화이트박스 암호화 기술 적용된 SW로는 국내최초로 ‘국제CC인증’ 통과
KT는 자사 기업보안 프로그램 ‘KT 시큐어볼트’가 국제 CC(Common Criteria) 인증을 취득했다고 17일 밝혔다.
KT 시큐어볼트는 사용자의 PC에 있는 파일을 자동으로 암호화하고 사용자 권한별로 접근을 통제하는 기업 대상의 보안 프로그램이다. KT 시큐어볼트 사용자는 파일의 보안 수준에 따라 암호화 여부를 선택할 수 있다. 보안이 설정된 파일은 화이트박스 암호 기술이 적용되기에 기업은 해킹에 대한 걱정 없이 파일을 안전하게 관리할 수 있다.
화이트박스 암호화 기술은 소프트웨어적으로 보안을 유지하는 기술로, 암호키가 메모리에 남지 않아 보안성이 강하다. 더불어 암호화 방법이 간편하고 파일 이동에 제약이 없다는 장점이 있다. KT는 여기에 생체인증, 비밀번호 등과 결합하는 방식으로 보안성을 강화해 국제 정보보안 공통기준인 CC 인증평가를 받아 국내 최초로 기능시험과 침투시험을 모두 통과했다.
KT 시큐어볼트는 또 사용자만 암호화된 파일을 열람할 수 있고 그 내용을 서비스 제공자조차 볼 수 없는 구조로 설계해 사용자 신뢰도를 높였다.
KT는 ‘랜섬웨어’의 동작을 탐지해 감염된 파일의 업로드를 즉시 차단하고 완벽한 원본 복원이 가능한 백업 기능까지 개발해 KT 시큐어볼트에 추가했다. 랜섬웨어는 네트워크를 통해 침입해 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 만든 뒤, 이를 인질로 금전을 요구하는 악성 프로그램을 말한다.
KT 시큐어볼트는 올해 안에 ‘기가오피스(GiGA Office)’, ‘LTE 노트북’ 등 KT의 다양한 기업상품에 적용해 윈도우, iOS, 안드로이드, 맥OSX까지 지원되는 시범서비스를 선보일 예정이다.
홍경표 KT 융합기술원 컨버전스연구소장은 “앞으로 더욱 사용자 중심의 편리하고 안정적인 보안 혁신기술을 개발하겠다”고 말했다.