Microsoft 보안 권고 3042058

기본 암호 그룹 우선 순위 순서로 업데이트

게시 날짜: 2015년 5월 12일 | 업데이트: 2015년 10월 13일

버전: 1.1

요약

2015년 5월 12일, Microsoft는 Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 및 Windows Server 2012 R2에서 암호화 암호 제품군 우선 순위 지정에 대한 업데이트의 가용성을 발표했습니다. 업데이트는 영향을 받는 시스템의 기본 목록에 추가 암호 그룹을 추가하고 암호화 도구 모음 우선 순위 순서를 개선했습니다. 향상된 기능은 Windows 운영 체제에서 암호화의 효율성을 강화하기 위한 지속적인 노력에 부합하는 것이었습니다.

Microsoft는 처음에 고객이 환경의 기본 부분으로 만들기 전에 새로운 기능을 테스트할 수 있는 기회를 제공하기 위해 DLC(Microsoft 다운로드 센터 )를 통해 업데이트를 제공했습니다.

이 권고의 2015년 10월 13일 개정을 통해 Microsoft는 DLC 옵션 외에도 이제 MU(Microsoft Update) 및 WSUS(Windows Server Update Services)를 통해 3042058 업데이트를 사용할 수 있다고 발표했습니다.

자세한 내용 및 배포 지침은 Microsoft 기술 자료 문서 3042058 참조하세요.

영향을 받는 소프트웨어

|운영 체제| |------------| |32비트 시스템 서비스 팩 1용 Windows 7| |x64 기반 시스템 서비스 팩 1용 Windows 7| |x64 기반 Systems 서비스 팩 1용 Windows Server 2008 R2 | |Itanium 기반 시스템 서비스 팩 1용 Windows Server 2008 R2 | |32비트 시스템용 Windows 8| |x64 기반 시스템용 Windows 8| |Windows Server 2012| |32비트 시스템용 Windows 8.1| |x64 기반 시스템용 Windows 8.1| |Windows Server 2012 R2| |Server Core 설치 옵션| |x64 기반 시스템 서비스 팩 1용 Windows Server 2008 R2(Server Core 설치)| |Windows Server 2012(Server Core 설치)| |Windows Server 2012 R2(Server Core 설치)|

권고 FAQ

권고의 범위는 무엇입니까? 
이 권고의 목적은 Windows에서 보안 제어의 효율성을 강화하기 위한 Microsoft의 지속적인 노력의 일부인 사용 가능한 업데이트를 고객에게 알리는 것입니다.

업데이트는 무엇을 수행하나요?
이 업데이트는 영향을 받는 모든 운영 체제의 기본 목록에 다음 암호화 암호 그룹을 추가하고 암호화 도구 모음 우선 순위 순서가 향상되었습니다.

업데이트에 의해 추가된 암호 그룹
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256

이러한 암호 그룹은 무엇을 합니까?
암호 그룹은 PFS(Perfect Forward Secrecy)에 대한 지원을 추가합니다. 향상된 보안을 제공하면서 PFS는 더 높은 컴퓨팅 요구 사항으로 인해 일부 시나리오에서 시스템 성능에 눈에 띄는 영향을 줄 수 있습니다. 자세한 내용은 Microsoft 기술 자료 문서 3042058 참조하세요.

이 업데이트와 관련하여 어떤 내부 테스트를 수행해야 하나요?
Schannel을 사용하여 SSL/TLS 연결을 구현하거나 협상하는 Internet Explorer, IIS, SQL Server 또는 Exchange Server를 비롯한 모든 애플리케이션을 철저히 테스트해야 합니다. 특히 많은 사용자를 호스트하는 웹 또는 데이터베이스 서버 또는 많은 보안 연결을 처리하고 내부 서버로 전달하는 에지 서버와 같이 많은 수의 동시 연결이 이루어지는 시나리오입니다. 모든 기존 SSL/TLS 애플리케이션은 예상대로 동작해야 합니다. 새 암호화 제품군은 더 안전하지만 리소스를 더 많이 사용할 수 있습니다. 따라서 고객은 SSL/TLS 연결 수가 확장되면(서버 및 클라이언트 시나리오 모두에서) 리소스 사용량 증가를 테스트해야 합니다.

기타 정보

Feedback

지원

  • 미국 및 캐나다의 고객은 보안 지원에서 기술 지원을 받을 수 있습니다. 자세한 내용은 Microsoft 도움말 및 지원을 참조하세요.
  • 해외 고객은 현지 Microsoft 자회사로부터 지원을 받을 수 있습니다. 자세한 내용은 국제 지원을 참조하세요.
  • Microsoft TechNet Security 는 Microsoft 제품의 보안에 대한 추가 정보를 제공합니다.

부인

이 권고에 제공된 정보는 어떠한 종류의 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 특정 목적에 대한 상품성 및 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 모든 보증을 부인합니다. 어떠한 경우에도 Microsoft Corporation 또는 해당 공급업체는 Microsoft Corporation 또는 공급업체가 이러한 손해의 가능성을 통보한 경우에도 직접, 간접, 부수적, 결과적, 비즈니스 이익 손실 또는 특별 손해를 포함한 모든 손해에 대해 책임을 지지 않습니다. 일부 주에서는 결과적 또는 부수적 손해에 대한 책임의 배제 또는 제한을 허용하지 않으므로 앞에서 설명한 제한이 적용되지 않을 수 있습니다.

수정 내용

  • V1.0(2015년 5월 12일): 권고가 게시되었습니다.
  • V1.1(2015년 10월 13일): 2015년 5월 12일 원래 DLC(Microsoft 다운로드 센터)를 통해서만 릴리스된 기본 암호 그룹 우선 순위 업데이트(3042058)는 이제 MU(Microsoft Update) 및 WSUS(Windows Server Update Services)를 통해서도 사용할 수 있음을 알리기 위해 수정되었습니다. 이것은 업데이트 제공 장소 변경입니다. 업데이트 파일에는 변경 내용이 없습니다. 업데이트를 이미 성공적으로 설치한 고객은 아무 작업도 수행할 필요가 없습니다.

페이지 생성 2015-10-07 11:07-07:00.