기존 기술 대비 암호 무작위성 26%↑, 사실상 최고 수준 보안 성능칩 크기 절반으로 줄어 '손톱보다 작아'… 초소형 IoT 기기에도 유용이르면 내년 상반기 적용… 고객 사생활 침해, 정보 유출 방지 기대
  • ▲ 이번에 개발된 IoT 단말용 초소형 양자보안칩을 검지 손가락에 올려놓은 모습.ⓒLG유플러스
    ▲ 이번에 개발된 IoT 단말용 초소형 양자보안칩을 검지 손가락에 올려놓은 모습.ⓒLG유플러스

    LG유플러스가 사물인터넷(IoT) 단말용 양자보안칩 개발에 성공했다.

    LG유플러스는 보안0업체 '아이씨티케이 홀딩스(ICTK holdings)', '이와이엘(EYL)', LG CNS와 함께 자율주행차·드론·폐쇄회로(CC)TV 등의 사물인터넷(IoT)단말에 적용할 수 있는 양자보안칩을 개발했다고 27일 밝혔다.

    양자보안이란 '양자 난수 생성기(QRNG)'로 예측이 불가능하고 패턴이 없는 순수한 난수를 생성해 암호화 키 중복 및 예측을 방지하는 기술이다. 기존 '순수 난수 생성기(TRNG)' 대비 무작위성이 높아 해킹 위협으로부터 더욱 안전하다.

    3사는 이러한 QRNG을 '보안칩(PUF)'에 합쳐 '양자보안칩(QPUF)'으로 구성했다. QRNG와 PUF가 하나의 칩 안에서 서로 데이터를 직접 주고받는 방식이다. 탈취의 가능성이 제로에 가까워져 고객들은 사생활 침해 및 정보유출을 방지할 수 있게 된다.

    이번 양자보안칩은 각각 별개의 칩으로 제작되던 두 기능을 하나의 칩으로 합치면서 사이즈가 절반으로 줄었다. 실제 칩의 크기는 가로·세로 3mm X 3mm로 손톱 보다 작은 수준이다. 때문에 소형 사물인터넷 기기에도 유용하게 쓰일 전망이다.

    IoT용 양자보안칩 개발은 각 사의 전문 기술력을 통해 상호 유기적으로 진행됐다. 이와이엘은 약 3mm 크기의 QRNG를 개발하고 아이씨티케이 홀딩스는 여기에 자사의 'PUF'을 입혀 하나의 QPUF으로 제작했다.

    LG유플러스와 LG CNS는 이 칩을 IoT 기기에 사용하기 위한 소프트웨어 툴을 설계하고 만들었다. 이를 통해 QPUF는 IoT 기기의 데이터를 안전하게 저장하고 펌웨어(firmware) 무결성 검증, 시큐어 부트(Secure Boot) 등의 기능을 제공할 수 있게 됐다.

    각 사는 이르면 내년 상반기 중 실제 사용 중인 IoT 기기에 이번 양자보안칩을 적용할 수 있을 것으로 보고 있다. 이를 통해 최근 중요시되고 있는 IoT 기기의 보안성을 극대화시킨다는 계획이다.

    전영서 LG유플러스 기업서비스개발담당은 "IoT 시장 선두주자로서 고객 사생활 침해와 정보 유출을 방지하고자 이번 기술 개발에 주력했다"며 "향후 보안에 민감한 자율주행차, 드론, 기업·홈CCTV 등에 조속한 시일 내에 적용될 수 있도록 힘쓰겠다"고 말했다.