SSL/TLS ÀÎÁõ¼ À¯È¿±â°£ ´ÜÃàÀÌ º»°ÝÈµÇ¸é¼ ±â¾÷µéÀÇ ÀÎÁõ¼ °ü¸® ¹æ½Ä¿¡µµ ±Ùº»ÀûÀÎ º¯È°¡ Àϰí ÀÖ´Ù. ±ÝÀ¶, °ø°ø, ´ë±â¾÷À» Áß½ÉÀ¸·Î SSL/TLS ÀÎÁõ¼ ÀÚµ¿È °ü¸® ¼Ö·ç¼Ç µµÀÔÀÌ È®»êµÇ¸ç ±âÁ¸ ¼öµ¿ ¹æ½ÄÀÇ ÀÎÁõ¼ °ü¸® ü°è´Â ºü¸£°Ô ÀüȯµÇ°í ÀÖ´Ù.
Çѱ¹±â¾÷º¸¾ÈÀÇ SSL Àü¹® ºê·£µå À¯¼Æ®(UCERT)´Â ÀÛ³â ÇϹݱâºÎÅÍ SSL/TLS ÀÎÁõ¼ ÀÚµ¿È °ü¸® ¼Ö·ç¼Ç ‘UCLM’ µµÀÔÀ» °ËÅäÇϰųª PoC(°³³ä °ËÁõ)¸¦ ÃßÁøÇÏ´Â ±â¾÷ÀÌ Å©°Ô ´Ã°í ÀÖ´Ù°í 15ÀÏ ¹àÇû´Ù. À¯È¿±â°£ÀÌ Âª¾ÆÁú¼ö·Ï ¼öÀÛ¾÷À¸·Î´Â ÀÎÁõ¼ ¸¸·á³ª ¼ºñ½º Àå¾Ö, º¸¾È »ç°íÀÇ À§ÇèÀ» °¨´çÇÏ±â ¾î·Æ±â ¶§¹®ÀÌ´Ù.
±âÁ¸¿¡´Â SSL/TLS ÀÎÁõ¼¸¦ °³º° ¼¹ö ´ÜÀ§·Î ¹ß±Þ·¼³Ä¡Çϰųª ¿¢¼¿·¼ö±â ¹æ½Ä¿¡ ÀÇÁ¸ÇÏ´Â °æ¿ì°¡ ¸¹¾Ò´Ù. ÇÏÁö¸¸ ÀÎÁõ¼ ¼ö°¡ ¼ö½Ê, ¼ö¹é °³¿¡ ´ÞÇϰí À¯È¿±â°£ÀÌ ¿À´Â 3¿ùºÎÅÍ 200ÀÏ·Î ÁÙ¾îµé¸é¼ ÀÌ·¯ÇÑ ¼öµ¿ ¹æ½ÄÀº °ü¸® ºÎ´ãÀ» Ű¿ì°í ¸®½ºÅ©¸¦ ³ôÀÌ´Â ¿øÀÎÀÌ µÇ°í ÀÖ´Ù. ½ÇÁ¦·Î ÀÎÁõ¼ ¸¸·á·Î ÀÎÇÑ ¼ºñ½º Áß´Ü »ç·Ê°¡ ¹Ýº¹µÇ¸ç ±â¾÷µéÀº ÀÎÁõ¼ °ü¸®¸¦ ‘º¸¾È’ Â÷¿øÀ» ³Ñ¾î ‘¼ºñ½º ¿î¿µ ¾ÈÁ¤¼º’ À̽´·Î ÀνÄÇϰí ÀÖ´Ù.
ÀÌ·¯ÇÑ È帧 ¼Ó¿¡¼ SSL/TLS ÀÎÁõ¼ÀÇ °Ë»ö·¹ß±Þ·¼³Ä¡·¸ð´ÏÅ͸µ±îÁö Àü °úÁ¤À» ÀÚµ¿ÈÇÏ´Â ‘UCLM’ÀÌ ÁÖ¸ñ¹Þ°í ÀÖ´Ù. UCLMÀº ÀÎÁõ¼ ÇöȲÀ» ÇÑ´«¿¡ ÆÄ¾ÇÇÒ ¼ö ÀÖ´Â ´ë½Ãº¸µå¸¦ Á¦°øÇϸç, À¯È¿±â°£ ¸¸·á Àü ÀÎÁõ¼ ÀÚµ¿ °»½Å°ú ¹èÆ÷¸¦ ÅëÇØ ¼ºñ½º Àå¾Ö¸¦ »çÀü¿¡ Â÷´ÜÇÑ´Ù. ´Ü¼øÇÑ °ü¸® È¿À²À» ³Ñ¾î ¼ºñ½º ¿¬¼Ó¼º°ú º¸¾È ¼öÁØÀ» µ¿½Ã¿¡ È®º¸ÇÒ ¼ö ÀÖ´Ù´Â Æò°¡¸¦ ¹Þ°íÀÖ´Ù.
À¯¼Æ®´Â SSL/TLS ÀÎÁõ¼ À¯È¿±â°£ÀÌ 2029³â±îÁö 47ÀÏ·Î ´Ü°èÀûÀ¸·Î ÁÙ¾îµé ¿¹Á¤À̶ó´Â Á¡¿¡¼ ÀÎÁõ¼ ÀÚµ¿È´Â ÀÏȸ¼º ´ëÀÀÀÌ ¾Æ´Ñ Àå±âÀûÀÎ ¿î¿µ ü°è·Î Á¤ÂøÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù. ¶ÇÇÑ À¯È¿±â°£ ´ÜÃàÀº ½ÃÀÛ¿¡ ºÒ°úÇϰí, ÇâÈÄ ÀÎÁõ¼ ¼ö Áõ°¡¿Í Á¤Ã¥ º¯È±îÁö °í·ÁÇϸé ÀÌÁ¦ ÀÚµ¿È ¾øÀÌ´Â ¾ÈÁ¤ÀûÀÎ ¿î¿µÀÌ ¾î·Á¿öÁú °ÍÀ̶ó¸ç, SSL/TLS ÀÎÁõ¼ ÀÚµ¿È °ü¸®´Â ´õ ÀÌ»ó ¼±ÅÃÀÌ ¾Æ´Ñ Çʼö ÀÎÇÁ¶ó¶ó°í ¼³¸íÇß´Ù.