블로그 이미지
정신이 건강한 세상을 위하여
HLIFEINFO

Notice

Recent Comment

Recent Trackback

Archive

2014. 1. 22. 14:59 IT Mobile 동향


반응형

영국 정보통신본부(GCHQ) 산하 국가기술표준기관인 통신전자보안그룹(CESG)이 PC, 스마트폰, 태블릿 등에 사용되는 OS들에 대한 보안성을 검토한 결과 우분투 12.04가 가장 안전성이 높다고 평가했다고 합니다.

검토한 OS로는 안드로이드4.2, 삼성전자 스마트기기용 안드로이드4.2, 블랙베리10.1, 구글크롬OS 26, 우분투12.04, 윈도7, 윈도8, 윈도8 RT, 윈도폰8 등입니다.

CESG는 OS 보안성 검토를 위해 점검한 항목은 아래 12개 항목이라고 합니다.

가상사설망 (VPN)
디스크 암호화
인증(Authentication)
시큐어 부트(Secure Boot)
플랫폼 무결성 및 애플리케이션 샌드박싱
애플리케이션 화이트리스팅
악성코드 탐지 및 방지
보안정책이행
외부 인터페이스 보호
기기 업데이트 정책
엔터프라이즈 분석을 위한 이벤트 수집
침해사고대응

OS별 세부 점검결과는 아래와 같다고 합니다.

우분투
   - VPN, 디스크 암호화, 시큐어 부트(Secure Boot) 영역 등 3개 분야에서 개선이 필요
   - VPN : 기술적으로는 충분하지만 관련 표준을 따르지 않아 서드파티들이 필요로 하는 보안요건을 만족시키지 못함
   - 디스크 암호화 : 리눅스 커널용 디스크 암호화 방식인 '리눅스 통합 키 설정(LUKS)', 'dm-크립트(dm-crypt)'에 대해 회사나 다른 조직들이 이러한 방법을 사용할 수 있도록 하는 방법을 모색중
   - 시큐어 부트 (Secure Boot) : 마이크로소프트(MS)의 UEFI 시큐어부트를 지원하나 보안성은 조금 떨어짐
윈도폰8
   - 2개 부문에 대해 '중대한 위험(significant risk)' 항목이 있음
블랙베리10.1
   - 6개 부문에서 '약간 위험(some risk)'으로 분류

반응형


posted by HLIFEINFO