인피니언, 오픈 소스 소프트웨어 스택을 포함하는 TPM 2.0 솔루션 제공
2021년 03월 26일
트위터로 보내기페이스북으로 보내기구글플러스로 보내기

0e833f14623e35f4fb07fb2e21edaef1_1616697601_5926.jpg


보안적인 원격 소프트웨어 업데이트, 디스크 암호화, 사용자 인증을 가능하게 하는 TPM (Trusted Platform Module)은 산업용, 자동차, 기타 임베디드 디바이스에 필수적이다. 리눅스 기반 시스템에 TPM을 손쉽게 통합할 수 있도록 인피니언 테크놀로지스 (코리아 대표이사 이승수)는 포괄적인 TSS (TPM Software Stack) 호스트 소프트웨어를 포함하는 OPTIGA TPM 2.0 솔루션을 제공한다고 밝혔다. 인피니언은 인텔 및 프라운호퍼 보안 정보 기술 연구소와 공동으로 최신 FAPI 표준을 구현한 오픈 소스 소프트웨어를 개발했다. 

 

인피니언의 플러그-앤-플레이 OPTIGA TPM 2.0을 사용해서 IoT 시스템 통합 회사들이 커넥티드 제품의 보안을 크게 향상시킬 수 있다. TSS-FAPI를 통합한 소프트웨어는 로우 레벨 (low-level) 보안 규격에 대한 전문성을 필요로 하지 않으며 소스 코드 개발 작업을 16배까지 단축할 수 있도록 한다. 따라서 개발 비용과 시간을 절약할 수 있다. 또한 레벨 4 이상의 하드웨어 기반 안전이 요구되는 산업용 애플리케이션을 위한 IEC 62443 표준에 따라 산업용 디바이스 인증을 수월하게 한다. 

 

TCG (Trusted Computing Group)에서 국제 표준으로 최근에 발표한 FAPI 규격을 관련 툴 및 플러그인과 함께 TSS 스택에 구현하였다. 이 TSS 스택은 오픈 소스 소프트웨어로 리눅스 기반 시스템에 TPM 2.0을 원활하게 통합할 수 있도록 하며, 디바이스 인증, 데이터 암호화, 소프트웨어 업데이트, 원격 디바이스 관리를 위한 리눅스 소프트웨어 지원을 포함한다. 

 

또한 FAPI (Feature API)는 사용자 인증, SSO (single sign-on ,통합 인증), 이메일 암호화/서명 용 범용 인터페이스로서 PKCS#11 표준의 기본 지원을 가능하게 한다. FAPI는 최신 첨단 산업용 모범 사례에 따라 암호화 기능, 시스템 통합, 보안 메커니즘의 자동화 처리를 위한 디폴트 구성을 제공한다. 

 

OPTIGA TPM이 커넥티드 디바이스의 민감한 데이터를 위한 금고 역할을 하여 사이버 공격으로 인한 데이터 소실과 생산 중단의 위험성을 낮춘다. 인피니언 TPM은 정보 보안 제품 평가를 위해 개발된 국제 가이드라인 및 규격인 Common Criteria에 따라 독립 인증 기관의 인증을 받았다. 최신 FAPI를 포함하는 TSS 스택은 인피니언 TPM과 함께 사용해서 적합성과 상호운영성을 달성하는 것으로 검증되었다.

그래픽 / 영상
많이 본 뉴스