2025년 11월 28일, 금요일
식민지역사박물관
aw 2026

ARM, 코드관리를 통한 보안강화 나서… 인터시드, 솔라시아, 시만텍과 협력

시만텍이 발표한 2016년 인터넷 보안 위협 보고서에 따르면, 2015년 한해 동안 매일 100만 건에 달하는 인터넷 공격이 발생된 것으로 추산했다. 시장자문기관인 가트너는 2017년과 2018년에 주목해야 할 IoT 기술에 대해 소개하면서, IoT로 인해 공격 대상이 확장되고 있으며 이로 인해 커넥티드 디바이스를 개발하는데 있어 보안이 최우선 고려 사항이 되었다고 밝혔다.

업계 최고의 기술 보안 전문가들은 보안에 민감한 소프트웨어가 e커머스 표준에 따라 관리되지 못하는 경우, 수십 억 대의 커넥티드 디바이스(connected device)들이 보안 위협에 노출될 수 있다고 지적했다.

영국 반도체 설계자산(IP) 기업인 ARM은 인터시드(Intercede), 솔라시아(Solacia), 시만텍(Symantec) 등과 공동으로, 산업, 홈, 의료 서비스 및 교통과 같이 다양한 분야에서 수십 억 대의 커넥티드 디바이스를 겨냥한 보안 위협 평가를 진행했다. 조사 결과에 따르면, 시스템 레벨의 RoT(Root of Trust)를 구축하지 않은 시스템은 보안 침해 공격을 받을 수 있는 것으로 밝혀졌다.

이러한 보안 위협에 대응하고자 ARM은 파트너사들과 함께 보안 아키텍처(Secure Architecture)에 신뢰할 수 있는 코드 관리를 결합한 OTrP(Open Trust Protocol)을 구축하기로 결정했다. OTrP 구축을 위해 스마트폰 및 태블릿과 같은 대중적인 디바이스상에서의 대규모 뱅킹 및 민감한 데이터 애플리케이션에 사용되어 입증된 기술들을 활용한다.

ARM 보안 시스템 부문 부사장인 마크 카넬(Marc Canel)은 “IoT 세계에서 모든 디바이스 및 서비스 제공업체들은 반드시 상호간의 신뢰를 구축해야 한다. 통신 서비스 제공업체는 자사 시스템과 호환되는 디바이스의 보안을 구축해야 하는데, OTrP는 이를 간단한 방법으로 이뤄낸다. 이를 통해 e커머스 트러스트 아키텍처(e-commerce trust architecture)와 기존 플랫폼과 손쉽게 통합할 수 있는 최고 수준의 프로토콜을 제공한다”고 설명했다.

OTrP는 악의적인 공격으로부터 모바일 컴퓨팅 기기를 보호하도록 설계된 ARM® TrustZone® 기반 보안실행환경(TEE: Trusted Execution Environments)과 같은 보안 솔루션과 연동되는 최고 수준의 관리 프로토콜이다. 이 프로토콜은 프로토타이핑 및 테스트 목적으로 IETF 웹사이트에서 다운로드 받을 수 있다.

이 프로토콜은 중앙집권화된 데이터베이스 없이도, 기존의 e커머스 보안 아키텍처를 재사용하여 신뢰할 수 있는 소프트웨어를 관리할 수 있도록 지원하는 상호 운영 가능한 개방형 표준 구축을 위해 준비하고 있다. 해당 관리 프로토콜은 공개키 기반구조(PKI: Public Key Infrastructure)와 인증 기관(CA: Certificate Authority) 기반의 트러스트 아키텍처와 함께 사용된다. 이를 통해 통신 서비스 제공업체, 앱 개발 업체, 그리고 OEM 업체들은 자사 고유의 키(key)를 통해 신뢰할 수 있는 소프트웨어 및 자산을 인증하거나 관리할 수 있게 되었다. OTrP는 상위 레벨(High level)의 간단한 프로토콜로서 TEE나 RSA 암호화 기술을 적용한 마이크로컨트롤러 기반 플랫폼에 매우 쉽게 추가될 수 있다.

OTrP는 IETF 정보 참고용으로 접근 가능하며, 추가적인 개발은 이를 상호 운영 가능한 표준으로서 널리 채택하도록 장려할 수 있는 표준 제정 기구에 의해 추진하도록 한다는 계획이다. OTrP 연대 주주 협정(Joint Stakeholder Agreement)에 속한 다른 회원들로는 빈포드(Beanpod), 시퀴터 랩스(Sequitur Labs), 스프린트(Sprint), 썬더소프트(Thundersoft), 트러스트케널(Trustkernel) 및 베리매트릭스(Verimatrix)가 있다.

브라이언 위튼(Brian Witten) 시만텍 IoT 보안 담당 전무는 “새로운 기술이 등장하면 보안에 대한 위험도 증가한다. IoT와 스마트 모바일 기술은 더욱 다양한 형태로 활용될 것이다 또한, 온보드 암호화 키를 보호하도록 설계된 하드웨어 기반 보안의 보다 쉽고 빠른 도입을 지원하는 개방형 프로토콜을 개발하는 것이 중요하다”고 설명했다.

박상진 솔라시아 CEO는 ”신뢰할 수 있는 애플리케이션을 위해 OTrP 에코시스템을 구축하는 일은 시장 전반에서 상업적인 유연성을 제공하는데 매우 중요하다. 우리는 보안 업계 전반에서 개방형 표준을 채택하도록 만드는데 전념하고 있다. 이를 달성하는데 시큐리티(SecuriTEE)는 안전한 모빌리티를 확산시키기 위해 ARM TrustZone 기술을 확산시킬 것”라고 말했다.

아이씨엔 매거진 오승모 기자 oseam@icnweb.co.kr



.
이 기사는 아이씨엔매거진에서 발행되었습니다. 더 많은 기사를 아이씨엔매거진(링크)에서 확인하실 수 있습니다.        

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 Digital Twin을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 스마트제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
오승모 기자
오승모 기자http://icnweb.kr
기술로 이야기를 만드는 "테크 스토리텔러". 아이씨엔 미래기술센터 수석연구위원이며, 아이씨엔매거진 편집장을 맡고 있습니다. 디지털 전환을 위한 데이터에 기반한 혁신 기술들을 국내 엔지니어들에게 쉽게 전파하는데 노력하는 중입니다.
fastech EtherCAT
as-interface

Related Articles

World Events

Stay Connected

292FansLike
407FollowersFollow
100FollowersFollow
120FollowersFollow
430FollowersFollow
150SubscribersSubscribe
spot_img
spot_img
spot_img
smart city expo
automotion
Power Electronics Mag

Latest Articles

Related Articles

AGRI TECHNICA

딸기 수확, 이젠 AI 로봇이 대신한다

0
농업 현장의 고령화와 인력 부족, 기후 변화라는 삼중고 속에서 인공지능(AI)과 로보틱스 기술이 노지 농업의 풍경을 바꾸고 있다. 독일인공지능연구센터(DFKI) 로보틱스 이노베이션 센터는 최근 노지 딸기 수확을 위한 이동식 로봇 ‘SHIVAA’를 개발하고 현장 실증에 성공했다고 밝혔다.
NVIDIA GTC AI Conference
AW2026 expo

Related Articles

fastech EtherCAT
as-interface

인피니언, 차량용 모터 제어의 ‘군살’ 뺐다… MOTIX™ SoC로 EV 설계 혁신

0
인피니언이 게이트 드라이버와 MCU를 통합한 차량용 모터 제어 SoC ‘MOTIX™’ 신제품(TLE994x/995x)을 출시했다. 이 제품은 소형화된 디자인과 ASIL B 등급의 안전성을 갖춰 전기차의 열 관리 및 편의 장치 모터 제어에 최적화되었다.

ST마이크로일렉트로닉스, ‘이중 범위 감지’ 센서로 산업용 엣지 AI 판도 바꾼다

0
ST마이크로일렉트로닉스가 저중력(±16g)과 고중력(±256g)을 동시에 감지하고 엣지 AI 기능을 탑재한 3-in-1 모션 센서 ‘ISM6HG256X’를 출시해 산업용 IoT 애플리케이션의 설계를 간소화했다.

퓨어스토리지, ‘쿠베 데이터스토어’로 탈(脫) 가상화 돕는다… VM과 컨테이너의 공존 실현

0
퓨어스토리지가 포트웍스의 신규 솔루션 ‘쿠베 데이터스토어’를 출시해, 쿠베버트 기술을 기반으로 기존 VM 워크로드를 쿠버네티스 환경으로 비용 효율적이고 안전하게 마이그레이션하도록 지원한다.

지멘스, 혁신적 ‘Electrical Designer’로 산업 전기 설계 자동화 선도

0
지멘스 ‘Electrical Designer’는 IEC 표준 준수 자동 전기 설계로 설계 효율과 품질을 혁신한다

지멘스-NEC ‘맞손’… 복잡한 ‘로봇 티칭’, AI 디지털 트윈으로 자동화 시대 연다

0
지멘스 디지털 인더스트리 소프트웨어는 NEC와의 기술 파트너십을 통해, 지멘스의 'Process Simulate'에 NEC의 AI 기반 로봇 동작 계획 솔루션을 통합하여 복잡한 로봇 티칭 공정을 자동화한다.

마우저, ‘첨단 항공 모빌리티(AAM)’ 기술 조명… eVTOL 성공 열쇠는 ‘모듈형 설계’와...

0
글로벌 전자부품 유통기업 마우저 일렉트로닉스가 최신 EIT 기술 시리즈를 통해, eVTOL의 기술적 한계를 극복할 핵심 방안으로 모듈형 설계와 수소연료전지 기술을 조명했다.
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles