Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안은 언제 시작되었을까? 사이버 보안의 역사와 핵심 개념 총정리

네트워크 보안은 언제 시작되었을까?

사이버 보안 산업은 1970년대부터 꾸준히 성장해 왔습니다. 당시에는 랜섬웨어, 스파이웨어, 바이러스, 웜, 로직 폭탄 같은 용어 자체가 존재하지 않았습니다. 그러나 오늘날 사이버 범죄가 폭발적으로 증가하면서 이런 용어들은 매일 뉴스 헤드라인에서 쉽게 찾아볼 수 있으며, 사이버 보안의 중요성은 모든 조직에 걸쳐 그 어느 때보다 높아졌습니다.

네트워크 보안 연구의 출발점, ARPANET

네트워크 보안의 개념은 인터넷의 전신인 ARPANET(고등연구계획국 네트워크)에서 비롯되었습니다. 1972년, ARPANET 환경에서 사이버 보안 개념에 관한 본격적인 연구 프로젝트가 시작되었고, 당시 네트워크는 ARPANET 프로토콜을 기반으로 구축되었습니다.

프로그래머 밥 토마스(Bob Thomas)는 한 컴퓨터 프로그램이 네트워크를 따라 다른 프로그램의 흔적을 추적하며 이동할 수 있다는 아이디어를 떠올렸습니다. 그가 설계한 '크리퍼(Creeper)'는 ARPANET을 가로질러 스스로 이동하는 최초의 실험적 프로그램으로, 사이버 보안 역사의 출발점으로 평가받습니다.

최초의 네트워크 보안 조직, CERT의 탄생

ARPANET 사용자들은 네트워크를 보호하기 위해 정부 기관과 협력하여 컴퓨터 비상 대응팀(CERT, Computer Emergency Response Team)이라는 최초의 네트워크 보안 조직을 만들었습니다. 이는 오늘날 각국의 사이버 위협 대응 체계의 원형이 되었습니다.

네트워크 보안 발전을 이끈 주요 사건들

최초의 방화벽(Firewall)

최초의 방화벽은 캘리포니아 소재 NASA 연구 센터의 연구진이 개발한 것으로 알려져 있습니다. 1988년 바이러스 감염을 겪은 뒤, 이들은 건물의 화재 확산을 막는 물리적 '방화벽'에서 착안한 네트워크 보안 방식을 고안하게 되었습니다.

인터넷 역사상 최초의 DoS 공격, 모리스 웜

1988년 로버트 모리스(Robert Morris)가 만든 웜은 초기 인터넷을 마비시켰고, 인터넷 역사상 최초의 서비스 거부(DoS) 공격으로 기록되었습니다. 참고로 초기 웹이 완전한 기능을 갖추기까지는 그로부터 5년 이상이 더 걸렸습니다.

최초의 랜섬웨어 공격, AIDS 트로이목마

1989년 조셉 팝(Joseph Popp)은 'AIDS 트로이목마(AIDS Trojan)'라 불리는 트로이 목마를 만들어 최초의 랜섬웨어 공감을 일으켰습니다. 그는 플로피 디스크에 담아 우편 메일링 리스트를 통해 배포했으며, 현대의 랜섬웨어처럼 사용자를 협박해 금전을 갈취하려는 의도였다는 점에서 오늘날 랜섬웨어 공격의 원형으로 꼽힙니다.

KGB에 정보를 팔려던 해커, 마커스 헤스

사이버 역량이 국가급 무기로 부각된 계기는 1986년 소련이 이를 활용하면서부터입니다. 이후 독일인 마커스 헤스(Marcus Hess)는 펜타곤의 프로세서를 포함한 400여 대의 군용 컴퓨터를 해킹하고 KGB에 비밀 정보를 판매하려 했습니다. 미국의 천문학자 클리포드 스톨(Clifford Stoll)이 추적 작업에 나서 그를 검거하는 데 결정적인 역할을 했습니다.

네트워크 보안이란 무엇일까?

네트워크 보안이란 네트워크, 데이터, 각종 기기를 악용과 침해로부터 보호하기 위해 설계된 모든 활동을 의미합니다. 하드웨어뿐 아니라 소프트웨어도 필수적인 구성 요소이며, 악성 파일이 네트워크에 침투하지 못하도록 차단하고 효과적인 접근 통제를 통해 네트워크 접근 권한을 관리합니다.

네트워크 보안의 주요 유형

  • 접근 통제(Access Control): 시스템에 대한 접근 권한을 관리합니다.
  • 멀웨어 대응: 백신, 안티스파이웨어 등 악성코드를 탐지하고 예방하는 소프트웨어입니다.
  • 애플리케이션 보안: 애플리케이션 코드의 취약점을 보호합니다.
  • 행위 분석(Behavioral Analytics): 비정상적인 행동 패턴을 감지합니다.
  • 데이터 손실 방지(DLP): 데이터 유출을 사전에 차단합니다.
  • DDoS 방지: 분산 서비스 거부 공격을 막는 대책입니다.
  • 이메일 보안: 이메일 경유 공격을 차단합니다.
  • 방화벽(Firewall): 네트워크 진입점을 통제하는 기본 방어선입니다.

사이버 보안 전략이 필요한 이유

사이버 공격은 인터넷을 이용해 시스템과 데이터에 피해를 입히는 악성 프로그램 및 행위를 말합니다. 체계적인 사이버 보안 전략은 조직과 사용자의 데이터에 대한 접근, 변경, 삭제, 파괴, 갈취를 노리는 악의적인 공격으로부터 강력한 방어선을 구축할 수 있게 해 줍니다.

사이버 보안의 아버지와 최초의 사이버 범죄자

'사이버 보안의 아버지'로 불리는 인물은 컴퓨터 보안의 토대를 마련한 어거스트 커크호프(Auguste Kerckhoffs)입니다. 그는 암호학의 기본 원리인 '커크호프의 원리'를 제시하며 컴퓨터 보안을 세상에 알렸습니다.

한편 세계 최초의 사이버 범죄자로는 '캡틴 잽(Captain Zap)'이라 불린 이언 머피(Ian Murphy)가 꼽힙니다. 그는 AT&T의 내부 통신을 도청하고 시스템 시계를 조작해 심야 시간대 통화가 통화량이 많은 피크 시간 요금으로 부과되도록 만든 혐의로 유죄 판결을 받았습니다.

마무리

1970년대 ARPANET의 작은 실험에서 시작된 네트워크 보안은 방화벽, CERT 조직, 다양한 보안 기술의 등장과 함께 오늘날 모든 조직에 필수적인 영역으로 발전했습니다. 사이버 위협이 날로 정교해지는 만큼, 네트워크 보안에 대한 이해와 체계적인 대비는 그 어느 때보다 중요합니다.