국내 통신사들 인터넷 dns를 법률로 보안 강화 강제 하면 좋겠습니다.

 국내 통신사들 인터넷 dns를 법률로 보안 강화 강제 하면 좋겠습니다.


국내 업체들의 경우 DNSSEC, DNS over HTTPS, DNS over TLS 등을 사용 하지 않아서 국민들이 해킹의 위혐이 노출 되는 것 같습니다.

DNSSEC : DNS 서버 내부적으로 사용하는 DNS 정보 유효성 검증 절차.

DNS over HTTPS : DNS 서버와 HTTPS 방식으로 보안통신하여 DNS 정보를 가져오는 방식

DNS over TLS : DNS 서버와 TLS 보안통신을 하여 DNS 정보를 가져오는 방식

날이 갈수록 중국의 해킹 기술이 발전 하고 있고 국내인을 상대로 하는 무차별한 해킹이 자행 되고 있습니다.

이에 통신사들에게 강제로 또는 지켜야만 국내에서 통신 사업을 할수 있게 보안 강화 의무를 강재 해야 하는 것이죠

통신사들은 국민들의 개인 정보 보다는. 돈이 우선이기 때문에 이런 사업이나 보안강화를 하지 않기 때문입니다.

dns 해킹 같은 경우에는 변조가 얼마든지 가능 하다고 합니다. 암호화 하지 않으면 스푸핑이란 기술을 사용 하여 기업이나 개인을 해킹 할수 있고요 누구나 손쉽게. 앞으로 6G 통신 기술이나 양자 암호 기술이나 다양한 기술이 제공 되어도 

보안에 관련 하여 법률적인 강재성이 없다면 국민의 보안에 대해서 아무도 책임을 지지 않게 되고 해킹 되어도 무방비 한 상태가 되니 이것을 보완 하기 위하여 강재 해야 하는 것이죠.


개선 방안은 통신사는 최고 레벨 보안 강화에 강재로 참여 해야 하며 AI로 국가에서 수시로 DNS 및 인터넷 보안을 체크 하게 합니다 그래서 해킹이나 망분리 및 무결성 여러가지 측면에서 KISA에서 솔류션을 만들어서 관리 하는 거죠. 통합으로 앞으로 클라우드로 가기도 하니 통신사들은 보안 강화를 의무를 지게 하여 엑티브 엑스 같은 것을 국민 모두가 불편 하게 먼가 설치 하고 설정 하게 하는 것이 아니라 국가에서 통신 업체들의 구멍. 즉 헛점을 감시 하고 관리 하는 것입니다. 제 3자 연구 기관이나 그런 것도 참여 시키고 기업들이 계입 하지 못하게 해야 합니다. 안보와도 직결된 문제니. 새로운 보안 시스템이 생기면

그때 그때 추가로 등록 해야 함으로. 가이드 라인이 닫쳐 있는 것이 아니라 언재든 새로운 기술에 맞게 추가 될수 있게 해야 합니다. 

결론적으로 현재의 최고의 기술 대부분 해외 dns 업체들이 제공 하는

DNSSEC, DNS over HTTPS, DNS over TLS 기술을 강재 하고 이를 어길 경우 수억에 과태료를 물게 합니다.

또는 통신 업을 할수 없게 강재 합니다. 그리고 품질 테스트도 하고 말이죠. 즉 의미만 암호화 싸구려 기술이 아니라

해외에서도 인증 할수 있을 정도의 레벨이 필요한 것이죠.




기대 효과로는 국민모두가.. 조금이나 중국이나 러시아의 해킹에서 자유로워지고 개인정보 누출이나 보안 문제에서 벗어 날수 있다 봅니다. 가장 문제 인것이 인터넷 서비스 자체가 통신사들의 돈만 추구 하는 양심 불량 형태로 방치 되었는대.

기업이 국민의 보안을 책임 져야 하는 법률이기 때문에 개인이 신경 쓸건 없죠.

예전 같다면 해킹을 당해도 개인이 알아 봐야 하고 수사 기관이 의뢰를 하고 복잡한 절차를 거치고 잡기도 어렵게 되지만

AI가 dns를 감지 하고 변조를 조사 한다면 해킹 우려가 발생 할 경우 국민을 보호 하기 때문에 불편함이 덜 할것 같습니다.

특히 랜섬에 시달리는 기업들이 많은대. 그냥 인터넷 연결 해도 해킹을 덜 당하게 되는 것이죠.

지금 같은 경우 모두 암호화 되지 않기 때문에 대문 열쇄가 없는 집에서 사는 것과 같다 전 생각 합니다.

그리고 아무도 책임 지지 않는 경비 없는 아파트와 같고요. 이 기술은 그리고 법률은 감시 목적이 아니며

dns 보안 상태 강화를 목적으로 합니다.


댓글

이 블로그의 인기 게시물

발로란트 1067 오류

허리 펴면 멍든 느낌으로 아풀때 척추 경직