일방향 암호화 법규 준수

 
[컴퓨터월드] 최근 인천공항 직원들이 운항정보 시스템 단말기 패스워드를 공유했다는 사건이 이슈가 되면서 인천공항의 보안이 도마 위에 올랐다. 최고 권한 계정의 패스워드는 유출 시 막대한 손실과 심각한 장애를 유발할 수 있기 때문이다. 2013년 3.20 사이버테러의 충격이 떠오르며 IT시스템 보안의 기본 ‘체계화된 패스워드 관리’에 대한 중요성이 다시금 대두되고 있다. 지난해 개정된 정보통신망법에 따라 기업, 금융, 공공 등에서 모든 계정의 패스워드를 상이하게 운영해야 하며, 일방향 암호화하는 형태로 저장하는 것이 필수가 됐다. 이에 현재 보안업계의 주목을 받고 있는 최고 권한 계정 패스워드 관리 솔루션 ‘APPM(Automated Proceed Policy Management for Passward)’에 대해 알아본다.


기존 암호화 솔루션 단점 극복…완벽한 패스워드 보안 보장

시큐어가드테크놀로지가 개발하고 굿모닝아이텍의 자회사인 조인어스비즈가 공급하고 있는 APPM은 유닉스/리눅스/윈도우/네트워크 장비/보안 장비 등 최고 권한 계정(root, administrator, en 등) 패스워드를 주기적·일괄적으로 변경·관리한다. 또한, 워크플로우를 통해 권한이 부여된 사용자 승인관리를 통해 패스워드를 자동 생성·발급하고, 사용 후 재사용이 불가능하도록 발급된 패스워드를 자동 회수하는 통합 패스워드관리 솔루션이다.

APPM은 국내에서 유일하게 ‘정보통신망법 시행령 제15조 4항 1호’의 일방향 암호화 법규를 준수하는 솔루션이기도 하다. 일방향 암호화는 패스워드를 남기지 않아 완벽한 패스워드 보안을 보장하는 방식으로 ▲대상 시스템 접근을 위한 접속 계정의 패스워드를 관리 서버 내부에 저장하거나 ▲패스워드 발급을 위해 내부 데이터베이스에 대상 서버 계정의 패스워드를 기록하는 등의 기존 암호화 솔루션이 갖고 있는 문제를 해결했다. 이와 관련된 일방향 법규 준수 관련 특허도 이미 2건이 출원 중이다.
 

▲ APPM 아키텍처


글로벌 SW 공모대전 대통령상 수상, 5건의 특허 등록 및 출원

패스워드 변경 실패 작업에 대한 검증 프로세스와 논리적·물리적 장애 시에도 즉시 관리 시스템에서 보관중인 패스워드를 빠르고 안전하게 복원해 사용할 수 있는 3차 이동식 저장매체 백업기능을 제공한다.

이 기능은 APPM만의 특화된 기술이다. 또한, APPM은 국산 네트워크 장비 및 보안 장비에 대한 패스워드 관리 기능도 제공하며, 하드 코딩 된 스크립트 및 소스코드의 패스워드 제거를 위한 특허도 출원했다. Verity 기능, 웹 기반 솔루션에 대한 패스워드 관리 방안에 대해서도 특허가 등록돼 있다. 패스워드 관련 특허 2건을 등록했으며 3건을 출원했다.

이런 다양한 특장점으로 인해 APPM은 지난해 ‘제26회 글로벌 SW 공모대전’에서 최고상인 ‘대통령상’을 수상한 바 있다.
 

▲ APPM의 주요 기능 및 특징


금융권 및 기업, 공공 등 다수 구축사례 보유한 검증된 솔루션

APPM은 다양한 분야에 공급되고 있다. 특히 가장 높은 수준의 보안을 요구하는 금융권 구축사례를 가장 많이 보유하고 있다. 2013년 하나은행을 시작으로 금융감독원, 외환은행, 수협은행, 농협은행 등의 제1 금융고객사를 확보했으며, 현대해상, 국민카드, 하나카드, AXA, 동양생명, 한국주택금융공사, IBK캐피탈, 한국기업데이터, 여신금융협회 등 제2 금융권에서도 APPM을 도입해 사용하고 있다.

뿐만 아니라 일산병원, LGU+, 공무원연금관리공단, 한국소비자원, 창업진흥원, 국립환경과학원, 핵융합연구소, 국립중앙도서관, 국방부, 서울대학교, 숭실대학교 등의 여러 기업 및 공공, 학교 사이트로 다양하게 고객층을 넓혀가고 있다.

저작권자 © 아이티데일리 무단전재 및 재배포 금지