼­µµ ¹æÈ­ º®À» ±¸ÃàÇÏ·Á Çϴµ¥ µµ¿òÀ» ´Þ¶ó´Â ¿äûÀÌ µé¾î¿À±âµµ ÇÏ´Â °ÍÀÌ »ç½ÇÀÌ´Ù.

5.2 TIS FIrewall Toolkit

ÇöÀç Free Software·Î ³Î¸® ¾Ë·ÁÁø TIS Firewall ToolkitÀº, ¹Ì±¹ TIS»ç¿¡¼­ ¹èÆ÷ÇÏ´Â ¹æÈ­ º® Á¦ÀÛ ÅøÅ¶ÀÌ´Ù. Áï ÀÌ°Í ÀÚü°¡ ¹æÈ­º®Àº ¾Æ´Ï¸ç, ÀÌ ÅøÅ¶À» ÀÌ¿ëÇÏ¿© ÀÚ½ÅÀÇ È¯°æ¿¡ Àû´çÇÑ ¹æÈ­º®À» ¼Õ½±°Ô ±¸ÃàÇÒ ¼ö ÀÖ´Ù.

  1. TIS Firewall ToolkitÀÇ °³¿ä
  2. TIS Firewall ToolkitÀÇ Æ¯Â¡
  3. TIS Firewall ToolkitÀÇ ±¸¼º
  4. TIS Firewall ToolkitÀÇ µ¿ÀÛ
  5. TIS Firewall ToolkitÀÇ ÇÁ·Ï½Ã Åë°ú ±ÔÄ¢

6. °á·Ð

ÀÎÅͳÝ, ÀÎÆ®¶ó³Ý ºÕ°ú ÇÔ²² ±¹³»¿¡µµ ¹æÈ­º® ½Ã½ºÅÛÀÇ µµÀÔÀÌ ¸Å¿ì Ȱ¹ßÈ÷ ÁøÇàµÇ°í ÀÖÀ¸¸ç, ³»³âÀÇ ½ÃÀåÀº ´õ¿í Ä¿Áú °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌ´Â LANÀÌ ±¸ÃàµÇ¾î ÀÖ°í ÀÎÅͳݿ¡ÀÇ Á¢¼ÓÀÌ ¿ä±¸ µÈ´Ù¸é ¾î¶°ÇÑ ÇüÅÂ·Îµç ¹æÈ­º®ÀÇ ¼³Ä¡°¡ ÇÊ¿äÇÏ´Ù´Â ÀνÄÀÌ È®»êµÇ°í Àֱ⠶§¹®ÀÏ °ÍÀÌ´Ù. ±×·¯ ³ª, ÇöÀç ¹æÈ­º®ÀÇ ´É·ÂÀ» ³Ê¹« °ú´ë Æò°¡ÇÏ´Â °æÇâÀÌ ÀÖÀ¸¸ç, ¹æÈ­º®¸¸ ¼³Ä¡ÇÏ¸é ¸ðµç ÇØÅ·À» ¹æ ÁöÇÒ ¼ö ÀÖ´Ù´Â ²Þ¿¡ Á¥¾î ÀÖ´Â °Íµµ »ç½ÇÀÌ´Ù.

¹æÈ­º® ½Ã½ºÅÛ¿¡ Àû¿ëµÇ´Â ÇÙ½É ±â¼úÀº ÀÌ¹Ì º¸ÆíÈ­µÇ¾î ÀÖÀ¸¸ç, ÇöÀç ÆÇ¸ÅµÇ´Â ¹æÈ­º® ¼Ò ÇÁÆ®¿þ¾î´Â Ÿ»çÀÇ ÀåÁ¡À» ¼ö¿ëÇÏ´Â Ãß¼¼·Î °¡±â ¶§¹®¿¡ ¾î´À ȸ»ç Á¦Ç°ÀÇ ¹æÈ­º®À» ¼±ÅÃÇÏ´À³Ä ´Â ±×¸® Áß¿äÇÏÁö ¾ÊÀ¸¸®¶ó º»´Ù. º¸´Ù Áß¿äÇÑ »çÇ×Àº, ¹æÈ­º® ½Ã½ºÅÛÀ» '¾î¶² ÇüÅ·Π±¸ÃàÇÏ´À³Ä '¿Í '¾î¶»°Ô ¿î¿ëÇÏ´À³Ä'À̹ǷΠÀ̺κп¡ ´ëÇÑ ¿¬±¸¿Í ÄÁ¼³ÆÃ ´É·Â ¹è¾çÀÌ ´õ¿í ÇÊ¿äÇϸ®¶ó »ý°¢ µÈ´Ù.

7. Âü°í¹®Çå

  1. D. Brent Chapman and Elizabeth D. Zwicky, "Building Internet Firewalls", O'Reilly & Associates, Inc., 1995
  2. Derek Atkins, "Internet Security Professional Reference", New Riders, 1996
  3. Karanjit Siyank and Chris Hare, "Internet Firewalls and Network Security", New Riders, 1995
  4. Allen B. Lum, "Building Network Firewalls with Routers and Bridges", Information Systems Security, 1994. winter.
  5. Katherine Hutchion, "Firewalls Provide Effective Internet Security Links", Security Yechnology & Design, 1996.3.
  6. "NCSA Firewall Policy Guide", NCSA News, 1996.1.
  7. Çѱ¹Á¤º¸º¸È£¼¾ÅÍ, "Firewall ½Ã½ºÅÛ ÃѼ­", 1996.9.