안내서는 사물인터넷 서비스를 제공하며 보호의무가 있는 기업의 중급 이상 시스템 관리자와 보안 관리자들을 대상으로 암호 솔루션 구축에 필요한 기술적 활용방안을 안내한다.
주요 내용은 △IoT 서비스 생명 주기별 고려사항 △IoT 구성요소별 권고 알고리즘 △IoT 7대 산업 분야별(스마트홈, 의료, 교통, 환경·재난, 제조, 건설, 에너지) 암호 기술 활용 사례 △IoT 기반 아두이노 소스코드 활용 방법 등이다.
구체적으로 ‘IoT 서비스 생명 주기별 고려사항’에서는 서비스 설치부터, 정보 저장, 가공, 분석 등 서비스 활용, 공유, 폐기에 이르는 서비스 생애 주기별 보안위협을 분석하고 대응을 위한 기술적·비기술적 해결방안 및 관련 암호서비스를 권고한다.
‘IoT 7대 산업분야별 암호기술 활용 사례’ 에서는 산업 분야별로 지원되는 암호기술과 실례를 제시하며, ‘IoT 기반 아두이노 소스코드 활용방법’에서는 아두이노 보드에 최적화된 SEED, HIGHT, LEA, ARIA 등 국내 암호기술 사용법을 안내한다.
손경호 KISA 보안산업단장은 “효율성저하, 배터리소모, 센싱 정보의 비민감성 등 IoT의 환경적 제약과 가이드의 미비로 암호기술을 적용하지 못하는 사례가 발생한다”며 “안전한 IoT 환경을 구축해 나가는데 안내서가 도움이 되길 바란다”고 말했다.
안내서는 한국인터넷진흥원 암호이용활성화 홈페이지(http://seed.kisa.or.kr)에서 내려 받을 수 있다.