More

    노르딕 세미컨덕터, 보안성능 강화한 OTA 펌웨어 업데이트 발표

    노르딕 세미컨덕터(Nordic Semiconductor, 한국지사장: 최수철)의 최신 nRF5 SDK v12.0은 애플리케이션 업데이트 보안 성능을 강화하기 위해 안전한 서명 기반의 OTA-DFU(Over-The-Air Device Firmware Update)를 지원한다. 이 SDK는 인증된 보안 서명을 이용하여 신뢰할 수 있는 입증된 소스에서만 해당 디바이스의 업데이트가 이뤄지도록 함으로써 악의적인 디바이스 업그레이드 공격으로 인한 피해를 사전에 방지할 수 있다.

    노르딕 세미컨덕터의 제품 마케팅 매니저인 존 레오나드(John Leonard)는 “보안은 IoT(Internet of Things) 관련 기업들에게 가장 중요한 문제”라고 지적하고, “제품의 펌웨어 업그레이드는 기본적이면서도 중요한 작업으로 이는 반드시 신뢰할 수 있는 소스로부터 진행되도록 해야 한다.”고 피력했다.

    노르딕의 새롭게 발표된 nRF5 SDK v12.0은 보안 서명을 기반으로 펌웨어 OTA(Over-The-Air) 업데이트를 수행함으로써 신뢰할 수 있는 입증된 소스로부터 업데이트가 유지되도록 해준다.

    또한 존 레오나드는 “대부분의 제조업체들에게 소프트웨어 개발작업은 여러 팀들이 마감시한에 맞춰 진행해야 하는 상당히 복잡한 작업인데다, 제품이 시장에 출시된 이후 버그가 나타날 수 있는 모든 가능성까지 해결해야 한다. 동시에 제조업체는 고객과의 관계를 유지하기 위해 자사 제품이 최상의 기능을 수행할 수 있도록 최신의 최첨단 기능을 제품에 도입하기를 원한다.”고 말하고, “따라서 소프트웨어 및 펌웨어 업데이트 실행은 반드시 필요한 기능이다. 블루투스 저에너지 제품에서 이를 위한 가장 간편하고 안전한 방법은 안전한 서명 기반의 OTA-DFU 업데이트이며, 노르딕의 최신 nRF5 SDK v12.0은 이 모든 것을 지원한다.”고 밝혔다.

    현재 사용되고 있는 전형적인 공개/비밀(Public/Private) 키 보안 구조는 공개 키는 배포되고, 비밀 키만 단독으로 송신 측에 남아 있는 형태로 1:1 보안을 유지하게 된다. 노르딕의 nRF5 SDK v12.0는 다양한 방법으로 키를 생성하여 암호를 사용할 수 있다. 레오나드는 “노르딕은 상당한 개발 노력을 통해 개발자들이 자신들이 선호하는 다양한 방법으로 암호를 생성할 수 있는 유연성을 제공할 수 있게 되었다.”고 언급했다. 여기에는 블루투스(Bluetooth®) 저에너지 기술의 안전한 무선접속을 위해 P256 커브를 이용하는 ECDH 등을 비롯해 노르딕-인증 예제들을 이용하는 방법들이 포함되어 있다.

    아이씨엔 매거진 news@icnweb.co.kr

    IO-Link Wireless
    오윤경 기자
    오윤경 기자http://icnweb.co.kr
    아이씨엔매거진 온라인 뉴스 에디터입니다. 오토메이션과 클라우드, 모빌리티, 공유경제, 엔지니어 인문학을 공부하고 있습니다. 보도자료는 아래 이메일로 주세요. => news@icnweb.co.kr
    • AI Expo
    • K-BATTERY Show
    • HM 2024
    • hilscher
    ASI

    Join our Newsletter

    Get the latest newsletters on industry innovations.

    오토모션
    HM 2024
    K-BATTERY SHOW 2024

    Related articles

    인피니언, 머신러닝 애플리케이션용 PSoC™ Edge 마이크로컨트롤러 발표

    인피니언의 PSoC™ Edge E8 시리즈는 메인 프로세서로 Helium™ DSP를 지원하는 고성능 Arm Cortex®-M55을 채택하고 에지의 머신러닝을 지원한다

    NXP 반도체, 차량용 초집적 통합 프로세서 제품군 첫번째 제품 출시

    NXP 반도체가 새로운 차량용 초집적 통합 프로세서 제품군인 S32N의 첫 번째 디바이스인 S32N55 프로세서를 발표했다

    노르딕, 구글 ‘파인드 마이 디바이스’ 및 ‘미확인 트래커 경고’ 서비스 구현 지원

    노르딕은 구글의 설계 파트너로 구글의 파인드 마이 디바이스 네트워크 및 미확인 트래커 경고 서비스 출시와 동시에 nRF 커넥트 SDK 지원을 발표했다

    기자의 추가 기사

    IIoT

    FASTECH
    오토모션
    FASTECH

    추천 기사

    mobility