¡®IoT ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® Ç÷§Æû¡¯ ÅëÇÑ IoT Ãë¾àÁ¡ ±Û·Î¹ú ¸®´õ½Ê È®º¸
[º¸¾È´º½º ¹Î¼¼¾Æ] »ç¹°ÀÎÅͳÝ(IoT) ¼ÒÇÁÆ®¿þ¾î »ç¿ëÀÌ ±âÇϱ޼öÀûÀ¸·Î Áõ°¡ÇÔ¿¡ µû¶ó °ü·Ã Ãë¾àÁ¡µµ ±ÞÁõÇÏ°í ÀÖ´Ù. º¸¾È¿¡ Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾îÀÇ »ç¿ëÀ¸·Î IoT µð¹ÙÀ̽ºÀÇ 70%°¡ °ø°Ý¿¡ ³ëÃâµÅ ÀÖ°í, ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î º¸¾È Ãë¾àÁ¡À¸·Î ÀÎÇØ »ó¿ë ½Ã½ºÅÛÀÌ À§Çù¹Þ°í ÀÖ´Â Ãß¼¼´Ù. ±×·¯³ª IoT ½Ã½ºÅÛÀÇ ¼ÒÇÁÆ®¿þ¾î °ü¸®Ã¼°è°¡ °®ÃçÁ® ÀÖÁö ¾Ê°í ÀÓº£µðµå ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ Á¤º¸ °øÀ¯°¡ ºÎÁ·ÇÑ ¹®Á¦Á¡ÀÌ °è¼ÓÇؼ ºÎ°¢µÇ°í ÀÖ´Ù.
À̸¦ ÇØ°áÇϱâ À§ÇØ ¼¼°è ÃÖ°íÀÇ ¿ì¼öÀηµéÀÌ ¸Ó¸®¸¦ ¸Â´í ¡®IoT ¼ÒÇÁÆ®¿þ¾î º¸¾È ±¹Á¦°øµ¿¿¬±¸¼¾ÅÍ(Center for Software Security & Assurance, ÀÌÇÏ CSSA)¡¯°¡ °í·Á´ëÇб³ µî 4°³ ´ëÇÐÀÌ Âü¿©ÇÑ °¡¿îµ¥ ¸¸µé¾îÁ³´Ù.
Áö³ÇØ 11¿ù 19ÀÏ ¹®À» ¿¬ ¡®IoT ¼ÒÇÁÆ®¿þ¾î º¸¾È ±¹Á¦°øµ¿¿¬±¸¼¾ÅÍ(Center for Software Security & Assurance, ÀÌÇÏ CSSA, ¼¾ÅÍÀå ÀÌÈñÁ¶)¡¯´Â IoT ¼ÒÇÁÆ®¿þ¾î¿¡ ÀáÀçÀûÀ¸·Î Æ÷ÇԵŠÀÖ´Â º¸¾ÈÃë¾àÁ¡°ú ¼ÒÇÁÆ®¿þ¾î ¿À·ù¸¦ »çÀü¿¡ ÀÚµ¿À¸·Î ºÐ¼®¡¤°ËÁõÇÏ´Â ÇÙ½É ±â¼ú°ú ¹ß°ßµÈ Ãë¾àÁ¡À̳ª ¿À·ù¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ ½Å¼ÓÇÏ°Ô º¸±ÞÇÏ´Â º¸¾È Ç÷§Æû °³¹ßÀ» ÃßÁøÇϱâ À§ÇØ °³¼ÒµÆ´Ù.
CSSA´Â °í·Á´ëÇб³°¡ ÁÖÃàÀÌ µÅ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°ú ¹Ì±¹ Ä«³×±â¸á·Ð´ëÇб³(CMU), ¿µ±¹ ¿Á½ºÆÛµå´ëÇб³(Oxford), ½ºÀ§½º Ã븮È÷¿¬¹æ°ø°ú´ëÇб³(ETH) µî 4°³±¹ÀÌ ¿ªÇÒÀ» ºÐ´ãÇØ °øµ¿À¸·Î Âü¿©ÇÏ°í ÀÖ´Ù. CSSAÀÇ ¼¾ÅÍÀåÀ» ¸Ã°í ÀÖ´Â ÀÌÈñÁ¶ ±³¼ö´Â ÀÌ·¸°Ô 4°³±¹ÀÌ Çù·ÂÇÏ°Ô µÈ °è±â¿¡ ´ëÇØ ÀÌ·¸°Ô ¼³¸íÇß´Ù.
¡°¼Ò½ºÄڵ带 º¼ ¼ö ¾ø´Â ºí·¢¹Ú½º Å×½ºÆ®´Â ÆÛ¡(Fuzzing) ÅøÀÌ ÇÊ¿äÇÕ´Ï´Ù. °ªÀ» ·£´ýÇÏ°Ô ÀÏÀÏÀÌ ÀÔ·ÂÇØ¾ß Çϴµ¥, ½Ã°£ÀÌ ³Ê¹« ¸¹ÀÌ °É¸°´Ù´Â ¹®Á¦°¡ ÀÖ¾úÁÒ. ¾î¶»°Ô Çϸé ÃÖÀûÈ ½ÃÄѼ ÀÔ·ÂÀ» ÃÖ¼ÒÈÇÒ ¼ö ÀÖÀ»±î °í¹ÎÇÏ´ø Áß ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® ºÐ¾ß¸¦ ¿¬±¸ÇÏ´ø CMU ¿¬±¸ÆÀ¿¡ ¿äûÀ» ÇÏ°Ô µÆÁÒ. ÀÌ ¿Ü¿¡µµ ¼ÒÇÁÆ®¿þ¾î ¿À·ù ÀÚµ¿ °ËÁõ ±â¼ú¿¡ Æ¯ÈµÈ Oxford, ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ º¸¾È ±â¼úÀ» ÁßÁ¡ÀûÀ¸·Î ¿¬±¸ÇÏ´Â ETH¿¡ ¿äûÀ» ÇÏ°Ô µÆ½À´Ï´Ù.¡±
CSSA´Â ¿¬±¸ÀÇ ÃÖÁ¾ ¸ñÇ¥ÀÎ ¡®IoT ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ÀÚµ¿ ºÐ¼® Ç÷§Æû¡¯À» °³¹ßÇϱâ À§ÇØ ÈÀÌÆ®¹Ú½º, ºí·¢¹Ú½º, ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ ÆÀº° ÀÚµ¿ºÐ¼® ¸ðµâÀ» ±¸ÇöÇÏ°í À̸¦ ÅëÇÕÇØ Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® Ç÷§ÆûÀ» ±¸ÃàÇÑ´Ù.
¼Ò½ºÄÚµå ¾øÀÌ ½ÇÁ¦ IoT ±â±â¸¦ ÀÌ¿ëÇØ ºÐ¼®ÇÏ´Â ºí·¢¹Ú½º, ¼ÒÇÁÆ®¿þ¾î ¹× ½Ã½ºÅÛÀÇ ¼Ò½ºÄÚµå »óÀÇ Ãë¾àÁ¡À» ŽÁöÇÏ´Â ÈÀÌÆ®¹Ú½º, SSL/TLS ÇÁ·ÎÅäÄÝ°ú À¯»çÇÑ Ãë¾àÁ¡ µîÀ» ã´Â ³×Æ®¿öÅ© Ãë¾àÁ¡ ºÐ¼® µîÀÇ ¿¬±¸°¡ ÁøÇàµÈ´Ù. CSSA´Â ÀÌ·¸°Ô ¿¬±¸µÈ ±â¼úµéÀ» Çϳª·Î ¹´Â Ç÷§ÆûÀ» ¸¸µç´Ù. ÇØ´ç »ç¾÷Àº ¼ÒÇÁÆ®¿þ¾î ¹× ½Ã½ºÅÛ °³¹ß ½Ã ¹Ì¸® Ãë¾àÁ¡À» ã¾Æ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÌ ÃÖÁ¾ ¸ñÇ¥´Ù.
ÇØ´ç CSSA »ç¾÷Àº 2015³â 6¿ù 1ÀϺÎÅÍ 2018³â 5¿ù 31ÀϱîÁö ÁøÇàµÈ´Ù. 1Â÷³âµµ¿¡´Â IoT ±â±â ½Ã½ºÅÛ ¼ÒÇÁÆ®¿þ¾î ¹× ¹«¼±ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡ ´ë»ó ¼±Á¤ ¹× ±â¹Ý±â¼úÀ» ¿¬±¸ÇÑ´Ù. 2Â÷³âµµ¿¡´Â Àü³âµµ ¼±Á¤ ºÐ¾ßº° Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® ±â¼úÀ» ¿¬±¸ÇÏ°Ô µÈ´Ù. ¸¶Áö¸· 3Â÷³âµµ¿¡´Â IoT ½Ã½ºÅÛ ¼ÒÇÁÆ®¿þ¾î ¹× ¹«¼±ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® Ç÷§ÆûÀ» ±¸ÃàÇÑ´Ù´Â °èȹÀÌ´Ù.
°í·Á´ëÇб³´Â ±¹³» ¿¬±¸ÁøÀ» 3°³ÀÇ Âü¿© ´ëÇп¡ ÆÄ°ß½ÃÄÑ ±¹Á¦Çù·Â ¿¬±¸¸¦ ÁøÇàÇÏ°í ÀÖ´Ù. ÀÌ ¿Ü¿¡µµ °¢ Âü¿© ´ëÇÐÀÇ ¿¬±¸Áø°ú ÇÔ²² Á¤±âÀûÀ¸·Î ¿Â¿ÀÇÁ ¼¼¹Ì³ª¸¦ °³ÃÖÇÏ°í, ¿¬ 1ȸ ÀÌ»ó ¹æ¹®¿¬±¸¸¦ ÁøÇàÇÏ¸é¼ ¿¬±¸ ÁøÇà»óȲ µîÀ» °øÀ¯ÇÒ °èȹÀÌ´Ù.
¡ã±¹Á¦°øµ¿¿¬±¸ ¿ù·ÊȸÀÇ
ÀÌ·¯ÇÑ ÀÏ·ÃÀÇ ¿¬±¸¡¤°³¹ß °úÁ¤À» ÅëÇØ ºñÀü¹®°¡µµ ´Ü½Ã°£¿¡ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À» Á¡°ËÇÒ ¼ö ÀÖµµ·Ï ÇÔÀ¸·Î½á Àü¹ÝÀûÀÎ IoT ¼ÒÇÁÆ®¿þ¾î ¹× ³×Æ®¿öÅ© º¸¾È ¼öÁØÀÇ »ó½ÂÈ¿°ú°¡ ±â´ëµÈ´Ù´Â °ÍÀÌ ÀÌÈñÁ¶ ±³¼öÀÇ ¼³¸íÀÌ´Ù.
¡°±¹³» ¼ÒÇÁÆ®¿þ¾î °³¹ß ±â¼úÀÌ ÀÎÁöµµ°¡ ³·°í, ºñ±³Àû ¾àÇÑ °æÀï·ÂÀ» °®°í ÀÖ´Â °Ô Çö½ÇÀÔ´Ï´Ù. ¼¾ÅÍ°¡ ¼³¸³µÈ ¸ñÇ¥ Áß Çϳª°¡ ±¹Á¦ÀûÀÎ Çù¾÷À» ÅëÇØ ÁÁÀº ±â¼úÀ» ¸¸µé¾î ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À» °øÀ¯ÇÏ°í, °³¹ßÀÚµéÀÌ ÀڱⰡ °³¹ßÇÑ ÇÁ·Î±×·¥À̳ª ½Ã½ºÅÛÀ» Á÷Á¢ Á¡°ËÇØ º¸¾È¼ºÀ» ³ô¿© °á°úÀûÀ¸·Î´Â ¿ì¸®³ª¶ó ¼ÒÇÁÆ®¿þ¾î ±â¼ú ¸®´õ½ÊÀ» Çâ»ó½ÃÅ°´Â °ÍÀÔ´Ï´Ù.¡±
Ãë¾àÁ¡ Á¡°Ë Ä¿¹Â´ÏƼ È°¼ºÈ·Î °í±ÞÀη ¾ç¼º Ãø¸é¿¡¼µµ ¼¾ÅÍÀÇ ¿ªÇÒÀÌ ±â´ëµÈ´Ù. ÀÌ¿Í ´õºÒ¾î ³ôÀº ¼öÁØÀÇ Ãë¾àÁ¡ ºÐ¼® °á°ú¸¦ È°¿ëÇÑ ¾ÈÀüÇÑ IoT ÀÎÇÁ¶ó ±¸Ãà È¿°ú¿Í À̸¦ ÅëÇÑ ±¹³» Ãë¾àÁ¡ ºÐ¼®½ÃÀåÀÇ ÇØ¿Ü ±â¼ú ÀÇÁ¸µµ °¨¼Ò µî »çȸÀû Ãø¸éÀÇ ±â´ëÈ¿°úµµ ¾òÀ» ¼ö ÀÖ´Ù´Â Æò°¡´Ù.
°æÁ¦¡¤»ê¾÷Àû Ãø¸éÀ¸·Î´Â ¹Ì±¹, ¿µ±¹, ½ºÀ§½º µî ±â¼ú ¼±µµ±¹°úÀÇ °øµ¿ ¿¬±¸¸¦ ÅëÇÑ ±Û·Î¹ú ¸®´õ½ÊÀ» È®º¸ÇØ ±â¼ú°ÝÂ÷¸¦ ÇؼÒÇÏ°í, IoT ±â¹ÝÀÇ »çȸ ÀÎÇÁ¶ó ¾ÈÀüµµ Çâ»óµÉ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù. ÇâÈÄ CSSAÀÇ ¿¬±¸°¡ ¾î¶² °á°ú¸¦ °¡Á®´ÙÁÙÁö ´õ¿í ±â´ëµÇ´Â ÀÌÀ¯´Ù.
ÇÑÆí, CSSA´Â ¿À´Â 4¿ù 28ÀÏ °ø°³ ¿öÅ©¼¥À» ¿¾î ÀÌÁ¦±îÁöÀÇ ¿¬±¸°á°ú¸¦ ¹ßÇ¥ÇÒ ¿¹Á¤ÀÌ´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>