쿤텍, 모바일 앱 및 IoT 기기 사용자 정보 보안 위한 어플리케이션 보호 솔루션 ‘화이트크립션(whiteCryption)’ 국내 출시
뉴스 본문
모바일 앱 사용자의 개인정보 보안을 위해 ‘인터트러스트’의 어플리케이션 보호 솔루션인 ‘화이트크립션 코드 프로텍션(whiteCryption Code Protection)’과 ‘화이트크립션 시큐어 키 박스(whiteCryption Secure Key Box)’ 국내 출시
기존의 보안 하드웨어가 필요 없이 소프트웨어만으로 암호화 알고리즘을 통해 키를 완전히 숨기는 기술로서, 암호키가 메모리에 남지 않아 보안성 높아
![]()
임베디드 가상화 및 보안 SW 전문기업 쿤텍(대표 방혁준)은 오늘, 모바일 앱(어플리케이션) 사용자의 개인정보 보안을 위해 글로벌 디지털 자산 관리, 소프트웨어 변조 방지 기술 제공 기업인 인터트러스트(Intertrust)의 어플리케이션 보호 솔루션인 ‘화이트크립션 코드 프로텍션(whiteCryption Code Protection)’과 ‘화이트크립션 시큐어 키 박스(whiteCryption Secure Key Box)’를 국내에 출시하고, 모바일 및 IoT 보안 시장 공략 강화에 나선다고 밝혔다.
이제 이러한 스마트 기기의 데이터 정보를 전송하는 서버, 게이트웨이, 단말기 같은 장비들은 장비의 무결성을 보호하고 검사하여 보안을 강화하기 위해서 보안 신뢰성 플랫폼 모듈인 TPM(Trusted Platform Module)을 갖추어야 한다. 그러나 기본적으로 저단가의 IoT 기기를 가능한 많은 네트워크 기기에 추가 설치하여 데이터 정보를 전송하는 용도로 사용되고 있어, 보안을 위해 추가적인 비용을 투여하는 것은 제품 설계에서부터 현실적인 어려움이 있다.
또한 임베디드 특성상 해킹 대상의 기기를 공격자가 손쉽게 확보할 수 있으며 HW 방식의 보안모듈은 역공학(Reverse Engineering: 완성 제품을 분해해 분석 및 재조합하여, 취약점 점검, 악성코드를 분석함), 콜드 부트 공격(Cold-Boot Attacks: 컴퓨터에 저장된 암호 키 정보 획득 공격), 부채널 공격(Side Channel Attack: IC카드나 전자여권, IoT기기 등에서 암호 알고리즘이 작동할 때 전기 소모량, 전자기 신호량 등을 분석해 암호 키를 탈취하는 해킹 기법)과 같은 보안위협에 대한 설계 결함이 발견되었을 때 신속한 보안 패치와 업데이트가 어렵다.

이러한 이유로 화이트박스 암호 기술과 어플리케이션 코드 보호기술이 스마트기기의 소프트웨어 콘텐츠와 데이터를 보호하는 핵심 도구로 등장하고 있다. 화이트박스 암호 기술은 기존의 보안 하드웨어 없이 소프트웨어만으로 암호화 알고리즘을 통해 키를 완전히 숨기는 기술로, 암호키가 메모리에 남지 않아 보안성이 높다.
임베디드 가상화 및 보안 SW 전문기업 쿤텍(대표 방혁준)은 모바일 앱(어플리케이션) 사용자의 개인정보 보안을 위해 글로벌 디지털 자산 관리, 소프트웨어 변조 방지 기술 제공 기업인 인터트러스트(Intertrust)의 화이트박스 암호화 솔루션인 ‘화이트크립션 코드 프로텍션(whiteCryption Code Protection)’과 ‘화이트크립션 시큐어 키 박스(whiteCryption Secure Key Box)’를 출시하고, 기술 지원 서비스와 교육 프로그램을 운영하고 있다.
인터트러스트의 화이트크립션 기술은 이미 세계적으로 선도적인 자동차 업체와 금융, 스마트 폰 제조사, 모바일 앱, PC 어플리케이션, 임베디드 어플리케이션 등에 적용되었다. 국내에서도 일반 은행 금융 앱은 물론, 인터넷 뱅킹 전문 금융 앱 등에도 다수 사용되고 있다.
화이트크립션 솔루션은 DRM 구현 및 콘텐츠 보호가 필요한 엔터테인먼트 분야는 물론, 독점 알고리즘, 개인 사용자 정보 보호, 앱 무결성 보장 FDA 승인이 필요한 의료 분야, 모바일 결제 및 모바일 뱅킹 앱 보호가 필요한 ‘금융 서비스 분야’구독 관리 앱 보안이 필요한 모바일 솔루션 자동차 제조업체를 위한 보안 응용 프로그램 개발을 위한 ‘자동차 앱 개발 분야’기내 엔터테인먼트 시스템 및 BYOD 앱 보안을 위한 ‘항공 전자 공학 분야’기기간 통신 시에 모바일 앱 보호가 필요한 ‘IoT 분야’에 적용할 수 있다.
화이트크립션은 FIPS (미국의 암호화 및 보안요건 규정인 연방정부 정보처리 표준) 140-2 레벨 1 의 인증을 받은 임베디드 데이터 암호화 기술을 제품 개발 단계에서부터 손쉽게 적용하여 고객의 SW 자산을 보호할 수 있도록 지원한다.

어플리케이션 보호 솔루션인 ‘화이트크립션 코드 프로텍션(whiteCryption Code Protection)’과 ‘화이트크립션 시큐어 키 박스(whiteCryption Secure Key Box)’는 최신 역공학 방지 기술과 암호 키 은닉 기술을 제공하여, 모바일 앱 및 IoT 기기의 보안 위협을 제거함으로써 개발사의 소프트웨어를 해커의 위협으로부터 보호하여 세계 최고 수준의 보안성을 갖출 수 있도록 지원한다.
화이트크립션 시큐어 키 박스(whiteCryption Secure Key Box)는 미국 FIPS 140-2 레벨 1 인증을 받은 키 암호화 기술을 적용하여, 보안 하드웨어(TPM, HSM 등)가 필요 없는 SW방식의 화이트박스 암호화 솔루션이다. 화이트크립션 시큐어 키 박스는 특허 받은 강력한 수학적 코드 변환을 기반으로 항상 암호화 키를 완전히 숨기는 방식으로 업계최고 수준의 보호 기능을 제공한다. 특히 개발자들은 화이트크립션이 제공하는 라이브러리 사용만으로 기존 제품에 화이트박스 암호화 기술을 손쉽게 적용할 수 있어, 제조 비용 절감 및 효율성, 개발 생산성, 재배포 용이성을 높여 제품과 서비스의 경쟁력 향상에 크게 기여한다.
화이트크립션 코드 프로텍션(Code Protection)은 악의적인 공격자가 응용 프로그램에 들어있는 중요한 정보와 리소스에 접근하기 위해 사용하는 프로그램의 변조 및 역공학 (Reverse engineering) 공격을 막을 수 있도록 소프트웨어 응용 프로그램 코드의 저항성을 높인 어플리케이션 해킹방지 솔루션이다.
화이트크립션 코드 프로텍션은 특허 받은 난독화 기능과 암호화 기능을 제공하여 어플리케이션 무결성을 보호를 위해 개발자가 외부의 도움 없이도 간단하게 적용할 수 있고 코드를 난독화하고, 안티 디버그 보호, 불법 복제를 방지할 수 있다. 또한 화이트크립션 코드 프로텍션은 애플 IOS 탈옥 및 안드로이드(Andriod) 루팅 탐지, 구글 플레이 등의 업계에서 가장 다양한 운영체제의 라이선스 보호 등을 지원한다. 또한 모든 벤더의 CPU 지원, Java / Android, C / C ++ 등 다양한 프로그래밍 언어를 지원한다.
인터트러스트(Intertrust)의 어플리케이션 보호 솔루션에 대한 보다 자세한 설명은 홈페이지에서 확인할 수 있다.
최신뉴스
-
파인인포, ADATA PC메모리 신제품 ‘ARM…뉴스카테고리
이원경기자 조회86회 댓글0건 작성일 -
에이서, 1000Hz ‘프레데터 XB273U F…뉴스카테고리
이원경기자 조회105회 댓글0건 작성일 -
엘더스크롤 온라인, 신규 '시즌제' 도입 및 2…뉴스카테고리
이원경기자 조회88회 댓글0건 작성일 -
알파스캔, 아이코닉 화이트와 USB-C로 완성한…뉴스카테고리
이원경기자 조회113회 댓글0건 작성일
댓글(0)
등록된 댓글이 없습니다.