"ICTK홀딩스는 PUF 교과서에 명시된, '항상성'(Homeostasis)이란 난제를 푼 유일한 기술업체다."
-PUF in Theory and Practice 中
What is PUF?
• 반도체 제조 공정 상에서 수동소자 생성의
랜덤성을 이용한 Silicon Inborn ID
• 물적 특성으로 생성되는 Physical ID로서
값을 변조하거나 복제하는 것이 원천적으로 불가
• 반도체 칩마다 다른 고유한 ID를 발생시키므로
반도체의 지문이라 일컫는다
어떠한 사이버 공격에도 끄떡없는 불변의 함수이며
IoT 보안의 근간이 된다
PUF Advantages
• Via PUF는 다양한 형태의 해킹 공격에도 뚫리지 않는
안정성을 보장해 준다
• Via PUF는 반도체 공정 중 메탈 층 사이의 Via hole 형성의
미세 공차를 이용하여 PUF를 구현한 기술이다.
• Passive 수동소자 방식으로서 기존 기술의 문제점을
모두 해결해 주는 혁신적인 방식이다
• 랜덤성, 항상성, 보안성을 모두 만족하는 PUF
• 다른 기술과 달리 에러 보정 회로 (ECC)가 필요치 않다
What you can do with PUF
• ICTK의 보안칩은 PUF로 생성된 키를 기반으로ECC라는 알고리즘을 이용해서 개인키와 공개키의 키쌍을 보안칩 내에서 생성하게 됩니다
• ICTK의 PUF 보안칩은 내부에 암호화된 RAM (Random Access Memory)과 암호화된 eFlash (플래쉬 메모리)를 제공합니다.
• ICTK의 보안칩은 양자보안 알고리즘인 PQC (Post Quantum Cryptography) 등에서 구동 가능합니다.
• ICTK의 보안칩은 PUF를 기반으로 해서 Root of Trust 기능을 제공하는 현존하는 가장 강력한 방법입니다
Evaluation Kit
Paper & Article
Spec. and Datasheet
IP
Chips
Module
Platform&Service
Evaluation Kit
Paper & Article
Spec. and Datasheet
LGU+와 함께, '물리적 복제 방지기능'(PUF) 적용 초소형 내장형 가입자식별모듈(eSIM·embedded Subscriber Identity Module) 세계 최초 개발
ICTK, , 세계 첫 '물리적 복제방지' 초소형 eSIM 개발LGU+와 함께, '물리적 복제 방지기능'(PUF) 적용 초소형 내장형 가입자식별모듈(eSIM·embedded Subscriber Identity Module) 세계 최초 개발
ICTK홀딩스(대표 이정원)는 보안분야 산·학·연 전문가들로 이뤄진 시큐리티어워즈코리아위원회가 주최하고, 한국인터넷진흥원이 후원한 '시큐리티 어워즈 코리아 2021'에서 사물인터넷(IoT)보안 부문 솔루션 대상을 지난달 말 수상했다고 2일 밝혔다.
ICTK홀딩스, PUF 기술 상용화로 '올해의 IoT보안 대상' 수상ICTK홀딩스(대표 이정원)는 보안분야 산·학·연 전문가들로 이뤄진 시큐리티어워즈코리아위원회가 주최하고, 한국인터넷진흥원이 후원한 '시큐리티 어워즈 코리아 2021'에서 사물인터넷(IoT)보안 부문 솔루션 대상을 지난달 말 수상했다고 2일 밝혔다.
“지난해 물리적복제방지기능(PUF)칩을 내장한 범용가입자식별모듈(USIM)·유무선 공유기(AP)·초소형 내장 가입자식별모듈(eSIM)·고성능 가상사설망(VPN) 등 다양한 제품에 대한 실효성을 고객이 검증했다면 올해는 고객과 신뢰를 바탕으로 상호 협력, PUF 기반의 보안 응용 시장을 안팎으로 본격 확산하는 원년이 될 것입니다.”
ICTK홀딩스 이정원 대표 “PUF 기반 응용시장 확산 원년될 것”“지난해 물리적복제방지기능(PUF)칩을 내장한 범용가입자식별모듈(USIM)·유무선 공유기(AP)·초소형 내장 가입자식별모듈(eSIM)·고성능 가상사설망(VPN) 등 다양한 제품에 대한 실효성을 고객이 검증했다면 올해는 고객과 신뢰를 바탕으로 상호 협력, PUF 기반의 보안 응용 시장을 안팎으로 본격 확산하는 원년이 될 것입니다.”
강봉호 ICTK CTO(전무)는 “하드웨어 단에서부터 보안을 적용하지 않으면, IoT는 무방비로 공격 당할 가능성이 높다”고 말했다.
ICTK, “‘반도체 지문’으로 IoT 근본적 보안 제공”강봉호 ICTK CTO(전무)는 “하드웨어 단에서부터 보안을 적용하지 않으면, IoT는 무방비로 공격 당할 가능성이 높다”고 말했다.
About us | PUF Technology | Product | Resource | Contact Us | Investment | Careers |
\ |
보안전문기업 ICTK홀딩스와 건설 IT 대기업 HDC랩스가 손잡고 물리적복제방지기술(PUF) 기술을 접목한 와이파이 통신 모듈을 탑재한 디지털 도어록을 처음 선보였다. 특히 PUF 칩을 내장한 와이파이 통신모듈은 아마존웹서비스(AWS)로부터 보안인증을 첫 획득, 스마트홈 제품의 데이터 기밀성을 대외 인정받았다.
베스틴은 HDC랩스의 스마트홈 브랜드다. ICTK홀딩스 와이파이 보안모듈 '트러스트파이'를 탑재한 디지털 도어록 모델은 베스틴 제품 라인업 중 최상위 모델인 'IDL-400 시리즈'다.
트러스트파이는 지난 2020년 AWS로부터 사물인터넷(IoT) 연동 공식 인증을 획득했다. 와이파이 보안 모듈로는 당시 세계 최초였다. 트러스트파이는 PUF 반도체 보안 기술을 내장한 저전력 와이파이 모듈이다. 기기 인증과 시큐어 부트(Secure Boot), 데이터 무결성 검사 등 IoT 기기의 방화벽 기능은 물론 클라우드 플랫폼 간 상호 연동성을 담보한다.
특히 AWS는 트러스트파이가 △무선 펌웨어 업데이트(FOTA) △제로터치프로비저닝(ZTP) △멀티팩터 인증 △암호화·인증서 처리 등 다양한 IoT 기기 관련 기능을 제공한다는 점을 높이 평가했다. 한국 톱티어 파트너사인 ICKT홀딩스는 AWS 정책상 최고 마케팅 지원액인 2만달러를 매년 지원받고 있다.
ICTK홀딩스가 HDC랩스에 제공한 트러스트파이는 디지털 도어록과 AWS 클라우드 간 데이터 통신 시 기밀성을 철저히 보장한다. 스마트폰으로 디지털 도어록을 열고 닫을 때 사용되는 키값에 대한 해킹도 원천 차단한다.
HDC랩스 관계자는 “ICTK홀딩스의 강력한 보안 모듈을 스마트홈 제품에 탑재한 덕분에 그동안 네트워크형 도어록에서 꾸준하게 제기해 온 각종 보안 이슈들을 완벽하게 해결할 수 있게 됐다”고 말했다.
지난 7월 국가정보원으로부터 암호검증모듈(KCMVP) 인증을 획득한 ICTK홀딩스는 이번 도어록 레퍼런스를 바탕으로 원격검침기(AMI) 등 공공 IoT 분야로 적용 범위를 넓혀 나간다는 전략이다.
이정원 ICTK홀딩스 대표는 “공공시장은 물론 월패드와 렌털 정수기, 보일러, 백색가전 등 원격 접속 또는 원격 관리 가능한 모든 IoT 기기를 대상으로 적용을 전면 확대할 것”이라면서 “공공 IoT 기기는 주로 낮은 연산 능력의 센서를 사용해 보안에 늘 취약한 만큼 트러스트파이 탑재를 통해 보안 기능과 정보 무결성을 획기적으로 향상시킬 수 있다”고 말했다.
안수민기자 smahn@etnews.com
To read more:
https://www.etnews.com/20220923000057