Home > 전체기사
NIST, 무료 애플리케이션 안전 실험 툴셋 업그레이드
  |  입력 : 2019-04-29 11:22
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
비행기, 자동차, 핵 시설 등에 사용되는 애플리케이션의 안전 테스트 도구
입력할 수 있는 변수의 수가 한정적이라 대규모 시스템 실험에 부적절했으나


[보안뉴스 문가용 기자] 미국의 국가표준기술연구소(NIST)가 이번 주 ‘자동화 결합 소프트웨어 시험 도구(Automated Combinatorial Testing for Software, 이하 ACTS)’라는 연구 툴킷을 업데이트 했다고 발표했다. 개발자들이 복잡한 안전 관련 애플리케이션들을 시험함으로써 위험한 사태로 발전할 수 있는 오류들을 미리 찾아낼 수 있게 되었다.

[이미지 = iclickart]


ACTS는 원래 개발자들이 스스로 만든 제품들이 다양한 공격으로부터 안전하게 지켜질 수 있는지 실험해볼 수 있게 해주는 툴킷이다. 특히 안전과 관련된 애플리케이션들이 각종 값을 입력받았을 때 어떤 반응을 일으킬 수 있는지 확인하는 데 도움이 되었던 도구다. 이런 애플리케이션들은 자동차, 비행기, 핵 개발 시설 등에서 활용되는 것들이다.

기존 ACTS의 문제는 대규모 시스템의 경우 꼼꼼한 실험을 진행하는 게 매우 어려웠다는 것이다. 이에 NIST의 연구원들은 텍사스대학교, 어도비(Adobe), 오스트리아의 SBA 리서치(SBA Research)와 함께 “수천~수만 개의 변수로 된 대규모 입력 값을 가지고도 실험을 수월하게 진행할 수 있도록 만들었다.” 이는 CCM(Combinatorial Coverage Measurement)이라고 하는 별도의 툴로서 개발됐고, 기존의 ACTS 툴과 통합됐다.

NIST는 “이번 업그레이드를 통해 단순히 안전에 대한 문제만을 향상시키는 게 아니라 비용 절감에도 도움이 될 것”이라고 장담했다. “안전 관련 소프트웨어가 안정적으로 출시 및 도입된다는 것만으로도 7~20배의 비용 절감 효과가 발생할 것입니다.”

“이번 업그레이드 전에는 수천~수만 개의 변수들을 꼼꼼하게 처리하고 실험해보는 것이 어려웠습니다.” NIST의 엔지니어인 라그후 캐커(Raghu Kacker)의 설명이다. “즉 ACTS라는 툴에 커다란 제한점이었다는 것이죠. 수많은 고객들을 나르는 항공사에서나 수많은 변수들이 작용하는 핵 시설의 애플리케이션을 실험하는 데에 에로사항이 많았습니다. 사람의 생명과 건강이 달린 부분인데 말이죠.”

업그레이드 이전의 ACTS는 최대 수백 건의 입력 값만을 수용할 수 있었다. 여기에 SBA 리서치가 최대 수용치를 2000인 방법을 개발해냈다. NIST에 따르면 이 두 가지 시스템의 호환성이 좋기 때문에 병행해서 사용할 수 있다고 한다.

하지만 SBA 리서치가 개발한 알고리즘이 ACTS 툴셋에 공식 통합된 것은 아니다. NIST에 개별적으로 문의했을 때 SBA 리서치의 알고리즘을 제공하고 있다고 한다.

3줄 요약
1. 안전 시스템에 설치되는 애플리케이션 실험해주는 툴셋, ACTS.
2. 기존에는 수천~수만 건의 변수를 대입하는, 대규모 실험이 불가능했음.
3. 이번에 여러 기관과 기업들이 소프트웨어의 용량을 확장시킴.

[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
IBM 파워비즈 배너 2019년2월8일~2020년2월7일까지모니터랩 파워비즈 5월 31일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
7월 1일부터 주 52시간 근무제가 확대 시행됩니다. 보안종사자로서 여러분의 근무시간은 어느 정도 되시나요?
주 32시간 이하
주 40시간
주 48시간
주 52시간
주 58시간
주 60시간 이상
기타(댓글로)
      

티제이원
PTZ 카메라

인콘
통합관제 / 소방방재

현대틸스
팬틸트 / 카메라

파나소닉코리아
Sevurity Camera / CCTV

시큐인포
CCTV / NVR

한화테크윈
CCTV 카메라 / 영상감시

비전정보통신
IP카메라 / VMS / 폴

대명코퍼레이션
DVR / IP카메라

쿠도커뮤니케이션
스마트 관제 솔루션

하이크비전 코리아
CCTV / IP / NVR

원우이엔지
줌카메라

AVIBILON
영상 보안 / 출입 통제

다후아 코리아
CCTV / DVR

씨앤비텍
통합보안솔루션

지케이테코
출입통제 / 얼굴인식

한국하니웰
CCTV / DVR

이화트론
DVR / IP / CCTV

경인씨엔에스
CCTV / 자동복구장치

테크스피어
손혈관 / 차량하부 검색기

한국씨텍
PTZ CCTV

슈프리마
출입통제 / 얼굴인식

트루엔
IP 카메라

디비시스
CCTV토탈솔루션

에스카
CCTV / 영상개선

엔토스정보통신
DVR / NVR / CCTV

씨오피코리아
CCTV 영상 전송장비

CCTV프랜즈
CCTV

티에스아이솔루션
출입 통제 솔루션

구네보코리아
보안게이트

옵티언스
IR 투광기

디케이솔루션
메트릭스 / 망전송시스템

지와이네트웍스
CCTV 영상분석

KPN
안티버그 카메라

베일리테크
랜섬웨어 방어솔루션

화이트박스로보틱스
CCTV / 카메라

신우테크
팬틸드 / 하우징

네이즈
VMS

케이제이테크
지문 / 얼굴 출입 통제기

혜인에스앤에스
통합보안시스템

셀링스시스템
IP 카메라 / 비디오 서버

사라다
지능형 객체 인식 시스템

두레옵트로닉스
카메라 렌즈

퍼시픽솔루션
IP 카메라 / DVR

이노뎁
VMS

새눈
CCTV 상태관리 솔루션

지에스티엔지니어링
게이트 / 스피드게이트

케이티앤씨
CCTV / 모듈 / 도어락

창우
폴대

수퍼락
출입통제 시스템

일산정밀
CCTV / 부품 / 윈도우

아이엔아이
울타리 침입 감지 시스템

에프에스네트웍스
스피드 돔 카메라

엔클라우드
VMS / 스위치

대산시큐리티
CCTV 폴 / 함체 / 랙

엘림광통신
광전송링크

싸이닉스시스템즈
스피드 돔 카메라

포커스에이치앤에스
지능형 / 카메라

휴컴스
PTZ 카메라 / 줌카메라

인사이트테크놀러지
방폭카메라

유진시스템코리아
팬틸트 / 하우징

카티스
출입통제 / 외곽경비

넷플로우
IP인터폰 / 방송시스템

글로넥스
카드리더 / 데드볼트

세환엠에스
시큐리티 게이트

화인박스
콘트롤박스 / 배전향