IoT 디바이스의 보안, 완벽한 드롭-인 솔루션으로 해결!
2017년 07월 06일
트위터로 보내기페이스북으로 보내기구글플러스로 보내기

nw1499314990_0.jpg

ST마이크로일렉트로닉스와 IoT 보안 솔루션을 선도하고 있는 국내 혁신 기업인 시큐리티플랫폼이 IoT 제품을 위한 강력하고, 효율적이며, 사용이 간편한 보안 솔루션을 제공한다. 이는 ST의 STSAFE IC 제품군으로 제공되는 STSAFE-TPM 플랫폼 모듈에 시큐리티플랫폼의 Axio-OS 보안 운영체제와 Axio-RA 원격-무결성 검증 소프트웨어가 통합됨으로써 고도로 안전한 IoT 디바이스를 간단하게 구현할 수 있게 해준다.

ST마이크로일렉트로닉스의 보안 마이크로컨트롤러 부문 마케팅 매니저인 모하메드 타벳(Mohamd TABET)은 “IoT 확산의 가장 큰 걸림돌은 보안위협”이라며, “디바이스 손상이나 기기복제, 위변조, 데이터 유출과 같은 위협을 방지하기 위해서는 소프트웨어 방식의 보안 솔루션으로는 한계가 있다. 또한 갈수록 복잡해지는 시스템 보안 솔루션을 개발자들이 직접 대응하기가 더욱 어려워지고 있다.”고 지적하고, “시큐리티플랫폼과의 협력을 통해 완벽한 하드웨어 레벨의 보안 솔루션을 제공함으로써 IoT 디바이스 제조업체들이 스마트 커넥티드 기기를 위한 동급 최강의 보안을 구현할 수 있게 되었다.”고 밝혔다.

시큐리티플랫폼의 황수익 대표는 “IoT 디바이스는 특성상 CPU나 메모리가 작고 제한된 리소스로 인해 보안 문제에 취약할 수 있다.”며, “ST와의 협력을 통해 플랫폼 레벨의 보안 솔루션을 제공함으로써 개발자들이 IoT 애플리케이션 요건에 따라 손쉽게 적용이 가능하게 되었다.”고 설명했다.

nw1499315086_0.jpg

IoT 시장은 2016년 150억대 규모에서 2019년에는 260억대 규모로 빠르게 증가할 것으로 예상되고 있다. ST는 스마트 기기, 스마트 홈&시티, 스마트 인더스트리를 전략적 주력 분야로 선정하고, 이를 위한 전용 제품을 기반으로 포트폴리오를 확대해 나가고 있다.

모하메드 타벳은 “ST는 기기에서 클라우드 단에 이르기까지 포괄적인 IoT 솔루션을 제공하고 있으며, 특히 모듈화된 소프트웨어와 하드웨어를 제공함으로써 시스템 개발 장벽을 낮추고 마켓 출시시간을 단축할 수 있도록 지원하고 있다.”고 말하고, “특히 지금까지 대형 OEM 업체들에게만 제공해 왔던 TPM(Trusted Platform Module) 솔루션을 모든 IoT 분야로 확대해 나가고 있다.”고 밝혔다.

ST의 STSAFE-TPM은 조작방지(Anti-Tamper), 메모리 보호, 데이터-감시 방지 등의 검증된 기법을 사용하여 시스템 인증에 필요한 암호화 키와 같은 데이터를 위해 보안 스토리지를 제공하는 트러스트 플랫폼 모듈이다. TCG(Trusted Computing Group) TPM 1.2 및 TPM 2.0 보호 프로파일과 IT-보안 CC EAL4+(Common Criteria Level 4+) 인증 및 미국 FIPS(Federal Information Processing Standard) 140-2를 비롯해 업계에서 인정한 보안 표준을 준수한다.

시큐리티플랫폼은 자사의 Axio-OS 보안 운영체제와 Axio-RA 원격-무결성 검증 솔루션을 통해 별도의 서버에서 디바이스의 해시 정보를 검증하여 무결성의 훼손 여부를 확인할 수 있게 해준다. 또한 이러한 소프트웨어 모듈은 복제-방지 및 변조-방지 기능을 제공하며, 적합한 서명 코드로만 디바이스 인증 및 메시지 서명, 보안 업데이트를 처리한다.

진선옥 기자 (jadejin@all4chip.com)
그래픽 / 영상
많이 본 뉴스