쿤텍, 애플리케이션 보호 솔루션 출시로 IoT 보안 시장 본격 공략

2018.05.08 11:49:44

[첨단 헬로티]

 

임베디드 가상화 및 보안 SW 전문기업 쿤텍(대표 방혁준)이 모바일 앱과 IoT 기기 사용자 정보 보안을 위한 애플리케이션 보호 솔루션 ‘화이트크립션 코드 프로텍션(whiteCryption Code Protection)’과 ‘화이트크립션 시큐어 키 박스(whiteCryption Secure Key Box)’를 국내에 출시하고, 모바일 및 IoT 보안 시장 공략 강화에 나섰다.


최근 ICT 기술은 의료, 가전, 건축 등 다양한 전통적인 산업 분야와 융합하여 홈IoT, 커넥티드카, 스마트 빌딩, 의료 IT 등으로 빠르게 성장하고 있다. 이를 적용한 스마트 기기는 결제 정보, 개인 생체 정보, 보험 기록 등 매우 민감한 정보를 다루고 저장한다. 하지만 기존의 서버와 네트워크 중심의 보안과 달리 주요 정보와 암호키가 스마트 기기에 있기 때문에 공격자의 위협에 상시적으로 노출되어 있다.


이러한 이유로 스마트 기기의 데이터 정보를 전송하는 서버, 게이트웨이, 단말기 같은 장비들은 장비의 무결성을 보호하고 검사하여 보안을 강화하기 위해서 보안 신뢰성 플랫폼 모듈인 TPM(Trusted Platform Module)을 갖추어야 한다. 그러나 기본적으로 저단가의 IoT 기기를 가능한 많은 네트워크 기기에 추가 설치하여 데이터 정보를 전송하는 용도로 사용되고 있어, 보안을 위해 추가적인 비용을 투여하는 것은 제품 설계에서부터 현실적인 어려움이 있다.


또한 임베디드 특성상 해킹 대상의 기기를 공격자가 손쉽게 확보할 수 있으며 HW 방식의 보안모듈은 역공학, 콜드 부트 공격, 부채널 공격과 같은 보안 위협에 대한 설계 결함이 발견되었을 때 신속한 보안 패치와 업데이트가 어렵다.


이러한 이유로 화이트박스 암호 기술과 애플리케이션 코드 보호기술이 스마트기기의 소프트웨어 콘텐츠와 데이터를 보호하는 핵심 도구로 등장하고 있다. 화이트박스 암호 기술은 기존의 보안 하드웨어 없이 소프트웨어만으로 암호화 알고리즘을 통해 키를 완전히 숨기는 기술로, 암호키가 메모리에 남지 않아 보안성이 높다. 


쿤텍은 모바일 앱 사용자의 개인정보 보안을 위해 글로벌 디지털자산관리, 소프트웨어 변조 방지 기술 제공 기업인 인터트러스트의 화이트박스 암호화 솔루션인 ‘화이트크립션 코드 프로텍션’과 ‘화이트크립션 시큐어 키 박스’를 출시하고, 기술 지원 서비스와 교육 프로그램을 운영하고 있다.


인터트러스트의 화이트크립션 기술은 이미 세계적으로 선도적인 자동차 업체와 금융, 스마트 폰 제조사, 모바일 앱, PC 애플리케이션, 임베디드 애플리케이션 등에 적용되었다. 국내에서도 일반 은행 금융 앱은 물론, 인터넷 뱅킹 전문 금융 앱 등에도 다수 사용되고 있다.


화이트크립션 솔루션은 ▲DRM 구현 및 콘텐츠 보호가 필요한 엔터테인먼트 분야는 물론, ▲독점 알고리즘, 개인 사용자 정보 보호, 앱 무결성 보장 FDA 승인이 필요한 의료 분야, ▲모바일 결제 및 모바일 뱅킹 앱 보호가 필요한 ‘금융 서비스 분야’ ▲구독 관리 앱 보안이 필요한 모바일 솔루션 ▲ 자동차 제조업체를 위한 보안 응용 프로그램 개발을 위한 ‘자동차 앱 개발 분야’ ▲ 기내 엔터테인먼트 시스템 및 BYOD 앱 보안을 위한 ‘항공 전자 공학 분야’ ▲기기간 통신 시에 모바일 앱 보호가 필요한 ‘IoT 분야’에 적용할 수 있다.


화이트크립션은 FIPS (미국의 암호화 및 보안요건 규정인 연방정부 정보처리 표준) 140-2 레벨 1 의 인증을 받은 임베디드 데이터 암호화 기술을 제품 개발 단계에서부터 손쉽게 적용하여 고객의 SW 자산을 보호할 수 있도록 지원한다.

 

애플리케이션 보호 솔루션인 ‘화이트크립션 코드 프로텍션’과 ‘화이트크립션 시큐어 키 박스’는 최신 역공학 방지 기술과 암호 키 은닉 기술을 제공하여, 모바일 앱 및 IoT 기기의 보안 위협을 제거함으로써 개발사의 소프트웨어를 해커의 위협으로부터 보호하여 세계 수준의 보안성을 갖출 수 있도록 지원한다.


쿤텍의 방혁준 대표는 “개발자들은 화이트크립션이 제공하는 라이브러리 사용만으로 기존 제품에 화이트박스 암호화 기술을 손쉽게 적용할 수 있어, 제조비용 절감과 효율성, 개발 생산성, 재배포 용이성을 높여 제품과 서비스의 경쟁력 향상에 크게 기여할 수 있다”고 말했다.

임근난 기자 fa@hellot.net
Copyright ⓒ 첨단 & automationasia.net



상호명(명칭) : ㈜첨단 | 등록번호 : 서울,아54000 | 등록일자 : 2021년 11월 1일 | 제호 : 오토메이션월드 | 발행인 : 이종춘 | 편집인 : 임근난 | 본점 : 서울시 마포구 양화로 127, 3층, 지점 : 경기도 파주시 심학산로 10, 3층 | 발행일자 : 2021년 00월00일 | 청소년보호책임자 : 김유활 | 대표이사 : 이준원 | 사업자등록번호 : 118-81-03520 | 전화 : 02-3142-4151 | 팩스 : 02-338-3453 | 통신판매번호 : 제 2013-서울마포-1032호 copyright(c)오토메이션월드 all right reserved