지난해 공개되어 IT 업계를 충격에 빠트린 스펙터 및 멜트다운과 같은 하드웨어 결함에 따른 보안 취약점은 백신으로도 탐지가 쉽지 않은데다 SW 기반 대응은 한계를 보이기 쉽다. 이에 심각한 위협이 될 수 있는 이러한 하드웨어 기반 보안 취약점을 탐지하는 새로운 기법이 발표되었다.
북부 캐롤라이나 주립대학과 택사스 대학의 공동 연구팀이 고안한 새로운 악성 코드 감연 탐지 수단은 임베디드 시스템의 전력 변동을 추적하는 것으로, 임베디드 시스템 특성상 거의 일정한 전력 소비 패턴을 보이는 점에 착안, 소비 전력을 추적해 이상 패턴이 발견될 경우 어떤 종류의 악성 코드인지는 판단할 수 없어도 최소한 악성 코드에 감염되었다는 사실을 확인할 수 있다.
이번 기법은 임베디드 시스템의 전력 보고서 기능에 의존하기 때문에 악성코드가 활동내역을 조작할 경우 평상시 전력 소비 패턴으로 위장할 수 있다는 한계가 존재하며, 연구진은 악성 코드가 임베디드 시스템을 정상 동작 상황으로 위장할 경우에도, 평상시보다 시스템의 처리 성능이 86%dptj 97% 수준으로 낮아지는 점을 응용해 탐지할 수 있다고 밝혔다.
한편, 전력 소비 변화를 통해 악성코드 감염 여부를 탐지하는 기법 특성상, PC나 노트북처럼 다양한 작업이 수행되면서 전력 소비가 수시로 변하는 시스템에서는 복잡한 작업이 수행되는 PC나 서버 등 범용 시스템에 적용하기는 어렵겠지만, 사물 인터넷이나 인공 지능 스피커, CCTV, 자율 주행 자동차 등 악성 코드 탐지가 쉽지 않은 여러 임베디드 시스템에 효과를 보일 것으로 기대된다.
전력 변화를 통한 악성 코드 감염 탐지 기법에 대한 세부 내용은 '전력 이상을 이용한 임베디드 시스템의 마이크로 아키텍처 공격 탐지'라는 제목의 논문을 통해 5월 6일부터 10일까지 개최되는 IEEE 국제 심포지움에서 공개될 에정이다. |