📌 우주 산업의 성장
우주 산업은 막대한 비용이 들어가는 산업이라, 예전에는 국가 차원에서만 수행할 수 있었습니다. 그러나 최근 SpaceX와 같이 막대한 민간 자본이 우주 산업에 투입되고 있고, 인공위성을 우주로 보내는데 비용이 줄어들면서 작은 스타트업 기업들도 뛰어들고 있습니다. 현재 우주에는 만개 이상의 크고 작은 인공위성이 떠 있는데 보안이 적용되지 않은 취약한 위성이 많기 때문에 우주 보안의 필요성이 대두되고 있습니다.
📌 국내외 우주 보안 정책
22년에 발표된 정부의 신성장 4.0 전략 추진계획(‘22.12)에서는 초일류 국가 도약을 위한 미래 분야로 우주탐사 프로젝트가 추진되었고, 우주 경제 로드맵에서 우주 안보 실현이라는 정책 방향이 설정되며 과기정통부 과제로 한국인터넷진흥원에서 우주보안 모델 개발을 추진 중입니다. 미국에서는 위성 사이버보안 법안을 발의(’23.5)하여 우주 자산을 중요 인프라로 포함하고 자발적인 위성 사이버 보안 권장 사항을 제시하였으며 일본에서는 민간 우주시스템 사이버보안 가이드라인을 공표하였습니다.
📌 우주 보안 위협 사례
① 세션 하이재킹: 위성과 지상 영역 간 암호화되지 않은 정보 전송으로 데이터 가로채기 및 도청
② 알려진 보안 취약점을 이용한 공격: 위성시스템 소프트웨어 취약점을 이용하여 버퍼 오버플로우를 유발시키는 원격명령 전송
③ 재밍: 의도적인 재밍 공격으로 위성 페이로드 데이터 수신 장애
④ 악성코드 감염: 비정상 신호를 송신하는 악성코드가 삽입된 파일을 배포하여 감염된 시스템들이 위성으로 지속적인 비정상 신호 전송
📌 우주 보안대책
① 위성과 지상영역간 암호화 통신
② 위성시스템 소프트웨어 취약점 점검 및 개발보안
③ 안티재밍
④ 악성코드 방지를 위한 백신시스템 등
SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?
‘더 알아보기’를 클릭해 보세요!
👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/headline2411.html
◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.