Home > Àüü±â»ç

IoT ¼ÒÇÁÆ®¿þ¾î º¸¾È ±¹Á¦°øµ¿¿¬±¸¼¾ÅÍ Å½¹æÑÀ

ÀÔ·Â : 2016-03-10 09:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ÈÀüÇÑ IoT SW °³¹ß À§ÇØ ¹¶Ä£ 4°³±¹ÀÇ ÃÖ°í µÎ³úµé
¡®IoT ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® Ç÷§Æû¡¯ ÅëÇÑ IoT Ãë¾àÁ¡ ±Û·Î¹ú ¸®´õ½Ê È®º¸


[º¸¾È´º½º ¹Î¼¼¾Æ] »ç¹°ÀÎÅͳÝ(IoT) ¼ÒÇÁÆ®¿þ¾î »ç¿ëÀÌ ±âÇϱ޼öÀûÀ¸·Î Áõ°¡ÇÔ¿¡ µû¶ó °ü·Ã Ãë¾àÁ¡µµ ±ÞÁõÇÏ°í ÀÖ´Ù. º¸¾È¿¡ Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾îÀÇ »ç¿ëÀ¸·Î IoT µð¹ÙÀ̽ºÀÇ 70%°¡ °ø°Ý¿¡ ³ëÃâµÅ ÀÖ°í, ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î º¸¾È Ãë¾àÁ¡À¸·Î ÀÎÇØ »ó¿ë ½Ã½ºÅÛÀÌ À§Çù¹Þ°í ÀÖ´Â Ãß¼¼´Ù. ±×·¯³ª IoT ½Ã½ºÅÛÀÇ ¼ÒÇÁÆ®¿þ¾î °ü¸®Ã¼°è°¡ °®ÃçÁ® ÀÖÁö ¾Ê°í ÀÓº£µðµå ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ Á¤º¸ °øÀ¯°¡ ºÎÁ·ÇÑ ¹®Á¦Á¡ÀÌ °è¼ÓÇؼ­ ºÎ°¢µÇ°í ÀÖ´Ù.


À̸¦ ÇØ°áÇϱâ À§ÇØ ¼¼°è ÃÖ°íÀÇ ¿ì¼öÀηµéÀÌ ¸Ó¸®¸¦ ¸Â´í ¡®IoT ¼ÒÇÁÆ®¿þ¾î º¸¾È ±¹Á¦°øµ¿¿¬±¸¼¾ÅÍ(Center for Software Security & Assurance, ÀÌÇÏ CSSA)¡¯°¡ °í·Á´ëÇб³ µî 4°³ ´ëÇÐÀÌ Âü¿©ÇÑ °¡¿îµ¥ ¸¸µé¾îÁ³´Ù.

Áö³­ÇØ 11¿ù 19ÀÏ ¹®À» ¿¬ ¡®IoT ¼ÒÇÁÆ®¿þ¾î º¸¾È ±¹Á¦°øµ¿¿¬±¸¼¾ÅÍ(Center for Software Security & Assurance, ÀÌÇÏ CSSA, ¼¾ÅÍÀå ÀÌÈñÁ¶)¡¯´Â IoT ¼ÒÇÁÆ®¿þ¾î¿¡ ÀáÀçÀûÀ¸·Î Æ÷ÇԵŠÀÖ´Â º¸¾ÈÃë¾àÁ¡°ú ¼ÒÇÁÆ®¿þ¾î ¿À·ù¸¦ »çÀü¿¡ ÀÚµ¿À¸·Î ºÐ¼®¡¤°ËÁõÇÏ´Â ÇÙ½É ±â¼ú°ú ¹ß°ßµÈ Ãë¾àÁ¡À̳ª ¿À·ù¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ ½Å¼ÓÇÏ°Ô º¸±ÞÇÏ´Â º¸¾È Ç÷§Æû °³¹ßÀ» ÃßÁøÇϱâ À§ÇØ °³¼ÒµÆ´Ù.

CSSA´Â °í·Á´ëÇб³°¡ ÁÖÃàÀÌ µÅ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°ú ¹Ì±¹ Ä«³×±â¸á·Ð´ëÇб³(CMU), ¿µ±¹ ¿Á½ºÆÛµå´ëÇб³(Oxford), ½ºÀ§½º Ã븮È÷¿¬¹æ°ø°ú´ëÇб³(ETH) µî 4°³±¹ÀÌ ¿ªÇÒÀ» ºÐ´ãÇØ °øµ¿À¸·Î Âü¿©ÇÏ°í ÀÖ´Ù. CSSAÀÇ ¼¾ÅÍÀåÀ» ¸Ã°í ÀÖ´Â ÀÌÈñÁ¶ ±³¼ö´Â ÀÌ·¸°Ô 4°³±¹ÀÌ Çù·ÂÇÏ°Ô µÈ °è±â¿¡ ´ëÇØ ÀÌ·¸°Ô ¼³¸íÇß´Ù.

¡°¼Ò½ºÄڵ带 º¼ ¼ö ¾ø´Â ºí·¢¹Ú½º Å×½ºÆ®´Â ÆÛ¡(Fuzzing) ÅøÀÌ ÇÊ¿äÇÕ´Ï´Ù. °ªÀ» ·£´ýÇÏ°Ô ÀÏÀÏÀÌ ÀÔ·ÂÇØ¾ß Çϴµ¥, ½Ã°£ÀÌ ³Ê¹« ¸¹ÀÌ °É¸°´Ù´Â ¹®Á¦°¡ ÀÖ¾úÁÒ. ¾î¶»°Ô Çϸé ÃÖÀûÈ­ ½ÃÄѼ­ ÀÔ·ÂÀ» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖÀ»±î °í¹ÎÇÏ´ø Áß ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® ºÐ¾ß¸¦ ¿¬±¸ÇÏ´ø CMU ¿¬±¸ÆÀ¿¡ ¿äûÀ» ÇÏ°Ô µÆÁÒ. ÀÌ ¿Ü¿¡µµ ¼ÒÇÁÆ®¿þ¾î ¿À·ù ÀÚµ¿ °ËÁõ ±â¼ú¿¡ ƯȭµÈ Oxford, ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ º¸¾È ±â¼úÀ» ÁßÁ¡ÀûÀ¸·Î ¿¬±¸ÇÏ´Â ETH¿¡ ¿äûÀ» ÇÏ°Ô µÆ½À´Ï´Ù.¡±

CSSA´Â ¿¬±¸ÀÇ ÃÖÁ¾ ¸ñÇ¥ÀÎ ¡®IoT ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ÀÚµ¿ ºÐ¼® Ç÷§Æû¡¯À» °³¹ßÇϱâ À§ÇØ È­ÀÌÆ®¹Ú½º, ºí·¢¹Ú½º, ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ ÆÀº° ÀÚµ¿ºÐ¼® ¸ðµâÀ» ±¸ÇöÇÏ°í À̸¦ ÅëÇÕÇØ Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® Ç÷§ÆûÀ» ±¸ÃàÇÑ´Ù.


¼Ò½ºÄÚµå ¾øÀÌ ½ÇÁ¦ IoT ±â±â¸¦ ÀÌ¿ëÇØ ºÐ¼®ÇÏ´Â ºí·¢¹Ú½º, ¼ÒÇÁÆ®¿þ¾î ¹× ½Ã½ºÅÛÀÇ ¼Ò½ºÄÚµå »óÀÇ Ãë¾àÁ¡À» ŽÁöÇÏ´Â È­ÀÌÆ®¹Ú½º, SSL/TLS ÇÁ·ÎÅäÄÝ°ú À¯»çÇÑ Ãë¾àÁ¡ µîÀ» ã´Â ³×Æ®¿öÅ© Ãë¾àÁ¡ ºÐ¼® µîÀÇ ¿¬±¸°¡ ÁøÇàµÈ´Ù. CSSA´Â ÀÌ·¸°Ô ¿¬±¸µÈ ±â¼úµéÀ» Çϳª·Î ¹­´Â Ç÷§ÆûÀ» ¸¸µç´Ù. ÇØ´ç »ç¾÷Àº ¼ÒÇÁÆ®¿þ¾î ¹× ½Ã½ºÅÛ °³¹ß ½Ã ¹Ì¸® Ãë¾àÁ¡À» ã¾Æ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÌ ÃÖÁ¾ ¸ñÇ¥´Ù.

ÇØ´ç CSSA »ç¾÷Àº 2015³â 6¿ù 1ÀϺÎÅÍ 2018³â 5¿ù 31ÀϱîÁö ÁøÇàµÈ´Ù. 1Â÷³âµµ¿¡´Â IoT ±â±â ½Ã½ºÅÛ ¼ÒÇÁÆ®¿þ¾î ¹× ¹«¼±ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡ ´ë»ó ¼±Á¤ ¹× ±â¹Ý±â¼úÀ» ¿¬±¸ÇÑ´Ù. 2Â÷³âµµ¿¡´Â Àü³âµµ ¼±Á¤ ºÐ¾ßº° Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® ±â¼úÀ» ¿¬±¸ÇÏ°Ô µÈ´Ù. ¸¶Áö¸· 3Â÷³âµµ¿¡´Â IoT ½Ã½ºÅÛ ¼ÒÇÁÆ®¿þ¾î ¹× ¹«¼±ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡ ÀÚµ¿ºÐ¼® Ç÷§ÆûÀ» ±¸ÃàÇÑ´Ù´Â °èȹÀÌ´Ù.

°í·Á´ëÇб³´Â ±¹³» ¿¬±¸ÁøÀ» 3°³ÀÇ Âü¿© ´ëÇп¡ ÆÄ°ß½ÃÄÑ ±¹Á¦Çù·Â ¿¬±¸¸¦ ÁøÇàÇÏ°í ÀÖ´Ù. ÀÌ ¿Ü¿¡µµ °¢ Âü¿© ´ëÇÐÀÇ ¿¬±¸Áø°ú ÇÔ²² Á¤±âÀûÀ¸·Î ¿Â¿ÀÇÁ ¼¼¹Ì³ª¸¦ °³ÃÖÇÏ°í, ¿¬ 1ȸ ÀÌ»ó ¹æ¹®¿¬±¸¸¦ ÁøÇàÇϸ鼭 ¿¬±¸ ÁøÇà»óȲ µîÀ» °øÀ¯ÇÒ °èȹÀÌ´Ù.

¡ã±¹Á¦°øµ¿¿¬±¸ ¿ù·ÊȸÀÇ


ÀÌ·¯ÇÑ ÀÏ·ÃÀÇ ¿¬±¸¡¤°³¹ß °úÁ¤À» ÅëÇØ ºñÀü¹®°¡µµ ´Ü½Ã°£¿¡ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À» Á¡°ËÇÒ ¼ö ÀÖµµ·Ï ÇÔÀ¸·Î½á Àü¹ÝÀûÀÎ IoT ¼ÒÇÁÆ®¿þ¾î ¹× ³×Æ®¿öÅ© º¸¾È ¼öÁØÀÇ »ó½ÂÈ¿°ú°¡ ±â´ëµÈ´Ù´Â °ÍÀÌ ÀÌÈñÁ¶ ±³¼öÀÇ ¼³¸íÀÌ´Ù.

¡°±¹³» ¼ÒÇÁÆ®¿þ¾î °³¹ß ±â¼úÀÌ ÀÎÁöµµ°¡ ³·°í, ºñ±³Àû ¾àÇÑ °æÀï·ÂÀ» °®°í ÀÖ´Â °Ô Çö½ÇÀÔ´Ï´Ù. ¼¾ÅÍ°¡ ¼³¸³µÈ ¸ñÇ¥ Áß Çϳª°¡ ±¹Á¦ÀûÀÎ Çù¾÷À» ÅëÇØ ÁÁÀº ±â¼úÀ» ¸¸µé¾î ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À» °øÀ¯ÇÏ°í, °³¹ßÀÚµéÀÌ ÀڱⰡ °³¹ßÇÑ ÇÁ·Î±×·¥À̳ª ½Ã½ºÅÛÀ» Á÷Á¢ Á¡°ËÇØ º¸¾È¼ºÀ» ³ô¿© °á°úÀûÀ¸·Î´Â ¿ì¸®³ª¶ó ¼ÒÇÁÆ®¿þ¾î ±â¼ú ¸®´õ½ÊÀ» Çâ»ó½ÃÅ°´Â °ÍÀÔ´Ï´Ù.¡±

Ãë¾àÁ¡ Á¡°Ë Ä¿¹Â´ÏƼ È°¼ºÈ­·Î °í±ÞÀη ¾ç¼º Ãø¸é¿¡¼­µµ ¼¾ÅÍÀÇ ¿ªÇÒÀÌ ±â´ëµÈ´Ù. ÀÌ¿Í ´õºÒ¾î ³ôÀº ¼öÁØÀÇ Ãë¾àÁ¡ ºÐ¼® °á°ú¸¦ È°¿ëÇÑ ¾ÈÀüÇÑ IoT ÀÎÇÁ¶ó ±¸Ãà È¿°ú¿Í À̸¦ ÅëÇÑ ±¹³» Ãë¾àÁ¡ ºÐ¼®½ÃÀåÀÇ ÇØ¿Ü ±â¼ú ÀÇÁ¸µµ °¨¼Ò µî »çȸÀû Ãø¸éÀÇ ±â´ëÈ¿°úµµ ¾òÀ» ¼ö ÀÖ´Ù´Â Æò°¡´Ù.

°æÁ¦¡¤»ê¾÷Àû Ãø¸éÀ¸·Î´Â ¹Ì±¹, ¿µ±¹, ½ºÀ§½º µî ±â¼ú ¼±µµ±¹°úÀÇ °øµ¿ ¿¬±¸¸¦ ÅëÇÑ ±Û·Î¹ú ¸®´õ½ÊÀ» È®º¸ÇØ ±â¼ú°ÝÂ÷¸¦ ÇؼÒÇÏ°í, IoT ±â¹ÝÀÇ »çȸ ÀÎÇÁ¶ó ¾ÈÀüµµ Çâ»óµÉ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù. ÇâÈÄ CSSAÀÇ ¿¬±¸°¡ ¾î¶² °á°ú¸¦ °¡Á®´ÙÁÙÁö ´õ¿í ±â´ëµÇ´Â ÀÌÀ¯´Ù.

ÇÑÆí, CSSA´Â ¿À´Â 4¿ù 28ÀÏ °ø°³ ¿öÅ©¼¥À» ¿­¾î ÀÌÁ¦±îÁöÀÇ ¿¬±¸°á°ú¸¦ ¹ßÇ¥ÇÒ ¿¹Á¤ÀÌ´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)