SSL VPN ¼³Á¤
SSL VPN ±â´ÉÀ» »ç¿ëÇϱâ À§ÇØ ÇÊ¿äÇÑ È¯°æÀ» ¼³Á¤ÇÕ´Ï´Ù. SSL VPNÀ» ¼³Á¤ÇÏ´Â ¹æ¹ýÀº ´ÙÀ½°ú °°½À´Ï´Ù.
- Àåºñ
¸ñ·Ï¿¡¼ Àåºñ¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- Àåºñ ¼³Á¤ ¿µ¿ª¿¡¼ VPN > SSL VPN > SSL VPN ¼³Á¤À» ¼±ÅÃÇÕ´Ï´Ù.
- ÇÊ¿äÇÑ Ç׸ñÀ» ¼³Á¤ÇÕ´Ï´Ù.
- SSL VPN: SSL VPN »ç¿ë ¿©ºÎ¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- °³ÀÎÁ¤º¸º¸È£ ÇÁ·Î±×·¥: SSL VPN »ç¿ëÀÚ°¡ SSL VPNÀ» »ç¿ëÇÒ ¶§ ¾È·¦ÀÇ
°³ÀÎ Á¤º¸ º¸È£ ÇÁ·Î±×·¥ÀÎ MyKeyDefense¿Í MyFirewallÀ» »ç¿ëÇϵµ·Ï ÇÒ °ÍÀÎÁö ¼³Á¤ÇÕ´Ï´Ù.
- ¿À·ù ½Ã VPN Á¢¼Ó: °³ÀÎ Á¤º¸ ÇÁ·Î±×·¥ÀÌ ¿Ã¹Ù¸£°Ô µ¿ÀÛÇÏÁö ¾ÊÀ» ¶§ SSL
VPNÀ» »ç¿ëÇϵµ·Ï ÇÒ °ÍÀÎÁö ¼³Á¤ÇÕ´Ï´Ù.
- Çã¿ë: °³ÀÎ Á¤º¸ ÇÁ·Î±×·¥ÀÌ ¿Ã¹Ù¸£°Ô µ¿ÀÛÇÏÁö ¾Ê¾Æµµ SSL VPNÀ» »ç¿ëÇÒ
¼ö ÀÖ½À´Ï´Ù.
- Â÷´Ü: °³ÀÎ Á¤º¸ ÇÁ·Î±×·¥ÀÌ ¿Ã¹Ù¸£°Ô µ¿ÀÛÇÏÁö ¾ÊÀ¸¸é SSL VPNÀ» »ç¿ëÇÒ
¼ö ¾ø½À´Ï´Ù.
- VPN °ÔÀÌÆ®¿þÀÌ: SSL VPN »ç¿ëÀÚ°¡ Á¢¼ÓÇÒ VPN °ÔÀÌÆ®¿þÀ̸¦ ¼±ÅÃÇϰųª
Á÷Á¢ ÀÔ·ÂÇÕ´Ï´Ù. ±âº»À¸·Î ¸ñ·Ï¿¡¼ ¼±ÅÃÀÌ ¼±ÅõǾî ÀÖ½À´Ï´Ù.
- Ŭ¶óÀ̾ðÆ®ÀÇ IP ÁÖ¼Ò ±¸°£: SSL VPNÀ» »ç¿ëÇϱâ À§ÇØ Àåºñ¿¡ Á¢¼ÓÇÒ ¼ö
ÀÖ´Â IP ÁÖ¼Ò ¹üÀ§¸¦ ¼±ÅÃÇϰųª Á÷Á¢ Ãß°¡ÇÕ´Ï´Ù. ÃÖ´ë 20°³ ±îÁö Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»À¸·Î ¸ñ·Ï¿¡¼
¼±ÅÃÀÌ ¼±ÅõǾî ÀÖ½À´Ï´Ù.
ÁÖÀÇ
³»ºÎ¿¡¼ ÀÌ¹Ì »ç¿ëÇÏ´Â IP ÁÖ¼Ò ¹üÀ§³ª ÀåºñÀÇ ³×Æ®¿öÅ© Æ÷Æ®¿¡ ¼³Á¤ÇÑ IP ÁÖ¼Ò ¹üÀ§¸¦ Ŭ¶óÀ̾ðÆ®
IP ÁÖ¼Ò·Î ¼³Á¤Çϸé IP ÁÖ¼Ò Ãæµ¹À̳ª ¶ó¿ìÆÃ ¿À·ù°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.
- VPN ·Î±×ÀÎ Æ÷Æ®: SSL VPN »ç¿ëÀÚ°¡ ·Î±×ÀÎÇÒ ¶§ ·Î±×ÀΠȸ鿡¼ TCP
Æ÷Æ®·Î Á¢¼ÓÇϱ⸦ ¼±ÅÃÇÑ °æ¿ì TCP ¿¬°á¿¡ »ç¿ëÇÒ Æ÷Æ®¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ±âº» °ªÀº 443À̸ç 1~65535 »çÀÌÀÇ °ªÀ»
ÀÔ·ÂÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ¾Ë°í¸®Áò: SSL VPN¿¡ »ç¿ëÇÒ ¾Ë°í¸®ÁòÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ÇØ½Ã ¾Ë°í¸®Áò: SSL VPN¿¡ »ç¿ëÇÒ ÇØ½Ã ¾Ë°í¸®ÁòÀ» ¼±ÅÃÇÕ´Ï´Ù. ±âº»À¸·Î
SHA2-256ÀÌ ¼±ÅõǾî ÀÖ½À´Ï´Ù.
- SHA1: SHA1(Secure Hash Algorithm 1)˼ DSA (Digital
Signature Algorithm)¸¦ À§ÇØ °³¹ßµÈ ÇØ½Ã ¾Ë°í¸®ÁòÀÔ´Ï´Ù. MD5¿Í À¯»çÇÑ ±¸Á¶¸¦ °¡Áö°í ÀÖÀ¸³ª MD5º¸´Ù
¾ÈÀüÇÕ´Ï´Ù.
- SHA2-256: SHA2´Â SHA1º¸´Ù ³ôÀº ¼öÁØÀÇ ¾ÈÁ¤¼ºÀ» Á¦°øÇÏ´Â ÇØ½Ã
¾Ë°í¸®ÁòÀÔ´Ï´Ù. SHA2-256Àº 256ºñÆ®ÀÇ ÇØ½Ã Äڵ带 Ãâ·ÂÇÏ´Â SHA2 ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- SHA2-384: 384ºñÆ®ÀÇ ÇØ½Ã Äڵ带 Ãâ·ÂÇÏ´Â SHA2 ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- SHA2-512: 512ºñÆ®ÀÇ ÇØ½Ã Äڵ带 Ãâ·ÂÇÏ´Â SHA2 ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- HAS160: KCDSA (Korea Certification-based Digital
Signature Algorithm)¸¦ À§ÇØ °³¹ßµÈ ÇØ½Ã ¾Ë°í¸®ÁòÀÔ´Ï´Ù. 160ºñÆ®ÀÇ ÇØ½Ã Äڵ带 Ãâ·ÂÇÕ´Ï´Ù.
- ¾ÏÈ£È ¾Ë°í¸®Áò: SSL VPN¿¡ »ç¿ëÇÒ ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» ¼±ÅÃÇÕ´Ï´Ù. ±âº»À¸·Î
Blowfish°¡ ¼±ÅõǾî ÀÖ½À´Ï´Ù.
- Blowfish: DES (Data Encryption Standard)¸¦ ´ëüÇϱâ
À§ÇØ °³¹ßµÈ 32~488ºñÆ®ÀÇ °¡º¯ÀûÀΠŰ ±æÀ̸¦ °¡Áø ¾ÏÈ£È ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- 3DES: 3DES (Triple Data Encryption Standard)´Â
56ºñÆ®ÀÇ ÂªÀº Ű ±æÀ̸¦ °¡Áø DES (Data Encryption Standard)¸¦ º¸¿ÏÇÑ 168ºñÆ® ¾ÏÈ£È ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- AES-128: AES (Advanced Encryption Standard)´Â
3DES¸¦ ´ëüÇϱâ À§ÇØ °³¹ßµÈ ¾Ë°í¸®ÁòÀÔ´Ï´Ù. AES-128´Â 128ºñÆ® AES ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- AES-192: 192ºñÆ® AES ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- AES-256: 256ºñÆ® AES ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- SEED: ¹Î°£ ºÎ¹®¿¡¼ÀÇ Á¤º¸¸¦ º¸È£Çϱâ À§Çؼ Çѱ¹Á¤º¸º¸È£¼¾ÅÍ¿Í ETRI°¡
ÁÖµµÇÏ¿© °³¹ßÇÑ ´ëĪ Ű ¹æ½ÄÀÇ 128ºñÆ® ¾ÏÈ£È ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- ARIA-128: ARIA´Â ±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò(NSRI)ÀÇ ÁÖµµ·Î °³¹ßÇÑ 128ºñÆ®
¾ÏÈ£È ¾Ë°í¸®ÁòÀÔ´Ï´Ù. ARIA-128Àº Ű Å©±â°¡ 128ºñÆ®ÀÎ ARIA ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- ARIA-192: Ű Å©±â°¡ 192ºñÆ®ÀÎ ARIA ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- ARIA-256: Ű Å©±â°¡ 256ºñÆ®ÀÎ ARIA ¾Ë°í¸®ÁòÀÔ´Ï´Ù.
- VPN Á¢¼Ó ÇØÁ¦ ¹æ¹ý: SSL VPN »ç¿ëÀÚ°¡ SSL VPN »ç¿ëÀ» ¸¶Ä¥ ¶§
Á¢¼ÓÀ» ÇØÁ¦ÇÏ´Â ¹æ¹ýÀ» ¼³Á¤ÇÕ´Ï´Ù. ±âº»À¸·Î À¥ ºê¶ó¿ìÀú Á¾·á°¡ ¼±ÅõǾî
ÀÖ½À´Ï´Ù.
- À¥ ºê¶ó¿ìÀú Á¾·á: SSL VPN¿¡ ·Î±×ÀÎÇß´ø ÆäÀÌÁö¸¦ ´ÝÀ¸¸é TrusGuard
SSL VPN Client°¡ Á¾·áµË´Ï´Ù.
- Ŭ¶óÀÌ¾ðÆ® Á¾·á: SSL VPN¿¡ ·Î±×ÀÎÇß´ø ÆäÀÌÁö¸¦ ´Ý¾Æµµ SSL Á¢¼ÓÀÌ ÇØÁ¦µÇÁö
¾ÊÀ¸¸ç TrusGuard SSL VPN Client¸¦ Á¾·áÇØ¾ß¸¸ SSL VPN Á¢¼ÓÀÌ ÇØÁ¦µË´Ï´Ù.
- VPN ½ÃÀÛ ÆäÀÌÁö: VPN ½ÃÀÛ ÆäÀÌÁöÀÇ »ç¿ë ¿©ºÎ¸¦ ¼±ÅÃÇÕ´Ï´Ù. VPN ½ÃÀÛ
ÆäÀÌÁö´Â ·Î±×ÀÎÇÑ ´ÙÀ½ ¹Ù·Î ³ª¿À´Â ÆäÀÌÁöÀÔ´Ï´Ù. VPN Á¢¼Ó ÇØÁ¦ ¹æ¹ýÀ»
À¥ ºê¶ó¿ìÀú Á¾·á·Î ¼³Á¤ÇßÀ» °æ¿ì ÆäÀÌÁö¸¦ ´ÝÀ¸¸é SSL VPN Á¢¼ÓÀÌ
Á¾·áµË´Ï´Ù. VPN Á¢¼Ó ÇØÁ¦ ¹æ¹ýÀ» Ŭ¶óÀ̾ðÆ®
Á¾·á·Î ÇßÀ» °æ¿ì Á¢¼Ó ÇØÁ¦¿Í ¿¬°üÀÌ ¾øÀ¸¹Ç·Î VPN ½ÃÀÛ ÆäÀÌÁö¸¦ »ç¿ëÀÚ¿¡°Ô º¸¿©ÁÖÁö ¾Êµµ·Ï ¼³Á¤ÇÒ ¼ö
ÀÖ½À´Ï´Ù.
- IPS ¿¬µ¿: SSL VPNÀ» »ç¿ëÇÏ¿© Àü¼ÛµÇ´Â ÆÐŶ¿¡ IPS Á¤Ã¥À» Àû¿ëÇÕ´Ï´Ù.
- IPSec VPN ³×Æ®¿öÅ© ¿¬µ¿: SSL VPN ³×Æ®¿öÅ© ¿¬°á¿¡ IPSec VPN
³×Æ®¿öÅ©¸¦ Ȱ¿ëÇÕ´Ï´Ù.
- Reverse NAT: Reverse NAT¸¦ »ç¿ëÇÏ¿© ¿ÜºÎÀÇ °øÀÎ IP ÁÖ¼Ò¸¦
³»ºÎÀÇ »ç¼³ IP ÁÖ¼Ò·Î º¯È¯ÇÕ´Ï´Ù.
- °øÀÎ IP ÁÖ¼Ò: °øÀÎ IP ÁÖ¼Ò·Î »ç¿ëÇÒ ³×Æ®¿öÅ© Æ÷Æ®¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ±âº» ¼³Á¤ DNS ¼¹ö: ·Î±×ÀÎÇÑ »ç¿ëÀÚ°¡ »ç¿ëÇÒ DNS ¼¹öÀÇ IP ÁÖ¼Ò¸¦
ÀÔ·ÂÇÕ´Ï´Ù. ±âº» ¼³Á¤ DNS ¼¹öÀÇ ±âº» °ªÀº 0.0.0.0À̸ç 0.0.0.0~255.255.255.255 »çÀÌÀÇ °ªÀ»
ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù.
- º¸Á¶ DNS ¼¹ö: ·Î±×ÀÎÇÑ »ç¿ëÀÚ°¡ »ç¿ëÇÒ º¸Á¶ DNS ¼¹öÀÇ IP ÁÖ¼Ò¸¦
ÀÔ·ÂÇÕ´Ï´Ù. º¸Á¶ DNS ¼¹öÀÇ ±âº» °ªÀº 0.0.0.0À̸ç 0.0.0.0~255.255.255.255 »çÀÌÀÇ °ªÀ» ÀÔ·ÂÇØ¾ß
ÇÕ´Ï´Ù.
- ±âº» ¼³Á¤ WINS ¼¹ö: ·Î±×ÀÎÇÑ »ç¿ëÀÚ°¡ »ç¿ëÇÒ WINS ¼¹öÀÇ IP ÁÖ¼Ò¸¦
ÀÔ·ÂÇÕ´Ï´Ù. ±âº» ¼³Á¤ WINS ¼¹öÀÇ ±âº» °ªÀº 0.0.0.0À̸ç 0.0.0.0~255.255.255.255 »çÀÌÀÇ
°ªÀ» ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù.
- º¸Á¶ WINS ¼¹ö: ·Î±×ÀÎÇÑ »ç¿ëÀÚ°¡ »ç¿ëÇÒ WINS º¸Á¶ ¼¹öÀÇ IP ÁÖ¼Ò¸¦
ÀÔ·ÂÇÕ´Ï´Ù. º¸Á¶ WINS ¼¹öÀÇ ±âº» °ªÀº 0.0.0.0À̸ç 0.0.0.0~255.255.255.255 »çÀÌÀÇ °ªÀ»
ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù.
- ¿¬°á ½Ã°£ Á¦ÇÑ: ·Î±×ÀÎÇÑ »ç¿ëÀÚ°¡ SSL VPNÀ» »ç¿ëÇÏÁö ¾ÊÀ¸¸é ¼³Á¤ÇÑ ½Ã°£
µ¿¾È ±â´Ù¸° ´ÙÀ½ ÀÚµ¿À¸·Î SSL VPN ¿¬°áÀ» Á¾·áÇÕ´Ï´Ù. ±âº» °ªÀº 10ºÐÀ̸ç 3~60ºÐ±îÁö ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
»ç¿ëÀ» ¼±ÅÃÇÏÁö ¾ÊÀ¸¸é SSL VPN ¿¬°áÀÌ °è¼Ó À¯ÁöµË´Ï´Ù. ±âº»À¸·Î »ç¿ëÇϵµ·Ï ¼±ÅõǾî ÀÖ½À´Ï´Ù.
- ÀÚµ¿ VPN ¿¬°á: SSL VPN Á¢¼Ó À¥»çÀÌÆ®¿¡ ¿¬°áÇÏ¸é ¼³Á¤ÇÑ URL¿¡ ÀÚµ¿À¸·Î
SSL VPN ¿¬°áÀÌ ÀÌ·ç¾îÁý´Ï´Ù.
- ¿¬°áÇÒ URL: SSL VPNÀ» ÀÌ¿ëÇÏ¿© ÀÚµ¿À¸·Î ¿¬°áÇÒ URLÀ» ÀÔ·ÂÇÕ´Ï´Ù.
¿¬°áÇÒ ¼ö ÀÖ´Â ÇÁ·ÎÅäÄÝÀº http¿Í https, ftpÀ̸ç URLÀº IP ÁÖ¼Ò ÇüÅÂÀ̾î¾ß ÇÕ´Ï´Ù.(¿¹: http://127.0.0.1)
- ÀúÀåÀ» ´·¯ º¯°æÇÑ ³»¿ëÀ»
ÀúÀåÇÕ´Ï´Ù.
- Àåºñ ¸ñ·Ï¿¡¼ Àåºñ¸¦ ¸¶¿ì½º
¿À¸¥ÂÊ ¹öưÀ¸·Î ´©¸¥ ´ÙÀ½ Àû¿ëÀ» ´·¯ Àåºñ¿¡ Àû¿ëÇÕ´Ï´Ù.