컨텐츠 바로가기


board


현재 위치

  1. 게시판
  2. 공지사항

공지사항

자동차 중고부품 전문쇼핑몰 도도모터스에서 자동차 부품에 모든 상품을 만나보세요...

SSL 보안서버 구축
제목 SSL 보안서버 구축
작성자 Dodo Motrs (ip:)
  • 작성일 2011-10-05
  • 추천 추천 하기
  • 조회수 566
  • 평점 0점

2009년 정보통신망 이용촉진 및 정보보호 등에 관한 법률에 따라 개인정보를 수집하는 웹 사이트는

의무적으로 보안서버를 구축해야 합니다.

 

보안서버란 인터넷상에서 사용자 PC와 웹서버 사이에 송수신되는 개인정보를 암호화하여

전송하는 서버를 의미합니다.

 

또한 보안서버는 해당 전자거래 업체의 실존을 증명하여 고객과 웹 서버간의 신뢰를 형성하고, 웹브라우저와 웹서버간에 전송되는 데이터의 암,복호화를 통하여 보안채널을 형성하므로 안전한 전자거래를 보장합니다.

 

인터넷상에서 암호화되지 않은 개인정보는 가로채기등의 해킹을 통해 해커에게 쉽게 노출될 수 있으며, 웹서버에 보안서버 솔루션을 적용함으로써 악의적인 해커가 중간에 데이터를 가로채더라도 개인정보가 노출되는 것을 막을 수 있습니다.

구축 대상으로는 개인정보를 송, 수신 하는 경우로 대표적인 예로는 회원가입시 주민번호입력, 로그인시 ID/패스워드입력, 인터넷뱅킹 이용시 계좌번호/계좌비밀번호입력 등이 사이트에서 이루어진다면 해당됩니다.

 

웹 사이트의 개인정보안전을 의심하는 인터넷 사용자들이 60%가 넘는다고 합니다.

 

이렇게 부정적인 의식은 아무래도 개인정보유출에 대한 피해사례가  더 이상 남의 이야기가 아니며,

개개인에게 직접적인 금전적, 정신적 피해를 초래할 수 있다는 불안감 때문인듯 합니다.

 

이러한 개인정보보호 트렌드 때문에,  웹 서비스를 제공하는 웹 사이트들은 개인정보보호에 대한 보안장치를 철저하게 준비,서비스하고 있습니다만, 아직까지도 사용자들이 만족할 만큼의 수준은 아닌듯 합니다.

 

사용자들의 개인정보를 보호하기위한 시스템, 솔루션은 상당히 많지만, 개인정보보호의 첫 걸음은 우리가 자주 사용하는 웹 사이트에서 입력되어지는 개인정보를 보호하는일부터인듯 한데요.

 

간단하게 개인정보를 보호할 수 있는 방법이 보안서버(SSL)인증서입니다.

 

 

포털, 게임, 쇼핑몰, 금융등 인터넷상에 사용자들의 개인정보를 취급하는 큰 규모의 웹 사이트들은 웹 사이트의 실존 유무 및 개인정보를 암호화하여 통신을 할 수 있는 기능을 갖고 있는 보안서버인증서를 사용하고 있습니다.

하지만 사용자들의 대부분은 자신의 개인정보가 암호화가 되고 있는지, 어떤식으로 보호를 받고 있는지에 대해서 알지 못하는게 대부분입니다.

이러한 이유때문에 웹 사이트마다 인증기관에서 제공하는 인증씰(인증마크)를 웹 사이트에 표시합니다.

 

● 보안 서버의 필요성

 

 1.  정보유출 방지 (sniffing 방지)

       정보유출이 쉬운 학교, PC방, 회사 등의 공용 네트워크를 사용하는 PC에서

       보안 서버가 구축되지 않은 사이트로 접속할 경우,

       개인정보가 타인에게 노출될 가능성이 매우 높다.

       해커가 스니핑 툴(sniffing tool)을 사용할 경우, 다른 사람의 개인정보(ID/PW/이메일/

       주민등록번호/주소/전화번호 등)를 손쉽게 얻을 수 있을 수 있기 때문에

       정보유출 방지를 위해 보안서버로 반드시 구축해야 한다.

 

 2.  위조사이트 방지 (phishing 방지)

       보안 서버가 구축된 사이트를 대상으로 피싱(phishing) 공격을 시도하기는 어렵다.

       해커 등의 제 3자가 아무리 유사 사이트를 만들어 피싱을 시도하더라도

       SSL 인증서가 진짜 사이트임을 증명하므로 피해를 줄일 수 있다.

       또한 신생 업체의 경우 사이트 운영주체를 정확하게 밝힘으로서

       고객의 신뢰를 얻을 수 있다.

 

 3.  데이터 변조 방지

       각종 통신 환경을 이용하여 컴퓨터 내의 정보 또는 데이터의 전송 결과를

       임의로 변조하는 범죄의 일종으로서 제 3자의 악의적인 개입으로 인하여

       데이터 값이 변조될 가능성이 상당히 크다.

       예로 직장 내 급여의 변경, 온라인 이체시 금액 변조,

       또는 학생의 성적 기록 변조 등이 있는데

       이러한 악의적인 데이터의 변조를 SSL 보안 암호화 통신을 통해서 봉쇄할 수 있다.

 

 4.  기업 · 기관의 신뢰도 향상

       고객의 개인정보를 안전하게 관리하는 기업이라는 이미지를 부각시킬 수 있다.

       SSL 인증서 발급업체가 제공하는 보안서버 인증마크의 경우 해당 홈페이지에 보안서버를

       구축하였음을 표시하여 웹사이트의 개인정보보호 안정성을 사용자에게 알릴 수 있으며,

       인증마크를 클릭하면 일련번호, 발급업체명 등의 관련 정보를 확인할 수 있다.

 

고객님 한분 한분의 소중한 정보를 암호화 처리로 안전하게 지켜드리오니 안심하시고 많은 이용 부탁드립니다.

첨부파일
비밀번호 삭제하려면 비밀번호를 입력하세요.

목록

삭제 수정 답변

댓글 수정

비밀번호

수정 취소

/ byte