Subscribe

미래의 스마트 홈

미래의 스마트 홈

오늘날의 스마트 홈에는 여러 제조사가 만든 다양한 종류의 기기가 있습니다. 그러나 이 생태계는 극도로 사일로화되어 있습니다. August, Google Nest, ring의 솔루션은 각자 수직적으로 통합된 자체 기술 스택을 갖고 있습니다. 데이터는 기기에서 게이트웨이로 전달되고, 다시 클라우드로 전송된 뒤 최종적으로 애플리케이션에서 처리됩니다. August 도어락을 예로 들면, 이 수직 기술 스택을 따라 전달되는 데이터는 잠금장치에 문을 잠그거나 열라고 지시하는 데 사용되는 민감한 보안 자격 증명입니다. 이러한 기기의 메타데이터조차도 행동, 사용 패턴 등을 이해하는 데 가치가 있습니다. 그래서 많은 거대 기술 기업들은 여러분의 스마트 홈 데이터를 소유하려는 동기를 갖고 있습니다. 그 결과 거대 기술 기업들은 이러한 기술 스택이 플랫폼 간에 호환되지 않도록 만들었습니다. 그렇게 함으로써 데이터를 자신들만의 폐쇄된 정원 안에 가둬 두고 있는 것입니다.

미래는 훨씬 밝아 보입니다. 우선, 이러한 수직 기술 스택 간의 상호운용성 문제는 해소될 수 있습니다. 서로 통신할 수 있는 새로운 IoT 표준을 사용하는 상호운용 가능한 기기와 게이트웨이를 만들 수 있습니다. 비용이 많이 드는 작업 없이 서로 통신하는 클라우드 환경을 가질 수 있습니다. 심지어 애플리케이션끼리 데이터를 공유하게 하여, 스마트 홈을 확인하고 제어하기 위해 스마트폰에 수많은 앱을 설치할 필요도 없앨 수 있습니다. 이 미래에서 가장 중요한 부분은 아마도 데이터 소유권이 기업에 있지 않고, 우리가 자신의 데이터를 소유하며 옵트인 방식으로 애플리케이션에 제공할 수 있는, 보다 인간 중심적인 생태계가 된다는 점일 것입니다. 이제 이러한 미래를 가능하게 할 몇 가지 기술을 살펴보겠습니다.

첫 번째 기술은 블록체인입니다. 블록체인을 연산이나 저장 플랫폼이 아닌 신뢰의 기반으로 생각하면, 여러 중요한 이점이 있습니다. 첫째는 보안입니다. 블록체인은 분산 아키텍처이므로 공격에 대한 회복력이 매우 높습니다. 다음으로 블록체인은 상호운용 가능합니다. 수직적으로 통합되는 대신 수평적으로 확장할 수 있습니다. 셋째, 탈중앙화되어 있습니다. 누구나 접근하고 누구나 그 위에 구축할 수 있는 개방적이고 중립적인 인프라를 사용합니다. 다음으로 프로그래밍이 가능합니다. 블록체인은 피어 간의 신뢰할 수 있는 자동화된 거래인 스마트 컨트랙트를 가능하게 합니다. 마지막은 연속성입니다. 블록체인은 탈중앙화되고 분산되어 있기 때문에 단일 장애 지점이 없는 “절대 멈추지 않는” 네트워크입니다. 예를 들어, 더 이상 존재하지 않는 제조사의 IoT 기기를 갖고 있다고 해 봅시다. 그 기기들이 작동하던 기술 스택이 중단되었기 때문에 더 이상 사용할 수 없습니다. 이러한 기술 스택을 탈중앙화된 블록체인으로 옮긴다면, 제조사가 문을 닫은 이후에도 기기들은 계속 살아남을 수 있습니다. 블록체인이 모든 것을 해결하는 은탄환이 아니라는 점을 이해하는 것이 중요합니다. 만병통치약은 아니지만, 신뢰와 프라이버시를 우선순위로 내장한 추가 기술을 쌓아 올리기 위한 훌륭한 기반입니다.

블록체인 위에 쌓아야 할 중요한 기술 중 하나는 보안 하드웨어입니다. 특히 스마트 홈을 이야기할 때 중요합니다. 보안 하드웨어는 기본적으로 오늘날 많은 종류의 기기에 내장된 특수한 칩입니다. 이 칩은 Trusted Execution Environment(TEE, 신뢰 실행 환경)라고 불리며, 일반 애플리케이션과 완전한 신뢰가 필요한 애플리케이션을 분리합니다. 특정 소프트웨어와 하드웨어 프로세스를 격리하면서도 서로 데이터를 주고받을 수 있는 “보안 세계”와 “일반 세계”를 둘 수 있습니다. 이를 통해 이 특수 칩 안에서 실행되는 모든 데이터와 프로세스의 무결성과 기밀성이 보장됩니다. 공상과학처럼 들릴 수도 있지만, 사실 보안 하드웨어는 어디에나 있으며 여러분은 거의 매일 그것을 사용하고 있습니다. 지문이나 Face ID 같은 생체 정보를 관리하는 iPhone의 칩도 이 기술을 사용합니다. 우리가 휴대폰에 그런 일을 믿고 맡기는 이유는, 이 매우 민감한 정보가 모두 매우 안전하고 격리된 하드웨어 요소 안에서 처리되기 때문입니다. 신용카드의 칩 역시 결제 자격 증명을 보호하는 보안 하드웨어의 한 형태입니다. 암호화폐 분야에서는 Ledger Nano S와 같은 하드웨어 지갑이 개인 키를 보호하는 데 도움이 되는 보안 하드웨어를 제공합니다.

이러한 보안 하드웨어 기기들은 모두 현재 사용되고 있습니다. 안타깝게도 이들은 폐쇄적이고 독점적이어서, 사용자나 개발자가 접근하여 그 안에서 새로운 프로세스를 실행할 수 없습니다. 우리는 어떤 데이터가 가치 있는지 스스로 정의하고, 그 데이터를 이러한 보안 요소 안에서 처리할 수 있기를 원합니다. 개방적이고 프로그래밍 가능하며 저렴한 보안 생태계가 다가오고 있습니다. 보안 하드웨어는 ARM, AMD, Intel, NXP 등 세계 최대 규모의 반도체 기업들이 만들고 있습니다. 실제로 기기가 매년 두 배씩 빨라진다는 무어의 법칙은 성능 측면에서 이론적 한계에 다다르고 있지만, 이제는 기기가 매년 두 배씩 저렴해지는 모습을 보고 있습니다. 앞으로는 이렇게 더 발전되고 비싼 칩들이 여러분의 스마트 홈에 있는 기기를 포함한 일반 기기에도 탑재되기 시작할 것입니다. 다만 한 가지 조언을 드리자면, 몸에 들어가는 여러 식품의 영양 성분표를 읽는 것처럼, 집에 들이는 기기의 종류도 따져 보아야 합니다.

다음 핵심 기술은 탈중앙화 신원입니다. 탈중앙화 신원(DID)은 기본적으로 개인, 기기, 기업에 신원을 발급하고 상호운용성과 데이터 소유권을 가능하게 하는 방법입니다. 오늘날 스마트 홈의 구성도를 떠올려 보면, 많은 기기가 신원을 갖고 있지 않아 다른 기기를 발견하거나 다른 기기에 의해 발견될 수 없습니다. 이 때문에 상호운용이 불가능하며, IoT 생태계에서 상호운용성과 관련된 많은 문제는 표준화된 신원의 부재에서 비롯됩니다.

디지털 세계에서 신원의 역사를 살펴보면, 중앙화된 신원에서 출발합니다. 이 경우 한 번 등록하면 그 하나의 주체로부터 신뢰를 받습니다. 이는 오늘날 매우 흔한 방식으로, 새로운 웹사이트에 방문해 새 사용자 이름과 비밀번호를 만들라는 요청을 받을 때마다 일어나는 일입니다. 서비스 제공자가 여러분의 신원을 수립하고 유지합니다. 중요한 점은 서비스 제공자가 여러분의 신원을 만들었기 때문에 그것을 빼앗을 수도 있다는 것입니다. 예를 들어 Twitter에서 규칙을 어긴 것이 발견되면, 계정을 비활성화할 뿐만 아니라 여러분의 예전 핸들을 다른 사람에게 줄 수도 있습니다. 사실상 여러분의 신원을 다른 사용자에게 넘겨주는 셈입니다.

또 다른 예는 연합 신원으로, 하나의 신원을 등록하면 여러 주체로부터 신뢰를 받습니다. 서비스 제공자들은 다른 신원 제공자가 수립한 신원을 신뢰합니다. 예를 들어 새로운 웹사이트에서 Google이나 Facebook으로 로그인하라고 제안할 때, 이는 연합 신원을 사용하는 것입니다. 하지만 중앙화된 신원과 마찬가지로 이러한 신원도 빼앗길 수 있습니다. Gmail 이메일 주소로 로그인하는 모든 웹사이트를 생각해 보세요. Google이 여러분의 계정을 삭제하기로 결정한다면, 그 사이트들에서의 신원도 잃게 됩니다.

미래는 탈중앙화 신원입니다. 이 경우 한 번 등록하면 그 신원은 다른 개인과 주체들로부터 전 세계적으로 신뢰를 받습니다. 이 메커니즘은 분산 원장 위에 구축되어 사용자가 자신의 신원을 스스로 관리할 수 있습니다. 사용자는 자신의 신원을 직접 만들고, 유일한 소유자로서 자격 증명이나 새로운 정보를 추가하기 위해 신원을 수정할 수 있습니다. 또한 그 신원을 자신이 사용하는 여러 서비스의 로그인 수단으로 제공할 수도 있습니다. 가장 큰 차이점은 여러분이 신원을 만들었기 때문에 여러분이 유일한 소유자라는 점입니다. 이 개념이 스마트 홈에 도입될 때, 중요한 것은 우리 자신의 신원뿐만 아니라 기기의 신원이기도 하다는 점을 이해해야 합니다.

우리가 구상하는 스마트 홈의 상호운용성과 보안을 가능하게 할 또 다른 요소는 IoT 표준화입니다. 보시다시피 애플리케이션 계층에서 연결 계층까지, B2C 시장에서 B2B 시장까지 모든 분야에서 많은 표준이 개발되고 있습니다. 그러나 개방형 생태계를 가능하게 하고, 상호운용성을 개선하며, 보안과 프라이버시를 보호하려면 하드웨어, 신원, 연결성에 대한 통합 표준을 정하는 것이 중요합니다. 다행히 Project Connected Home over IP와 W3C 같은 훌륭한 이니셔티브가 많이 진행되고 있습니다. 업계 리더들의 이러한 노력이 늘어날수록 기기의 표준화도 더 많이 이루어질 것입니다. 그럼에도 사용자 관점에서 표준화를 계속 요구하는 것이 중요합니다.

미래의 스마트 홈에 더할 마지막 요소는 안전한 암호화 통신입니다. 이 문제는 최근 인기 화상회의 애플리케이션 Zoom에서 보안 취약점이 발견되면서 뉴스에 등장했습니다. Zoom은 종단 간 암호화를 제공한다고 주장했지만, 실제로는 완전한 종단 간 암호화가 아니라 클라이언트-서버 간 암호화라는 사실이 밝혀졌습니다. 클라이언트-서버 간 암호화란 데이터가 모바일 애플리케이션과 연결된 클라우드 서버 사이에서 암호화된다는 뜻입니다. 하지만 서버는 이후 처리, 데이터 프로필 구축 및 기타 활동을 위해 정보를 복호화합니다. 복호화된 데이터를 가진 이러한 중간자의 존재는 공격자에게 취약점이 됩니다. 이러한 공격은 외부 공격자뿐만 아니라 클라우드 관리자와 같은 내부 공격자로부터도 올 수 있습니다. 예를 들어 Amazon은 최근 여러 클라우드 관리자를 해고했습니다. 사용자의 Ring 영상 피드에 접근했기 때문입니다. 우리는 해커로부터 비교적 보호받고 있지만, 내부자 공격은 가장 흔한 보안 위협 중 하나입니다.

오늘날 이러한 문제를 보완하기 위한 조치의 상당 부분은 규제와 정책을 통해 이루어집니다. 유럽의 GDPR과 캘리포니아 소비자 개인정보 보호법인 CCPA가 등장하고 있으며, 이러한 규제는 기업이 우리의 데이터를 어떻게 사용하는지에 대한 투명성을 높이는 데 매우 중요합니다. 이들이 우리의 프라이버시를 보장하지는 않지만, 나에 대해 어떤 데이터를 갖고 있는지, 그것을 어떻게 사용할 것인지 물어보고 삭제를 요청할 수 있는 운영상의 틀을 제공합니다. 따라서 우리가 해야 할 일 중 하나는 진정한 종단 간 암호화를 제공하는 기술을 구축하고 채택하는 것입니다. 데이터를 처리하는 서버를 중간에 두는 대신, 엣지에서 또는 우리가 사용하는 기기 내에서 로컬로 데이터를 처리하도록 선택할 수 있습니다. 그렇게 하면 종단 간 암호화를 통해 이러한 내부자 공격을 제거할 수 있습니다.

안전한 암호화 통신을 정리하자면, 기기, 네트워크, 클라우드, 애플리케이션 사이에서 일어나는 모든 통신을 고려할 때 종단 간 암호화만으로는 충분하지 않을 때도 있습니다. 종단 간 암호화는 배포되는 콘텐츠를 보호할 수 있을지 모르지만, 우리의 활동을 상당히 많이 드러낼 수 있는 메타데이터도 존재합니다. 홉 바이 홉 암호화는 메타데이터와 기기 간 통신에서 발생하는 데이터 유출을 보호하는 데 도움이 됩니다. 또한 기기에 공개 키를 내장하여 제3자 인증 기관 없이 암호화를 수행할 수 있게 하는 기술도 있습니다. 마지막으로, 전 세계에 분산된 “절대 멈추지 않는” 네트워크는 이러한 다양한 암호화 통신을 구동하고 보호하는 훌륭한 기반이 될 것입니다.

이것이 어떻게 오늘날 인터넷의 모든 문제를 해결할까요? 이 모든 새로운 기술을 결합하면, 이러한 기술이 오늘날 스마트 홈이 겪는 취약점을 어떻게 해결하는지 알 수 있습니다. 먼저 기기 수준에서 제공되는 보안 하드웨어는 기기에서 실행되는 소프트웨어와 프로세스를 익스플로잇과 악성코드로부터 보호하는 데 도움이 됩니다. 탈중앙화 신원은 중간자 공격처럼 자격 증명을 탈취하는 공격을 막을 수 있으며, 탈중앙화 아키텍처는 서비스 거부(DoS) 공격을 막는 데 도움이 됩니다. 안전한 통신과 관련해서는 종단 간 암호화와 홉 바이 홉 암호화가 중간자 공격과 도청 공격을 모두 막는 데 도움이 되며, 전 세계적으로 탈중앙화된 인프라는 DoS 및 DDoS 공격을 완화하는 데에도 도움이 됩니다. 마지막은 IoT 표준으로, 이는 많은 취약점 전반에 실질적인 영향을 미칩니다. 표준은 위험을 공개하므로 시간이 지남에 따라 보안을 드러내고 강화하는 데 도움이 됩니다.

전체 기술 스택을 종합적으로 살펴보겠습니다. 먼저 신뢰를 구축하는 훌륭한 도구인 블록체인이 있습니다. 우리는 블록체인을 스마트 홈과 그 기기들의 신뢰를 구축하는 기반으로 봅니다. 그 위에는 범용 IoT 표준을 내장한 게이트웨이가 있으며, 이 기기들을 인증하는 탈중앙화 신원과 소프트웨어에 신뢰 실행 환경을 제공하는 보안 하드웨어를 갖추고 있습니다. 기기 수준에서도 탈중앙화 신원과 보안 하드웨어가 채택될 뿐만 아니라, 기기 자체에서 데이터가 처리되어 민감한 데이터를 클라우드로 보낼 필요가 없어질 것입니다. 기기끼리, 즉 피어 투 피어로 통신하게 되면서 기기는 더욱 강력해지고 더욱 연결될 것입니다. 이것이 바로 미래 스마트 홈의 모습입니다.

더 자세한 내용은 “프라이빗 스마트 홈” 미니 시리즈 1부를 참고하세요:

IoTeX 소개

2017년 오픈 소스 플랫폼으로 설립된 IoTeX는 ****신뢰할 수 있는 사물 인터넷(Internet of Trusted Things)****을 구축하고 있습니다. 이는 인간, 기계, 기업, DApp 등 모든 “사물”이 신뢰와 프라이버시를 바탕으로 상호작용할 수 있는 개방형 생태계입니다. 30명 이상의 최고 수준 연구 과학자와 엔지니어로 구성된 글로벌 팀의 지원을 받는 IoTeX는 블록체인, 보안 하드웨어, 기밀 컴퓨팅을 결합하여 차세대 IoT 기기, 네트워크, 경제를 가능하게 합니다. IoTeX는 “물리적 세계를 블록 단위로 연결”함으로써 미래의 탈중앙화 경제에 힘을 실어줄 것입니다.

더 알아보기: Website | Twitter | Telegram | Medium | Reddit

IoTeX