»ï¼ºÀüÀÚ, 'Á¦6ȸ »ï¼º º¸¾È ±â¼ú Æ÷·³' °³ÃÖ

'´ç½ÅÀÇ ¸ðµç °æÇèÀ» ¾ÈÀüÇÏ°Ô'¶ó´Â ÁÖÁ¦·Î º¸¾È±â¼ú ºÐ¾ß ±Û·Î¹ú ¼®ÇеéÀÇ °­¿¬°ú »ï¼ºÀüÀÚ ¿¬±¸ È°µ¿ ¼Ò°³

¸Ó´ÏÅõµ¥ÀÌ ´õ¸®´õ ¹Ú¿µº¹ ±âÀÚ ÀÔ·Â : 2022.08.24 14:07

»ï¼ºÀüÀÚ°¡ 23ÀÏ 'Á¦6ȸ »ï¼º º¸¾È ±â¼ú Æ÷·³(Samsung Security Tech Forum, SSTF)'À» ¿Â¶óÀÎÀ¸·Î °³ÃÖÇß´Ù.

'»ï¼º º¸¾È ±â¼ú Æ÷·³'Àº Çа衤¾÷°è °ü°èÀÚµéÀÌ Âü°¡ÇØ º¸¾È ±â¼ú ºÐ¾ßÀÇ ÃֽŠ±â¼ú°ú µ¿ÇâÀ» °øÀ¯ÇÏ´Â ÀÚ¸®·Î, ¿ÃÇØ´Â '´ç½ÅÀÇ ¸ðµç °æÇèÀ» ¾ÈÀüÇÏ°Ô(Trust with Samsung: across all your experiences)'¶ó´Â ÁÖÁ¦·Î ¿­·È´Ù.

»ï¼º¸®¼­Ä¡ ¿¬±¸¼ÒÀå ½ÂÇöÁØ »çÀåÀº ȯ¿µ»ç¿¡¼­ "»ï¼ºÀüÀÚ´Â °í°´ÀÇ º¸¾È°ú °³ÀÎÁ¤º¸ º¸È£¸¦ Ç×»ó ÃÖ¿ì¼±À¸·Î ÇÏ°í ÀÖ´Ù"¸ç, "°í°´ÀÇ ÀÏ»óÀÌ ¾ÈÀüÇϵµ·Ï Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¿Â¶óÀÎ ¼­ºñ½º±îÁö ¸ðµç °èÃþ¿¡ ÃÖ÷´Ü º¸¾ÈÀ» Á¦°øÇØ ¿ì¸® Á¦Ç°ÀÇ ½Å·Ú ±â¹ÝÀ» ±¸ÃàÇÏ°í ÀÖ´Ù"°í ¸»Çß´Ù.

À̾ ½Â »çÀåÀº ¡ãÇϵå¿þ¾î ½Å·ÚÁ¡(Root of Trust)À» ÀÌ¿ëÇÑ º¸¾È ±â¹Ý ±¸Ãà ¡ãÀÚµ¿È­µÈ µµ±¸¿Í ±â¼úÀ» ÀÌ¿ëÇÑ º¸¾È Ãë¾àÁ¡ Á¦°Å ¡ã¿©·¯ »ç¹°ÀÎÅͳÝ(IoT) ±â±âµé¿¡¼­ÀÇ ¿øÈ°ÇÏ°í ¾ÈÀüÇÑ »ç¿ëÀÚ °æÇè Á¦°ø µî »ï¼º¸®¼­Ä¡ÀÇ ÁÖ¿ä ¿¬±¸ ¹æÇâÀ» ¼Ò°³Çß´Ù.

»ï¼º¸®¼­Ä¡ ½ÃÅ¥¸®Æ¼ & ÇÁ¶óÀ̹ö½Ã ÆÀÀå Ȳ¿ëÈ£ »ó¹«´Â ±âÁ¶°­¿¬¿¡¼­ °­·ÂÇÑ º¸¾È±â¼úÀ» ±â¹ÝÀ¸·Î »ç¿ëÀÚµéÀÇ °³ÀÎÁ¤º¸¸¦ ¾ÈÀüÇÏ°Ô ÁöÄÑÁÖ±â À§ÇÑ »ï¼ºÀüÀÚÀÇ ³ë·ÂµéÀ» ¼Ò°³ÇÏ°í, »ï¼ºÀüÀÚ È¨ÆäÀÌÁöÀÇ ½ÃÅ¥¸®Æ¼ ¾Ø ÇÁ¶óÀ̹ö½Ã(Security & Privacy) ÆäÀÌÁö¸¦ ÅëÇØ ÀÌ·¯ÇÑ ³»¿ëµéÀ» °øÀ¯ÇÒ °ÍÀ̶ó°í ¹ßÇ¥Çß´Ù.

À̾ ¡ã¹Ì±¹ Á¶Áö¾Æ°ø°ú´ëÇб³ »çÀ̹ö º¸¾È ¹× °³ÀÎÁ¤º¸ º¸È£ ¿¬±¸¼Ò ´Ù´Ï¿¤ Á¨Å²(Daniel Genkin) ±³¼ö ¡ã¹Ì±¹ Á¶ÁöŸ¿î´ëÇб³ ÄÄÇ»ÅÍ °øÇаú ¹«Åõ º¥Å°Å¸¼öºê¶ó¸¶´Ï¾Ï (Muthu Venkitasubramaniam) ±³¼ö ¡ã¹Ì±¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¸®¼­Ä¡ ¿þÀ̵¿ ÃßÀÌ(Weidong Cui) ¸Å´ÏÀú ¡ãÄ«À̽ºÆ® Àü»êÇкΠ°­ÁöÈÆ ±³¼ö µî º¸¾È±â¼ú ºÐ¾ß ¼®ÇеéÀÇ ÃÊû °­¿¬ÀÌ ÁøÇàµÆ´Ù.

Á¶Áö¾Æ°ø°ú´ëÇб³ ´Ù´Ï¿¤ Á¨Å² ±³¼ö´Â ½ºÆåÅÍ(Spectre)¿Í ¸áÆ®´Ù¿î(Meltdown) °°Àº ÃßÃø¼º ½ÇÇà °ø°Ý ¹× À¥ºê¶ó¿ìÀú ±â¹Ý ºÎä³Î °ø°Ý(Side Channel Attack) µî¿¡ ´ëÇØ ¼Ò°³Çß°í, Á¶ÁöŸ¿î´ëÇб³ ¹«Åõ º¥Å°Å¸¼öºê¶ó¸¶´Ï¾Ï ±³¼ö´Â ºí·ÏüÀÎ °ü·Ã ¾ÈÀüÇÑ ´ÙÀÚ°£ ¿¬»ê(Secure multi-party computation)°ú ¿µÁö½Ä Áõ¸í(Zero-knowledge proof)¿¡ ´ëÇØ ¼³¸íÇß´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¸®¼­Ä¡ ¿þÀ̵¿ ÃßÀÌ ¸Å´ÏÀú´Â ÀÎÅÚ ÇÁ·Î¼¼¼­ Æ®·¹À̽º(Intel Processor Trace)¸¦ È°¿ëÇØ ½Ã½ºÅÛ Äڵ忡¼­ ¹ö±×¸¦ ã´Â ÇÁ·Î±×·¥ ºÐ¼® ±â¼úÀ» °øÀ¯Çß°í, Ä«À̽ºÆ® °­ÁöÈÆ ±³¼ö´Â ¿î¿µ üÁ¦ÀÇ ÇÙ½ÉÀÎ Ä¿³ÎÀ» Á¤Çü °ËÁõ(Formal Verification)Çϸ鼭 ¹ß»ýÇÏ´Â ¹®Á¦µé°ú ¿¬±¸ ³»¿ë¿¡ ´ëÇØ °­¿¬Çß´Ù.

ÇÑÆí, ¿ÃÇØ ´õ¿í È®´ëµÈ »ï¼º ±â¼ú ¼¼¼Ç¿¡¼­´Â »ï¼º¸®¼­Ä¡ ¿¬±¸ÁøµéÀÇ ÃÖ±Ù º¸¾È ºÐ¾ß ÁÖ¿ä ¿¬±¸ ³»¿ëµé°ú ÇÔ²² »ç¾÷ºÎÀÇ º¸¾È È°µ¿ÀÌ ¼Ò°³µÆ´Ù.

¶ÇÇÑ ÇØÅ· ÀÔ¹®ÀÚºÎÅÍ »ó±ÞÀÚ±îÁö ´©±¸³ª Âü¿©ÇÒ ¼ö ÀÖ´Â ¿Â¶óÀÎ ÇØŷüÇèÁ¸(Hacker's Playground)µµ ¿î¿µµÆ´Ù.

»ï¼ºÀüÀÚ´Â Á¤º¸ º¸¾È ±â¼ú Àúº¯ È®´ë¿Í ÀÎÀç ¾ç¼ºÀ» À§ÇØ 2017³âºÎÅÍ ¸Å³â '»ï¼º º¸¾È ±â¼ú Æ÷·³'À» °³ÃÖÇØ¿À°í ÀÖ´Ù.
pyoungbok@mt.co.kr
PDF Áö¸éº¸±â