Microchip Technology Inc.
  • HOME
  • News
  • Webinars

“보안, IoT 설계 초기부터 고려돼야”

기사입력 2022.03.15 15:28




하드웨어, 시큐어 부트·키·알고리즘 必
공급망제어·무단복제로부터 수익 보호

 
보안은 최종 사용자를 포함한 모든 이해관계자에게 필수 요소로 자리 잡았으며 제품 설계단계부터 보안을 고려해야 한다는 전문가의 의견이 제기됐다.
 
마이크로칩 김기남 책임은 15일 e4ds 웨비나에서 ‘보안의 중요성 및 쉽고 빠른 IoT 설계의 시작’을 주제로 발표하며 ‘보안’의 중요성을 강조했다.
 
보안이 고려되어야 하는 이유는 개인정보 보호, 제품 해킹 피해 등으로 인한 수익 손실로부터 브랜드 이미지를 보호, 위조 제품 및 위조 소모품을 차단해 수익원을 보호할 수 있기 때문이다.
 
이처럼 지속적인 수익 확보를 위해 보안은 필수 요소인 것이다.
 
제품 설계 초기부터 보안을 고려하지 않으면 많은 취약점이 노출될 수 있다.
 
보안이 갖춰지지 않으면 공격자가 시리얼 통신을 통해 애플리케이션을 제어하거나 악성코드를 삽입할 수 있고, 접속 패스워드 같은 비밀 데이터를 수집해 이 정보로 전체 시스템을 손상시킬 수 있다.
 
인베디드 보안 구조는 △신뢰할 수 있는 하드웨어 △위조방지 및 지적재산권 보호 △펌웨어 업데이트 관련 시큐어 업데이트 △보안 연결을 제공하는 시큐어 연결 △애플리케이션 보안으로 구성되어 있다.
 
신뢰할 수 있는 하드웨어는 실행되는 소프트웨어가 올바른지 확인하는 시큐어 부트와 키 및 알고리즘으로 구성된다. 시큐어 부트에는 부팅 시 코드 서명 및 펌웨어 유효성 검사가 포함된다.
 
사용중인 MCU에 따라 펌웨어 유효성 검사를 위한 시큐어 부트를 이미 사용할 수도 있다. 마이크로칩의 SAML 11은 변경할 수 없는 부트 롬 기반으로 시큐어 부트를 제공한다. 사용하는 MCU에서 해당 기능이 없는 경우 ATECC608 시큐어 엘리먼트를 추가하여 시큐어 부트를 구현할 수 있다.
 
시큐어 엘리먼트는 노출되지 않은 안전한 영역에 개인 키를 저장하고 보안 알고리즘을 제공한다.대부분 MCU들은 개인 키를 안전하게 저장하고 처리하는 기능이 없기 때문에 시큐어 엘리먼트를 추가하는 것은 좋은 선택지가 될 수 있다.
 
공격자가 이미 시스템의 보안 알고리즘을 파악하고 있다고 전제하면, 보안 키를 안전하게 보호할 필요가 있다. 제3자가 키의 위치를 알고 있으면 중요한 정보를 위조하고 신원을 사칭할 수 있기 때문에 키는 물리적으로 공격할 수 없는 안전한 하드웨어를 통해 보호되어야 한다. 키는 제조과정에서 확장 가능하고 비용 효율적인 방식으로 안전하게 관리 및 설치되어야 한다.
 
보안 키 설치 즉, 프로비저닝에는 제조사의 비밀 키 저장을 위한 하드웨어 보안 모듈인 HSM, 보안 소프트웨어 관리를 위한 담당자, 프로젝트 각각의 디바이스들에 부여할 키 생성과 키를 안전하게 저장하는 금고 역할의 시큐어 엘리먼트 등 많은 비용이 들어간다. 생성된 키는 제조를 포함해 제품의 모든 라이프 사이클 동안 제3자에게 노출되어서는 안 된다. 생산라인에서 키, 인증서 등을 안전하게 처리하는 데 필요한 장비는 고가이기 때문에 제조 라인에 보안플랫폼을 구축하는 데에 어려움이 있을 수 있다.
 
무단 복제로부터의 제품 수익보호도 필수다. 보호되는 대상이 본체나 실제 제품이 아닌 결합되는 배터리나 액세서리 또는 일회용 카트리지일 수 있다. 이러한 시스템은 일반적으로 가성비가 좋은 소형 MCU를 사용한다. 위조방지는 과잉생산, 복제를 방지하고 계약된 제조업체들의 공급망을 제어하는 데 도움이 된다.
 
시스템 코드 내부의 지적재산권 보호도 중요하다. 따라서 서명된 코드가 필요하며 동작하기 전 확인돼야 한다. 검증되지 않은 코드로부터 정품 시스템을 보호하는 동시에 복제된 승인되지 않은 시스템에서 코드가 실행되는 것을 방지해야 한다.
 
호스트와 클라이언트 간의 인증은 시큐어 통신이 보장되어야 한다. 이는 데이터를 가로채려는 공격으로부터 보호하는 데 도움이 된다.
 
암호화된 데이터에는 서명과 타임스탬프가 포함될 수 있다. 타임스탬프와 함께 서명을 개선해 서명이 주기적으로 변경되기 때문에 동일한 서명의 반복 노출 위험을 보완할 수 있다. 보안통신을 설정하는 초기 단계에서 신뢰할 수 있는 기관 인증서를 사용해 연결을 설정하고 이후 데이터 암호화를 통해 전송 중인 데이터를 보호해야 한다.
 
인증칩을 사용하는 것의 장점이 무엇이냐는 질문에 마이크로칩은 “ATECC608 과 같은 시큐리티 칩을 통해 인증프로세스를 거치면 칩 내부에 물리적으로 안전한 곳에 키 값과 같은 주요정보가 저장된다”며 “이 방식은 물리적인 공격(Side-channel Attack 등) 에도 방어가 가능하다”라고 답했다.
목록으로

관련뉴스

image

마우저, 운송 기술 온라인 리소스 센터 공개

마우저 일렉트로닉스가 도심 항공 모빌리티(UAM), 수소 연료전지, 자율주행 등 차세대 모빌리티 개발을 지원하는 운송 기술 온라인 리소스 센터를 개설했다. 전력 관리, 기능 안전, AI 기반 의사결정 등 설계 단계별 기술 정보와 NXP, 마이크로칩 등 주요 제조사의 M...

2026.07.28 by 명세환 기자

image

마이크로칩, 프랑스 낭트 공장 ‘QML Class Y’ 인증 획득…항공우주용 반도체 생산 확대

마이크로칩테크놀로지는 프랑스 낭트 생산 시설이 군용·우주용 반도체 품질 기준인 QML(MIL-PRF-38535) 인증을 ‘Class Y’까지 확대하며, 유럽 생산 거점의 역할이 강화될 것으로 기대된다.

2026.06.17 by 배종인 기자

image

마이크로칩, PCIe 6.0·CXL 3.1 리타이머 출시…AI 서버 연결성 겨냥

AI 데이터센터가 GPU 중심의 고밀도 서버 구조로 확대되면서 서버 내부 연결 기술의 중요성이 커지고 있다. 마이크로칩은 PCIe 6.0 및 CXL 3.1 기반 XpressConnect 리타이머를 출시하고, 고속 인터커넥트 환경에서 발생하는 지연 시간과 신호 무결성 문...

2026.06.04 by 배종인 기자

image

마이크로칩, AI 데이터센터 SST용 3.3kV SiC 파워모듈 출시

마이크로칩이 AI 데이터센터용 솔리드 스테이트 변압기(SST)에 적용할 수 있는 3.3kV급 SiC 파워모듈을 출시했다. 중전압 전력망에서 서버 랙까지 이어지는 전력 공급 구조를 단순화하고, 기존 저전압 SiC 기반 설계의 직렬 연결 부담을 줄이는 데 초점을 맞췄다.

2026.05.27 by 명세환 기자

image

마우저, 마이크로칩 PIC32CM PL10 MCU 공급

마우저 일렉트로닉스가 마이크로칩 테크놀로지스의 Arm Cortex-M0+ 기반 PIC32CM PL10 MCU 공급을 시작했다. 이 제품군은 기존 8비트 AVR Dx 계열과 핀 호환성을 제공해 32비트 MCU로의 전환 부담을 낮춘 것이 특징이다. 산업, 스마트 빌딩, 소...

2026.05.19 by 명세환 기자

Copyright © 2026 Ch5 e4ds News. All Rights Reserved