Skip to main content
IOT_SAFE_3200-SCALE
IoT 용어집

IoT SAFE란 무엇인가요?

IoT SAFE 기술은 시간이 지남에 따라 안전한 IoT 솔루션을 배포, 운영 및 확장하는 데 도움이 됩니다.

IoT SAFE란 무엇인가요?

IoT 애플리케이션에는 데이터를 수집, 처리, 기업 서버 또는 클라우드 기반 애플리케이션으로 전송하는 디바이스가 포함됩니다. 강력한 IoT 보안을 보장하려면 조직은 승인되고 인증된 IoT 디바이스로만 데이터가 안전하게 전송되도록 하여 디바이스와 사용자를 모두 보호해야 합니다.

바로 이 점에서 IoT SAFE가 IoT 보안에서 중요한 역할을 합니다. GSMA와 SIMAlliance가 개발한 IoT SAFE는 대규모 IoT 배포를 보호하기 위해 설계된 상호 운용 가능한 업계 전반의 보안 표준입니다. 고유한 디바이스 식별을 가능하게 하고, 디바이스와 애플리케이션 간의 상호 인증을 지원하며, 데이터 암호화를 보장하여 조직이 대규모 IoT 및 M2M 환경 전반에서 강력한 IoT 보안을 유지할 수 있도록 지원합니다.

SIM 기반

IoT SAFE에서 SIM 카드(또는 임베디드 SIM)는 보안 키가 저장되고 관리되는 일종의 '암호화 금고'(또는 'RoT'[Root of Trust])로 사용됩니다.

SIM은 은행 카드와 보안 기능이 동일하며, 동일한 공장에서 제조된 동일한 제품입니다. 작은 소프트웨어 프로그램(IoT SAFE 애플릿)이 SIM 카드에 설치되어 새로운 보안 통신 인터페이스를 관리합니다.

MSISDN_1

제로 터치 보안

IOT-SAFE-PIC2

네트워크 운영자는 디바이스가 시운전되는 즉시 IoT SAFE 애플릿을 완전히 원격으로 설치하고 구성할 수 있습니다. 그런 다음 애플릿은 SIM 카드에 저장된 개인 키와 운영자 서버로 다시 전송되는 일치하는 공개 키라는 두 개의 암호화 키를 생성합니다.

그러면 IoT SAFE 지원 디바이스는 상호 인증된 TLS 세션을 통해 클라우드에 대한 보안 연결을 설정할 수 있습니다. 고객은 자체 키 관리 정책을 관리할 수 있습니다. 키를 교체하고, 보안이 손상된 것으로 보이는 경우 키를 해지하고, 필요한 경우 네트워크에서 디바이스의 연결을 끊을 수도 있습니다. 이 모든 작업은 디바이스에 물리적으로 액세스할 필요 없이 수행할 수 있습니다.

IoT 사용의 가장 큰 위험은 무엇인가요?

더 커진 공격 표면
기업이 IoT 프로젝트를 확장할수록 새로운 연결이 추가될 때마다 위협 행위자가 취약점을 발견하고 악용할 수 있는 기회가 증가하여 공격 표면이 커집니다. 이러한 틈새는 디바이스 스푸핑 또는 랜섬웨어 공격으로 이어질 수 있습니다. 애플리케이션에 꼭 필요하지 않은 포트 및 연결 폐쇄, 사설 IP 주소 지정, 사설 APN 및 VPN과 같은 다양한 모범 사례가 있습니다. 하지만 IoT SAFE는 보안 키의 프로비저닝 및 배포를 엄격하게 통제된 공급업체 그룹에 안전하게 자동화함으로써 보호 계층을 한 단계 더 추가합니다.

액세스 제어
이상적으로는 권한이 있는 사용자만 IoT 서비스와 데이터에 액세스할 수 있어야 합니다. 네트워크와 개별 디바이스 모두 네트워크에 액세스하는 모든 디바이스와 개인을 신뢰할 수 있을 정도로 보안을 강화해야 합니다.

3G_Pic4

IoT SAFE가 중요한 이유는 무엇인가요?

WL-Secure-l2tp

IoT SAFE는 이미 필요한 SIM을 사용하여 매우 비용 효율적인 방식으로 취약한 디바이스 애플리케이션으로부터 보안을 분리합니다. IoT SAFE는 IoT 보안을 위한 완전히 표준화된 모델을 제공하여 디바이스 제조업체와 서비스 제공업체 간의 상호 운용성을 촉진합니다. 즉, IoT 전략이 발전함에 따라 서로 다른 독점 보안 시스템 간에 지속적으로 변경할 필요 없이 새로운 디바이스를 추가하고 통신사와 클라우드 인프라 간에 교체할 수 있습니다.

또한 무선 프로비저닝 및 관리가 완벽하게 지원되므로 디바이스에 물리적으로 액세스할 필요 없이 방대한 수의 디바이스의 보안 설정을 제어할 수 있습니다.

IoT 보안에 대한 모범 사례 접근 방식에는 특정 애플리케이션, 처리 및 전송되는 데이터의 특성, 직면한 특정 보안 위험을 면밀히 검토하는 것이 포함됩니다. 그런 다음 이러한 위험에 대응할 수 있는 적절한 제어(예: 디바이스 인증, 암호화 및 액세스 제어)를 마련하는 것이 중요합니다.

IoT 보안의 이점은 다음과 같습니다.

지원 전략_IoT 안전

IoT 전략 지원

강력한 보안은 데이터, 디바이스, 사용자의 무결성을 보호하여 기존 IoT 프로젝트가 목표를 달성할 가능성을 극대화하고, 향후 더 넓은 시장과 새로운 기능을 통해 프로젝트를 확장할 수 있는 견고한 기반을 제공합니다.

수익 극대화_IoT 안전-1

수익 극대화

보안 조치는 서비스가 오프라인 상태가 되어 수익 흐름이 중단될 위험을 줄여줍니다. 고객 대면 프로젝트의 경우 신뢰할 수 있는 서비스를 제공하여 충성도와 장기적인 고객 가치를 높일 수 있습니다.

규정 준수_IoT 안전

규정 준수

업계 모범 사례를 채택하면 규제 기관과 고객 모두에게 고객 데이터를 보호하기 위해 합리적인 조치를 취하고 있음을 입증할 수 있습니다. 이를 통해 데이터 주권 및 기타 개인정보 보호 규정 위반을 방지할 수 있습니다.

신규 비즈니스 지원_IoT 안전

새로운 비즈니스 모델 지원

제조 및 산업 환경의 고급 자동화부터 고객 대면 애플리케이션의 즉시 청구 및 사용량 기반 지불과 같은 새로운 이니셔티브에 이르기까지, 올바른 보안은 더욱 복잡하고 수익성 있는 IoT 이니셔티브를 실현할 수 있는 기반을 제공합니다.

Wireless Logic로 IoT가 더욱 간편해집니다.

 귀사의 비즈니스에 확장성을 제공할 미래 대비형 IoT 솔루션을 설계하고 구축하십시오.