Connect with us

정책뉴스

ARM, 코드관리를 통한 보안강화 나서… 인터시드, 솔라시아, 시만텍과 협력

Published

on

시만텍이 발표한 2016년 인터넷 보안 위협 보고서에 따르면, 2015년 한해 동안 매일 100만 건에 달하는 인터넷 공격이 발생된 것으로 추산했다. 시장자문기관인 가트너는 2017년과 2018년에 주목해야 할 IoT 기술에 대해 소개하면서, IoT로 인해 공격 대상이 확장되고 있으며 이로 인해 커넥티드 디바이스를 개발하는데 있어 보안이 최우선 고려 사항이 되었다고 밝혔다.

업계 최고의 기술 보안 전문가들은 보안에 민감한 소프트웨어가 e커머스 표준에 따라 관리되지 못하는 경우, 수십 억 대의 커넥티드 디바이스(connected device)들이 보안 위협에 노출될 수 있다고 지적했다.

영국 반도체 설계자산(IP) 기업인 ARM은 인터시드(Intercede), 솔라시아(Solacia), 시만텍(Symantec) 등과 공동으로, 산업, 홈, 의료 서비스 및 교통과 같이 다양한 분야에서 수십 억 대의 커넥티드 디바이스를 겨냥한 보안 위협 평가를 진행했다. 조사 결과에 따르면, 시스템 레벨의 RoT(Root of Trust)를 구축하지 않은 시스템은 보안 침해 공격을 받을 수 있는 것으로 밝혀졌다.

이러한 보안 위협에 대응하고자 ARM은 파트너사들과 함께 보안 아키텍처(Secure Architecture)에 신뢰할 수 있는 코드 관리를 결합한 OTrP(Open Trust Protocol)을 구축하기로 결정했다. OTrP 구축을 위해 스마트폰 및 태블릿과 같은 대중적인 디바이스상에서의 대규모 뱅킹 및 민감한 데이터 애플리케이션에 사용되어 입증된 기술들을 활용한다.

ARM 보안 시스템 부문 부사장인 마크 카넬(Marc Canel)은 “IoT 세계에서 모든 디바이스 및 서비스 제공업체들은 반드시 상호간의 신뢰를 구축해야 한다. 통신 서비스 제공업체는 자사 시스템과 호환되는 디바이스의 보안을 구축해야 하는데, OTrP는 이를 간단한 방법으로 이뤄낸다. 이를 통해 e커머스 트러스트 아키텍처(e-commerce trust architecture)와 기존 플랫폼과 손쉽게 통합할 수 있는 최고 수준의 프로토콜을 제공한다”고 설명했다.

OTrP는 악의적인 공격으로부터 모바일 컴퓨팅 기기를 보호하도록 설계된 ARM® TrustZone® 기반 보안실행환경(TEE: Trusted Execution Environments)과 같은 보안 솔루션과 연동되는 최고 수준의 관리 프로토콜이다. 이 프로토콜은 프로토타이핑 및 테스트 목적으로 IETF 웹사이트에서 다운로드 받을 수 있다.

이 프로토콜은 중앙집권화된 데이터베이스 없이도, 기존의 e커머스 보안 아키텍처를 재사용하여 신뢰할 수 있는 소프트웨어를 관리할 수 있도록 지원하는 상호 운영 가능한 개방형 표준 구축을 위해 준비하고 있다. 해당 관리 프로토콜은 공개키 기반구조(PKI: Public Key Infrastructure)와 인증 기관(CA: Certificate Authority) 기반의 트러스트 아키텍처와 함께 사용된다. 이를 통해 통신 서비스 제공업체, 앱 개발 업체, 그리고 OEM 업체들은 자사 고유의 키(key)를 통해 신뢰할 수 있는 소프트웨어 및 자산을 인증하거나 관리할 수 있게 되었다. OTrP는 상위 레벨(High level)의 간단한 프로토콜로서 TEE나 RSA 암호화 기술을 적용한 마이크로컨트롤러 기반 플랫폼에 매우 쉽게 추가될 수 있다.

OTrP는 IETF 정보 참고용으로 접근 가능하며, 추가적인 개발은 이를 상호 운영 가능한 표준으로서 널리 채택하도록 장려할 수 있는 표준 제정 기구에 의해 추진하도록 한다는 계획이다. OTrP 연대 주주 협정(Joint Stakeholder Agreement)에 속한 다른 회원들로는 빈포드(Beanpod), 시퀴터 랩스(Sequitur Labs), 스프린트(Sprint), 썬더소프트(Thundersoft), 트러스트케널(Trustkernel) 및 베리매트릭스(Verimatrix)가 있다.

브라이언 위튼(Brian Witten) 시만텍 IoT 보안 담당 전무는 “새로운 기술이 등장하면 보안에 대한 위험도 증가한다. IoT와 스마트 모바일 기술은 더욱 다양한 형태로 활용될 것이다 또한, 온보드 암호화 키를 보호하도록 설계된 하드웨어 기반 보안의 보다 쉽고 빠른 도입을 지원하는 개방형 프로토콜을 개발하는 것이 중요하다”고 설명했다.

박상진 솔라시아 CEO는 ”신뢰할 수 있는 애플리케이션을 위해 OTrP 에코시스템을 구축하는 일은 시장 전반에서 상업적인 유연성을 제공하는데 매우 중요하다. 우리는 보안 업계 전반에서 개방형 표준을 채택하도록 만드는데 전념하고 있다. 이를 달성하는데 시큐리티(SecuriTEE)는 안전한 모빌리티를 확산시키기 위해 ARM TrustZone 기술을 확산시킬 것”라고 말했다.

아이씨엔 매거진 오승모 기자 oseam@icnweb.co.kr

Continue Reading
Advertisement
Click to comment

댓글 남기기

정책뉴스

아마존글로벌셀링, 경기도내 기업에 입점 사업 컨설팅 및 교육 지원

Published

on

박준모 한국 아마존 글로벌 셀링 대표, 이재명 경기도지사와 협력 논의

아마존 글로벌 셀링(Amazon Global Selling)이 10월 24일부터 27일까지 나흘간 경기도 고양시 킨텍스에서 열리는 국가대표 중소기업 전시회 ‘지페어 코리아(G-FAIR KOREA) 2018’ 참가로 경기도청과 경기도경제과학진흥원 간 협력을 강화하기로 했다.

올해 21회를 맞는 지페어 코리아는 해외 바이어와 맞춤형 비즈니스 상담을 제공하며, 생활용품, 건축 인테리어, 레저용품, 전기전자, 차량용품, 의료용품, 주방가구, IT 제품 등 해외 시장을 개척할 수 있는 수출전문 전시회로 1,100여개의 국내 중소기업의 제품을 한눈에 볼 수 있다.

이날 한국 아마존 글로벌 셀링의 박준모 대표는 지페어 코리아 2018 개막식에 참여해 이재명 경기도지사와 함께 협력 관계를 논의했다.

박준모 대표는 “글로벌 마켓플레이스 진출을 희망하는 경기도내 기업들의 발전을 돕게 되어 기쁘다. 한국 아마존 글로벌 셀링은 경기도내 기업들이 해외 소비자들에게 제품을 판매하고 브랜드를 구축하는데 필요한 효과적인 지원을 제공할 것”이라고 말했다.

한국 아마존 글로벌 셀링의 전시 부스를 방문한 경기도 관계자는 “경기도 소재 중소기업이 아마존을 통해 새로운 해외 판로를 개척할 수 있도록 2019년에도 적극적인 지원을 하겠다”고 말했다.

아마존 글로벌 셀링은 이번 지페어 코리아 2018를 통해 해외 수출 판로 개척을 희망하는 기업들에게 특별한 컨설팅을 제공한다. 아마존 글로벌 셀링은 ‘경기도내 기업 100개사’에 선정된 기업을 대상으로 총 3회의 아마존 입점 컨설팅과 교육을 지원한다.

선정된 경기도 지역의 우수 기업들은 아마존 글로벌 셀링에서 진행하는 집중 입점 교육에 참여하게 되며, 이를 통해 글로벌 마켓플레이스 수출의 입점 관련 모든 절차를 자세히 안내 받게 된다. 입점 교육은 글로벌 마켓플레이스 개괄 안내와 아마존 진출 절차, 아마존 프로페셔널 계정 사용법, 제품 리스팅과 FBA(Fulfillment by Amazon) 배송 플랜 분야 등의 주제로 진행된다.

이와 함께 아마존 글로벌 셀링은 기업의 글로벌 마켓플레이스 진출 이후, 판매 극대화 지원 영역의 별도의 컨설팅을 제공한다. 해당 영역에는 검색 광고 방법, 검색 키워드 추천, ‘오늘의 딜(Deal of the Day)’ 신청 대행, 쿠폰 활용 방법, ‘얼리 리뷰어 프로그램(Early Reviewer Program)’ 방법, 해외 상품 전용 식품관 진입 추천 등의 실습 교육 등을 포함한다.

Continue Reading

스마트물류

국토부, 2018 물류 아이디어 공모전 개최

Published

on

2018 물류 아이디어 공모전 포스터

국토교통부(장관 김현미, 이하 국토부)가 청년의 참신한 아이디어를 발굴하고 지원하기 위하여 청년과 함께하는 ‘2018 물류 아이디어 공모전’을 개최한다.

물류에 관심 있는 만 34세 이하 대한민국 청년이면 누구나 자격제한 없이 개인 또는 팀(5인 이내)으로 참가할 수 있다. 또한 올해부터는 모집분야에 고등부를 신설하여 물류특성화고를 비롯한 고등학생의 참여도 가능하다.

2018 물류 아이디어 공모전 포스터

2018 물류 아이디어 공모전 포스터

신청분야는 물류 전 분야를 대상으로 하는데, 생활 편의를 제공하는 O2O 물류서비스나 물류기기, 솔루션 개발을 통한 현장개선 및 사물인터넷, 빅데이터 등을 활용한 아이디어가 해당된다.

심사는 산학연 전문가로 구성된 심사위원회의 사전심사를 거쳐 본선 진출자를 선발하고, 멘토링을 거쳐 아이디어를 구체화하여 최종 심사를 진행할 예정이다. 심사기준은 창의성, 사업성, 실현가능성을 중점적으로 평가하며, 팀 역량과 참여도 등 다방면 종합평가를 통해 선정하게 된다.

또한, 본선 진출자에게는 물류실무자를 통해 멘토링도 지원하고, 물류 새싹기업 관계자를 초청하여 창업계기와 극복과정 등 생생한 창업스토리를 듣는 강연도 마련된다.

시상은 총 11개 팀으로 청년부(7개 팀)와 고등부(4개 팀)로 나누어 선정할 예정이며, 최우수상(청년부)으로 장관상과 상금이 수여된다.

신청마감은 10월 26일(금) 18시까지이며, 자세한 사항은 인천창조경제혁신센터, 한국통합물류협회 누리집을 참고하거나 담당자에게 연락하면 된다.
(참가신청) 양식은 인천창조경제혁신센터(https://ccei.creativekorea.or.kr/incheon), 한국통합물류협회 누리집(http://www.koila.or.kr)에서 다운로드하여 사용
(접수/문의) 인천창조경제혁신센터(zzangkum2@ccei.kr, 전화 032-458-5018~9)

이번 대회는 인천창조경제혁신센터, 한국통합물류협회가 공동으로 주관하며, 드림플러스가 후원한다.

Continue Reading

스마트물류

지진대비 물류창고 보호장치 개발 완료

Published

on

유압식 댐퍼, 낙하방지장치, 기둥보강장치 등 렉 보호장치 총 8종 개발

국토교통부(장관 김현미)는 지진발생에 대비하여, 그간 사각지대에 있었던 물류창고 내부 상품의 붕괴를 방지하기 위한 내진보강장치 개발에 국내 최초로 성공했다고 밝혔다.

이번에 개발된 내진보강장치는 지진에 의한 진동을 흡수하는 댐퍼(4종), 적재물의 낙하거리 및 충격을 감소시키는 낙하방지장치(1종), 렉의 강성을 보완하기 위한 기둥보강장치(3종) 등 총 8종*이다.
* 유압식 댐퍼, 점탄성 댐퍼, ULD(Unovics Leaf Spring Damper), UFD(Unovics Friction Damper), 낙하방지장치, 기둥 내·외측 보강장치, 기둥-보 연결부 보강장치 등

내진보강장치

내진보강장치

유압식 댐퍼를 제외한 7종의 장비는 국내 최초로 개발된 것으로, 지진 발생에 따른 물류창고의 피해를 방지하기 위해 국토교통부가 2016년부터 국가 R&D를 통해 추진한 연구의 성과물이다.

기존 해외 내진보강장치들과 달리 국내 렉 설치환경을 고려하여 우리 물류창고에 적용이 용이하도록 설계된 것으로, 한국식 K-내진보강장치라고 할 수 있다.

특히 8종의 내진보강장비는 업계의 비용부담을 감안하여, 기존 설치된 시설물(렉)에 손쉽게 설치할 수 있도록 개발되었다.
* 예시 : 3단 렉(높이 4.5m, 폭 1.0m)에 점탄성 댐퍼를 설치할 경우, 12만원으로(기존 렉 설치비용 대비 10% 추가비용)으로 약 27%의 지진 충격을 감소시킬 수 있으며, 8종 모두를 설치할 경우 약 70%의 지진 충격을 감소시킬 수 있다.

이에 따라 소비자는 장비의 설치비용과 내진성능을 비교하여 원하는 장비만을 쉽게 구매·설치할 수 있다.

이번에 개발된 8종의 내진보강장비는 국토교통기술사업화지원 등을 통해 올해 10월부터 국내 주요 물류창고에 보급이 추진될 예정이다.

국토교통부 관계자는 “이번 내진보강장비 개발이 국내 내진기술의 발전뿐만 아니라, 지진발생에 따른 인명·재산 피해를 방지함으로써 물류산업현장의 안전성 강화에 크게 기여 할 수 있을 것으로 기대된다.”고 밝혔다.

Continue Reading

배너광고

Power Electronics Mag
스마트공장 자동화 산업전
네스트필드
  • HMS Anybus
  • 힐셔코리아
  • 비앤드알 산업자동화
  • 슈나이더 일렉트릭
  • 지멘스
eBook 보기

책 판매대

SPS 2018
물류기술 매거진
Advertisement

Trending

© Copyright 2006-2018 아이씨엔미래기술센터 All Rights Reserved.
tel. 0505-379-1234, fax. 0505-379-5678 | e-mail. icn@icnweb.co.kr | Powered by WordPress Flex Mag Theme. Theme by MVP.
Address: 57-25 4F, Changcheon-dong, Seodaemun-gu, Seoul, 03789, Korea
주소: 서울특별시 서대문구 연세로5나길 10 (창천동, 4층)
업체명: 아이씨엔, 사업자등록번호: 206-11-69466, 통신판매업신고증: 2009-서울서대문-0373호
기사제보 : news@icnweb.co.kr 반론청구 : oseam@icnweb.co.kr

아이씨엔의 모든 콘텐츠는 저작권법의 보호를 받습니다. 이의 일부 또는 전부를 무단 사용하는 것은 저작권법에 저촉되며, 법적 제재를 받을 수 있습니다.


[[클린 광고 선언]]
아이씨엔매거진은 어떠한 경우에도 성인, 성형, 사채, 폭력, 투기, 악성SW 및 환경파괴(원자력 포함) 관련 광고는 게시하지 않습니다.
[광고 신고: oseam@icnweb.co.kr]