보안USB

보안이슈및동향 2009. 4. 3. 10:19
이메일을 적으시면 보안관련 소식을 받을수 있습니다.
이메일:









작성자:쨉싼곰탱이
편집자:엔시스(sis@sis.pe.kr)





1. 보안USB?


    
   기존 USB에 여러가지 보안기능을 추가한 USB라고 할 수 있습니다.



 



2.
보안USB가 갖춰야 할 필수 보안기능





  
(출처 : ’07. 1 USB메모리 등 보조기억매체 보안관리지침(정원))

    
      

  
1.
사용자 식별, 인증기능

   2. 지정데이터 암, 복호화 기능

   3. 저장된 자료의 임의 복제 방지기능

   4. 분실시 저장데이터의 보호를 위한 삭제 기능


3.
경험상

   
   업무상 또는 개인적으로 USB는 없어서는 안될 보조기억매체가 되었습니다.
  
그렇지만 편리한 휴대성을 가지고 있지만 다른 측면에서는 조직 또는 기업,
   공공기관의 정보 및 자료유출의 가능성을 크게 내포하고 있습니다. 저의
   보안관제 경험상 바이러스 방역체계 관제시 80%이상이 보조기억매체(USB
  
메모리, 이동식 하드디스크)
를 통한 바이러스 감염이었습니다.


  
조직들은 각 네트워크를 사용목적에 따라 물리적 또는 논리적으로 분리,
  
사용하고 있지만 이동식 저장매체를 통해 바이러스 유입 및 감염되는 것은
   대동소이 합니다.


 예를 들어 제가 속한 조직에서 공중망
(인터넷), 업무전용망(폐쇄망)
사용
   하고 있다고 가정합시다. 업무전용망은 폐쇄망으로써 물리적으로 분리되어
   있는 망입니다. 그렇지만 공중망에서 유행하는 바이러스가 폐쇄망에서도
   비슷한 시기에 유입되고 감염되어 있습니다. 이것은 공중망의 바이러스가 
  이동식 저장매체를 통해 폐쇄망으로 유입, 감염된다고 밖에 생각할 
  수 없습
니다
.
저의 생각으로 이에 대한 최선의 해결방법은 희망적인 이야기
   지만 
개인 사용자에 끊임없는 전산보안 교육 및 관리감독, 적절한 처벌
  
밖에 
없다고 생각됩니다개인적으로~^^;

 

4. 보안USB 제품별 비교

   현재 국정원의 보안적합성을 통과한 보안USB는 총 6개 입니다.
   (
틀린 자료면 답글 달아주세요~)
 

업체

제품명

세이퍼존

Defcon Secure USB

닉스테크

Safe USB+

브레인즈스퀘어

RSM System, SecureDrive

솔루션어소시에이트

IGM-Public

아이티네이드

Nade-UMS

엔트랙커

NTRACKER USB Enterprise

 ※ 올 6국정원 보안적합성 검증필 목록이 폐지되고 CC인증이 된 제품
    에 
한해 공급이 가능하므로 관련업체이 CC인증을 받기 위해 노력하게
    될 전망입니다.
 

 


4월 1일부터 첫 출근을 해서 정신없이 한주가 지나간거 같습니다. 여러분들도 한주 잘 마무리하시고 가족들과 주말에 꽃구경 가시는게 어떨까 합니다~^^ 주말은 가족과 함께~~





****************************************************************************************************

본 포스팅의 저작권은 보안인닷컴과 작성자에 있으며 상업적 이용을 배제하며 콘텐츠 이용시에는 반드시 출처와 링크를 이용해 주시기 바랍니다. 무단도용은 저작권법에 저촉을 받습니다..

****************************************************************************************************

Posted by 알 수 없는 사용자
,