누군가 당신의 열쇠를 주목하고 있다!

2008-06-30 14:32
  • 카카오톡
  • 네이버 블로그
  • url

인증 받지 않은 다른 사람이 열쇠를 획득하는 것을 막기 위한 가장 좋은 방법은 열쇠 등록 체계를 담당하는 사람이 열쇠 시스템을 조건화하는 것이다.
 
오늘날 시장에는 방대한 양의 열쇠가 사용되고 있고, 이 열쇠들은 누군가가 부당하게 자물쇠를 열어보는 것을 막도록 설계되어 있다. 그리고 이러한 열쇠들은 상당히 정교한 기계 시스템에서 극히 복잡한 전자 시스템까지 다양하다. 
특정한 장소에 적용하는데 최고로 적합한 열쇠 혹은 마이크로 칩은 중요한 임무를 담당한다. 이번 글은 산업적 적용에 있어 가장 일반적으로 사용되는 기계적인 열쇠의 유형을 살펴볼 것이다. 기계적인 열쇠는 일반적으로 가장 싸고, 적용하기 쉬우며, 인증받은 사람만 출입하는 것을 허락할 수 있는 가장 편리한 방법이다. 최근에는 캠락, 푸쉬락, 열쇠 삽입 형태의 T 모양 자물쇠, 스위치 락, 안전 인터락 시스템과 패드락을 포함하여 방대한 양의 산업적 열쇠가 개발되고 있으며, 열쇠의 범위도 끊임없이 변화하고 있다. 이렇듯 열쇠 기술이 빠르게 변화하는 이유는 나날이 발전하고 있는 범죄자들의 새로운 도난 기술에 발 빠르게 대응해야 하기 때문이다.
그렇다면 우리들은 어떤 열쇠를 사용해야 하며, 또 그런 열쇠를 어떻게 선택할 것인가? 우선적으로 가장 중요한 단계는 열쇠를 구입하기 전 관련된 위험 요인들을 검토하는 것이다. 즉, 보호 장비가 처하게 되는 외부의 공격 유형을 철저히 고려하고, 그 다음에는 그러한 공격을 방지할 수 있는 열쇠를 선택하는 것이다.

물리적인 공격
일반적으로 감시체계가 전무하거나 또는 일부부만 감시되는 장소에서는 쉴새없이 감시되는 장소보다는 높은 수준의 보안이 요구된다. 위험이 높은 장소에서 자물쇠는 부정적인 방법을 이용해 문을 열고 들어가는 시간을 길게 끌어 입장을 지연시켜 무단 침입자가 사람들에 의해 사전에 발견되거나 아니면 포기하고 다른 곳을 알아보도록 만드는데 중점을 둬야 한다.
정상적인 경우라면 자물쇠는 적어도 다른 장비보다는 튼튼하게 설계되어 있는 것이 보통이다. 그리고 시장에서 사용되는 수많은 열쇠들 중에는 송곳, 자물쇠를 여는 다른 기구, 심지어 껌이나 강력 순간접착제에 대비한 유형도 있다.

설치상 고려할 점
자물쇠는 특히 침입위험이 높은 장소에서는 최대한 공격 기회를 줄일 수 있는 방식으로 설치해야 한다. 설치시 고려해야 할 수많은 요소들이 있는데, 이런 요소들은 설계 초반에 충분히 고려해야 한다.
예를 들어 자물쇠가 기후변화 혹은 심각한 환경에 노출되는 경우, IP65 인증을 받은 자물쇠 설치를 생각해봐야 한다. 참고로 IP65 인증을 받은 자물쇠는 습기의 침투와 기타 외부 물체의 침입에 대비한 저지단계를 인증하는 방법이다.
한편, 설계 초반에 자물쇠 제조사와 함께 충분한 상의와 검토를 진행해야 함에도 불구하고 모든 출입통제 설치계획이 완료될 때까지 자물쇠 제조사가 그러한 회의에서 배제된다는 점은 자물쇠 시스템을 약화시키는 원인이 되기도 한다. 이러한 상황은 적절한 해결책을 찾는 것이 상당히 어렵다는 것을 의미한다. 초기 단계에서 제조사와 연락하고 접촉하는 것이 설치상의 문제를 없애고 표준 범위에서 적절하게 어울리는 자물쇠를 맞출 수 있도록 보장한다.

부정한 방법으로 자물쇠 열기
송곳, 가는 철사, 망치로 자물쇠를 열다가 적발되는 위험을 감수하기 싫어하는 도둑은 그 방법을 대신에 교묘하게, 그리고 소리 없이 자물쇠를 여는 각종 방법을 선택한다. 그러한 방법은 지침서와 더불어 현재 인터넷을 통해 누구라도 쉽게 배울 수 있다.
그리고 이것이 부정적인 방법으로 자물쇠을 여는 방법에 대비한 양질의 자물쇠 설치에 큰 신경을 써야 하는 이유다.

누가 접근을 필요로 하는가?
수많은 설치 직원, 서비스 기사 혹은 다른 직원들 중 누구라도 접근이 필요한 곳에서, 자물쇠는 ‘똑같이 조정되거나’ 혹은 ‘통과할 수 있도록 조정되어’ 직원이 이 장소에서 저 장소로 한 다발의 무거운 열쇠 꾸러미를 들고 다닐 필요가 없도록 해야 한다. 그리고 열쇠의 분실, 절도 혹은 직원이 교체된 경우 자물쇠가 다시 프로그램 되도록 변경 가능한 시스템을 원할 수도 있다. 여러 그룹의 직원이 각각 한 자물쇠 혹은 여러 자물쇠에 접근이 필요한 경우, 혹은 사장이나 임원이 어떤 자물쇠라도 열기를 원하는 경우, 그 해결책은 마스터 키 시스템이다. 

산업용 자물쇠에서 살펴보는 두 가지 열쇠의 유형
대부분의 사람들에게 보안에 대해서 말한다면 사람들은 특정 목적에 맞는 출입통제 시스템을 선택하는데 많은 시간을 할애하면서도 자물쇠와 연계되어 작동하는 열쇠에 대한 생각은 거의 하지 않는다. 그러나 오늘날 보안의 중요성이 높아지고 있는 분위기에서 그러한 사고는 잘못된 것이라 할 수 있다. 열쇠는 보안 시스템에서 가장 중요하면서도 기본이 되는 부분이며, 보안 전체에 심대한 영향을 미칠 수 있다. 특히 절도범이 불법 이중 열쇠를 사용하는 일이 급격이 증가하고 있는 요즘에 와서는 더욱 그러하다. 
산업용 자물쇠에서 사용되는 열쇠는 일반적으로 두 가지 유형이다. 제조사마다 조금씩 다르지만 일반적으로 ‘디스크 자물쇠 회전판’을 위한 열쇠와 ‘광선 핀 자물쇠 회전판’을 위한 관모양 열쇠가 그것이다. 각 유형에서 사용 가능한 보안의 단계를 결정하는 요인 중 하나는 열쇠 조합의 수이다(사용 방법의 다양성). 전반적으로 광선형은 보다 많은 조합 수를 자랑한다. 따라서 평평한 열쇠 자물쇠보다 더 높은 보안성을 제공한다. 보안성이 낮은 자물쇠에는 조합의 수가 적고, 반면에 보안성이 높은 유형에서는 수백만 개로 전체 수가 증가할 수 있다. 예를 들면 더 많은 수의 조합은 더 많은 특정한 키 암호를 필요로 하고, 특정한 사용자들은 동일 키 조합이 생산되지 않는다고 안심할 수 있다.
디스크 열쇠는 단일 혹은 2중 입장 타입이다. 단일 입장 열쇠는 양 끝에 날카로운 날이 있고, 통상적으로 자물쇠 속에 삽입하는 방식으로 사용된다. 항상 그런 것은 아니지만 이것은 주로 높은 보안성보다는 편리성 때문에 사용된다. 열쇠 보안은 대부분 얼마나 쉽게 열쇠 복제가 가능한지의 문제와 연관되어 있다. 또한, 자물쇠가 달라지는 수많은 열쇠를 가지고 있고, 특별한 공간이나 특별한 열쇠 기계를 요구하는 특이하고 특수한 자물쇠라면 보안성의 정도는 더욱 높아질 것이다. 

인증된 열쇠 복사
열쇠가 잘 만들어지지 않으면, 보안성을 유지하기가 극히 어렵거나 불가능하다. 사실상 일단 그 장소에 합법적인 형태로라도 사람이 출입하면 많은 사람들은 인증이 없이도 열쇠를 재빠르고 손쉽게 복사할 수 있다.
제조사가 아닌 다른 사람이 열쇠를 생산하는 것은 불법이기 때문에 열쇠 복사나 여분의 열쇠를 만들기 위해 키를 복제하는 것은 엄연한 불법행위라 할 수 있다. 하지만 사실상 이러한 키 복제 행위를 막기 위해서 시스템을 갖추는 것은 상당한 비용이 들 수밖에 없다. 그러나 누군가가 비인증 열쇠를 얻었을 때 보안은 위협받고, 도둑이 비인증 열쇠를 손에 넣기 전에 모든 자물쇠를 대체하는 비용이 더 든다는 점을 명심해야 한다. 

키 등록
인증 받은 시스템에 대한 열쇠라고 해도 범죄자의 손에 들어갈 수 있다. 자물쇠 제조사들은 선의의 목적을 갖고 사무용 추가 열쇠에 대한 주문을 받곤 한다. 이 단계에서 제조사들은 그 주문을 준 사람이 그 열쇠와 자물쇠에 대해 적합한 권리를 가진 사람인지 아닌지 알 길이 없다.
이러한 까닭에 타인에 의한 비인증 열쇠 취득을 피하는 최선의 방법은 열쇠 등록 절차를 제공하는 특수 잠금 시스템을 마련하는 것이다. 이 절차를 통하면 특정 열쇠는 자물쇠를 구매하는 자나 사용자에게는 접근불가능하고, 추가 자물쇠와 열쇠는 오직 인증된 자에 의해서만 재생산될 수 있다.
또한, 열쇠 등록은 열쇠와 자물쇠를 주문하면서 인증된 구매자의 지정인(들)의 서명을 확인하면서 자물쇠를 제작하는 형태가 된다. 이 방법은 미래의 모든 주문자들의 정당성을 입증하는 데 사용된다. 즉, 올바른 서명을 가진 자(들)만이 열쇠를 주문할 수 있다는 것이다. 이런 엄격한 절차를 거치면 해당되지 않는 자의 손에 인증된 열쇠가 떨어지는 일을 상당부분 감소시킬 수 있다.  
<글 : Martin McCaffrey, Technical Director of Camkock Systems(www.camlook.com)>
[시큐리티월드 (info@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 씨프로

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • TVT코리아

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 세연테크

    • 비전정보통신

    • 트루엔

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 아이원코리아

    • 프로브디지털

    • 위트콘

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 스피어AX

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 펜타시큐리티

    • 에프에스네트워크

    • 신우테크
      팬틸드 / 하우징

    • 옥타코

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 네티마시스템

    • 아이엔아이

    • 미래시그널

    • 엣지디엑스

    • 인빅

    • 유투에스알

    • 제네텍

    • 주식회사 에스카

    • 솔디아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 새눈

    • 에이앤티글로벌

    • 케비스전자

    • 한국아이티에스

    • 이엘피케이뉴

    • (주)일산정밀

    • 구네보코리아주식회사

    • 레이어스

    • 창성에이스산업

    • 엘림광통신

    • 에이앤티코리아

    • 엔에스티정보통신

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 인더스비젼

    • 메트로게이트
      시큐리티 게이트

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기