로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
통일교 닮은꼴 신천지 수사…'교주 지시·유착 목적' 규명 관건
N
[IT뉴스]
[AI혁명]"AI로 만든 캐릭터, 블록체인 통해 저작권 증명 가능"
N
[연예뉴스]
"이건 싸가지 문제" 성시경, 공연 앞두고 금주·금연 선언(먹을텐데)
N
[연예뉴스]
"복싱은 내게 신 같은 존재"…'아이 엠 복서' 대장정 마무리 [텔리뷰]
N
[연예뉴스]
유해진, ‘칭찬’에 인색한데..박지훈 극찬 “에너지 상당해” (와글와글)/어저께
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]美 NSA·CISA "메모리 오류, 국가안보 위협"
온카뱅크관리자
조회:
62
2025-06-30 10:47:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">러스트·자바·파이썬 등 메모리 안전 언어로 전환 촉구</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="4OcJQHkPnS"> <p contents-hash="5ca892612762e617e4d49d765824b1115ce4715eb6bdc50fa5dd9bc173c7accd" dmcf-pid="8IkixXEQLl" dmcf-ptype="general">(지디넷코리아=남혁우 기자)<span>미국 국가안보국(NSA)과 사이버보안·인프라보안국(CISA)이 공동으로 소프트웨어(SW) 개발자들에게 '메모리 안전 언어(MSL)'의 사용을 적극 권장하고 나섰다.</span></p> <p contents-hash="a7f82440bf9d0c9dca42a8fc486420d7fc66aa0dbbb6a33235a9d411997e2fc7" dmcf-pid="6CEnMZDxih" dmcf-ptype="general">NSA와 CISA는 메모리 오류를 근본적으로 차단하기 위한 방안으로 메모리 안전 프로그래밍 언어 채택을 촉구하는 지침을 30일 발표했다.</p> <p contents-hash="5015dd4df78a3eac270129a5e193b06103cd1d3602f6c610dc2c0b29aff03d93" dmcf-pid="PhDLR5wMRC" dmcf-ptype="general">이들은 "메모리 오류는 단순한 버그를 넘어 국가안보와 주요 기반 인프라를 위협할 수 있는 심각한 문제"라며 메모리 안전 언어가 이를 구조적으로 해결할 수 있는 해법이라고 강조했다.</p> <figure class="figure_frm origin_fig" contents-hash="047358a371de5d253131ff4a6b0327dd3435711fcba31122519526bc8a2cfcc0" dmcf-pid="Qlwoe1rRiI" dmcf-ptype="figure"> <p class="link_figure"><img alt="미국 국가안보국(NSA)과 사이버보안·인프라보안국(CISA)(이미지=NSA)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/30/ZDNetKorea/20250630104643363ynib.jpg" data-org-width="640" dmcf-mid="fuSDNzvaLv" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/30/ZDNetKorea/20250630104643363ynib.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 미국 국가안보국(NSA)과 사이버보안·인프라보안국(CISA)(이미지=NSA) </figcaption> </figure> <p contents-hash="729e8e4466a7c9a362e5fba606c322c89f877691c69bb2bf63bcbac040a555eb" dmcf-pid="xSrgdtmeeO" dmcf-ptype="general">두 기관은 대표적인 사례로 '하트블리드(Heartbleed)'와 '배드알록(BadAlloc)' 보안 사고를 언급하며 메모리 오류가 얼마나 심각한 결과를 초래할 수 있는지를 경고했다.</p> <p contents-hash="0287d8205aa74d89111d88a8fa667c300334a6457edc00173d674c0bf0feb078" dmcf-pid="yqFyCQ3Iis" dmcf-ptype="general">하트블리드는 2014년 전 세계 80만 개 이상의 웹사이트에서 발견된 보안 결함으로 병원 환자 기록을 포함한 민감한 개인정보가 대규모로 유출됐다. 배드알록은 차량, 산업 제어 시스템, 임베디드 기기를 포함해 1억9천500만 대 이상의 시스템에 영향을 미친 대규모 메모리 취약점 기반 사고였다.</p> <p contents-hash="52dcee3cef790ab145d886b5437604aa1a5d52c63cecab0f3fb7ad81d3dc89ce" dmcf-pid="WB3Whx0CLm" dmcf-ptype="general">이들 사례의 공통점은 C, C++와 같은 전통적인 프로그래밍 언어에서 메모리를 수동으로 할당하고 해제하는 과정에서 발생한 오류에서 비롯됐다는 것이다. 이런 오류는 공격자가 시스템을 장악하거나 민감 정보를 탈취하는 데 악용될 수 있다.</p> <p contents-hash="36631380cab2d2a01e3120cb919db8cd40c0c2cbf433274bbe223a31e9fc4fbb" dmcf-pid="Yb0YlMphLr" dmcf-ptype="general">NSA와 CISA가 권장하는 MSL은 이러한 오류를 애초에 차단하는 기능을 언어 자체에 내장하고 있다. 대표적으로 러스트(Rust), 고(GO), 자바(Java), C#, 파이썬(Python), 스위프트(Swift) 등이 있다. 이들은 버퍼 오버플로우, 초기화되지 않은 메모리 접근 등의 취약점을 언어 차원에서 예방할 수 있도록 설계돼 있다.</p> <p contents-hash="7381c2602829904450642faa2b512cdbd6346078b17802cf2fd58241b8efce5d" dmcf-pid="GKpGSRUlLw" dmcf-ptype="general">러스트는 '소유권(Ownership)' 개념을 기반으로 메모리를 안전하게 관리하고 자바, 고는 '가비지 컬렉션(Garbage Collection)' 기능으로 불필요한 메모리를 자동으로 회수한다.</p> <p contents-hash="eba1514354cb7561a0c454d9c904006cee4d45b8c493381d51cf8ee52cdd2765" dmcf-pid="H9UHveuSdD" dmcf-ptype="general">NSA는 이런 메커니즘이 개발자 실수로 인한 보안 사고를 줄이는 동시에 시스템 안정성과 개발 생산성 향상에도 효과적이라고 분석했다.</p> <p contents-hash="4aeab0e46cc0fe630fad09bbb6a3c78cce8ca00b4ffef11becd5f7aa9a551fde" dmcf-pid="X2uXTd7vME" dmcf-ptype="general">다만 보고서는 기존 시스템 전체를 MSL로 전면 재작성하는 방식은 현실적으로 어렵다며 단계적이고 전략적인 도입을 권장했다.</p> <p contents-hash="2121ae55d00d11a7422f49e4ffc5af5e7f1f78522456b3aecdc4b298b1705f85" dmcf-pid="ZV7ZyJzTRk" dmcf-ptype="general">신규로 개발되는 소프트웨어에는 MSL을 우선 적용하고 기존 시스템은 네트워크 서비스, 파일 파서, 암호화 처리처럼 보안 위협에 노출되기 쉬운 고위험 구성요소부터 점진적으로 전환하는 방식이다. 언어를 선택할 때는 성능, 개발자 숙련도, 기존 코드와의 호환성 등도 고려해야 한다.</p> <p contents-hash="0ec59dbfb8926c525f78954c147fcca894a8bc0b2c6873207e6c2ee612a63442" dmcf-pid="5fz5Wiqync" dmcf-ptype="general">이 같은 전략은 실제 사례에서도 효과가 입증됐다. 구글 안드로이드 팀은 2019년부터 러스트와 자바를 신규 코드에 적용하기 시작했고 2024년까지 전체 보안 취약점 중 메모리 관련 비중을 76%에서 24%로 낮추는 성과를 냈다.</p> <p contents-hash="e96b4c6873bac0addeeb4c21665434e2a69b420703716b6e12e89c6befe55f1b" dmcf-pid="14q1YnBWnA" dmcf-ptype="general">보고서는 "전체 코드를 재작성하지 않고도, 신규 개발에 MSL을 적용하는 전략만으로도 실질적인 보안 향상을 이끌어낼 수 있었다"고 설명했다.</p> <p contents-hash="84185a3b9957bd4785d570fb7e4af88952b2b82ced6a2df411ec211ccd710ac0" dmcf-pid="t8BtGLbYMj" dmcf-ptype="general">더불어 MSL 도입을 가속화하려면 개발자 생태계 전반의 변화가 필요하다고 강조했다. 현재 컴퓨터공학 교육 과정에는 자바나 파이썬 등 가비지 컬렉션 기반 언어 수업은 널리 포함돼 있지만 러스트처럼 메모리 안전성과 성능을 동시에 지닌 언어 교육은 아직 부족하다는 지적이다.</p> <p contents-hash="263cec74dc5d66396d2c30591c8fc40f38763d3c73e5dec06db04f052a690962" dmcf-pid="F6bFHoKGJN" dmcf-ptype="general">이에 따라 미국 DARPA는 기존 C 코드를 러스트로 자동 변환하는 '트랙터(TRACTOR)' 프로젝트, 메모리 안전 파서를 생성하는 'V-스펠(V-SPELLS)', 안전한 문서 처리용 '세이프독스(SafeDocs)' 같은 연구를 진행하고 있다. 기업들도 MSL 역량을 채용 조건에 포함시키는 방식으로 도입을 유도하고 있다.</p> <p contents-hash="f4d6df3958e6fd7d694f94c23c6002ff932bc69c02eab18f132a134f801b9fa3" dmcf-pid="3PK3Xg9Hia" dmcf-ptype="general">아울러 NSA와 CISA는 C, C++ 같은 기존 프로그래밍 언어가 여전히 중요한 역할을 하는 분야도 분명히 존재한다고 인정했다. 초고속 처리가 필요하거나, 하드웨어를 정밀하게 제어해야 하는 시스템에서는 여전히 C, C++이 불가피하게 사용된다는 것이다.</p> <p contents-hash="5ccd932d5d5d0711852981caa93ca254320ddd95a51c7ac4084e2bacf2095131" dmcf-pid="0Q90Za2XJg" dmcf-ptype="general">이 경우에도 보다 안전하게 기존 언어를 활용할 수 있는 현실적인 보완책을 병행해야 한다고 제언했다. 예를 들어 C++에서는 스마트 포인터(smart pointer)를 통해 메모리를 자동으로 관리할 수 있고, 정적 분석이나 동적 분석 도구를 사용해 코드 내 취약점을 사전에 탐지할 수 있다. 또 컴파일 시 보안 강화를 위한 옵션을 적용하면 치명적인 오류나 시스템 침해 가능성을 줄이는 데 도움이 된다.</p> <p contents-hash="f49757c67a9c195d6ead652b35350a90c8b5a6d0887310185adc4f9452c02e0d" dmcf-pid="px2p5NVZno" dmcf-ptype="general">보고서는 이러한 방법들을 적절히 활용하면 기존 언어로도 일정 수준의 메모리 안전성을 확보할 수 있다고 평가하면서도, 장기적으로는 가능한 범위 내에서 MSL 도입을 점차 확대해 나가는 것이 바람직하다고 강조했다. 또 기존 언어와 새로운 언어의 현실적인 공존과 점진적인 전환을 병행하는 전략이 필요하다는 설명이다.</p> <p contents-hash="8fb81312de8f91d130102355bedb36130c6e1e041f1feb42cf5156a746e7794d" dmcf-pid="UpXhrfZwdL" dmcf-ptype="general">NSA와 CISA 측은 "메모리 안전 언어의 도입은 미래의 사이버 재난을 막는 가장 구조적인 대응책"이라며 "지금 투자하지 않으면 나중에 사고 수습과 긴급 패치에 훨씬 더 많은 비용을 치르게 될 것"이라고 경고했다.</p> <p contents-hash="91c5154bb6999532519441a7b4d76ec9c10d5f4ea1ec6dbd7464b84f24e51e6b" dmcf-pid="uUZlm45rdn" dmcf-ptype="general">남혁우 기자(firstblood@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기