신임성 있는 내장(Embedded) 보안 해결방안



미들웨어

Ellipsys 신뢰 프레임 워크

"Ellipsys 신뢰 프레임 워크"는 제조업체를 위하여 낮은 비용에 따른 자산 암호화 보호 능력을 제공할수 있습니다. 신뢰 프레임워크를 활용하면 다음과 같은 효과를 구현할수 있습니다

  • 제조업체에 있어서 제품의 사업등록 또는 제조업체 위조, 복제, 과량 생산이 되지 않도록 방지할수 있습니다.
  • 지적자산권 설계자에 있어서, 제품의 전반 생명주기내에 소프트웨어 알고리즘, 프로그램, 현장 프로그래머블 게이트 어레이중의 지적자산권을 보호할수 있습니다.
  • 콘텐츠 발표자에 있어서, 고화질 비디오 등 높은 가치의 콘텐츠를 보호할수 있습니다.
  • 장비 제조업체에 있어서, 판매 직전에 제품을 활성화할수 있습니다.
  • 네트워크 운영업체와 관리자에 있어서, 장비 및 사용자 신분 관리, 모바일 및 무선 네트워크중의 기능, 응용 프로그램 및 서비스를 활성화시킬수 있습니다.

상기 상황에 있어서, 비밀키 또는 인증서 종류의 비밀번호 증빙은 반드시 특정 장비에 삽입해야 합니다. Ellipsys 최신 버전 백서를 참조하시고 분산 생산과정중에서 "Ellipsys 신뢰 프레임 워크" 지적자산권의 도난방지 방법을 확인하시기 바랍니다.

"Ellipsys 신뢰 프레임 워크"는 비밀번호와 인증서 형식의 설계에 있어서 유연성이 뛰어나며 이로부터 특정 응용모드에 적용될수 있습니다. 예를 들면, 어느 한 업체로부터 제작대행업체에 제품 제작의뢰할 경우, 제품이 복제되지 않도록 하기 위하여 업체는 관리되는 안전 서버에 인증서를 도입하여 인증서를 적용한 제품만 정확하게 운영될수 있게 합니다. 이와 유사하게, 예를 들면 DSP알고리즘 설계자는 고객 제조과정중에서 안전 증빙을 삽입함으로써 인증된 응용 프로그램에 대한 비밀번호 해제 및 활성화할수 있습니다. 아울러, 승인된(서비스 요금이 납부된) 복제권만 사용할수 있게 됩니다.

"Ellipsys 신뢰 프레임 워크"로부터 제공되는 모든 제품은 특정 응용 프로그램 인터페이스와 코드 기반을 공유할수 있으며 구체적인 프로젝트 수요에 있어서, 일체 구성을 사용할수 있습니다. 이 프레임워크는 선택적으로 "비밀번호 조작에 따른 하드웨어 가속"과 "임베디드 작업자의 해제"를 지원할수 있습니다.

"Ellipsys 신뢰 프레임 워크" 제품군:

Ellipsys-SB 는 명령 입력 유도 프로그램으로, 비밀적으로 확인( 및 선택적으로 디코딩)하여 비밀번호의 로딩 및 실행과정이 승인받도록 확보하고 이러한 방식을 통하여 삽입식 시스템의 안전성을 대폭 향상시킬수 있습니다. 이러한 방안에는 개발자 툴이 포함되며 안전 업그레이드, 비밀번호 표기 및 이미지 생성 등 분포식 문제에 도움을 지원할수 있습니다.

응용시스템 서버를 기반으로 신뢰성이 우수하고 관리하기 쉬운 환경을 제공하여 비밀번호와 인증서를 생성, 도입, 전송, 저장, 해제할수 있으며 공급체인중의 지적자산권 설계에 따른 보호 기능을 제공할수 있습니다. 아울러, 관리 증빙을 생성 및 관리할수 있으며 이러한 증빙은 장치의 장치 식별 및 승인, 프로토콜, 콘텐츠 보호 및 기타 안전응용에 활용할수 있습니다.

소프트웨어 개발자로부터 비밀번호 및 기타 비밀정보를 처리할 경우, 중요한 정보에 대한 간단한 보호조치에만 의존하게 되는데 예를 들면 풀더 사용 허용 등 간단한 매커니즘 등이 있습니다. 아울러, 이러한 기밀정보는 일반적인 해커에 대하여 공개된것이나 마찬가지입니다. 때로는 높은 가치의 기밀정보(예를 들면 전자상거래중의 RSA 또는 ECC개인 비밀번호)는 비싼 하드웨어 안전 모듈(HSM)이 필요됩니다. 단, 많은 응용 프로그램에 있어서, 비밀번호와 기밀정보를 감출수 있는, 구조가 완벽한 소프트웨어 시스템은 저렴한 비용으로 구성될수 있습니다. Elliptic는 ESS-07가상 안전모듈로 이러한 능력을 제공하게 됩니다.

"Ellipsys 신뢰 프레임 워크" 예금 금고방안은 "금고 안전기술"을 활용하여 ADI Blackfin DSPs에 믿을만한 컴퓨팅 환경을 작성할수 있습니다. 금고ESS-110 ETF방안의 표준 버전은 펌웨어 표기, 비밀화 도구를 제공하며 쉽게 사용할수 있는, 삽입식 응용프로그램 개발자로부터 즉시 사용할수 있는 "금고 안전기술"을 활용하여 임베디드, 승인되지 않은 복제판 또는 특허 지직자산권에 대한 역방향 설계 등 행위에 따른 입력 프로그래밍 등 행위를 방지할수 있습니다.

 



인쇄 메세지전송

검색

*와 ?의 와일드 카드도 동시에 지원하는 이 키워드 검색도구를 사용하세요