모바일 / 보안 / 태블릿

“태블릿을 안전하게 지키는” 암호화의 모든 것

Jason Kennedy | PCWorld 2012.07.18
만약 이런 안전 기능들이 고용주의 기준을 충족시키는지 확실치 않다면, 애플의 아이패드 보안 관련 백서를 참조하라; 꽤나 읽어볼 만한데, 많은 회사 환경에서는 위에 이야기한 경고를 감안하더라도 아이패드의 보호 수준만으로 충분할 것이다.
 
안드로이드 태블릿 암호화 하는 방법
지금까지 아이패드상의 제한적인 암호화 옵션에 대해 알아보았다면, 안드로이드 태블릿은 더 안전한 옵션이 있을 거라고 예상하기 쉬울 것이다. 정말 그럴까?
 
해답은 어떤 태블릿을 가지고 있고, 어느 버전의 안드로이드를 구동하는지에 달려있다. 필자가 그 주제를 탐구하기 전에, 안드로이드 4.0을 구동하는 태블릿상의 암호화를 어떻게 활성화 시키는지 알아보자. 첫째로, 설정(Setting) 메뉴를 열고 아래에 나온 것처럼 보안(Security)을 선택하라. 거기에서 한번 탭하면 암호화를 활성화할 수 있고, 한번 더 확인 탭을 누르면 그 이후는 안드로이드가 알아서 처리한다. 암호화 과정은 기기에 따라 한 시간까지 소요되므로 인내심을 가지고 기다려야 한다.
 
 
이제 안드로이드 태블릿의 암호화가 완료되었다면, 얼마나 암호화가 강력한지 혹은 범죄자가 그것을 해독하기가 얼마나 힘든지 궁금할 것이다. 여기에서 문제는 구글이 안드로이드의 암호화 세부사항을 공개하지 않는다는 점이다. 아이패드에 있는 것처럼 256비트 AES인가? 우리는 안드로이드 3.0 허니콤(Honeycomb)이 128비트 AES였다는 것은 소스닷안드로이드닷컴(source.android.com)을 통해 알고 있다. 하지만 필자는 이후 버전의 안드로이드에서 구글이 암호화를 강화시켰는지 여부에 대한 정보를 어느 곳에서도 찾을 수 없었다.
 
안드로이드의 암호화가 단순한 하드웨어 암호화인가? iOS의 데이터 보호 기능의 혜택을 얻기 위해서 처럼 앱 자체에서 암호화 보호를 위해 API를 활용해야 하는가? 여전히 파악할 수 없었다.
 
만약 안드로이드 태블릿의 암호화 기능과 그것이 얼마나 강력한지에 대해 더 알고 싶다면, 소유한 특정 기기에 대한 백서나 제조사가 출판한 보안 매뉴얼을 확인해보라. 안드로이드 개발자 커뮤니티 역시 정보를 얻기 좋은 장소다. 예를들어, 필자는 아수스 이 패드 트랜스포머 프라임(Prime)의 암호화가 부트 파티션을 보호하는 크립토그래픽 시그니쳐(cryptographic signature)를 포함하여 아수스 이 패드 트랜스포머에 적용된 것보다 향상된 하드웨어 보안이 가능하다는 것을 알 수 있었다.
 
필자의 트랜스포머를 암호화하자, 태블릿이 암호 없이는 시작부터 실행되지 않았다. 이 암호화 설정도 괜찮았었다. 태블릿에서 충돌이 일어나서 밤중에 리부팅을 하고, 아침에 알람이 암호 입력을 기다리느라 켜지지도 않아서, 지각 출근을 하기 전까지는 말이다. 꼭 필요하다면 기기를 암호화해야 할 것이다. 하지만 안드로이드 태블릿의 암호화는 예상치 못한 결과를 낳을 수도 있다는 점을 명심해야 한다.


 
태블릿 암호화에 개선이 필요하다
위에서 이야기한 모든 걱정들에 앞서, 디버그(Debug) 모드가 활성화되고, 누군가 기기를 손안에 넣게 되었을 때, 이미 구동중인 암호화된 기기가 터미널 명령에 취약하다는 소문이 있다. 개발자들, 주의하라!
 
그렇지만, 두 태블릿 플랫폼 모두 상황이 그리 비관적이진 않다. 안드로이드 역시 원격 삭제 기능을 추가했고, 기본 암호화를 향상시키거나 대체할만한 좋은 보안 앱들도 찾을 수 있다. 약간의 변경으로 태블릿이 기업용도에 적합하게 바꿀 수 있다.
 
무엇보다도, 위험의 관점에서 볼 때, 비밀 정보가 걸린 문제에 있어서는 두 태블릿 플랫폼 모두 필자의 기준을 충족하지 못했다. 만약 자신이 BYOD 보안에 기업-급 접근방식을 찾고 있는 고용주라면, 그 점에 대해 자유롭게 이야기해도 좋다. 위에 필자가 지목한 부분들을 알고도 아이패드와 안드로이드 태블릿을 회사 네트워크에 허용할 것인가? editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.