스마트카드가 장착된 USB 플래시 메모리 장치의 펌웨어 업데이트 시스템 및 기법
- 전문가 제언
-
○ USB 플래시 메모리는 대용량의 데이터를 저장할 수 있고 휴대 및 사용이 간편하여 오늘날 가장 널리 사용되는 데이터 저장장치다. 또한 USB 저장장치는 이러한 특성 때문에 분실 또는 도난을 당하면 내부에 저장된 데이터가 전부 무단 노출될 수 있는 보안 취약점도 존재한다.
○ 국내에서는 2007년 초에 제정된 국가정보원의 USB 메모리 등 보조기억매체 보안관리 지침에 의거, 사용자 인증기능, 지정 데이터의 암호화 기능, 저장된 자료의 임의복제 방지 기능, 분실 시 지정 데이터 삭제기능을 갖는 보안 USB를 개발하고 있다. 현재 국내 10여 개 회사에서 수 만 원에서 수십만 원대의 다양한 제품을 하드웨어 일체형, 소프트웨어 제품 등 다양한 형태로 출시하여 치열한 시장경쟁을 벌이고 있다.
○ 국내 보안 USB 시장은 당초 폭발적인 성장이 예상되었으나 상대적으로 느린 성장속도를 보이고 있으며, 점진적으로 확대되는 추세다. 제품들은 주로 국가 및 공공기관에서 사용되고 있으며 민간 분야에서는 상대적으로 사용 실적이 저조한 실정이다.
○ 최근 국정원의 인증을 받은 제품도 운영상의 관리미숙으로 새로운 취약점이 발견되어 국정원 인증이 취소되는 문제점을 노출했고, 이는 보안 USB 시장 확대의 걸림돌로 작용하고 있다.
○ 본 발명에서는 스마트카드를 장착하여 강력한 사용자 인증기능을 제공하고 플래시 메모리에 갱신 가능한 펌웨어를 장착하여 운영체제 갱신, 보안 패치 등에 대처할 수 있는, 보안 수준은 매우 높으나 상대적으로 고가인 USB 플래시 메모리 장치를 제안하고 있다. 본 발명은 국가보안 차원의 보안기술 개발과정에서 참고 자료로써 활용성이 있다.
- 저자
- GEMALTO SA
- 자료유형
- 특허정보
- 원문언어
- 영어
- 기업산업분류
- 정보통신
- 연도
- 2009
- 권(호)
- WO20090062965
- 잡지명
- PCT특허
- 과학기술
표준분류 - 정보통신
- 페이지
- ~32
- 분석자
- 고*철
- 분석물
-