찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-07-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
357
  • 포스텍 ‘카포전’ 우승

    국내 이공계 사학의 두 축인 포스텍(포항공과대학교)과 카이스트(KAIST)의 과학기술 경연대회인 제6회 ‘KAIST-POSTECH 학생대제전(카포전)’에서 포스텍이 우승했다. 포스텍과 카이스트는 14,15일 이틀 동안 경북 포항 포스텍 캠퍼스에서 열린 대회에서 두 대학 학생 1200여명이 참가한 가운데 해킹대회, 인공지능 프로그래밍, 과학퀴즈, 스타크래프트를 비롯해 축구, 농구, 야구 등 총 8개 종목에서 승부를 가렸다. 대회에서 포스텍이 종합점수 760점을 획득,490점을 얻은 카이스트를 압도적 점수차로 물리쳤다. 카이스트는 스타크래프트와 과학퀴즈, 축구에서 승리하며 분전했으나 포스텍이 대회의 백미인 해킹과 인공지능프로그래밍, 농구, 야구 등에서 이겨 종합우승을 차지했다.‘사이언스 워’란 이름으로도 유명한 카포전은 포스텍과 카이스트 학생들의 교류를 위해 매년 열리는 ‘이공계의 연·고전’으로 통한다. 포스텍 김영준 총학생회장(컴퓨터공학과 4년)은 “두 대학 학생들이 과학과 운동 경기를 통해 우의를 다지고 과학기술에 대한 관심과 애정을 키우고 있다.”면서 “관심을 더 끌고 의미도 있는 과학기술 경연종목을 개발하겠다.”고 우승 소감을 밝혔다.포항 김상화기자 shkim@seoul.co.kr
  • [주말탐방] 국정원 국가사이버안전센터 24시

    [주말탐방] 국정원 국가사이버안전센터 24시

    “영화 ‘다이하드4.0’처럼 국가전산망을 파괴해 정부를 장악하려는 해커들의 음모는 더 이상 영화 속의 일이 아닙니다. 국민들이 모두 잠든 사이에도 사이버전쟁은 계속되고 있습니다.” 국가정보원 국가사이버안전센터(NCSC)에 근무하는 오준상(35·가명)씨는 카이스트 출신의 8년차 중견 요원이다. 그는 상황실에서 외국 해커부대 등의 공공기관 사이버 공격을 조사하고 복구하는 임무를 맡고 있다. 영화 다이하드 4.0의 주인공 존 매클레인(브루스 윌리스)의 활약은 좀 과장된 면은 있지만 국가시스템을 공격하는 해커를 일망타진한다는 점에서 그의 임무와 크게 다르지는 않다. 그는 보통 퇴근이 오후 11시, 바쁠 때는 새벽 1시를 넘기기 일쑤다. 결혼한 지 2년이 넘었지만 아기 만들 시간(?)도 없고, 좋은 남편도 못 된다고 자평한다. 급박하게 돌아가는 그의 일상을 통해 음지에서 국가전산망을 지키는 그들의 삶을 엿보았다. #오전 6시 기상 어제는 원인을 알 수 없는 웜바이러스(Worm virus·컴퓨터시스템을 파괴하는 악성 프로그램)로 A행정 부서의 전산망이 마비돼 감염된 50여대의 컴퓨터를 모두 하나하나 뜯어보아야 했다. 최초 감염된 컴퓨터를 찾아 원인을 분석하니 내부에서만 사용해야 하는 컴퓨터를 자택으로 가져갔다가 노트북의 ‘방화벽(외부 불법 접근 차단시스템)’이 붕괴되어 웜바이러스가 유입된 것이었다.3명의 대원이 오후 6시까지 모든 웜을 제거했지만 원인 조사는 이날 새벽 1시가 넘어서 끝났다. 몽롱한 상태지만 아침 회의를 완벽히 준비해야 한다는 강박에 사로잡힌다. #오전 7시30분 커피 한 잔을 들고 억지로 잠을 이기며 서울 서초구 한솔빌딩 9층으로 올라간다. 전자태그(RFID)카드를 정문에 댄 후 사무실로 들어가 컴퓨터 앞에 앉는다. 손가락을 대자 지문을 읽고 컴퓨터가 작동을 시작한다. 보고서를 들고 곧바로 회의실로 직행. 팀장에게 어제의 사고는 노트북을 네트워크에 연결하는 순간 웜바이러스가 컴퓨터의 ‘버퍼 오버 플로(Buffer over Flow·프로그램 에러)’ 취약점을 이용해 순식간에 A행정부처 전체로 퍼졌기 때문이라고 보고했다. 다행히 조기탐지를 해서 기관 전산망을 단절했지만 그냥 두었다면 다른 기관으로 확산되어 경계태세로 돌입해야 할 상황이었다. #오전 8시 주요 언론 및 외신 검토를 시작한다. 다행히 어제의 웜바이러스 사고는 언론에 보도되지 않았다. 우선 백신을 만들고 보도되어야 안심이다. 어제는 수작업으로 모두 제거했지만 변종분석 정보를 백신업체로 보내야 한다. #오전 9시 업무 시작 어제의 웜바이러스 사태는 해결되긴 했지만 최초 배포자가 누구인지 조사해야 한다. 오늘도 쉽지 않은 날이다. #오전 9시45분 상황실에서 보낸 경고등이 컴퓨터에 떴다. 바로 상황실로 뛰어가니 지도에는 제주지역을 시작으로 전국 각지가 주의경보를 뜻하는 노란색으로 변한다. 곧바로 인접국인 중국으로부터의 해킹 시도가 감지되었다는 분석이 화면에 들어온다. #오전 10시 CERT팀으로 사고 접수를 알린다. 피해 기관은 행정부처 M부,D연구소,G청 등 180여개 기관. 이렇게 대규모의 동시 해킹은 몇 년만이다. 평소 ‘을지연습 기본 계획’에 따라 실시했던 사이버전 모의 훈련의 지침대로 우선 준비태세를 갖춘다. #오전 11시 국가사이버안전대책회의가 소집되고 NSC(국가안전보장회의)와 협의해서 최고수준의 적색경보를 발령하자 곧 11개 지역 사이버안전협의회에 비상사태를 하달, 각 지역별 대응수위가 강화된다. #오후 2시 조사반을 이끌고 국가기밀을 많이 취급하고 있는 광화문 인근 M부로 긴급출동하라는 명령이 떨어졌다. 포렌식장비(노트북 크기의 하드디스크를 분석하는 장비)가 들어 있는 007가방을 집는다. 가방에는 잠금장치가 되어 있어 외부인이 끊으면 경보가 울린다. #오후 2시30분 M부처의 컴퓨터에서 바이러스의 일종인 ‘그레이버드(Graibird)’ 변종이 발견되었다. 이 바이러스에 감염되면 감염 컴퓨터가 해커의 컴퓨터에 자동으로 연결되어 각종 문서가 자동적으로 흘러가게 된다. 보통 이메일을 통해서 감염되지만 이번의 경우 경기도 소재 X대학교의 홈페이지에 은닉해 있다가 이곳을 방문한 M부처 직원의 컴퓨터로 숨어들어 서버 전체로 확산된 경우다. 곧바로 본부에 다른 팀을 X대학교로 급파할 것을 요청했다. 우선은 2004년 중국으로부터 공격당한 바 있는 그레이버드와 유사한 해킹프로그램으로 파악되었다. #오후 3시 처음 발견된 바이러스이므로 수작업으로 하나하나 디렉토리를 검색해 지워야 한다. 게다가 ‘커널은닉형(강제적으로 딜리트로부터 보호되는 것)’이어서 첫 컴퓨터의 바이러스를 없애기 위해 1시간가량 소모되었다. 그러나 이외 컴퓨터가 감염된 바이러스는 같은 유형이므로 이제 한 대당 5분이면 처리된다. #오후 5시 M부처의 컴퓨터는 완전히 복구된 상황에서 이제 중간 경유지인 X대학교로 피해시스템 분석을 위해 출발한다. 동시에 협력관계에 있는 세계 각지의 사이버테러대응센터격인 러시아 FSB 등에 유사 선례가 있었는지 협조를 요청한다. #오후 7시 X대학교의 중간경유지를 통해 유출될 뻔한 M부처의 기밀자료 10여건이 중국으로 전송되기 직전 전산망을 차단하는 데 가까스로 성공했다. 본부에 보고를 마치고 한숨을 돌리는데 동료가 늦은 점심이나 먹으러 가자며 농담을 건넨다. 그제야 혼자 집에 있을 부인이 생각나 전화기를 들다가 우선 해킹범인을 찾아야 한다는 생각에 전화기를 내려놓는다. #오후 8시 중국 해커의 소행이 아닌가 의심했는데 중간경유지에 남겨져 있던 해커의 프로그램 8종을 수거하여 분석한 결과 아랍권 해커그룹인 ‘엠퍼러(Emperor)’의 소행으로 확인되어 검찰과 경찰로 조사내용을 보내 수사하도록 했다. #오후 9시 해킹프로그램의 동작패턴을 분석해 모두 상황실의 조기경보시스템에 등재시켜 향후 유사 해킹시 탐지토록 조치한다. #오후 10시 내일 아침 국정원장을 위한 보고서를 작성한다. 또한 어제 웜바이러스와 함께 오늘 바이러스도 민간 백신업체에 보내야 한다. 하지만 민간업체가 백신을 업그레이드해도 당분간은 유심히 지켜보아야 한다. 민간업체 백신의 경우 바이러스의 한 특징을 등록해 그 바이러스를 잡아내도록 하기 때문에 조금만 변형되어도 바이러스를 선별해 낼 수 없기 때문이다. #자정 수고한 팀원들과 마지막 회의를 한다. 처음에는 오늘 사건에 대해 의견을 개진하더니 이윽고 애환들이 쏟아진다. 데이트할 시간이 없어서 총각을 못 면한다는 진실(?)이나 2세 만들 시간이 없다는 와이프들의 비난(?)까지. 내부 기밀유지를 위해 폰카를 갖지 못하는 비애 아닌 비애나 수영장에 가도 비닐 백에 휴대전화를 넣고 수영을 해야 하는 고충도 나온다. 한 동료는 애가 태어나서 얼굴을 보고 출장을 다녀오니 이미 걸어 다니더라고 믿지 못할 넋두리도 늘어놓는다. #다음날 오전 1시 퇴근 바쁘고 힘든 생활을 이해해주는 부인이지만 그래도 미안한 마음이 앞선다. 그래도 어쩌랴. 내가 좋아 선택한 일인 것을. 오늘의 늦은 귀가를 변명할 몇 마디를 생각하며 퇴근길을 나선다. 이경주기자 kdlrudwn@seoul.co.kr 사진 류재림기자 jawoolim@seoul.co.kr ■ 국가사이버안전센터는 어떤 곳? 국가정보원 국가사이버안전센터(NCSC)는 각종 사이버공격에 대한 국가차원의 종합적이고 체계적인 대응을 위하여 2004년 2월 문을 열었다. NCSC는 국가사이버 안전정책 수립, 전략회의 및 대책회의 운영지원, 사이버위협 관련 정보의 수집·분석, 국가정보통신망 안전성 확인 등을 주된 업무로 하고 있다. 특히 국내·외의 사이버위협에 대해 ‘관심(파랑)-주의(노랑)-경계(주황)-심각(빨강)’의 4단계 대응체계를 마련하고 있다. 이외 민간업체가 개발한 정보보호제품의 보안기능을 검증하는 정보보호제품 평가 인증제도를 운영중이다. NCSC에 따르면 공공기관에 대한 사이버 위협 건수는 매해 늘어나다가 작년에 잠깐 주춤했지만 올해 급증하는 추세로 상반기에 벌써 4254건이 접수되어 이미 작년 한해 동안 일어난 4286건에 육박하고 있다. 국가사이버안전센터는 최근의 사이버위협 유형에 대해 크게 3가지로 분석한다. 첫째는 금전적 이득을 목적으로 하는 피해로 개인정보 절취를 목적으로 제작된 ‘LineageHack’나 ‘IRCbot’ 등의 웜바이러스로 인해 접속 ID 및 패스워드 등이 유출되는 경우다. 또 사용자로 하여금 정상사이트로 오인해 개인정보를 입력하게 만들어 정보를 빼내는 피싱기법에 의한 금융정보 유출 피해도 계속되고 있다. 올해 상반기 공공분야 사이버침해사고 유형을 보면 경유지 악용 사례는 19.6%를 차지하고 있으며 가장 높은 증가율을 기록하고 있다. 둘째는 지능적 악성코드의 증가로 MS의 인터넷 익스플로러 기능을 확장하기 위해 제공되는 ‘액티브X(Active X)’가 보안에 취약한 점을 이용해 유포하는 경우가 많다. 올해 상반기 공공분야 사이버침해사고 중 악성코드 감염은 66.9%를 차지해 가장 많은 피해를 발생시킨다. 셋째는 홈페이지 해킹의 증가인데, 특히 국가·공공기관 홈페이지를 변조시키는 이슬람권 해커의 공격이 늘어나는 추세다. 보통 해커들이 자기과시용으로 이런 공격을 하는 것으로 알려져 있다. 올해 상반기 사이버침해 건수의 3.7%정도만 차지하지만 적은 건수로도 피해사실이 홈페이지를 방문한 많은 국민들에게 노출된다는 점에서 심각성을 가진다. 이외 공공기관 컴퓨터 안의 자료를 훼손하거나 빼내가는 심각한 사이버공격 사례도 2.3% 정도를 차지하고 있다.
  • ‘스팸여왕 김하나’ 알고보니 남성

    3∼4년전 ‘스팸여왕 김하나’로 네티즌들 사이에 악명을 떨쳤던 스팸(광고성 메일) 발송 프로그램 제작자가 경찰에 붙잡혔다. 김하나는 당초 알려진 것과 달리 대학 휴학중인 남성 프로그래머 박모(21)씨였다. 박씨는 최근 또다시 신종 수법으로 16억여통의 스팸을 보냈다가 3년여 만에 경찰에 덜미를 잡혔다. 30일 경찰청 사이버테러대응센터에 따르면 박씨는 2003년 부산의 한 일반계 고등학교 2학년 때 ‘김하나’라는 가명으로 마이크로소프트 핫메일(hotmail)계정을 자동으로 생성해 스팸을 보내는 프로그램을 제작했다. 박씨가 이 프로그램을 인터넷에서 만난 업자 4명에게 팔아 챙긴 돈은 고작 120만원. 하지만 그 여파는 너무 컸다. 이 프로그램이 당시 온갖 음란물 광고, 대출 안내 등을 보내던 스팸 발송자들 사이에 급속도로 퍼져 나가면서 ‘김하나’라는 이름이 ‘스팸의 여왕’으로 등극했다. 인터넷 사용자들은 “지워도 지워도 돌아서면 또 김하나”라면서 탄식했고, 한국정보보호진흥원은 ‘김하나 스팸 대책회의’까지 열고 공식 보고서까지 내놓기도 했다.2003∼2004년 ‘김하나’ 스팸 프로그램으로 발송된 이메일은 수조통에 이를 것으로 추산됐다. 사태가 생각보다 커지자 겁을 먹은 박씨는 스팸 프로그램 제작과 판매를 중단했다.그러나 서울 모 대학에 입학해 컴퓨터를 전공하면서 등록금과 학비, 용돈 등을 벌기 위해 ‘작업’을 다시 시작했다. 그는 지난해 봄 대학을 휴학하고 대구의 한 중소기업에 병역특례 산업기능요원으로 일하면서도 직장 선배 권모(27)씨와 함께 스팸 발송 프로그램 제작을 계속했다. 박씨 등은 김하나 스팸 사건 이후 포털사이트 등의 스팸 차단 장치가 강화되자 이를 뚫기 위해 지방자치단체·중소기업·공공기관 등 신뢰도가 높은 곳의 서버 318대를 해킹한 뒤 이를 ‘숙주’로 만들어 네트워크로 연결, 스팸을 ‘분산 발송’하는 신종 수법을 개발했다. 게다가 피싱 수법까지 더해 1만 2000여건의 개인정보까지 수집했다. 경찰은 이날 박씨와 권씨를 정보통신망이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 구속하고, 이들에게 1억원을 주고 개인정보를 사들인 대출업자 박모씨를 수배했다.김기용기자 kiyong@seoul.co.kr
  • “2006년까지 스팸메일 사라질 것” 빌게이츠 예언 틀렸다

    지난 2003년 빌 게이츠 마이크로소프트(MS) 회장은 “스팸메일(spam mail)이 2006년까지는 사라질 것”이라는 대담한 예언을 했다. 하지만 수많은 보안업체의 애타는 노력에도 불구하고 스팸메일은 죽지 않고 오히려 부활하고 있다. 새로운 형태의 ‘스팸 2.0’의 출현이다. 뉴욕타임스는 6일(현지시간) 스팸메일이 지난해 말을 기점으로 큰 폭으로 증가하고 있다고 전했다. 최근 6개월 동안 미국의 e메일 10통 중 9통이 스팸메일이었다는 보안업체 아이언포트의 분석 내용이다. 기존 스팸메일과 다른 형태의 차세대 스팸메일이 탄생한 데는 이유가 있다. 기존의 스팸은 메일 발신자와, 스팸으로 분류되는 고유 단어, 연결된 사이트 등의 분석을 통해 차단이 가능했다. 새로운 스팸은 해킹 기술을 적용, 발신자의 컴퓨터가 아닌 제3의 다른 컴퓨터에서 발송된다. 단어 필터방식을 무력화시키기 위해 이미지 속에 광고단어를 삽입한다. 이미지 스팸 발송량은 지난해 4배가 늘었고 현재 전체의 25∼45%로 비중이 높아지고 있다. 미국으로 유입되는 스팸메일의 주요 발송 지역은 러시아, 동유럽, 아시아다. 한해 2만달러의 유지비를 들여 스팸 필터링 시스템을 도입한 일부 기업들은 아예 해당 지역의 메일을 삭제하는 정책까지 쓰기 시작했다. 안동환기자 sunstory@seoul.co.kr
  • [과학플러스] KAIST·포스텍 정기교류전

    포스텍(POSTECH·포항공과대학교)과 한국과학기술원(KAIST)은 23∼24일 포스텍 캠퍼스에서 정기교류전인 ‘제4회 KAIST·포스텍 학생대제전’을 개최한다.‘사이언스 워’(Science war)로도 불리는 이 대회에서는 해킹, 인공지능 프로그래밍, 스타크래프트, 과학퀴즈 등 이공계 대학의 특성을 살린 과학기술 5개 종목과 농구, 축구, 야구 등의 운동경기를 갖는다. 예컨대 해킹대회의 경우 안철수연구소가 제공한 해킹 대상 서버를 두 대학이 선발한 각각 9명의 침투 전문가들이 뚫고 들어가게 된다. 연·고전과 유사한 학생대제전은 지난 2002년부터 열리고 있다.1·2회 대회는 KAIST가,3회 대회는 포스텍이 각각 종합우승을 차지했다.
  • [김문기자가 만난사람] 취임1년 맞은 로플린 KAIST총장

    [김문기자가 만난사람] 취임1년 맞은 로플린 KAIST총장

    인생의 진정한 본질은 무엇일까. 노벨물리학상을 수상한 한 과학자에게 물었다.“회전목마에 가까이 다가가서 요요에 휘감겨버리는 것이다.”고 대답했다. 그러면서 사람들은 마음속에 두 가지의 서로 모순된 원초적 충동을 가지고 있다고 설명한다. 하나는 사물을 본질적으로 단순화하는 것이고, 다른 하나는 본질을 통해서 심오한 의미를 찾으려는 것이란다. 아울러 “우리가 우주의 주인이지만 우주가 우리의 주인이기도 하다.”고 부연했다. 과학자는 또 자신이 가장 좋아하는 시(詩)라면서 다음과 같이 인용한다.‘누가 바람을 보았는가/당신이나 나는 보지 못했다/그러나 나무들이 고개를 숙이는 것은/바람이 지나가고 있다는 뜻이다.’-크리스티나 로세티(영국시인,1830∼94년) 지난주 굵은 비가 쏟아지던 날 대전의 한국과학기술원(KAIST)을 찾았다. 로버트 베츠 로플린(55) 총장을 만나기 위해서였다.1998년 노벨물리학상 수상자인 로플린 총장이 최근 한국생활 1년째를 맞이했다. KAIST 본관 2층 총장실. 통역을 맡은 총장실 수석비서 이현경씨가 배석했다. 총장 책상 위에는 컴퓨터와 서류뭉치 몇개가 놓여 있을 뿐 생각보다는 단순하고 정리된 분위기였다. 로플린 총장은 때마침 일주일동안 여름휴가를 다녀온 직후였다. 자연스레 휴가 얘기부터 나왔다.“초등학교 선생인 아내와 함께 하와이에서 모처럼 휴가를 즐겼다.”면서 좋은 충전의 기회를 가질 수 있었다며 특유의 함박 웃음을 지어보였다. #KAIST개혁 추진·예산확보 순조 이어 취임 1년을 회고하면서 “처음보다 전체적으로 안정됐다.”며 “예산 확보나 개혁안 추진도 순조롭게 진행되고 있다.”면서 “특히 국민, 과학기술부,KAIST 안팎의 교수와 학생들과 만나면서 대학의 비전에 대한 얘기도 다 잘 되고 있다.”고 평가했다. 한국어 실력이 궁금해졌다. 항상 ‘한국어 입문’ 책자를 들고 다닐 정도의 열정을 보여왔다.“아직 초보적 수준이다.(언어공부가)유소년 때 시작된 것이 아니기 때문에 인내심이 필요하다.”면서 비서나 기사한테도 많이 배우고 있단다. 또 지나가는 버스의 행선지나 도로의 간판글씨 등을 읽을 수는 있으나 뜻을 이해하는 데에는 시간이 걸리고 있다고 토로했다. 한국어뿐만 아니라 언어를 배우는 것은 흥미로운 일이며 독일어를 별 어려움 없이 구사할 때에도 지금처럼 똑같은 과정을 겪었다고 비유했다. #한국어 열심히 배우나 아직은 초보수준 한국의 정치와 생활문화에 대한 느낌을 묻자 망설임 없이 “(정치문화가)여타 다른 산업국가와 다른 점은 없다. 하지만 개인적으로 볼 때 현재 여야가 제대로 형성화(form)되지 않았다고 생각한다. 왜냐하면 독재정권에서 벗어난 지 오래되지 않았기 때문에 시스템 구축이 100%가 안 됐다.”는 대답이 돌아왔다. 이어 “(이런 상황에서)진보성향의 열린우리당이 먼저 형성화됐고, 또 (보수와)융합도 나름대로 잘 하고 있는 것 같다.”고 의미를 두었다. 한나라당에 대해서는 “(야당의)길을 제대로 만들어가고 있다. 이건 어느 나라나 마찬가지가 아니겠느냐.”고 했다. 또한 아리스토텔레스의 말을 인용하면서 “대중을 위한, 인민을 위한, 가진 자들을 위한 정당 등은 고대부터 내려온 정당의 형태”라고 설명했다. 우리의 생활문화와 관련,“가족중심의 성향이 매우 강한 문화”라면서 “미국이나 유럽, 중국보다도 가족 단결력이 훨씬 강하다.”고 했다. 아울러 “한국의 정체성이 다 형성되지 않았다. 역사적으로 복잡한 일, 즉 중국과의 관계, 일본의 식민지배 등의 영향으로 현재 기성세대들은 한국적 정체성이 부족한 편”이라고 지적했다. 그러나 한국의 젊은이들은 나름대로 개성을 만들어가고 있다는 점에 주목했다. 미국이 유럽의 문화를 도입하면서 미국적 개성을 만든 것과 비슷하다는 것. #한국문화, 가족단결력 강하지만 정체성 부족 “한국인들은 원래 안 좋은 얘기하는 것을 아주 꺼려하지요. 하지만 젊은이들은 추악함을 감추는 것을 더 이상 바라지 않는다는 것을 느꼈습니다. 기성세대와의 간격을 인지하면서도 (추악함에 대해)표현하려고 하지요. 학부모들은 이에 대해 겁을 먹지만 이는 나라가 발전하면서, 사회가 투명해짐에 따라 생겨나는 자연스러운 현상이라고 생각합니다.” 한국생활에서 가장 어려운 점이 무엇이냐는 질문에 “생활에서는 별다른 어려움이 없다.”고 전제한 뒤 “미국에서는 학생들만 가르치면 되는데 한국에서는 행정까지 맡다 보니 어려움이 있다.”고 했다. 특히 (KAIST내의)성문화된 법규나 연구기록, 원칙과 시행사항 등이 정비가 잘 안 돼 어려움이 있다고 토로했다. 그는 연구실적에 대한 평가나 더 나은 연구수준은 주도면밀한 기록풍토에서 이루어진다고 강조했다. 이를 보완하기 위해 이달말 국내 처음으로 전담변호사(General Counsel)제도를 두겠다고 밝혔다. 연구성과물 등 직무와 관련된 특허의 이익을 철저하게 연구자들에게 돌려 의욕을 북돋워주기 위해서라는 것. 전담 변호사의 자격 요건으로 ▲노동법 ▲지적소유권 ▲자산관리 ▲정부와의 관계 ▲관련법규 성문화 능력 등을 들었으며, 전문가 한 사람으로 시작하지만 점차 팀제로 운영할 예정이라고 덧붙였다. 유럽과 미국의 대학에서는 오래 전부터 시행한 제도라고 귀띔했다. #더나은 연구 위해 전담변호사제 도입할 것 우리나라 과학교육 수준에 대해 “교육 자체는 뛰어나다. 그러나 노벨상 수상자는 왜 안 나오느냐고 할 때 교육투자만큼 결과가 부족하다.”면서 연구개발과 보상 등에 관해 성문화가 안 돼 있어 동기부여가 계속되지 않는 데 원인을 찾을 수 있다고 했다. 황우석 교수를 어떻게 생각하느냐고 하자 “개인적으로 줄기세포 연구를 지지한다. 황 교수의 연구가 제대로 평가받으려면 이에 따른 보상과 파생되는 윤리의 문제 등 법적 뒷받침이 선결돼야 한다. 법규가 좋게 정비된다면 미국보다 앞설 수 있는 분야”라고 대답했다. KAIST의 사립화 논란과 관련해서는 “논쟁은 이미 끝났다. 일부에서 고의로 부풀리는 바람에 그렇게 됐다.”고 설명했다. 또한 “자산 매각 등을 통해 구조조정하자는 것이 아니다.”면서 “정부에서 학생공급을 하는 것이 아닌 학부모들이 원하는 비즈니스 모델로 바꾸는 체질개선 작업”이라고 역설했다.“어떤 조직이나 개혁을 하고자 하면 반발세력이 나타나게 마련이며 갈등의 기간은 이미 지나갔다.”고 강조했다. 아울러 “진정한 개혁은 자신의 확고한 신념이 중요하지 참모가 그렇게 중요하지는 않다.”고 일부 참모들과의 불화설을 일축했다. 지난 4일 미 항공우주국(NASA)에서 실시한 혜성과의 충돌실험에 대해 “단지 물체를 쏴서 맞혔다는 것뿐이다.”고 더 이상 의미부여를 하지 않았다. 최근 그가 집필한 ‘새로운 우주’를 반쯤 읽었다고 했다. 그러면서 ‘우주와 나’‘나와 우주’를 설명한 부분에 대해 불교사상이 담겨 있지 않느냐고 했더니 “연구신념은 종교적 충동과 비슷하다. 뭐든지 정형화된 것은 없고 또 변한다.”는 말로 대신했다. #고교시절엔 대부분 실험실서 보내 캘리포니아 출생인 그는 어렸을 때부터 과학에 관심이 많았다. 하루는 변리사인 삼촌한테 우연히 레이저에 대한 얘기를 듣고 감동을 받기도 했다. 고교 때에는 반에서 중간 정도의 성적. 학교공부에 대한 흥미보다는 대부분 실험실에서 틀어박혔다. 졸업무렵 그의 과학적 평가가 인정돼 버클리대학에 진학했다. 만약 학력고사로 평가받았으면 대학진학은 꿈도 꾸지 못했을 것이라고 전해진다. 대학에서 수학전공을 한 뒤 79년 MIT에서 물리학 박사학위를 받았다. 그는 전공 외에도 박식하고 다양한 취미를 가지고 있다. 한국생활 1년 동안 교향곡 2곡을 작곡할 정도로 수준급의 피아노 실력. 앉아 있을 때에는 늘 뭔가를 기록하고 집필하는 버릇이 있다. 또 철학 문학 음악 미술 등 장르를 가리지 않고 관련 서적을 읽는다. 그래서 ‘살아 있는 다빈치’라는 별명이 붙었다. 특히 해킹방지 프로그램을 직접 만들어낼 정도의 컴퓨터 솜씨 또한 뛰어나다. 학교에서 관사까지는 15분 거리로 늘 걸어서 출퇴근한다. 주말에는 KAIST 앞 갑천 둑길에서 자전거 하이킹을 즐긴다. 식사는 한국식이다. 비빔밥 불고기 된장찌개 등을 직접 요리까지 한다. 무거운 짐을 번쩍 들어올려 ‘천하장사’ 못지않다는 얘기를 듣기도 한다. 로플린 총장은 늘 새벽 4시에 일어나 미국에서 온 이메일을 확인하면서 하루일과를 시작한다. km@seoul.co.kr ■ 그가 걸어온 길 ▲1950년 캘리포니아 출생 ▲72년 캘리포니아 버클리대 수학과 졸업 ▲72∼74년 미 육군 포병 복무 ▲74∼79년 MIT 물리학 박사 ▲79∼81년 미국 벨연구소 연구원 ▲85∼89년 스탠퍼드대 부교수 ▲89∼2004년 스탠퍼드대 교수 ▲2004년.7월∼현재 KAIST총장 ▲상훈 IBM펠로(76∼78년),E O 로렌스물리학상(85년), 올리버 E 버클리상(86년), 프랭클린 물리 메달(97년), 노벨물리학상(98년, 분수 양자홀 효과 입증)
  • 北해킹능력 CIA수준

    현대전(戰)에서 사이버전의 중요성이 갈수록 강조되고 있는 가운데 북한의 해킹능력이 미국 중앙정보국(CIA) 수준에 이른다는 주장이 나왔다. 국방과학연구소(ADD) 변재정 책임연구원은 2일 국군기무사령부와 고려대·한국정보보호진흥원이 공동으로 고려대 인촌기념관에서 열린 ‘2005년 국방정보 보호 컨퍼런스’에 제출한 주제 발표문에서 이같이 주장했다. 그는 이날 ‘국방 정보전 대응발전 방향’이라는 내용의 발표문에서 “북한의 정보전 능력에 대한 모의실험 결과, 북한의 해킹능력이 미 CIA수준으로 평가됐다.”면서 “북한의 해킹능력은 미 태평양사령부 지휘통제소와 미 본토의 전력망에 피해를 입힐 수 있는 수준”이라고 밝혔다. 변 책임연구원은 또 북한은 500∼600명 규모의 해킹 전문인력을 보유하고 있다며 이들은 컴퓨터망 해킹 및 지휘통신체계 무력화 임무를 수행중이라고 설명했다. 또 북한은 5년 과정의 ‘미림 자동화 대학’에서 전문 해킹기법을 연구하고 있으며,1981년 이후 매년 100명가량의 사이버전 전문인력이 배출되고 있다고 그는 덧붙였다. 북한은 이밖에도 미국 등 다양한 국가의 인터넷 서버를 통해 사이버전을 전개하고 있으며, 총 39개의 도·감청기지를 운용, 남한 전역의 신호 정보를 수집하고 있다고 그는 주장했다. 그는 “북한의 정보전 능력이 이처럼 일반에 알려진 것보다 상당한 수준인 데 비해 우리의 정보 유출은 심각한 수준”이라며 대책 마련을 촉구했다. 이와 관련, 국군기무사는 효과적인 해킹 대응을 위해 군 주요 기관이 참여하는 ‘국방정보보보협의회’를 오는 11월 출범시키는 방안을 추진하고 있다고 밝혔다. 이 자리에서 기무사 강명수(중령) 과장은 이같이 말하고 “협의회에는 국방부 정보본부와 정보화기획관실, 합동참모본부, 각군 본부, 기무사 등 군 주요 기관이 참여할 것”이라고 소개했다. 조승진기자 redtrain@seoul.co.kr
  • [논술비타민] ‘새로운 것은 낯선 것인가?’

    아래쪽 지문 (가)를 읽은 뒤 의미를 추출하고 이를 바탕으로 지문 (나)에 제시된 사례의 문제점을 살펴 그 원인을 설명하시오.이어서 정보화 사회에서 발생할 수 있는 이와 유사한 문제에 대처하는 방안을 구체적인 예를 들어 서술하시오.(한양대 2003년 대입 논술고사) 가 인간 세계에서는 한정되고 편협한 자신의 가치관만으로 좋고 나쁨을 구별하기 일쑤이다.그 편협한 가치관을 식물에 대해 강요한 것이 바로 작물이다.사람들은 보다 수확량이 많고 맛있어야 한다는 등의 기준 아래 월등한 것만을 선별하여 그 형질이 가능한 한 균일하게 되도록 인위적인 선택을 계속해 왔다.그 결과,인위적으로 선발된 이 작물은 생산 관리의 효율성과 높은 산출량을 자랑하게 되었지만,그럼에도 제한된 기준에 의해 선발된 이 개성 약한 붕어빵 집단은 예상치 못한 환경 변화에 극단적으로 약하다.예를 들어 어떤 병에 약한 약점이 있으면 모두 눈 깜짝할 사이에 전멸하는 일이 벌어진다. 1840년 아일랜드에서는 갑자기 감자에 돌림병이 퍼져 기록적인 기근이 발생했다.2백만 명 이상이 굶어 죽었고,국외로 탈출하는 사람이 끊이지 않았다.이 때 신대륙 아메리카로 이주하는 사람도 급증했는데,나중에 이들이 미국이 번영하는 데 한 몫을 했다는 이야기도 있다.감자 하나가 역사를 바꾼 대 사건이 아닐 수 없다.이 기근의 원인은 자명하다.아일랜드에서는 한 가지 품종의 감자만을 전국적으로 재배하고 있었다.그 때문에 한 가지 병에 대해 모든 감자가 한꺼번에 해를 입는 사태가 일어난 것이다. 하지만 다양성이 존재하는 잡초의 집단에서는 앞서 본 감자의 경우와 같은 일은 일어나지 않는다.잡초는 같은 종자라 해도 크기,무게,형질이 획일적이지 않고 천차만별이어서 어떤 환경의 변화에도 대응할 수 있는 준비가 되어있다.뿐만 아니라 잡초는 환경의 위험스러운 변화를 오히려 번식의 계기로 삼기도 한다.이 경우 땅속으로 줄기를 뻗는 땅속줄기라는 기관이 재생에 중요한 역할을 한다.사람들은 흔히 땅 위에 있는 것이 줄기이고,땅 속에 있는 것은 뿌리라고 생각하기 쉽지만,꼭 그런 것만은 아니다.번성하면 몹시 성가신 잡초의 대표격인 향부자는,땅속으로 줄기를 뻗어가면서 계속 싹을 틔운다.정원 나무에 휘감기는 덩굴성 잡초나 땅으로 줄기를 이어가면서 퍼지는 잡초들은 제초 작업에 의해 줄기가 절단된다 해도 재생할 수 있다.밭을 갈면 갈기갈기 찢겨나가지만,그 절단된 하나 하나가 모두 재생된다.결국 제초작업이나 경작이 잡초를 번성하게 만드는 꼴이 되는 것이다. 심지어 어떤 잡초들은 땅속줄기가 찢어지기 쉬운 구조로 되어 있다.무섭게 돌아가는 트랙터의 하단 회전 부분에 땅속줄기를 얽히게 해서 이 밭에서 저 밭으로 교묘하게 분포를 넓혀 가는 것도 잡초의 탁월한 생존 전략 중 하나다.이렇게 밭에서 자라는 잡초는 경작이라는 엄청난 역경을 극복하고,게다가 이를 이용하고 있는 것이다. 나 In the summer of 1996,between the crest of the Rockies and the Pacific in America,everything powered by electricity suddenly went silent.The afternoon temperature in Denver had soared to above 37℃,and hundreds of office workers were rushing from office towers to the cold breeze of their cars’ air conditioners.Long lines formed at gas stations for fuel and ice,traffic lights were blank,hospitals and air traffic controllers were operating on an emergency basis only,and people trapped in elevators were pushing the alarm button in vain.“On a hot day it takes no time to turn a modern office building into an incubator,” remarked an office worker.“There is no ventilation,and you can’t open any windows.” As the nation’s electricity dependency deepened over the year,utility companies learned to increase efficiency and decrease costs by sharing facilities and supporting one another.As a result,formerly islanded systems began to link up,giving rise to the biggest human-made structure on Earth,and containing enough wire to reach to the moon and back. With thousands of generators,millions of miles of lines,and over a billion loads,this huge unified system is now so interdependent and sensitive that a single disturbance can be detected thousands of miles away.But the blackout in 1996 has brought up the crucial weakness of this formidable system.Having an interconnected system really makes for more efficient use of our natural resources and keeps the cost down.It,however,means that when something goes critically wrong,it can break down the whole system.With over .5 billion in damages and lost productivity,the 1996 blackout highlighted an often ignored Achilles’ heel of interconnected systems. * soar: 치솟다 * ventilation:환기 1.사오정·저팔계, 과학기술의 발달에 감탄하다 사오정과 저팔계는 너무나 신기했다.국내에서 개발된 인간형 로봇의 시범을 보고 오는 길이다.“야 KHR-2(카이스트에서 개발한 한국의 인간형 로봇) 정말 신기하지 않냐? 일본에서 아시모라고 인간과 비슷한 로봇이 제작됐다는 소리는 들었는데,우리나라에서도 그런 로봇을 개발했을 줄이야.정말 신기해.” 사오정은 너무나 신기해 하면서 말을 폭포수처럼 쏟아냈다.“응.체조 동작을 할 때는 저절로 감탄사가 연발되더라.우리나라의 기술력이 대단하다는 생각이 든다.” 저팔계도 흥분한 어조로 말을 받았다.“나도 나중에 과학자가 될까 봐.힘든 일을 대신해 줄 로봇을 개발해서 편하게 좀 살아 봐야지.” “아이고 젯밥에만 관심을 둔다더니 꼭 그 격이구나.” 얘기를 나누다 보니 어느새 사오정의 집 근처에 도착했다.“팔계야! 잠시 우리 집에 들러서 놀다가 삼장 선생님께 갈까?” 저팔계는 시계를 쳐다보더니 “그래.시간이 좀 남아 있으니 놀다 가자.” 사오정과 저팔계는 사오정의 집을 향했다.“어? 무슨 문이 이래?꼭 전화기처럼 생겼네.” 저팔계는 사오정의 집 문을 보고 신기한 듯이 쳐다 봤다.사오정은 득의양양한 표정으로 “야 너는 홈오토메이션,홈네트워크 이런 소리도 못 들어 봤냐? 이거 지문을 인식해서 문을 자동으로 열어주는 도어록이야.” 사오정이 손을 갖다 대니 철컥하고 문이 열린다.방 안으로 들어간 사오정은 저팔계를 쳐다보면서 “덥지?”하더니 인터폰처럼 생긴 기기의 버튼을 눌렀다.버튼을 누르자 갑자기 창문 커튼이 열리고 창문이 자동으로 열린다.“역시 과학의 힘은 대단하다니….” 사오정의 집에서 놀던 저팔계와 사오정은 현관문을 나섰다.문을 닫은 후 사오정이 지문 인식 장치에 손을 댔는데 기계가 반응을 하지 않았다.“어? 왜 이러지?” 사오정은 당혹스러운 표정으로 자꾸 손가락을 들이밀었지만 기계는 계속 에러 사인을 내보낸다.화가 난 사오정은 문을 냅다 걷어차면서 말했다.“에이! 매번 말썽이라니까.잘 될 땐 편한데,가끔씩 이렇게 먹통이 되니….”하면서 업체에 전화를 걸었다.1시간 가까이 시간이 흐른 후에야 고치는 사람이 도착했다.수리를 마치고 나니 거의 2시간이 흘러 있었다.사오정과 저팔계는 급히 삼장 선생의 집으로 달려 갔다. 2.삼장 선생,화를 내다 “아니! 이 녀석들아! 어찌된 일이냐?”삼장 선생은 화가 잔뜩 난 목소리로 물었다.사오정과 저팔계는 상황을 얘기하고 용서를 구했다.“허허! 어떻게 그런 일이….편하자고 사용하는 기계가 오히려 사람을 피곤하게 만들었구나.” “네? 사람을 편리하게 해주는 기계들이 사람을 피곤하게 한다고요?” 사오정과 저팔계는 궁금한 표정으로 삼장 선생을 쳐다 보았다. “왜? 아닌 거 같으냐? 당장에 오늘 너희들이 겪은 일이 그런 일의 한 사례이지 않으냐? 가령 은행 업무를 온라인으로 할 수 있어서 편하다고는 하지만 전산시스템이 멈추면 급하게 돈을 찾아야 하는 경우에 어떻게 할 것이냐?사람들이 먼 거리를 편하게 이동시켜주는 수단인 자동차가 갑자기 멈추는 경우도 마찬가지의 상황이라 할 수 있겠지.심지어는 역급부로 교통사고 등의 피해를 많은 사람들이 겪고 있기도 하지.매연으로 인한 환경오염으로 우리들의 건강에 악영향을 미치는 것도 빼놓고 얘기할 수는 없는 부분이다.과학 기술의 발달로 인한 문명의 이기가 인간에게 꼭 좋은 의미로만 다가오지 않는 이유이기도 하다.열거하자면 한도 끝도 없지.좀 다른 얘기지만 너희들이 가장 좋아하는 컴퓨터도 인간에게 궁극적으로 행복을 가져다 주었는가 하는 질문에는 자신있게 그렇다고 답변하기 어려울 것이다.물론 컴퓨터를 통하여 인간은 전보다 훨씬 효율적으로 편하게 일을 할 수 있는 경우가 많아지기는 했으나,가만히 생각해 보면 우리 인간은 여전히 바쁘다.전에 10시간 걸린 일을 컴퓨터는 1시간에 끝날 수 있게 해주는데,우리는 여전히 시간에 쫓기면서 살고 있지 않느냐? 이런 것 역시 과학기술의 발전이나 문명의 발달 그 자체가 인간의 삶을 행복하게 만들어 준다는 보장이 없음을 보여주는 증거라 할 수 있다. 어떻든 늦게 왔지만 문제를 하나 풀기는 해야겠지. 오늘 너희들이 겪은 상황과 무관치 않은 문제이니 열심히 풀어보도록 하려무나.” 3.삼장 선생 문제를 풀다 잘들 썼다.이번 논제는 ‘지문 (가)를 읽어 의미를 추출하고,이를 바탕으로 지문 (나)에 제시된 사례의 문제점을 살펴 그 원인을 설명하시오.이어서 정보화 사회에서 발생할 수 있는 이와 유사한 문제에 대처하는 방안을 구체적인 예를 들어 서술’하라는 것이었다. 우선 지문 (가)의 내용을 볼까? 제시문 (가)는 인간 세계에서는 한정되고 편협한 자신의 가치관만으로 좋고 나쁨을 구별하여 인위적으로 조작함으로써 통일된 것만을 선호하는 것이 바람직하지 않음을 제시하고 있다.다양성이 무시된 획일성,통일성은 어떤 ‘예상치 못한 환경 변화’에 극단적으로 약해질 수 있기 때문이다.그러한 사례로 한 가지 품종의 감자가 한꺼번에 해를 입었던 아일랜드의 사태를 들고 있다.이에 반해 다양성이 존재하는 잡초의 경우는 엄청난 역경을 극복하고 오히려 그것을 이용하는 강한 생명력을 지닌다는 점을 제시하고 있다. 다음은 제시문 (나)에 나타난 사례의 문제점을 살펴 그 원인을 분석해야 한다.제시문 (나)는 1996년에 일어난 미국의 대규모 정전사태를 예시하고 그 원인이 효율성을 높이고 비용을 절감하기 위하여 만든 방대한 시스템화에 있음을 지적하고 있다.거대한 통합 시스템은 부분적인 오류로 인하여 전체 시스템이 파괴될 수도 있기 때문이다.정전 사태와 같은 문제점을 발생시킨 원인은 지나치게 효율성만을 강조하고 그로 인해 생길 수 있는 여러 가지 문제에 대한 대비가 부족했기 때문이라는 것이다. 다음은 정보화 사회에서 발생할 수 있는 이와 유사한 문제에 대처하는 방안을 구체적인 예를 들어 서술해야 한다.가장 일반적인 사례는 바이러스에 의한 인터넷 대란이 될 것이다.하나의 서버만 바이러스에 감염되어도 인터넷망을 타고 급속도로 퍼져 인터넷 전체가 마비되는 경우가 비일비재하기 때문이다.인터넷 상의 보안 문제도 좋은 사례가 될 수 있다.가령 인터넷 뱅킹에서 고객들의 비밀번호가 유출되거나 은행의 서버가 해킹을 당하면 그 결과는 상상을 초월하는 대혼란을 가져오게 될 것이다.실제로 비밀번호가 유출되어 고객 몰래 현금을 인출해 간 사례가 있기도 하다.우리가 편리성과 효율성만 앞세워 하나로 통합된 거대한 시스템을 구축하는데 급급해 하는 사이에 곳곳에 위험이 싹트고 있는 것이다. 이러한 문제를 해결하기 위해서는 양적인 팽창보다는 질적인 면에서 보완이 필요하다고 할 수 있다.컴퓨터의 보안에 만전을 기하려는 노력이 필요할 것이다.다양한 가능성에 미리 대비하는 자세도 필요하다.현재 일어나지 않았지만 앞으로 발생할 가능성이 있는 각종 위험 요소들을 사전에 미리 제거해 나가야 할 것이다.사이버 범죄 수사대의 활동 강화 등과 같은 법적,제도적 장치도 보완이 필요한 일일 것이다.다양한 대안과 대비책이 가능하므로 그러한 점을 차근차근 제시하면 무난한 답변 작성이 가능할 것이다. 4.삼장,과학기술의 발전 문제에 관해서 얘기하다 말이 나온 김에 과학 기술의 발전 문제에 관해서 좀더 얘기하도록 하자.과학기술의 발전은 인간의 생활을 편리하게 해주고,인간의 수명을 늘리는가 하면 노동 시간을 줄여 삶의 행복에 일정 부분 기여해 온 것이 사실이다.그러나 인간 사회를 삭막하게 만들거나 엄청난 파괴력을 지닌 무기가 등장하여 수많은 죽음의 빌미를 제공하기도 하였고,환경을 오염시키거나 파괴시킨 것은 물론 인간 소외 현상을 낳은 악영향도 없지 않았다.이런 점 때문에 과학과 기술의 발전이 지닌 순기능과 역기능에 관련된 문제들이 종종 출제되곤 한단다. 특히 과학기술의 발전과 환경오염 및 파괴의 문제는 지금까지도 여전히 우리 사회의 문제로 대두되고 있는 실정이기 때문에 이런 기회를 통해 잘 정리해 두기 바란다.알겠느냐? 5.사오정,깨달은 거 맞나? “예 잘 알겠습니다.” 사오정과 저팔계는 힘차게 대답했다.“저 당장 집에 가서 부모님께 홈오토메이션 시스템인지 뭔지 없애자고 해야겠어요.현관문에 달린 지문인식 도어록도 없애고요.” 사오정이 갑자기 삼장 선생을 보고 말했다.“갑자기 그건 왜 없애느냐?” “자칫 잘못 작동되면 모든 것이 다 연결되어 있으니 큰 사고가 터질 수 있잖아요.미국의 경우처럼 우리 집의 모든 가전제품이 작동을 안 하거나 모두가 고장나면 어떡해요.저 얼른 가볼게요.” 사오정은 말을 마치고는 부지런히 달려 나간다.“원! 녀석 뚱딴지 같기는 쯧쯧쯧!” 삼장 선생은 할 말을 잃은 듯 사오정이 달려 나가는 뒷모습을 물끄러미 바라보았다.“팔계야! 사오정 저러는 걸 보고 내가 잘 가르쳤다고 해야 하니, 아니면 잘못 가르쳤다고 해야 하니?” 삼장 선생의 질문에 저팔계는 낄낄 웃고 말았다. 다음 주제는 ‘다르게 살면 어때’입니다.논술과 심층면접 지상강의 내용에 대해 이해가 안 되거나 궁금한 점이 있으면 http://cafe.daum.net/seoulinseoul로 문의하면 선생님들의 조언과 설명을 들을 수 있습니다.
  • ‘北해킹부대’ 공식확인

    북한이 해킹부대를 통해 남한의 정보를 수집하고 있는 사실이 처음으로 공식 확인됐다.송영근 국군기무사령관은 27일 기무사와 한국정보보호진흥원이 공군회관에서공동 주최한 ‘국방 정보보호 콘퍼런스’ 개회사를 통해 북한의 해킹부대 운영 실태 등을 공개했다. 송 사령관은 “각종 첩보를 종합한 결과 북한이 김정일 국방위원장의 지시로 정예 해킹부대를 운영하면서 우리측 국가기관 및 연구기관의 정보를 해킹으로 수집하는 등 사이버 테러 능력을 강화하고 있다.”고 밝혔다. 조승진기자 redtrain@
  • [인터넷 스코프] 정보보호 콘서트 개최를

    거리 곳곳에 가을 콘서트를 알리는 현수막이 걸려 있다.영어를 워낙 좋아하는 나라여서 그런지 이제는 콘서트 대신 음악회라고 써놓은 현수막을 찾아보기 어렵다. 정보보호 관계자들도 ‘콘서트’를 한다.영어로는 ‘음악회’와 같이 ‘CONCERT’라고 쓴다.하지만 이 말은 ‘침해사고대응팀협의회’의 영문 약자다.여기서 ‘CON’은 컨소시엄의 줄임말이다.그렇다면 ‘CERT’는 뭔가.미국에서 처음 만들어진 이 말의 본뜻은 ‘컴퓨터(Computer),비상사태(Emergency),대응(Response),팀(Team)’이지만 우리나라에서는 ‘침해사고대응팀’이라고 부른다. ‘컴퓨터 비상사태’란 당초 컴퓨터의 정상가동을 방해하는 온갖 상황을 지칭했지만 지금은 악성 코드,쉽게 말해 바이러스가 주로 인터넷을 타고 침투하는 것을 가리킨다.그래서 우리나라에서는 이 용어를 ‘침해사고’라고 바꿔 부르는 것이다.바이러스가 스스로 침투하는 것이 아니라 해킹을 통해 퍼지므로 해킹 역시 ‘침해사고’의 큰 몫을 차지한다. 우리나라에는 현재 180여개의 침해사고대응팀(서트)이 있다.대한항공팀,KAIST팀,정보통신부팀 등이다.이들 팀이 모여 콘서트를 한다.필자가 몸담고 있는 한국정보보호진흥원은 대한민국을 대표하는 팀이라고 해서 국제사회에서 CERTCC-KR라고 불린다.여기서 CC는 ‘조정센터’,KR는 ‘코리아’를 각각 가리킨다.미국에서는 서트를 창시한 카네기 멜론대학이 정부기관인 연방컴퓨터사고대응센터와 함께 공동으로 국가 대표팀을 맡고 있다. 전 세계 국가 대표팀들이 모인 연합체는 FIRST라는 멋진 이름으로 불린다.우리말로 옮기면 ‘침해사고대응팀포럼’이다.‘서트의 유엔’인 셈이다.얼마 전 한국정보보호진흥원 소속 연구원이 아시아에서 처음으로 FIRST 운영위원에 선출되어 뉴스가 되기도 했다. 일정 정도 이상으로 컴퓨터를 많이 사용하는 조직이라면 서트를 갖추는 것이 정보보호를 위해 바람직하다.서트들끼리는 세계적으로 공조가 잘된다.컴퓨터 전문가들이어서 정보교환 속도도 매우 빠르다.어떻게 하면 침해사고를 효과적으로 예방하고 대응할 것인지를 놓고 정보교환을 하는 것은 정보보호에 있어 대단히 중요하다. 하지만 서트만으로는 날로 지능화하고 광역화하는 네트워크 침해사고에 대응하기에는 역부족이라는 사실을 우리는 지난 ‘1·25 인터넷 대란’을 겪으면서 절감하였다.정보교환 차원의 서트활동에서 한걸음 더 나아가 더욱 능동적으로,그리고 좀더 욕심을 내어 아예 실시간으로 주요 인터넷 네트워크 상의 데이터 움직임을 감시해 이상징후가 보이면 즉각 대응해야겠다는 생각을 하게 되었다.그래서 이를 즉각 행동에 옮기기로 하고 인터넷침해사고대응지원센터를 한국정보보호진흥원 내에 구축하기로 했다.이 센터는 연내 가동을 목표로 지금 구축에 박차를 가하고 있다.실로 세계 최초의 능동형 대응센터가 문을 열게 되는 것이다. 미국 IT잡지 컴퓨터월드 최신호는 미국에서도 우리와 비슷한 노력을 기울이고 있다는 사실을 소개하고 있다.앞에서 소개한 미국 대표 서트가 200여 단위 서트들로부터 사이버 공격 징후를 실시간으로 수집하여 자동 분석한 다음 대응에 들어간다는 것이다.이 프로젝트를 주도하는 본토 안보부 관계자는 사고 대응시간을 30분이내로 끌어내리는 것이 목표라고 최근 의회에서 증언하면서 내년 말까지 시간을 달라고 했다.우리는 ‘30분 이내 대응’ 체계를 연내 구축할 예정이다. 김 창 곤 한국정보보호진흥원장
  • 빗나간 ‘컴퓨터 천재’/ 해킹 SW판매 과기원생 구속

    경기지방경찰청은 4일 악성 해킹프로그램을 불법으로 제작,판매한 혐의(정보통신망 이용촉진 및 정보보호 등에 관한 법률위반 혐의)로 한국과학기술원(KAIST) 학생 A(25)씨를 구속했다. A씨는 2000년 3월부터 지금까지 불특정 네티즌들에게 ‘해킹 소프트웨어를 판매한다.’는 전자메일을 보낸 뒤 1인당 3만원씩을 받고 42개 해킹 프로그램을 인터넷을 통해 다운받게 하는 방법으로 모두 4123차례에 걸쳐 1억 4000여만원어치를 판매한 혐의다. 경찰조사 결과 A씨는 자신이 만든 ‘컴퓨터 시스템 및 신용카드번호 해킹’ 프로그램을 인터넷 포털 사이트의 게시판에 첨부파일로 올려놓고 메일을 보고 연락해온 네티즌들에게 비밀번호를 알려주고 다운받게 한 것으로 밝혀졌다. A씨는 고등학생 때부터 각종 인터넷 대회에서 입상하는 등 당시 10대 컴퓨터 천재들과 함께 ‘제2의 빌게이츠’라고 불리며 언론의 주목을 받았다.97년에는 18살의 나이로 모 컴퓨터 소프트웨어 업체 사장이 되기도 했다. 수원 김병철기자 kbchul@
  • 주경야독 공무원 주대준씨 KAIST박사됐다

    10대 아들과 함께 한국과학기술원(KAIST)에서 공부를 했던 50대 공무원이 KAIST 박사과정 입학 10년만에 박사학위를 받는다. 화제의 주인공은 현재 청와대에서 정보통신기술 업무를 총괄하고 있는 주대준(朱大俊·50) 부이사관. 주 부이사관은 21일 열리는 KAIST 학위수여식에서 ‘데이터 마이닝을 이용한 침입탐지 시스템의 설계 및 분석’이란 논문으로 경영정보공학 박사학위를 받는다. 청와대 전산개발담당관으로 근무를 해온 그는 지난 93년 KAIST 테크노경영대학원 박사과정에 입학,공직생활과 공부를 병행하는 고된 생활 끝에 입학 10년만에 박사학위를 받게 됐다. 그의 박사학위 논문은 사이버 테러에 대한 위협을 막기 위해 기존 침입탐지 시스템(IDS)의 문제점을 개선,새로운 해킹기술도 학습과 추론을 통해 방지할 수 있다는 사실을 검증한 것이다.실험 결과 그동안 10% 미만이던 IDS의 해킹 탐지율이 90%이상 향상된 것으로 나타났다고 설명했다. 그의 논문은 실무와 이론을 접목한 가치있는 논문으로 평가돼 전문가시스템 분야의 세계적인 학술지인 전문가시스템(ESWA) 2002년 12월호에 게재됐으며,현재 한 회사에 의해 제품 개발이 추진되고 있다. 한편 주 부이사관의 아들 은광(恩光·19)군은 서울과학고 2학년을 마치고 지난해 KAIST 학부과정에 입학한 과학영재로,‘정보통신 보안’ 분야를 전공해 해당 분야에서 ‘세계 최고’가 되겠다는 다부진 꿈을 가지고 있다. 주 부이사관은 “최근 사이버 테러가 심각한 사회문제로 떠오르고 있는 만큼 이에 대한 국가 통합방위체계 구축이 시급한 실정”이라며 “앞으로 이를 구축하는데 힘을 보태고 싶다.”고 말했다. 대전 이천열기자 sky@
  • 교육행정정보망(NEIS) ‘반쪽 운영’되나/새달 완전개통 앞두고 교육부.전교조 보안논쟁

    ‘학부모가 학교를 직접 방문하지 않고도 인터넷을 통해 자녀들의 성적이나 출결 사항 등 학교생활을 손쉽게 확인할 수 있도록 꾸민 체제,출신 학교나 관할 교육청을 찾지 않아도 졸업증명서나 재직증명서 등을 발급받을 수 있는 시스템….’ 교육인적자원부가 지난 2000년 9월부터 교육행정의 정보화를 구축하기 위해 추진해온 교육행정정보시스템,이른바 ‘나이스(NEIS·NationalEducation Information System)’이다. ‘나이스’는 지난해 11월 개통돼 부분적인 서비스를 시작한 이래 교무·학사,보건,체육,입학 및 진학,교구·기자재 등 학교 현장에 직접 관계된 5개의 핵심 서비스를 추가,새학기에 들어가는 다음달부터 완전한 체제를 갖출 예정이다. 교육부는 이같은 방침을 계획대로 추진한다는 내용을 홈페이지(www.moe.go.kr)를 통해 13일 발표했다.하지만 전국교직원노동조합은 ‘나이스’ 업무 중 교무·학사,보건 등의 서비스에 대해 학생·학부모의 신상정보 유출에 따른 인권침해 등을 내세우며 ‘나이스’의 활용을 공식적으로 거부하는 등 강력히 반발하고 있다.실제 전교조 서울지부의 77개 학교 정보담당 교사 70여명는 ‘나이스’의 관련 업무를 않기로 결의하고 나섰다. 반면 분당·성남지역 초·중 학교운영위원회 위원장 협의회는 지난 10일 ‘아이들을 정보화 원시시대로 데려 가려는 전교조를 규탄한다.’는 성명과 함께 전교조측에 항의성 공개질의서를 보냈다.교육부와 학부모,전교조가 ‘나이스’의 본격적인 시행을 앞두고 심각한 마찰을 빚고 있는 실정이다. ●교육행정정보시스템(NEIS) ‘나이스’의 전단계는 학교안에서만 활용할 수 있는 전산망을 만들어 업무를 보는 학내전산망인 ‘C/S(Client Server)체제’였다.교육부는 지난 2000년 9월 전자정부의 구현을 위해 ‘C/S 체제’를 ‘나이스’로 전환을 꾀했다.전국 16개 시·도 교육청에 시스템을 구축,모든 교육행정기관,초·중·고교를 전산망으로 연결하는 작업이다.따라서 단위 학교안의 행정은 물론 모든 교육행정기관의 학사·예산·회계 등 모두 27개의 교육행정업무를 전산으로 연결,처리할 수 있도록 구성했다.정보 공유와 연계,업무의 간소화에 초점을 둔 것이다. 지난해 11월 ‘나이스’의 개통과 함께 27개 업무 영역의 서비스를 실시할 계획이었으나 전교조·교총 등 교원단체의 시범운영 요구에 따라 교무·학사,보건 등 5개의 영역을 뺀 22개 영역만 시행하고 있다. ●교육부,보안체제 문제없다 전교조는 학생 등의 개인정보 유출방지를 위해 현재 운영되는 22개 영역은 ‘나이스’로 가되,교무·학사 등 5개 영역은 과거의 ‘C/S 체제’를 유지해야 한다고 주장한다.‘C/S 체제’의 경우,해킹이 들어와도 학교망에서만 운영되는 만큼 해당 학교의 정보만 새나가기 때문에 큰 혼란을 막을 수 있다는 논리이다. 하지만 교육부의 입장은 전혀 다르다.무엇보다 ‘C/S 체제’에서 보안관리를 하려면 전산전문가를 학교별로 둬야 하기 때문에 보안에 더 문제가 많다고 반박하고 있다.더욱이 엄청난 예산도 요구된다는 것이다.예컨대 1만개 초·중·고교에 전산전문가를 1명씩 배치하면 연간 예산은 3000억원,5개교당 1명을 두면 연간 600억원이 들어간다.따라서 단위 학교보다 시·도 교육청에 전산전문가를 배치,24시간 보안 감시체제를 갖추는 것이 경제적이며 효율적이라고 강조했다. 교육부는 해킹에 대비,방화벽·침입탐지·시스템 보완 등 최신 보완장비를 설치했다.특히 내부 관리자의 정보유출도 막기 위해 교사·학부모 등의 공인인증서가 없이는 접속할 수 없도록 비밀키 인증방식과 침입탐지시스템제도 도입했다.교사와 교감·교장 등도 업무에 따라 접속하는 영역을 제한했다. ●학생 신상정보 5개로 축소 당초 학생들의 신상은 성명·주민번호·생년월일·성별·집 전화 및 휴대전화 번호·보호자(관계·성명·주민번호·학력·직업·집 전화 및 휴대전화 번호),국적 구분,주소,전자메일, 사진 등 15개 항목을 입력할 계획이었으나 학교생활기록부에 나오는 성명·주민번호(생년월일),성별,주소,사진 등 5개 항목으로 줄였다.또 학부모의 내용는 15개 항목에서 성명·생년월일·직업 등 3개로 축소했다. 보건 영역에 대해서는 체격 및 체질검사의 내용 이외에 구체적인 병력(病歷)은 입력하지 않고 별도로 관리하는 쪽으로 가닥을 잡았다. ●전교조,‘나이스=정보통제시스템’ 전교조 원영만 위원장은 성명을 통해 “다음달부터 교육행정정보시스템이 시행되면 무려 200가지가 넘는 학생과 국민의 신상정보를 정부가 통합 관리하게 된다.”면서 “이는 정보인권을 침해하는 ‘교육정보통제시스템’인 만큼 ‘불복종 운동’을 펴나가야 한다.”고 주장했다.이에 따라 ‘나이스’의 인증서 발급을 거부하고 이미 받은 인증서를 폐지하기로 했다.교육부는 이에 대해 “시·도 교육청이나 교육부는 원자료에서 만들어진 2차 자료에만 접근이 가능,원천적으로 전교조측이 주장하는 시·도 교육청에 통합된 정보를 통한 교사 등의 통제는 불가능하다.”고 밝혔다. 박홍기기자 hkpark@kdaily.com ★나이스 이용하려면 교육행정정보 서비스를 이용하려면 먼저 공인인증서를 발급받아야 한다.학부모나 국민은 정보통신부에서 지정한 금융결제원·한국무역정보통신·한국전산원·한국정보인증·한국증권전산 등에서,교원 및 교육행정업무 담당자는 한국전산원에서 발급하는 공인인증서를 사용해야 한다. 예를 들어 학부모가 자녀의 성적 등 학교생활을 살펴보려면,나이스 홈페이지(www.neis.go.kr)접속-공인인증(학부모)-학생정보열람신청(학부모)-학생정보열람승인(해당학교)-열람(학부모)의 순서를 거친다.교직원이 교무·학사 업무를 처리할 경우,나이스 홈페이지 접속-공인인증-사용자 ID로 시스템 접속-담당업무 수행 등의 순서를 따르면 된다.
  • 인터넷대란/말 아끼는 정통부

    ‘1·25 인터넷 대란’으로 IT강국의 이미지가 크게 손상된 가운데 보안업체의 공(功)과 정부의 과(過)를 지적하는 목소리가 조심스럽게 제기되고 있다. 특히 사건이 발생한지 나흘이 지난 28일 현재 기민하게 움직이는 보안업체와 달리 주무부처인 정보통신부는 오히려 ‘말’을 아끼고 있어 ‘나는 보안업체,기는 정부’라는 비아냥까지 나오는 실정이다. ●보안업체,“원인 분석부터 해결책까지” 실제 하우리,안철수연구소 등 바이러스 백신 및 정보보안 전문업체의 활약상이 두드러졌다. 특히 하우리,안철수연구소는 발생 직후부터 비상대책반을 가동하면서 원인 파악에 진력해 웜 바이러스로 확인,자사 홈페이지 등에 패치파일 설치 및 다운로드 방법 등을 자세히 공지해 해결책까지 내놓았다. MS-SQL 서버를 판매한 미국 마이크로소프트(MS)는 아직까지도 정확한 이유를 발표하지 못하고 있다. 하우리는 이어 28일 자신들이 확인한 보다 정확한 ‘원인’을 공개했다.대란을 야기한 웜 바이러스가 MS-SQL 서버뿐 아니라 윈도 시스템을 사용하는 다른 서버도트래픽 급증의 도구로 활용했다는 것이다.하우리의 진단은 보다 설득력을 얻고 있다. ●당국은 “우왕좌왕” 반면 주무부처인 정통부의 대응은 사뭇 아쉬움을 준다는 지적이다. 정통부는 산하 기관인 한국정보보호진흥원(KISA)에 처음으로 대란 징후가 보고된 25일 오후 2시10분부터 원인 분석 작업에 들어갔다.3시30분에는 긴급대응팀(CERT)을 가동,4시쯤 웜 바이러스가 MS-SQL 서버의 보안 취약점을 뚫고 KT의 DNS(도메인네임시스템)에 침입한 사실을 확인했다고 발표했다. 그러나 이후의 대처에는 문제를 드러냈다는 지적이다.이 사실을 국민에게 신속히 알려야 함에도 이를 간과,상당수 기관이나 통신업체 등이 대상 서버만 치유하면 되는 해킹으로 알고 안일하게 대처한 계기를 준 것이다. 네티즌들은 대란이 완전히 마무리되지 않았음에도 정통부가 ‘KT 혜화전화국의 DNS 서버의 패킷급증 원인분석’ ‘인터넷 보안강화 법개정 추진’ 등 한가로운 대응으로 일관하고 있다는 사실도 꼬집고 있다. 박홍환기자 stinger@kdaily.com ◆국회 정보통신위 중계 국회 과학기술정보통신위는 28일 이상철(李相哲) 정보통신부 장관을 출석시킨 가운데 회의를 열고 인터넷 대란의 원인과 대책을 집중 추궁했다.정부책임이 컸다는 데 여야가 한목소리를 냈으나 인터넷 업계와 사용자의 보안불감증도 문제였다는 의견도 많았다. 민주당 이종걸(李鍾杰) 의원은 “정통부가 수억원을 들인 경보시스템이 제대로 작동하지 않았다.”면서 “원인 진단도 민간업체가 먼저 했다.”고 질책했다.이 의원은 보안의무를 이행하지 않는 사이트와 프로그램 제공자를 처벌하는 법도 검토하자고 주장했다.같은 당 허운나(許雲那) 의원은 백신 프로그램의 설치 의무화를 제기했다. 같은 당 박상희(朴相熙) 의원은 “인터넷 서비스업체들이 보안과 서버기술에 투자가 인색했다.”면서 “특히 DNS서버가 KT 등에 집중돼 피해가 컸다.”고 진단했다.한나라당 김형오(金炯旿) 의원도 서울 혜화전화국에 집중된 시설의 분산 방안을 촉구했다. 재발방지를 위한 제언도 쏟아졌다.한나라당 권영세(權寧世) 의원은 “백신을 공공재화하자.”면서 “신종 바이러스는 사용자의 의지와 상관없이 감염되기 때문에 국가가 비용을 충당할 때가 됐다.”고 주장했다.민주당 남궁석(南宮晳) 의원은 “세계 유수 IT업체들은 ‘듀얼(dual) 시스템’을 통해 똑같은 시스템을 하나 더 갖고 있다.”며 “고베 지진과 9·11테러 때 위력을 발휘했다.”고 말했다. 한나라당 김진재(金鎭載) 의원은 “선진국이 IT관련 예산의 8%를 정보보호에 쓰는데 우리는 고작 0.5%”라며 증액을 요구했다.같은 당 박진(朴振) 의원은 “새로운 기구를 만들기보다는 한국정보보호진흥원 등 기존 기관을 활용해야 한다.”고 제의했다. 이에 이 장관은 정보보호 예산을 2배 이상 올리는 방안을 검토하고,규모가 큰 정보화사업 시행 때는 ‘정보보호영향평가제’를 도입하겠다고 밝혔다.백신업체 안철수연구소의 안 사장도 출석해 “정보보호 예산의 전용을 막아달라.”고 주문했다.하우리의 권석철 대표는 “미국의 루트 네임서버도 다운됐다.”며 “한국 상황만 과장보도하지 말았으면 한다.”고 부탁하기도 했다. 박정경기자 olive@
  • 인터넷대란 ‘e 亂’ 불씨 여전… 후폭풍 우려

    ‘후폭풍은 없을까.’ 지난 주말에 시작된 ‘인터넷 대란’이 27일 오후를 계기로 수그러지고 있지만 재발 가능성은 상존한다고 전문가와 업계는 내다봤다.대응이 쉽지 않은 변종 바이러스가 언제 또다시 출현할지 모를 일이기 때문이다. ●변종 바이러스엔 속수무책 현재로선 악성 변종 바이러스가 출현할 경우 당할 수밖에 없는 형편이다.사후 대응은 할 수 있겠지만 뾰족한 대책 마련이 여의치 않은 탓이다. 이번 인터넷망 마비사태의 주 원인이 신종 웜 바이러스의 출현에 따른 것이란 점이 이를 뒷받침한다.2001년 국내외 30만여개의 서버를 다운시킨 ‘코드 레드’ 바이러스의 피해를 본 뒤에도 정부와 업계가 별다른 대책을 내놓지 못한 것도 이 때문이었다. 보안업계 관계자는 “이번 사고는 과거와 달리 네트워크를 지능적으로 직접 공격하는 특징을 보여줬다.”며 “보안패치를 대충 설치할 경우 변종 바이러스가 기승을 부리게 될 것”이라고 경고했다. ●불법복제가 피해 양산 무엇보다 심각한 문제는 한국이 불법 복제품의 천국이란 점이다.이번 MS-SQL 서버의 다운도 여기에서 촉발됐다는 주장이 제기된다. 업계에 따르면 MS-SQL 2000 서버의 정품 판매량은 2만 3000대로,4300여개 사이트가 이를 사용하고 있다.그러나 국내 불법 복제율을 감안할 때 실제 MS-SQL이 설치돼 운영 중인 데이터베이스 서버는 판매량의 4∼5배인 10만대 가량인 것으로 추정된다. 네트워크 전문가들은 “불법 복제판을 사용하는 업체들은 이번 사건으로 불법 복제가 발각될 경우 손해배상을 해야 하는 것이 두려워 자체 해결을 시도하다 보니 웜의 확산이 진정되지 않고 있다.”며 “가장 확실한 치료책은 MS의 지원을 받는 것”이라고 지적했다. 정상적인 제품은 MS 등 제조회사에서 백신 프로그램을 수시로 제공받아 바이러스를 퇴치할 수 있으나,불법 복제품의 경우 노출을 꺼린 나머지 MS지원을 제대로 받을 수 없어 여전히 ‘대란(大亂)의 불씨’로 남아 있다는 것이다. 정기홍기자 hong@kdaily.com ***보안강점 리눅스 뜬다 미국 MS사 윈도 서버의 보안문제가 도마위에 오르면서 리눅스의 위상이 한껏 높아지고 있다. 하지만전문가들은 리눅스가 MS보다 보안상 강점을 지닌 것은 사실이지만 ‘바이러스의 안전지대’는 아니라고 입을 모은다. ●높은 보급률 피해 키웠다 2001년 7월 전세계를 강타한 ‘코드레드’와 지난주 말 전국을 패닉상태로 몰아넣은 ‘SQL 슬래머’는 MS의 윈도2000과 원도NT만을 공격대상으로 삼았다. 윈도 서버가 이처럼 큰 피해를 양산한 것은 높은 보급률 때문이다.윈도 제품은 현재 세계 서버시장의 절반 이상을 차지하고 있다.이번에 한국이 유난히 피해가 컸던 것도 윈도의 시장점유율이 70%에 달하기 때문이다. ●리눅스도 안전지대 아니다 윈도 서버가 자주 공격을 받는 것은 MS사에 대한 해커들의 반감과 무관치 않다는 견해가 많다.해커나 바이러스 제작자들은 독점적 지위를 갖고 있는 MS의 취약점을 파헤치는 데 의미를 부여하는 성향이 짙기 때문이다.그러나 리눅스도 해킹이나 바이러스로부터 완전히 자유로울 수 없다고 전문가들은 지적한다.다만 MS사와 달리 소스를 공개하고 있어 문제가 발생하면 세계 컴퓨터 전문가들이 즉각 보안과 관련된 버그를 발견하고 패치를 내놓을 수 있다는 강점을 갖고 있다. 유영규 정은주기자 ejung@
  • 인터넷 대란“제때 대응못해 피해 커졌다” 성난 네티즌 당국·업체 비난

    정보통신부와 KT의 부실한 예방과 대응이 ‘1·25 인터넷대란’을 초래했다는 지적이 거세다. 26일 정보통신부와 각 언론사 홈페이지 등에는 정통부의 ‘사후약방문’식 대응과 KT의 무능에 대한 네티즌들의 분노가 쏟아졌다.우선 KT의 성급한 ‘복구’ 발표로 인해 ISP(인터넷서비스제공자) 등의 전산망 관리자들이 적절한 대응을 못했다는 소리가 나오고 있다.KT가 침착하게 대응했더라면 관리책임자들이 네트워크를 차단시키고 시스템을 점검함으로써 피해를 줄일 수 있었다는 얘기다. 이에 대해 KT는 해명자료를 통해 “KT는 긴급복구조를 투입,1시간20여분만에 정상복구를 마쳤다.”면서 “KT·하나로통신·데이콤 등 통신사업자들의 서버는 서로 수평적 위치에 있기 때문에 KT DNS 서버가 문제가 생겨 인터넷 대란이 촉발됐다는 논리는 모순”이라고 주장했다. 정통부도 제대로 대응하지 못해 비난을 자초했다.정통부측은 사태 초기 성급하게 해커들의 공격 가능성을 거론했다가 5시간이 넘어서야 웜 바이러스 가능성을 제기,초기 실수를 인정했다. 정통부의‘사후약방문’식 대처도 문제다.정통부는 사건이 발생한 지 19시간이 지나서야 ‘국민행동요령’을 발표했다.아이로니컬하게도 정통부는 지난 24일 우리나라를 경유한 국제해킹의 급증 경보를 내렸다.‘등잔 밑’을 보지 못한 셈이다. 정통부나 KT가 이처럼 ‘밥값’을 제대로 못한 반면 안철수연구소 등 보안업체들의 움직임은 상대적으로 민첩했다.안철수연구소는 25일 오후 9시쯤 MS-SQL 서버가 신종 웜바이러스에 감염돼 발생했을 가능성이 높다고 공식 발표하는 정확성을 보였다. 박홍환기자 stinger@kdaily.com ***국민 대처 요령 정보통신부는 신종 웜 ‘SQL 슬래머’의 피해를 최소화하고 재감염 방지를 위한 국민 행동요령을 발표했다. 신종 웜은 메모리에 상주하는 바이러스이기 때문에 PC를 껐다가 켜면 자동으로 사라진다.그러나 재감염 방지를 위해서는 마이크로소프트(MS)사가 제공하는 보안패치(수정프로그램)를 설치해야 한다. 사용자 가운데 25일 이후 전원을 끄지 않고 계속 윈도2000 및 윈도NT를 사용하는 경우에는 일단 컴퓨터를 끄고 다시켜야 한다.다음에 MS사 한국 홈페이지(www.microsoft.com/korea)에 접속한 뒤 MS-SQL 취약점 보완을 위한 프로그램을 내려받아 설치하면 된다.방법은 다음과 같다. ①화면 오른쪽의 내려받기에서 SQL 서버2000 SP3를 클릭한다. ②다음 화면 오른쪽 국가선택란에서 코리안(Korean)을 선택하고 ‘GO’를 클릭한다. ③다음 화면의 맨 아래쪽에 있는 패치파일 kor sql2ksp3.exe를 클릭한다. ④5분정도 기다리면 설치가 완료된다. 주말에 쓰지 않던 PC를 새로 켤 때는 MS사 한국 홈페이지에 들어가 패치파일을 설치한 뒤 PC를 껐다가 다시 켜야 한다. 백신 전문업체 안철수연구소와 하우리도 신종 웜의 위험을 사전에 진단할 있는 ‘SQL슬래머 감염 취약성 진단 툴’을 자사 홈페이지를 통해 배포하고 있다. 정은주기자 ejung@
  • KAIST-포항공대 첫 ‘사이언스 워’ 대회 “과학·운동 자웅 가리자”

    국내 최고의 과학교육기관인 한국과학기술원(KAIST)과 포항공대가 다음달 13·14일 과학기술과 운동경기를 통해 처음으로 자웅을 겨룬다. 26일 KAIST에 따르면 제1회 KAIST-포항공대 학생 대제전이 2일간 카이스트에서 열린다. ‘사이언스 워(SCIENCE WAR·과학전쟁)’라는 별칭을 붙인 이 대회에는 카이스트와 포항공대에서 모두 800여명의 학생들이 참가한다. 경기종목은 로봇축구를 비롯,스타크래프트,해킹,과학상식 퀴즈대회 등 과학기술 관련 분야다.실제 운동경기인 축구,농구,야구,줄넘기(여학생)도 하며 두 학교가 자존심 대결을 벌인다. 특히 개·폐막식에서는 두 학교의 그룹사운드와 유명 가수들의 공연이 펼쳐져 축제분위기를 띄우게 된다. 이기는 학교에는 우승기가 전달된다.이 우승기는 다음해에 반납되며 3차례 연승하면 영구 소유할 수 있다. KAIST 관계자는 “두 학교의 유대를 도모하고 학교 위상을 더욱 높이기 위해 올해부터 정기전을 갖기로 했다.”면서 “연·고전처럼 학교 발전에 크게 기여하기를 교직원이나 학생들은 기대하고 있다.”고 말했다. 대전 이천열기자 sky@
  • 3년전 토플문제 KAIST시험 출제

    토플 주관기관인 미국 교육평가원(ETS)이 3년 전에 출제했던 토플시험 문제들을 최근 치러진 한국과학기술원(KAIST)의 석사과정 입학 토플시험에 그대로 출제해 물의를 빚고 있다. 8일 한국과학기술원에 따르면 지난 6일 석사과정 토플시험에서 응시자 778명이 푼 140개 문항이 지난 99년 8월 미 교육평가원이 각국의 정규 토플 응시자들을 상대로 낸 문제와 모두 같은 것으로 드러났다. 이는 일부 응시생들이 한 인터넷 사이트(www.taisha.org/download/index.htm:TOEFL)에 올린 문제와 같은 것을 확인하고 이런 사실을 감사원 홈페이지 등에 올리면서 밝혀졌다. 이 사이트는 한자 등이 섞여 있는 점으로 미뤄 중국인들이 만든 것으로 추정되고 있다.토플시험 문제는 유출이 안되는 것에 비춰 해킹 등으로 유출된 것으로 관계 전문가들은 추정하고 있다. 석사과정에 응시했던 수험생들은 “시험문제를 본 응시자들과 그렇지 못한 응시자들 사이에 형평성이 문제된다.”며 재시험을 요구하며 반발하고 있다. 대전 이천열기자 sky@
  • 집중취재/ ‘전자투표’ 전면 도입하자

    여야의 대선후보 경선과정에서 도입된 ‘전자투표제’가성공적이라는 평가를 얻으면서 지방선거와 대통령선거 등일반선거에도 이를 도입해야 한다는 여론이 일고 있다. 하지만 일반선거에 이를 도입할 경우 컴퓨터 해킹 등 보안상의 부작용도 만만치 않아 대책마련이 시급하다. 23일 정치권에 따르면 여야의 대선후보 경선에서 선보인투표용지 없는 전자투표가 ‘전자 민주주의’의 총아로 자리잡아가고 있다.투·개표의 신속·정확성에다 투표율 제고등 많은 효과를 거둔 반면 부작용은 거의 없는 것으로 나타나고 있다. 이에 따라 정치권에서는 이번 전자투표 시행을 계기로 일반선거에도 이를 도입하는 문제를 신중하게 검토하고 있다.물론 최근까지 전자투표에 대한 논의가 없었던 것은 아니지만,사회적 신뢰가 형성되지 않은 데다 보안상의 문제 때문에 논의가 제대로 이뤄지지 못한 게 사실이다. 중앙선거관리위원회는 전자투표를 도입할 경우 선거 때마다 수백억원씩 들어가는 투·개표 관련예산 등을 줄일 수있을 것으로 보고 올해초 터치스크린 방식의 전자투표 프로그램 개발까지 끝낸 상태다.하지만 초기에 들어갈 예산이너무 많은 데다 국민적인 합의도 이끌어내지 못한 상태여서시행은 시기상조란 입장이다. 관계자는 “현재의 국내 기술력으로 일반선거라고 해서 전자투표 방식으로 치르지 못할 하등의 이유가 없다.”면서도“국민적 신뢰가 아직 없는 데다 예산도 만만치 않아 추진을 못하고 있다.”고 밝혔다. 참여연대 김민영(金旻盈) 시민감시국장은 “앞으로의 선거에서 전자투표 도입은 분명한 당위”라고 전제한 뒤 “이번양당의 경선을 통해 전자투표에 대한 관심과 신뢰가 쌓여가고 있는 만큼 규모가 작은 보궐선거 등에 제한적으로 시행해 나가면서 문제점을 보완해 나가는 것이 바람직하다.”고 말했다. 조승진기자 redtrain@
  • 집중취재/ 전자투표제 도입하자- 전자민주주의 구현 ‘이정표’

    민주당의 대선후보 경선을 계기로 투표용지 없이 치러지는전자투표제에 대한 국민적 관심이 높아지고 있다.특히 지방선거나 대통령선거 등에 전자투표제를 도입할 경우 밤새워투표결과를 지켜보던 종래의 선거문화가 크게 바뀔 것으로보인다. 투표종료가 개표종료로 이어지기 때문이다. 그러나정치권 등 일각에서는 해킹 등 보안상 문제로 전자투표 도입에 난색을 표하고 있다. 전자투표가 일반투표에까지 적용돼 우리의 선거문화를 바꿀 수 있을지,이를 위해 풀어야 할숙제 등에 대해 알아본다. ■실상과 문제점 [전자투표 장·단점] 투표소에 설치된 모니터 화면만 누르면 되는 이른바 ‘터치스크린’ 방식이 가장 일반적이다.화면에 후보자의 사진과 이름·기호·소속정당 등이 나타난다. 투표소별로 투표종료와 동시에 컴퓨터에 집계되기 때문에신속·정확하다. 투·개표 인력이 크게 줄어 장기적으론 예산도 절약된다.예컨대 지난 98년 시행된 제2대 지방선거의 경우 전체 선거관리비용 1114억원 가운데 350억여원이 투·개표 관리비용이었다.투표관리에 17만명,개표관리에 10만명이 투입됐다. 따라서 전자투표제가 시행되면 투·개표 관련예산과 인력대부분이 필요없게 된다.하지만 해킹 등 보안상의 문제로선거의 비밀주의가 훼손될 수 있고 재검표가 어렵다는 점,사업초기 과다한 예산이 드는 점 등이 단점이다. [전자투표 불신 걷히나.] 여야의 대선후보 경선에서 전자투표를 시행한 것을 계기로 신뢰가 크게 높아졌다. 특히 전자투표의 ‘효능’에 대한 여야의 이견이 없어 전자투표 도입이 적기라는 지적이다.민주당의 전자투표 기획총괄을 맡은 허운나(許雲那)의원은 “전자투표를 실시한 결과 공정하고 신속성이 있는 것으로 검증됐다.”면서 “당장오는 12월 대선에 도입하는 데도 기술적으로 아무런 문제가없을 것으로 확신한다.”고 평가했다. 그는 “전자투표야말로 디지털시대에 맞는 새로운 투표방식”이라고 말했다. [정치권 분위기] 정치권에선 전자투표에 대해 원칙적으로찬성하면서도 이를 일반선거에까지 확대하는 데에는 주저하는 분위기이다.컴퓨터 오·작동이나 해킹 우려 등을 감안하면 ‘시기상조’라는 것이다.여야 비슷하다. 한나라당 박원홍(朴源弘) 홍보위원장은 “궁극적으로 전자투표 도입에는 찬성한다.”면서도 “유권자들의 컴퓨터에대한 이해차이가 대단히 큰데다 보안문제에 대한 완벽한 수준의 답까지 도출하려면 적어도 2∼3년 이상의 시간이 필요하지 않겠느냐.”고 말했다. [법률적 해법] 지난 2000년 개정된 통합선거법에는 투표의용이성 확보와 비밀보장,정당이나 후보자의 참관보장 등을전제로 중앙선관위가 각정당과 협의해 결정하도록 돼 있다. 정치권의 동의를 전제로 시행을 위한 기본적인 여건과 토대만 만들어진 셈이다.전자투표의 전면적 도입을 위해선 예상되는 각종 문제점에 대한 예방과 예산지원 근거마련을 위한 법률 개정이 불가피하다.무엇보다도 전자투표의 전면실시를 위해서는 해킹 등 보안상 문제를 해소할 기술력을 확보해야 한다.또한 컴퓨터 접근이 용이하지 않은 계층에 대한 배려를 통해 전자투표에 대한 불신을 불식하는 게 중요하다. [선거당국 입장] 중앙선관위는 전자투표 도입에 적극적이다.선관위는 지난 97년부터 개발에 착수,버튼식 전자투표기를만든데 이어 연초 터치스크린 방식의 전자투표기도 선보였다. 전국 1만 4000여 투표소에 각각 3∼4대씩 전자투표기를 설치할 경우 2000억원가량의 예산이 추가로 드는 게 문제다.하지만 선거를 한번 치를 때마다 투·개표에 수백억원의 예산이 들어가는데다 인력지원 등 사회적 비용까지 감안하면5년안에 투자비용을 건질 수 있을 전망이다. 조승진기자 redtrain@ ■전자투표 어떤게 있나 전자투표란 유권자가 컴퓨터 전산망이나 전화·휴대폰 등의 전자통신 장비나 전자투표 전용기기를 이용해 투표권을행사하는 것이다. 기존 투표소에 나가 신분확인을 거친 뒤 투표용지를 교부받아 기표하던 방식을 대신하는 것이다. 기기의 형태에 따라 키오스크 투표,인터넷 투표, 옵티컬스캔 투표,전화투표 등으로 분류된다. 가장 보편적인 방식이 키오스크 투표다.정부기관이나 은행,백화점,전시장 등 공공장소에 설치된 무인 정보단말기를이용해 투표하는 방식이다. 현재 여야 대선후보경선과 중앙선관위에서 시험운영을 마친 전자투표 시스템도 이 방식이다.모니터에 후보자의 사진과 함께 기호·소속정당 등이 표시되며 유권자가 손가락으로 누르기만 하면 투표가 완료된다.투표종료후 정정이 가능하고 개표·검표도 신속히 집계된다.장애인을 위한 음성안내 기능과 점자 키패드 설치도 가능하다. 종이투표처럼 오프라인 경로를 거쳐 유권자 인증을 거치므로 보안상 위험이 크지 않다는 장점이 있다. 인터넷투표는 유권자가 투표장소에 상관없이 인터넷이 연결된 컴퓨터를 통해 접속·인증과정을 거쳐 투표하는 방식이다.완전 개방된 네트워크 공간을 이용해 투표할 수 있지만 보안상 위험부담이 따른다. 전문가들은 미래형 투표방식으로 각광받을 것으로 전망한다. 옵티컬 스캔투표는 미국에서 널리 사용되고 있는 방식. 유권자가 전자펜으로 의사를 표시하면 광학장치를 이용해해독,집계하는 방식이다.기존 종이투표 방식과 유사한 점이많아 유권자가 친근하게 느끼나 투표소에 나가야 되고 무효표 발생률이 높은 단점이 있다. 유진상기자 jsr@ ■유권자 반응 한나라당은 민주당의 대선후보 경선초기에 ‘전자투표제는조작’이라는 의견을 내놓았다. 전북과 제주 등에서 후보들에게 적절히 표가 분배된 점을 들며 이같이 주장했다.하지만 한나라당도 민주당이 사용하고 있는 것과 같은 전자투표시스템을 활용함으로써 전자투표제의 공정성을 확인시켜줬다.이처럼 전자투표제 실시에 대한 유권자들의 반응은 폭발적이었다.투표에 참가한 시민 대부분은 “절차가 별로 복잡하지 않았다.”고 입을 모았다. 민주당의 경우 경선에 참가한 모든 후보에 대해 자신이 선호하는 순서대로 모두 기표해야 하는 ‘선호투표제’를 실시했음에도 0.5%의 무효표만 나와 운용상 큰 문제가 없었다.민주당 사이버지원반 관계자는 “일반선거의 무효투표율이보통 10%를 넘는데 비하면 대단한 성과”라며 전자투표제의정확성을 강조했다. 실제 지난 21일 경선까지 2만 6652명이투표에 참가,무효표는 고작 140표에 불과했다. 그는 “투표결과가 담긴 CD 2개를 봉인해 중앙선관위와 중앙당에서 보관하게 된다.”면서 “선거장소에서 쓰는 네트워크를 이용했고 5단계의 암호화 작업을 거쳐 보안에는 아무런 문제가없다.”고 말했다. 지난 3월 민주당 광주지역 경선에 참가했던 최모(35·광주시 북구 오치동)씨는 “당시 1500여명의 참가자가 왔으나줄도 별로 밀리지 않았고 투표절차도 아주 간단했다.”면서“투표단말기 2대당 선거도우미 1명이 배치돼 화상운영에서투른 노인들도 대부분 ‘어렵지 않았다’고 말했다.”고전했다.그는 “정보화시대에 맞는 아주 이상적인 투표방식”이라고 말했다.전자투표제 도입이 기술적·경제적으로 완벽한 것만은 아니다.민주당 관계자는 “누군가가 마음먹고전송된 결과를 침입하려고 한다면 가능성이 전혀 없는 것은 아니어서 기술적으로 더욱 보완해야 할 점이 있다.”고지적했다. 박록삼기자 youngtan@ ■전자투표 기상도 ‘오는 20××년 선거의 해-국회의원선거,지방자치단체장선거,대선 등이 동시에 열린다.’ ‘안찍어(32·가명)씨’는 그동안 투표에 참가하지 않는것을 자랑으로 삼았다.싸움만일삼는 정치에 관심을 접고투표를 하지 않는 것도 유권자의 권리라는 주장이다.임시공휴일인 선거일이면 놀러갈 궁리에 바빴다. 안씨의 아버지 ‘안투표(67·가명)씨’는 지금까지 4번의대선과 9번의 총선에 한차례도 빠짐없이 참가했다.최근 4번열린 지방자치 선거에도 꼬박 개근했다. 그러나 안씨 부자는 이번 선거에는 나란히 참가했다.전자투표제가 도입됐기때문이다.안씨는 전자투표제가 직접참여 민주주의를 실현하는 방법이라고 보고 기꺼이 참여했다.그는 컴퓨터에 익숙하지 않은 아버지에게도 전자투표 방법을 상세히 알려줬다. 두사람은 서울 관악구 신림동 ○○투표소에 함께 갔다.신분을 확인하고 전자투표권을 받은 뒤 전자단말기에 이를 집어넣었다.화상에는 후보들의 얼굴과 이력·정책·공약·정당 등을 소개하는 내용이 나타났다.안씨 부자는 지지하는후보에게 원터치로 투표했다.개표결과는 투표마감 시간인오후 6시로부터 채 1시간도 안돼 나왔다.투표용지 발급,프로그램 시작,투·개표 등의 과정에서 무려 10여차례의 암호화 작업을거친 보안시스템 덕분에 우려한 해킹문제도 발생하지 않았다. 이는 전자투표제 도입시의 시나리오.전자투표제가 실시되면 투표율,특히 인터넷에 익숙한 젊은층의 투표율이 이처럼급증하게 된다. 중·장년층도 ‘도우미’의 협조를 통해 무효표 비율을 극소화시킬 수 있다. 박록삼기자
위로