본문 바로가기

삼성반도체이야기는 더 이상 Internet Explorer를 지원하지 않습니다. 최적의 환경을 위해 다른 웹브라우저 사용을 권장합니다.

[반도Chat Ep.9] 데이터를 통해 증명하는 신원 정보, ‘보안솔루션’

인터넷 공간에서 모든 것을 해결하는 언택트 시대(untact), 온라인 쇼핑부터 금융 거래, 의료 서비스, 오피스 출입까지 현대인은 일상 속에서 끊임없이 자신을 입증해야 한다. 그로 인해 보안솔루션이 제공하는 치밀한 데이터 암호화 기술과 연속성 있는 사용자 인증은 전 세계 IT 기업의 중요한 과제로 자리 잡았다. 이번 에피소드에서는 수많은 데이터 속에서 나를 지켜주는, ‘보안솔루션’에 대해 알아보려 한다.

‘보안솔루션(Security Solution)’은 하드웨어(보안 IC)와 소프트웨어(턴키 솔루션), 두 형태로 이루어진 삼성전자의 보안 기술을 총칭하는 단어이다. 업무 자동화 등 데이터 전환(DX, Digital Transformation)에 있어서도 보안솔루션은 디지털 시대의 신분증처럼, 사용자를 보호하고 입증하여 데이터 신뢰도를 높인다.

삼성전자 반도체의 보안솔루션은 일상 속 다양한 형태로 구현되어 사용자에게 편리한 디지털 경험을 제공한다. 모바일 기기를 비롯해 신용카드, 스마트 워치, 가전, IoT(Internet of Things), 디지털 도어락 등 우리 삶 곳곳에 위치한다는 사실! 특히 암호화와 인증, 접근 제어를 통해 지식재산권 보호 및 휴대용 게임 기기의 게임 칩 정품 인증 영역까지도 다방면으로 활약한다.

이런 제품들에는 어떤 기술이 접목되어 있을까? PC 속 백신이나 어려운 프로그래밍 언어를 떠올리기 쉽지만, 우선 가장 친숙한 NFC(Near Field Communication)에 대해 알아보자. 우리는 이미 NFC가 응용된 다양한 기술적 혜택을 누리고 있다.

NFC는 근거리(10cm 이내) 기기 간 데이터 송수신이 가능하도록 돕는 통신 기술이다. 무선 연결 기술이라는 점에서 블루투스(Bluetooth)와 혼동하기 쉽지만, 블루투스는 10m 내외 장거리를 대상으로 하며, NFC는 10cm 이내 근거리에서만 기기 간의 연결이 가능하기에 중요한 데이터를 다룰 때는 NFC 기술이 선호된다. 삼성전자 반도체 NFC 기술은 신용카드 단말기 역할뿐만 아니라 모바일과 화면 연동이 가능한 TV, 프린터, 복합기, 카메라까지도 다방면으로 적용되고 있다.

특히 바이오 정보가 담긴 반도체 칩이 삽입된 기계판독식 여권인 ‘전자여권’, 그리고 자격 증명에 활용되는 ‘Payment/ID’가 있다. 뿐만 아니라 제조 단계에서부터 장착되는 ‘eSIM(embedded SIM)’과 데이터 금고처럼 활용되는 ‘내장형 보안칩(eSE, embedded Secure Element)’ 등 다양한 보안솔루션을 보유하고 있다.

사용자의 민감한 정보가 담긴 스마트폰은 인증 단계에서부터 해킹이 발생할 가능성이 높다. 이 점은 소프트웨어 차원의 보안을 넘어 반도체 레벨에서의 높은 보안이 요구되는 이유다. 삼성전자 반도체의 특급 솔루션인 시큐리티(iSE, integrated Secure Element)와 iSIM(integrated Secure Element), 그리고 모바일기기용 통합 보안솔루션이 사용자 정보 보호에서 중요한 역할을 한다.

시큐리티는 내장형 보안칩(eSE) 역할뿐 아니라 SoC 보안을 컨트롤하는 독립적인 보안 프로그램 실행 환경이다. 엑시노스 2020부터 SoC 내부에 탑재된 시큐리티는 기기 자체의 보안과 모바일 기기에서의 사용자 정보 보안을 강화할 수 있다.

iSIM(integrated Secure Element)은 ‘eSIM(embedded SIM)’에서 한 단계 발전한 형태이다. SIM 카드 교체 없이 한 기기 안에서 여러 통신사, 두 개 이상의 전화번호를 사용할 수 있다. 보안 가이드라인인 GSMA 조건 이상의 ‘C EAL5+’ 인증 하드웨어 탑재까지 더해지면서 편리함과 보안성을 확실하게 잡았다.

‘모바일기기용 통합 보안솔루션’ 또한 디지털 신뢰(digital trust)를 높이기 위한 솔루션 중 하나이다. 가장 큰 특징은 개인정보를 과거처럼 eUFS(embedded Universal Flash Storage) 같은 일반 메모리에 저장하는 것이 아니라, 하드웨어 보안칩(Secure Element IC)과 소프트웨어에 분리하여 보관한다는 점이다.

나날이 진화하는 사이버 위협으로부터 스마트폰만큼이나 치명적인 금융 정보! 삼성전자는 이러한 과제를 해결하기 위해 사용자 고유의 ID인 지문과 카드를 접목한 ‘지문인증 IC카드’를 개발했다. ‘지문인증 IC카드’는 보안칩, 보안프로세서, 지문 센서를 하나로 통합한 업계 최초의 올인원 솔루션으로 CES 2023에서 최고 혁신상을 수상하는 쾌거를 이뤘다.

일반 카드와 차이가 없는 외형과는 달리 지문인증 IC카드는 지문 센서를 통한 생체 인증되어야만 결제가 가능하여 카드 도난 및 비밀번호 도용 우려를 확실히 줄일 수 있다. 아직 상용화되지는 않았지만 기존 카드보다 빠른 결제와 높은 안정성으로 금융 업계의 많은 관심을 받고 있다.

한편 지문은 나를 확실하게 입증하기 위한 방법인 만큼 위험성도 존재한다. 무심코 올린 사진 속 지문을 복제하는 등 해킹 수법 또한 진화하고 있기 때문이다. 실리콘으로 복제한 지문을 악용하는 등장인물의 모습은, 지금도 심심찮게 영화 속에서 보이곤 한다. 이때 ‘안티스푸핑(Anti-Spoofing)’ 기술이 잠재적 위험을 막기 위한 또 하나의 보안솔루션으로 기능한다.

안티스푸핑이란 가짜 생체 인식 정보를 사용한 침입 시도를 막는 기술로, 미세한 질감을 분석하여 페이크 지문을 통한 침입 시도를 막고 결제 정보를 안전하게 보호한다. 지금도 AI 학습을 통해 페이크 생체 정보 탐지의 정밀함을 더해 가고 있다.

이처럼 보안솔루션은 개인정보 보호 이외에도 우리 삶의 모든 영역에서 신뢰를 구축하고 편리함을 제공한다. 삼성전자 반도체는 지속적인 기술 개발과 혁신을 통해 디지털 시대의 신뢰 구축과 더욱 편리한 디지털 환경 제공에 최선을 다할 것이다.

디지털 세계의 신분증 ‘보안솔루션’에 대해 보다 자세하게 알고 싶다면 인생맛칩 ‘보안솔루션’ 편을 참고하길 바란다.

삼성전자 반도체 뉴스룸 공식배너