본문 바로가기
  • 데이터에 가치를 더하다, 서영석입니다.
국내외 리서치 보고서

센서 네트워크/디바이스의 기업 기술 동향

by 꿀먹은데이터 2023. 10. 23.

AI 데이터 연구단 서영석

주요국의 대응 동향

미국

미국의 연방거래위원회(FTC)는 IoT 규제를 강화하고 개인정보 보호를 위한 모범관행을 채택하기 위한 사물인터넷(IoT)에 관한 보고서를 발간하고 있다. 또한, '사물인터넷에 과한 워크숍'을 개최하여 아래와 같은 구체적인 권고 사항을 제시하고 있다:

-  허용되지 않은 사용자의 소비자 기기, 데이터 또는 개인 정보에 접근하는 것을 차단하는 조치를 고려.
-  연결된 기기들을 예상 수명 기간 동안 모니터링하여 알려진 리스크에 대비할 수 있는 보안 패치를 제공.
- 데이터 최소화를 위해 소비자 데이터를 최소한으로 수집하고 일정 기간 동안만 보관.
- 데이터를 수집하지 않거나, 기기 제공 서비스에 요구되는 제한된 특정 유형의 정보만을 수집하거나, 덜 민감한 데이터를 수집하거나 또는 개인식별이 불가능한 형태로 데이터를 수집.

 

중국

중국은 IoT 산업발전을 위한 10대 전문 행동계획을 수립하고 있으며, 핵심 보안기술 개발과 보안 테스트 평가 플랫폼 구축을 추진하고 있다.

국가/기업의 기술 동향

한국 동향

시큐리티플랫폼

시큐리티플랫폼(IoT 보안 기술 기업)는 하드웨어 기반의 보안의 내재화를 통해 MCU,SoC플래시메모리와 통합된 임베디드 보안 솔루션을 제공하는 기업이다. ARM코어텍스를 마이크론 Authenta 등에 탑재시킨다. 또한 PSA 인증을 받고 ARM PSA 인증 기술을 중국 IoT 보안 시장에 진출하였다.  ->시큐리티플랫폼·스타파이브(중국 반도체 회사),JV 설립.

 

KTB솔루션

-IoT 기기용 웨어러블 방화벽 개발 - 담뱃갑보다 작은 크기로 휴대가 간편하다.

스마트 홈 네트워크나 자동차 등 인터넷 연결이 확산되는 곳에 용이

시중은행 이상거래탐지시스템(FDS)에 적용돼 인정받은 인증 체계로 작지만 차원 높은 보안을 제공.

 

시큐아이(SECUI)

IoT 보안 하드웨어/소프트웨어 모듈 보안게이트웨이 개발 및 IoT 보안센서 등으로 구성된 보안플랫폼 개발

-로그 분석 (새로운 분석 대상 간편한 추가),위협 분석(자동화된 분석 및 상관분석, 고객환경을 고려한 분석을 통한 새로운 위협 확인 등) 등을 통한 솔루션 제공으로 하드웨어/소프트웨어 모듈 보안게이트웨이를 개발한다.

SGA

시큐어OS 기반 웨어러블 및 의료기기용 보안솔루션 개발

시스템&클라우드 보안을 통해 Firewall,HOST IPS,Anti-Malware,Application Control,무결성 감시 등의 보안을 제공하고 엔드포인트&차세대 보안, 응용 보안을 통해 맞춤형 솔루션을 제공하는 기업이다.

기업 맞춤형 클라우드 서버 워크로드 보호에 최적화된 SGA 솔루션즈 vAgeis(브이이지스) 개발로 온프레미스 환경과 가상화 환경,퍼블릭 클라우드 그리고 프라이빗/하이브리드 클라우드에 운영되는 서버에 통합적인 보안 관리를 지원한다.

 

펜타시큐리티

-DB암호화 솔루션을 IoT용 데이터암호화 솔루션으로 확장

IoT 환경에 최적화된 펌웨어 형태 암호모듈 ‘Penta IoT-CC’를 출시했고 이에 주요 기능은 AMI 특화 암호모듈, 펌웨어 형태 보안 모듈 제공, KCMVP 인증 획득이다. 이에 대한 알고리즘 및 용도는 아래와 같다

마크애니

IoT 적용 가능한 전자서명 기술 개발

클라우드 환경에 최적화된 네트워크 보안 기술 ‘SDP’는 기존 고정 방어선과는 다른 유연성을 제공하여 인증 후 동적 연결,서버 은닉 등의 주요 보안 기능을 제공하고 IoT 환경에서는 전자서명이 가능한 ‘KIDS’로 기존 공개키 암호화 방식의 단점을 보완하여 초소형 IoT 기기에도 적용가능하도록 경량화하였고 이론상 초당 최대 5천억 개의 대규모 데이터에 대한 전자서명이 가능하도록 개발하였다. (16.05)

 

Symantec (시만텍) (미국)

IoT기기 임베디드OS 모니터링 기술 개발

침입탐지/차단/접근 통제 기능 등 산업제어시스템 보호를 위한 ICSP 개발

 Symantec은 사이버 킬체인의 침입단계에서 주로 이메일을 이용한다는 점에 Symantec Email Security.Cloud를 통해 사이버 킬체인을 구현한다. 이는 스피어피싱 공격을 차단하기 위해 링크 추적 및 격리 기술을 통해 이메일에서 웹으로 연결되는 위협을 효과적으로 차단한다.

현재 브로드컴이 시만텍의 엔터프라이즈 보안 사업을 인수.

 

Trend Micro (일본)

트렌드마이크로 TXOne 솔루션으로 네트워크 기반과 엔드포인트 제품을 모두 제공하여 OT/ICS 네트워크에 대한 위협방어와 대응 방법을 제공한다. OT/ICS 자산,프로토콜,제어 명령 및 위협에 대한 포괄적인 가시성을 제공하고 생산라인의 가용성을 보장하도록 지원한다.\

트렌드마이크로 2021 상반기 리눅스 위협 보고서 발표했다. 리눅스 기반 클라우드 환경 내 1300만 건 이상의 멀웨어 탐지했다.

 

Infineon Technologies (독일)

스마트홈 등의 기밀데이터 인증 및 암호화 솔루션 개발

반도체 제공과 동시에 IoT애플리케이션을 위한 소프트웨어 개발.