펌웨어 공격을 차단하라! 차세대 사이버 레질런시를 위한 래티스의 Sentry 2.0 솔루션
2021년 03월 04일
트위터로 보내기페이스북으로 보내기구글플러스로 보내기

산업용 시스템에서 펌웨어 공격에 대한 위협이 계속해서 증가하고 있다. 특히 UEFI와 BIOS 펌웨어 하우징 안에 SPI 플래시 칩들을 공격하는 트릭부트(Trickboot)는 전체적인 시스템 부팅에 영향을 미치기 때문에 이에 대한 보안 조치는 매우 중요하다.

 

래티스 반도체NIST 플랫폼 펌웨어 레질런시(PFR) 가이드라인을 지원하는 보안 시스템 제어를 위한 솔루션 스택인 래티스 Sentry 2.0 솔루션을 출시했다. 새로운 버전으로 업그레이드된 Sentry 2.0 솔루션은 384bit 암호화 인증을 지원하여 차세대 HRoT(Hardware Root-of-Trust) 솔루션을 구현할 수 있도록 해준다.


래티스 반도체 코리아의 이기훈 부장은 “차세대 사이버 레질런시를 구현하기 위해서는 부팅 시 모든 IC용 펌웨어에 대한 암호화 인증을 통해 플랫폼을 보호하고, 공격당한 펌웨어를 양호 상태로 복구할 수 있어야 하며, 시스템 안에 있는 MCU, CPU 기타 로직 등 보다 많은 소자들에 대한 실시간 모니터링이 지원되어야 한다.”며, “Sentry 2.0 솔루션은 보다 향상된 성능으로 완벽한 PFR RoT를 구현할 수 있는 솔루션이다.”고 밝혔다.


aed51857c580094cee0bb85e505b4959_1614828201_7711.png

개발자는 Sentry 스택을 사용하여 래티스 보안 제어 PLD를 기반으로 하는 시스템 제어 애플리케이션에 강력한 펌웨어 보안 기능을 손쉽게 추가하여 시스템 상의 모든 펌웨어에 대한 HRoT 솔루션을 구현할 수 있다.


Sentry 2.0 솔루션은 차세대 서버 플랫폼의 요건에 부합하는 384bit 암호화로 더욱 강화된 보안 성능을 제공하며, 4배 더 빨라진 부팅 전 인증 속도를 통해 부팅 시간에 영향을 주지 않고, 더 많은 부품들에 대한 검증이 가능하다. 또한 최대 5개의 펌웨어 이미지를 실시간으로 모니터링할 수 있기 때문에 다른 펌웨어 이미지를 가진 첨단 시스템을 래티스의 단일 FPGA로 보호할 수 있다.


새로운 버전의 래티스 Sentry는 개발자가 향상된 시스템 및 암호화 애플리케이션을 신속하게 구현할 수 있게 해주는 효율적이고 안전한 방법을 제공함으로써, 현재 및 새로운 서버 플랫폼의 빠르게 진화하는 보안 요구 사항을 해결한다. 새로운 스택은 통신, 컴퓨팅, 산업, 자동차, 스마트 컨수머 시장을 위한 펌웨어 보안을 지원한다.

진선옥 기자 (jadejin@all4chip.com)
그래픽 / 영상
많이 본 뉴스