닫기

일반뉴스

쿤텍, 한국인터넷진흥원(KISA)과 국민대에…암호 분석 솔루션 공급

URL복사

스마트 기기가 다양해질수록 침해 위협의 유형도 다양해지고 있고, 암호 시스템을 이용한 우회 공격 방식인 부채널 공격도 증가하고 있기 때문이다.


부채널 공격(Side Channel Attack, 사이드 채널 어택)은 암호 시스템의 물리적 정보를 이용하는 공격 기법으로 매우 강력한 암호 시스템 공격을 말한다. 전자화된 암호 시스템이 사용자 인증을 위한 암호 알고리즘을 수행할 때 발생하는 전자파, 전자기 신호량, 전력소모 등과 같은 부채널의 정보를 분석해 암호키를 추측해 공격자가 원하는 정보를 얻게 된다. 특히 민감한 개인 정보를 다루는 제품들이 늘어남에 따라서 피해와 혼란은 훨씬 더 커지고 위험해지고 있다.


쿤텍은 DPA(부채널 분석)의 원천기술 보유사인 美 램버스 크립토그래피(Rambus Cryptography)의 부채널 공격 분석 및 대응 플랫폼인 ‘DPA 워크 스테이션(Different Power Analysis Work Station, DPA Work Station)’을 한국인터넷진흥원(KISA)과 국민대에 공급했다고 25일 밝혔다.


쿤텍은 “KISA와 국민대가 ‘암호모듈의 부채널 보안성 검증 및 연구’를 위해 램버스의‘DPA 워크 스테이션을 도입했다”고 전했다.


암호모듈은 암호(대칭/비대칭), 난수 생성, 소수 판정, 해시, 전자서명, 인증 등 암호기능을 소프트웨어(SW), 하드웨어(HW), 펌웨어 또는 이를 조합하는 형태로 구현할 수 있는 것을 말한다.


쿤텍은 “DPA 워크 스테이션은 암호모듈 보안성 평가 도구이자 부채널 테스팅 플랫폼을 제공하고 있다. 암호 시스템의 부채널 관련 정보를 분석 및 평가할 수 있는 시스템인 DPA 워크 스테이션은 조직화되고 자동화된 전력신호 수집 및 분석 프로세스를 이용해 암호 체계에 대한 분석과 평가를 지원하며, 추가 설치과정 없이 바로 전력 및 신호에 대한 분석이 가능하다”고 설명했다.


또한 “ISO/IEC 17825:2016 암호 평가 국제 표준 및 국제 표준 보안 테스트 호환 프로필(CC인증, FIPS 140, EMVco, DoD Anti-tamper, Payment and Card Industry 등)을 제공하며, 관련 소스코드를 제공해 수정 및 확장성이 용이하다”고 덧붙였다.


쿤텍 방혁준 대표는 “최근 IoT로 인해 엔드유저가 민감 정보를 다루는 디바이스를 쉽게 확보할 수 있어 부채널 공격의 가능성이 증가하고 있고, 중국 등에서는 다양한 사이드채널 공격의 시도가 이루어지는 것으로 알려져 있다. 미래의 스마트시티, IoT의 안전을 확보하기 위해서는 다양한 사이드채널 공격 유형을 이해하고, 이에 대한 보호 조치(Countermeasure)을 강구하는 것이 필요하다”고 강조했다.



















주요파트너/추천기업