장비·소재·부품포렌식팀, 사이드채널·결함주입으로 보안칩 우회
Semiconductor Engineering 기고에서 Keysight 저자들은 보안 부팅, 시큐어 엘리먼트, TEE, 암호화 저장소 등 하드웨어 기반 보호 장치가 디지털 포렌식 조사에서 데이터 접근을 막는 장벽이 되고 있다고 설명했다. 저자들은 소프트웨어 기반 추출만으로는 한계가 있어 포렌식팀이 사이드채널 분석(SCA)과 결함 주입(FI) 같은 하드웨어 보안 테스트 기법을 활용해야 한다고 밝혔다. SCA는 전력, EM 방사, 시간, 빛 등 물리적 신호를 측정해 내부 동작 정보를 얻는 방식이며, FI는 전압 글리치 등 제어된 교란을 가해 비밀번호 없이 보안 기능을 우회하는 데 쓰인다. Keysight는 포렌식 연구소에 관련 테스트 장비와 교육을 지원한다고 설명했으며, 조직이 내부에 이런 역량을 구축할지 판단하기 위한 질문 목록도 제시했다.
Semiconductor Engineering영문 원문