Invisible Safety,

Proven by Intelligence

보이지 않는 안전을 인텔리전스로 증명하다.

기술 노트
IT 산업의 변화를 이끄는 MDS인텔리전스의
기술 인사이트를 만나보세요.
시스템 소프트웨어 개발

[CodeSonar] 임베디드 환경에서 Rust와 CodeSonar를 활용한 안전한 개발

임베디드 시스템이나 시스템 소프트웨어 개발 분야에서는 오랫동안 C와 C++가 핵심 언어로 사용되어 왔습니다. 두 언어는 하드웨어에 가까운 수준에서 동작하며 높은 성능과 제어 능력을 제공하기 때문에 임베디드 환경에서 널리 활용되고 있습니다. 하지만 C/C++에서는 메모리를 개발자가 직접 관리해야 하기 때문에 메모리 누수, 댕글링 포인터, 버퍼 오버플로우와

codesonar@mdsit.co.kr
DX·AI

[Rapid-IoT/NeoIDM] MQTT 프로토콜 분석 ⑵ – 운영 동작의 이해

지난 1편에 이어 이번 시간에는 MQTT 프로토콜의 운영 동작과 관련된 규격을 알아보도록 하겠습니다. Connect Flags 'CONNECT' 타입의 MQTT 제어 패킷의 경우, 지난 시간에 잠깐 언급한 'Connect Flags' 라는 8bit(1Byte)의 정보가 Variable header에 포함되어 있습니다. 이 부분에 대해 좀더 자세히 알아보겠습

dx@mdsit.co.kr
DX·AI

[Rapid-IoT/NeoIDM] 디지털 트윈과 ESG 경영

데이터 기반의 ESG 환경 경영 ESG 지표 분석에 있어서 객관적인 데이터를 근거로 지표를 분석하고 ESG 경영을 하는 것은 객관화를 위해 상당한 중요한 부분입니다. 정부에서는 공공기관, 민간기업이 ESG 경영을 하는 데 있어서 어떠한 데이터를 사용하고 어떻게 데이터를 수치화하여 ESG를 평가하는지 가이드라인을 제공하고 있습니다. ::: ESG 분석 K-E

dx@mdsit.co.kr
DX·AI

[Rapid-IoT/NeoIDM] ESG와 IoT

ESG 란 무엇인가? 오늘날 기업 경영과 관련하여 가장 많이 언급되는 단어는 바로 ESG입니다. ESG 란 Environment (환경), Social(사회) , Governance (지배구조).. 이 세가지 앞 글자를 딴 용어로 기업의 비재무적 성과를 측정하는 지표를 통칭하는 용어입니다. 기업의 재무제표나 현금흐름과 같음 금전적 이익 외에 기업의 지속가능

dx@mdsit.co.kr
DX·AI

[RapidMetering] AI 반도체 경쟁의 구조적 전환, 그리고 뉴로모픽 반도체의 부상

생성형 AI의 확산은 반도체 산업의 경쟁 구도를 빠르게 바꾸고 있습니다. 그동안 AI 반도체 시장은 데이터센터에서 대규모 AI 모델을 학습·운영하기 위한 고성능 GPU 중심으로 성장해 왔습니다. 하지만 최근에는 연산 성능을 높이는 것만큼이나 전력 효율성과 비용 절감이 중요한 경쟁 요소로 부상하고 있습니다. 정보통신기획평가원(IITP)이 최근 발간한 「AI

dx@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager-AUTO] KMS 연동 사례: OpenStack ⑴

OpenStack 개요 요즘 클라우드 시스템이 인프라 분야에서 많이 쓰이고 있습니다. 클라우드하면 대표적으로 아마존 AWS, 마이크로소프트의 Azure, 구글의 Google Cloud가 있습니다. 우리는 이를 퍼블릭 클라우드(public cloud)라고 부르고 있습니다. 하지만 데이터센터를 직접 구축하고 운영을 하는 기업들도 있습니다. 우리는 이를 프라이빗

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager-AUTO] KDF란 무엇인가⑵ │ KDF의 활용

1편에 이어서 이제 KDF의 원리를 이해했다면, 실제 시장에서는 “어떻게”, “왜”, “어디서” 쓰이는지가 중요합니다. KDF는 이미 자동차, 금융, IoT, 클라우드, 보안모듈(HSM) 등 대부분의 산업 보안 설계에 내장되어 있습니다. 즉, KDF를 모르면 현대 암호 인프라의 뼈대를 이해하기 어렵다고 해도 과언이 아닙니다. 1. 자동차 보안 (Automo

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager-AUTO] KDF란 무엇인가⑴ │ 키 파생 함수의 개념과 구조

서론 1. KDF란 무엇인가? KDF(Key Derivation Function) → 하나의 마스터 키(KDK: Key Derivation Key)로부터 목적별로 독립된 파생 키(KO: Key Output)를 안전하게 생성하는 함수 즉, KDF는 암호 시스템에서 “하나의 뿌리 키로부터 여러 나뭇가지를 뻗어내는 역할”을 합니다. 쉽게 말해 비밀번호처럼 약한

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager-STD] 암호키 관리 솔루션 도입 및 검토 시 체크 포인트⑵ – 보안 및 호환성, 관리 기능, 리포팅 기능

보안 및 호환성 NeoKeyManager는 OASIS의 KMIP 표준을 준용 NeoKeyManager는 OASIS의 KMIP 표준을 준용함으로써 KMIP를 지원하는 솔루션들과 간편한 연동이 가능합니다. KMIP 미준용 솔루션의 경우 연동용 SDK(자바, C, REST 등)를 제공(PKCS#11로 개발된 환경에서도 연동 가능)하며 Windows, Linux,

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager-STD] 암호 키 관리 솔루션 도입 및 검토 시 체크 포인트(1) - 모니터링 기능, 키 관리 기능

개요 개인 정보의 안전한 보호, 민감 정보에 대한 암호화 필수 등으로 이제 암호키에 대한 관리는 의무가 된지 오래되었습니다. 그래서 금융권, 공공 기관 등 많은 고객사에서 암호키 관리 솔루션을 도입하여 사용하고 계시고 또 도입을 검토하고 계실텐데요. 이번에는 암호키 관리 솔루션을 도입할 때, 검토할 때 어떤 기능, 어떤 항목들을 체크해야 하는지에 대해 말씀

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager-AUTO] 암호 키 관리 관점에서 보는 2015 지프 체로키 해킹 사건

2015년 자동차 사이버 보안 시장을 여는 거대한 사건이 일어납니다. 주행 중인 자동차를 원격에서 마음대로 조종하는 해킹 시연 영상이 공개된 일명 지프 체로키 해킹 사건입니다. 해킹 시연 영상을 보게 된 사람들은 차량 해킹으로 자동차에 대한 악의적 조작이 가능하고 이로 인해 목숨이 위협받을 수 있다는 것을 알게 됩니다. 이후, 차량에 대한 사이버 보안을 위

nkm_biz@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManater-AUTO] 해킹을 피하는 확실한 방법 │ Part 2. 포타(FOTA)와 NeoKeyManager(네오키매니저)

요즘 핫한 자율주행차량도 해킹의 대상이 될 수 있다?! 컴퓨터 기기를 넘어 휴대폰, 의료 기기, 냉장고 등 해킹의 타깃이 될 수 있는 수많은 IoT 기기들! 무선 펌웨어 업그레이드, FOTA의 개념과 함께 어떤 과정으로 해킹이 되는 것인지, 그리고 네오키매니저는 대체 어떤 방법으로 해킹을 막는다는 것인지! 지금 영상으로 바로 만나보시죠~🚗 보다 자세한 관

nkm_biz@mdsit.co.kr