연결된 기기와 데이터에 대한 비용 효율적인 보안 환경을 구축하는 것은 많은 기업에게 중요한 과제이다. 물론, 연결 및 통신에 대한 표준을 활용할 수도 있지만, 처음부터 해당 기기에 필요한 인증서와 키를 주입할 수 있다면 더 효과적이지 않을까? 대부분의 경우, 이러한 보안 영역은 제조 과정에서 이루어진다. 공장에는 고객이 인증기관 장비를 직접 운영할 수 있도록 안전한 공간이 마련되어 있다. 그러나 제품이 배치되는 환경에 따라 각기 다른 구성이 필요할 수 있으며, 이러한 보안 자산을 공장 현장에서 처리할 경우 새로운 과제가 발생하게 된다. 고객의 특화된 요구에 따라 맞춤형 소량 생산(Batch 단위)을 구축하는 것은 상당한 비용이 소모되고, 납기도 길어질 수 있다. nRF 클라우드 보안 서비스(nRF Cloud Security Service)는 배포 단계에서 원격으로 기기를 네트워크에 등록할 수 있는 프로비저닝 솔루션을 제공한다. 이를 통해 일반적인 방식으로 기기를 생산할 수 있도록 제조 과정을 간소화하고, 제조 및 운영 환경에서 보안을 강화할 수 있다. 이 글에서는 nRF 클라우드 보안 서비스에 대한 개요와 이 서비스를 통해 어떻게 효율적으로 셀룰러 IoT를
[헬로티] 노르딕 세미컨덕터(Nordic Semiconductor)가 nRF5 SDK의 OTA 펌웨어 업데이트를 발표했다. nRF5 SDK v12.0은 애플리케이션 업데이트 보안 성능을 강화하기 위해 안전한 서명 기반의 OTA-DFU(Over-The-Air Device Firmware Update)를 지원한다. 이 SDK는 인증된 보안 서명을 이용해 신뢰할 수 있는 입증된 소스에서만 해당 디바이스의 업데이트가 이뤄지도록 함으로써 악의적인 디바이스 업그레이드 공격으로 인한 피해를 사전에 방지할 수 있다. 현재 사용되고 있는 전형적인 공개/비밀(Public/Private) 키 보안 구조는 공개 키는 배포되고, 비밀 키만 단독으로 송신 측에 남아 있는 형태로 1:1 보안을 유지하게 된다. 노르딕의 nRF5 SDK v12.0는 다양한 방법으로 키를 생성하여 암호를 사용할 수 있다. 노르딕의 제품 마케팅 매니저인 존 레오나드는 “노르딕은 상당한 개발 노력을 통해 개발자들이 자신들이 선호하는 다양한 방법으로 암호를 생성할 수 있는 유연성을 제공할 수 있게 되었다”고 말했다. 여기에는 블루투스 저에너지 기술(BLE)의 안전한 무선접속을 위해 P25