[º¸¾È´º½º= ÀÌÇöÁ¤ Æ佺ī·Î ÃÖ°í±â¼úÃ¥ÀÓÀÚ(CTO)] ¼¾¼ ¹× ÀÚÀ²ÁÖÇà ±â¼ú, À§Ä¡ ¹× Â÷·® »óÅ Á¤º¸, ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® µî ÀÚµ¿Â÷°¡ ó¸®ÇÏ´Â µ¥ÀÌÅÍ°¡ ¸¹¾ÆÁöÀÚ, ÇÊ¿¬ÀûÀ¸·Î »çÀ̹öº¸¾È¿¡ ´ëÇÑ Áß¿äµµµµ Áõ°¡ÇÏ°í ÀÖ´Ù. ÀÌ¿¡ À¯·´, Çѱ¹, Áß±¹ µî ´Ù¾çÇÑ ±¹°¡¿¡¼ ÀÚµ¿Â÷ »çÀ̹öº¸¾ÈÀ» ¹ýÁ¦ÈÇß´Ù. ¿Ï¼ºÂ÷ Á¦ÀÛ»ç´Â ÀÌ ¹ý±Ô¸¦ ÁؼöÇؾ߸¸ Â÷·®À» ÆǸÅÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. ±×·±µ¥ ÇϳªÀÇ Â÷·®Àº ¼ö¸¹Àº ÀüÀå Á¦¾î±â(ÀÌÇÏ Á¦¾î±â)·Î ÀÌ·ç¾îÁ® ÀÖ´Ù. Â÷·® Àü¹Ý¿¡ ´ëÇÑ º¸¾È °°Ç¼ºÀ» ³ôÀÌ·Á¸é °³º° Á¦¾î±âµéµµ º¸È£µÇ¾î¾ß ÇÑ´Ù´Â ¶æÀÌ´Ù. ¿Ï¼ºÂ÷ Á¦Àۻ簡 Á¦¾î±â °³¹ß»ç¿¡ ½ÃÅ¥¾î Ç÷¡½Ã(Secure Flash), ½ÃÅ¥¾î µð¹ö±×(Secure Debug), SecOC(Secure Onboard Communication) µîÀÇ »çÀ̹öº¸¾È ±â´ÉÀ» ¿ä±¸ÇÏ´Â ÀÌÀ¯ÀÌ´Ù.
[À̹ÌÁö=gettyimagesbank]
Secure Flash´Â Á¦¾î±â¿¡ ¾÷µ¥ÀÌÆ®ÇÒ Æß¿þ¾îÀÇ À¯È¿¼ºÀ» ÀüÀÚ¼¸í ±â¹ÝÀ¸·Î °ËÁõÇØ À¯È¿ÇÑ Æß¿þ¾î¸¸ ¾÷µ¥ÀÌÆ®ÇÏ´Â ±â´ÉÀ̸ç, Secure Debug´Â µð¹ö±× ÀÎÅÍÆäÀ̽º Á¢±ÙÀ» ÅëÁ¦ÇØ Àΰ¡µÇÁö ¾ÊÀº Æß¿þ¾î ÃßÃâ ¹× ¹«´Ü Á¶ÀÛ µîÀ» Â÷´ÜÇÏ´Â ±â´ÉÀÌ´Ù. ¶ÇÇÑ SecOC´Â Á¦¾î±â°£ Åë½ÅÀÇ ¹«°á¼ºÀ» È®ÀÎÇϱâ À§ÇØ »ç¿ëÇÑ´Ù. ¼Û½ÅÀÚ¸¦ ±¸ºÐÇϱâ À§ÇØ ¸Þ½ÃÁö¿¡ º°µµ ¶óº§À» ºÎ¿©Çϴµ¥, À̸¦ ¸Þ½ÃÁö ÀÎÁõ ÄÚµå(Message Authentication Code, ÀÌÇÏ MAC)¶ó ÇÑ´Ù. MACÀ» ¸Þ½ÃÁö¿¡ Àû¿ëÇÑ µÚ ¼Û½ÅÀÚ¸¦ ÀÎÁõÇÏ´Â ±â´ÉÀÌ SecOCÀÌ´Ù.
ÀÌ·¯ÇÑ »çÀ̹öº¸¾È ±â´ÉÀ» ±¸ÇöÇÏ·Á¸é ¾ÏÈ£ Å°¿Í Æнº¿öµå°¡ ÀÖ¾î¾ß ÇÑ´Ù. ±×·±µ¥ »ç¶÷ÀÌ ¼ö½Ê¿¡¼ ¼ö¸¸ °³¿¡ ´ÞÇÏ´Â ¾ÏÈ£ Å°¿Í Æнº¿öµå¸¦ °ü¸®Çϸé Á¤º¸ À¯Ãâ À§Çèµµ°¡ ³ô°í ¾÷¹« ·Îµå ¶ÇÇÑ Áõ°¡ÇÑ´Ù. À̸¦ ÇØ°áÇϱâ À§ÇØ Å°°ü¸®½Ã½ºÅÛ(Key Management System, ÀÌÇÏ KMS) µµÀÔÀÌ È®´ëµÇ°í ÀÖ´Ù.
Â÷·® Á¦¾î±â¿¡ ÃÖÀûÈµÈ KMSÀÇ Á¶°ÇÀº?
KMSÀÇ ¸ñÀûÀº ¨çº¸¾È ÀÚ»ê(¾ÏÈ£ Å°, Æнº¿öµå)À» ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ°í Á¦¾î±â¿¡ ¾ÈÀüÇÏ°Ô ÁÖÀÔÇÏ´Â °Í°ú ¨èº¸¾È ±â´ÉÀ» Á¦°øÇÏ´Â °ÍÀÌ´Ù. KMS´Â Á¦¾î±â ¸ðµ¨º°·Î ¼ö½Ê¿¡¼ ¼ö¹é °³¿¡ À̸£´Â ¾ÏÈ£ Å°¸¦ ´Ù¸£°Ô ¼³Á¤ÇÏ°í, °³º° Á¦¾î±â ´ÜÀ§·Î ¼ö½Ê¸¸¿¡¼ ¼ö¹é¸¸ °³¿¡ À̸£´Â Æнº¿öµå¸¦ °³ÀÎÈÇØ¾ß ÇÑ´Ù. ÀÌ ±â´ÉÀº ÀÏ¹Ý IT ±â¾÷¿¡¼ Á¦°øÇÏ´Â KMS¿¡¼µµ °¡´ÉÇÏ´Ù.
±×·¯³ª °Å´ëÇÑ ÀÚµ¿Â÷ »ê¾÷ ¹ë·ùüÀΰú Æò±Õ 15³â¿¡ À̸£´Â Â÷·® »ý¾ÖÁÖ±â, ÀÚµ¿Â÷ »çÀ̹öº¸¾È ±ÔÁ¦¿¡ ´ëÇÑ ÀÌÇصµ°¡ ÀüÁ¦µÇ¾î¾ß ÀÚµ¿Â÷ ȯ°æ¿¡ ÃÖÀûÈµÈ KMS¸¦ ±¸ÃàÇÒ ¼ö ÀÖ´Ù. ÀÚµ¿Â÷ Á¦¾î±â °³¹ß»ç°¡ KMS¸¦ ±¸ÃàÇÑ´Ù¸é ´ÙÀ½ µÎ °¡Áö¸¦ Ãß°¡ÀûÀ¸·Î °í·ÁÇØ¾ß ÇÑ´Ù. ù°, ´Ù¾çÇÑ ¿Ï¼ºÂ÷ Á¦ÀÛ»çÀÇ »çÀ̹öº¸¾È ¿ä±¸»çÇ׿¡ È¿À²ÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÑÁö µÑ°, KMS°¡ »ý»ê¶óÀΰú ¿¬°è°¡ °¡´ÉÇÑÁö È®ÀÎÀÌ ÇÊ¿äÇÏ´Ù.
¸ÕÀú, »ý»ê¶óÀΰú ¿¬°è°¡ °¡´ÉÇÑÁö È®ÀÎÇÒ ¶§ ´ÙÀ½À» °í·ÁÇØ¾ß ÇÑ´Ù. Á¦¾î±â¿¡ º¸¾È ÀÚ»êÀ» ÁÖÀÔÇÏ´Â °æ·Î¿¡´Â ¼¼ °³ÀÇ ÆÄÆ®°¡ Á¸ÀçÇÑ´Ù. KMS, Á¦¾î±â, ±×¸®°í ÀÌ µÑ »çÀ̸¦ Áß°è(¸±·¹ÀÌ)ÇØ ÁÖ´Â »ý»ê°øÀåÀÇ Áø´Ü ÇÁ·Î±×·¥ÀÌ´Ù. Áß¿äÇÑ Á¡Àº Á¦¾î±â ÆÄÆ®¿Í KMS ÆÄÆ®ÀÇ »çÀ̹öº¸¾È ÄܼÁÆ®°¡ ÀÏÄ¡ÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. KMS¿¡¼ ¾ÏÈ£ÈµÈ Å°¸¦ Á¦¾î±â¿¡ Á¦°øÇߴµ¥, Á¦¾î±â°¡ Á¦´ë·Î º¹È£ÈÇÏÁö ¸øÇØ È£È¯µÇÁö ¾Ê´Â´Ù¸é KMS ½ÇÈ¿¼ºÀÌ ¶³¾îÁö±â ¶§¹®ÀÌ´Ù. ±×·¡¼ 3°³ÀÇ ÆÄÆ®¸¦ ¸é¹ÐÇÏ°Ô ºÐ¼®ÇØ À¯±âÀûÀ¸·Î ÀÛµ¿ÇÒ ¼ö ÀÖ´Â »çÀ̹öº¸¾È ÄܼÁÆ®¸¦ µµÃâÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¸ðµç ÆÄÆ®¸¦ ÅÏÅ°(Turn Key)·Î °³¹ßÇÏ´Â ±â¾÷°ú Çù¾÷ÇÏ´Â °Íµµ ¹æ¹ýÀε¥, ÆÄÆ® °£ ½Ã³ÊÁö¸¦ ³¾ ¼ö ÀÖ´Â ÅëÇÕº¸¾È Àü·«À» ¼ö¸³ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ¼³°è ¹× °³¹ß, °ËÁõ±îÁö ÇÑ ±â¾÷¿¡¼ ´ã´çÇØ ¿î¿µ È¿À²¼º°ú ºñ¿ë Àý°¨ È¿°úµµ ³ôÀÏ ¼ö ÀÖ´Ù.
´ÙÀ½À¸·Î ´Ù¾çÇÑ »çÀ̹öº¸¾È ¿ä±¸»çÇ׿¡ À¯¿¬ÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´ÂÁö »ìÆì¾ß ÇÑ´Ù. ¿Ï¼ºÂ÷ Á¦Àۻ縶´Ù º¸¾È ¿ä±¸»çÇ×ÀÌ ´Ù¸¥µ¥, À̸¦ °í·ÁÇÏÁö ¾ÊÀ¸¸é KMSÀÇ ¹ü¿ë¼ºÀÌ ¶³¾îÁú ¼ö ÀÖ´Ù. A»ç¸¦ À§ÇÑ KMS°¡ B»çÀÇ ¿ä±¸»çÇ×À» Ä¿¹öÇÏÁö ¸øÇØ KMS¸¦ Ãß°¡·Î ±¸ÃàÇÏ´Â ÀÏÀÌ ¹ß»ýÇÏ´Â °ÍÀÌ´Ù. ±×·±µ¥ ¿Ï¼ºÂ÷ Á¦ÀÛ»çµéÀÇ Æ÷°ýÀûÀÎ »çÀ̹öº¸¾È ¿ä±¸»çÇ×À» »çÀü¿¡ ¸ðµÎ ºÐ¼®ÇØ KMS¿¡ ¹Ý¿µÇØ ³õÀ¸¸é, °í°´»ç¿¡ µû¶ó ÇÊ¿äÇÑ ¿ä±¸»çÇ׸¸ ¼±ÅÃÇؼ Àû¿ëÇÒ ¼ö ÀÖ´Ù. ÇϳªÀÇ KMS·Î ´Ù¾çÇÑ ¿Ï¼ºÂ÷ Á¦Àۻ翡 ´ëÀÀÇÒ ¼ö ÀÖ¾î, ±¸Ãà ºñ¿ë Àý°¨ ¹× ÇÁ·ÎÁ§Æ® °ü¸® È¿À²È¸¦ µ¿½Ã¿¡ ½ÇÇöÇÒ ¼ö ÀÖ´Ù.
³ª¹«¸¦ ³Ñ¾î ½£À» º¸´Â Àü·«ÀÌ ÇÊ¿äÇÏ´Ù
¿Ï¼ºÂ÷ Á¦ÀÛ»ç´Â ÀÌ¹Ì Á¦¾î±â °³¹ß»ç¿¡ Secure Debug, Secure Flash, SecOC µîÀÇ º¸¾È ±â´ÉÀ» Áö¿øÇÏ´Â KMS¸¦ ¿ä±¸ÇÏ°í ÀÖ¾î, ´ç»ç¿¡µµ KMS °ü·Ã ¹®ÀÇ°¡ Á¡Â÷ ´Ã¾î³ª°í ÀÖ´Ù. ÀÚµ¿Â÷ »çÀ̹öº¸¾È ¹ý±Ô°¡ º»°Ýȵɼö·Ï KMS µµÀÔ ¿ä±¸´Â ´õ¿í °ÈµÉ °ÍÀÌ´Ù. µû¶ó¼ Á¦¾î±â °³¹ß»ç´Â ¾î¶² KMS¸¦ µµÀÔÇØ¾ß ¿ì¸® ȸ»ç¿¡ ÁßÀå±âÀûÀ¸·Î ÀÌÀÍÀÌ µÉÁö ´Ù¹æ¸éÀ¸·Î °ËÅä°¡ ÇÊ¿äÇÏ´Ù.
´ç»ç´Â ÀÚµ¿Â÷¿Í »çÀ̹öº¸¾È¿¡ ´ëÇÑ Àü¹®¼ºÀ» ±â¹ÝÀ¸·Î, º¸¾È ÀÚ»êÀ» ÁÖÀÔÇÒ ¶§ ÇÊ¿äÇÑ KMS¡¤Á¦¾î±â¡¤»ý»ê°øÀå Áø´ÜÇÁ·Î±×·¥ ÆÄÆ®¸¦ ¸ðµÎ Á÷Á¢ °³¹ßÇß´Ù. Àü ÆÄÆ®¿¡ ´ëÇÑ ÀÏ°üµÈ º¸¾È Á¤Ã¥ÇÏ¿¡ »ý»ê¶óÀΰú ¿¬°èµÇ¹Ç·Î »óÈ£ ¿î¿ë¼º°ú ¾ÈÁ¤¼ºÀ» Çâ»óÇß´Ù. KMS¿Í ÇÔ²² ÀÚü °³¹ßÇÑ º¸¾È ±â´Éµµ °ø±ÞÇÒ ¼ö ÀÖÀ¸¸ç, ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST) FIPS 140-2 ¾ÏÈ£ ¾Ë°í¸®Áò ÀÎÁõÀ» ¹Þ¾Æ ±¹Á¦ÀûÀÎ ½Å·Ú¼ºµµ °®Ãè´Ù. ¶ÇÇÑ È®À强 ÀÖ´Â ±¸Á¶·Î ¿Ï¼ºÂ÷ Á¦ÀÛ»ç¿Í Á¦¾î±â ¶óÀξ÷ÀÌ ´Ã¾îµµ À¯¿¬ÇÏ°Ô ÇÁ·ÎÁ§Æ®¸¦ °ü¸®ÇÒ ¼ö ÀÖ¾î È¿À²¼ºµµ ±Ø´ëȵȴÙ. ÀÌ·¸°Ô °í°´»çÀÇ ½ÇÁúÀûÀÎ ´ÏÁ ¹Ý¿µÇÑ °á°ú ±¹³» À¯¼ö ¿Ï¼ºÂ÷ Á¦ÀÛ»ç¿Í Á¦¾î±â °³¹ß»ç¿¡¼ ´ç»ç KMS¸¦ °¢°¢ µµÀÔÇϸç, ½ÇÈ¿¼ºÀ» ÀÎÁ¤¹Þ¾Ò´Ù.
ÇÊÀÚ´Â KMS µµÀÔ ½Ã ÇÙ½É °í·Á »çÇ×À¸·Î ¾ÈÁ¤¼º, È¿À²¼º, È®À强À» ²Å´Â´Ù. ÀÌ ¼¼ °¡Áö ¿ä¼Ò¸¦ ±ÕÇü ÀÖ°Ô °®Ãá KMS¸¦ µµÀÔÇϸé Áö¼ÓÀûÀ¸·Î °íµµÈµÇ´Â »çÀ̹öº¸¾È¿¡ ´ëÇÑ Á¦¾î±â °³¹ß»çÀÇ ÀÚü ´ëÀÀ·Â°ú °æÀï·ÂÀ» °ÈÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ´Ù¾çÇÑ ³ª¹«¸¦ Àß ±æ·¯³» ¿ïâÇÑ ½£À» °¡²Ù´Âµ¥ KMS°¡ ±â¿©ÇÒ °ÍÀ¸·Î ±â´ëÇÑ´Ù.
[±Û_ ÀÌÇöÁ¤ Æ佺ī·Î ÃÖ°í±â¼úÃ¥ÀÓÀÚ(CTO)(sales@fescaro.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>