개인정보보호 주요이슈 따라잡기 ⑦파일·앱 위·변조 방지

2012-05-10 11:06
  • 카카오톡
  • 네이버 블로그
  • url

사용자 정보보호 및 보안 취약점 예방 대책으로 부상  
파일·애플리케이션·금융 분야의 위·변조 방지 서비스 확대

[보안뉴스 김태형] 위·변조 방지 솔루션 가운데는 기업이나 기관의 전자문서 위·변조 방지 솔루션 외에도 PC나 서버, 모바일 등에 있는 파일이나 데이터, 그리고 여기서 활용되는 다양한 응용프로그램의 위·변조 방지를 위한 보안 솔루션들도 다수 존재한다.

특히, 금융권에서 모바일뱅킹이나 금융 관련 앱의 무결성 검증을 위해서 이러한 파일·응용프로그램 위·변조 방지 솔루션은 필수적이다. 이러한 추세로 인해 최근 관련 규정이 신설됐고, 이에 따라 금융권에서는 전자금융거래 프로그램의 위·변조를 차단함은 물론 위변조가 됐다고 하더라도 금융 서비스를 이용하지 못하도록 하는 솔루션에 높은 관심을 나타내고 있다.

최근 해킹의 70%~80%는 웹을 대상으로 하고 있으며, 웹 사이트의 위·변조가 지속적으로 증가하고 있는 추세다. 특히, 과거의 단순한 홈페이지 변경과 달리 해커가 이익추구를 목적으로 해커가 개인정보 수집을 위한 악성코드를 은닉하는 경우도 자주 발생하고 있어 개인정보보호를 위한 위·변조 방지 솔루션의 필요성은 점차 증대되고 있다.

이렇게 위·변조된 홈페이지를 보안관리자가 인식하지 못한 채 장시간 방치함으로써 사이트를 방문한 많은 사용자의 PC가 악성코드에 감염되거나 해킹 프로그램이 설치됨으로써 ID나 비밀번호와 같은 중요 정보가 해커에게 유출되는 것이다. 이러한 웹 해킹 시도를 원천 차단하기 위해 웹 방화벽 등 웹 보안 솔루션을 많이 도입하고 있지만 이를 통해 100% 차단은 불가능하기에 미흡한 부분을 보완해주는 보안대책이 요구되고 있는 셈이다.
  
◇ 주요 파일·애플리케이션 위·변조 방지 솔루션(업체명 가나다순)
업체명      
솔루션명
주요 특징·장점
 엔시큐어      
Arxan
-데스크탑, 서버, 모바일, 임베디드에 배포된 모바일  앱, DRM, 게임, 스트리밍서비스 등 다양한 응용프로그램에 대해 난독화, 암호화, 인증, 위/변조 탐지 등으로 리버스엔지니어링, 위·변조 원천 봉쇄 -중요 정보 탈취, 무단 사용, 임의변조 등 최근 금   융권 모바일 애플리케이션에서 발생한 위·변조 사   례와 같은 침해로부터 애플리케이션 보호
NSHC      
갈대상자
-주요 파일 노출, 변조, 파괴 등으로부터 PC에 있는 데이터를 안전하게 보호하고 관리 -파일 보안 관리 기능뿐만 아니라 파일 암호 전송    및 그림 파일에 파일 숨기기 등의 다양한 암호 기   능 제공
위즈디엔에스코리아   
위즈 와이다스
-홈페이지 위·변조 방지를 대비한 상시적인 감시·경   보체제를 구축해 상시적인 홈페이지 위·변조 발생   을 감시하고 사고 발생시 즉각 탐지, 대응 -은닉코드 삽입 등 다양한 위변조의 탐지가 가능하   며 사고 발생시 즉시 이를 통보함으로써 신속한 사   고대응 가능
  이니텍   
App-Protect
-NSHC와 함께 개발한 스마트기기 금융 애플리케이션 위·변조 방지 솔루션으로 아이폰 및 안드로이드   등의 스마트기기 환경에서 위·변조 공격 차단 가능 -국정원 암호인증을 획득해 안전성이 보장된 암호화  라이브러리를 사용한 공격자 탐지 및 해킹방지 기능 탑재



이와 관련 위즈디엔에스코리아 임한준 부장은 “웹페이지가 위·변조되어 악성코드 등이 숨겨져 있는 유포지나 배포지 사이트로 자동 연결되는 경우, 사용자 계정이나 계좌번호, 개인정보 등 각종 정보가 공격자에게 넘어가게 된다”면서 “이는 개인정보 유출을 위한 주요 통로가 된다”고 설명했다.

또한, 그는 “최근엔 선관위 DDoS 공격 등으로 인해 대기업 그룹사나 공공기관 등에서도 홈페이지 위·변조 방지 솔루션에 대한 관심이 점점 높아지고 있는 추세”라고 설명했다.

엔시큐어 손장군 부장은 “데스크탑, 서버, 모바일, 임베디드에 배포된 모바일 앱, 디지털저작권관리(DRM), 게임, 스트리밍서비스 등 다양한 응용프로그램에 난독화, 암호화 등 다양한 보안기술을 적용하는 솔루션이 부각되고 있다”며,  “이를 통해 최근 금융권 모바일 애플리케이션에서 발생한 위·변조 사례와 같은 보안침해로부터 애플리케이션을 원천 방어할 수 있다”고 말했다.

또한, 그는 “이러한 솔루션은 개인정보를 보호하거나 유출 방지에 직접적으로 대응하는 솔루션이라기보다는 이보다 앞서 웹 페이지가 위·변조되거나 가짜 응용프로그램을 통해 악성코드가 배포되는 것을 차단하는 선제적 대응 솔루션”이라며, “해커가 금전적인 이익을 목적으로 정보탈취나 무단사용, 임의 변조 등의 악의적인 행위를 하지 못하도록 원천적인 대응이 가능해 공공기관이나 게임업체 등으로 공급이 확대되고 있다”고 덧붙였다.
 
즉, DRM, 보안로직 우회 등을 통한 정보유출 또는 변조에 대응하는 솔루션으로 원천적인 보안을 통해 개인정보보호가 가능하다는 얘기다. 


손 부장은 “전통적인 PC 기반에서 이제는 출판, 게임 등 다른 분야에서 관련 이슈가 확대되고 있다”면서 “최근 모바일 환경이 확산되면서 스마트폰에서 서비스되는 국내 인터넷 뱅킹 앱의 루팅 탐지 기능 등 보안기능 우회를 위한 위·변조 사례에 대응할 수 있는 솔루션에 관심이 높아지고 있다”고 설명했다.
 
이러한 위·변조 방지 솔루션은 금융, 게임, 공공기관 등에서 원천적이고 선제적 대응을 통해 각종 보안위협을 예방하고, 궁극적으로 개인정보보호를 강화하는 솔루션으로 확고히 자리매김해가고 있다.
[김태형 기자(boan@boannews.com)]

<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 아마노코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • 경인씨엔에스

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 비전정보통신

    • 지오멕스소프트

    • 트루엔

    • 인터엠

    • 세연테크

    • 성현시스템

    • 한국아이티에스

    • 케비스전자

    • 아이원코리아

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 스피어AX

    • 동양유니텍

    • 투윈스컴

    • TVT코리아

    • 프로브디지털

    • 위트콘

    • 포엠아이텍

    • 넥스트림

    • 페스카로

    • 아우토크립트

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • (주)일산정밀

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 창성에이스산업

    • 유투에스알

    • 제네텍

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 주식회사 에스카

    • 에이앤티글로벌

    • 모스타

    • 한국씨텍

    • 넥스텝

    • 레이어스

    • 구네보코리아주식회사

    • 에이티앤넷

    • 티에스아이솔루션

    • 엘림광통신

    • 보문테크닉스

    • 포커스에이아이

    • 메트로게이트
      시큐리티 게이트

    • 휴젠

    • 신화시스템

    • 글로넥스

    • 이엘피케이뉴

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기