Home > Àüü±â»ç

[À̽´Ä®·³] Á¦¾î±â °³¹ß»ç¿¡ ÃÖÀûÈ­µÈ »çÀ̹öº¸¾È Çʼö Àü·« feat. KMS

ÀÔ·Â : 2024-11-22 10:27
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Â÷·® Á¦¾î±â °³¹ß»ç°¡ KMS¸¦ µµÀÔÇØ¾ß ÇÏ´Â ÀÌÀ¯

[º¸¾È´º½º= ÀÌÇöÁ¤ Æ佺ī·Î ÃÖ°í±â¼úÃ¥ÀÓÀÚ(CTO)] ¼¾¼­ ¹× ÀÚÀ²ÁÖÇà ±â¼ú, À§Ä¡ ¹× Â÷·® »óÅ Á¤º¸, ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® µî ÀÚµ¿Â÷°¡ ó¸®ÇÏ´Â µ¥ÀÌÅÍ°¡ ¸¹¾ÆÁöÀÚ, ÇÊ¿¬ÀûÀ¸·Î »çÀ̹öº¸¾È¿¡ ´ëÇÑ Áß¿äµµµµ Áõ°¡ÇÏ°í ÀÖ´Ù. ÀÌ¿¡ À¯·´, Çѱ¹, Áß±¹ µî ´Ù¾çÇÑ ±¹°¡¿¡¼­ ÀÚµ¿Â÷ »çÀ̹öº¸¾ÈÀ» ¹ýÁ¦È­Çß´Ù. ¿Ï¼ºÂ÷ Á¦ÀÛ»ç´Â ÀÌ ¹ý±Ô¸¦ ÁؼöÇؾ߸¸ Â÷·®À» ÆǸÅÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. ±×·±µ¥ ÇϳªÀÇ Â÷·®Àº ¼ö¸¹Àº ÀüÀå Á¦¾î±â(ÀÌÇÏ Á¦¾î±â)·Î ÀÌ·ç¾îÁ® ÀÖ´Ù. Â÷·® Àü¹Ý¿¡ ´ëÇÑ º¸¾È °­°Ç¼ºÀ» ³ôÀÌ·Á¸é °³º° Á¦¾î±âµéµµ º¸È£µÇ¾î¾ß ÇÑ´Ù´Â ¶æÀÌ´Ù. ¿Ï¼ºÂ÷ Á¦Àۻ簡 Á¦¾î±â °³¹ß»ç¿¡ ½ÃÅ¥¾î Ç÷¡½Ã(Secure Flash), ½ÃÅ¥¾î µð¹ö±×(Secure Debug), SecOC(Secure Onboard Communication) µîÀÇ »çÀ̹öº¸¾È ±â´ÉÀ» ¿ä±¸ÇÏ´Â ÀÌÀ¯ÀÌ´Ù.

[À̹ÌÁö=gettyimagesbank]


Secure Flash´Â Á¦¾î±â¿¡ ¾÷µ¥ÀÌÆ®ÇÒ Æß¿þ¾îÀÇ À¯È¿¼ºÀ» ÀüÀÚ¼­¸í ±â¹ÝÀ¸·Î °ËÁõÇØ À¯È¿ÇÑ Æß¿þ¾î¸¸ ¾÷µ¥ÀÌÆ®ÇÏ´Â ±â´ÉÀ̸ç, Secure Debug´Â µð¹ö±× ÀÎÅÍÆäÀ̽º Á¢±ÙÀ» ÅëÁ¦ÇØ Àΰ¡µÇÁö ¾ÊÀº Æß¿þ¾î ÃßÃâ ¹× ¹«´Ü Á¶ÀÛ µîÀ» Â÷´ÜÇÏ´Â ±â´ÉÀÌ´Ù. ¶ÇÇÑ SecOC´Â Á¦¾î±â°£ Åë½ÅÀÇ ¹«°á¼ºÀ» È®ÀÎÇϱâ À§ÇØ »ç¿ëÇÑ´Ù. ¼Û½ÅÀÚ¸¦ ±¸ºÐÇϱâ À§ÇØ ¸Þ½ÃÁö¿¡ º°µµ ¶óº§À» ºÎ¿©Çϴµ¥, À̸¦ ¸Þ½ÃÁö ÀÎÁõ ÄÚµå(Message Authentication Code, ÀÌÇÏ MAC)¶ó ÇÑ´Ù. MACÀ» ¸Þ½ÃÁö¿¡ Àû¿ëÇÑ µÚ ¼Û½ÅÀÚ¸¦ ÀÎÁõÇÏ´Â ±â´ÉÀÌ SecOCÀÌ´Ù.

ÀÌ·¯ÇÑ »çÀ̹öº¸¾È ±â´ÉÀ» ±¸ÇöÇÏ·Á¸é ¾ÏÈ£ Å°¿Í Æнº¿öµå°¡ ÀÖ¾î¾ß ÇÑ´Ù. ±×·±µ¥ »ç¶÷ÀÌ ¼ö½Ê¿¡¼­ ¼ö¸¸ °³¿¡ ´ÞÇÏ´Â ¾ÏÈ£ Å°¿Í Æнº¿öµå¸¦ °ü¸®Çϸé Á¤º¸ À¯Ãâ À§Çèµµ°¡ ³ô°í ¾÷¹« ·Îµå ¶ÇÇÑ Áõ°¡ÇÑ´Ù. À̸¦ ÇØ°áÇϱâ À§ÇØ Å°°ü¸®½Ã½ºÅÛ(Key Management System, ÀÌÇÏ KMS) µµÀÔÀÌ È®´ëµÇ°í ÀÖ´Ù.

Â÷·® Á¦¾î±â¿¡ ÃÖÀûÈ­µÈ KMSÀÇ Á¶°ÇÀº?
KMSÀÇ ¸ñÀûÀº ¨çº¸¾È ÀÚ»ê(¾ÏÈ£ Å°, Æнº¿öµå)À» ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ°í Á¦¾î±â¿¡ ¾ÈÀüÇÏ°Ô ÁÖÀÔÇÏ´Â °Í°ú ¨èº¸¾È ±â´ÉÀ» Á¦°øÇÏ´Â °ÍÀÌ´Ù. KMS´Â Á¦¾î±â ¸ðµ¨º°·Î ¼ö½Ê¿¡¼­ ¼ö¹é °³¿¡ À̸£´Â ¾ÏÈ£ Å°¸¦ ´Ù¸£°Ô ¼³Á¤ÇÏ°í, °³º° Á¦¾î±â ´ÜÀ§·Î ¼ö½Ê¸¸¿¡¼­ ¼ö¹é¸¸ °³¿¡ À̸£´Â Æнº¿öµå¸¦ °³ÀÎÈ­ÇØ¾ß ÇÑ´Ù. ÀÌ ±â´ÉÀº ÀÏ¹Ý IT ±â¾÷¿¡¼­ Á¦°øÇÏ´Â KMS¿¡¼­µµ °¡´ÉÇÏ´Ù.

±×·¯³ª °Å´ëÇÑ ÀÚµ¿Â÷ »ê¾÷ ¹ë·ùüÀΰú Æò±Õ 15³â¿¡ À̸£´Â Â÷·® »ý¾ÖÁÖ±â, ÀÚµ¿Â÷ »çÀ̹öº¸¾È ±ÔÁ¦¿¡ ´ëÇÑ ÀÌÇصµ°¡ ÀüÁ¦µÇ¾î¾ß ÀÚµ¿Â÷ ȯ°æ¿¡ ÃÖÀûÈ­µÈ KMS¸¦ ±¸ÃàÇÒ ¼ö ÀÖ´Ù. ÀÚµ¿Â÷ Á¦¾î±â °³¹ß»ç°¡ KMS¸¦ ±¸ÃàÇÑ´Ù¸é ´ÙÀ½ µÎ °¡Áö¸¦ Ãß°¡ÀûÀ¸·Î °í·ÁÇØ¾ß ÇÑ´Ù. ù°, ´Ù¾çÇÑ ¿Ï¼ºÂ÷ Á¦ÀÛ»çÀÇ »çÀ̹öº¸¾È ¿ä±¸»çÇ׿¡ È¿À²ÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÑÁö µÑ°, KMS°¡ »ý»ê¶óÀΰú ¿¬°è°¡ °¡´ÉÇÑÁö È®ÀÎÀÌ ÇÊ¿äÇÏ´Ù.

¸ÕÀú, »ý»ê¶óÀΰú ¿¬°è°¡ °¡´ÉÇÑÁö È®ÀÎÇÒ ¶§ ´ÙÀ½À» °í·ÁÇØ¾ß ÇÑ´Ù. Á¦¾î±â¿¡ º¸¾È ÀÚ»êÀ» ÁÖÀÔÇÏ´Â °æ·Î¿¡´Â ¼¼ °³ÀÇ ÆÄÆ®°¡ Á¸ÀçÇÑ´Ù. KMS, Á¦¾î±â, ±×¸®°í ÀÌ µÑ »çÀ̸¦ Áß°è(¸±·¹ÀÌ)ÇØ ÁÖ´Â »ý»ê°øÀåÀÇ Áø´Ü ÇÁ·Î±×·¥ÀÌ´Ù. Áß¿äÇÑ Á¡Àº Á¦¾î±â ÆÄÆ®¿Í KMS ÆÄÆ®ÀÇ »çÀ̹öº¸¾È ÄܼÁÆ®°¡ ÀÏÄ¡ÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. KMS¿¡¼­ ¾ÏȣȭµÈ Å°¸¦ Á¦¾î±â¿¡ Á¦°øÇߴµ¥, Á¦¾î±â°¡ Á¦´ë·Î º¹È£È­ÇÏÁö ¸øÇØ È£È¯µÇÁö ¾Ê´Â´Ù¸é KMS ½ÇÈ¿¼ºÀÌ ¶³¾îÁö±â ¶§¹®ÀÌ´Ù. ±×·¡¼­ 3°³ÀÇ ÆÄÆ®¸¦ ¸é¹ÐÇÏ°Ô ºÐ¼®ÇØ À¯±âÀûÀ¸·Î ÀÛµ¿ÇÒ ¼ö ÀÖ´Â »çÀ̹öº¸¾È ÄܼÁÆ®¸¦ µµÃâÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¸ðµç ÆÄÆ®¸¦ ÅÏÅ°(Turn Key)·Î °³¹ßÇÏ´Â ±â¾÷°ú Çù¾÷ÇÏ´Â °Íµµ ¹æ¹ýÀε¥, ÆÄÆ® °£ ½Ã³ÊÁö¸¦ ³¾ ¼ö ÀÖ´Â ÅëÇÕº¸¾È Àü·«À» ¼ö¸³ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ¼³°è ¹× °³¹ß, °ËÁõ±îÁö ÇÑ ±â¾÷¿¡¼­ ´ã´çÇØ ¿î¿µ È¿À²¼º°ú ºñ¿ë Àý°¨ È¿°úµµ ³ôÀÏ ¼ö ÀÖ´Ù.

´ÙÀ½À¸·Î ´Ù¾çÇÑ »çÀ̹öº¸¾È ¿ä±¸»çÇ׿¡ À¯¿¬ÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´ÂÁö »ìÆì¾ß ÇÑ´Ù. ¿Ï¼ºÂ÷ Á¦Àۻ縶´Ù º¸¾È ¿ä±¸»çÇ×ÀÌ ´Ù¸¥µ¥, À̸¦ °í·ÁÇÏÁö ¾ÊÀ¸¸é KMSÀÇ ¹ü¿ë¼ºÀÌ ¶³¾îÁú ¼ö ÀÖ´Ù. A»ç¸¦ À§ÇÑ KMS°¡ B»çÀÇ ¿ä±¸»çÇ×À» Ä¿¹öÇÏÁö ¸øÇØ KMS¸¦ Ãß°¡·Î ±¸ÃàÇÏ´Â ÀÏÀÌ ¹ß»ýÇÏ´Â °ÍÀÌ´Ù. ±×·±µ¥ ¿Ï¼ºÂ÷ Á¦ÀÛ»çµéÀÇ Æ÷°ýÀûÀÎ »çÀ̹öº¸¾È ¿ä±¸»çÇ×À» »çÀü¿¡ ¸ðµÎ ºÐ¼®ÇØ KMS¿¡ ¹Ý¿µÇØ ³õÀ¸¸é, °í°´»ç¿¡ µû¶ó ÇÊ¿äÇÑ ¿ä±¸»çÇ׸¸ ¼±ÅÃÇؼ­ Àû¿ëÇÒ ¼ö ÀÖ´Ù. ÇϳªÀÇ KMS·Î ´Ù¾çÇÑ ¿Ï¼ºÂ÷ Á¦Àۻ翡 ´ëÀÀÇÒ ¼ö ÀÖ¾î, ±¸Ãà ºñ¿ë Àý°¨ ¹× ÇÁ·ÎÁ§Æ® °ü¸® È¿À²È­¸¦ µ¿½Ã¿¡ ½ÇÇöÇÒ ¼ö ÀÖ´Ù.

³ª¹«¸¦ ³Ñ¾î ½£À» º¸´Â Àü·«ÀÌ ÇÊ¿äÇÏ´Ù
¿Ï¼ºÂ÷ Á¦ÀÛ»ç´Â ÀÌ¹Ì Á¦¾î±â °³¹ß»ç¿¡ Secure Debug, Secure Flash, SecOC µîÀÇ º¸¾È ±â´ÉÀ» Áö¿øÇÏ´Â KMS¸¦ ¿ä±¸ÇÏ°í ÀÖ¾î, ´ç»ç¿¡µµ KMS °ü·Ã ¹®ÀÇ°¡ Á¡Â÷ ´Ã¾î³ª°í ÀÖ´Ù. ÀÚµ¿Â÷ »çÀ̹öº¸¾È ¹ý±Ô°¡ º»°ÝÈ­µÉ¼ö·Ï KMS µµÀÔ ¿ä±¸´Â ´õ¿í °­È­µÉ °ÍÀÌ´Ù. µû¶ó¼­ Á¦¾î±â °³¹ß»ç´Â ¾î¶² KMS¸¦ µµÀÔÇØ¾ß ¿ì¸® ȸ»ç¿¡ ÁßÀå±âÀûÀ¸·Î ÀÌÀÍÀÌ µÉÁö ´Ù¹æ¸éÀ¸·Î °ËÅä°¡ ÇÊ¿äÇÏ´Ù.

´ç»ç´Â ÀÚµ¿Â÷¿Í »çÀ̹öº¸¾È¿¡ ´ëÇÑ Àü¹®¼ºÀ» ±â¹ÝÀ¸·Î, º¸¾È ÀÚ»êÀ» ÁÖÀÔÇÒ ¶§ ÇÊ¿äÇÑ KMS¡¤Á¦¾î±â¡¤»ý»ê°øÀå Áø´ÜÇÁ·Î±×·¥ ÆÄÆ®¸¦ ¸ðµÎ Á÷Á¢ °³¹ßÇß´Ù. Àü ÆÄÆ®¿¡ ´ëÇÑ ÀÏ°üµÈ º¸¾È Á¤Ã¥ÇÏ¿¡ »ý»ê¶óÀΰú ¿¬°èµÇ¹Ç·Î »óÈ£ ¿î¿ë¼º°ú ¾ÈÁ¤¼ºÀ» Çâ»óÇß´Ù. KMS¿Í ÇÔ²² ÀÚü °³¹ßÇÑ º¸¾È ±â´Éµµ °ø±ÞÇÒ ¼ö ÀÖÀ¸¸ç, ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST) FIPS 140-2 ¾ÏÈ£ ¾Ë°í¸®Áò ÀÎÁõÀ» ¹Þ¾Æ ±¹Á¦ÀûÀÎ ½Å·Ú¼ºµµ °®Ãè´Ù. ¶ÇÇÑ È®À强 ÀÖ´Â ±¸Á¶·Î ¿Ï¼ºÂ÷ Á¦ÀÛ»ç¿Í Á¦¾î±â ¶óÀξ÷ÀÌ ´Ã¾îµµ À¯¿¬ÇÏ°Ô ÇÁ·ÎÁ§Æ®¸¦ °ü¸®ÇÒ ¼ö ÀÖ¾î È¿À²¼ºµµ ±Ø´ëÈ­µÈ´Ù. ÀÌ·¸°Ô °í°´»çÀÇ ½ÇÁúÀûÀÎ ´ÏÁ ¹Ý¿µÇÑ °á°ú ±¹³» À¯¼ö ¿Ï¼ºÂ÷ Á¦ÀÛ»ç¿Í Á¦¾î±â °³¹ß»ç¿¡¼­ ´ç»ç KMS¸¦ °¢°¢ µµÀÔÇϸç, ½ÇÈ¿¼ºÀ» ÀÎÁ¤¹Þ¾Ò´Ù.

ÇÊÀÚ´Â KMS µµÀÔ ½Ã ÇÙ½É °í·Á »çÇ×À¸·Î ¾ÈÁ¤¼º, È¿À²¼º, È®À强À» ²Å´Â´Ù. ÀÌ ¼¼ °¡Áö ¿ä¼Ò¸¦ ±ÕÇü ÀÖ°Ô °®Ãá KMS¸¦ µµÀÔÇϸé Áö¼ÓÀûÀ¸·Î °íµµÈ­µÇ´Â »çÀ̹öº¸¾È¿¡ ´ëÇÑ Á¦¾î±â °³¹ß»çÀÇ ÀÚü ´ëÀÀ·Â°ú °æÀï·ÂÀ» °­È­ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ´Ù¾çÇÑ ³ª¹«¸¦ Àß ±æ·¯³» ¿ïâÇÑ ½£À» °¡²Ù´Âµ¥ KMS°¡ ±â¿©ÇÒ °ÍÀ¸·Î ±â´ëÇÑ´Ù.
[±Û_ ÀÌÇöÁ¤ Æ佺ī·Î ÃÖ°í±â¼úÃ¥ÀÓÀÚ(CTO)(sales@fescaro.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)