가상화폐, 신뢰 컴퓨팅

Words
504
Reading
3 min
Listen
Play
8y

디바이스의 어떤 면은 완전하지 않고, 문제는 여전히 존재하고 있으며, 그 자체를 우리는 과연 믿을 수 있을까 하는 의문이 듭니다.

해결이 어려운 것도 분명합니다.

제조업체들은 이런 문제를 풀 때, 신뢰 컴퓨팅이라는 말을 합니다.

컴퓨터칩 제조회사인 AMD와 인텔이 IBM, 마이크로소프트, 시스코, TCG에 속해 있는 기업들과 협업을 할 때 주요 개념입니다.

이런 관점에서 설계된 것은 컴퓨터가 의도한대로 작동한다는 것을 뜻합니다.

키보드의 자판을 두드리면 입력한 그대로 출력을 해야 한다는 것입니다.

악성코드와 같은 것에 지배받지 않은 상태를 말합니다.

이는 전산설계 연구실과 반도체 제조공정 모두에서 완벽한 보안체계가 성립되었을 때만 가능한 이야기입니다.

이런 보안체계를 유지한다는 것은 매우 어렵고, 천문학적인 비용이 드는 일입니다.

한 연구원은 트랜지스터를 조정해 반도체 칩에 미세한 백도어를 삽입할 수 있는 것을 보여주기도 했는데, 이것은 우리가 쓰는 스마트폰에 누군가가 제조사마저 인지하지 못하는 방법으로 도청시스템을 심어놓았을 수도 있는 일입니다.

해커의 침입을 방지한다는 것은 그만큼 중요한 일입니다.

보안에 확신이 주어진다면 믿을 수 있는 컴퓨터 모듈이 되기 위한 다음 단계는 소프트웨어가 안전하게 통신할 수 있도록 암호화 장치를 디바이스에 심는 일이 될 것입니다.

신뢰 컴퓨팅에 대한 현재의 접근방법은 하드웨어와 소프트웨어 간의 컴포넌트들이 손상을 입지 않았다는 것을 증명하기 위해 암호로 서명된 메시지를 공유하면서 확인하는 방식을 취하고 있습니다.

물론 개인정보보호 옹호론자에게는 논쟁거리를 제공하고 있는데, 안전한 환경을 보장하기 위해 디바이스 소유자도 그 내부에서 발생하는 메시지를 제어하거나 읽지 못하게 합니다.

디바이스를 사용하는 사람들이 제조사를 믿을 것을 강요하면서 인텔과 같은 거대기업이 만든 보인 메시징 시스템을 설치할 수밖에 없는 상황으로 이끌었습니다.

기존의 시스템에서는 내가 가지고 있는 디바이스를 지배하고 무엇을 하는지 속속들이 다 알고 있다는 것이 됩니다.

지금껏 우리는 사용을 해왔고, 현재도 마찬가지입니다.

신뢰 컴퓨팅은 사물인터넷에서 보안을 강화하는 노력 중 일부분을 차지합니다.

그 중 디바이스 활동 내역에 대한 기록도 있습니다.

활동 내역은 거래 기록과 배송 기록, 사용자 권한 설정을 위한 패스워드 입력, 누가 무엇을 어떻게 사용했는지에 대한 기록들을 말합니다.

범죄사실 증명서 같이 인간의 행동에 대한 기록을 유지하는 것이 나중에 범죄를 차단하는 데 도움이 되는 것과 같이 특정한 디바이스가 외부의 공격으로부터 안전하게 다른 디바이스로 송금할 수 있는지에 대한 내역 보관이 중요합니다.

인간의 행동에 대한 기록을 중앙집중식 관리가 아닌 블록체인을 적용하는 것이 훨씬 좋다는 결론이 나온다면, 사물인터넷 디바이스들에 적용하는 것도 가능할 것입니다.

현재의 기계 장치에는 법인격을 부여받고 있지 않아 기계들은 은행계좌를 개설할 수 없고, 페이팔과 같은 디지털 지갑을 사용할 수 없습니다.

사물인터넷 기기들이 다른 디바이스가 제어하는 서비스에 단기간 엑세스할 때 비용을 낸다는 이야기는, 근처에 있는 사람의 와이파이 핫스팟을 통해 중요한 업무를 처리하는 다자간 경제, 소액결제 부분에서 커다란 변화를 나타낼 것입니다.

비싼 거래비용과 오래 걸리는 결제 프로세스를 가진 현 시스템이 불편하게 느껴질 날이 반드시 올 것입니다.

디바이스끼리 가치를 교환하려고 한다면 블록체인과 같은 기록관리 및 트랜잭션 분산처리 시스템이 필요하게 됩니다.

전 세계의 수많은 기업들은 이런 시스템을 만들기 위해 노력하고 있습니다.

인텔은 가장 빠르게 대응을 하고 있습니다.

반도체칩 제조업체인 인텔에서는 기존의 소프트웨어 신뢰 컴퓨팅 모듈 위에 블록체인 기술을 구축했습니다.

이 기술은 특정 회사나 개인 혹은 정부가 구축한 허가형 블록체인이나 비허가형 퍼블릭 블록체인 두 가지 모델에 모두 활용이 가능합니다.

순수 블록체인 옹호자들은 인텔 소유의 신뢰 컴퓨팅 모델에 의존하는 것 자체가 비허가형 시스템의 분산형 구조에서 얻을 수 있는 장점을 훼손한다고 말합니다.

사용자 모두가 인텔이 제공하는 소프트웨어를 완전히 믿는다는 전제조건이 붙기 때문입니다.

그래도 사물인터넷 보호기술을 비허가형 블록체인에 적용한다는 것은 아주 중요합니다.

특정 IT 기업에 의해 통제되는 기존 환경보다는 더 광범위한 사물인터넷의 미래 발전 가능성에 대한 비전을 제시하기 때문입니다.

가상화폐, 신뢰 컴퓨팅 | Ecency