IT 인터넷/리뷰

IoT 사회의 보안이슈 분석

hujoo 2022. 9. 16. 20:23

사물인터넷(IoT)은 일상생활·경제·사회 전반에서 디지털 대전환의 핵심 촉매제로 성장 중이며, AI와 융합되어 ‘지능형 사물인터넷(AIoT)’으로 진화
o IoT는 경제·사회 전반에 내재화되어 개인화기기, 스마트 홈, 모빌리티, 스마트 공장, 스마트 도시, 더 나아가 메타버스·디지털트윈 가상환경까지 확대 적용 중
o IoT와 AI가 융합된 AIoT는 다양한 新 서비스를 통해 산업·경제·사회에 새로운 패러다임 변화를 유도
o 글로벌 시장 조사기관들은 IoT 시장의 성장, 높은 가치 창출과 기기의 지속적인 증가를 전망하였고, 우리 정부와 해외 주요국은 글로벌 IoT 경쟁에서 주도권을 확보하기 위해 관련 전략·정책을 추진 중

IoT 보안위협은 증가 추세이며, 보안위협은 디바이스를 중심으로 다양하게 발생
o 현재·미래의 IoT 보안위협은 디바이스 공격, 프라이버시 유출 등 이용자를 대상으로 한 서비스 이용 부문의 위협이 가장 높으며, 보안위협의 피해는 개인에서 사회 시스템까지 광범위하고 파괴적
o 보안위협은 기기의 외부 노출, 외부 전자장비·서비스와의 초연결성, 기기 자체의 부족한 컴퓨팅 자원 한계로 인해 디바이스를 중심으로 주로 발생
o IoT 디바이스 공격은 크게 ①물리적 공격, ②소프트웨어 공격, ③부채널 공격으로 분류
o 아파트 월패드 해킹, 인세캠 등 전 세계적으로 디바이스 대상의 보안사고가 지속 발생 중

앞으로 도래할 '지능형 IoT 사회'에서 다양하게 발생하는 보안위협을 고려하고 안전한 이용환경 조성 및 활용을 위한 IoT 디바이스 보안 필요
o IoT 디바이스는 저사양 기기 및 전력공급이 제한적인 환경으로 인해 보안을 적용하기 어려워서 보안위협을 제거하기 위해 보안 솔루션 개발에 많은 노력이 진행 중
o IoT 디바이스의 태생적인 한계에도 불구하고 S/W 플랫폼, H/W 보안기술과 RISC-V 보안기술을 통해 다양한 보안위협에 대응 가능
o 추가적으로, 부트스트래핑 기술을 통해 IoT 환경에서 디바이스 자체적으로 주변의 검증된 네트워크에 접속하고 안전하게 서비스 활용 가능