본문 바로가기
AhnLab 보안in

공공기관, 4월부터 보안 USB 의무사용.. 보안 USB에 대해 알아봅시다

by 보안세상 2020. 4. 4.

2008.03.17

 

1. 보안 USB란?

수 많은 후보들 중 보안USB가 화제인 이유는 무엇일까요? 휴대용 메모리 스틱은 속도가 빠르고 대용량이며 사용하기 간단하면서도 작은 크기로 휴대성이 높은 장점이 있어 최근 가장 보편적인 휴대용 저장 장치가 되었습니다. 이러한 장점으로 인해 내부 기밀자료의 외부유출의 매체로 악용되는 사례가 크게 증가하고 있습니다.

이에 국가정보원은 지난 해(2007) 초, 국가와 공공기관의 기밀 유출 방지를 위해 보안USB사용에 관한 ‘USB메모리 등 보조기억매체 보안관리 지침’을 발표했습니다. 1년간 유예기간이 끝나는 올해 4월부터는 각급 공공기관들은 보안USB를 의무적으로 사용해야만 합니다.

국정원에서 정의한 보안USB의 필수기능 네 가지는 다음과 같습니다.
①사용자 식별•인증
②지정데이터 암•복호화
③지정된 자료의 임의복제 방지
④분실 시 데이터보호를 위한 삭제

국정원 보안 요구기준을 갖추기 위한 보안USB 세부 기능은 다음과 같이 정의할 수 있습니다.


2. 보안 USB와 일반 USB의 차이점

가장 큰 차이점은 USB 메모리의 보안 콘트롤러의 유무에 있습니다. 콘트롤러는 H/W적으로 또는 S/W적으로 구성될 수 있습니다. 콘트롤러를 통해서 OS에서 보안USB가 식별이 되며 전용 드라이버가 mount되고 전용 application을 통해 데이터 송수신이 가능해집니다.
도식화 하면 다음과 같습니다.

2.1. 일반적인 USB메모리 작동 개요


2.2. 보안USB 메모리 작동 개요


3. 기대효과
보안USB를 사용함으로 얻을 수 있는 이점은 크게 두 가지를 꼽을 수 있겠습니다.

첫째 관리적 측면에서 보조기억장치의 등록으로 구역 내 사용현황 파악이 용이하며 분실에 따른 정보 유출 방지, 보안정책 수립 및 시행의 효율적 관리체계 구축이 가능합니다.

둘째 보안성 측면에서는 USB를 통한 문서유출 경로 차단, USB 이용 내역 기록, 미등록 보조기억장치 사용 차단이 가능 합니다.

보안USB는 여러모로 편리한 관리적 장점을 제공하고 있습니다. 그렇지만 보안에 있어 가장 중요한 점은 정보를 이용하는 사람에게 있다는 것을 잊어서는 안될 것입니다.

글 : 안철수연구소 컨설팅팀 컨설턴트 최훈진