TLS/SSL, PKI(Public Key Infrastructure, °ø°³Å° ±â¹Ý±¸Á¶) º¸¾È ¼Ö·ç¼Ç ºÐ¾ßÀÇ ±Û·Î¹ú ¼±µµ±â¾÷ µðÁö¼Æ®(DigiCert)°¡ ±¸±ÛÀ» Æ÷ÇÔÇÑ ¾î¾²ÀεðÄÉÀÌÅÍ ¿öÅ· ±×·ì(AuthIndicators Working Group)ÀÇ BIMI(Brand Indicators for Message Identification; ¸Þ½ÃÁö ½Äº°À» À§ÇÑ ºê·£µå Ç¥½Ã) Ç¥ÁØÀ» ÁؼöÇÏ´Â VMC(Verified Mark Certificates; »óÇ¥ Ç¥±â ÀÎÁõ¼)¸¦ Çѱ¹¿¡¼ ¹ß±ÞÇÑ´Ù°í ¹ßÇ¥Çß´Ù.

ÀÌ´Â Çѱ¹ ƯÇãû(KIPO: Korean Intellectual Property Office)¿¡ Á¦ÃâµÈ »óÇ¥¸¦ VMC¿Í ÇÔ²² »ç¿ëÇÒ °æ¿ì »ç¿ëÀÚÀÇ ¹ÞÀº ÆíÁöÇÔ¿¡ »óÇ¥°¡ Ç¥½ÃµÇµµ·Ï ÇÏ´Â °ÍÀ» ÀÎÁ¤ÇÏ´Â Áö¸ÞÀÏ Çù¾à¿¡ µû¸¥ °ÍÀÌ´Ù. Çѱ¹ ȸ»çÀÇ »óÇ¥¸¦ À̸ÞÀÏ¿¡ Ç¥½ÃÇÒ ¼ö ÀÖ°Ô µÇ¾î ºê·£µå ÀÎÁöµµ °È¿¡ Å« ¿ªÇÒÀ» ÇÒ °ÍÀ¸·Î Ç®À̵ȴÙ.
Áö±Ý±îÁö Áö¸ÞÀϰú ¾î¾²ÀεðÄÉÀÌÅÍ ¿öÅ· ±×·ìÀº VMC¿¡ ´ëÇØ ¾Æ½Ã¾ÆÅÂÆò¾ç Áö¿ªÀÇ 2°÷À» Æ÷ÇÔÇØ Àü ¼¼°èÀûÀ¸·Î 8°÷ÀÇ ÁöÀû Àç»ê »óǥû¸¸À» ÀÎÁ¤ÇؿԴÙ. À̹ø ¹ßÇ¥·Î Çѱ¹ ƯÇãûÀÌ Ãß°¡µÇ¾î, VMC¸¦ »ç¿ëÇÏ´Â Çѱ¹ ±â¾÷Àº Áö¸ÞÀÏÀ» »ç¿ëÇÏ´Â ¸ðµç °í°´¿¡°Ô ±â¾÷ ·Î°í¸¦ Ç¥½ÃÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ºê·£µå ÀÎÁöµµ¿Í À̹ÌÁö, È®ÀÎ ¹× Âü¿©À²À» ³ôÀÌ´Â µ¿½Ã¿¡ DMARC(Domain-based Message Authentication, Reporting & Conformance; µµ¸ÞÀÎ ±â¹Ý ¸Þ½ÃÁö ÀÎÁõ, º¸°í ¹× ÀûÇÕ¼º)¸¦ ÅëÇØ À̸ÞÀÏ¿¡ ´ëÇÑ ½Å·Úµµ¿Í Åõ¸í¼ºÀ» Á¦°øÇÏ´Â °Íµµ °¡´ÉÇØÁ³´Ù. Áö¸ÞÀÏÀº ÇöÀç Àü ¼¼°è 18¾ï¸íÀÌ ³Ñ´Â Àα¸°¡ »ç¿ëÇÒ Á¤µµ·Î °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â À̸ÞÀÏ Ç÷§ÆûÀÌ´Ù.
¸¶ÄÉÆÃ ´ã´çÀÚ°¡ VMC¸¦ Ȱ¿ëÇÏ¸é ¼ö½ÅÀÚ°¡ À̸ÞÀÏÀ» Ŭ¸¯Çϱ⵵ Àü¿¡ ¹ÞÀº ÆíÁöÇÔ¿¡¼ ±â¾÷ ·Î°í¸¦ È®ÀÎÇÒ ¼ö ÀÖ°Ô µÇ¾î, À̸¦ ½Ã°¢Àû ºê·£µù ¿ä¼Ò·Î »ç¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ´Â À̸ÞÀÏ ¸¶ÄÉÆÃ Àü·«À» °ÈÇÒ ¼ö ÀÖµµ·Ï µ½´Â °ÍÀº ¹°·Ð, ´õ ³ª¾Æ°¡ À̸ÞÀÏ ¸¶ÄÉÆÃÀÇ ÆÇµµ¸¦ ¹Ù²Ü Áß¿äÇÑ ¿ä¼Ò°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ.
½ÇÁ¦·Î µðÁö¼Æ®´Â VMC¸¦ »ç¿ëÇÏ´Â ±â¾÷ÀÇ ºê·£µå°¡ ½Ã°¢ÀûÀ¸·Î ´õ ´«¿¡ Àß µé¾î¿Í À̸ÞÀÏÀÌ ½ºÆÔ Æú´õ·Î À̵¿ÇÒ °¡´É¼ºÀÌ ÁÙ¾îµé¾î È®ÀÎ ¹× Âü¿©À²ÀÌ ÃÖ´ë 10% ³ô¾ÆÁø´Ù´Â °ÍÀ» È®ÀÎÇß´Ù. ¸¶ÄÉÆÃ ´ã´çÀÚ´Â ºñ¿ëÀÌ ¸¹ÀÌ µéÁö ¾Ê´Â ´ë¾ÈÀûÀÎ ¹æ½ÄÀ¸·Î ºê·£µå À̹ÌÁö¿Í ROI¸¦ ³ôÀÏ ¼ö ÀÖ°Ô µÈ´Ù. ¶ÇÇÑ VMC´Â DMARC¸¦ ½ÃÇàÇÏ´Â ±â¾÷¿¡ ´ëÇØ¼¸¸ ¹ß±ÞµÇ±â ¶§¹®¿¡ VMC¸¦ »ç¿ëÇÏ´Â ±â¾÷Àº DMARC¸¦ ÅëÇØ ¿£µåÀ¯Àú(end user)¸¦ »ç±â¼º À̸ÞÀÏ, ½ºÇªÇÎ(spoofing) ¹× ÇÇ½Ì °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÏ´Â µî ´õ¿í ¶Ù¾î³ º¸¾È ±â´ÉÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù.
°øÀÎ VMC Á¦°ø ¾÷üÀÎ µðÁö¼Æ®´Â ±Û·Î¹ú °í°´ Áö¿øÆÀ°ú Çѱ¹¿¡ ±â¹ÝÀ» µÐ ÆÄÆ®³Ê»ç¿Í ÇÔ²² °í°´ÀÌ VMC¸¦ Àû½Ã¿¡ È®ÀÎÇÏ°í ¹ß±Þ¹ÞÀ» ¼ö ÀÖµµ·Ï Ź¿ùÇÑ ¿ª·®À» Á¦°øÇÒ °èȹÀÌ´Ù. ¶ÇÇÑ ÆÄÆ®³Ê»çÀÎ ¹ß¸®¸ÞÀÏ(Valimail)°ú ÇÔ²² VMC ÁöħÀ» ÁؼöÇϱâ À§ÇØ DMARC ¼³Á¤À» °£¼ÒÈÇÏ·Á´Â ±â¾÷¿¡ ±³À° ¹× Áö¿øÀ» Á¦°øÇÑ´Ù.
µðÁö¼Æ® VMC´Â µðÁö¼Æ® ¼Æ®¼¾Æ®·²(DigiCert CertCentral), µðÁö¼Æ® ÆÄÆ®³Ê»ç, µðÁö¼Æ® ȨÆäÀÌÁö¸¦ ÅëÇØ ±¸ÀÔ °¡´ÉÇÏ´Ù. À̸ÞÀÏ¿¡ ±â¾÷ ·Î°í¸¦ Ãß°¡ÇÏ´Â °Í¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº µðÁö¼Æ® »óÇ¥ Ç¥±â ÀÎÁõ¼ À¥ÆäÀÌÁö¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
|