Project/μ˜μƒ ν”Œλž«νΌ-μΊμ‹œ

[3μ£Όμ°¨] λ‰΄μŠ€ μŠ€ν„°λ”” + μ‹€μŠ΅ κ΄€λ ¨ 정보

mnzy🌱 2022. 7. 18. 21:53

https://www.kais99.org/jkais/springNfall/autumn2021/oral/2021_autumn_057.pdf

 

(1) 계정 κ΄€λ ¨ 사이버 범죄 ν•œκ΅­μ •λ³΄ν†΅μ‹ κΈ°μˆ ν˜‘νšŒ μ •λ³΄ν†΅μ‹ μš©μ–΄μ‚¬μ „μ—μ„œλŠ” ‘계 μ •’에 λŒ€ν•΄ “ν—ˆκ°€λ°›μ€ μ‚¬μš©μžμ˜ 식별/관리 및 κΈ°λ°€ 보호 λͺ©μ μ˜ μˆ˜λ‹¨μœΌλ‘œμ„œ μ‹œμŠ€ν…œμ΄λ‚˜ λ„€νŠΈμ›Œν¬ κ΄€λ¦¬μžμ— μ˜ν•΄ 생 μ„±λ˜λŠ” μΌμ’…μ˜ 이용 ꢌ리 κ³„μ’Œλ‘œ μ‚¬μš©μž 식별 번호, μ„±λͺ…, λΉ„ λ°€ 번호 λ“± μ‹œμŠ€ν…œμ— 둜그온(log-on)ν•˜λŠ” 데 ν•„μš”ν•œ 정보 및 κ·Έ μ‚¬μš©μžκ°€ κ°–λŠ” μžμ› μ ‘κ·Ό ν—ˆκ°€ 및 μ ‘κ·Ό μ œν•œ 사항 κ³Ό 같은 정보가 ν¬ν•¨λœλ‹€.”라고 μ„€λͺ…ν•œλ‹€. 즉, λ©”νƒ€λ²„μŠ€ 속 μžμ‹ μ˜ λͺ¨λ“  μ •λ³΄λŠ” μžμ‹ μ˜ 계정 정보 속에 μ €μž₯λ˜λ―€ 둜 계정에 λŒ€ν•œ λ³΄μ•ˆμ΄ λŒ€λ‹¨νžˆ μ€‘μš”ν•˜λ‹€. μ΄λŸ¬ν•œ 계정 κ΄€λ ¨ 사이버 λ²”μ£„λ‘œ λ©”νƒ€λ²„μŠ€ κ²Œμž„μΈ λ‘œλΈ” 둝슀의 사둀λ₯Ό λ“€ 수 μžˆλ‹€. λ‘œλΈ”λ‘μŠ€μ—μ„œλŠ” μˆ˜λ§Žμ€ ν•΄ν‚Ή μ‹œλ„κ°€ λ°œμƒν•˜μ˜€λŠ”λ°, μ§€λ‚œ 4μ›”μ—λŠ” λ‘œλΈ”λ‘μŠ€μ˜ 곡식 Admin 계정이 ν•΄ν‚Ήλ‹Ήν•˜λŠ” 사건이 λ°œμƒν–ˆλ‹€. λ‘œλΈ”λ‘μŠ€ λ³Έμ‚¬λŠ” 이 사싀을 κ³§λ°”λ‘œ μΈμ§€ν•˜μ§€ λͺ»ν•˜μ˜€κ³ , 해컀가 ν•΄ λ‹Ή 계정을 μ•…μš©ν•˜μ—¬ λ‹€λ₯Έ 계정듀에 μ•…μ˜ν–₯을 끼치자 사 νƒœλ₯Ό νŒŒμ•…ν•œ λ’€ ν•΄λ‹Ή 계정을 μ‚­μ œν•˜λŠ” 쑰치λ₯Ό μ·¨ν•˜μ˜€λ‹€. 이 μ‚¬λ‘€μ—μ„œ μ£Όλͺ©ν•΄μ•Ό ν•  것은 해킹이 μ–Έμ œ, μ–΄λ–»κ²Œ μ§„ν–‰ λ˜μ—ˆλŠ”μ§€ 아직 νŒŒμ•…λ˜μ§€ μ•Šμ•˜λ‹€λŠ” 점이닀.

 

 

(2) μ£Όμ˜ν•΄μ•Ό ν•  사이버 μœ„ν˜‘

- μž…λ ₯λ³΄μ•ˆ

μž…λ ₯ λ³΄μ•ˆμ— μžˆμ–΄ μ£Όμ˜ν•΄μ•Ό ν•  것은 ARκ³Ό VR μ²΄ν—˜μ—μ‚¬μš©ν•˜λŠ” HMD와 같은 μ‚¬μš©μžμ˜ λ°μŠ€ν¬ν†± ν™”λ©΄μ—μ„œ μ€‘μš”ν•œ 정보λ₯Ό μΊ‘μ²˜ν•  수 μžˆλ‹€λŠ” 것이닀. λ˜ν•œ μ£Όλ―Όλ“±λ‘μ¦λ˜λŠ” μ‹ μš©μΉ΄λ“œμ™€ 같은 λ―Όκ°ν•œ 정보 유좜의 μœ„ν—˜μ„±μ΄μžˆλ‹€. μΆ”κ°€μ μœΌλ‘œ 제슀처 및 기타 ν™œμ„± μ‚¬μš©μž μž…λ ₯μ„μ£Όμ˜ν•΄μ•Ό ν•˜λŠ”λ°, ν˜„μž¬ κ°€μž₯ 널리 μ“°μ΄λŠ” μž…λ ₯ μΈν„°νŽ˜μ΄μŠ€λŠ” ν‚€λ³΄λ“œ, 컴퓨터 마우슀 및 ν„°μΉ˜ μΈν„°νŽ˜μ΄μŠ€μ΄λ‹€. μ΄λŸ¬ν•œμž…λ ₯ μΈν„°νŽ˜μ΄μŠ€λŠ” μΆ”λ‘  곡격 λ˜λŠ” μ–΄κΉ¨λ„ˆλ¨Έκ³΅κ²©[11]와같은 μœ„ν˜‘μ„ λ°›κΈ° μ‰¬μš°λ©° 이둜 인해 μŠ€ν‘Έν•‘, μ„œλΉ„μŠ€κ±°λΆ€λ˜λŠ” 변쑰와 같은 μœ„ν˜‘μ΄ λ°œμƒν•  수 μžˆλ‹€[12].

*HMD: 머리에 μ°©μš©ν•˜λŠ” λ””μŠ€ν”Œλ ˆμ΄ μž₯치

 

- 데이터 μ—‘μ„ΈμŠ€ λ³΄μ•ˆ 

데이터 μ—‘μ„ΈμŠ€ λ³΄μ•ˆμ— μžˆμ–΄ μ£Όμ˜ν•΄μ•Ό ν•  것은 λ¨Όμ € 데이터 μˆ˜μ§‘μ— λŒ€ν•œ μœ„ν˜‘μ΄λ‹€. μ£Όμš” μœ„ν˜‘μœΌλ‘œλŠ” λ³€μ‘°, μ„œλΉ„μŠ€ κ±°λΆ€ 및 무단 μ—‘μ„ΈμŠ€ μœ„ν˜‘μ΄ μžˆλ‹€. 적은 AR, VRμ˜λŒ€μƒμ„ λ³€μ‘°ν•˜μ—¬ μ‹œμŠ€ν…œμœΌλ‘œλΆ€ν„° λ‹€λ₯Έ λ°˜μ‘μ„ μ΄λŒμ–΄λ‚΄κ±°λ‚˜ μ„œλΉ„μŠ€λ₯Ό μ™„μ „νžˆ κ±°λΆ€ν•  수 μžˆλ‹€. λ‹€μŒμ€ λ°μ΄ν„°μŠ€ν† λ¦¬μ§€μ— λŒ€ν•œ μœ„ν˜‘μ΄λ‹€. 데이터 μˆ˜μ§‘ ν›„ μ‘μš©ν”„λ‘œκ·Έλž¨μ€ μ‚¬μš©μžκ°€ μ œμ–΄ν•  κΆŒν•œμ΄ 거의 μ—†λŠ” λ³„λ„μ˜ λ°μ΄ν„°λ² μ΄μŠ€μ— μ‚¬μš©μž 데이터λ₯Ό μ €μž₯ν•œλ‹€. μ΄λŸ¬ν•œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μ‚¬μš©μžκ°€ μ˜ˆμƒν•˜λŠ” 것 μ΄μƒμ˜ μ‚¬μš©μž 데이터λ₯Όμ‚¬μš©ν•˜λŠ” 것에 λŒ€ν•΄ κ°œμΈμ •λ³΄ 보호 μš°λ €κ°€ μ œκΈ°λ˜μ—ˆλ‹€. λ˜ν•œ 데이터 μŠ€ν† λ¦¬μ§€μ—λŠ” λ³€μ‘°, 무단 μ•‘μ„ΈμŠ€ 및 μŠ€ν‘Έν•‘κ³Όκ°™μ€ κ³ μœ ν•œ λ³΄μ•ˆ μœ„ν˜‘μ΄ μžˆλ‹€[10].

 

-좜λ ₯ λ³΄μ•ˆ

좜λ ₯ λ³΄μ•ˆ ARκ³Ό VRμ—μ„œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ€ λ Œλ”λ§λœ 좜λ ₯λ¬Όν˜•νƒœλ‘œ μ„œλΉ„μŠ€μ™€ κ²½ν—˜μ„ μ œκ³΅ν•œλ‹€. 좜λ ₯ λ³΄μ•ˆμ— μžˆμ–΄ μ£Όμ˜ν•΄μ•Ό ν•  첫 λ²ˆμ§ΈλŠ” 좜λ ₯ μ‹ λ’°μ„±κ³Ό μ‚¬μš©μž μ•ˆμ „μ— λŒ€ν•œμœ„ν˜‘μ΄λ‹€. ν˜„μž¬μ˜ μ‹œμŠ€ν…œμ€ 좜λ ₯ μ•‘μ„ΈμŠ€ μ œμ–΄κ°€ λŠμŠ¨ν•˜μ—¬μ‚¬μš©μž μ•ˆμ „μ„ μ €ν•΄ν•  수 μžˆλ„λ‘ 좜λ ₯이 λ³€μ‘°λ˜κ±°λ‚˜ μŠ€ν‘Έν•‘ 될 수 μžˆλ‹€[10]. λ˜ν•œ μ„œλΉ„μŠ€ κ±°λΆ€ λ“±μ˜ μœ„ν˜‘μœΌλ‘œμΈν•΄ 신뒰성이 μ €ν•˜λ  수 μžˆλ‹€[12]. λ§ˆμ§€λ§‰μ€ λ Œλ”λ§ κ΄€λ ¨ μœ„ν˜‘μ΄λ‹€. AR, VRμ—μ„œ 벽이 ν‘œμ‹œ ν‘œλ©΄μœΌλ‘œ μ‚¬μš©λ˜λŠ”κ²½μš° μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ€ 감지 ν”„λ‘œμ„ΈμŠ€ 쀑에 λ²½λ©΄μ˜κ°μ’…μ •λ³΄λ₯Ό 포착할 수 μžˆμœΌλ―€λ‘œ κ°œμΈμ •λ³΄ λ³΄ν˜Έκ°€ μš”κ΅¬λœλ‹€.

 

(3) NFT
λ©”νƒ€λ²„μŠ€ ν”Œλž«νΌμ—μ„œ 빼놓을 수 μ—†λŠ” 쑴재둜 λΆ€μƒν•˜ κ³  μžˆλŠ” NFTλŠ” 관심과 이용이 μ¦κ°€ν•˜λŠ” 만큼 사이버 보 μ•ˆμ—μ„œ μ•„μ£Ό μ€‘μš”ν•˜λ‹€κ³  ν•  수 μžˆλ‹€. μ΄λŸ¬ν•œ NFTλŠ” 두 κ°€μ§€ μΈ‘λ©΄μ—μ„œ λ³΄μ•ˆμ— μ·¨μ•½ν•˜λ‹€κ³  ν•  수 μžˆλ‹€. 첫 λ²ˆμ§ΈλŠ” NFT μ†Œμœ κΆŒ 츑면이닀. NFT의 κ±°λž˜λŠ” 메타 λ°μ΄ν„°λ§Œμ΄ 제곡되며 μ €μž‘λ¬Όμ˜ 물리적 이전이 μ•„λ‹Œ 링크가 μ œκ³΅λ˜λŠ” ν˜•μ‹μ΄λ―€λ‘œ λΆˆμ•ˆμ •ν•˜λ‹€. λ§ν¬λŠ” μ˜μ†μ„±μ΄ 없기에 ꡬ맀 ν›„ μ €μž‘λ¬Όμ΄ μ‚¬λΌμ§ˆ 수 있고, 링크가 사라진 NFTλ₯Ό ꡬ맀할 μˆ˜λ„ μžˆλ‹€. 이λ₯Ό ν•΄κ²°ν•˜κΈ° μœ„ν•΄ λ§Žμ€ NFTκ°€ p2p λ°©μ‹μœΌλ‘œ 데이터 λ‚΄μš©μ„ λ³€ν™˜ν•œ ν•΄μ‹œκ°’μ„ μ΄μš©ν•˜μ—¬ μ—¬λŸ¬ 컴퓨터에 λΆ„μ‚° μ €μž₯ν•˜λŠ” IPFS (InterPlanetary File System, λΆ„μ‚°ν˜• 파일 μ‹œμŠ€ν…œ)λ₯Ό μ‚¬μš©ν•œλ‹€. ν•˜μ§€λ§Œ μ‚¬μš©μžκ°€ IPFS λ…Έλ“œμ— NFT 메타데이터 μ—…λ‘œλ“œ μ‹œ 데이터λ₯Ό λͺ¨λ“  λ…Έλ“œ 간에 λ³΅μ œν•œλ‹€λŠ” 보μž₯이 μ—†κ³ , μžμ‚°μ΄ IPFS에 μ €μž₯되고 이λ₯Ό μ €μž₯ν•˜λŠ” μœ μΌν•œ λ…Έ λ“œκ°€ λ„€νŠΈμ›Œν¬ 연결이 끊긴 경우 데이터λ₯Ό μ‚¬μš©ν•  수 μ—† 으며, NFTκ°€ 잘λͺ»λœ 파일 μ£Όμ†Œλ₯Ό 가리킬 μˆ˜λ„ μžˆλ‹€. κ·Έ λŸ¬ν•œ 경우 μ‹€μ œλ‘œ NFTλ₯Ό μ†Œμœ ν•œλ‹€λŠ” 것을 증λͺ…ν•  수 μ—† λ‹€. ν•œλ§ˆλ””λ‘œ, NFT μ‹œμŠ€ν…œμ˜ 핡심 ꡬ성 μš”μ†Œ(μŠ€ν† λ¦¬μ§€) λ‘œμ„œ μ™ΈλΆ€ μ‹œμŠ€ν…œμ— μ˜μ‘΄ν•˜λŠ” 것은 μ·¨μ•½ν•  수 μžˆλ‹€[5]. 두 λ²ˆμ§ΈλŠ” 읡λͺ…μ„± 및 κ°œμΈμ •λ³΄ 보호 츑면이닀. NFT의 읡λͺ…μ„±κ³Ό κ°œμΈμ •λ³΄ κ΄€λ ¨ν•˜μ—¬μ„œλŠ” μ—¬μ „νžˆ μ—°κ΅¬λ˜μ§€ μ•Šκ³  μžˆλ‹€. NFT κ±°λž˜λŠ” μ—„κ²©ν•œ 읡λͺ…μ„±μ΄λ‚˜ ν”„λΌμ΄λ²„μ‹œκ°€ μ•„ λ‹Œ μœ μ‚¬ 읡λͺ…μ„±λ§Œμ„ μ œκ³΅ν•˜λŠ” 이더리움 ν”Œλž«νΌμ— 의쑴 ν•œλ‹€. μ‹€μ œ 신원과 ν•΄λ‹Ή μ£Όμ†Œ μ‚¬μ΄μ˜ 연계가 λŒ€μ€‘μ—κ²Œ μ•Œ λ €μ§„ 경우 μ‚¬μš©μžλŠ” μžμ‹ μ˜ 신뢄을 μ™„λ²½ν•˜κ²Œ 숨길 수 μ—† κ³ , λ…ΈμΆœλœ μ£Όμ†Œ μ•„λž˜ λͺ¨λ“  ν™œλ™μ΄ 관찰될 수 μžˆλ‹€[5].

 

*정리

- μ„œλΉ„μŠ€ κ±°λΆ€ 곡격(DoS)

- 데이터 μŠ€ν† λ¦¬μ§€μ— λŒ€ν•œ λ³€μ‘°, 무단 μ•‘μ„ΈμŠ€ 및 μŠ€ν‘Έν•‘ 

-> λ©”νƒ€λ²„μŠ€μ˜ λ³΄μ•ˆ μœ„ν˜‘μ— λŒ€ν•΄ 정리 -> μŠ€ν‘Έν•‘, DoS λ“± κ°„λ‹¨ν•œ μ‹€μŠ΅ -> 그둜 인해 λ°œμƒν•  수 μžˆλŠ” κ²°κ³Ό μœ„μ£Όλ‘œ 정리해보면 μ–΄λ–¨κΉŒ?? 

// μš°λ¦¬κ°€ λ©”νƒ€λ²„μŠ€λ₯Ό κ°„λ‹¨ν•˜κ²Œ λ§Œλ“€κ³  κ·Έκ±Έ 기반으둜 해도 κ°€λŠ₯ν• κΉŒ? ..


* μΆ”κ°€

https://www.kisa.or.kr/20301/form?postSeq=12&page=1#fnPostAttachDownload 

 

KISA ν•œκ΅­μΈν„°λ„·μ§„ν₯원

[KISA Insight 2022 Vol.04] λ©”νƒ€λ²„μŠ€μ™€ NFT, μ‚¬μ΄λ²„λ³΄μ•ˆ μœ„ν˜‘ 전망 및 뢄석 μš”μ•½ λͺ©μ°¨ μš”μ•½ 가상세계λ₯Ό κ΅¬ν˜„ν•˜λŠ” κΈ°μˆ μ—μ„œ ν™˜κ²½μœΌλ‘œ λ°œμ „μ΄ μ „λ§λ˜λŠ” λ©”νƒ€λ²„μŠ€(Metaverse) o λ©”νƒ€λ²„μŠ€λŠ” ν˜„μ‹€ κ³΅κ°„μ˜ 정보(

www.kisa.or.kr