와우~ 공인인증서 의무 사용 폐지, ActiveX 안쓰는 인증서도 허용..

2010. 3. 8. 09:09내 맘대로 낙서



모처럼 반가운 소식이 하나 보이네요.


공인인증서 의무사용 폐지, ActiveX 안쓰는 인증서도 허용..

사실 인터넷 초기에는 괜찮은 보안 방법이었습니다.

브라우즈 자체의 보안 방식이 64비트일때 ActiveX를 통한 128비트 암호화를 구축하여 보안사고를 예방한다.

하지만 그 딜레마에 빠져 허우적거리는 꼴이라니 ㅡㅡ;;

지금은 브라우저도 256비트 암호화 체계가 구축되어 있어 한세대 늦은 암호화 체계를 고집하고 있는 상황이고 ActiveX라는 특정 프로그램에만 너무 의존하다보니 ActiveX가 가지고 있는 여러 문제점에 나라 전체의 보안에 구멍이 생겼는데도 고집스럽게 방식을 변경하지 않고 오히려 공인인증서와 ActiveX 사용을 법적으로 의무화 시켜버렸으니 ..

각 기업이 침입방지를 위해서 보안업체를 선정하고 경보기를 달고 회사 경비를 늘이는등으로 자체적으로 보안에 대비를 해야지 나라에서 어느 특정 업체 보안업체만을 통해서 모든 경비를 대체해라라고 한다면 그게 말이 되냐고요.

나라에서는 단지 보안업체를 허가해줄때 특정 수준 이상인지만 보고 허가만 내주고 여러 보안 업체끼리 경쟁을 해서 수준을 높여 고객 유치를 해야지 특정 업체만 사용하라고 독점권을 주니 발전도 없고 보안에 문제가 있으면 모든 기업들에 똑같은 문제가 발생하는.. -_-;;

ActiveX를 사용하지 말자는게 아니고 아무곳이나 막 사용하지 말고 ActiveX만의 장점을 잘 살려 적절히 잘 사용하자는겁니다.

그리고 높으신분들이 자주 말하는 가정형편이 어려운 학생들에게 무상급식을 제공하는것이 공산주의 방식이 아니고 특정 기술만을 사용하라고 하는것이 바로 공산국가에서나 행해지는 행동입니다.