¡°»ó´ëÀûÀ¸·Î ¼ÒȦÇß´ø ¾÷¸µÅ© º¸¾È À§ÇùÀ» ¿¹¹æÇϱâ À§ÇÑ Çʼö Å×½ºÆ® µµ±¸ ¹ßÀü½Ãų °Í¡±
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] Ä«À̽ºÆ®(KAIST) ¿¬±¸ÁøÀÌ LTE ÄÚ¾î ³×Æ®¿öÅ©¿¡¼ ÀÎÁõµÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¿ø°ÝÀ¸·Î Á¤»ó »ç¿ëÀÚÀÇ ³»ºÎ Á¤º¸¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Â »õ·Î¿î º¸¾È Ãë¾àÁ¡À» ±Ô¸íÇß´Ù.
±è¿ë´ë Ä«À̽ºÆ® Àü±â¹×ÀüÀÚ°øÇкΠ±³¼ö ¿¬±¸ÆÀÀÌ LTE ÄÚ¾î ³×Æ®¿öÅ©¿¡¼ ¿ø°ÝÀ¸·Î ´Ù¸¥ »ç¿ëÀÚÀÇ ³»ºÎ »óÅ Á¤º¸¸¦ Á¶ÀÛÇÒ ¼ö ¾ø´Â ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡À» ¹ß°ßÇß´Ù°í 2ÀÏ ¹àÇû´Ù.

¡ã(¿ÞÂʺÎÅÍ) ±è¿ë´ë Ä«À̽ºÆ® ±³¼ö, ¼Õ¹Îö¡¤±è±¤¹Î ¹Ú»ç°úÁ¤, (¿ÞÂÊ À§) ¹ÚöÁØ °æÈñ´ë ±³¼ö, ¿À¹ü¼® ¹Ú»ç°úÁ¤ [ÀÚ·á: Ä«À̽ºÆ®]
¿¬±¸ÆÀÀº LTE ÄÚ¾î ³×Æ®¿öÅ©¿¡¼ ¡®ÄÁÅØ½ºÆ® ¹«°á¼º Ä§ÇØ¡¯(CIV¡¤Context Integrity Violation) ¶ó´Â »õ·Î¿î Ãë¾àÁ¡ Ŭ·¡½º¸¦ ¹ß°ßÇϰí À̸¦ ü°èÀûÀ¸·Î ŽÁöÇÏ´Â µµ±¸ ¡®CITesting¡¯À» °³¹ßÇß´Ù.
À̹ø ¿¬±¸´Â Áö³´Þ 13~17ÀÏ ´ë¸¸¿¡¼ ¿¸° Á¦32ȸ ACM CCS(Conference on Computer and Communications Security)¿¡¼ ¹ßÇ¥µÆÀ¸¸ç, ¿ì¼ö ³í¹®»óÀ» ¹Þ¾Ò´Ù. ÀÌ ÇÐȸ´Â Àü ¼¼°è 4´ë º¸¾ÈÇÐȸ Áß Çϳª·Î, ¿ÃÇØ 2400¿©ÆíÀÇ ³í¹®ÀÌ Á¦ÃâµÈ °¡¿îµ¥ ´Ü 30Æí¸¸ÀÌ ¼ö»ó ³í¹®À¸·Î ¼±Á¤µÆ´Ù.
À̹ø ¿¬±¸´Â »ó´ëÀûÀ¸·Î ¼ÒȦÈ÷ ´Ù·ïÁø (´Ü¸»±â°¡ ÄÚ¾î ³×Æ®¿öÅ©¸¦ °ø°ÝÇÏ´Â) ¾÷¸µÅ© º¸¾ÈÀ» ÁýÁß ºÐ¼®Çß´Ù. ±âÁ¸ º¸¾È ¿¬±¸µéÀÌ ÁÖ·Î ³×Æ®¿öÅ©°¡ ´Ü¸»±â¸¦ °ø°ÝÇÏ´Â ´Ù¿î¸µÅ© Ãë¾àÁ¡À» ´Ù·é °Í°ú ´ëºñµÈ ºÎºÐÀÌ´Ù. ƯÈ÷, ¿¬±¸ÆÀÀº ¡®ÄÁÅØ½ºÆ® ¹«°á¼º Ä§ÇØ¡¯¶ó´Â »õ·Î¿î Ãë¾àÁ¡ Ŭ·¡½º¸¦ Á¤ÀÇÇß´Ù.
À̹ø ¿¬±¸´Â ´Ü¸»±â°¡ Á¤»ó ±âÁö±¹À» ÅëÇØ ÄÚ¾î ³×Æ®¿öÅ©·Î ¸Þ½ÃÁö¸¦ º¸³»°í, ±× ¸Þ½ÃÁö°¡ ³×Æ®¿öÅ© ³»ºÎÀÇ »ç¿ëÀÚ Á¤º¸¸¦ À߸ø º¯°æÇÏ°Ô ¸¸µå´Â ¾÷¸µÅ© º¸¾È¿¡ ÁýÁßÇß´Ù. ÀÎÁõµÇÁö ¾Ê°Å³ª ºÎÀûÀýÇÏ°Ô ÀÎÁõµÈ ÀÔ·ÂÀÌ ³×Æ®¿öÅ©ÀÇ ³»ºÎ »óŸ¦ ¹Ù²ã¹ö¸®´Â »óȲ¿¡ ÁýÁßÇÑ °ÍÀÌ´Ù. ÀÌ´Â ¡®ÀÎÁõµÇÁö ¾ÊÀº ¸Þ½ÃÁö°¡ ³»ºÎ ½Ã½ºÅÛ »óŸ¦ º¯°æÇؼ´Â ¾È µÇ´Ù¡¯´Â ±âº» º¸¾È ¿øÄ¢À» À§¹ÝÇÑ °ÍÀÌ´Ù.
ÀÌ´Â 3GPP(ÈÞ´ëÀüÈ¡¤¹«¼±¸ÁÀÇ ÀÛµ¿ ±ÔÄ¢À» ¸¸µå´Â ±¹Á¦ Ç¥ÁØ ±â±¸)ÀÇ Ç¥ÁØ Ãʱ⠹öÀü¿¡¼ ÀÌ·¯ÇÑ ÇàÀ§¸¦ ¸í½ÃÀûÀ¸·Î ±ÝÁöÇÏÁö ¾ÊÀº µ¥ µû¸¥ °ÍÀÌ´Ù. ¡®ÀÎÁõ¿¡ ½ÇÆÐÇÑ ¸Þ½ÃÁö´Â ó¸®ÇÏÁö ¸»¶ó¡¯´Â ±ÔÄ¢ÀÌ ÀÖÁö¸¸, ¡®ÀÎÁõ ÀýÂ÷ ÀÚü°¡ ¾øÀÌ µé¾î¿Â ¸Þ½ÃÁö¸¦ ´Ù·ç´Â ¹æ¹ý¡¯¿¡ ´ëÇÑ ¸íÈ®ÇÑ ±ÔÁ¤ÀÌ ¾ø´Â ¹®Á¦¿¡¼ ±âÀÎÇÑ´Ù.
ÀÌ¿Í °ü·Ã ¼±Çà ¿¬±¸ÀÎ LTEFuzz°¡ 31°³ÀÇ Á¦ÇÑµÈ Å×½ºÆ® ÄÉÀ̽º¿¡ ±×Ä£ °Í°ú ´Þ¸® ±è¿ë´ë ±³¼ö ¿¬±¸ÆÀÀÇ ¿¬±¸´Â CITestingÀ» ÅëÇØ 2802°³¿¡¼ 4626°³¿¡ À̸£´Â ±¤¹üÀ§ÇÑ Å×½ºÆ® ¹üÀ§¸¦ ü°èÀûÀ¸·Î Ž»öÇß´Ù.

¡ãÄÁÅØ½ºÆ® ¹«°á¼º Ä§ÇØ ±Ô¸í ¹× °ËÃâ µµ±¸ ¡®CITesting¡¯ [ÀÚ·á: Ä«À̽ºÆ®]
¶Ç, ¿ÀǼҽº¿Í »ó¿ë LTE ÄÚ¾î ³×Æ®¿öÅ© 4Á¾À» ´ë»óÀ¸·Î ÇÑ Æò°¡¿¡¼µµ Åë½Å ¸¶ºñ¸¦ È®ÀÎÇß´Ù. Å×½ºÆ® °á°ú¿¡ µû¸¥ °íÀ¯ Ãë¾àÁ¡ ¼ö´Â ¡âOpen5GS 2354°Ç (ŽÁö 29°Ç) ¡âsrsRAN 2604°Ç (ŽÁö 22°Ç) ¡âAmarisoft 672°Ç ŽÁö (16°Ç) ¡âNokia 2523°Ç (ŽÁö 59°Ç)ÀÌ´Ù.
¿¬±¸ÆÀÀº ÇØ´ç Ãë¾àÁ¡µéÀÌ ³×Æ®¿öÅ© Á¤º¸¸¦ ¸Á°¡¶ß·Á ÀçÁ¢¼ÓÀ» °ÅºÎÇÏ´Â ¡®¼ºñ½º °ÅºÎ¡¯¿Í ÈÞ´ëÆù À¯½É¿¡ ÀúÀåµÈ ÀÌÀ¶ÀÚ °íÀ¯ ½Äº°¹øÈ£(IMSI)¸¦ Æò¹®À¸ ÀçÀü¼ÛÇÏ´Â ¡®IMSI ³ëÃ⡯, ÀÌ¹Ì ¾Ë°í ÀÖ´Â ¿µ±¸ ½Äº°¹øÈ£¸¦ ÀÌ¿ëÇØ ÀçÁ¢¼Ó ½ÅÈ£¸¦ Æ÷ÂøÇØ ¡®»ç¿ëÀÚ À§Ä¡ ÃßÀû¡¯À¸·Î À̾îÁú ¼ö ÀÖÀ½À» Áõ¸íÇß´Ù. ¶Ç, ÀÌ·¯ÇÑ Ãë¾àÁ¡Àº ÇÇÇØÀÚ¿Í °°Àº MME(LTE Áß¾Ó°üÁ¦ ±âÁö±¹) °üÇÒ Áö¿ªÀÌ¸é ¾îµð¼µç ¿ø°ÝÀ¸·Î ¿µÇâÀ» ÁÙ ¼ö ÀÖ¾î ±¤¹üÀ§ÇÑ °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í °æ°íÇß´Ù.
±è¿ë´ë KAIST ±³¼ö´Â ¡°±×µ¿¾È ¾÷¸µÅ© º¸¾ÈÀº ÄÚ¾î ³×Æ®¿öÅ© Å×½ºÆ®ÀÇ ¾î·Á¿ò°ú ±¸Çö ´Ù¾ç¼º ºÎÁ·, ±ÔÁ¦ Á¦¾à µîÀ¸·Î ÀÎÇØ »ó´ëÀûÀ¸·Î ¼ÒȦÈ÷ ´Ù·ïÁ³´Ù¡±¸ç ¡°ÄÁÅØ½ºÆ® ¹«°á¼º Ä§ÇØ´Â ½É°¢ÇÑ À§ÇèÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
ÀÌ¾î ±×´Â ¡°À̹ø ¿¬±¸¿¡¼ °³¹ßÇÑ CITesting µµ±¸¿Í °ËÁõ °á°ú¸¦ ¹ÙÅÁÀ¸·Î 5G ¹× ÇÁ¶óÀ̺ø 5G ȯ°æÀ¸·Î °ËÁõ ¹üÀ§¸¦ È®´ëÇÒ °èȹ¡±À̶ó¸ç ¡°»ê¾÷¡¤ÀÎÇÁ¶ó¿ë, ÇÁ¶óÀ̺ø 5G¸Á¿¡¼´Â ÅÊÅ© Åë½Å Â÷´ÜÀ̳ª IMSI ³ëÃâ°ú °°Àº Ä¡¸íÀû º¸¾È À§ÇùÀ» ¿¹¹æÇϱâ À§ÇÑ Çʼö Å×½ºÆ® µµ±¸·Î ¹ßÀü½ÃÄÑ ³ª°¡°Ú´Ù¡±°í ¸»Çß´Ù.
ÇÑÆí, ¿¬±¸ÆÀÀº Ãë¾àÁ¡À» º¥´õº°·Î Ã¥ÀÓ°¨ ÀÖ°Ô °ø°³ÇØ ¾Æ¸¶¸®¼ÒÇÁÆ®(Amarisoft)´Â ÆÐÄ¡¸¦ ¹èÆ÷Çϰí Open5GS´Â ¿¬±¸ÆÀ ÆÐÄ¡¸¦ °ø½Ä ÀúÀå¼Ò¿¡ ÅëÇÕÇßÀ¸³ª, ³ëŰ¾Æ(Nokia)´Â 3GPP Ç¥ÁØÀ» ÁؼöÇÑ´Ù¸ç Ãë¾àÁ¡À¸·Î º¸Áö ¾Ê¾Æ ÆÐÄ¡ °èȹÀÌ ¾ø´Ù°í ¹àÇû´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>