2008년 5월 15일 서울 소공동 웨스틴 조선호텔, 이스라엘 어플리큐어사의 웹 방화벽 닷디펜더를 국내 시장에 공급하고 있는 보안 전문 기업 닷큐어(대표 손청, www.dotcure.co.kr)가 기자간담회를 통해 세계 최고 수준의 보안성을 자랑하는 보안 USB 플래시 드라이브 '아이언키(IRONKEY)' 제품을 국내시장에 공식 론칭한다고 발표했다.
USB메모리의 폭발적인 보급률과 함께 그 편리성으로 개인 사용자는 물론 각 기업, IT 종사자 및 공기업등 다양한 곳에서 많은 사용자들이 중요한 데이터를 USB메모리에 저장/휴대하고 있는 상황이다. 분실위험이 큰 휴대용 USB메모리의 경우 데이터 유출에 따른 보안의 중요성은 강조해도 지나치지 않은 부분이다. 이러한 시장상황을 반영하듯 국내 보안USB 시장이 올해 공기업을 포함해 약 300억원대의 성장과 매년 50%의 성장을 보일것으로 보안업계는 내다 보고 있다.
이러한 시장의 요구를 반영한 보안 기능이 내장된 이동형 저장장치들이 꾸준하게 출시되고 있는데 오늘 닷큐어가 발표한 보안USB '아이언키'는 하드웨어와 소프트웨어 그리고 인터넷까지 결합되어 차별화된 세계 최고 수준의 보안성을 가지고 있는 제품이다. 미국에 본사를 두고 2005년 설립된 제조사 아이언키(IronKey Inc.)는 국가보안 분야의 전문인력으로 구성되어 있으며 CEO인 David Jevans는 국제피싱방지협회인 안티피싱워킹그룹의 회장이기도 하다. 실제 '아이언키'는 2008 SC매거진 어워드 최고의 제품상 수상 및 2008년 미국 연방정부조달 박람회에서 최고 보안 제품상, 2008 미국 컴퓨터월드 최고 보안USB 선정, 2008 GCN LAB 올해의 최고 제품상 수상 등 화려한 경력을 가지고 있는 인증된 제품이기도 하다.
나노기술 하드웨어 암호화칩을 탑재한 USB 플래시 드라이브, 자기파괴 기능까지...
'아이언키'는 상대적으로 보안성이 떨어지는 소프트웨어 암호화가 아닌 고유의 암호화 칩을 통해 하드웨어적인 방법으로 데이터를 암호화하여 저장한다. 제품 초기화시에는 256bit AES 암호기술로 데이터 암호기를 생성하고 생성된 AES키는 낸드 플래시 메모리가 아닌 별도의 공간에 저장된다. 이러한 암호화칩(Cryptochip)을 이용해 플래시 메모리에 저장되는 데이터는 하드웨어 AES 128bit로 암호화 되어 저장된다. 이러한 데이터는 미국 정부에서 암호화 표준으로 정한 AES(Advanced Encryption Standard) 방식을 채용하고 있으며 미 항공우주국 NASA와 미국 국방부, 국무부에도 이 제품을 납품하고 있다. 참고로 하드웨어로 암호화된 AES 128비트를 해독하는데는 이론상 149조년이 필요하다.
참고, 고급 암호 표준(AES, Advanced Encryption Standard) |
▲ PT자료, AES 암호화 저장방식
또한 데이터 유출 방지를 위해 '아이언키'는 한 발 더 나아간다. 이방인이나 해커등에 의해 분해/해체등의 물리적 접근이 감지되면 '아이언키'의 암호화칩은 스스로 파괴된다.
아울러 특허원 중인 'Flash-Trash(플래시트래시)' 기술이 적용되어 유효하지 않은 패스워드 10회 오류시에도 내부 회로가 자동 파괴되고 저장되어 있는 데이터를 로우레벨 수준으로 초기화 시켜 버린다. 이렇게 파괴되고 초기화된 '아이언키'는 제조사에서도 복구가 불가능하는 등 재사용이 불가하다.
이러한 강력하고 철통같은 보안기능외에도 '아이언키'는 하이벨류급 USB 메모리 다운 속도 또한 장점이다. 싱글레벨셀(SLC) 방식의 듀얼 채널 플래시 메모리를 탑재하여 일반 USB 에 비하여 10배의 긴 수명을 보장함과 동시에 암호화 기능이 동시에 동작해도 읽기 최대 30MB/s, 쓰기 20MB/s의 빠른 속도를 가지고 있다.
변조불가능한 메탈케이스 및 방수기능으로 탁월한 내구성 자랑
'아이언키'의 내부는 에폭시 합성물로 채워져 회로 보호와 함께 변조가 불가능하다. 외부 케이스역시 변조가 불가능한 다이케스팅 메탈 케이스를 적용해 극한의 상황에서도 탄탄한 내구성을 자랑한다. 특히 미군 규격의 방수(MIL-STD-810F)이 탑재되어 물속에 넣어도 전혀 걱정이 없다. 이동이 잦은 USB 메모리의 특성상 여러 환경적인 노출과 충격등 외부의 다양한 위험 요소들과 접할 수밖에 없는데 이러한 탁월한 내구성은 신뢰성이 향상되는 부분이다.
▲ 외부는 다이케스팅 메탈 케이스를, 내부는 에폭시 합성물로 채워져 탄탄한 내구성을 자랑한다.
기타 보안 기능
이 외에도 '아이언키(IRONKEY)'는 안전한 웹서핑을 위해 하드웨어버전의 웹브라우저 모질라 파이어폭스(Mozilla Firefox)와 패스워드 관리자를 제공하고 있다. 모질라파이어폭스(Mozilla Firefox)를 이용하면 '아이언키'에서 제공하는 보안 세션 서비스를 거쳐 웹서핑을 하기 때문에 개인정보가 유출되는 것을 막을 수 다. 또한 패스워드 관리자기능을 통해 패스워드가 필요한 웹사이트 등을 이용할 때 해당 암호를 안전하게 저장하고 관리할 수 있다.
간단한 사용과 백업 관리
기존의 보안 USB 제품들의 경우 별도의 내장된 소프트웨어를 작동시키거나 해당 소프트를 통해서 이용해 조작해야하는 등 직관성이 부족했지만 '아이언키'는 처음 등록된 비밀번호만 입력하면 일반 USB처럼 사용할 수 있다. 드래그앤 드롭으로 파일을 이동시키는 것으로 암호화와 복호화가 이루어진다. 물론 USB내에서 어플리케이션 실행도 가능하다.
만약 '아이언키'를 분실하더라도 보안 백업기능을 통해 암호화하여 PC에 저장해둔 데이터를 새로운 아이언키(IRONKEY)에 손쉽게 복원할 수 있다.
닷큐어의 손청 대표는 "기업에서 사용되는 USB드라이브의 86%가 중요한 데이터를 저장하는 장치로 사용되고 있으며, IT종사자들의 83%가 USB드라이브를 사용하고 있지만 대부분의 사용자들은 보안기능 없이 사용하고 있다"며 "이러한 시장상황을 반영하여 출시된 아이언키는 사용중은 물론 분실시에도 타인이 USB 플래시 메모리에 저장된 데이터에 접근하는 일을 원천적으로 막아 기업의 소중한 정보를 지켜줄 것"이라고 말했다.
실제 아이언키(IRONKEY)는 美 국무부를 비롯한 국토안보부등의 공공기관과 록히드마틴, 제너럴 다이내믹스등의 방산업체, 시티은행, 뉴욕증권거래소등의 금융기관 및 IBM, BMW, HP, 코카콜라등의 글로벌 기업을 고객으로 확보하고 있다.
아이언키(IronKey) 제품 라인업 | ||
제품명 |
특징 |
모델 |
Personal |
오리지널 제품, 일반적 용도 |
1GB |
Basic |
군, 기관, 정부기관용 |
1GB |
Enterprise |
관리기능이 추가된 제품 |
1GB |
'아이언키'는 개인용 퍼스널 버전과 업무용 베이직 버전으로 각각 1GB 130,000원, 2GB 180,000원, 4GB 255,000원, 8GB 405,000원(부가세포함)으로 4가지 용량의 제품이 출시되며 온라인을 통해 (ironkey.dotcure.co.kr)에서 구입이 가능하다. 또한 앙관리서버 기능을 탑재한 기업용 엔터프라이즈버전은 올 하반기에 출시할 예정이며, 보안적합성 인증을 위한 국가 암호화 알고리즘인 아리아를 추가로 탑재할 예정이다.
[ 제품 사양 ]
용량 |
1GB, 2GB, 4GB, 8GB |
속도 |
최대 읽기 30M/s, 최대 쓰기 20M/s 지원 |
메모리 방식 |
SLC 듀얼채널 낸드 플래시 메모리 |
암호화 하드웨어 |
128bit AES, HASH : 256bit SHA, PKI : 2048 bit RSA |
FIPS 보증 |
FIPS 140-2 레벨2(인증번호 938), FIPS 186-2(인증번호 305/380), |
하드웨어 |
USB 2.0 |
지원 OS |
윈도우 2000(SP4) / XP / 비스타 |
저작권 (c)노트포럼, 무단전재 및 재배포 금지 |