주요 IT 기업들이 손잡은 보안 프로세서가 발표되었다.
AMD와 인텔, 퀄컴, 마이크로소프트의 협력으로 탄생한 플루톤(Pluton) 보안 프로세서는 칩에서 클라우드를 아우르는 보안 기술을 도입해 MS 엑스박스와 에저 스피어에 선 탑재되었으며, 이후 미래의 윈도우 PC에 더욱 강화된 보안 환경을 제공할 것으로 기대된다.
MS는 플루톤 보안 프로세서 발표와 관련해 하드웨어와 소프트웨어가 밀접하게 통합되는 것이 보안에 특히 중요하다며, 이 혁신적인 보안 프로세서를 통해 공격자들은 운영 체제 아래에 숨는 것이 훨씬 어려워지고, 물리적 공격에 대한 방어는 더욱 견고해지며, 인증서와 암호키 탈취 방지, 소프트웨어 버그에 대한 복구를 쉽게 해줄 것이라고 전했다.
오늘날 PC는 CPU와 독립된 TPM을 통한 보안을 제공하지만 2009년 ISO/IEC 11889 표준으로 제정된지 10년이 넘은 만큼 그동안 여러가지 취약점이 노출되었는데, 플루톤 보안 프로세서는 CPU와 TPM간 통신을 가로채는 방식의 공격을 방지하기 위해 CPU에 직접 보안을 제공하도록 디자인 되었다.
시스템의 다른 부분과 독립적으로 동작하는 플로톤 보안 프로세서는 TPM 관련 호환을 위해 API를 에뮬레이션하는 방식으로도 동직하며, 공격자가 PC에 악성코드를 심어도 인증서와 암호키 등을 보호할 수 있도록 최신 공격 기법에 대응하도록 설계되었다.
추가로 오늘 날 PC 생태계의 보안 문제 중 하나로 꼽히는 펌웨어 업데이트 과정의 무결성을 위해 마이크로소프트에서 작성, 유지 보수하며 업데이트하는 종단간 암호화 기능이 구현된 펌웨어 실행을 위해 유연하고 업데이트 가능한 플랫폼을 제공한다. 윈도우 컴퓨터를 위한 플루톤은 IoT 장비에 연결된 에저 스피어 보안 서비스와 같이 윈도우 업데이트 과정에 통합된다.
한편, AMD는 미래 세대 라이젠 제품군에 플루톤 보안 프로세서를 통합할 예정으로, 이 경우 기존 AMD 보안 프로세서(AMD Security Processor, ASP)와 마이크로소프트 플루톤 보안 프로세서 통합에 의한 보다 강력한 보안 환경을 제공할 수 있을 것으로 기대된다. |