¹®¼Áß¾ÓÈ ¼Ö·ç¼Ç Àü¹®±â¾÷ »çÀ̹ö´ÙÀÓ(´ëÇ¥ ±è°æä)Àº Áö³ 12ÀÏ ¹ßÇ¥¸¦ ÅëÇØ, ºñÁ¤Çü µ¥ÀÌÅÍ º¸¾ÈÀ» °ÈÇϱâ À§ÇØ °í·Á´ëÇб³ ¼ÒÇÁÆ®¿þ¾îº¸¾È¿¬±¸¼Ò(CSSA, Center for Software Security & Assurance)¿Í °øµ¿ ¿¬±¸°³¹ß(R&D) Çù¾àÀ» ü°áÇß´Ù°í ÀüÇß´Ù.
À̹ø Çù¾àÀ» ÅëÇØ µÎ ȸ»ç´Â ºñÁ¤Çü µ¥ÀÌÅÍ º¸È£ ±â¼úÀ» °øµ¿ ¿¬±¸ÇÏ°í, SBOM(Software Bill of Materials) ±â¹Ý º¸¾È Á¡°Ë ÀÚµ¿È ±â¼úÀ» Àû¿ëÇØ º¸¾È ü°è¸¦ °íµµÈÇÒ °èȹÀÌ´Ù.
‘SBOM ±â¼ú’Àº ¼ÒÇÁÆ®¿þ¾îÀÇ ±¸¼º ¿ä¼Ò¸¦ ºÐ¼®ÇØ º¸¾È Ãë¾àÁ¡À» ÀÚµ¿À¸·Î ½Äº°ÇÏ°í, µ¥ÀÌÅÍ À¯Ãâ µî º¸¾È À§ÇùÀ» ¿¹¹æÇÏ´Â ÇÙ½É ±â¼úÀÌ´Ù.
»çÀ̹ö´ÙÀÓÀº ÀÚ»çÀÇ ¹®¼Áß¾ÓÈ ¼Ö·ç¼ÇÀÎ ‘µ¥½ºÆ¼´Ï(Destiny) ECM’°ú ‘Ŭ¶ó¿ìµð¿ò(cloudium)’¿¡ ´ëÇØ ±¸Á¶ ºÐ¼®, ÀÚ»ê ½Äº°, À§Çù ¸ðµ¨¸µ µî ½ÉÃþÀûÀÎ º¸¾È °ËÁõÀ» ÁøÇàÇÒ ¿¹Á¤ÀÌ´Ù.
À̸¦ ÅëÇØ ±â¾÷¿¡°Ô º¸´Ù ½Å·Úµµ ³ôÀº º¸¾È ¼ºñ½º¸¦ Á¦°øÇÏ°í, ÁÖ¿ä º¸¾È À̽´¸¦ È¿°úÀûÀ¸·Î ÇØ°áÇÒ °èȹÀÌ´Ù.
±è°æä »çÀ̹ö´ÙÀÓ ´ëÇ¥´Â “¹®¼Áß¾ÓÈ ¼Ö·ç¼Ç ¼±µµ ±â¾÷À¸·Î¼, µµ¸é°ú ¿ÀÇǽº ¹®¼ µî ±â¾÷ ³» ºñÁ¤Çü µ¥ÀÌÅÍ º¸È£¸¦ À§ÇÑ ¿¬±¸°³¹ß¿¡ Áö¼ÓÀûÀ¸·Î ÅõÀÚÇÏ°í ÀÖ´Ù”¸ç “±¹³» ÃÖ°í ¼öÁØÀÇ SW º¸¾È ¿¬±¸±â°ü°ú Çù·ÂÇØ ¼Ö·ç¼Ç °æÀï·ÂÀ» ´õ¿í °ÈÇÏ°í, °í°´ ½Å·Ú¸¦ ³ôÀÌ°Ú´Ù"°í ¹àÇû´Ù.
ÀÌÈñÁ¶ °í·Á´ë ÄÄÇ»ÅÍÇаú ±³¼ö´Â "»çÀ̹ö´ÙÀÓ°úÀÇ Çù·ÂÀ» ÅëÇØ ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È ¼Ö·ç¼ÇÀ» ÇÑÃþ Á¤±³ÇÏ°Ô ¹ßÀü½ÃÅ°°Ú´Ù”¸ç “À̹ø Çù¾àÀÌ ±¹³» ¹®¼º¸¾È ¹× Á¤º¸º¸È£ »ê¾÷ Àü¹Ý¿¡ ±àÁ¤ÀûÀÎ ¿µÇâÀ» ¹ÌÄ¥ °ÍÀ¸·Î ±â´ëÇÑ´Ù”°í ¹àÇû´Ù.
ÇöÀç °í·Á´ë ¼ÒÇÁÆ®¿þ¾îº¸¾È¿¬±¸¼Ò´Â °úÇбâ¼úÁ¤º¸Åë½ÅºÎ ¹× Á¤º¸Åë½Å±âȹÆò°¡¿ø(IITP)ÀÇ Áö¿øÀ» ¹Þ¾Æ SW °ø±Þ¸Á º¸¾ÈÀ» À§ÇÑ SBOM ÀÚµ¿ »ý¼º ¹× ¹«°á¼º °ËÁõ ±â¼ú, SW °ø±Þ¸Á ÀüÁֱ⠺¸¾È³»Àçȸ¦ À§ÇÑ SBOM°ú VEX ¿¬°è ±â¹Ý Ãë¾àÁ¡ ÅëÇÕ °ü¸® Ç÷§Æû ±â¼úÀ» °³¹ß ÁßÀÌ´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |