보안 제품정보


[시큐리티 Q&A] 이동통신망 보안 2014.05.04

Q28. 스마트폰 사용자가 증가함에 따라 이동통신망에 대한 보안강화 목소리가 더욱 커지고 있다. 국내 통신사들이 시행하는 이동통신망 보안기술에는 어떠한 것들이 있는지 궁금하다.


보안 문제가 발생할 수 있는 것은 단말기자체, 무선구간, 유선구간 등이 있다. 먼저 단말기 자체의 보안 문제는 악성코드 감염, 사용자 ID 등을 위장한 도용, 스마트폰 내부에 저장된 문서나 이메일 등의 해킹, 단말기 분실 시 개인정보 누출, 제3자에 의한 도청 프로그램 설치 등의 보안위협 요인이 있다.


무선구간에서 보안 문제는 특수한 장비를 이용하여 SMS, 음성 및 기타 데이터를 무선구간에서 도청 또는 감청하는 방법이 있으며 이것을 방지하기 위해서 사업자는 일반적으로 무선구간 데이터를 암호화로 처리하게 된다. 하지만 데이터 암호화는 암호화를 위한 추가정보로 데이터량이 증가하게 된다.


유선구간에서는 외부에서 이동통신망을 공격하여 기존 장비에 이상동작을 초래하거나 마비시키게 되는데 유선구간은 무선과는 달리 더 안전하게 대응할 수 있어서 보안문제가 심각한 편은 아니다.


최근에는 사업자가 앱 스토어를 운용하는 경우가 많기 때문에 많은 사람들이 접근할 수 있는 앱 스토어 서버 자체가 보안에 취약할 수 있다. 이동통신망에서는 통신사업자의 자체 통신망 관리를 통하여 무선망 또는 유선망에서 보안 위협보다는 사용자의 단말기로부터 유입되는 악성코드에 의한 위협요인이 현저하게 높은 편이다.


사업자 측면에서는 기존의 통신망 보안과 함께 단말기의 보안위협요인을 줄이는 것이 향후 안정적인 사업을 위해서 매우 중요한 상황이다. 

(허진성 한국산업기술보호협회 관제운영팀 연구원/iqsecurity@kaits.or.kr)

[김경애 기자(boan3@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>