FIPS140-2 º¸¾È ÀÎÁõ ¹× TPM 2.0 ¾ÏÈ£È ¸ðµâ žÀç...±¹Á¤¿ø °¡ÀÌµå ¾ÏÈ£È ¹æ½Ä Àû¿ë
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¿µ»ó ºÐ¾ß¸¦ ÇÙ½É ¿ª·®À¸·Î º¸À¯ÇÑ AIoT Á¦Ç° ¹× ¼Ö·ç¼Ç °ø±Þ¾÷ü ÇÏÀÌÅ©ºñÀü(Hikvision)ÀÌ ±¹Á¦Ç¥ÁØ Á¤º¸º¸¾È ÀÎÁõÀÎ ISO 27001°ú ISO 27701¸¦ ȹµæÇØ Á¦Ç° º¸¾È ½Å·Úµµ¸¦ ³ôÀÌ°í ÀÖ´Ù°í ¹àÇû´Ù.
¡ãÇÏÀÌÅ©ºñÀü ISO 27001°ú ISO 27701¸¦ ȹµæÇØ Á¦Ç° º¸¾È ½Å·Úµµ¸¦ ³ôÀÌ°í ÀÖ´Ù°í ¹àÇû´Ù[À̹ÌÁö=ÇÏÀÌÅ©ºñÀü]
ÇÏÀÌÅ©ºñÀüÀÌ À̹ø¿¡ ȹµæÇÑ ISO 27001(Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛ)°ú ISO 27701(°³ÀÎÁ¤º¸º¸È£ °æ¿µ½Ã½ºÅÛ)Àº ±¹Á¦Ç¥ÁØȱⱸ¿Í ±¹Á¦Àü±â±â¼úÀ§¿øȸ°¡ Á¦Á¤ÇÑ Á¤º¸º¸È£ ºÐ¾ß ÃÖ°í ±ÇÀ§ÀÇ ±¹Á¦Ç¥ÁØ ÀÎÁõÀÌ´Ù. Á¤º¸º¸¾È(ISO 27001) 35°³ ¿ä±¸»çÇ×°ú 114°³ ±âÁØ¿ä°Ç, °³ÀÎÁ¤º¸º¸È£(ISO 27701) 8°³ ¿ä±¸»çÇ×°ú 49°³ ±âÁØ¿ä°ÇÀ» ½É»çÇØ ¿ä°ÇÀ» ÃæÁ·ÇÑ ±â¾÷¿¡ ¹ß±ÞµÈ´Ù.
ÇÏÀÌÅ©ºñÀüÀº Á¤º¸º¸È£ ¹× °ü¸® ºÐ¾ß¿¡¼ ±Û·Î¹ú ±âÁØÀ» µû¸£´Â ÀÎÁõÀÎ ISO 27001 ¹× ISO 27701 ÀÎÁõÀ» ȹµæÇÏ°í, ¼ÒÇÁÆ®¿þ¾î¡¤½Ã½ºÅÛ¡¤¾÷¹«¼öÇà Æò°¡ ¸ðµ¨ ºÎ¹®ÀÇ ±¹Á¦ ¿¬±¸°³¹ßÇ¥ÁØÀÎ CMMI(Capability Maturity Model Integration)ÀÇ ÃÖ°í ¼öÁØÀÎ ·¹º§ 5¿Í °°Àº ±â¾÷ Á¤º¸ ¹× ½Ã½ºÅÛ º¸¾È °ü¸®¿¡ ´ëÇÑ °¡Àå ¾ö°ÝÇÑ ±Û·Î¹ú Ç¥ÁØ ¹× ÀÎÁõµµ ÃæÁ·ÇÑ´Ù.
ȸ»ç´Â ÀÌ¿Í ÇÔ²² ÁÖ¿ä »ç¾÷ÀÎ ¿µ»ó º¸¾È ÀåºñÀÇ ÃÖ°í ¼öÁØÀÇ º¸¾È ÀÎÁõÀÎ ±¹°¡Á¤º¸¿øÀÇ ±¹Á¦°øÅëÆò°¡±âÁØ(Common Criteria, CC) EAL3+ µî±ÞÀ» ÀÎÁõ¹Þ±âµµ Çß´Ù. ÀÌ¾î¼ ¾ÏÈ£È ¸ðµâ¿¡ ´ëÇÑ º¸¾È ¿ä±¸»çÇ×À» ±ÔÁ¤ÇÏ´Â ¹Ì±¹ ¿¬¹æ Á¤º¸ ó¸® Ç¥ÁØÀÎ FIPS140-2 º¸¾È ÀÎÁõÀ» ȹµæÇÏ°í, ±¹³»¿Ü ÃÖ°í ¼öÁØÀÇ º¸¾Èü°è¸¦ °®°í ÀÖ´Â Á¦Á¶»ç ¹× ±Û·Î¹ú ´ë±â¾÷¿¡¼ »ç¿ëÇÏ´Â ¡®TPM 2.0¡¯ ¾ÏÈ£È ¸ðµâÀ» žÀçÇÏ´Â µî ¾ÈÀü°ú º¸¾È¿¡ ´ëÇÑ ¾÷°è Ç¥ÁØÀ» ÃæÁ·Çϱâ À§ÇØ ³ë·ÂÀ» ´ÙÇÏ°í ÀÖ´Ù. TPM 2.0 ¾ÏÈ£È ¸ðµâÀº ¿ì¸®³ª¶ó ¹°¸®º¸¾È Á¦Ç° Á¦Á¶»ç, ¹Ì±¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿¡¼µµ »ç¿ë ÁßÀ̸ç, FIPS140-2 º¸¾È ÀÎÁõÀ» ȹµæÇÑ ¸ðµâÀ» ¸»ÇÑ´Ù. ȸ»ç´Â ±¹Á¤¿ø¿¡¼ Á¦¾ÈÇÏ´Â °¡À̵忡 µû¶ó RSA-2048, SHA-256, SHA-384, AES-256 µî ¾ÏÈ£È ¹æ½Äµµ ÇÔ²² Àû¿ëÇØ Á¦Ç°À» °³¹ß ¹× Ãâ½ÃÇÏ°í ÀÖ´Ù.
ÇÏÀÌÅ©ºñÀüÀº »çÀ̹ö ¹× Á¦Ç° º¸¾ÈÀ» ¸Å¿ì Áß¿äÇÏ°Ô »ý°¢ÇÏ¸ç ¼ö³â µ¿¾È º¸¾È °È¿¡ ¸¹Àº ÀÚ¿øÀ» ÅõÀÚÇß´Ù. ÃÖ±Ù º¸¾È À̽´´Â ºñ¹Ð¹øÈ£¸¦ ³Ê¹« ´Ü¼øÇÏ°Ô ¼³Á¤ÇÏ°í, ºñ¹Ð¹øÈ£ ¿î¿µ°ü¸®¸¦ ¼ÒȦÈ÷ ÇÏ´Â µîÀ¸·Î ¹®Á¦°¡ µÇ´Â »ç·Ê°¡ ¸¹ÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù. ȸ»ç´Â ÀÌ·¯ÇÑ Ãß¼¼¿¡ ¸ÂÃç 2015³â¿¡´Â ¾÷°è ÃÖÃÊ·Î ±âº» ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ´Â ¡®Ç÷¯±× ¾Ø Ç÷¹ÀÌ¡¯ ¸ðµ¨ÀÌ ¾Æ´Ñ »ç¿ëÀÚ°¡ óÀ½ »ç¿ëÇÒ ¶§ ºñ¹Ð¹øÈ£¸¦ ¼³Á¤Çϵµ·Ï ÇØ º¸¾ÈÀ» ÇÑÃþ ´õ °ÈÇÑ È°¼ºÈ ÇÁ·Î¼¼½º¸¦ ±¸ÃàÇß´Ù. ¶ÇÇÑ ºñ¹Ð¹øÈ£ ¼³Á¤ ½Ã ¿µ¾î ´ë¹®ÀÚ, ¿µ¾î ¼Ò¹®ÀÚ, ¼ýÀÚ, Ư¼ö¹®ÀÚ Áß 3°¡Áö ÀÌ»ó Á¶ÇÕ ¹× 9ÀÚ¸® ÀÌ»ó µî º¸¾È ±âÁØÀ» Àû¿ëÇØ Á¦Ç° °³¹ßÀ» ÇÏ°í ÀÖ´Ù.
ÇÏÀÌÅ©ºñÀüÄÚ¸®¾Æ ŸÀÌ(Tai) »çÀåÀº ¡°ÇÏÀÌÅ©ºñÀüÀº »çÀ̹ö ¹× Á¦Ç° º¸¾ÈÀ» Áß¿äÇÏ°Ô »ý°¢Çϸç, Çѱ¹À» Æ÷ÇÔÇÑ ÇÏÀÌÅ©ºñÀüÀÌ Á¦Ç° ¹× ¼ºñ½º¸¦ °ø±ÞÇÏ°í ÀÖ´Â ±¹°¡ÀÇ ¹ý·ü°ú ±ÔÁ¤À» ¿Ïº®ÇÏ°Ô ÁؼöÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù. ŸÀÌ »çÀåÀº ÀÌ¾î ¡°È¸»çÀÇ ¡®ÇÏÀÌÅ©ºñÀü À±¸® °·É ¹× ºñÁî´Ï½º Çൿ ±Ô¹ü¡¯À» ÁؼöÇϱâ À§ÇØ ÃÖ¼±À» ´ÙÇÏ°í ÀÖ´Ù¡±¸ç ¡°°¡Ä¡ »ç½½¿¡ ¼ÓÇÑ ÆÄÆ®³Ê¿¡°Ôµµ °ü·Ã ¹ý·ü°ú ±ÔÁ¤À» ÁؼöÇÒ °ÍÀ» °·ÂÈ÷ ±ÇÀåÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí ÇÏÀÌÅ©ºñÀüÀº º¸¾È´º½º¡¤½ÃÅ¥¸®Æ¼¿ùµå°¡ ¼±Á¤ÇÑ 2023 Global Security TOP 100 ±â¾÷ÀÌ´Ù. Global Security TOP 100Àº ¹°¸®º¸¾È ºÐ¾ß¿Í »çÀ̹öº¸¾È ºÐ¾ß¸¦ ¸ðµÎ Æ÷ÇÔÇØ 2023³â ÇÑ ÇØ µ¿¾È ±¹³»¿Ü¿¡¼ ¸ÅÃâ, ¼ºÀå ¼Óµµ, ±â¼ú·Â, Çõ½Å¼º, Áö¼Ó°¡´É¼º µî¿¡¼ ¿ì¼öÇÑ Æò°¡¸¦ ¹Þ¾Æ ¼±Á¤µÆ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>