레이블이 산업혁명인 게시물을 표시합니다. 모든 게시물 표시
레이블이 산업혁명인 게시물을 표시합니다. 모든 게시물 표시

2018년 11월 4일 일요일

5세대 이동통신(5G) 보안 기술 관련 표준화 동향

 뉴딜코리아 홈페이지 


■ 5세대 이동통신(5G) 보안 기술 관련 표준화 동향



1. 개요

최근 사물인터넷(IoT), 4차 산업혁명이라는 용어는 어디서나 너무나 쉽게 접할 수 있게 되었으며, 해당 기술이 전 산업으로 확산 및 적용되면서 덩달아 핫이슈로 떠오르는 용어가 5G, 즉 5세대 이동통신이다.

5G는 기존 1세대 이동통신망인 아날로그통신망에서 최근 4세대인 LTE를 이어나가는 새로운 이동통신망을 의미하며, 기존 4G LTE 보다 데이터 용량이 약 1000배 많고 속도도 약 200배 정도 빠른 이동통신망이다.

ITU-T를 통해 국제적으로 표준화된 용어는 IMT-2020이며 전송속도, 이동속도, 주파수 효율, 최고 전송속도, 최대 기기 연결 수 등 다양한 목표를 가지고 태어난 차세대 이동통신망이다.

5G 보안의 경우 네트워크 자체에 대한 보안은 기존 4G LTE가 가지고 있는 보안 기술과 유사하다고 할 수 있다.

다만, 향후 4차 산업혁명과 같이 다양한 산업에 광범위하게 적용되기 위해서는 안전이 최우선으로 고려되어야하기 때문에 최근에 양자암호나 블록체인과 같은 기술을 적용하여 5G 네트워크의 안전성을 강화하는 흐름으로 추진되고 있다.

이러한 흐름에 맞춰 5G 보안 기술과 연관된 표준들의 개발도 최근에 증가하고 있는 추세이며. ITU-T에서도 2018년부터 5G 보안 관련 권고안이 신규 워크 아이템으로 채택되어 개발 중에 있다.

또한, 양자 암호 기술에 대한 권고안도 2018년 9월 회의에서 신규 워크 아이템으로 제안되었다.

본 표준화 보고서는 지난 2018년 8월 29일부터 9월 7일까지 스위스 제네바에서 개최된 ITU-T SG17 정기회의에서 논의된 5G 보안 기술과 관련한 표준화 동향을 소개하고자 한다.


2. 5G 보안 기술의 필요성

최근 자동차, 가전, 스마트 공장, 스마트 의료 등 우리의 생활과 밀접한 다양한 산업 전반에 네트워크가 연결되고 IoT 기술이 접목되면서 모든 산업과 생활 공간이 하나의 네트워크로 연결되는 컨넥티드 사회로 진화하고 있다.

이러한 현상을 최근에는 4차 산업혁명이라고 부르고 있으며, 정부에서도 4차 산업혁명을 달성하기 위해 많은 예산과 기술인력을 투입하여 가시적인 성과를 내고자 분주히 노력하고 있다.

하지만, 4차 산업혁명이라는 거대한 목표를 달성하기 위해 간과하면 안되는 것이 바로 보안사고 문제이다.

특히나 자동차, 가전, 의료 등의 경우 국민의 생명과 직결될 수 있는 분야이기 때문에 해킹사고를 미연에 방지하기 위한 보안 기술의 적용은 무엇보다도 중요하다고 할 수 있다.

4차 산업혁명에서 핏줄 역할을 하는 것이 네트워크이고, 이러한 네트워크를 편하고 빠르고 안전하게 구축하기 위해 국내 뿐 아니라 세계적으로도 5G 기술 개발에 많은 노력을 기술이고 있으며, 이 중에 5G 보안 기술이 핵심 기술 중에 하나로 포함되어 개발되고 있다.

최근, ITU-T 에서도 이러한 필요성을 인지하고 2018년부터 SG7 Q6을 전담분과로 지정하고 5G 보안 기술에 대한 표준을 개발하고 있다.


3. IoT 보안 기술 표준화 진행 상황 및 표준화 회의 결정사항

현재 SG17 Question 6에서 추진하고 있는 5G 보안 기술 관련 표준화는 총 2건이 있으며,

그 중 중국에서 제안한 “5G 시스템내 양자 내성 알고리즘에 대한 보안 가이드라인(X.5Gsec-q)” 권고안은 2018년 3월 회의에서 신규 워크 아이템으로 제안되어 채택된 권고안으로, 5G시스템의 보안 구조 소개, 양자컴퓨터 이용 시 5G 시스템의 보안 수준 평가, 양자 내성 암호 이용 기준 등을 포함하는 권고안이며.

본 권고안의 경우 2018년도 9월 회의에서 첫번째 기고서를 제안하였으며, 해당 내용 검토 후 권고안에 반영하기로 합의되었다.

두번째 5G 보안 관련 권고안은 중국에서 제안한 “5G 에코시스템의 신뢰관계를 기반한 보안 프레임워크(X.5Gsec-t)”이며, 2018년 9월 회의를 통해 신규 워크아이템으로 제안이 되었으며, 회원국의 커멘트를 받아들여 제목 및 일부 표준화 범위를 수정하여 최종 신규 워크아이템으로 채택되었다.

현재까지, 5G 보안 관련 권고안은 2018년도에 제안된 2건이며 향후 지속적으로 5G 보안 관련 권고안이 제안될 것으로 기대된다.


4. IoT 보안 기술 표준화 관련 시장 전망 및 국내 표준화 활동에의 제언

앞에서도 언급했지만 5G 보안기술은 최근 정부에서 관심이 많은 4차 산업혁명에 필수적인 요소 기술이며 이동통신사를 포함한 국내 산업계, 정부, 학계에서 많은 관심을 가지고 있으며, 다양한 5G 서비스에 활용 가능한 보안기술 개발이 활발히 진행되고 있다.

따라서, 5G 보안 기술 표준화에 대한 시장성은 매우 높다고 할 수 있으며, 5G 보안 기술에 대한 표준화 선점은 향후 국내 산업 경쟁력에도 크게 도움이 될 것으로 판단된다.

다만, 최근 ITU-T에서는 중국이 5G 보안 기술 표준화를 주도하는 분위기이기 때문에 국내 이통사를 비롯한 산업계, 학계 등에서 연구 개발되고 있는 우수한 5G 보안기술에 대한 조속한 국제 표준화 추진이 절실히 필요하다고 할 수 있다.


백종현 (KISA 팀장, ITU-T SG17 Q6 라포처, jhbaek@kisa.or.kr)


컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com
 


2017년 6월 2일 금요일

스마트공장 중요정보 유출방지 가이드

스마트공장 중요정보 유출방지 가이드


■ 배경 및 목적

세계는 지금 제조업 분야의 재도약을 위해 제4차 산업혁명, 제조업 혁신 3.0 등을 추진하고 있으며, 이에 대한 일환으로 스마트공장 구현에 박차를 가하고 있다.

스마트공장은 기존 제조업 생산 전 과정에 첨단 ICT 기술을 융합한 지능형 자율 생산 공장이라고 할 수 있다.

즉, 인공지능과 빅데이터 등을 활용하여 고객이 원하는 제품을 분석하여 고객 맞춤형 제품을 기획·설계하고, IoT, 자동화 로봇 등을 통해 최적화된 공정으로 제품을 자동 생산하며, 실시간으로 제품의 수·발주를 통제하는 공장시스템을 예로 들 수 있다.

스마트공장의 공장 제어시스템이 인간의 도움 없이 자율적으로 구동·유지되기 위해서는 기계 스스로 분석하고 제품을 설계하는 것은 물론, 생산 제어, 품질·공정 관리까지도 정확하게 수행할 수 있어야만 한다.

따라서 첨단 ICT 기술을 접목하는 과정에 공정 노하우, 제품 설계도, 영업기밀, 고객 요구 사항 분석 자료, 연구개발 성과물 등의 기업 중요정보가 반드시 활용 될 수밖에 없다

그러나 스마트공장에서 기업의 중요정보를 활용하기에 앞서, ICT 기술 도입 시 발생할 수 있는 보안위협에 대해 먼저 충분히 인지해야 하며, 스마트공장의 특성에 맞추어 중요정보 유출 방지를 위한 방안을 마련해야 한다.

특히, ICT 기술 도입의 목적이 공장제어 자동화나 공장운영 상황에 따른 실시간 진단 및 처리 자동화 등을 통한 생산성 향상에 있으므로 공장제어시스템에 대한 원격 제어나 모니터링, 외부 네트워크와의 연결 등은 필수적일 수밖에 없다.

그러므로 이로 인해 발생하는 새로운 보안위협이 기업의 중요정보 유출로 이어지지 않도록 철저한 대비가 필요하다.

또한 세계 경제는 치열한 정보 경쟁 양상으로 발전하여 시시각각 경쟁 기업의 중요정보를 노리는 산업스 파이의 활동과 내부자의 포섭이 빈번하게 이루어지고 있다.

기존에는 기업의 중요정보가 R&D센터, 경영센터 등에서 주로 보관·활용되어 왔지만, 스마트공장의 경우, 제품 생산 全과정에 걸쳐 중요정보가 저장·보관·활용되기 때문에 중요정보를 체계적으로 관리하는 것이 무엇보다 중요해졌다.

이때 중요정보를 제대로 통제하지 못하거나, 실시간 모니터링을 통해 중요정보의 부정사용 또는 불법유출 징후를 포착하지 못한다면 악의적인 내부자나 산업스파이에 의해 손쉽게 중요정보가 유출될 수 있다.

실제로 포스코경영연구원이 발간한 `다시 시작하는 인더스트리4.0`에 따르면, 독일전자산업협회(VDE) 회원사들이 가장 우려하는 것은 경쟁사에 자신의 중요정보가 노출되는 일이었다.

또한 사이버 공격으로 스마트공장의 주요 시스템이 파괴되거나 중단되면, 공장의 생산 및 서비스 연속성도 중단되어 기업의 평판 하락, 금전적인 손실 등이 발생하게 된다.

그러므로, 스마트공장에서도 중요정보를 적절히 보호하기 위한 정책을 수립하고, 중요정보의 생명주기에 따른 보안 위협과 취약성 분석 및 그로 인한 영향을 평가하여 적절한 중요정보 보호 관리체계를 수립하고 지속적으로 관리할 필요성이 제기되는 바이다

★ 추가 내용은 첨부 파일을 참고 하세요 !!!