본문으로 건너뛰기

🔐전설의 인물들

사이버보안 전문가 · 디지털 공격을 찾아내고 예방하며 대응함으로써 시스템, 데이터, 사람을 지킨다.

이 페이지 공유

사이버보안의 영향력 있는 인물에는 수학자, 시스템 구축자, 연구자, 조사자가 있다. 그들의 일은 실패나 정치적 논쟁이 보이지 않던 통제를 갑자기 중요하게 만든 뒤에야 드러나는 경우가 많다.

이 목록은 암호학, 네트워크 방어, 공개 윤리를 아우른다. 한 사람이 보안을 발명했다는 뜻이 아니다. 이 분야는 적대적 테스트, 공개 표준, 통찰을 신뢰할 수 있는 실무로 바꾸는 팀으로 쌓인다.

역대 최고의 시상대

🥈
Martin Hellman
미국
2
🥇
Whitfield Diffie
미국
1
🥉
Dorothy Denning
미국
3

“신뢰를 확장 가능하게 하라. 안전한 시스템은 낯선 사람도 신뢰를 세울 방법이 필요하다.”

Whitfield Diffie

정점에 오른 8인

1

Whitfield Diffie

미국 · b. 1944

Diffie는 1976년 공개키 암호학을 소개한 논문을 공동 저술해, 비밀키를 먼저 공유하지 않고도 안전한 통신이 가능하게 했다. 그 아이디어는 현대 인터넷 보안의 많은 부분을 뒷받침한다.

일화

낯선 사람이 어떻게 안전하게 통신할 수 있을지 오랜 고민 끝에 Diffie와 Martin Hellman은 1976년 “New Directions in Cryptography”를 발표했다. 논문은 공개적으로 비밀을 확립하는 방법을 제안하며, 암호학을 국가 통제 특기에서 민간 네트워크의 기반으로 바꾸었다.

“신뢰를 확장 가능하게 하라. 안전한 시스템은 낯선 사람도 신뢰를 세울 방법이 필요하다.”

튜링상
2015, Hellman과 공동
핵심 논문
1976
분야
공개키 암호학
2

Martin Hellman

미국 · b. 1945

Hellman은 Diffie, Ralph Merkle과 함께 공개키 교환 아이디어를 발전시켜 실용적인 인터넷 암호화를 가능하게 하는 데 기여했다.

일화

스탠퍼드에서 Hellman과 Diffie는 사전 공유 비밀이 없는 두 사람이 공개 채널로 비밀에 합의하는 방법을 추구했다. 1976년 발표는 누가 강한 암호를 통제해야 하는지를 두고 정부 기관과 논쟁을 열었다.

“기술 돌파구는 누가 권력을 갖는가에 대한 논쟁이 되기도 한다.”

튜링상
2015, Diffie와 공동
핵심 논문
1976
소속
Stanford
3

Dorothy Denning

미국 · b. 1945

Denning의 연구는 침입 탐지를 분야로 정의하는 데 기여했고, 기술적 보안 질문을 암호·감시에 대한 공론과 연결했다.

일화

1987년 Denning은 감사 데이터로 비정상 행동을 식별하는 침입 탐지 모델을 발표했다. 이후 보안 운영 팀이 접근 통제만이 아니라 오용을 탐지하는 개념적 기반을 얻었다.

“탐지는 정상 행동 모델과 편차를 검증하는 방법에서 시작한다.”

침입 모델
1987
분야
컴퓨터 보안
경력
연구와 교육
4

Dan Kaminsky

미국 · 1979–2021

Kaminsky는 중대한 DNS 캐시 포이즈닝 취약점을 발견하고, 2008년 기술 세부 공개 전에 드문 광범위한 업계 패치를 조율했다.

일화

Kaminsky는 예측 가능한 DNS 트랜잭션 식별자를 악용해 사용자를 악성 사이트로 돌릴 수 있음을 발견했다. 즉시 발표하는 대신 벤더·레지스트리·운영자와 패치를 조율한 뒤, 2008년 Black Hat에서 공개적으로 설명했다.

“책임 있는 공개는 때로 크게 설명하기 전에 조용히 조율하는 일이다.”

DNS 공개
2008
초점
인터넷 인프라
방법
조율된 패치
5

Katie Moussouris

미국 · b. 1977

Moussouris는 Microsoft의 취약점 보상 프로그램 구축을 돕고 이후 Luta Security를 설립해, 기업이 독립 연구자 보고를 받는 방식을 형성했다.

일화

Microsoft에서 Moussouris는 연구자가 발견을 다른 곳에 팔도록 두지 않고 방어적 발견에 보상하는 프로그램에 참여했다. 그 일은 버그 바운티를 취약점 공개의 구조화된 채널로 자리 잡게 도왔다.

“누군가 결함을 현금화하기 전에 연구자에게 합법적 보고 경로를 주어라.”

실무
버그 바운티 설계
조직
Luta Security
초점
취약점 공개
6

Moxie Marlinspike

미국 · b. 1980

Marlinspike는 종단간 암호화 메시징에 널리 쓰이는 Signal Protocol 개발에 기여했고, 쓸 수 있는 현대 암호의 중요한 공개 사례를 남겼다.

일화

Signal 개발자는 강한 암호화를 전문이 아닌 일상으로 만들려는 메시징 서비스를 구축하면서 프로토콜 문서를 공개하고 외부 암호 검토를 받았다. 프로젝트는 주류 앱이 사적 통신을 논의하는 방식에 영향을 주었다.

“보통 사람이 꾸준히 쓸 수 없는 보안은 꾸준히 그들을 지키지 못한다.”

프로토콜
Signal Protocol
초점
쓸 수 있는 암호화
조직
Signal Foundation
7

Joanna Rutkowska

폴란드 · b. 1981

Rutkowska의 가상화 기반 루트킷 연구와 Qubes OS 작업은 격리를 실용적인 데스크톱 설계 문제로 다루도록 실무자를 밀어붙였다.

일화

2006년 Rutkowska는 Blue Pill 개념 증명 루트킷을 시연하며, 가상화로 운영체제 아래에 악성코드를 숨겼다. 시연은 기존 보안 소프트웨어가 무엇을 볼 수 있는지에 대한 가정에 도전했다.

“가시성에 대한 가정도 보안 경계다. 도구 아래에 무엇이 있는지 검증하라.”

시연
Blue Pill, 2006
프로젝트
Qubes OS
초점
격리
8

Clifford Stoll

미국 · b. 1950

Stoll은 Lawrence Berkeley Laboratory의 작은 회계 불일치를 국제 침입 조사로 추적했고, The Cuckoo's Egg에 그 사건을 기록했다.

일화

1980년대 중반 Stoll은 75센트 회계 이상을 로그와 네트워크 연결로 추적했다. 조사는 대학·군사 시스템을 쓰는 침입자를 드러내며, 인내심 있는 증거 기반 사고 대응의 고전 사례가 되었다.

“작은 이상도, 누군가 섣불리 무시하지 않고 증거를 따르면 중요해질 수 있다.”

The Cuckoo's Egg
사건 시기
1980년대 중반
방법
로그 기반 추적

그래프는 이 목록 1위 기준 상대값입니다.

비교 실험실

이름을 켜고 끄면 — 모든 막대가 선택된 그룹의 1위를 기준으로 다시 계산된다.

5 / 8

논쟁

공개키 암호학의 역사에는 실제 공로 문제가 있다. GCHQ는 이후 James Ellis, Clifford Cocks, Malcolm Williamson이 Diffie와 Hellman의 1976년 공개 연구보다 먼저 관련 아이디어를 비밀리에 발전시켰다고 밝혔다.

취약점 공개는 여전히 논쟁적이다. 일부 연구자는 사용자를 지키기 위해 빠른 공개를 선호하고, 다른 이들은 핵심 인프라 패치에 시간이 필요할 때 더 긴 조율을 선호한다. 방어 가능한 선택은 증거, 악용 가능성, 누가 노출되는지에 달려 있다.

비슷한 직업

같은 분야만이 아니라 여섯 점수 프로필이 가까운 직업입니다.

계속 탐색하기

계속 탐색하기

공학·기술 분야의 다른 직업

💻

소프트웨어 엔지니어

현대 사회를 움직이는 코드를 작성하고 테스트하고 유지보수하는 직업이며, AI가 자기 일상 업무를 자동화하는 모습을 가장 먼저 지켜보는 직업 중 하나다.

AI 내성 35
🤖

AI 연구원

기계 지능을 뒷받침하는 알고리즘을 설계하고 검증하는 직업으로, 이제는 자기 자신의 연구 과정 상당 부분을 자동화하려는 경쟁이 벌어지는 분야이기도 하다.

AI 내성 50
🛰️

항공우주공학자

지상을 벗어나는 항공기, 로켓, 우주선을 설계하고 분석하고 인증하며, 추측의 여지가 없는 안전 여유를 다루는 직업이다.

AI 내성 74
🌉

토목공학자

강과 바위와 중력을 다리, 도로, 맑은 물로 바꾸는 직업 — 임호테프 이래 문명을 떠받쳐온 조용한 하중지지의 업.

AI 내성 72
🔌

반도체 엔지니어

컴퓨터, 휴대폰, 무기 등 거의 모든 전자기기 내부의 트랜지스터를 설계하고 제조하며, 지구상 극소수 공장만이 다룰 수 있는 초정밀 장비를 다룬다.

AI 내성 60
🦾

로봇공학 엔지니어

물리적 세계를 감지하고 판단하고 행동하는 기계를 설계하는 사람으로, 진짜 난제는 지능이 아니라 언제나 세계 그 자체였다.

AI 내성 65
📦

MLOps 엔지니어

프로덕션 환경에서 기계 학습 모델을 교육, 배포, 모니터링 및 관리하는 시스템을 구축합니다.

AI 내성 54
🌬️

재생에너지 엔지니어

재생 가능한 자원을 신뢰할 수 있는 전기로 전환하는 풍력, 태양열, 저장 및 그리드 시스템을 설계, 구축 및 개선합니다.

AI 내성 72