마이크로컨트롤러(MCU) 업체 ST마이크로일렉트로닉스와 하드웨어기반 보안 스타트업 시큐리티플랫폼이 국내외 사물인터넷(IoT) 보안솔루션 시장을 함께 발굴하기로 했다. 협력을 통해 하드웨어보안 국제표준 트러스티드플랫폼모듈(TPM) 기술로 IoT 환경의 보안을 강화하려는 기기 개발자 및 제조사용 솔루션을 함께 공급할 계획이다.
양사는 29일 서울 논현동 ST마이크로 사무실 기자간담회에서 상호 협력으로 국내외 IoT시장을 겨냥한 보안솔루션 마케팅과 공급을 추진하기로 했다고 밝혔다. ST마이크로 모하메드 타벳 보안MCU부문 마케팅매니저와 황수익 시큐리티플랫폼 대표가 현장에서 양측의 협력 계기와 이를 통해 시장에 내놓는 제품의 경쟁력을 구체적으로 설명했다.
일반적으로 IoT기기는 인터넷 연결과 클라우드 기반 데이터 공유를 전제한다. 그런데 사이버공격에 민감한 정보를 다루는 그 역할과 중요성에 비해 충분한 보안성을 갖추지 못한 경우가 많다. IoT기기 및 서비스 제공자가 보안에 관심이 적은 탓도 있지만 관심이 있더라도 필요한만큼의 보안성을 확보할만큼 전문성과 자원을 갖추지 못할 공산이 크다. ST마이크로와 시큐리티플랫폼의 협력은 이런 판단을 바탕으로 추진됐다.
양측 협력에서 한국 스타트업인 시큐리티플랫폼의 역할은 보안성을 요하는 IoT기기 제작자에게 IoT기기용 보안 운영체제(OS) '액시오OS(Axio-OS)'와 서버측 IoT기기 원격 무결성 검증툴 '액시오RA(Axio-RA)', 2가지 소프트웨어를 제공하는 것으로 요약된다. 이 소프트웨어는 기기의 복제 및 변조 방지 기능, 서명된 코드로만 기기 인증과 보안 업데이트를 처리하는 기능을 제공한다. ST마이크로의 보안MCU와 사전 통합된 형태로 공급된다.
황수익 시큐리티플랫폼 대표는 "시큐리티플랫폼의 임베디드 보안 소프트웨어 기술은 리소스가 제한된 경량 IoT 기기에 제조 단계부터 가볍고 강력한 보호 기능을 내장할 수 있게 한다"며 "ST세이프TPM과의 통합으로 사이버 공격에 내성을 갖춘 기기를 구현해 IoT의 안전성, 성공을 보장하는 보안솔루션을 만들게 됐다"고 말했다.
시큐리티플랫폼의 소프트웨어와 결합된 TPM 국제표준 대응 IC칩 'ST세이프TPM(STSAFE-TPM)'을 공급하는 게 ST마이크로의 역할이다. ST세이프TPM은 조작방지(Anti-Tamper), 메모리 보호, 데이터-감시 방지 등의 검증된 기법으로 시스템 인증에 필요한 암호화 키와 같은 데이터를 위해 보안 스토리지를 제공한다. 플랫폼 정합성, 안전한 네트워크 접근, 보안 부팅, 안전한 펌웨어 업그레이드, 데이터스토리지 및 통신 보안 기능을 품었다.
ST마이크로 모하메드 타벳 매니저는 "우리는 IoT 엔드투엔드 보안시스템 구축에 적합한 솔루션을 제공한다는 목표를 갖고 있다"며 "현재 클라우드기반 IoT 디바이스 및 서비스 제품화를 위한 엔드투엔드 구성요소, 개발자를 위한 모듈형 소프트웨어, 제조사를 위한 프로토타이핑 툴과 솔루션, 클라우드업체 SW개발킷(SDK)과의 통합, 서비스와 제품 상용화를 돕는 파트너프로그램을 갖췄다"고 강조했다.
관련기사
- 펜타시큐리티, 시큐리티플랫폼과 IoT보안 맞손2017.06.29
- ST마이크로, 마이크로컨트롤러 판매량 20억개 돌파2017.06.29
- 시큐리티플랫폼, IoT 보안칩 개발 추진2017.06.29
- 인포섹-시큐리티플랫폼, IoT용 보안OS 사업 공동 추진2017.06.29
ST세이프TPM은 IT보안 국제공통평가기준(CC) EAL4+ 등급 인증, 트러스티드컴퓨팅그룹(TCG)의 TPM 1.2 및 2.0 규격, 미국의 암호화 및 보안요건 규정인 '연방정부 정보처리 표준(FIPS) 140-2'에 대응하는 인증(Authenticatioin)을 지원한다. 이 제품군은 ST마이크로가 지난해(2016년) 9월 국내에 출시한 보안MCU 'ST세이프' 시리즈 중 하나다. ST마이크로의 ST세이프 시리즈는 TPM제품군, 암호기능을 강조한 A제품군(STSAFE-A), 자바 사용환경 지원을 강조한 J제품군(STSAFE-J), 3가지다.
ST마이크로와 시큐리티플랫폼은 독립적으로 쓰이던 ST세이프TPM IC 제품과 액시오OS 및 액시오RA를 즉시 사용 가능한 통합솔루션으로 제공하고 있으며 이를 위한 공동 마케팅도 진행 중이다. 시큐리티플랫폼은 양사의 고객이 협력할 수 있도록 지원하기 위한 부가 솔루션으로 '액시오빌더(Axio-Builder)라는 프로토타입 개발용 칩셋 및 보드, 액시오OS와 액시오RA 별도 공급도 수행한다. 시큐리티플랫폼은 향후 자사 솔루션과 통합 가능한 보안MCU 범주를 확대할 계획이다.