주간기술동향통권 1470 호 2010. 11. 3. VoIP 정보보안기술및시장동향 박세환 * VoIP 정보보안 ( 해킹탐지및침입차단 ) 기술은패킷통신망이나인터넷을통해 IP 패킷형식으로전송되는음성신호의정보보호에관한기술이다. IP 기반의유무선및방송서비스의융합을위한핵심표준기술로 IETF 및 ITU-T 등의국제표준화기구를중심으로세부기술의표준화가진행중이다. VoIP 의시그널링기법은 ITU-T/H.323 기반서비스가주를이루고있다. 이는문자기반이기때문에파싱과컴파일에어려움이있어암호해독에많은시간이걸리며, IETF 의 SIP 기반서비스에비해확장성도떨어지고구현이용이하지못한단점이있다. 이연구에서는 SIP 기반의 VoIP 시그널링경로를탐색하여원천적으로침입을차단하거나방어할수있는핵심기술의개발동향및시장성을분석하고자한다. 이를통해 VoIP 정보보안분야에파급될수있는기대효과를검토하여기술및서비스개발전략수립에도움이되고자한다. 목 I. 서언 차 I. 서언 기업및공공기관등을중심으로 VoIP(Voice of Internet Protocol: 인터넷전화 ) 서비스가입자의지 II. VoIP 정보보안기술동향및기대효과 III. VoIP 정보보안수요니즈및시장동향 IV. 맺음말 속적인증가추세로인해서비스및관련보안시장도점차확대되고있다. 이는시외 / 국제전화등원거리통화시비용절감 ( 현유선전화와비교할때 20~ 30% 정도저렴함 ), 음성과데이터를 IP 기반의개방형 IP 네트워크를통해전송함으로써네트워크효율성증진등의이점이있기때문이다. 아울러 2008 년 10 월번호이동제도승인이후방송통신시장의 대표적융합기술로자리매김되고있다 [1]. 번호이동제의도입에따라이용자는기존시내전화번호를바꾸지않고도인터넷전화를사용할수있게되어인터넷전화시장활성화의견인차역할을 * 한국과학기술정보연구원 / 전문연구위원 하고있다 [2]. VoIP 는 IP 를통해실시간 P2P(PC- 14
to-pc) 방식으로음성서비스를제공하기때문에해킹이나악의적인침입 ( 공격 ) 에대해거의무방비상태로노출되어있는상태이다. 그러나 VoIP 정보보안기술에대해서는아직뚜렷한솔루션이개발되지않은상황이다. VoIP 정보보안기술은기존의유무선음성전화보안기술과는차별성이있어시장선점에있어강한경쟁력을나타낼수있다. II. VoIP 정보보안기술동향및기대효과 1. VoIP 정보보안기술동향 가. VoIP 스팸 (spam) 대응기술기존의문자기반콘텐츠필터링방식의단점을보완할수있는기술개발이진행되고있다. 사용자가통화를시작하기전에 Call 스팸콘텐츠를파악하여스팸여부를판단한후필터링할수있는기술이개발되고있다. 이는주소및 ID 가쉽게노출될수있는동의기반 (consentbased) 시스템의단점을보완한 Consent-based 통신방식 이다 (( 그림 1) 참조 ). 아울러위조된이메일주소및 ID 를도메인내에서원천적으로생성할수없도록함으로써 Black 리스트방식 의단점을보완할수있으며, 쉽게스푸핑 (spoofing) 된이메일주소로위장하여침입하는경우무용지물이되고마는블랙리스트의단점도해결할수있다 [3],[4]. 스팸대응정책서버 스팸필터링정책 SIP SPF 서버경유 서버검증스팸대응정책서버스팸정보교환 스팸간편신고 스팸대응시스템 스팸발송차단 [ 블랙리스트 ] 스팸대응시스템 불법스탬머 < 자료 >: http://www.dt.co.kr/contents.html?article_no=2008050802010660713003 정재훈, 인터넷전화 (VoIP) 보안위협및대책, Biz Comm, 2009 년겨울호, 재구성 ( 그림 1) VoIP 스팸대응기술개발개략도 15
주간기술동향통권 1470 호 2010. 11. 3. 나. 웹기반 VoIP 해킹탐지기술 Web 2.0, Mobile VoIP, 기업용 CRM 및 IP-PBX 와의결합서비스가상용화되면서 2007 년이후부터나타나기시작한웹기반시스템의해킹탐지기술이다. 이는 TCP/IP 기반의 Ethernet VoIP 의해킹탐지기술, 각종생활정보 / 은행업무등국내에서활성화되고있는 WiFi 지원단말기의 PIN 번호해킹탐지기술등으로응용되고있다 (( 그림 2) 참조 ). 통화설정메시지암호화보안세신제어시스템음성메시지암호화 스팸대응정책서버 이동통신망 스팸필터링정책 PSTN 망 이동통신단말 PSTN 단말 < 자료 >: http://www.dt.co.kr/contents.html?article_no=2008050802010660713003 정재훈, 인터넷전화 (VoIP) 보안위협및대책, Biz Comm, 2009 년겨울호, 재구성 ( 그림 2) 웹기반 VoIP 해킹탐지기술개발모델 다. 정보유출방지 (DLP) 시스템기술 VoIP 의 4 대보안위협요소로는불법도청, 서비스거부 (Denial of Service: DoS), 스팸발 단말및통화설정서버를해킹하거나과도한트래픽유입을통한서비스장해유발 자동화된도구를사용하여다량의스팸을블특정다수의인터넷단말에발송 IP 전화단말기 통화설정서버 (SIP 서버소프트스위치 ) 일반전화망 (PSTN) 통화설정정보및음성통화내용도청 사용자를위장하여불법적으로인터넷전화이용 IP 전화단말기 < 자료 >: http://www.dt.co.kr/contents.html?article_no=2008050802010660713003 정재훈, 인터넷전화 (VoIP) 보안위협및대책, Biz Comm, 2009 년겨울호, 재구성 ( 그림 3) 서버가상화기술을이용한 DLP 시스템 16
송및해킹등을들수있다. 1) 탐지기술의핵심은 VoIP 와 PSTN 을연결하는통화설정서버의 운용기술이중요하다. 즉, SIP 서버및소프트스위치에서보안위협요인을탐지하고서버가상 화기술을이용하여정보유출방지 (DLP) 시스템을구축함으로써완성된다 [5](( 그림 3) 참조 ). 2. 기대효과 SIP 시그널링프로토콜은이메일스팸과유사한경로로침입 ( 공격 ) 하는 Call 스팸, IM 스팸및 Presence 스팸등악의적인호 (call) 의역추적이가능하다. 즉, SIP 기반의 VoIP 보안기술은 IP 기반네트워크의침입을원천적으로차단할수있어다음과같은효과를기대할수있다. - SIP 기반의 Call 스팸 /IM 스팸 /Presence 스팸등 VoIP 스팸취약성보완효과 - Switch default password 의취약성보완효과 - 고전적인의미의도청취약성보완효과 - ARP cache poisoning 기능의보완효과 - 웹서버인터페이스플랫폼기능보완효과 - IP 주소확장자맵핑취약성보완효과 - 침입및불완전상태의무결성보완효과 - DHCP/TFTP 서버삽입공격취약성보완효과 - 가용성및서비스거부취약성보완효과 - 계정정보이외의 CPU 자원소비공격취약성보완효과 - 보안소프트웨어의결함및오작동에의한취약성보완효과 III. VoIP 정보보안수요니즈및시장동향 1. 국내 VoIP 정보보안수요니즈유선 VoIP 이용자의만족도는 4.67 점 (7 점만점기준 ) 으로전반적으로만족하는것으로조사된바있다. 특히요금에대한만족도가 67.4% 로높게나타났다. 아울러유선 VoIP 비이용자의니즈는서비스품질 76.7%, 이용요금수준 65.8%, 이용가능지역 35.8%, 이용편의성 30.8%, 부가서비스 14.2% 로조사된바있다. 1) 2010 년 12 대보안이슈 ( 안철수연구소전망 ) 중 VolP 보안위협의등장을꼽고있다. 이는악성코드를통한도감청의위협으로서개인및기업활동에악영향을줄것으로예상된다. 17
주간기술동향통권 1470 호 2010. 11. 3. 기타필요조건으로커버리지 (52.8%), 적절한단말기지원 (29.6%), 다양한부가서비스제공 (13.8%) 등으로나타났다. 특히부가서비스중스팸차단기능, ID 도용방지기능, 주요개인정 보 ( 특히금융정보등 ) 해킹차단기능등이중요한수요니즈될수있을것이다 (< 표 1> 참조 ). < 표 1> 유선 VoIP 이용자만족도및수요전망 유선 VoIP 만족도 ( 단위 : 7 점만점 ) 만족도 요금 이용편의 부가서비스 4.67 67.4 27.9 25.6 유선 VoIP 이용수요전망 ( 단위 : %) 품질 요금수준 이용지역 이용편의 부가서비스 76.7 65.8 35.8 30.8 14.2 < 자료 >: 컴퓨팅기술산업협회, 2007. 이동통신네트워크를통한국내모바일 VoIP 서비스이용의향률은 18.8%( 총 840 만명 ) 정도로조사된바있다. 이는향후모바일 VoIP 의시장성은서비스기능, 통화품질및정보보안기능이좌우할것으로판단되어특히정보보안에주력할필요가있음을시사하고있다. 모바일 VoIP 서비스가안정적으로정착하기위해서는현재의이동전화에비해저렴한비용, 안정적인동작, 고도의정보보안및일정한통화품질수준을통해이용자의편리한음성이용을보장할수있어야할것이다. 2. 국내 VoIP 정보보안시장동향국내 VoIP 정보보안시장은첨단기업을중심으로주요비중을차지하면서형성되고있다. 첨단산업정보의공격패턴을자동으로검출하고이를시각화하는기술분야에거대시장형성이예상된다. 국내 VoIP 정보보안시장은시장성숙기로예상되는 2011~2012 년경까지연평균 15% 이상의고성장을거듭할것으로예상된다. 비즈니스분야도점차 VoIP 이용이확산되면서 IP- PBX, VoIP 애플리케이션서비스, IP 전화등 VoIP 관련장비의 2010 년매출액은 97 억달러에이를것으로예상된다. 2) 2005 년 7 월부터상용서비스를시작한국내 VoIP 서비스시장은 2008 년약 2,791 억원에서 2009 년에는약 4,693 억원규모로성장하였으며, 이후연평균 37.2% 의성장을지속하여 2) 다른지표로보면, 수요가확산되기시작한 2009 년중반이후부터 5 년간연평균 34.8% 의고성장을지속하여대중화가예상되는 2012 년에는약 1 조 1,378 억원규모로전망되어, 향후 PSTN 을대체하는보편적서비스로자리잡을것으로예상된다. 18
2013 년에는약 1 조 1,378 억원의대규모시장이형성될것으로예상된다. 국내 VoIP 장비시장은 2008 년약 828 억원에서 2009 년에는약 921 억원규모로성장하였으며, 이후연평균 22.0% 의성장을지속하여 2013 년에는약 2,241 억원규모가될것으로예상된다. VoIP 장비중특히사업자용 ( 소프트스위치, 미디어게이트웨이 ) 과기업용 (IP-PBX, IP-Phone) 부문에서정보보안수요가급격히증대될것으로전망된다 [6],[7](< 표 2> 참조 ). < 표 2> 국내 VoIP 서비스및장비시장동향 ( 단위 : 억원, %) 구분 2008 2009 2013 CAGR (2009~2013) VoIP 서비스시장 2,791 4,693 11,378 37.2 VoIP 장비시장 828 921 2,241 22.0 계 3,619 5,614 13,619 29.6( 평균 ) < 자료 >: 엔터키너, VoIP 산업동향, 전자정보센터산업동향분석, 전자부품연구원, 2010. 1. 하나금융경영연구소, VolP 확산에따른국내통신서비스시장구도전망, 산업연구시리지제 8 호, 2009. 3. 27, 재구성. IV. 맺음말 2008 년말 VoIP 가입자수는 250 만가구수준에불과하였다. 이후방송통신위원회의 All- IP 전환정책에힘입어 2012 년에는 995 만가구로전체전화서비스의 VoIP 비중은 44.6% 까지상승할것으로보이며, 2015 년경에는 95% 이상의 PSTN 가입자가 VoIP 가입자로전환될것으로전망된다 [8]. 이처럼급속한시장성장이예상되는 VoIP 의침입탐지및해킹차단관련보안기술은부각되고있는모바일 VoIP 의산업재편에맞추어새로운전환점을맞이하고있다 [9]. 현재 VoIP 시그널링기법은 ITU-T/H.323 문자기반으로서파싱과컴파일에어려움이있어암호해독에많은시간이걸린다. 또한 IETF 의 SIP(Session Initiation Protocol) 기반 VoIP 서비스에비해확장성도떨어지고구현이용이하지못한단점을가지고있다. 따라서 SIP 를기반으로하는 VoIP 시그널링경로를탐지하여스팸으로분류된신호 ( 문자및기호등 ) 를네트워크에서원천적으로차단하거나방어할수있는기술로의개선이필요하다. < 참고문헌 > [1] 인터넷전화번호이동, 방송통신위원회, 2010. 1. [2] 김낙민, 인터넷전화시장활성화방안, ktoa 2007, 41 호, 한국통신사업자연합회, 2008. 1, p.42. [3] 정수환, VoIP 스팸과보안, TTA Journal No.104, 한국정보통신기술협회, 2007. 4, pp.117-118. [4] 정재훈, 인터넷전화 (VoIP) 보안위협및대책, Biz Comm, 2009 년겨울호, 한국통신사업자연합회, 19
주간기술동향통권 1470 호 2010. 11. 3. 2010. 4, p.21. [5] 손강석, 가상화기술을기반으로한효율적인정보유출방지방안, ( 주 ) 소프트캠프, 2009. 5. [6] 엔터키너, VoIP 산업동향, 전자정보센터산업동향분석, 전자부품연구원, 2010. 1. [7] VolP 확산에따른국내통신서비스시장구도전망, 하나금융경영연구소, 산업연구시리지제 8 호, 2009. 3. 27. [8] 윤일재, 김유진, VolP 확산에따른국내통신서비스시장구도전망, 산업연구시리즈제 8 호, 하나금융경영연구소, 2009. 3. 27, p.23. [9] 함창용외, 인터넷전화 (VoIP) 시장의국내외현황및시사점, KIS 야이슈리포트 07-13, 정보통신정책연구원, 2007. 11. 5, pp.38-39. * 본내용은필자의주관적인의견이며 NIPA 의공식적인입장이아님을밝힙니다. 20