목차 1. 스마트폰이 가져온 변화 2. 스마트폰 보안위협 3. 모바일 보안 대응전략 4. 모바일 보안 생태계 5. 결론 1



Similar documents
스마트폰보안위협대응전략워크샵 Smart-phone Security 대응전략 발표자 : 이기혁

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례


HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

KIDI_W_BRIEF(제1호)_본문.hwp

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

(Microsoft PowerPoint - BYSAXZXMJFCS.ppt [\310\243\310\257 \270\360\265\345])

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

스마트폰 도입에 따른 국내 통신시장 환경의 변화 음성중심에서 데이터 중심으로 변화하고 있으며 데이 터 매출 비중도 08년 20.2% 13년 24.7%로 꾸준히 증 가할 전망이다. 또한, 데이터 활성화로 스마트폰 콘텐츠 장터(앱스토 어) 시장도 크게 성장할 것으로 예상된

IP IP ICT

SBR-100S User Manual

정보화 산업의 발전단계 : 정보혁명의 진화 정보화 산업의 발전단계 1세기에 두 번 정도의 큰 기술혁명이 이루어져 경제성장의 원동력으로 작용 uit 시대는 정보혁명 중 인터넷 이후의 새로운 기술혁명인 컨버전스 기술이 핵심이 되는 시대 uit 시대는 정보화의 극대화와 타

이제는 쓸모없는 질문들 1. 스마트폰 열기가 과연 계속될까? 2. 언제 스마트폰이 일반 휴대폰을 앞지를까? (2010년 10%, 2012년 33% 예상) 3. 삼성의 스마트폰 OS 바다는 과연 성공할 수 있을까? 지금부터 기업들이 관심 가져야 할 질문들 1. 스마트폰은

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

PowerPoint 프레젠테이션

서현수

PowerPoint Presentation

Special Theme _ 모바일웹과 스마트폰 본 고에서는 모바일웹에서의 단말 API인 W3C DAP (Device API and Policy) 의 표준 개발 현황에 대해서 살펴보고 관 련하여 개발 중인 사례를 통하여 이해를 돕고자 한다. 2. 웹 애플리케이션과 네이

±èÇö¿í Ãâ·Â

삼국통일시나리오.indd


TGDPX white paper

<C3E6B3B2B1B3C0B C8A32DC5BEC0E7BFEB28C0DBB0D4292D332E706466>

게시: SWD

3 FMC & FMS / / M&A 6 Catch 6 1: M&A 7 2 : 8 3: Low growth 9 FMC FMS 10 FMS / FMC 10 FMC 11 1 : 12 FMS : 0.0% ~ 0.5% (SK ) 12 FMC : 0.5% ~ 3.6% (KT )

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

160322_ADOP 상품 소개서_1.0

산업백서2010표지


¨ìÃÊÁ¡2

ºñ»óÀå±â¾÷ ¿ì¸®»çÁÖÁ¦µµ °³¼±¹æ¾È.hwp

만약, 업그레이드 도중 실패하게 되면, 배터리를 뺏다 다시 꼽으신 후 전원을 켜면, 안내문구가 나오게 됩니다. 그 상태로 PC 연결 후 업그레이드를 다시 실행하시면 됩니다. 3) 단말을 재부팅합니다. - 리부팅 후에 단말에서 업그레이드를 진행합니다. 업그레이드 과정 중

00인터넷지07+08-웹용.indd

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

[한반도]한국의 ICT 현주소(송부)

Special Theme _ 스마트폰 정보보호 스마트폰은 기존 PC에서 가지고 있던 위협과 모바일 기기의 위협을 모두 포함하고 있다. 다시 말하면, 다양 한 기능이 추가된 만큼 기존 PC에서 나타났던 많은 위 협들이 그대로 상속되며, 신규 서비스 부가로 인해 신 규 위

5th-KOR-SANGFOR NGAF(CC)

스마트폰 애플리케이션 시장 동향 및 전망 그림 1. 스마트폰 플랫폼 빅6 스마트폰들이 출시되기 시작하여 현재는 팜의 웹OS를 탑재한 스마트폰을 제외하고는 모두 국내 시장에도 출 시된 상황이다. 이들 스마트폰 플랫폼이 처해있는 상황 과 애플리케이션 시장에 대해 살펴보자.

NFC 서비스 활성화 추진계획 기존 모바일 결제시장 Ecosystem 향후 모바일 결제시장 Ecosystem App Store App사업자의 중요성 증대 통신사 APP. 사업자 금융기관 (카드) APP. 사업자 VAN 휴대폰 제조사 정부 및 규제기관 OS Provide

<4D F736F F D F4E464320B1E2BCFAB0FA20BCADBAF1BDBAC0C720C7F6C0E7BFCD20B9CCB7A120C0FCB8C15FBCF6C1A45F>

TTA Journal No.157_서체변경.indd

PowerPoint 프레젠테이션

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

04 08 Industry Insight Mobile Policy Trend Mobile Focus Global Trend In-Depth Future Trend Products Trend Hot Company

Microsoft Word - 김완석.doc

F120S_(Rev1.0)_1130.indd

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

(Microsoft PowerPoint - AndroG3\306\367\306\303\(ICB\).pptx)

e-tech 발행인 칼럼 세기말 Y2K... 21세기를 앞두고 막연한 두려움과 흥분에 떨었던 게 엊그제 같은데 벌써 10년이 훌쩍 지났습니다. 지금 생각해보면 그때왜우리가 그렇게 21세기를 두려워했을까 싶습니다. 아마도 21세기는 어렸을 때부터

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상


보안공학연구회

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38

슬라이드 1

정진관( ), 메모리반도체 Overweight 전방업체의 적극적 설비투자 수혜는 예전과 다르다 지난 5월에는 삼성전자의 올해 26조원 투자계획으로 수혜가 기대되는 관련기업의 주가가 떠들석하였다. 반도체 11조, LCD

<4D F736F F F696E74202D20C8B8BBE7BCD2B0B3BCAD2D28C1D629C0A7C5B0BDC3C5A5B8AEC6BC2D E >

**09콘텐츠산업백서_1 2

슬라이드 1

PDF_Compass_32호-v3.pdf

H3250_Wi-Fi_E.book

<C7CFB9DDB1E2C3A4BFEB20B8AEC7C3B8B45F FC3D6C1BEB5A5C0CCC5CD5FC0CEBCE2BFEB2E6169>

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

52 l /08


±â¼úµ¿Çâ-1

*µðÁöÅпµ»ó-3/4Àå

wtu05_ÃÖÁ¾

*흙둥내지10

Microsoft PowerPoint - D2-2_이기혁[update].ppt [호환 모드]

목 차 Ⅰ. 정보기술의 환경 변화 Ⅱ. 차량-IT Convergence Ⅲ. 차량 센서 연계 서비스 Ⅳ. 차량-IT 융합 발전방향

차례 기본 기능 5 기본 구성품 6 각 부분의 이름 8 전원 켜기 8 전원 끄기 9 Nano-SIM 카드 사용하기 11 배터리 충전하기 13 홈 화면 사용하기 19 잠금화면 사용하기 24 터치 화면 사용하기 26 화면 캡처하기 28 문자 입력하기 앱 35 앱 설치/삭제

[발표자료]기업용모바일 활성화를 위한 제언(박종봉)

LU8300_(Rev1.0)_1020.indd

Microsoft Word - 디오텍_091221_.doc

치 78%로 가장 많았으며, A/S 57.1%, 영업 48.4%, 철거 18.1%, 공사 2.7%, LGT 업무 0.5%로 나타났다. 두 사업장에서 대부분 설치와 A/S는 같이 하는 경우 가 많았으며, 의 경우 영업을 같이 하는 경우도 높았다. 두 통신업체 산하의 협력

Microsoft Word - 문필주.doc


암호내지

12-06.hwp


마켓온_제품소개서_ key

우리 스몰캡 이슈 1. IT 패러다임 변화는 소프트웨어가 주도 IT경쟁력은 HW SW 전 세계 IT회사 시가총액 상위 5위 중 3개가 소프트웨어 회사이며, 나머지 하드웨어 회사 조차도 소프트웨어 역량을 육성하는데 집중하고 있는 상황이다. 하드웨어의 차별성은 계속 떨어지

사용하기 전에 2

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

Windows 8에서 BioStar 1 설치하기

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

SIGIL 완벽입문

LG-LU6200_ICS_UG_V1.0_ indd

2009방송통신산업동향.hwp

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

NIPA-Weekly_ICT( ).hwp

회원번호 대표자 공동자 KR000****1 권 * 영 KR000****1 박 * 순 KR000****1 박 * 애 이 * 홍 KR000****2 김 * 근 하 * 희 KR000****2 박 * 순 KR000****3 최 * 정 KR000****4 박 * 희 조 * 제

[Brochure] KOR_TunA

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

Microsoft Word - ICT Report


2002 KT

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Transcription:

세미나용 Smart-phone Security 대응전략 발표자: SKT 이기혁 (kevinlee@sktelecom.com)

목차 1. 스마트폰이 가져온 변화 2. 스마트폰 보안위협 3. 모바일 보안 대응전략 4. 모바일 보안 생태계 5. 결론 1

2 출처: www.daum.net

3 출처: www.daum.net

출처: www.kisa.or.kr 4

1. 스마트폰이 가져온 변화 스마트폰 등장 = 사용자 Needs + 기술 환경 변화 + 서비스 제공 (Market) 환경 + 컨텐츠(S/W) + 단 말 기 술 환 경 복합 단말 등장 멀티접속 환경 제공 오픈 플랫폼 제공 ü PC 수준의 기능/ 성능 갖춘 모바일 복합 단말 등장 ü 인터페이스 다양화 (3G, Wi-Fi, Bluetooth, ActiveSync 등) 로 외부 기기와 인터넷의 접속 편리성 제공 ü WIPI 의무화 해제 및 Open Platform 적용 확대 서 비 스 제 공 환 경 Open-market place 무선망 개방 컨버전스 서비스 ü 다양한 모바일 어플리케이션 공유가능한 온라인 공간 제공 ü 타 기간통신사업자 + CP/ISP/포탈에게 개방 가속화 ü 단말기 및 네트워크 발전으로 복합 상품의 등장 (FMC #1, FMS #2 ) FMC #1 (Fixed Mobile Convergence): 유무선 통합 서비스로 휴대전화 단말에서 3G 이동통신과 Wi-Fi 인터넷 통신이 가능한 서비스 FMS #2 (Fixed Mobile Substitution): 통화할인 지역으로 미리 설정된 지역에서 통화요금을 할인 받는 서비스 5

1. 스마트폰이 가져온 변화 Ⅰ. 서비스 개요 모바일 서비스의 폐쇄적 환경 개방형 변화 수평적 관계의 모바일 생태계 탄생 통신사업자 단말 제조사 컨텐츠 제공자 & E S R V I C E S 보안전문기업 P 고객 R O D U C T S 플랫폼 밴더 어플리케이션 개발자 [수평 관계의 모바일 생태계] 모바일 생태계 (Mobile Ecosystem): 기업 + 기업 간 혹은 기업 + 개인 간 서로 자유롭고 지속적인 발전으로 상생하는 수평 관계의 커뮤니티 6

1. 스마트폰이 가져온 변화 수평적 모바일 생태계는 애플의 App-Store 성공 이후 1) Open-market 활성화 2) 다양한 정보 공유 3) 사업 주체 다양화 4) 자발적인 참여 생성 App-Store 어플리케이션 증가 고객유치 어플리케 이션 개발자 증가 App-Store 활성화 선순환 구조 App-Store 다운로드 증가 스마트폰 판매 증가 서비스/제품 선택 제공 고객 [참여와 공유를 자연스럽게 유도하는 관계 형성으로 고객이 원하는 서비스 제공] 스마트폰의 확산은 App-Store라는 새로운 Open-market 비즈니스 모델과 맞물려 시너지 효과 발생 다양한 모바일 컨텐츠와 응용프로그램이 자유롭게 거래되는 온라인 장터 형성 개발과 수익 창출 영역을 외부 업체와 수평적으로 개방한 전형적인 웹 2.0 페러다임 (참여와 공유) 구글, MS, 노키아, 심비안 등의 외국 업체와 국내업체도 자체 App-Store 서비스 제공 및 활성화에 노력하고 있음 7

1. 스마트폰이 가져온 변화 애플같이 자사 단일 플랫폼 위주의 Open-market 시장이 활발히 출현하였고, 최근에는 이통사 + 제조사 등이 연합 형태의 모바일 생태계 발전 해 외 애플 App-Store 구글 안드로이드 마켓 2008년 7월 App Store 런칭 2009년 다운로드 10억회 돌파 Open-market 의 성공적인 모델 2008년 10월 Android Market 런칭 개발자 중심의 개방형 컨텐츠 유통 시스템 제공 Google 어플리케이션 서비스 지원 2009년 OVI Market 런칭 전세계 24개사(통신사 + 제조사등) 국제 공동 커뮤니티 수퍼 App-store WAC (Wholesale Application Community) 노키아 오비스토어 전세계 휴대폰 판매 1위 심비안 OS 오픈소스화 MS 윈도우 마켓플레이스 유무선 윈도우 플랫폼 확대 유무선 연동 개발 용이 SKT T-Store 2009년 런칭, SK 표준플랫폼 적용 다양한 OS 수용 국 내 삼성 LG 2009년 2월 런칭 윈도우 모바일, 심비안, 자바 어플리케이션 제공 개발자 사이트 오픈 한국판 통합 App-store (SKT + KT + LGT) KT 어플리케이션 Open-market 준비 중 8

1. 스마트폰이 가져온 변화 - 기업 스마트폰이 B2C à B2B 시장 영역으로 확대 / 산업간 융.복합 특징 ü 서비스 제공영역의 확장 (업무 범위의 확대) 기존 IT인프라개발에 스마트폰 고려 필수 기존 IT인프라의 활용 극대화 PC기반의 업무에서 스마트폰으로 확대되어 장소에 제한 없이 업무 진행 가능 ü 보안을 고려해야 할 범위가 확대 됨 회사 기밀정보 및 중요 정보를 안전하게 제공하기 위한 모바일 오피스 보안 서비스 제공 필요 기존 인트라넷 서비스와 안전한 결합 다양한 위협에 대응하기 위한 지속적인 대응 필요 서비스 구성 본 사 외 부 Legacy System IP-PBX 유선망 (PSTN) 외부고객 무선망(3G) Middleware Server 유선인터넷 3G접속 Wi-Fi 접속 DMZ Zone Servers Wi-Fi Zone 지 사 VPN/ 전용회선 Wi-Fi Zone 9

1. 스마트폰이 가져온 변화 - 공공기관 전자정부의 범위가 스마트폰으로 확대되어 다양한 업무를 지원할 예정이나, 보안 문제를 해결해야만 하는 과제가 있음 대민서비스 (G2C) 기업서비스 (G2B) 행정서비스 (G2G) 스마트폰과 무선인터넷을 활용한 대민(G2C) 기업(G2B) 행 정(G2G) 지원 서비스인 모바일 전자정부(m-Goverment) 는 2010년 하반기 제공 예정 But, 내부 행정 업무와 기업 지원 업무는 보안 문제를 해결한 후 단계적으로 추진하기로 하였음 [아주경제 2010년 3월 4일 기사] 10

11

목차 1. 스마트폰이 가져온 변화 2. 스마트폰 보안위협 3. 모바일 보안 대응전략 4. 모바일 보안 생태계 5. 결론 12

2. 스마트폰 보안 위협 배경 스마트폰의 급격한 판매 증가로 보안위협 노출되어 체계적인 전략으로 스마트폰 위협에 대응 필요 [스마트폰 보안 시장 성장 변화] [Legacy IT 보안 시장 성장 변화 ] start start 보안 고려한 지속적인 연구와 투자 보안위협 정책 및 지침 팽창 팽창 보안 변화 관리 팽창 팽창 보안위협 [Open-market] 보안 이슈 발생 서비스 보안 보안 기술 보안 관리 및 모니터링 [Legacy IT의 보안프레임워크 예] Open-market 의 급격한 시장팽창으로 보안을 충분히 고려하지 못했음 스마트폰 보안 위협 대비 보호대책 부족 스마트폰은 해킹의 주요 공격 대상 체계적인 조직/정책/책임과 신뢰 기반의 전략 적인 대응 방안 필요 13

2. 스마트폰 보안 위협 CPNT C/P/N/T 각 영역 별 Service Chain 상에서 다양한 보안 위협이 발생할 수 있으므로 이에 대한 전방위 보안관리 필요 함 C P N T Contents (Information/Data/Application) Platform/Server (Service & Solution) Network/Channel (Service & Solution) Terminal/Device (Functions/Platform/Application) C 악성 컨텐츠/App. 확산 가속화 N 네트워크 침해 위협 위 협 Open Market 유통 컨텐츠의 악성코드사전 검사 - Open-market에서 악성코드 활성화는 불특정 다수 대상의 2차 감염 발생으로 피해 확대 - 시스템화 된 자동 취약성 필터링 기능 필요 Terminal 침해를 통한 무작위 SMS/MMS 발송으로 트래픽 장애 유발 - 네트워크 트래픽 점유로 가용성 저해 - 사용자에 오과금 발생방지 및 좀비 단말 점검기능 필요 위협 P 플랫폼 침해, 망 가용성 위협 T 단말기 침해 위협 서비스 플랫폼의 침해는 네트워크 가용성 저해 - 다양한 멀티 서비스로 악성코드 유입 채널 다변화 - Device Management의 보안위협 감지 및 관리 필요 악성코드의 탐지와 사전/사후 보안 관리 대응체계 필요 -단말기 침해만으로 도/감청 가능 - Anti-virus 이외에 추가적인 보안 S/W 필요 위협 14

2. 스마트폰 보안 위협 발견 된 악성 웜 다양한 형태의 악성 웜들 향후 이보다 진화 된 형태의 웜 출현 예상 악성코드명 GPOS 감염경로 악성행위 유형 Duts - 실행화일 차단 (최초의 바이러스) Brador Windows - TCP를 이용한 백도어 설치 Mobile CxOver.NET 휴대폰을 이용해 PC에 악성코드 설치 ikee is never going to give you up WinCE.Duts - ARM(Acorn RISC Machine)프로세서의 실행파일을 감염 Cabir Bluetooth 파일 감영 및 덮어쓰기 (최초의 웜) PBStealer Bluetooth, MMS 사용자 데이터 은닉 및 도난 (ex. 폰북) FlexiSpy - 휴대폰의 정보(Voice, SMS/MMS)를 특정 Web서버로 전송 Arifat MSN MSN으로 위장하여 사용자의 ID/PW를 특정번호로 SMS 전송 Symbian Mosquito 게임설치 SMS무단전송을 통한 부당요금 발생 Skulls Bluetooth 어플리케이션 혹은 아이콘의 변경 (해골아이콘) CommWarrior Bluetooth, MMS 사용자 데이터 은닉 및 도난 (ex. 폰북) Cardtrap Bluetooth, 메모리 휴대폰을 이용해 PC에 악성코드 설치 (메모리 은닉) Vapor Palm IrDa 사용자 데이터 숨기기 RedBrowser BlackBerry JAVA,SMS 프리미엄 레이트 서비스(SMS) 무단 접속으로 부당 요금 발생 Ikee worm iphone - 특정 서버에 시스템 정보와 SQLite 정보, IP정보(ifconfig) 등 전송 [iphone] 15

2. 스마트폰 보안 위협 - 알려진 위협 (예상된 위협) Ⅰ. 현황 분석 개방성/ 다양성은 또 하나의 보안 위협으로 서비스 이용고객 뿐 아니라 서비스 제공 주체(즉, 모바일 생태계 주체) 모두에 위협 C 데이터 변조/유출 서비스 거부 SPAM 부정사용 Contents 악성코드 모바일 어플리케이션 취약점 모바일 어플리케이션 에러 SPAM 프로그램 설치 지적재산권 위반 인증 우회/사용자 가장 사용 부인 고객 P N T Platform Network Terminal 도청 Rogue AP 피싱 공격 서버 OS 취약점 모바일 플랫폼 취약점 모바일 플랫폼 위/변조 인터넷 브라우저 취약점 보안 솔루션과 비호환 방해 전파의 발신(RFID) Flooding 서버 어플리케이션 취약점 분실, 도난, 재사용 불법적 위치 추적 평문 저장된 개인정보 네트워크 취약점 악성코드 내포 컨텐츠 악성코드 감염 컨텐츠 비인가된 N/W 송수신 전자기 펄스로 인한 고장 디바이스 부하로 인한 배터리 방전 FirmWare 취약점 모바일 디바이스 취약점 Rogue AP SPAM 서버의 운영 평문 저장된 개인정보 Cross Service 공격 Replay 공격 위험 정부 이통사 단말제조사 그 외 스마트폰 이해관계자들.. 대응 방안은? 플랫폼벤더 보안전문 기업 컨텐츠 개발 (기업&개인) 16

2. 스마트폰 보안 위협 Open-market 보안 위협 시나리오 C/P/N/T 측면에서 살펴 본 Open-market 서비스의 발생 가능한 보안 위협 시나리오 C P T N Contents Platform Terminal Network 위협요소 악성 코드 모바일 플랫폼 취약점 평문 저장된 개인정보 비인가된 N/W 송수신 악성코드 감염 컨텐츠 2 구매 컨텐츠 1 개발자 컨텐츠 구매자 공격 Flow 1 웜.바이러스에 감염된 PC에서 컨텐츠를 개발 하고이를 Download Site에 업로드 / 판매 3 4 스마트폰 5 메모리 2 악성코드에 감염된 컨텐츠를 구매하고 스 마트폰에 설치 시도 3 4 플랫폼 취약점에 의해 스마트폰에 저장된 개 악성코드가 스마트폰 인정보 유출 에 설치됨 Download Site 개인정보 5 절취한 개인정보를 네 트워크를 통해 외부로 전송 및 전파 악성코드 배포자 보호대책 1 1 2 3 4 5 컨텐츠 개발 가이드 모바일 정보보안 변화관리Mobile Anti-Virus 스마트폰 사용자 보안가이드 Secure Storage Mobile F/W 검수 센터 검수 센터에서 확인된 컨텐츠만 다운로드 사 이트에 게시 모바일 어플리케이션 개발자들의 정보보안 에 대한 인식 개선 Code Sign mtpm 다운로드 되는 컨텐츠에 대한 악성코드 진단 및 컨 텐츠의 실행 권한 제한 사용자 변화관리 Device Management 스마트폰 보안 체크리스트 모바일 플랫폼에 대한 주 기적인 보안패치 적용 개인정보는 암호화하 사용자 승인 없는 외부 고 임의 접근을 차단함네트워크 접속 시도를 차단 17

2. 스마트폰 보안 위협 - 알려지지 않은 위협 모바일 보안은 체계적 대응 경험과 조직 체계 및 역할과 책임이 없어 알려지지 않은 해킹 발생 시 모든 관련 주체가 피해자가 될 수 있음 ü 개인 정보 유출 ü 오과금 ü 좀비 단말 대응책은? 정부 고객 이통사 알려지지 않은 악의적 공격 ü DDoS 공격 ü 서비스 거부 피해자는? 단말제조사 플랫폼벤더 컨텐츠 개발 (기업&개인) ü 오동작 책임은? 보안전문 기업 스마트폰에 있는 개인 정보 (메시지, 이메일, 사진, 주소록, 이메일, 과금정보 등) 유출 시 책임은 고객에게만 있는가? 이러한 보안 문제를 대응하기 위하여 필요한 것은 무엇인가? 18

목차 1. 스마트폰이 가져온 변화 2. 스마트폰 보안위협 3. 모바일 보안 대응전략 4. 모바일 보안 생태계 5. 결론 19

3. 모바일 보안 대응전략 Ⅰ. 서비스 개요 1)모바일보안 통합검증센터 2)개발자를 위한 전문교육 3)관련 보호대책 및 대응 4) 사용자 대응 세부 항목 A ü Win-Mobile 모바일 보안 Kernel 취약성 level 정보 File-I/O 관리 Filter 개발 WiFi 보안 모듈 패치 Monitoring 적용 F/W 모듈 개발 모바일보안 통합검증센터 ü Application별 Kernel Resource 접근제어 모듈 모바일 신기술 보안 연구 Protective folder/disk 관리모듈 개발 모바일 보안 사전 예방 및 사고 대응 Vaccine-Pattern management frame work B ü 개발자 대상의 실질적 모바일 교육을 무료 지원 모바일 교육 센터 커리큘럼 개발 및 운영 ü 스마트폰 OS 기반 애플리케이션 개발을 위한 모바 일 개발자 과정 모바일 서비스, 게임기획 및 디자인/컨텐츠 제작을 위한 모바일 기획자 과정 스마트폰 보안 대응 방안 C 모바일보안 워킹그룹 활동 및 보안과제 수행 ü 워킹그룹을 통해 적극적인 문제점 논의 및 협의 안 도출 7.7 DDoS 대응 관련 정부과제 수행 자체 모바일 보안 관련과제 수행 D 공공기관 모바일 전자정부 보안 대응 전략 ü 스마트폰 이용 주기와 C/P/N/T 별로 분류하여 전략 수립 20

3. 모바일 보안 대응전략 : 1)모바일보안 통합검증센터 모바일 보안 관리를 통한 사고 예방 및 모바일 보안사고 발생 시, 계층간 유기적 연계를 통한 대응 역량 확보 모바일용 S/W 개발자 보안교육 mapp 개발 Signed System 3G Terminal 고객 mapp SDK mapp 보안 결함 patch 교육 및 변화관리 모바일 BP 인증제 모바일 BP 자격감사 mapp 보안 검증 CodeSign 인증 Signed System 내 악성코드 탐지 프로세스에 지속적인 updated patch 공급 T-Store 내 유통 어플리케이션에 대한 보안정책 update OTA(Over The Air), PC Sync Core/Access망에 대한 보안정책 update 모바일 통합검증센터 - 모바일 보안 취약성 정보관리 - 모바일 네트워크(3G/WiFi) 트래픽 모니터링 - 모바일 보안패치 적용 (Platform, Terminal) - 모바일 보안 사고 발생 시 조사분석 - mapp/벤더사별 보안지수 관리 - 모바일 신기술 보안연구 - 모바일 보안협의체와의 연계 - 대고객 모바일 보안 커뮤니티 운영 PC Sync 보안패치 -단말제조사 -3 rd party 21

3. 모바일 보안 대응전략 : 2)개발자를 위한 전문교육 일반인, 개발자 대상의 모바일 전문 개발교육을 통해 스마트폰 개발보안과정 제공 22

3. 모바일 보안 대응전략 : 3) 관련보호대책 및 대응 안 Ⅰ. 서비스 개요 스마트폰 서비스 전 구간 발생할 수 있는 보안 위협시나리오를 도출하여 필요한 보호 정책 및 관리방안 필요 C P T N Contents Platform Terminal Network 구분 단말 인프라 정책 및 관리모니터링 k Mobile App Mobile Platform Mobile Device Network Server Policy/Mgmt. 위협 시나리오 (42가지) 1. 데이터 변조/유출 시나리오 2. 서비스거부 시나리오 3. SPAM 시나리오 16 가지 13 가지 7 가지 위협시나리오 를 대비한 보안 정책 수립 및 관리방안 마련 4. 부정사용 시나리오 6 가지 위협요소 (34가지) 데이터 변조/유출 서비스 거부 SPAM 부정사용 통신 암호화 플랫폼 보안 커널 보호 보호대책 (31가지) 인증(시스템, 사용자, 단말) 악성코드 감시 및 조치 인프라 보안 권한관리 및 암호화 저장 관리 보안 보안 정책 및 변화관리 보안사고 예방이 최선이며, 발생시는 공조대응이 우선임 23

3. 모바일 보안 대응전략 : 4)공공기관 업무 환경에 필요한 보호대책 공공기관의 업무환경에 적합한 보안 대응 방안을 도출하기 위해 다각적 관점의 고민과 시도 필요 à 모바일 기기의 선정/도입 à 이용 à 관리 à 사고 대응에 이르는 전체 사이클 관점에서 보안을 고려해야 함 C P Contents Platform Network T Terminal N 선정 모바일 서비스에서 사 용 할 컨텐츠 선정 지속적으로 취약점 보완 을 제공하는 스마트폰 범용 OS 선정 기존 네트워크 망에서 모 바일 접속 트래픽 및 모 니티링 방안 수립 H/W 수준의 보안 기능 제공 단말 권장 솔루션 모바일 이용 단말접속 시 인증기능 기본설정 보안 가이드에 준한 단말 사용 개인용도 대비 업무용 도 중심의 이용 유도 정기적인 보안 패치로 보안 취약점 보완 주기적인 공공기관 네 트워크 접속 유도를 위 한 보안정책 수립/적용 외부에서 인트라넷 접속 시 보안접속만 허용 이메일 등 내부망 접속 시 GPKI 인증서 기반의 내부 망 접속 허용 분실/ 도난 유의 Wi-Fi, Bluetooth 등의 네 트워크 사용시 사용자 보 안 설정 권장 보안 관리 문서 암호화 제공하 여 외부 유출 시 정보 보호 Anti-virus 제공 및 업 데이트 주기 설정 (ActiveSync 시 업데 이트 고려) 모바일 접속 전용 서버에 서버전용 보안 S/W (Secure OS)설치 및 관리 보안 패치 자동 적용을 위한 PMS(Patch Mgmt. System) 적용 접속자 역할 기반의 권한 허용 ID/PW 인증 기준횟수 실 패 시 해당 단말 격리 방 안 모바일 단말의 허용/격리 트래픽 기준 수립/적용 단말 원격 처리 방안 수 립 및 적용 단말의 이용 기록 DB화 사고대응 보안 단말 분실 신고 시 원 격에서 데이터 삭제 및 사용 제한방안 수 립/제공 취약점 발생 시 신속한 패치 방안 수립 및 적용 특정 단말에서 비정상 트 래픽 발생 시 해당 단말 격 리 방안 수립 분실/ 도난 처리 프로세 스 수립 단말 원격 처리 방안 수 립 및 적용 24

3. 모바일 보안 대응전략 : 5) 사용자에 관한 인식 변화 Ⅰ. 서비스 개요 개인용 PC의 악성코드나 바이러스 책임은????? 출처: www.daum.net 25

목차 1. 스마트폰이 가져온 변화 2. 스마트폰 보안위협 3. 모바일 보안 대응전략 4. 모바일 보안 생태계 5. 결론 26

4. 모바일 보안 생태계 필요성 모바일 생태계는 각 주체 별 기본 역할과 같이 보안도 하나의 기능과 서비스 측면에서 고려되어야 하며, 보다 적극적으로 보안 위협을 대응하기 위해서는 협력체제의 공동 대응 필요함 공동 대응 GPOS 보안 SDK 보안 가이드라인제공 플랫폼 제조사 App. 보안 검사 개발자 보안 교육 보안 변화관리 이통사 신규 플랫폼 전용 백신 개발 신규 패턴 개발 및 패치 백신 밴더 H/W 기반의 보안을 고려한 제품개발 단말제조사 보안을 고려한 컨텐츠 개발 컨텐츠 개발자 보안 문제 해결 위한 최적 솔루션 제공 보안 전문 기업 관계사슬 대 응 대 응 유기적 관계를 형성하여 체계적으로 공동대응 보 안 위 협 데이터 변조/유출 서비스 거부 SPAM 부정사용 + (신규위협) 개 별 대 응 정부 플랫폼 제조사 이통사 백신 밴더 단말 제조사 컨텐츠 개발자 보안 전문 기업 산발적인 개별대응은 효과적이지 못하며 각 주체의 피해로 직결될 수 있음 27

4. 모바일 보안생태계 수평관계유지 모바일 생태계(EcoSystem)는 가치사슬(Value Chain)구조에서 참여와 공유 중심의 수평적 패러다임 관계로 변화되었고, 이러한 비즈니스 관계를 모바일 보안 생태계로 발전시켜 안전한 상생체계 기반 마련 필요 Vendor 모바일 생태계의 핵심 키워드는 상생체계를 위한 수평적 관계 형성 S A 통신사업자 F T Y L I F 단말 제조사 E Enduser 자발적 참여 자유로운 정보공유 컨텐츠 제공자 & E R V I C E S 고객 P R O D U C T S S 보안 전문기업 가치사슬은 제공자(Vendor)와 구매자(Enduser)간의 단일관계로 구성 플랫폼 밴더 S E C U R I T Y 어플리케이션 개발자 S e c u r i t y based on mobile ecosystem 안전한 모바일 서비스 제공을 위한 수평적관계하에 적극적으로 역할과 책임을 준수하는 유기적 신뢰관계 형성으로 상생체계를 강화 28

5. 결론 모바일생태계 관점 스마트폰 보급 확산단계인 지금이 모바일 보안 생태계형성과 대책 수립의 적기임 모바일 보안 생태계 Safety Smartphone Life Circle 1 단말 벤더 2 플랫폼 밴더 3 어플리케이션 개발자 4 컨텐츠 제공자 5 통신사업자 6 보안 전문 기업 u H/W 기반의 보안성 향상을 위한 단말기 개발 및 보안 SDK 지원 u 출시 전 충분한 안전성 검사 u 스마트폰 악성코드 대비 한 A/S 지원 체계 수립 u 플랫폼 지원 보안 SDK 개발 및 제공 u 지속적인 취약점 보완 및 패치 제공 u 제공 된 보안 SDK 기반의 개발 u 보안을 고려한 개발 u 보안 프로세스 기반의 컨텐츠 제공 체계 수립 및 수행 u 컨텐츠 보안 설정을 위한 권한 관리(DRM) 기반의 컨텐츠 제공 u 어플리케이션 제공 과정에 보안 프로세스 확립/준수 u 어플리케이션 권한 관리 및 Code Signing 제공 u 안전한 네트워크 서비스 제공 및 모바일 검증센터 수립/지원 u 신규 기술에 필요한 보안 대응 방안 제공 u 보안 문제 발생 방지 및 발생 시 신속한 대응 서비스 시스템 구축 7 고객 u 개인 정보의 프라이버시 강화 u 다운 받은 어플리케이션의 보안 실행 및 지속적인 보안 패치 29

5. 결론 공공기관 관점 공공기관의 업무 효율성을 향상을 위해 모바일 보안을 고려한 모바일 전자정부를 도입하여야 하며, 이 러한 시도는 모바일 생태계 발전에 큰 역할을 제공하는 선순환 구조의 시발점이 될 것임 기존 IT 서비스 인프라를 모바 일 환경으로 확대 시 기존 정책 과의 연속성을 유지하고, 공공 기관 환경에 적합한 모바일 정 보보호 정책 수립 및 적용 정보보호 정책 기준수립 모바일 정보보호의 핵심 요소 모바일 전문 기업체와 협력 하여 공공기관 환경에 적합 한 모바일 보호 대책을 도 출하고 다양한 보안 문제를 능동적으로 해결 모바일 전문기업과 협력 모바일 보안 의식 확대 스마트폰이 제공해 주는 편 리함과 보안위험을 인식하 고, 사용자 개개인 스스로 보안의식을 가질 수 있는 보안 교육 및 의식 확대 방 안 제공 모바일 정보보호의 핵심 요소 확립으로 모바일 전자정부의 정보보호 기반 강화 30

보안관리 기반의 SKT 모바일 오피스 기존 IT 인프라 시스템과 유연한 연동을 제공하는 모바일 오피스는 다년간 축적된 보안 관리기능 기반의 안전한 모바일 오피스 환경을 제공 함 à (일반대기업에서 제공 활발히 제공 중) Legacy Infra Mobile Office Infra Office Legacy Infra 전자메일 전자결재 일정관리 HR App Store Server Mobile Office Center.. 사내교육 사내방송 사내 메신저 VSMS App Download Server Legacy 연동 실시간 통보 App 다운로드 UAPS 업무 수행 Sync 처리 PCManager Mobile Handset (Bluetooth or USB) IPE (산업생산성 향상) e-mail.. 주소록.. 결재.. 알림 주요기능 저작권 보호 컨텐츠 관리 데이터 전송 보안 및 암호화 분실 휴대폰 관리 보안관리기능 보안관리 기반의 SKT 모바일 오피스 31

감사합니다 32