[첨단 헬로티] 사물인터넷 보안 스타트업 시큐리티플랫폼(대표 황수익)은 보안 시스템온칩(SoC)기반 국제표준(CC EAL4등급) 가상사설망 솔루션인 엑시오-브이피엔(AXIO-VPN)을 출시했다고 21일 밝혔다. 시큐리티플랫폼에 따르면 최근 IP카메라를 해킹해 여성들의 사생활을 훔쳐보고 영상을 유포한 일당이 검거되는 등 영상정보기기에 대한 개인정보보보에 대한 관심이 높아졌다. 하지만 IP카메라 제조업체가 보안이 내재된 제품을 만들기는 어려운 실정이다. 이에 공공용 IP카메라는 단독망 사용을 권장하고 있고, 부득이하게 공중망을 이용시에는 국제표준의 가상사설망(VPN: Virtual Private Network)을 사용하도록 규정돼 있다. 가상사설망은 별도 사설 전용망 없이도 암호 기술에 기반한 터널링 프로토콜을 이용해 두대 이상의 컴퓨터를 이용함으로써, 사용자는 상대적으로 저렴한 비용에 원거리 통신망을 구축할 수 있다. 이같은 장점에도 가상사설망은 높은 수준의 다양한 알고리즘, 키 교환 프로토콜, 해시 알고리즘을 사용해 고사양의 프로세서를 필요로 했고, 그러다보니 IP카메라 대비 가격이 높았다. 시큐리티플랫폼에 따르면 이번에 출시한 엑시오-브이피엔 제품은 프로세
[첨단 헬로티 IoT 보안 스타트업 시큐리티플랫폼(대표 황수익)은 보안이 내장된 자사 IoT 전용망 솔루션이 국제 사물인터넷 비영리 단체인 로라 얼라이언스(LoRa Alliance) 인증을 받았다고 10일 밝혔다. 이번에 인증을 받은 엑시오-빌더 로라 개발키트(Axio-Builder LoRa Dev Kit)는 저전력 ARM 코어텍스-M0 프로세서와 보안 엔진이 내장된 이더블유비엠(eWBM) 시스템 온 칩(SoC) 기반 보드와 로라(LoRa) 통신 트랜시버로 구성된다. 악성코드에 감염되거나 변조된 펌웨어가 실행하지 않도록 하는 '하드웨어 루트 오브 트러스트 (Root of Trust·: RoT)' 기술이 적용돼 로라(LoRa) 통신 규격상의 암호화를 하드웨어 기반으로 처리하고, 디바이스 고유의 키(Device Unique Key: DUK)를 이용해 중요 정보를 암호화하고 저장한다. 제조사 서명을 사용하는 코드서명 업데이트를 통해 업데이트 과정도 보호한다. 하드웨어 기반 보안기술을 통해 논리적으로 해킹이 어렵고, 강력한 보안이 적용된 상태에서도 IoT 전용망의 각종 통신규격을 만족시켜준다는 것이 회사측 설명이다. 시큐리티플랫폼에 따르면 글로벌 시장에
[첨단 헬로티] 글로벌 반도체 회사 ST마이크로일렉트로닉스(STMicroelectronics, 이하 ST)와 IoT(사물인터넷, Internet of Things) 보안을 주특기로 하는 국내 업체 시큐리티플랫폼(Security Platform Inc.)이 IoT 보안 사업을 위해 손을 잡았다. IoT 제품을 위한 강력하고, 효율적이며, 사용이 간편한 보안 솔루션을 사용하는 것이 골자다. 양사 협력은 IoT는 혜택도 많지만 보다 확산되려면 사이버 공격으로 민감한 정보가 유출되거나 연결된 디바이스들이 악성코드에 감염되는 것을 방지할 수 있도록 강력하면서도 경량의 편리한 보안 솔루션이 필요하다는 판단에 기반한다. 연결을 시도하거나 연결된 모든 디바이스의 권한을 검증하고 무결성을 확인할 수 있도록 특수 설계된 보안 IC와 소프트웨어를 결합해 네트워크를 보호하는 트러스트 컴퓨팅(Trusted Computing)이 필요하다는 것이 양사 설명이다. 이에 ST와 시큐리티플랫폼은 트러스트 컴퓨팅 원리를 이용해 안전한 IoT 디바이스를 간단하게 구현할 수 있도록 협력하기로 했다. ST의 보안 마이크로컨트롤러 부문(SMD) 마케팅 상무인 로랑 드고끄(Laurent Degauqu
[헬로티] 암호 플랫폼 및 웹보안 전문기업 펜타시큐리티시스템(대표이사 사장 이석우, 이하 펜타시큐리티)는 시큐리티플랫폼과 사물인터넷(IoT)보안 사업을 위한 업무 제휴를 맺었다고 24일 발표했다. 시큐리티플랫폼은 2015년 설립된 IoT 디바이스 보안 전문 기업으로, 국제 표준화 그룹인 TCG에서 보안표준으로 인증한 IoT 보안 기술을 보유하고 있다. 이를 통해 IoT 디바이스 보안 설계에 필요한 맞춤형 하드웨어, 운영체제(OS), 라이브러리를 제공한다. 펜타시큐리티는 하드웨어 보안 솔루션을 제공하는 시큐리티플랫폼과의 제휴를 기반으로 자사 IoT사업본부를 통해 진행하던 기존 자동차보안, AMI(Advanced Metering Infrastructure) 보안 사업 외에 스마트팩토리, 스마트 홈과 같은 다양한 IoT 보안 영역으로 영토를 확대한다는 방침이다. 자사 스마트팩토리용 보안 솔루션인 '펜타 스마트 팩토리 시큐리티'를 포팜해 자사 여러 IoT 보안 솔루션에 시큐리티플랫폼 기술을 적용해 IoT용 엔드투엔드 보안 솔루션을 제공한다는 전략이다. 회사측에 따르면 '펜타 스마트팩토리 시큐리티'는 스마트팩토리 환경에서 관리되어야 할 여러 보안위협을 방어하기 위해