Ȩ > ´º½º > ´º½º > ¼ÒÇÁÆ®¿þ¾î
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
¡°IoT º¸¾È À§ÇÑ ¿£µå Åõ ¿£µå Àü·« ¹Ýµå½Ã °í·ÁÇؾߡ±
°³¹ßºÎÅÍ Æó±â±îÁö ¶óÀÌÇÁ »çÀÌŬ ¸ðµç ´Ü°è¼­ º¸¾È °í·Á Çʼö¡¦º¸¾È Ãë¾àÁ¡ ¹ß»ý À§Çè ÁÙ¿©
2017³â 08¿ù 07ÀÏ 08:50:52 µ¥ÀÌÅÍ³Ý webmaster@datanet.co.kr
   
¡ã ÇÑ»óÈ£ À©µå¸®¹öÄÚ¸®¾Æ ºÎÀå(David.Han@windriver.com)

IoT ȯ°æÀÌ È®»êµÇ¸é¼­ »çÀ̹ö À§ÇùÀº ÀÚµ¿Â÷ ÇØÅ·°ú °°ÀÌ ÀϹÝÀεéÀÇ »ýÈ°¿¡ ¹ÐÁ¢ÇÑ ºÎºÐ±îÁö ÆÄ°íµé¾ú´Ù. ÀÌÁ¦ ƯÁ¤ ±¸°£¿¡¼­¸¸ º¸¾ÈÀ» Àû¿ëÇÏ°í °­È­ÇÏ´Â °ÍÀÌ ¾Æ´Ñ, IoT°¡ Àû¿ëµÇ´Â Àüü ¶óÀÌÇÁ »çÀÌŬ¿¡ º¸¾ÈÀ» °­±¸ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. º¸¾È ¹®Á¦¸¦ »çÀü ÇØ°áÇÑ ÅëÇÕ ¼ÒÇÁÆ®¿þ¾î ±¸¼º¿ä¼Ò¸¦ È°¿ëÇØ IoT ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ßÇÑ´Ù¸é, ÇÁ·Î¼¼½º È¿À²¼ºÀ» ³ôÀÌ´Â µ¿½Ã¿¡ ½Ã½ºÅÛ º¹À⼺À» ³·Ãß°í, ±¸¼º ¿À·ù¿¡ µû¸¥ º¸¾È Ãë¾àÁ¡ ¹ß»ý À§ÇèÀ» ÁÙÀÏ ¼ö ÀÖ´Ù.

ÃÖ±Ù »ç¹°ÀÎÅͳÝ(IoT) ȯ°æÀÇ Ãë¾àÁ¡ÀÌ ¿øÀÎÀ¸·Î ¾Ë·ÁÁø º¸¾È ħÇØ »ç°íµé·Î ÀÎÇØ, ¿ÜºÎ À§ÇùÀ¸·ÎºÎÅÍ IoT ½Ã½ºÅÛÀ» º¸È£ÇÏ´Â °ÍÀÌ °¡Àå ±ä±ÞÇÑ »ç¾ÈÀ̶ó´Â ÀνÄÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ ¹®Á¦¸¦ ÇØ°áÇϴµ¥ À־ ´ÜÆíÀûÀÎ Á¢±Ù¹æ½ÄÀº È¿°ú°¡ ¾ø´Ù. Á¦´ë·Î È¿°ú¸¦ °ÅµÎ±â À§Çؼ­´Â ¼³°è ´Ü°èºÎÅÍ Àüü ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾Æ¿ì¸£´Â Æ÷°ýÀûÀÎ ¹æ¾ÈÀ» äÅÃÇØ¾ß ÇÑ´Ù. ÃÖ±Ù ¹ß»ýÇÏ°í ÀÖ´Â À§ÇùÀÇ ÁÖ¿ä ¹üÁÖ¿Í ±×¿¡ µû¸¥ Àû¿ë ¹æ¾È, ±×¸®°í IoT °³¹ßÀÚ¸¦ À§ÇÑ ½Ã½ºÅÛ ¼º´ÉÀ» ÀúÇØÇÏÁö ¾ÊÀ¸¸é¼­µµ, Æ÷°ýÀûÀÎ ÅëÇÕ ¼Ö·ç¼ÇÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â ¹æ¹ý¿¡ ´ëÇØ »ìÆ캸ÀÚ.

2015³â »çÀ̹öº¸¾È ¿£Áö´Ï¾îµéÀÌ ÀÚµ¿Â÷ÀÇ ÀÎÆ÷Å×ÀθÕÆ® ½Ã½ºÅÛÀ» ÇØÅ·ÇØ °í¼Óµµ·Î¿¡¼­ ÁöÇÁ ÀÚµ¿Â÷¸¦ ¼º°øÀûÀ¸·Î ÆíÃëÇß´Ù´Â ´º½º°¡ º¸µµµÆ´Ù. »çÀ̹ö À§ÇùÀº ÇÙ½É ÀÎÇÁ¶ó, ÀºÇà ¶Ç´Â Á¤º¸±â°ü¿¡ ´ëÇØ °ÅÀÇ ¸ÅÀÏ ¹ß»ýÇÏ´Ù½ÃÇÇ ÇØ¿ÔÁö¸¸, ÀÚµ¿Â÷ Å»Ãë´Â ¸ÅÀÏ µµ·Î À§¸¦ ¿îÀüÇÏ´Â ÀÏ¹Ý »ç¶÷µéÀ» ´ë»óÀ¸·Î Çϱ⠶§¹®¿¡ ´õ¿í Å« ºÒ¾È°¨À» Á¶ÀåÇß´Ù. ÀÌ »ç·ÊÀÇ °æ¿ì À±¸®ÀûÀÎ ¸ñÀûÀ¸·Î ÇØÄ¿°¡ Å×½ºÆ®¿¡ Âü¿©ÇÑ ÀÚµ¿Â÷ Á¦Á¶¾÷ü ¹× ¿îÀüÀÚ¿¡°Ô »çÀü Å뺸ÇÑ ÈÄ¿¡ ÀÌ·ïÁ³Áö¸¸, ¾ÇÀÇÀûÀÎ Àǵµ¸¦ °¡Áø ±× ´©±º°¡°¡ ¾ó¸¶µçÁö ¼±·®ÇÑ ´ëÁß¿¡°Ô Çظ¦ ÀÔÈú ¼ö ÀÖ´Ù´Â »ç½ÇÀÌ Çö½Ç·Î ÀÔÁõµÇ¸é¼­ »ç¶÷µéÀ» °æ¾ÇÇÏ°Ô Çß´Ù.

ÀÌ »ç°ÇÀº IoT¿¡ ´ëÇÑ ´ëÁßÀÇ ÀνÄÀ» ºÒ·¯ÀÏÀ¸Å² µ¿½Ã¿¡ IoT ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ÀÇ º¸¾È, ¶Ç´Â ¾ö¹ÐÈ÷ ¸»ÇØ Àüü IoT ½Ã½ºÅÛ ¶óÀÌÇÁ »çÀÌŬ¿¡ ´ëÇØ Æ÷°ýÀûÀÌ°í Á¾ÇÕÀûÀÎ º¸¾È Á¢±Ù¹æ½Ä¿¡ ´ëÇÑ ´ëÃ¥À» Ã˱¸ÇÏ´Â »ç°ÇÀ̱⵵ Çß´Ù. ƯÁ¤ Â÷·®ÀÇ ÇÙ½É ¼ÒÇÁÆ®¿þ¾î ±¸¼º¿ä¼Ò¿¡ º¸¾È ±â´ÉÀÌ ÀÌ¹Ì ±¸ÃàµÅ ÀÖ¾ú´Ù´Â »ç½Ç¿¡ ´ëÇؼ­´Â ÀǽÉÇÒ ¿©Áö°¡ ¾øÁö¸¸, ÀüüÀûÀÎ °üÁ¡¿¡¼­¶ó±âº¸´Ù °³º° ±¸¼º¿ä¼Ò¿¡ ´ëÇØ ¼ÒÀ§ ‘¶«Áú(ÆÐÄ¡¿öÅ©, patchwork)’ÇÏ´Â ¹æ½ÄÀ̾úÀ» °¡´É¼ºÀÌ ³ô´Ù. °á±¹ Â÷·®À» Ãë¾àÇÏ°Ô ¸¸µå´Â ±Ùº»ÀûÀÎ ¹®Á¦Á¡µéÀº ¿©ÀüÈ÷ ÇØ°áµÇÁö ¸øÇÑ Ã¤ ³²¾ÆÀÖ´Â °ÍÀÌ´Ù.

IoT ¾ÖÇø®ÄÉÀÌ¼Ç ¹× µð¹ÙÀ̽º °³¹ßÀÚ´Â ÀÌó·³ ÀÌ¹Ì ¾Ë·ÁÁø ±¤¹üÀ§ÇÑ º¸¾È À§Çù À¯Çü°ú ´õºÒ¾î ¸ÅÀÏ°°ÀÌ »õ·Ó°Ô µîÀåÇÏ´Â º¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ, ´õ ÀÌ»ó ÆÐÄ¡¿öÅ© ¹æ½Ä¿¡ ÀÇÁ¸Çؼ­´Â ¾È µÈ´Ù. ´Ü ÇÑ ºÎºÐ¸¸ Ãë¾àÇØÁ®µµ Àüü ½Ã½ºÅÛÀÌ À§ÇèÇØ Áú ¼ö Àֱ⠶§¹®¿¡, ´ÜÆíÀûÀ¸·Î Çϳª¾¿ Àû¿ëÇÏ´Â ¹æ½ÄÀÌ ¾Æ´Ñ ¿£µå Åõ ¿£µå(End to End) ¹æ½ÄÀ» °í·ÁÇØ¾ß ÇÑ´Ù.


À§ÇùÀÇ 6°¡Áö ÁÖ¿ä ¹üÁÖ ¹× À§Çù ¿ÏÈ­ ¹æ¾È

ÇØÅ·À» Á¤Ä¡Àû, »çȸÀû ÅõÀï¼ö´ÜÀ¸·Î »ç¿ëÇÏ´Â ‘ÇÙƼºñ½ºÆ®’, ¶Ç´Â ¹«¾ð°¡¸¦ Áõ¸íÇϱâ À§ÇØ ´Ü¼øÇÏ°Ô ½º¸±À» ÂÑ´Â »ç¶÷µéÀ» ºñ·ÔÇØ ±× Á¾·ù¿¡ °ü°è¾øÀÌ Ä§ÀÔÀÚ´Â ÀÌ¹Ì ½Ã½ºÅÛ Ãë¾àÁ¡À» ã¾Æ³»¼­ ¾Ç¿ëÇÒ ¼ö ÀÖ´Â ¼ö¾øÀÌ ¸¹Àº ±â¹ýÀ» º¸À¯ÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ º¸¾È À§ÇùÀ» Å©°Ô 6°¡ÁöÀÇ Ä«Å×°í¸®·Î ºÐ·ùÇÒ ¼ö ÀÖ´Ù. IoT ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ´Â ÀÌ·¯ÇÑ °¢°¢ÀÇ Ä«Å×°í¸®¿¡ ´ëÀÀÇϱâ À§ÇÑ ¿©·¯ °¡Áö À§Çè ¿ÏÈ­ ¹æ¹ýÀ» Àû¿ëÇÒ ¼ö ÀÖ´Ù.


1. ¼Ò¼È ¿£Áö´Ï¾î¸µ

ÀÌ ¿ë¾î´Â ‘Çǽ̒, ‘ÈÞÁöÅë µÚÁö±â(Dumpster Diving)’ ¶Ç´Â °³ÀÎ ºí·¢¸ÞÀÏ µî°ú °°Àº ¹æ¹ýÀ» ÅëÇØ Àû´çÇÑ »ç¿ëÀڷκÎÅÍ º¸¾È ÀÚ°ÝÁõ¸í(Security Credentials)À» ȹµæÇÏ´Â ÇØÄ¿ÀÇ ´É·ÂÀ» ¸»ÇÑ´Ù. ¼Ò¼È ¿£Áö´Ï¾î¸µ ±â¹ýÀº ±â¼úÀûÀÎ ¸®¼Ò½º³ª ±â¼úÀû Ãë¾àÁ¡º¸´Ù´Â Àΰ£ÀÇ Çൿ ¹× ½É¸®¿¡ ±â¹ÝÇÑ´Ù. µû¶ó¼­ ºñ¹Ð¹øÈ£¸¦ °­È­ÇÏ°í ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â ÇÑÆí, ÁöÁ¤µÈ ½ÃÁ¡¿¡ ƯÁ¤ »ç¿ëÀÚ¿¡°Ô ½Ã½ºÅÛÀÇ ´Ù¸¥ ¿µ¿ª¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇÏ´Â ¿ªÇÒ ±â¹Ý Á¢±Ù Á¦¾î ±â´ÉÀ» Àû¿ëÇϰųª, ¼ÒÇÁÆ®¿þ¾î ¾÷üÀÇ CVE(Common Vulnerabilities and Exposure) ¾È³» ½Ã ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ÁöħÀ» ÁؼöÇÏ´Â °ÍÀÌ ÁÁ´Ù.

- °­·ÂÇÑ ºñ¹Ð¹øÈ£
- ÁÖ±âÀûÀÎ ºñ¹Ð¹øÈ£ ¾÷µ¥ÀÌÆ®
- ÁöÁ¤µÈ ½ÃÁ¡¿¡ ƯÁ¤ »ç¿ëÀÚ¿¡°Ô ½Ã½ºÅÛÀÇ ´Ù¸¥ ¿µ¿ª¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇÏ´Â ¿ªÇÒ ±â¹Ý Á¢±Ù Á¦¾î
- ¼ÒÇÁÆ®¿þ¾î ¾÷üÀÇ CVE ¾È³» ½Ã, ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® Áöħ Áؼö


2. È£½ºÆ® ±¸¼º¿ä¼Ò¿¡ ´ëÇÑ °ø°Ý

ÀÌ·¯ÇÑ °ø°Ý¿¡´Â SQL »ðÀÔ, »çÀÌÆ® °£ ½ºÅ©¸³ÆÃ(Cross-site scripting, XSS) ¹× ´ë¿ë·®ÀÇ Áß¿äÇÑ µ¥ÀÌÅ͸¦ ó¸®Çϴ Ŭ¶ó¿ìµå ±â¹Ý Á¦¾î ½Ã½ºÅÛ¿¡¼­ ¾×¼¼½º ¹× ÀÎÁõ Á¦¾î¸¦ ¼Õ»ó½ÃÅ°´Âµ¥ »ç¿ëµÇ´Â ±âŸ ±â¹ýµéÀÌ Æ÷ÇԵȴÙ. ÀÌ¿¡´Â ´ÙÀ½°ú °°Àº Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù.

- API ÀÎÁõ ÅäÅ«
- ¿ªÇÒ ±â¹Ý Á¢±Ù Á¦¾î
- Ŭ¶ó¿ìµå ·¹º§¿¡¼­ ‘»çĪ(Impersonation)’À» ¸·±â À§ÇÑ È­ÀÌÆ®¸®½ºÆ® ¾ÖÇø®ÄÉÀ̼Ç


3. ÇØÅ·µÈ µð¹ÙÀ̽º ¼ÒÇÁÆ®¿þ¾î

µð¹ÙÀ̽º ·¹º§¿¡¼­ ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» ÃëµæÇÑ ÇØÄ¿´Â ¼­ºñ½º °ÅºÎ, ¸Ö¿þ¾î ¼³Ä¡, ½ÅºÐ µµ¿ë, ±ÇÇÑ »ó½Â, ÇØÅ·(jailbreak) µîÀ» Æ÷ÇÔÇØ ½Ã½ºÅÛÀ» ¹æÇØÇϰųª ½Ã½ºÅÛ Á¦¾î±ÇÀ» Å»ÃëÇÒ ¼ö ÀÖ´Ù. °³¹ßÀÚ´Â ´ÙÀ½°ú °°Àº ´Ù¾çÇÑ ´ëÃ¥À» »ç¿ëÇØ ÀÌ À§ÇùÀ» ¿ÏÈ­ÇÒ ¼ö ÀÖ´Ù.

- º¸¾È ºÎÆÃ: óÀ½ µð¹ÙÀ̽º¿¡ Àü¿øÀ» ÄÓ ¶§, ¾ÏÈ£·Î »ý¼ºµÈ µðÁöÅÐ ¼­¸íÀ» »ç¿ëÇØ µð¹ÙÀ̽ºÀÇ ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ½Å·Ú¼º ¹× ¹«°á¼ºÀ» °ËÁõÇÑ´Ù. ÀÌ·¯ÇÑ ¹æ¾ÈÀ» ÅëÇØ µð¹ÙÀ̽º°¡ º¯Á¶µÆ°Å³ª ¾ÇÀÇÀûÀ¸·Î »ðÀÔµÈ ¼ÒÇÁÆ®¿þ¾î¸¦ ·ÎµåÇÏÁö ¾Êµµ·Ï ÇÑ´Ù.
- ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®: ¼ÒÇÁÆ®¿þ¾î¸¦ ÃÖ½ÅÀ¸·Î À¯ÁöÇÏ´Â °ÍÀº IoT ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¾ÈÀüÇÑ ¿î¿µÀ» À§ÇÑ °¡Àå ±âº»ÀûÀÎ ¿ä±¸ »çÇ×ÀÌ´Ù. ÁÖ±âÀûÀ¸·Î ¶Ç´Â CVE°¡ ¹ßÇ¥µÆÀ» ¶§, ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ Á¦°øÇϱâ À§ÇÑ ¸ÞÄ¿´ÏÁòÀ» º¸À¯ÇÏ´Â °ÍÀº ÀϹÝÀûÀ¸·Î ¼ÒÇÁÆ®¿þ¾î ¾÷üÀÇ Ã¥ÀÓÀ̱⵵ ÇÏ´Ù.
- º¸¾È ÆÐÅ°Áö °ü¸®: ¼ÒÇÁÆ®¿þ¾î ¾÷ü´Â CVE¸¦ ¸ð´ÏÅ͸µÇÏ°í, ³Î¸® ÆÛÁö±â Àü¿¡ À̸¦ °í°´¿¡°Ô ¾Ë¸®°í ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ¾÷µ¥ÀÌÆ®¸¦ Á¦°øÇØ¾ß ÇÑ´Ù. SPM(Secure Package Management, º¸¾È ÆÐÅ°Áö °ü¸®)Àº ¼­¸íÅ°¸¦ »ç¿ëÇØ ¾÷µ¥ÀÌÆ®°¡ È®½ÇÇÑÁö È®ÀÎÇÔÀ¸·Î½á, ÀÌ¹Ì ¾Ë·ÁÁø Ãë¾àÁ¡ÀÌ ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î ½ÇÇà À§ÇèÀ» ³·Ãá´Ù.
- ¹«°á¼º ÃøÁ¤ ¾ÆÅ°ÅØó(Integrity Measurement Architecture): IMA´Â ½Ã½ºÅÛ¿¡¼­ ½ÇÇàµÇ´Â ÄÚµåÀÇ ÀÎÁõÀ» °ËÁõÇÏ°í, ¿ÀÇÁ¶óÀÎ µð½ºÅ© ÅÛÆÛ¸µ(tampering)À» ¹æÁöÇϴµ¥ Àû¿ëµÈ´Ù.
- ¼ÒÇÁÆ®¿þ¾î °Ý¸®: ¼ÒÇÁÆ®¿þ¾î ±¸¼º¿ä¼Ò¸¦ ‘ÄÁÅ×À̳Ê(Container)’·Î ºÐ¸®ÇÏ¸é ½Ã½ºÅÛ ÇÑ ºÎºÐ¿¡ ħÇØ »ç°í°¡ ¹ß»ýÇصµ ´Ù¸¥ ºÎºÐÀ» ¼Õ»ó½ÃÅ°Áö ¾Êµµ·Ï ÇÒ ¼ö ÀÖ´Ù. ÀÌ ¹æ¹ýÀº °ø°ÝÀÚ°¡ ´ÜÀÏ ±¸¼º¿ä¼Ò¸¦ ÅëÇØ ½Ã½ºÅÛ¿¡ ħÀÔÇØ ´Ù¸¥ ½Ã½ºÅÛ¿¡ Á¢±ÙÇϱâ À§ÇØ ´õ ³ôÀº ¼öÁØÀÇ ±ÇÇÑÀ» ȹµæÇÏ´Â ±ÇÇÑ »ó½Â À§ÇèÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÑ´Ù.


4. ¹°¸®Àû °ø°Ý

¿©±â¿¡´Â ÀÚ°Ý Áõ¸í ¶Ç´Â ±âŸ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ º¹Á¦, µµ¿ëÇϰųª, ¸®¹ö½º ¿£Áö´Ï¾î¸µÇϱâ À§ÇÑ µð¹ÙÀ̽ºÀÇ Àýµµ°¡ Æ÷Ç﵃ ¼ö ÀÖ´Ù. IoT ¾ÖÇø®ÄÉÀ̼ÇÀº Á¾Á¾ ±¤¹üÀ§ÇÏ°Ô ºÐ»êµÅ °³º°ÀûÀ¸·Î ¸ð´ÏÅ͸µÇϱ⠾î·Á¿î ¼ö¾øÀÌ ¸¹Àº ¿¬°áµÈ µð¹ÙÀ̽º°¡ ¼ö¹ÝµÅ ´Ù¾çÇÑ ÇüÅÂÀÇ º¯Á¶ À§Çè¿¡ ³ëÃâµÇ±â ½±´Ù. °³¹ßÀÚ°¡ µð¹ÙÀ̽ºÀÇ ¹°¸®Àû º¸¾ÈÀ» ¿Ïº®ÇÏ°Ô ÇØ°áÇÒ ¼ö´Â ¾øÁö¸¸, µµ³­´çÇϰųª ÈÑ¼ÕµÈ µð¹ÙÀ̽º¸¦ ÇØÄ¿°¡ ¾Ç¿ëÇØ ´õ Å« ¼ÕÇظ¦ ³¢Ä¡Áö ¾Êµµ·Ï ¸·À» ¼ö´Â ÀÖ´Ù. ¿©±â¿¡´Â ´ÙÀ½°ú °°Àº ±â¼úµéÀÌ Æ÷ÇԵȴÙ.

- ÆÄÀÏ ½Ã½ºÅÛ ¾Ïȣȭ: ¹°¸®Àû °ø°ÝÀÌ ¹ß»ýÇÑ °æ¿ì, ÆÄÀÏ ½Ã½ºÅÛ ¾Ïȣȭ¸¦ ÅëÇØ µµ³­´çÇÑ µ¥ÀÌÅ͸¦ Àаųª º¹»çÇÏÁö ¸øÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù.
- TPM(Trusted Platform Module): TPMÀº Çϵå¿þ¾î ±â¹Ý º¸¾È ¼Ö·ç¼ÇÀ¸·Î, ¾Ïȣȭ Å°¸¦ ÀúÀåÇØ È£½ºÆ® ½Ã½ºÅÛÀÌ ½ÇÇàµÇ´Â Çϵå¿þ¾î¸¦ ÀÎÁõÇÒ ¼ö ÀÖ´Ù.
- ¿ø°Ý Áõ¸í(Remote Attestation): ¿ø°Ý Áõ¸í ±â¼úÀº ¶óÀÌÇÁ »çÀÌŬ Àüü¿¡ °ÉÃÄ IoT ½Ã½ºÅÛÀÇ ¼­·Î ´Ù¸¥ ºÎºÐÀÇ µ¶ÀÚ¼º°ú ¹«°á¼ºÀ» °ËÁõÇÏ´Â ¼ö´ÜÀ¸·Î ºü¸£°Ô Àα⸦ ²ø°í ÀÖ´Ù. ÀÌ ±â¼úÀº »çÀü ¹èÆ÷µÈ µð¹ÙÀ̽º¿¡ ¼³Ä¡µÈ ÀÚ°Ý Áõ¸íÀ» È°¿ëÇÑ´Ù. ±×·± ´ÙÀ½ ÀåÄ¡¸¦ °ü¸® ÄܼÖÀ» ÅëÇØ ¾ðÁ¦µçÁö Äõ¸®Çؼ­ ID¸¦ È®ÀÎÇÏ°í ¾Æ¹«µµ ÇØ´ç µð¹ÙÀ̽º¸¦ º¯Á¶ÇÏÁö ¾Ê¾ÒÀ½À» È®ÀÎÇÒ ¼ö ÀÖ´Ù.


5. ³×Æ®¿öÅ© ħÇØ

ÀϹÝÀûÀ¸·Î ¸»ÇÏ´Â ‘Áß°£ÀÚ °ø°Ý’¿¡¼­´Â ÇØÄ¿°¡ ¼¼¼Ç ÇÏÀÌÀçÅ·(Session Hijacking) µîÀÇ ±â¹ýÀ» »ç¿ëÇØ ³×Æ®¿öÅ©¿¡ ÁøÀÔÇÑ ÈÄ µð¹ÙÀ̽º¿Í Ŭ¶ó¿ìµå ±â¹Ý ÄÁÆ®·Ñ·¯ °£ÀÇ Åë½ÅÀ» ¹æÇØÇϰųª Â÷´Ü ¶Ç´Â º¯°æÇÑ´Ù. ³×Æ®¿öÅ© Ãë¾à¼ºÀº ÁöÇÁÂ÷ ÇØÄ¿µé¿¡°Ô ‘ÁøÀÔ ±âÁ¡’À» Á¦°ø, °á±¹ Â÷·®ÀÇ ¿Âº¸µå ½Ã½ºÅÛ±îÁö ħÀÔÇÏ°Ô ¸¸µé¾ú´Ù. ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â °ÍÀº IoT ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß¿¡ À־ ¸Å¿ì Áß¿äÇÑ °í·Á »çÇ×À̸ç, ³×Æ®¿öÅ© ħÇØ°¡ ¹ß»ýÇÑ °æ¿ì À̸¦ ÀÐÀ» ¼ö ¾ø°Ô ¸¸µé¾î Àü¼Û ÁßÀÎ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â ³×Æ®¿öÅ© ¾Ïȣȭ ¹æ½ÄÀ» ÅëÇØ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.


6. º¸¾È¼³Á¤ ¿À·ù(Security Misconfiguration)

IoT ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ °¡Àå ÀϹÝÀûÀÎ À§ÇùÀ̶ó°í ÇÒ ¼ö ÀÖ´Â À߸øµÈ º¸¾È ¼³Á¤À¸·Î ÀÎÇØ ¾àÁ¡À» ã¾Æ³»¼­ ¾Ç¿ëÇÏ·Á´Â ½Ã½ºÅÛ Â÷¿øÀÇ °ø°Ý¿¡ Ãë¾àÇÑ »óÅ°¡ µÉ ¼ö ÀÖ´Ù. °³¹ßÀÚ°¡ ¾Õ¿¡¼­ ¼³¸íÇÑ ¿©·¯ Ç¥ÁØ º¸¾È ±â´ÉÀ» ÅëÇÕÇÒ ¼ö ÀÖÁö¸¸, ¿Ã¹Ù¸£°Ô °áÇÕµÇÁö ¾ÊÀº °æ¿ì Á¦´ë·Î µÈ °á°ú¸¦ ¾òÀ» ¼ö ¾ø´Ù. ±¸¼º ¿À·ùÀÇ À§ÇèÀ» ÇÇÇϱâ À§Çؼ­´Â, ¼³°è ´Ü°è¿¡¼­ºÎÅÍ ¿£µå Åõ ¿£µå ÅëÇÕ º¸¾È Àü·«À» ¼¼¿ö¾ß ÇÏ´Ù. ´Ü¼øÈ÷ º¸¾È ±â¼ú ¸ñ·ÏÀ» È®ÀÎÇÏ´Â °Í¸¸À¸·Î´Â ºÎÁ·ÇÏ´Ù. °³¹ßÀÚ°¡ Àüü ½Ã½ºÅÛ ¹× ½Ã½ºÅÛ ¶óÀÌÇÁ»çÀÌŬ Àü¹ÝÀ» °í·ÁÇØ À§Çù ¸ðµ¨À» ¸ÊÇÎÇÏ°í ºÐ¼®Çϸé, ÀüüÀûÀÎ ¿ÏÈ­ Àü·«°ú ÀáÀçÀûÀ¸·Î Ãë¾àÇÑ °¢ ¿µ¿ªÀ» º¸È£ÇÒ ¹æ¾È¿¡ ´ëÇØ »ý°¢ÇØ º¼ ¼ö ÀÖ´Ù.

‘¸¸º´ÅëÄ¡¾à’ó·³ ½Ã½ºÅÛÀ» »ô»ôÀÌ ºÐ¼®ÇØ ¸ðµç Ãë¾àÁ¡À» ã¾Æ³¾ ¼ö ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î°¡ ÀÖÀ»±î? ±×·± °ÍÀº Á¸ÀçÇÏÁö ¾Ê´Â´Ù. ±×·¸±â ¶§¹®¿¡ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ º¸¾ÈÀ» °í·ÁÇϱ⠽ÃÀÛÇÏ´Â ½Ã±â°¡ µð¹ÙÀ̽º¸¦ °³¹ßÇØ ¹èÆ÷Çϱâ ÀüÀ̾î¾ß ÇÏ°í, ¼³°èÀÇ ÇÙ½ÉÀûÀÎ ºÎºÐÀÌ µÅ¾ß ÇÏ´Ù.

ÁøÁ¤ÇÑ ¿£µå Åõ ¿£µå º¸¾È ¼Ö·ç¼ÇÀº µð¹ÙÀ̽º °³¹ßºÎÅÍ ÃÖÁ¾ÀûÀÎ Æó±â ´Ü°è±îÁö¿¡ À̸£´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ Àüü ¶óÀÌÇÁ »çÀÌŬÀ» Æ÷°ýÇØ¾ß ÇÑ´Ù. »ç½Ç Æó±âµÈ µð¹ÙÀ̽º°¡ Á¤¸»·Î ‘ÀÛµ¿ÇÏÁö ¾ÊÀ¸¸ç’ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¾î¶°ÇÑ Ä§ÀÔ °æ·Îµµ Á¦°øÇÒ ¼ö ¾øµµ·Ï Çϱâ À§Çؼ­´Â, ¹èÆ÷ Àü ´Ü°è¿¡¼­ ‘¼ö¸í Á¾·á¸¦ À§ÇÑ º¸¾È ±â´É’ÀÌ °í·ÁµÅ¾ß ÇÑ´Ù.


È¿À²¼º ³ôÀÌ°í º¹À⼺ ³·Ãß´Â »çÀü ±¸¼º ¹æ½Ä

ÁöÇÁÂ÷ÀÇ »ç·Ê´Â º¸¾ÈÀÌ ¸ðµç IoT ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÇÙ½É ¿ä°ÇÀ̸ç, ½Ã½ºÅÛÀÌ ¼Õ»óµÇ´Â °æ¿ì ÀθíÀÇ ¾ÈÀüÀÌ À§Çù¹ÞÀ» ¼ö ÀÖ´Ù´Â »ç½ÇÀ» ½Ã»çÇÑ´Ù. µÎ ¹ø »ý°¢ÇÒ °Íµµ ¾øÀÌ »ç¶÷µéÀÌ ÀÏ»ó»ýÈ° ¼Ó¿¡¼­ ¾ÈÀüÇÏ°í ½Å·ÚÇÒ ¼ö ÀÖ´Â ¼º´ÉÀ» ±â´ëÇÏ´Â ¸ðµç ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÇʼöÀûÀÎ ÀüÁ¦ Á¶°ÇÀÌ´Ù. ±×·¸´Ù¸é ¿Ö º¸¾ÈÀÌ ÇʼöÀûÀÎ ¿ä¼Ò°¡ ¾Æ´Ñ ½Ã½ºÅÛ ¼º´ÉÀ̶ó´Â ¿ì¼±¼øÀ§¿¡ ¹Ð·Á, ³ªÁß¿¡ ºÎ°¡ÀûÀ¸·Î Ãß°¡µÇ´Â Ç׸ñÀ¸·Î ´Ù·ïÁö°í ÀÖÀ»±î?

°³¹ßÀÚ´Â ´Ü¼øÈ÷ °èȹÇÑ ´ë·Î IoT ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸ÃàÇØ¾ß ÇÑ´Ù´Â Å« °úÁ¦¿¡ Á÷¸éÇØ ÀÖ´Ù. º¸¾ÈÀº º¹À⼺À» °¡Áß½ÃÅ°°í ÀÖÀ¸¸ç, Á¡Á¡ ´õ Áõ°¡ÇÏ´Â ¼ö¸¹Àº Á¤±³ÇÑ À§Çù¿¡ ´ëÀÀÇϱâ À§Çؼ­´Â º¹À⼺ÀÌ ´õ¿í ½ÉÈ­µÉ ¼ö¹Û¿¡ ¾ø´Ù. ±×·¯³ª Á¦´ë·Î µÈ °èȹ ¾øÀÌ º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÏ¸é °³¹ß ÀÏÁ¤ÀÌ Áö¿¬µÇ°í, ºñ¿ëÀÌ ±Þ°ÝÈ÷ Áõ°¡Çϸç, °æ¿ì¿¡ µû¶ó¼­´Â ¹èÆ÷µÈ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¼º´É¿¡ ÁÁÁö ¾ÊÀº ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù.

À̸¦ ÇØ°áÇϱâ À§ÇØ °³¹ßÀÚ´Â ¿©·¯ °¡Áö º¸¾È ¹®Á¦¸¦ ÇØ°áÇØ »çÀü ±¸¼ºÇÑ ÅëÇÕ ¼ÒÇÁÆ®¿þ¾î ±¸¼º¿ä¼Ò¸¦ Àû¿ëÇÑ Ç÷§ÆûÀ¸·Î IoT ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Ù. ´Ù¾çÇÑ º¸¾È ±â¼úÀ» ÆľÇÇؼ­ °³¹ßÇÏ°í ÆÐÄ¡ÇØ¾ß ÇÑ´Ù´Â ºÎ´ãÀÌ Å©°Ô °æ°¨µÊÀ¸·Î½á °³¹ß ÇÁ·Î¼¼½º¸¦ ÈξÀ È¿À²¼ºÀ» ±Ø´ëÈ­ÇÏ´Â µ¿½Ã¿¡ ½Ã½ºÅÛÀÇ º¹À⼺À» ³·Ãß°í, ±¸¼º ¿À·ù¿¡ µû¸¥ º¸¾È Ãë¾àÁ¡ ¹ß»ý À§ÇèÀ» ÁÙÀÏ ¼ö ÀÖ´Ù.

ÀÌ·¯ÇÑ Ç÷§Æû ÇüÅÂÀÇ Á¢±Ù ¹æ½ÄÀº ¿¡Áö µð¹ÙÀ̽º¿¡¼­ µ¥ÀÌÅ͸¦ ¼öÁýÇÏ°í, µð¹ÙÀ̽º ¼º´ÉÀ» ¸ð´ÏÅ͸µÇÏ´Â ±â´É°ú ÇÔ²², µð¹ÙÀ̽º ¶óÀÌÇÁ »çÀÌŬÀÇ ¸ðµç Ãø¸éÀ» °ü¸®ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ¾Æ·¡¿Í °°ÀÌ »çÀü¿¡ ±¸¼ºµÅ ÀÖ´Â ±¤¹üÀ§ÇÑ ±â´ÉµéÀÌ ³»ÀåµÅ ÀÖÀ¸¹Ç·Î, °³¹ßÀÚ´Â ¼³°è ´Ü°è¿¡¼­ºÎÅÍ µð¹ÙÀ̽º ¶óÀÌÇÁ »çÀÌŬ Àü¹Ý¿¡ ´ëÇÑ º¸¾È ´ëÃ¥À» ±¸ÇöÇÒ ¼ö ÀÖ´Ù.

- º¸¾È ºÎÆÃ
- µð¹ÙÀ̽º ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ¸ÞÄ¿´ÏÁò
- È­ÀÌÆ®¸®½ºÆ® ¾ÖÇø®ÄÉÀ̼Ç
- µ¥ÀÌÅÍ ¹× µð¹ÙÀ̽º ¾Ïȣȭ
- ³»ÀåµÈ ÀÚ°Ý Áõ¸í ¹× ÀÎÁõ¼­
- TPM(Trusted Platform Module)
- ¾×¼¼½º ±ÇÇÑ ºÎ¿©
- ¼ÒÇÁÆ®¿þ¾î °Ý¸®
- ¹«°á¼º ÃøÁ¤

»çÀü ÅëÇÕµÈ º¸¾È ±¸¼º¿ä¼Ò¸¦ Á¦°øÇÏ´Â »ó¿ë Ç÷§ÆûÀ» ÅëÇØ °³¹ßÀÚ´Â ±¸¼º¿À·ù·Î ÀÎÇÑ À§ÇèÀ» Á¦°ÅÇÏ°í, °³¹ß Áö¿¬À̳ª ½Ã½ºÅÛ ¼º´É ÀúÇÏ ¹®Á¦¾øÀÌ º¸¾È ±â´ÉÀ» ±¸ÇöÇÒ ¼ö ÀÖ´Ù.

º¸¾ÈÀº IoT ¾ÖÇø®ÄÉÀ̼ÇÀ» À§ÇØ, Á¦¾îÇÏ´Â ±â°è¸¦ º¸È£Çϱâ À§ÇØ, ±×¸®°í ¾ÖÇø®ÄÉÀ̼ÇÀÇ ½Å·ÚÇÒ ¼ö ÀÖ´Â ¼º´É¿¡ ÀÇÁ¸ÇÏ°í ÀÖ´Â »ç¶÷µéÀ» º¸È£Çϱâ À§ÇÑ ÇʼöºÒ°¡°áÇÑ ¿ä¼ÒÀÌ´Ù. ¶ÇÇÑ º¸¾ÈÀº IoT ½Ã½ºÅÛ ¼º´É¿¡ ´ëÇÑ ±Ùº»ÀûÀÎ ¿ä¼Ò·Î, ½Ã½ºÅÛ ¼³°è ´Ü°è¿¡¼­ºÎÅÍ ÅëÇÕµÅ¾ß ÇÑ´Ù. ÀÌ°ÍÀÌ ´ÜÆíÀûÀÎ º¸¾È ±¸Çö Àü·«ÀÌ ¾Æ´Ï¶ó, ¿¡Áö µð¹ÙÀ̽º¿¡¼­ºÎÅÍ ±â¾÷ ¾ÖÇø®ÄÉÀÌ¼Ç ·¹º§±îÁö ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¸ðµç Ãø¸é°ú ÇÔ²², °³¹ßºÎÅÍ Æó±â ´Ü°è±îÁö ¾ÖÇø®ÄÉÀÌ¼Ç ¶óÀÌÇÁ »çÀÌŬÀÇ ¸ðµç ´Ü°è¸¦ Æ÷°ýÇϴ öÀúÇÏ°Ô °èȹµÈ ¿£µå Åõ ¿£µå Àü·«ÀÌ ÇÊ¿äÇÑ ÀÌÀ¯À̸ç, ÀǽÉÀÇ ¿©Áö¾øÀÌ IoT °³¹ß °úÁ¦¿¡ Ãß°¡µÅ¾ß ÇÑ´Ù.

º¸¾È ±â´É ±¸ÇöÀ» È¿À²È­ÇÏ°í, °³¹ßÀÚµéÀÌ ½Ã½ºÅÛ ¼º´É¿¡ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â »çÀü ±¸¼ºµÈ ¼ÒÇÁÆ®¿þ¾î¿Í º¸¾È ±¸¼º¿ä¼Ò¸¦ ÅëÇØ Á¢±ÙÇÑ´Ù¸é, ¾î·ÆÁö ¾Ê°Ô IoT ȯ°æÀÇ ½Å·Ú¼ºÀ» È®º¸ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

µ¥ÀÌÅͳÝÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr