닫기
닫기
H기타

SK텔레콤-Trustonic(영)-에이티솔루션즈, TrustZone 보안 플랫폼 활성화 협약 체결 – T뉴스

2015.07.20 FacebookTwitterNaver

SK텔레콤은 을지로 본사에서 세계적 보안솔루션 개발 업체인 영국의 트러스토닉(Trustonic)사, 국내 중견 보안 솔루션 업체인 에이티솔루션즈사와 함께 트러스트존(TrustZone) 서비스 플랫폼을 활용한 보안 서비스 생태계 구축 관련 업무협약(MoU)을 22일 체결했다. 체결식에는 SK텔레콤 위의석 상품기획부문장(사진 가운데), 영국의 트러스토닉(Trustonic) 크리스토프 콜라스 상품마케팅 부사장(Christophe Colas, VP Product Marketing), AT솔루션즈 김종서 대표(사진 오른쪽)가 참석했다.

이제 OTP(일회용 암호) 생성기가 없어도 안드로이드 스마트폰 안에 나만의 보안영역을 활용하여 편리하고 안전한 금융 거래를 할 수 있게 되었습니다.

SK텔레콤은 세계적 보안솔루션 개발 업체인 영국의 트러스토닉(Trustonic)사, 국내 중견 보안 솔루션 업체인 에이티솔루션즈사와 함께 트러스트존(TrustZone) 서비스 플랫폼을 활용한 보안 서비스 생태계 구축 관련 업무협약(MoU)을 체결했습니다.

TrustZone이란 스마트폰의 AP칩(Application Processor, CPU칩)에 적용된 보안영역으로서, AP칩 안에 안드로이드 OS와는 분리된 안전영역에 별도의 보안 OS(Secure OS)를 구동시키는 기술인데요. 이 기술을 이용하여 핀테크나 보안 관련 앱을 개발할 경우, 핵심 정보가 TrustZone에서 처리되어 해커나 악성 앱의 접근을 원천 차단함으로써 보안수준이 대폭 강화됩니다.

SK텔레콤은 2012년부터 TrustZone 원천기술을 가진 영국의 트러스토닉과 협력하여 TrustZone 보안 플랫폼(TAM)을 구축하고, ‘소액결재 인증문자 암호화’ 등에 적용해 왔습니다. 에이티솔루션즈는 이번 제휴를 통해 TrustZone 플랫폼을 기반으로 한 핀테크 및 보안 관련 다양한 서비스를 개발할 계획입니다.

가깝게는 보안카드나 OTP기기를 대체하는 TrustZone OTP 앱 개발이나 공인인증서의 보안성 개선이 가능할 것으로 전망됩니다. 또한 기존 안드로이드 앱의 일부 기능만을 TrustZone으로 개발하는 것도 가능하며, FIDO* 기술 등과 결합할 경우 보안 측면의 시너지도 기대할 수 있을 것으로 전문가들은 보고 있습니다.

FIDO(Fast IDentity Online) : 온라인 환경 하 ‘생체인식기술 활용 인증’ 관련 국제 표준

현재는 모바일뱅킹 등 금융서비스 이용을 위해 보안카드나 OTP 생성기 등을 별도로 갖고 있어야 했으나, TrustZone 서비스가 상용화되면 스마트폰만으로도 안전하고 편리한 금융 거래가 가능하게 되는 것입니다.

SK텔레콤은 을지로 본사에서 세계적 보안솔루션 개발 업체인 영국의 트러스토닉(Trustonic)사, 국내 중견 보안 솔루션 업체인 에이티솔루션즈사와 함께 트러스트존(TrustZone) 서비스 플랫폼을 활용한 보안 서비스 생태계 구축 관련 업무협약(MoU)을 22일 체결했다. 체결식에는 SK텔레콤 위의석 상품기획부문장(사진 왼쪽 3번째), 영국의 트러스토닉(Trustonic) 크리스토프 콜라스 상품마케팅 부사장(Christophe Colas, VP Product Marketing, 사진 왼쪽 2번째), AT솔루션즈 김종서 대표(사진 왼쪽 4번째)가 참석했다.

기존 TrustZone 기술은 스마트폰 선탑재 서비스에는 이미 일부 적용된 사례가 있으나, 일반 기업이 접근할 수 없는 영역이었는데요. SK텔레콤은 그간 보안성 검증을 해왔으며, 이번 TAM 플랫폼 오픈 및 제휴를 통해 비로소 일반 기업이 TrustZone 기반의 상용 서비스를 개발하고 앱 마켓을 통해 배포할 수 있는 환경을 제공하게 되었습니다.

이를 위해 SK텔레콤은 지난 2013년부터 삼성전자, LG전자 등과 긴밀히 협력해 왔습니다. 현재 삼성전자 갤럭시S3 이후 최신 소프트웨어를 적용한 단말에서 TrustZone 서비스 이용이 가능하고, LG전자 신규 단말에도 연내 적용될 예정입니다.

원천기술 제공사인 트러스토닉은 유럽권을 제외한 유일한 TAM 사업자인 SK텔레콤에 긴밀한 협력과 지원을 아끼지 않고 있으며, 더불어 TrustZone 기반 입출력 보안기술인 TUI(Trusted User Interface)도 최신 단말에 적용토록 지원하고 있습니다.

SK텔레콤 위의석 상품기획부문장는 “상용 수준의 TrustZone 기반 금융, 보안, 인증 서비스를 구축할 수 있는 국내 유일의 TrustZone 플랫폼 사업자로서 책임감을 느낀다”며, “궁극적으로 사회적 비용 감소와 사용자 관점의 효용을 극대화하도록 보안 서비스 생태계 구축을 위해 노력하겠다”고 밝혔습니다.

에이티솔루션즈 김종서 대표는 “그간 SK텔레콤과 함께 TrustZone 플랫폼과 보안박스 앱을 개발해 온 노하우를 바탕으로 금융업계에서 상용 가능한 TrustZone 서비스를 선도적으로 개발해 나가겠다”며 기대감을 밝혔습니다.

위 포스팅은 발행일을 기준으로 작성되었습니다. 발행일 이후 내용이 변경될 수 있으니, 발행일이 많이 경과된 경우 블로그 내 검색을 통해 최신 글을 확인해 주세요.

FacebookTwitterNaver