[µ¥ÀÌÅͳÝ] IoT º¸¾ÈÀÇ ½ÃÀÛÀº ‘º¸¾È ³»ÀçÈ(Security by Design)’´Ù. IoT ±â±â¿Í ¾ÖÇø®ÄÉÀ̼Ç, ¼ºñ½º, Åë½Å·³×Æ®¿öÅ© Àüü¿¡ ´ëÇØ ±âȹºÎÅÍ ¼³°è, Á¦Á¶, Å×½ºÆ®, ¹èÆ÷, ¿î¿µ°ü¸® Àüü ¿µ¿ª¿¡¼ º¸¾ÈÀ» ¸ÕÀú »ý°¢ÇÏ°í ÁøÇàÇØ¾ß ÇÑ´Ù´Â ¶æÀÌ´Ù. ÃÖ±Ù ÁÖ¸ñµÇ´Â º¸¾È ¸ðµ¨ÀÎ ‘Á¦·Î Æ®·¯½ºÆ®(Zero Trust)’°¡ IoT º¸¾È¿¡µµ Àû¿ëµÈ´Ù.
º¸¾È ³»ÀçÈ ¼³°è¸¦ À§ÇØ °¡Àå ¸ÕÀú IoT ±â±â º¸¾ÈÀ» °ËÁõÇØ¾ß ÇÑ´Ù. IoT ±â±â´Â ¼¿ ¼ö ¾øÀÌ ´Ù¾çÇÑ Á¾·ù·Î ±¸¼ºµÈ´Ù. ¾ÆÁÖ ÀÛÀº ¼¾¼ºÎÅÍ ¼¹ö±îÁö ÀÎÅͳݿ¡ ¿¬°áµÇ´Â ¸ðµç ¿£µåÆ÷ÀÎÆ®°¡ IoT ±â±â°¡ µÈ´Ù. º¸¾ÈÀ» À§ÇØ »ç¿ëÇÒ ¼ö ÀÖ´Â ÄÄÇ»Æà ¸®¼Ò½º°¡ ¾ø´Â ±â±â´Â ¹°·ÐÀÌ°í, ÃæºÐÇÑ ¸®¼Ò½º¸¦ °¡Áø ±â±â¶ó ÇÒÁö¶óµµ º¸¾È ³»ÀçÈ ¼³°è°¡ ÇÊ¿äÇÏ´Ù. ¹é½Å ¼¹ö¿¡µµ °ø°ÝÀÚ°¡ ħÅõÇÒ ¼ö ÀÖ´Ù. ±âÁ¸ º¸¾È ±â¼úÀ» ¿ìȸÇÏ´Â °ÍÀº ¾î·Á¿î ÀÏÀÌ ¾Æ´Ï´Ù.
±â±âÀÇ º¸¾È ³»ÀçÈ´Â Çϵå¿þ¾î ´Ü¿¡¼ ½ÃÀÛÇÑ´Ù. °ø°ÝÀÚ°¡ IoT ±â±â¸¦ ÈÉÃÄ ºÐ¼®ÇØ °øÀ¯Å°¿Í ¾ÏÈ£ µîÀ» Å»ÃëÇÏ°í °ø°Ý °¡´ÉÇÑ Ãë¾àÁ¡À» ½Äº°Çϴµ¥ ¼º°øÇÑ´Ù¸é, µ¿ÀÏÇÑ ±â±â¿¡ Ãë¾àÁ¡ °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù.
¿¹¸¦ µé¾î ƯÁ¤ ¸ðµ¨ÀÇ °¡Á¤¿ë IP Ä«¸Þ¶óÀÇ Ãë¾àÁ¡À» ¾Ë¾Æ³½ °ø°ÝÀÚ°¡ µ¿ÀÏÇÑ ¸ðµ¨ÀÇ ´Ù¸¥ Á¦Ç°¿¡ ħÅõÇØ »ç»ýÈ°À» µé¿©´Ùº¼ ¼ö ÀÖ´Ù. ¼ÒºñÀÚ¿ë IoT ±â±â´Â ¼ÒºñÀÚµéÀÌ °ü¸®ÀÚ °èÁ¤À» °ü¸®Çϰųª ºñ¹Ð¹øÈ£¸¦ ¼³Á¤ÇØ¾ß ÇÑ´Ù´Â °ÍÀ» Á¦´ë·Î ¾ËÁö ¸øÇϱ⠶§¹®¿¡ ÀÌ·¯ÇÑ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ´Ù.
º¸¾ÈÀ» Àû¿ëÇÑ ¸¶ÀÌÅ©·ÎÄÁÆ®·Ñ·¯¸¦ ÀÌ¿ëÇØ Çϵå¿þ¾î ´Ü¿¡¼ ±â±âÀÇ ¾ÈÀüÇÑ ºÎÆðú À§º¯Á¶ ¹æÁö, ¾ÈÀüÇÑ Æß¿þ¾î ¾÷µ¥ÀÌÆ®, ¾ÈÀüÇÏ°í È®½ÇÇÑ ±â±â ÀÎÁõÀ» Á¦°øÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. CPU¿¡ ÀÌ ±â´ÉÀ» ¿Ã¸®¸é CPU ºÎÇÏ°¡ ½ÉÇØ ±â±â ¼º´ÉÀ» ÀúÇϽÃų ¼ö ÀÖÀ¸¹Ç·Î º°µµÀÇ º¸¾ÈĨÀ» »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù.
Æß¿þ¾î ¾÷µ¥ÀÌÆ®, º¸¾È Ãë¾àÁ¡ ÆÐÄ¡°¡ ÇÊ¿äÇÒ ¶§ ±¤¹üÀ§ÇÏ°Ô ºÐ»êµÈ ±â±â¿¡µµ Áï½Ã ÆÐÄ¡ ¹èÆ÷°¡ °¡´ÉÇϵµ·Ï OTA ±â´ÉÀÌ Å¾ÀçµÅ ÀÖ¾î¾ß Çϸç, À§Á¶µÈ Æß¿þ¾î³ª º¸¾ÈÆÐÄ¡°¡ ¹èÆ÷µÇÁö 앟µµ·Ï ¼Ò½ºÄÚµå ÀÎÁõ¼ °ü¸®¸¦ öÀúÈ÷ ÇØ¾ß Çϸç, ÀÎÁõ¼ Å°´Â TPM°ú °°Àº ¾ÈÀüÇÑ Çϵå¿þ¾î ¿µ¿ª¿¡¼ °ü¸®ÇØ¾ß ÇÑ´Ù. ±â±â ÀÎÁõÀ» À§ÇÑ ¾ÏÈ£È ±â¼úÀº ¼Ò·®ÀÇ ¸®¼Ò½º¸¸À» »ç¿ëÇØ ¾Ïº¹È£È¸¦ ¼öÇàÇÒ ¼ö Àִ Ÿ¿ø°î¼±¾ÏÈ£È(ECC) ¸¦ »ç¿ëÇÏ´Â °ÍÀÌ Á¦¾ÈµÈ´Ù.
ÅäÁ¾ ±â¼ú·Î ¼ºÀå À̾´Â º¸¾ÈĨ
º¸¾ÈĨ ½ÃÀåÀº ±¹³»¿¡¼µµ ÁÖ¸ñÇÒ ¸¸ÇÑ ¼ºÀåÀ» º¸ÀÌ°í ÀÖ´Ù. eWBM, ³×¿À¿ÍÀÎ µîÀÌ ±¹³» º¸¾ÈĨ ±â¾÷À̸ç, PUF ±â¼úÀ» »ó¿ëÈÇÑ ICTK, ¾çÀÚ³¼ö ±â¼úÀ» ÀÌ¿ëÇÑ º¸¾ÈĨ Àü¹®±â¾÷ ÀÌ¿ÍÀÌ¿¤Àº ¹Ì±¹ ¿¬¹æÁ¤º¸Ã³¸® ±Ô°ÝÀÎ FIPS 140-2 ÀÎÁõÀ» ȹµæÇÏ°í ¹Ì±¹ ½ÃÀå °³Ã´¿¡ û½ÅÈ£¸¦ ¿Ã·È´Ù.
½ÃÅ¥¸®Æ¼Ç÷§ÆûÀº OS ¾ø´Â ±â±â¸¦ À§ÇÑ º¸¾È Ç÷§ÆûÀ» ÅÏÅ° ¹æ½ÄÀ¸·Î Á¦°øÇØ Á¦Á¶»çµéÀÌ º¸¾È¿¡ ´ëÇÑ Áö½ÄÀÌ ¾ø°í º¸¾È ÅõÀÚ¸¦ ÇÏÁö ¾Ê¾Æµµ ½±°Ô º¸¾È ³»ÀçÈµÈ ±â±â¸¦ ¼³°èÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁØ´Ù.
½Ã¸¸ÅØÀº ÃÊ°æ·® º¸¾È Ŭ¶óÀ̾ðÆ® ‘Å©¸®Æ¼Äà ½Ã½ºÅÛ ÇÁ·ÎÅؼÇ(CSP)’·Î IoT ±â±â¸¦ º¸È£ÇÑ´Ù. ÀÌ Á¦Ç°Àº Çϵå´× ±â¼úÀ» ÀÌ¿ëÇØ ±â±â À§º¯Á¶¸¦ ¿øõ ¹æÁöÇϸç, µð¹ÙÀ̽º ¼º´ÉÀ» ÀúÇØÇÏÁö ¾Ê°í °·ÂÇÑ È£½ºÆ® ±â¹Ý º¸È£¸¦ Á¦°øÇÑ´Ù. ·¹°Å½Ã OS³ª ´ÜÁ¾µÈ OS¿¡µµ Àû¿ë °¡´ÉÇϸç, Ãë¾àÁ¡ ¿©ºÎ¿¡ »ó°ü¾øÀÌ ¿øº» »óŸ¦ À¯ÁöÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
|
|
|
¡ãKISA IoT º¸¾ÈÀÎÁõ ½Åû ÀýÂ÷
|
ÇÑÆí KISA´Â IoT º¸¾ÈÀÎÁõÁ¦¸¦ ½Ç½ÃÇÏ¸é¼ ±â±â Á¦Á¶»çµéÀÌ º¸¾ÈÀ» ±â¹ÝÀ¸·Î IoT ±â±â¸¦ Á¦ÀÛÇÒ °ÍÀ» µ¶·ÁÇÏ°í ÀÖ´Ù. Ãʱ⿡´Â Á¦Á¶»çµéÀÌ ±â±â ¼³°èºÎÅÍ ´Ù½Ã ÇØ¾ß ÇØ ½Ã°£°ú ºñ¿ëÀÌ ¸¹ÀÌ µç´Ù°í °·ÂÇÏ°Ô ¹Ý¹ßÇßÁö¸¸, ÀÌÁ¦´Â »ý°¢À» ÀüȯÇØ ¿©·¯ ±â¾÷ÀÌ ÀÎÁõÀ» ¹ÞÀ¸¸é¼ ¹Ý´ëÀÇ ¸ñ¼Ò¸®´Â Àæ¾Æµé°í ÀÖ´Ù.
KISA´Â KT, ¼¿ï½Ã, LH, SH µî ¿©·¯ ±â°ü°ú MOU¸¦ ü°áÇÏ¸é¼ Á¦Á¶»çµéÀÌ º¸¾ÈÀÎÁõÀ» ȹµæÇÑ Á¦Ç°À» ³³Ç°Çϵµ·Ï À¯µµÇÏ°í ÀÖÀ¸¸ç, Åë½Å 3»ç¿Í IoT Á¦Á¶»ç µî À¯°ü¾÷ü¸¦ ´ë»óÀ¸·Î ÀÎÁõ¿¡ ´ëÇØ ²ÙÁØÈ÷ ¾È³»ÇÏ°í Á¤º¸°øÀ¯¿Í È«º¸È°µ¿À» °ÈÇÏ°í ÀÖ´Ù. |