IoT 보안 – PUF(Physical Unclonable Function)

하드웨어 기반 키 은닉 핵심 기술(ISO/IEC 20897-2)

(개념) 외부 난수 주입(RNG) 없이 동일한 제조 공정에서 자체적으로 랜덤하게 발생하는 미세구조 편차(True Random Number)로 고유성 개인키를 생성하는 기술


(필수 기능)

▲동일한 디자인 레이아웃을 통해 장치마다 다른 PUF 값을 가져야 함

▲ PUF의 값은 예측하기 어렵고 ‘True Random Number’입니다.

▲ 처리 후 변경하면 안됨

▲ 저렴한 비용으로 생산 가능


PUF 보안 기술 구조도

o TPM, TSM, USIM, PUF를 이용한 신뢰 기반 모바일 결제 기술
요소
기술 설명
주요 포인트
TPM
o 모바일 플랫폼의 무결성을 유지하고 무단 액세스 및 수정을 감지할 수 있습니다.
o 보안 토큰의 안전한 저장
o 결제 단말기
계절
o 하드웨어 기반 암호화 데이터의 안전한 저장
o 모바일 장치 비밀번호 데이터 저장
PUF
o 암호화된 데이터의 암호화 및 복호화에 사용되는 키 생성
o 해킹 금지
o 재생산 불가
TSM
o 모바일 결제 서비스로 결제된 거래 데이터를 안전하게 연결/전송하기 위한 사업자
o 신뢰할 수 있는 서비스 관리자
PUF 기술 활용
활용 분야
활용 계획
주요 포인트
이동하는
o 모바일 결제 플랫폼의 신뢰성과 무결성을 유지하기 위한 보안 기술로 활용
o 보안 토큰의 안전한 생성(복제 불가)
사물 인터넷
o 저전력, 고속 가능 센서 보호
o 저전력 통신 보안키에 사용
o 저전력, 고성능
o 소형화 칩
스마트 카
o V2x 통신에서 상호인증키로 사용
o 신뢰성, 고속
o 암호화된 데이터에 대한 접근을 해킹하거나 제어함으로써 보안 키를 복사하는 효과를 실질적으로 예상하여 물리적 수준의 보안을 제공합니다.

https://www.epnc.co.kr/news/articleView.html?idxno=79962

안전하고 저렴한 PUF 기술이 IoT 보안의 대책이 될까요? – 테크 월드 뉴스

(테크월드=양대규 기자) 사물인터넷(IoT)의 활용이 급증하면서 IoT 기기 보안에 대한 대중의 관심이 높아지고 있다.
특히 최근 멜트다운과 스펙터 이슈는

www.epnc.co.kr

https://www.boannews.com/media/view.asp?idx=117047&kind=0

토종 K-보안 기술 VIA PUF/PQC로 글로벌 시장 진출!
ICTK홀딩스 대표이사 이정원

“우리는 PUF 및 PQC와 같은 차세대 보안 기술에 대해 진지하게 생각하고 있습니다.
우리의 토착 기술이 해외로 수출되는 것이 가장 뿌듯합니다.
” 대한민국 고유의 보안 신기술을 세계에 알리다

www.boannews.com

http://weekly.tta.or.kr/weekly/files/20181525061515_weekly.pdf