Key Takeaways
- Air-gapped = ๋คํธ์ํฌ ์์. Ethernet ์ผ์ด๋ธ ๋ถ๋ฆฌ, BIOS์์ WiFi ๋นํ์ฑํ, ์ ๋ฃฐ๋ฌ ๋นํ์ฑํ.
- ๋ฐ์ดํฐ ์ ๋ ฅ: ์ฌ์ฉ์๊ฐ ์ฐ๊ฒฐ๋ ๋จธ์ ์์ ๋ฌธ์๋ฅผ ์ํธํ(GPG)ํ ํ USB๋ฅผ ํตํด air-gapped ์๋ฒ๋ก ์ ์กํฉ๋๋ค.
- ์ถ๋ก : Air-gapped ๋จธ์ ์์ ๋ก์ปฌ๋ก LLM์ ์คํํฉ๋๋ค. ์ถ๋ ฅ์ ์ํธํํ์ฌ USB์ ์ ์ฅํฉ๋๋ค.
- ๋ฐ์ดํฐ ์ถ๋ ฅ: USB๋ฅผ ์ฐ๊ฒฐ๋ ๋จธ์ ์ผ๋ก ๋ฐํํ๊ณ , ๊ณต์ ์ ์ ๋ณตํธํํ์ฌ ๊ฒํ ๋ฐ ์น์ธํฉ๋๋ค.
- ํ๋์จ์ด: ์ ์ฉ ๋จธ์ ํ์(๊ณต์ ๋ถ๊ฐ). ์ผ๋ฐ ์ฌ๋ฌด์ฉ PC๋ก ์ถฉ๋ถํฉ๋๋ค.
- ์ค์ : 1-2์ผ ์์(OS ๊ฐํ, ํ์จ์ด ํจ์น, ํค ์์ฑ).
- ์ด์ ์ค๋ฒํค๋: ์ถ๋ก ์์ ๋น ์ฝ 30๋ถ(๋ฐ์ดํฐ ์คํ ์ด์ง, ์ํธํ, ๋ณตํธํ, ๊ฒํ ).
- ๋น์ฉ: ํ๋์จ์ด $1,000-2,000 + ์ํํธ์จ์ด $0 (์คํ์์ค).
- VPN ๋ฐฉ์ ๋๋น: Air-gapped๋ ๊ทน๋๋ก ์์ ํ์ง๋ง ๋ถํธํฉ๋๋ค. VPN์ ํธ๋ฆฌํ์ง๋ง ๋คํธ์ํฌ ์ํ์ด ๋จ์ ์์ต๋๋ค.
Air-Gapped ์ํคํ ์ฒ
๋จธ์ :
1. ์ฐ๊ฒฐ๋ ๋จธ์ (๊ด๋ฆฌ์์ฉ): ์ธํฐ๋ท ์ ์ ๊ฐ๋ฅ, ์ํฐ๋ฐ์ด๋ฌ์ค, ๋ฐฉํ๋ฒฝ ์ค์น. GPG ํค ์ ์ฅ ๋ฐ ๋ฌธ์ ์ค๋น์ ์ฌ์ฉํฉ๋๋ค.
2. Air-gapped ์ถ๋ก ์๋ฒ: ์ ๋ก ๋คํธ์ํฌ, USB ํฌํธ๋ง ์ฌ์ฉ. LLM ์คํ ๋ฐ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ ์ฒ๋ฆฌ.
3. ์ ํ ์ฌํญ: ์ด๋์ ๋ฏธ๋์ด (USB): ์ํธํ๋ air-gapped ์คํ ๋ฆฌ์ง๋ก ๋ฐ์ดํฐ ์ ์ก์ ์ฌ์ฉ.
๋คํธ์ํฌ ์ค์ :
- Air-gapped ์๋ฒ๋ฅผ ๋ ๋ฆฝ๋ ์ ์ ์คํธ๋ฆฝ์ ์ฐ๊ฒฐ(ํ์ ์ ์ ์ํ๊ฒ ์ฐจ๋จ ๊ฐ๋ฅ).
- ์ฐ๊ฒฐ๋ ๋จธ์ ์ ํ์ค ๋คํธ์ํฌ์ ์ฐ๊ฒฐ.
- ๊ณต์ ํ์ผ ์์คํ ์์, Bluetooth ์์, ๋คํธ์ํฌ ์ผ์ด๋ธ ์์.
- ๋ฌผ๋ฆฌ์ ๋ถ๋ฆฌ(๋ณ๋ ๊ณต๊ฐ ๊ถ์ฅ).
๋ฐ์ดํฐ ์ ์ก ์ํฌํ๋ก์ฐ
- 1์ฌ์ฉ์ ์ค๋น: ๋ถ์ํ ๋ฌธ์๋ฅผ ์ฐ๊ฒฐ๋ ๋จธ์ ์ ๋ก์ปฌ๋ก ์ ์ฅํฉ๋๋ค.
- 2์ํธํ: `gpg --encrypt --recipient admin@company.com document.txt` โ `document.txt.gpg`.
- 3์ ์ก: `document.txt.gpg`๋ฅผ USB ๋๋ผ์ด๋ธ์ ๋ณต์ฌํฉ๋๋ค. ์ฐ๊ฒฐ๋ ๋จธ์ ์์ USB๋ฅผ ์์ ํ๊ฒ ๊บผ๋ ๋๋ค.
- 4๋ฌผ๋ฆฌ์ ์ ๋ฌ: USB๋ฅผ air-gapped ๋จธ์ ์์น๋ก ์ ๋ฌํฉ๋๋ค(์ธํธ ๋๋ ์ ๊ธด ๋ดํฌ).
- 5๋ณตํธํ ๋ฐ ์ ์: `gpg --decrypt document.txt.gpg` โ ํ๋ฌธ ํ์ผ. .gpg ํ์ผ์ ์ญ์ ํฉ๋๋ค.
- 6์ถ๋ก : ํ๋กฌํํธ: "์ด ๋ฌธ์๋ฅผ ๋ถ์ํ์ญ์์ค: [๋ด์ฉ]". ์๋ต์ ์์ฑํฉ๋๋ค.
- 7์ถ๋ ฅ ์ํธํ: ๋์ผํ GPG ํค๋ก response.txt๋ฅผ ์ํธํํฉ๋๋ค.
- 8๋ฌผ๋ฆฌ์ ๋ฐํ: USB๋ฅผ ๊ด๋ฆฌ์์๊ฒ ๋ฐํํฉ๋๋ค. ๊ด๋ฆฌ์๋ ๊ณต์ ์ ์ ๋ณตํธํ ํ ๊ฒํ ํฉ๋๋ค.
- 9ํ๊ธฐ: USB๋ฅผ ์์ ํ๊ฒ ์ด๊ธฐํํฉ๋๋ค(DBAN ๋๋ shred ์ฌ์ฉ).
์ํธํ ๋ฐ ํค ๊ด๋ฆฌ
GPG (GNU Privacy Guard): ์ ์ง ๋ฐ์ดํฐ ์ํธํ๋ฅผ ์ํ ์ฐ์ ํ์ค.
ํค ์ค์ : Air-gapped ๋จธ์ ์์ 4096๋นํธ RSA ํค๋ฅผ ์์ฑํฉ๋๋ค. ๊ณต๊ฐ ํค๋ฅผ ์ฐ๊ฒฐ๋ ๋จธ์ ์ผ๋ก ๋ด๋ณด๋ ๋๋ค.
์ ์ฅ: ๊ฐ์ธ ํค๋ air-gapped ๋จธ์ ์๋ง ๋ณด๊ดํฉ๋๋ค(USB๋ฅผ ํฌํจํ ์ด๋ค ๊ฒฝ๋ก๋ก๋ ๋จธ์ ๋ฐ์ผ๋ก ๋ฐ์ถ ๋ถ๊ฐ).
๋น๋ฐ๋ฒํธ: ๊ฐ์ธ ํค๋ ๊ฐ๋ ฅํ ํจ์คํ๋ ์ด์ฆ๋ก ๋ณดํธํฉ๋๋ค(20์ ์ด์, ๊ธ๊ณ ์ ๋ณด๊ด๋ ๋น๋ฐ๋ฒํธ ๊ด๋ฆฌ์์ ์ ์ฅ).
ํค ์ํ: 1-2๋ ๋ง๋ค ์ ํค๋ฅผ ์์ฑํฉ๋๋ค. ๊ธฐ์กด ํค๋ ๋ณด๊ดํ๋ ์ญ์ ํ์ง ์์ต๋๋ค(๊ธฐ์กด ๋ฐ์ดํฐ ๋ณตํธํ์ ํ์ํ ์ ์์).
์ถ๋ ฅ ์ฒ๋ฆฌ ๋ฐ ํ๋์นดํผ
์ถ๋ก ํ:
1. ๋์งํธ ์ถ๋ ฅ: USB์ ์ํธํ๋ ํ์ผ์ ๊ด๋ฆฌ์์๊ฒ ๋ฐํํฉ๋๋ค.
2. ํ๋์นดํผ ์ต์ : Air-gapped ํ๋ฆฐํฐ(USB ์ฐ๊ฒฐ๋ง ๊ฐ๋ฅ, ๋คํธ์ํฌ ์์)๋ก LLM ์๋ต์ ์ธ์ํฉ๋๋ค.
3. ํ๋์นดํผ ๋ณด์: ๋ฌธ์๋ฅผ ๊ธฐ๋ฐ ๋ถ๋ฅํฉ๋๋ค(์: "CONFIDENTIAL" ํค๋/ํธํฐ). ์ ๊ธด ์บ๋น๋์ ๋ณด๊ดํฉ๋๋ค.
4. ํ๊ธฐ: ํ๋์นดํผ๋ฅผ 6๋ ํ ํ์ํฉ๋๋ค(HIPAA) ๋๋ ์กฐ์ง ์ ์ฑ ์ ๋ฐ๋ฆ ๋๋ค. ๋์งํธ ์๋ช ๋ ํ๊ธฐ ๋ก๊ทธ๋ฅผ ์ ์งํฉ๋๋ค.
5. ๊ฐ์ฌ: ์ฒ๋ฆฌ๋ ๋ชจ๋ ๋ฌธ์๋ฅผ ํ์์คํฌํ, ์ฌ์ฉ์, ๋ด์ฉ ํด์(ํ๋ฌธ ์๋)์ ํจ๊ป ๊ธฐ๋กํฉ๋๋ค.
๊ณต๊ธ๋ง ๋ณด์ (ํ๋์จ์ด)
๊ตฌ๋งค: ๊ธฐ์ฑํ PC๋ฅผ ๊ตฌ์ ํฉ๋๋ค(์ฌ์ ์ค์น ์ํํธ์จ์ด๋ ๋ ์ ํ์จ์ด ํฌํจ ์ ํ ์ง์).
BIOS ๊ฐํ: USB ๋ถํ , Ethernet ๋ถํ , ๋ฌด์ ๊ธฐ๋ฅ์ ๋นํ์ฑํํฉ๋๋ค. BIOS๋ฅผ ๋น๋ฐ๋ฒํธ๋ก ๋ณดํธํฉ๋๋ค.
OS ๊ฐํ: ์ต์ ์ค์น(Linux, GUI ์์). ๋ชจ๋ ๋คํธ์ํฌ ๋๋ผ์ด๋ฒ๋ฅผ ์ ๊ฑฐํฉ๋๋ค.
ํ์จ์ด ์ ๋ฐ์ดํธ: ๊ธฐ๋ฐ ์์ ์ํ ์ ์ ์ต์ OS ํจ์น๋ฅผ ์ ์ฉํฉ๋๋ค.
๋ฌผ๋ฆฌ์ ๊ฒ์ฌ: ์ผ์ด์ค์ ๋ณ์กฐ ๋ฐฉ์ง ์ฐ์ ํ์ธํฉ๋๋ค. ์จ๊ฒจ์ง ์ฅ์น(๋์ฒญ ์ฅ์น, USB ํค๋ก๊ฑฐ)๊ฐ ์๋์ง ๊ฒ์ฆํฉ๋๋ค.
์ผ๋ฐ์ ์ธ ์คํจ ์ฌ๋ก
- OS ์ ๋ฐ์ดํธ๋ฅผ ์ํด air-gapped ๋จธ์ ์ "ํ ๋ฒ๋ง" ์ธํฐ๋ท์ ์ฐ๊ฒฐํ๋ ํ์. ํ ๋ฒ์ด๋ผ๋ ์ฐ๊ฒฐ๋๋ฉด ๋ณด์์ด ์นจํด๋ฉ๋๋ค. ์๋ ํจ์น(USB)๋ฅผ ์ฌ์ฉํ์ญ์์ค.
- ์ด๊ธฐํ ์์ด ๋์ผํ USB๋ฅผ ์ฌ๋ฌ ์ ์ก์ ์ฌ์ฌ์ฉํ๋ ํ์. ์ด์ ๋ฐ์ดํฐ๊ฐ ๋ณต๊ตฌ๋ ์ ์์ต๋๋ค.
- ๊ธฐ๋ฐ ์ถ๋ ฅ๋ฌผ์ ์ธ์ํ ํ ์ฑ ์ ์์ ๋ฐฉ์นํ๋ ํ์. ํ๋์นดํผ๋ ๋ฐ๋์ ๋ฌผ๋ฆฌ์ ํต์ ํ์ ๋์ด์ผ ํฉ๋๋ค(์ ๊ธด ์๋).
FAQ
Air-gapped๋ฅผ ์ผ์ ์ ๋ฌด์๋ ์ฌ์ฉํ ์ ์์ต๋๊น, ์๋๋ฉด ๋ฏผ๊ฐํ ๋ฌธ์์๋ง ์ฌ์ฉํฉ๋๊น?
๋ฏผ๊ฐํ ๋ฌธ์์๋ง ์ฌ์ฉํ์ญ์์ค. Air-gapped๋ ์๋ USB ์ ์ก์ผ๋ก ์ธํด ์๋๊ฐ ๋๋ฆฝ๋๋ค. ๊ณ ๋ณด์ ํ๋ก์ ํธ์๋ง ์ฌ์ฉํ์ญ์์ค.
Air-gapped ์๋ฒ๊ฐ ๊ณ ์ฅ๋๋ฉด ์ด๋ป๊ฒ ํฉ๋๊น?
๋ฐ์ดํฐ๋ USB์ ์ํธํ๋์ด ์์ต๋๋ค. ๋์ผํ ์ค์ ์ ๋ฐฑ์ air-gapped ๋จธ์ ์ ์ฌ์ฉํ์ญ์์ค. ๊ฐ์ธ ํค๊ฐ ์์ผ๋ฉด ๋ชจ๋ air-gapped ์์คํ ์์ ๋ณตํธํํ ์ ์์ต๋๋ค.
Air-gapped ๋จธ์ ์ ์ฃผ๋ณ ์ฅ์น(ํ๋ฆฐํฐ, ๋ชจ๋ํฐ)๋ฅผ ์ฐ๊ฒฐํ ์ ์์ต๋๊น?
ํ๋ฆฐํฐ: ๊ฐ๋ฅํฉ๋๋ค(USB ์ ์ฉ, ๋คํธ์ํฌ ์์). ๋ชจ๋ํฐ: ๊ฐ๋ฅํฉ๋๋ค(์๋). ํค๋ณด๋/๋ง์ฐ์ค: ๋ฌด์ ์ธ ๊ฒฝ์ฐ ์ํํฉ๋๋ค(๋์ฒญ ๊ฐ๋ฅ). ์ ์ ์ ์ฌ์ฉํ์ญ์์ค.
Air-gapped ๋จธ์ ์ด ์ค์ ๋ก ์คํ๋ผ์ธ์ธ์ง ์ด๋ป๊ฒ ํ ์คํธํฉ๋๊น?
๋ฌผ๋ฆฌ์ ๊ฒ์ฌ: Ethernet ์ผ์ด๋ธ ์์, WiFi ์ํ ๋ ์์, BIOS ํ์จ์ด์์ ๋คํธ์ํฌ ๋นํ์ฑํ ํ์ธ. ๋์ ํ์ธ: `ping 8.8.8.8` ๊ฒฐ๊ณผ๊ฐ ์๋ต ์์์ด์ด์ผ ํฉ๋๋ค.
HIPAA ์ค์ ์๋ฃ ํ๊ฒฝ์์ air-gapped๋ ๊ณผ๋ํ ์กฐ์น์ ๋๊น?
์ ์ ๋ฐ์ดํฐ๋ ์ ์ ๊ฑด๊ฐ ๊ธฐ๋ก์๋ ๊ณผ๋ํ์ง ์์ต๋๋ค. ์ผ๋ฐ์ ์ธ ํ์ ์ ์ ์ ๋ฌด์๋ ๊ณผ๋ํฉ๋๋ค. ์ผ๋ฐ ์ ๋ฌด์๋ VPN + ์ํธํ๋ฅผ ์ฌ์ฉํ์ญ์์ค.
๋ค์ค ํ์ผ ์ถ๋ก (๋ฌธ์ 10๊ฐ)์ ์ด๋ป๊ฒ ์ฒ๋ฆฌํฉ๋๊น?
์ผ๊ด ์ฒ๋ฆฌ ๋ชจ๋: 10๊ฐ ๋ฌธ์ ๋ชจ๋ ์ํธํํ๊ณ USB๋ก ์ ์กํ ํ, air-gapped ๋จธ์ ์์ ํ๋์ฉ ์ฒ๋ฆฌํ๊ณ ๊ฒฐ๊ณผ๋ฅผ ์ํธํํ์ฌ USB๋ฅผ ๋ฐํํฉ๋๋ค.
๊ด๋ จ ์๋ฃ
์ถ์ฒ
- GnuPG ๊ณต์ ๋ฌธ์: ์ํธํ ๋ฐ ํค ๊ด๋ฆฌ
- NIST SP 800-111: ์ ๋ณด ๋ณด์ ๊ด๋ฆฌ ์ง์นจ
- Air-gapped ์์คํ ๋ชจ๋ฒ ์ฌ๋ก: NSA/CISA Cybersecurity Technical Reference Architecture