ST마이크로일렉트로닉스(이하 ST)가 IoT 기기 보안을 위해 STSAFE 브랜드를 공식 출시한 이후 STSAFE 제품 라인업을 확장하고, 보안에 대한 위협에 적절하게 대처하며 안전하게 발전해 갈 수 있도록 지원한다
STSAFE, 국내 기준 웃도는 보안 수준
ST마이크로일렉트로닉스(이하 ST)가 IoT 기기 보안을 위해 STSAFE 브랜드를 공식 출시한 이후 STSAFE 제품 라인업을 확장하고, 보안에 대한 위협에 적절하게 대처하며 안전하게 발전해 갈 수 있도록 지원한다.
ST는 20일부터 일산 킨텍스에서 열린 제21회 세계보안엑스포에 참가해 IoT 및 산업용 기기 보안을 위한 STSAFE 및 ST4SIM 솔루션을 선보였다.
STSAFE는 국제 공통 평가기준(CC: Common Criteria) 인증을 통해 객관적으로 보안성을 확보한IoT용 보안소자(Secure Element) 제품이다.
이번 엑스포에는 △IoT 기기에 간편하게 적용할 수 있도록 최적화된 솔루션이며, 무선 고속 충전 시 요구되는 인증을 제공하는 STSAFE-A 데모 △자동차용 보안소자로 무선 고속 충전, 디지털키, 전기차 충전 등에 적용할 수 있는 STSAFE-V 데모 △ 전세계에서 접속 가능한 Truphone 통신망에 등록하여 데이터 네트워크 연결할 수 있는 SIM Total solution인 ST4SIM 데모가 전시됐다.
STSAFE 제품군은 모두 국제적인 공통 평가 기준 기반으로 보안 수준이 EAL 4+, 혹은 EAL 5+ 정도로 충분히 높은 수준의 보안성을 확보하고 있다. 또한 IoT 기기의 host IC로 가장 많이 활용되는 STM32와 연결해서 사용할 수 있도록 다양한 예제 코드와 평가보드들이 준비되어 있다.
▲ STSAFE-A110 데모
STSAFE-A110은 정품에 대한 위변조를 방지함으로써 사물인터넷(IoT) 환경에서 기기를 보호하고, 첨단 인증 기반의 보호 기능을 제공하며 클라우드 상에서의 증명(Cloud Credential)을 안전하게 로딩해 접속하도록 지원하여 IoT 기기를 대규모로 등록하고 인증된 기기만 온라인 서비스에 연결된다. 가로등과 같은 인프라를 중앙시스템에서 제어하는 스마트시티에서 외부로부터의 해킹 시도 시 STSAFE-A110 기반으로 시스템 전체의 보안을 유지할 수 있다.이는 시그폭스(Sigfox), 로라(LoRa) 등의 저전력 광역 네트워크(LPWAN) 기기 보안 및 무선 충전(Qi) 기기 보안에도 활용된다.
STSAFE-TPM은 플랫폼 보안용 규격화된 솔루션이다. STSAFE-TPM은 표준 보안 플랫폼 모듈로, PC와 서버의 보안을 유지하는 핵심 요소다. STSAFE-TPM은 윈도우10/11과 리눅스 운영 체제 기반의 에코시스템에 가장 적합하다. CC, TCG, FIPS 인증을 받은 STSAFE-TPM의 모든 보안소자는 보안과 규제요건을 충족한다. ST33 하드웨어에 기반한 제품 포트폴리오는 범용 애플리케이션은 물론 산업 및 자동차용 애플리케이션에 사용된다.
▲ STSAFE-V110 데모
STSAFE-V110 보안소자는 차랑 내 공인 Qi 충전기에서 고속 충전 시 요구되는 인증 기능을 수행함으로 사용자의 안전과 편의성을 보장한다. STSAFE-V110은 자동차 Qi 충전기에 사용되는 안전한 턴키 솔루션으로, Qi WPC 1.3 사양에 부합한다. 이는 Qi 충전기에 내장돼 Qi 인증 정품 충전기를 사용한 고속 충전 시 인증함으로써 안전을 보장하고 비공인 무선 충전기에 의한 손상으로부터 디바이스를 보호한다. STSAFE-V110은 별도의 보안 평가 기관으로부터 CC EAL4+를 인증 받은 높은 수준의 보안 기능을 제공한다.
▲ ST4SIM 데모
ST4SIM은 다양한 커넥티비티 포트폴리오를 제공하며, IoT, 산업용 및 전장용 애플리케이션과 호환되는 광범위한 SIM및 임베디드 SIM을 제공한다. 자산 보안을 유지하면서 언제든지 여러 산업군의 디바이스를 무선 통신 데이터 네트워크에 연결할 수 있다. 전세계 통신사와 협업하는 ST4SIM 파트너사(Truphone 등)의 데이터 네트워크 등록 및 활성화 서비스를 통해 특정 지역 또는 나라에 관계없이 전세계 데이트 네트워크 연결이 가능하다.
곽재현 ST 부장은 “IoT 기기 설계 단계에서부터 제조 및 단종에 이르기까지의 전 과정에서 보안성 확보를 고려해야 한다”며 “보안을 위한 하드웨어 기반에 소프트웨어 보안 솔루션을 접목한다면 보안 과정의 기반이 되는 암호키를 안전한 환경에 보관할 수 있어 외부로부터의 IoT 보안 위협에 대한 대비를 더욱 훌륭하게 진행할 수 있을 것”이라고 전했다.