커뮤니티
스포츠
토론장


HOME > 커뮤니티 > 밀리터리 게시판
 
작성일 : 13-11-04 19:37
[뉴스] 국내 안보의 첨병 통신분야 보안을 위해 국산 장비로 대체 시켜야 한다.
 글쓴이 : 무숙자
조회 : 1,568  


많이 늦었지만 그래도... 이런 기사가 뜬다는 것은 그나마 다행인듯.. 정부기관에서 하루빨리... 국산 라이터급 이상 스위치를 설치완료 해야 합니다.


=============================

美-中 “통신관문 우리가 방어”… 韓은 외국인에 문지기 맡겨


[美NSA 도청 파문]
한국 ‘통신 뒷문’ 무방비





세계적 파문을 일으킨 미국 국가안보국(NSA)의 도·감청 대상에는 국가 정상 등 철통 경호를 받는 ‘1급 보안’ 대상이 다수 포함돼 있다. NSA는 정보기술(IT) 업계에서 보안 수준이 최고라는 평가를 받는 구글과 야후의 데이터센터에도 침투한 것으로 알려졌다. NSA는 어떻게 이런 대상들을 뚫은 것일까.

특히 인터넷망과 통신망에서 정보의 길 안내(중계기) 역할을 하는 ‘라우터’와 ‘스위치’는 가장 큰 보안 취약점으로 꼽힌다. 한국전자통신연구원(ETRI) 출신으로 과거 정부의 통신네트워크 연구개발(R&D)에 참여했던 김철수 인제대 컴퓨터공학부 교수는 “미국이 글로벌 통신 네트워크 장비 시장의 초강자인 만큼 이를 통한 도·감청을 시도했을 수 있다”고 말했다.


라우터나 스위치는 모든 네트워크의 길목마다 필수적으로 들어가는데, 이런 중계기를 외국산으로 쓰는 것은 성(城·보안 대상)의 성곽(방화벽)은 높이 쌓고 정작 문지기(라우터)는 외국인(외국산)에게 맡기는 것과 마찬가지라는 것이다.

김 교수는 “라우터 단계에서 빼돌리는 정보는 아무리 방화벽을 세워도 감지할 수 없다”며 “이 때문에 미국 중국 심지어 베트남까지 자국 장비 개발에 공을 들이는 것”이라고 말했다. 실제 미국 정부는 통신 안보를 이유로 3월 중국산 IT 장비 수입을 금지하는 법을 만들기도 했다

국내 통신장비 시장에서도 외국 기업들의 영향력은 절대적이다. 국내 이동통신 3사는 대부분 미국이나 유럽계 기업의 장비를 쓰고 있다. 최근엔 LG유플러스가 중국 화웨이 장비를 사용하기로 해 논란이 됐다. 국내 통신장비 업체들은 해가 갈수록 고사하고 있는 실정이다.

김철수 교수는 “통신 안보 차원에서라도 장비 국산화가 시급하지만 정부는 뒷짐만 지고 있다”며 “과거 몇 차례 국산 장비 개발 시도가 있었지만 기술은 시스코에 밀리고, 가격은 화웨이에 밀린다는 이유로 중단됐다”고 말했다.
(..)
전문가들은 통신 보안의 또 다른 문제로 스마트폰 운영체제(OS)를 꼽는다. 최근 스마트폰에 들어가는 휴대전화 OS는 대개 구글 안드로이드 아니면 애플 iOS이다. 두 제품 모두 미국계 소프트웨어인 데다 백도어 설치가 가능하다는 것이다.

보안업계 관계자는 “이들 OS는 사용자의 위성위치확인시스템(GPS) 위치정보를 비롯해 모든 정보를 기록한다”며 “마음만 먹으면 공격자가 실시간으로 원하는 모든 것을 볼 수 있다”고 말했다.

실제로 6월에는 사상 최악의 안드로이드 백도어가 발견돼 문제가 됐다. ‘오배드’라고 명명된 이 백도어는 스마트폰의 모든 정보를 멋대로 엿보고 각종 프로그램까지 마음대로 설치하면서도 사용자의 눈에 보이지 않았고 삭제도 불가능했다. 오배드의 유포자는 아직도 밝혀지지 않았다.

각국 정부와 기업들은 스마트폰 보안을 위해 암호화 기술을 쓰지만 NSA는 이 같은 암호화 기술마저 무력화한 것으로 이번 파문에서 드러났다. 코드명 ‘불런’이라는 프로그램을 통해 인터넷과 스마트폰에 적용되는 암호를 다 풀고 백도어를 심어 조종했다는 것이다.


=> 삼성에서 드디어 자체 모바일 OS인 타이젠을 적용한 핸폰출시 하네요.
출처 : 해외 네티즌 반응 - 가생이닷컴https://www.gasengi.com


가생이닷컴 운영원칙
알림:공격적인 댓글이나 욕설, 인종차별적인 글, 무분별한 특정국가 비난글등 절대 삼가 바랍니다.
무숙자 13-11-04 19:41
   
덧붙혀... 통신칩 및 프로세서 칩을 국산화 해야 합니다.

http://blog.naver.com/bluem01/120200474127
drone 13-11-04 20:06
   
네트워크 장비나 프로세서를  제작사에서 물리적으로 조작해서 파는게 가능하다고 기사를 본적이 있는거 같은데..

우리나라도 보안에 점점 신경써야 겠습니다..
     
무숙자 13-11-04 20:19
   
네.. 중공에서 판 네트웍 장비 (L2,L3급 이상)은 중앙제어 시스템 또, 통신칩(line interface chip)내부 F/W(application level에서 조작)에서 장난질 해서.. 미국에 납품후 수많은 도청을 네트웍 단계에서 전부 빼돌렸고, back-door를 뺴내 그뒤, 주요 산업시설,군사시설 등을 맘놓고 해킹 했습니다.

그런데, 미국은 저단계를 넘어서... 통신칩 및 프로세서 내부에 전부 스파이웨어를 심어놓고 있습니다.

=> 저것으로 도출되는 가능한 시나리오는

1). 유사시.. 전체 네트웍 불능화( 전체 frame(iinput/output frame)을 폐기처리=drop 가능)
2). 모든 level 스위치 routing data 까지 조작해서 자신은 통과하고... 적국 frame은 무조건 폐기
3). 이조작으로 소프트웨어 제거는 불가능하고.. 하드웨어적 제거(스위치 장비교체)을 해야 불능화 해소

=> 전세계 모든 프로세서(대부분 미국산)에서 바로 스파이웨어로 동작 가능하여.. 상상을 불허 할 정도임.
=> 저것을 중국이 미국에서 장난질 하다 역 스파이웨어에 걸려.. 자신들 네트웍을 완전하게 털림. 그결과, 중공은 자국에 설치되는 모든 네트웍장비는 통신칩에 적용되는 F/W 까지 소스코드 을 open 시켜야 한다고 발표함. (이건, 그냥 소프트웨어 를 알기위한것이 아니라.. 미국의 스파이웨어 을 아예 차단하는 최후의 방법이란것 이걸 내놨는것은 중공이 자체 능력이 미국에 한참 뒤진다는 것을 대외적으로 인정하는 것임)

=> 현재, 중공은 자체 방어벽으로 거대한 인트라넷망(자국내 인터넷망)으로 외부에서 access 못하게 함(일부만 개방) 이것 역시. 유사시 미국 사이버공격 대비용임
     
무숙자 13-11-04 20:23
   
현재 통신 F/W의 유지보수는 전부 remote Version up 으로 관리 합니다. 초기엔 유지보수 비용 절감용으로.. PC의 드라이버 위주로 적용되다.. 칩레벨까지 전부 이런 추세로 진행 되었는데..

초기버젼 후... 예) 추후 upgrade 필요시 전부 미국에서 전세계 사이트에 동시에 엎그레이드 가 가능해서.. 원한다면 그 어떤 SW 를 적용하는 것이 얼마던지 가능함.. => 이것이 유사시 스파이웨어 작동하여.. 가장 원초적인 DDOS 로 부터.. 해킹도구로 사용되는 것임.

=> 이래서 통신칩  및 프로세서 까지 교체해야 한다는 뜻임. (우리는 이것이 어느정도 가능한 국가 이나 천하태평임..-_-)
드림케스트 13-11-04 20:09
   
우리가 수준이 많이 올라왔네요..
무숙자 13-11-04 20:33
   
미국은 중공 네트웍 공격이후 자체 통신네트웍 감시체제 구축을 진행중에 있습니다.

(..)
 미국은 약 20억 달러(약 2조1200억 원)를 들여 2002년부터 국방부가 주축이 돼 미군과 자국 정보기관이 전 세계 인터넷 망을 해킹의 위험 없이 활용할 수 있도록 하는 최첨단 네트워크 구축 사업을 진행하고 있다. GIG 프로젝트와 관련된 기술은 안보 전략상 수출 금지 품목으로 지정돼 있다.
(..)

http://blog.naver.com/bluem01/120200890818
무숙자 13-11-04 20:39
   
우리의 통신기술은 2000년 초입엔 중공보다 10년 앞선 국가 였지만..

현재 조금 앞서거나 거의 동등한 수준으로 전락 했습니다.... -_-
무숙자 13-11-04 20:49
   
삼성 반도체공장의 중공에서 설립된 이유중 하나가... 중공 입장에선 프로세서를 믿을수 있는 나라는 서방제품은 믿을수 없다는 자체판단을 했다는 겁니다.( 유럽 또는 미국.일본..에서 제조한 칩은 소용이 없다. )

삼성이 가지고 있는 반도체 공장은 현재 자체 생산을 통해 중공내수에 적용됩니다. 구체적 그 생산품목이 자세한 것은 모르겠지만... AP 와 메모리 와 Asic까지 확대 될것으로 예측합니다.

중공은 설계부분도 많이 따라잡았지만.. 반도체 제조능력이 상대적으로 많이 떨어져 있습니다.. 이런 사유로.. 중공은 삼성반도체 자국 설립은 대대적으로 환영 했습니다.
     
무숙자 13-11-04 20:53
   
우리는 이를 통해.. 틈새시장 확보로... 잘하면.. 중공내수를 아도(화투용어 ;ㅋㅋ)할수 있습니다.

이것과 최근에 발표된 한국형 반도체 자립계획은 상당부분 연관되 있다고 개인적으로 판단 합니다.
중공에서 미국산 반도체를 전부 우리가 대체 할수만 있다면 (물론 제한적 품목에 한정되겠지만ㅋ) 우리 경제에 상당부분 큰 효과를 가져 오는 겁니다. >,.<;