๋ฐฑ์•…๊ด€, ์ธํ„ฐ๋„ท์˜ ์ทจ์•ฝํ•œ ์—ฐ๊ฒฐ๊ณ ๋ฆฌ BGP ๋ณด์•ˆ ๊ฐ•ํ™” ํ•„์š”์„ฑ ์ œ๊ธฐ

2024. 9. 4. 18:51ยท๋ณด์•ˆ ์ด์Šˆ

 

๐Ÿ“ฐ ๋‰ด์Šค ๋งํฌ

https://www.theregister.com/2024/09/03/white_house_bgp_security/

 

White House publishes roadmap to secure internet routing

Better late than never

www.theregister.com

 

 

๐Ÿ“ ๋‰ด์Šค ์š”์•ฝ [TL;DR]

  • ๋ฐฑ์•…๊ด€์ด ์ธํ„ฐ๋„ท ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ์ธ BGP์˜ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ธฐ ์œ„ํ•œ ๊ณ„ํš์„ ๋ฐœํ‘œํ•จ
  • BGP๋Š” ์ธํ„ฐ๋„ท์˜ ํ•ต์‹ฌ ๊ธฐ์ˆ ์ด์ง€๋งŒ ๋ณด์•ˆ์ด ์ทจ์•ฝํ•˜์—ฌ ๊ฒฝ๋กœ ํƒˆ์ทจ ๊ณต๊ฒฉ์— ์‰ฝ๊ฒŒ ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ์Œ
  • ์ด๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด RPKI์™€ ๊ฐ™์€ ๋ณด์•ˆ ๊ธฐ์ˆ ์„ ๋„์ž…ํ•ด์•ผ ํ•˜์ง€๋งŒ, ๋ฏธ๊ตญ ๋‚ด ๋„์ž…๋ฅ ์€ ๋‚ฎ์€ ์ƒํ™ฉ์ž„
  • ์ด๋ฒˆ ๊ณ„ํš์€ ๋ฏธ๊ตญ ๊ณต๊ณต ๋ฐ ๋ฏผ๊ฐ„ ๋ถ€๋ฌธ์—์„œ BGP ๋ณด์•ˆ์„ ๊ฐ€์†ํ™”ํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•˜๊ณ  ์žˆ์Œ

 

๐Ÿ“ ํ•ต์‹ฌ ๋‚ด์šฉ

๋ฐฑ์•…๊ด€์€ ์ธํ„ฐ๋„ท์˜ ํ•ต์‹ฌ ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ์ธ BGP(Border Gateway Protocol)์˜ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ธฐ ์œ„ํ•œ ๋กœ๋“œ๋งต์„ ๋ฐœํ‘œํ–ˆ๋‹ค.

BGP๋Š” ๋„คํŠธ์›Œํฌ ๊ฐ„ ํŠธ๋ž˜ํ”ฝ ๊ฒฝ๋กœ๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ์ค‘์š”ํ•œ ์—ญํ• ์„ ํ•˜์ง€๋งŒ, ๋ณด์•ˆ ์ธก๋ฉด์„ ๊ณ ๋ คํ•ด ์„ค๊ณ„๋˜์ง€ ์•Š์•„ ํ˜„์žฌ ๋งŽ์€ ๋ณด์•ˆ ์œ„ํ˜‘์— ์ทจ์•ฝํ•œ ์ƒํƒœ์ด๋‹ค.

BGP์˜ ์ฃผ์š” ๋ฌธ์ œ์ ์€ ๊ฒฝ๋กœ ๋ณ€๊ฒฝ์„ ์•Œ๋ฆฌ๋Š” ๋„คํŠธ์›Œํฌ๊ฐ€ ์‹ค์ œ ๊ถŒํ•œ์ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜์ง€ ์•Š์œผ๋ฉฐ, ๋ฉ”์‹œ์ง€์˜ ์ง„์œ„๋ฅผ ๊ฒ€์ฆํ•˜๊ฑฐ๋‚˜, ๊ฒฝ๋กœ ์•Œ๋ฆผ์ด ๋น„์ฆˆ๋‹ˆ์Šค ์ •์ฑ…์„ ์œ„๋ฐ˜ํ•˜๋Š”์ง€ ์—ฌ๋ถ€๋„ ํ™•์ธํ•˜์ง€ ์•Š๋Š”๋‹ค๋Š” ๊ฒƒ์ด๋‹ค.

์ด์— ๋”ฐ๋ผ ๊ณผ๊ฑฐ์—๋„ ์—ฌ๋Ÿฌ ์ฐจ๋ก€ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ–ˆ๋Š”๋ฐ, 2008๋…„ ํŒŒํ‚ค์Šคํƒ„์ด ์œ ํŠœ๋ธŒ ํŠธ๋ž˜ํ”ฝ์„ ๋ฐฉํ•ดํ•œ ์‚ฌ๋ก€๋‚˜, 2022๋…„ ๋Ÿฌ์‹œ์•„๊ฐ€ ์šฐํฌ๋ผ์ด๋‚˜ ์นจ๊ณต ์ค‘ ํŠธ์œ„ํ„ฐ ํŠธ๋ž˜ํ”ฝ์„ ์ œํ•œํ•œ ์‚ฌ๊ฑด ๋“ฑ์ด ๋Œ€ํ‘œ์ ์ด๋‹ค.

์ด๋Ÿฌํ•œ ๊ฒฝ๋กœ ํƒˆ์ทจ๋Š” ๊ฐœ์ธ์ •๋ณด ์œ ์ถœ, ์ ˆ๋„, ๊ตญ๊ฐ€์  ์ŠคํŒŒ์ด ํ™œ๋™, ์ค‘์š”ํ•œ ์ธํ”„๋ผ ์šด์˜์˜ ๋ฐฉํ•ด ๋“ฑ์„ ์ดˆ๋ž˜ํ•  ์ˆ˜ ์žˆ๋‹ค.

๋ฏธ๊ตญ ๊ตญ๋ฐฉ๋ถ€์™€ ๊ตญํ† ์•ˆ๋ณด๋ถ€๋Š” 2023๋…„ 6์›” FCC์— ์„œ์‹ ์„ ๋ณด๋‚ด BGP ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•ด์•ผ ํ•œ๋‹ค๊ณ  ์š”์ฒญํ–ˆ๋‹ค.

์ด๋“ค์€ ์ค‘๊ตญ ํ†ต์‹ ์‚ฌ์ธ China Telecom Americas๊ฐ€ 2010๋…„๋ถ€ํ„ฐ 2019๋…„๊นŒ์ง€ ์—ฌ๋Ÿฌ ์ฐจ๋ก€ ๋ฏธ๊ตญ ํŠธ๋ž˜ํ”ฝ์„ ์ค‘๊ตญ์œผ๋กœ ์šฐํšŒ์‹œํ‚จ ์‚ฌ๋ก€๋ฅผ ์–ธ๊ธ‰ํ–ˆ๋‹ค. ์ด์— ๋”ฐ๋ผ FCC๋Š” 2021๋…„ CTA์˜ ๋ฉดํ—ˆ๋ฅผ ์ทจ์†Œํ–ˆ๋‹ค.

BGP ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ธฐ ์œ„ํ•ด ํ˜„์žฌ RPKI(Resource Public Key Infrastructure)๋ผ๋Š” ์•”ํ˜ธ ์ธ์ฆ ์‹œ์Šคํ…œ์ด ์žˆ๋‹ค.

์ด ์‹œ์Šคํ…œ์€ Route Origin Validation(ROV)๊ณผ Route Origin Authorization(ROA)์„ ํฌํ•จํ•˜๊ณ  ์žˆ์ง€๋งŒ, ์™„๋ฒฝํ•˜์ง€ ์•Š์œผ๋ฉฐ ์ „ ์„ธ๊ณ„์ ์œผ๋กœ๋„ ๋„์ž…๋ฅ ์ด ๋‚ฎ๋‹ค.

์œ ๋Ÿฝ์—์„œ๋Š” ์•ฝ 70%์˜ BGP ๊ฒฝ๋กœ๊ฐ€ ROA๋กœ ๊ฒ€์ฆ๋˜๊ณ  ์žˆ์ง€๋งŒ, ๋ฏธ๊ตญ์€ ์•ฝ 39%์— ๋ถˆ๊ณผํ•˜๋‹ค.

์ด๋Š” ๋ฏธ๊ตญ์˜ ์ธํ„ฐ๋„ท ์ฃผ์†Œ ๊ณต๊ฐ„์ด ํฌ๊ณ  ์˜ค๋ž˜๋˜์—ˆ์œผ๋ฉฐ, ๋ฏธ๊ตญ ์ •๋ถ€๊ฐ€ ๋ฏผ๊ฐ„ ๋ถ€๋ฌธ๋ณด๋‹ค RPKI ๋„์ž…์ด ๋”๋”˜ ์  ๋“ฑ์ด ๊ทธ ์›์ธ์ด๋‹ค.

๋ฐฑ์•…๊ด€์˜ ์ด๋ฒˆ ๋กœ๋“œ๋งต์€ ๋ฏธ๊ตญ ๋‚ด ๊ณต๊ณต ๋ฐ ๋ฏผ๊ฐ„ ๋ถ€๋ฌธ์—์„œ RPKI ์ฑ„ํƒ์„ ๊ฐ€์†ํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•˜๊ณ  ์žˆ๋‹ค.

FCC ์˜์žฅ Jessica Rosenworcel์€ ์ด๋ฒˆ ๋กœ๋“œ๋งต์ด ํ†ต์‹ ์‚ฌ๋“ค์ด BGP ๋ณด์•ˆ์„ ๋‹ค๋ฃจ๋Š” ๋ฆฌ์Šคํฌ ๊ด€๋ฆฌ ๊ณ„ํš์„ ๋งˆ๋ จํ•˜๋„๋ก ์š”๊ตฌํ•˜๋Š” FCC ๊ทœ์ •๊ณผ ์ž˜ ๋งž์•„๋–จ์–ด์ง„๋‹ค๊ณ  ํ‰๊ฐ€ํ–ˆ๋‹ค.

 

๐Ÿค” ๋‚˜์˜ ๊ถ๊ธˆ์ฆ ํ•ด๊ฒฐํ•˜๊ธฐ

- ์šฐ๋ฆฌ๋‚˜๋ผ์˜ BGP ๋„์ž…๋ฅ ์€ ์–ด๋А์ •๋„ ๋˜๋Š”๊ฐ€?

์šฐ๋ฆฌ๋‚˜๋ผ์˜ BGP ๋„์ž…๋ฅ ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ฐพ์„ ์ˆ˜ ์—†์—ˆ๋‹ค.

๊ทธ๋Ÿฌ๋‚˜, ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›(KISA)์—์„œ RPKI๋ฅผ ์ง€์›ํ•˜๊ณ  ์žˆ๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค. ์ด๋Š” ๊ตญ๋‚ด์—์„œ๋„ RPKI ์‚ฌ์šฉ ๊ถŒ์žฅ์„ ์ ๊ทน์ ์œผ๋กœ ์ถ”์ง„ํ•˜๊ณ  ์žˆ๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค.

https://xn--3e0bx5euxnjje69i70af08bea817g.xn--3e0b707e/jsp/resources/rpki.jsp

 

ํ•œ๊ตญ์ธํ„ฐ๋„ท์ •๋ณด์„ผํ„ฐ(KRNIC)

๋„๋ฉ”์ธ ์†Œ๊ฐœ, ๋“ฑ๋ก ๋ฐ ์‚ฌ์šฉ, IP์ฃผ์†Œ, AS๋ฒˆํ˜ธ, DNS ์ •๋ณด, ๊ด€๋ จ๊ทœ์ • ์ œ๊ณต

xn--3e0bx5euxnjje69i70af08bea817g.xn--3e0b707e

 

BGP์˜ ์ทจ์•ฝ์„ฑ์„ ๋ณด์™„ํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉํ•˜๋Š” RPKI์˜ ROV์™€ ROA๊ฐ€ ์œ ํšจํ•˜๊ฒŒ ์ ์šฉ๋œ ๊ฒฝ๋กœ๋Š” ๊พธ์ค€ํžˆ ์ฆ๊ฐ€ํ•˜๊ณ  ์žˆ์œผ๋‚˜, ์ด ์—ญ์‹œ ์ธํ„ฐ๋„ท ๋ผ์šฐํŒ… ๋ณด์•ˆ ๋ฌธ์ œ๋ฅผ ์™„์ „ํžˆ ํ•ด๊ฒฐํ•˜์ง€ ๋ชปํ•œ๋‹ค.

 

์ด๋ฅผ ํ†ตํ•ด BGP์˜ ๋ณด์•ˆ ์ทจ์•ฝ์ ์„ ๋ณด์™„ํ•˜๊ธฐ ์œ„ํ•œ ๊ธฐ์ˆ ์˜ ๋„์ž…์ด ์ง€์†์ ์œผ๋กœ ์ฆ๊ฐ€ํ•˜๊ณ  ์žˆ์Œ์—๋„, ๋ผ์šฐํŒ… ๋ณด์•ˆ์„ ์œ„ํ•œ ์ง€์†์ ์ธ ๊ฐœ์„ ๊ณผ ๋ฐœ์ „์— ๋Œ€ํ•œ ์ค‘์š”์„ฑ์ด ๊ฐ•์กฐ๋จ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค.

 

 

 


์ƒ๊ฐ ๊ธฐ๋ก

Feedly์—์„œ ํƒ์ƒ‰ํ•˜๋‹ค BGP๋ผ๋Š” ๋‹จ์–ด๊ฐ€ ๋ˆˆ์— ๋„์–ด ์ฝ์–ด๋ณด์•˜๋Š”๋ฐ, ์ทจ์•ฝํ•จ์—๋„ ์•„์ง ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ๊ณณ์ด ์ ์ง€ ์•Š๋‹ค๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ์—ˆ๋‹ค.

BGP์™€ BGP์˜ ์ทจ์•ฝ์„ฑ์„ ์ด์šฉํ•œ ๊ณต๊ฒฉ์— ๋Œ€ํ•ด ์กฐ๊ธˆ ๋” ์•Œ์•„๋ด์•ผ๊ฒ ๋‹ค...

์ €์ž‘์žํ‘œ์‹œ ๋น„์˜๋ฆฌ (์ƒˆ์ฐฝ์—ด๋ฆผ)

'๋ณด์•ˆ ์ด์Šˆ' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

AI ํ™˜๊ฐ์œผ๋กœ ์ธํ•œ ์ƒˆ๋กœ์šด ๊ณต๊ธ‰๋ง ๊ณต๊ฒฉ: ์Šฌ๋กญ์Šค์ฟผํŒ…(Slopsquatting)  (0) 2025.04.14
์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„ ํฌ๋Ÿผ์— ์œ ์ถœ๋œ Amazon์˜ ์ง์› ์ •๋ณด  (2) 2024.11.13
ํ•˜๋“œ์›จ์–ด ๊ณต๊ธ‰๋ง ๊ณต๊ฒฉ์€ ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์ผ๊นŒ?  (1) 2024.09.30
SpyAgent: ์ด๋ฏธ์ง€ ์ธ์‹์„ ํ†ตํ•œ ์•”ํ˜ธ ํ™”ํ ์ž๊ฒฉ ์ฆ๋ช… ํƒˆ์ทจ ์•ˆ๋“œ๋กœ์ด๋“œ ์ŠคํŒŒ์ด์›จ์–ด  (0) 2024.09.09
Microsoft์˜ Graph API๋ฅผ ํ™œ์šฉํ•œ ์œ„ํ˜‘  (0) 2024.05.03
'๋ณด์•ˆ ์ด์Šˆ' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€
  • ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„ ํฌ๋Ÿผ์— ์œ ์ถœ๋œ Amazon์˜ ์ง์› ์ •๋ณด
  • ํ•˜๋“œ์›จ์–ด ๊ณต๊ธ‰๋ง ๊ณต๊ฒฉ์€ ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์ผ๊นŒ?
  • SpyAgent: ์ด๋ฏธ์ง€ ์ธ์‹์„ ํ†ตํ•œ ์•”ํ˜ธ ํ™”ํ ์ž๊ฒฉ ์ฆ๋ช… ํƒˆ์ทจ ์•ˆ๋“œ๋กœ์ด๋“œ ์ŠคํŒŒ์ด์›จ์–ด
  • Microsoft์˜ Graph API๋ฅผ ํ™œ์šฉํ•œ ์œ„ํ˜‘
602zzang
602zzang
  • 602zzang
    yks_STUDY
    602zzang
  • ์ „์ฒด
    ์˜ค๋Š˜
    ์–ด์ œ
    • ๋ถ„๋ฅ˜ ์ „์ฒด๋ณด๊ธฐ (77)
      • Programming Language (36)
        • C (15)
        • PYTHON (9)
        • RUST (12)
      • Reverse Engineering (3)
      • OS (17)
        • LINUX (17)
      • ๋ณด์•ˆ ์ด์Šˆ (6)
      • Digital Forensics (1)
      • CTF (8)
      • ๊ธฐํƒ€ (6)
  • ๋ธ”๋กœ๊ทธ ๋ฉ”๋‰ด

    • ํ™ˆ
    • ํƒœ๊ทธ
    • ๋ฐฉ๋ช…๋ก
  • ๋งํฌ

  • ๊ณต์ง€์‚ฌํ•ญ

  • ์ธ๊ธฐ ๊ธ€

  • ํƒœ๊ทธ

    rust
    ๋“œ๋ฆผํ•ต
    ํŒŒ์ด์ฌ
    ๊ณต๊ธ‰๋ง
    cyberdefenders
    ๋นก๊ณตํŒŸ
    Rocky Linux
    umassctf2025
    ์†Œ์ผ“ ํ†ต์‹ 
    rustling
    ์ฝ”๋“œ์—…
    python
    ๋ณด์•ˆ๋™ํ–ฅ
    bandit
    ๋ณด์•ˆ์ด์Šˆ
    c
    TeamH4C
    ๋ฐฑ์ค€
    P4C
    picoCTF
  • ์ตœ๊ทผ ๋Œ“๊ธ€

  • ์ตœ๊ทผ ๊ธ€

  • hELLOยท Designed By์ •์ƒ์šฐ.v4.10.0
602zzang
๋ฐฑ์•…๊ด€, ์ธํ„ฐ๋„ท์˜ ์ทจ์•ฝํ•œ ์—ฐ๊ฒฐ๊ณ ๋ฆฌ BGP ๋ณด์•ˆ ๊ฐ•ํ™” ํ•„์š”์„ฑ ์ œ๊ธฐ
์ƒ๋‹จ์œผ๋กœ

ํ‹ฐ์Šคํ† ๋ฆฌํˆด๋ฐ”