마이크로칩, IP 보호와 커넥티드 시스템 보안 위한 새로운 디바이스 출시

게재월 | 2017 - 12 조회344 추천0

목록으로 글자확대하기 글자축소하기

마이크로칩이 최근 이슈로 떠오르고 있는 보안 위협에 대응하고자 ATECC608A CryptoAuthentication™ 디바이스를 출시한다고 밝혔다.


▲ 마이크로칩의 새로운 보안 솔루션 하드웨어인 ATECC608A


최근 원격 사이버 공격에서 위조 제품에 이르기까지 모든 산업 분야에 걸쳐 보안 위협이 널리 확산되고 있고, 이러한 보안 위협은 복구 비용을 발생시키며 서비스 수익을 저해하고 무엇보다도 브랜드 가치에 상당한 손해를 입힐 수 있다.


지적재산권 보호와 커넥티드 디바이스의 신뢰성 높은 인증을 위해 기존 및 새로운 디자인에 견고한 보안을 구축하는 것이 중요해진 가운데, 마이크로칩이 새롭게 출시한 ATECC608A가 개발자들이 자신의 디자인에 하드웨어 기반 보안을 추가할 수 있도록 돕는다.


ATECC608A는 디바이스의 개인 키를 시스템에서 격리해 보안 영역 내에 별도 저장하고 첨단 암호화 기법을 적용함으로써 대부분의 디자인 타입에 활용 가능한 높은 수준의 보안을 제공한다.


▲ ATECC608A 블록 다이어그램


최고급 키 생성 기능


이 디바이스의 특징은 먼저 최고급 키를 생성할 수 있다는 것이다. 미국의 연방 정보처리 표준인 FIPS(Federal Information Processing Standard) 호환 난수생성기(RNG)를 통해 미국 국립표준기술연구소(NIST, National Institute of Standards and Technology)의 최신 요건을 충족시키는 고유 키를 생성해 전체 시스템에 대해 보다 간편한 FIPS 인증을 지원한다.


소형 시스템용 부트 검증 기능


소형 시스템용 부트 검증 기능도 포함하고 있다. 새로운 명령들을 사용해 서명 검증 속도를 향상시키고, ARM®Cortex®-M0+ 등의 소형 MCU 시스템은 물론 보다 견고한 임베디드 시스템에서 호스트 마이크로컨트롤러(MCU) 펌웨어의 연산을 줄여 준다.


LoRa 노드용 트러스티드 인증


뿐만 아니라 AES-128 엔진을 통해 네트워크 내 신뢰할 수 있는 노드를 인증함으로써 LoRa 인프라에 대한 보안을 구축한다. 


신속한 암호화 처리


하드웨어 기반의 통합 ECC(Elliptical Curve Cryptography) 알고리즘을 사용하여 기존 기법에 기반한 방식에 비해 더 작은 키를 생성하며 인증서 기반 ROT(Root of Trust)를 보다 신속하고 안전하게 구축하는 것도 특징이다.


무단 조작 방지


무단 조작 방지 기능을 통해 구축 후에도 물리적 공격이나 침입 시도로부터 키를 보호해주기도 하고, 생산 단계에서의 트러스티드 프로비저닝을 위해 마이크로칩의 보안 제조 설비를 활용할 수 있어 생산 단계에서의 노출 위험성도 줄어든다.


마이크로칩 보안 제품 그룹 부사장인 누리 다그데비렌(Nuri Dagdeviren)은 “오늘날 커넥티드 애플리케이션에서 보안은 필수적인 요소이며, 특히 하드웨어에서 클라우드를 아우르는 제품들의 경우 그 중요성이 더욱 강조된다”라며, “이를 위해 마이크로칩은 지적재산권과 브랜드 가치 및 수익원 보호를 위한 보안 솔루션 개발에 필요한 모든 빌딩 블록과, 검증된 하드웨어 보안 솔루션, 그리고 주요 클라우드 제공업체들과의 긴밀한 파트너십을 고객들에게 제공하고 있다”고 말했다.


마이크로칩은 하드웨어 보안 솔루션과 함께 보안 디자인 파트너 프로그램(Security Design Partner Program)도 제공한다. 이 프로그램은 아마존 웹 서비스와 구글 클라우드 플랫폼 등의 업계 최고 기업들이 클라우드 기반 보안 모델과 인프라를 제공한다.


▲ 마이크로칩 보안 디자인 파트너 프로그램

(Security Design Partner Program)


그 외에도 마이크로칩의 보안 디바이스 및 라이브러리 구현에 정통한 파트너 업체들의 기술 지원도 경험할 수 있다. IoT 애플리케이션 보안에서부터 카트리지나 액세서리 등 소모품에 대한 인증 기능 추가에 이르기까지 다양한 분야에서 보안 디자인 협력업체들의 전문성을 활용해 개발 비용과 출시 기간을 줄일 수 있을 것으로 보인다.


구글 클라우드 IoT(Google Cloud IoT)의 제품 관리 책임자인 안토니 파스마르(Antony Passemard)는 “구글 클라우드 IoT와 마이크로칩의 협력에 기반한 ATECC608A 칩을 통해, 우수한 보안 수준은 물론 원활한 온보딩(onboarding)을 제공하는 새로운 솔루션을 고객들에게 제공할 수 있게 되었다”고 밝혔다.


보안 솔루션 프로토타입의 신속한 개발을 위해 새로운 CryptoAuth Xplained Pro 평가 및 개발 키트(ATCryptoAuth-XPRO-B)를 사용할 수 있다. 이 키트는 마이크로칩의 모든 Xplained 또는 Xplained Pro 평가 보드와 호환 가능한 애드온 보드이다. 


정가현 기자(eled@hellot.net)

목록으로

게재월 | 2017 - 12 조회 344 추천 0

기사 미리보기