인피니언, 하드웨어 기반 보안의 새 시대 열어

- 독일연방 정보보안부, 혁신적인 ‘인티그리티 가드’ 기술을 제공하는 탁월한 보안 성능의 SLE 78 보안 컨트롤러 승인

뉴스 제공
인피니언 테크놀로지스 프랑크푸르트증권거래소 IFX
2010-06-21 10:06
서울--(뉴스와이어)--인피니언 테크놀로지스 (코리아 대표이사 마티아스 루드비히)는 자사의 SLE 78 보안 컨트롤러 제품군이 전자ID 문서 및 칩 카드 애플리케이션에 사용될 수 있는 보안 인증을 획득했다고 밝혔다. 독일연방 정보보안국 (BSI)은 인피니언이 달성한 높은 보안 성능 표준을 인증하였다. 전세계의 모든 정부와 공공기관들이 국제표준인 공통평가기준 (Common Criteria) EAL5+ (Evaluation Assurance Level 5+) (high) 보안 요구사항에 따라 ID 문서에 보안 컨트롤러를 사용하고 있다. 독일의 경우 BSI가 국제 공인 인증서를 수여하여 보안 표준을 준수하는 제품들을 승인한다.

인피니언 테크놀로지의 칩 카드 및 보안 사업부의 사장인 헬무트 가젤 (Helmut Gassel) 박사는 “혁신적인 ‘인티그리티 가드 (Integrity Guard)’보안 기술과 SLE 78 제품군으로 인피니언은 하드웨어 기반 보안 기술의 새로운 시대를 열어 가고 있다. 25년 이상의 칩 카드 역사에서 처음으로 CPU 상에서 데이터를 암호화된 형식으로 처리할 수 있다”면서 “데이터 경로에 대한 엔드-투-엔드 암호화, 연속 모니터링, 2개의 CPU에 대한 교차-확인 등과 같은 성능을 제공하지 못하는 전통적인 보안 전략과 비교할 때, 인티그리티 가드는 크게 진일보한 기술을 제공한다. 우리의 새로운 세대의 디지털 보안 칩은 이러한 모든 성능을 제공한다”고 말했다.

SLE 78 제품군은 특별히 오래 지속되는 보안 성능을 제공하도록 설계되었기 때문에 일련의 첨단 보안 기능과 메커니즘을 통합하고 있다. 따라서 이 보안 컨트롤러는 저장된 데이터가 특별히 높은 수준의 보호 기능을 필요로 하는 애플리케이션에 적합하다. 이러한 애플리케이션으로는 지불 카드 및 보안에 민감한 정부 프로젝트 (예: 2010년 11월 1일 독일 정부가 발행할 예정인 칩 카드 형식의 전자 ID)를 포함한다. 새로운 ID 카드는 10년 동안 유효하고 사진과 ID 소유자에 대한 인쇄된 정보를 제공하는 전통적인 ID로 사용할 수 있을 뿐만 아니라, 인터넷을 통한 개인 및 사업 거래 시 신원확인을 위한 전자 인증서로 사용될 수 있다. 필요한 경우, 카드는 인증을 받은 전자서명을 제공할 수도 있다. 이것은 손으로 작성한 서명과 법적으로 동등한 권한을 가지며, 법적 구속력을 갖도록 하기 위해서 서명을 요구하는 공공기관 제출용 신고서와 신청서에도 사용될 수 있다.

혁신적인 보안 기술: 인티그리티 가드

인증을 받은 SLE 78CLXxxxP 제품 그룹은 비접촉 및 접촉 기반 인터페이스와 고급 암호화 동작을 위한 하드웨어 액셀러레이터를 제공하며, 인티그리티 가드 보안 기술에 기반하고 있다.

인티그리티 가드는 2개의 CPU, 메모리 (EEPROM, 플래시, ROM, RAM), 캐치 및 버스 등을 포함하는 전체 데이터 경로에 대해 포괄적인 에러-감지 성능과 완벽한 암호화 기능을 제공하는 보안 컨트롤러를 제공한다. 2개의 CPU (central processing unit)로 구성되어 있는 칩의 코어는 서로를 지속적으로 교차-확인하여 대칭 연산이 정확하게 실행되는지 또는 공격이 개시되었는지를 즉시 감지한다. 보안 컨트롤러가 에러 또는 시도된 공격을 감지하면 경보를 작동시키고 동작을 즉시 중단시킨다.

인티그리티 가드를 통해 향상된 다른 주요 기능은 암호화된 데이터를 사용하여 연산을 수행할 수 있다는 것이다. 현재 제공되고 있는 전통적인 보안 컨트롤러의 경우, 데이터를 처리하기 위해 암호 해독이 되어야 하는 데 이는 일부 공격 시나리오에서 공격자들의 목표가 된다. 인티그리티 가드는 전체 데이터 경로에서 처리 및 전송 시에 민감한 정보를 암호화된 상태로 유지하기 때문에 이러한 취약성을 제거한다.

공통평가기준(Common Criteria) EAL5+(Evaluation Assurance Level 5+) high에 대한 국제 보안 인증

SLE 78 보안 컨트롤러 제품군은 BSI로부터 “하이 (high)” 보안 메커니즘 강도를 가진 공통평가기준 EAL 5+에 대한 인증을 받았다. 칩들은 수 개월에 걸쳐 엄격한 기술적 테스트를 통해 각각의 성능을 검증 받았다.

공통평가기준에 대한 인증은 제품의 보안 성능을 테스트하고 검증하는 데 사용되는 표준화된 국제 공인 절차이다. 국가 인증 기관 (독일의 경우 BSI)이 엄격한 자격을 갖춘 전문화된 연구기관을 지정하여 칩에 대한 공격 테스트를 수행하고 테스트한 제품의 장애 허용성 (resilience)을 평가하도록 한다.

SLE 78 제품군에 대한 기술 정보

SLE 78 보안 컨트롤러 제품군은 현재 19개의 제품으로 구성되어 있다. 이들 디바이스들은 메모리 크기가 각기 다르며, 244Kbyte에서 288Kbyte까지의 ROM (운영 시스템 용도)과 36Kbyte에서 144Kbyte까지의 EEPROM (데이터 저장 등의 용도)을 제공한다. 이들 제품은 3DES (Triple Data Encryption Standard), AES (Advanced Encryption Standard), RSA (Rivest, Shamir, Adleman), ECC (Elliptic Curve Cryptography) 등의 대칭 및 비대칭 암호화 연산을 위해 전문화된 코프로세서를 포함하고 있다. SLE 78 제품군의 제품들은 또한 ISO/IEC 14443 타입 B 및 타입 A, ISO 18092 (NFC 수동 모드) 등과 같은 전체 범위의 비접촉 근접 인터페이스를 제공한다.

추가 정보

인피니언의 칩 카드, 보안 애플리케이션, SLE 78 보안 컨트롤러 제품군을 포함하는 전체 포트폴리오에 대한 정보는 www.infineon.com/securitywww.infineon.com/SLE78에서 제공되고 있다.

‘인티그리티 가드’ 보안기술에 관한 짧은 비디오 파일 (3.5분)은 www.infineon.com/integrity_guard_movie에서 제공된다.

공통평가기준에 대한 국제 보안 인증에 대한 정보는 www.commoncriteriaportal.org/에서 볼 수 있디.

인피니언에 대해서

독일 노이비베르크 (Neubiberg)에 소재한 인피니언 테크놀로지스 (Infineon Technologies AG)는 에너지 효율, 통신, 보안 등 현대 사회의 세 가지 핵심 과제에 대한 반도체와 시스템 솔루션을 제공한다. 9월에 마감된 2009 회계연도의 매출액은 30.3억 유로이며, 전 세계에 약 25,650명의 직원을 두고 있다. 인피니언은 미국 캘리포니아의 밀피타스, 아시아 태평양의 싱가포르, 일본의 도쿄를 중심으로 전 세계에 지사를 운영 중이다. 인피니언은 프랑크푸르트 증권거래소 (거래 심볼: IFX)와 미국 장외시장 OTCQX International Premier (거래 심볼: IFNNY)에 등록되어 있다.

인피니언 테크놀로지스 개요
인피니언 테크놀로지스는 전력 시스템 및 IoT 분야의 글로벌 반도체 리더이다. 인피니언의 제품 및 솔루션은 탈탄소화 및 디지털화를 선도한다. 2024년 회계연도(9월 30일 마감) 기준 전 세계 약 5만8060명의 직원들과 함께 150억유로 매출을 달성했다. 인피니언은 프랑크푸르트 증권거래소(거래 심볼: IFX)와 미국 장외시장 OTCQX International Premier(거래 심볼: IFNNY)에 등록돼 있다.

웹사이트: http://www.infineon.com

연락처

인피니언테크놀로지스코리아
박은진 차장
02-3460-0814
이메일 보내기

국내 최대 배포망으로 귀사의 소식을 널리 알리세요