ํ˜„๋Œ€ IVI ์‹œ์Šคํ…œ ํŽŒ์›จ์–ด๋Š” OpenSSL ์„ค๋ช…์„œ์˜ ํ‚ค๋กœ ์ธ์ฆ๋œ ๊ฒƒ์œผ๋กœ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค.

ํ˜„๋Œ€ ์•„์ด์˜ค๋‹‰ SEL ์†Œ์œ ์ž๊ฐ€ ํ˜„๋Œ€ยท๊ธฐ์•„์ฐจ์— ์‚ฌ์šฉ๋˜๋Š” D-Audio2V ์šด์˜์ฒด์ œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ธํฌํ…Œ์ธ๋จผํŠธ ์‹œ์Šคํ…œ(IVI)์— ์‚ฌ์šฉ๋˜๋Š” ํŽŒ์›จ์–ด๋ฅผ ์–ด๋–ป๊ฒŒ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์—ˆ๋Š”์ง€ ์„ค๋ช…ํ•˜๋Š” ์ผ๋ จ์˜ ๊ธฐ์‚ฌ๋ฅผ ๊ฒŒ์žฌํ–ˆ์Šต๋‹ˆ๋‹ค. ์•”ํ˜ธ ํ•ด๋… ๋ฐ ํ™•์ธ์— ํ•„์š”ํ•œ ๋ชจ๋“  ๋ฐ์ดํ„ฐ๋Š” ์ธํ„ฐ๋„ท์— ๊ณต๊ฐœ์ ์œผ๋กœ ์ œ๊ณต๋˜์—ˆ์œผ๋ฉฐ ์ด๋ฅผ ํ™•์ธํ•˜๋Š” ๋ฐ ๋ช‡ ๊ฐ€์ง€ Google ์ฟผ๋ฆฌ๋งŒ ํ•„์š”ํ•˜๋‹ค๋Š” ๊ฒƒ์ด ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค.

IVI ์‹œ์Šคํ…œ์šฉ ์ œ์กฐ์—…์ฒด์—์„œ ์ œ๊ณตํ•˜๋Š” ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ๋กœ ์•”ํ˜ธํ™”๋œ zip ํŒŒ์ผ๋กœ ์ œ๊ณต๋˜์—ˆ์œผ๋ฉฐ, ํŽŒ์›จ์–ด ์ž์ฒด์˜ ๋‚ด์šฉ์€ AES-CBC ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜์—ฌ ์•”ํ˜ธํ™”๋˜์—ˆ์œผ๋ฉฐ RSA ํ‚ค ๊ธฐ๋ฐ˜ ๋””์ง€ํ„ธ ์„œ๋ช…์œผ๋กœ ์ธ์ฆ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. zip ์•„์นด์ด๋ธŒ์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ์™€ updateboot.img ์ด๋ฏธ์ง€๋ฅผ ํ•ด๋…ํ•˜๊ธฐ ์œ„ํ•œ AES ํ‚ค๋Š” linux_envsetup.sh ์Šคํฌ๋ฆฝํŠธ์—์„œ ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์Šคํฌ๋ฆฝํŠธ๋Š” ๊ฐœ๋ฐฉํ˜• D-Audio2V OS ๊ตฌ์„ฑ ์š”์†Œ๊ฐ€ ํฌํ•จ๋œ system_package ํŒจํ‚ค์ง€์— ์ผ๋ฐ˜ ํ˜•์‹์œผ๋กœ ์กด์žฌํ•˜๋ฉฐ ์›น ์‚ฌ์ดํŠธ์— ๋ฐฐํฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. IVI ์‹œ์Šคํ…œ ์ œ์กฐ์—…์ฒด.

ํ˜„๋Œ€ IVI ์‹œ์Šคํ…œ ํŽŒ์›จ์–ด๋Š” OpenSSL ์„ค๋ช…์„œ์˜ ํ‚ค๋กœ ์ธ์ฆ๋œ ๊ฒƒ์œผ๋กœ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค.
ํ˜„๋Œ€ IVI ์‹œ์Šคํ…œ ํŽŒ์›จ์–ด๋Š” OpenSSL ์„ค๋ช…์„œ์˜ ํ‚ค๋กœ ์ธ์ฆ๋œ ๊ฒƒ์œผ๋กœ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค.

๊ทธ๋Ÿฐ๋ฐ ํŽŒ์›จ์–ด ์ˆ˜์ •์„ ์œ„ํ•ด ๋””์ง€ํ„ธ ์„œ๋ช… ํ™•์ธ์— ์‚ฌ์šฉ๋˜๋Š” ๊ฐœ์ธํ‚ค๊ฐ€ ๋ˆ„๋ฝ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. RSA ํ‚ค๊ฐ€ Google ๊ฒ€์ƒ‰ ์—”์ง„์—์„œ ๋ฐœ๊ฒฌ๋˜์—ˆ๋‹ค๋Š” ์ ์€ ์ฃผ๋ชฉํ•  ๋งŒํ•ฉ๋‹ˆ๋‹ค. ์—ฐ๊ตฌ์›์€ ์ด์ „์— ๋ฐœ๊ฒฌ๋œ AES ํ‚ค๋ฅผ ๋‚˜ํƒ€๋‚ด๋Š” ๊ฒ€์ƒ‰ ์š”์ฒญ์„ ๋ณด๋ƒˆ๊ณ  ํ•ด๋‹น ํ‚ค๊ฐ€ ๊ณ ์œ ํ•˜์ง€ ์•Š์œผ๋ฉฐ NIST SP800-38A ๋ฌธ์„œ์— ์–ธ๊ธ‰๋˜์–ด ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค. ์—ฐ๊ตฌ์›์€ RSA ํ‚ค๋„ ๋น„์Šทํ•œ ๋ฐฉ์‹์œผ๋กœ ๋นŒ๋ ค์˜จ ๊ฒƒ์œผ๋กœ ์ถ”๋ก ํ•ด ํŽŒ์›จ์–ด์— ๋™๋ด‰๋œ ์ฝ”๋“œ์—์„œ ๊ณต๊ฐœํ‚ค๋ฅผ ์ฐพ์•„ ๊ตฌ๊ธ€์—์„œ ์ด์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ฐพ์•„๋ดค๋‹ค. ์ฟผ๋ฆฌ๋Š” ์ง€์ •๋œ ๊ณต๊ฐœ ํ‚ค๊ฐ€ OpenSSL ๋งค๋‰ด์–ผ์˜ ์˜ˆ์—์„œ ์–ธ๊ธ‰๋˜์—ˆ์œผ๋ฉฐ ์—ฌ๊ธฐ์—๋Š” ๊ฐœ์ธ ํ‚ค๋„ ํฌํ•จ๋˜์–ด ์žˆ์Œ์„ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค.

ํ˜„๋Œ€ IVI ์‹œ์Šคํ…œ ํŽŒ์›จ์–ด๋Š” OpenSSL ์„ค๋ช…์„œ์˜ ํ‚ค๋กœ ์ธ์ฆ๋œ ๊ฒƒ์œผ๋กœ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค.

ํ•„์š”ํ•œ ํ‚ค๋ฅผ ๋ฐ›์€ ํ›„ ์—ฐ๊ตฌ์›์€ ํŽŒ์›จ์–ด๋ฅผ ๋ณ€๊ฒฝํ•˜๊ณ  ๋ฐฑ๋„์–ด๋ฅผ ์ถ”๊ฐ€ํ•˜์—ฌ IVI ์žฅ์น˜ ์‹œ์Šคํ…œ ํ™˜๊ฒฝ์˜ ์†Œํ”„ํŠธ์›จ์–ด ์…ธ์— ์›๊ฒฉ์œผ๋กœ ์—ฐ๊ฒฐํ•˜๊ณ  ์ถ”๊ฐ€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ํŽŒ์›จ์–ด์— ํ†ตํ•ฉํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€