NSure USIM

IoT 단말을 위한 USIM 기반 제로트러스트 보안 솔루션

NSure USIM은 단말 OS가 아닌 USIM 내부에서 동작하는 이동통신 단말 보안 솔루션입니다. 단말의 망·셀 정보와 무선 신호 상태를 USIM 내부에서 상시 수집하고, AI가 단말별 신뢰도를 실시간으로 산출해 위험도에 따라 단계적으로 대응합니다.

  • THE PROBLEM

    IoT 단말 확산과 엔드포인트 보안 사각지대

    서비스 로봇 · 무인 기기 · 센서 단말 등 이동통신망 연결 IoT 엔드포인트의 세 가지 구조적 제약

      • 보안 앱 설치 제약
        • 화면·입력장치가 없고 저장공간과 연산 자원이 제한적입니다. 백신·MDM 같은 엔드포인트 보안 앱 자체가 들어갈 자리가 없습니다.
      • OS 의존적 보안의 한계
        • 보안 앱은 단말 OS 위에서 동작합니다. OS가 감염되거나 권한을 탈취당하면 그 위의 보안 기능도 함께 무력화됩니다.
      • 무인 운영 환경
        • 단말이 무인 환경에 분산 배치되어 이상 징후를 현장에서 인지할 사용자가 없습니다. 침해 발생 시 인지·대응이 지연됩니다.
  • THE PROBLEM

    OS 계층 보안의 구조적 한계

    OS가 감염·루팅·권한탈취될 경우, 그 위에 얹힌 보안 계층은 공격자에 의해 비활성화되거나 우회될 수 있습니다.

    일반적인 단말 보안 구조

    • 보안 앱 · 백신 · MDM
    • 단말 OS 공격의 주 진입점
    • 하드웨어 · 통신 모뎀

    보안이 OS 위에 얹혀 있어, OS가 뚫리면 그 위의 방어가 함께 무너집니다.

    이동통신 환경의 실제 위협

    • 불법 기지국(Fake gNB) 유도

      단말을 가짜 기지국에 붙여 트래픽을 가로채거나 서비스를 방해

    • USIM 복제 · 탈취

      단말의 통신 신원을 복제해 과금 사기 · 위장 접속에 악용

    • 비정상 위치 · 접속 패턴

      탈취된 단말이 정상 범위를 벗어난 시각 · 위치 · 경로로 활동

  • WHY USIM

    보안 실행 계층의 전환, OS에서 USIM으로

    USIM은 이미 모든 단말에 들어 있는 신뢰 하드웨어(Secure Element)입니다. 통신사가 발급·관리하며, 위·변조가 어렵고, 단말 OS와 무관하게 독립적으로 동작합니다.

    단말 OS 보안 앱 의존 · 감염되면 함께 무력화
    보안 유지 USIM · Secure Element OS와 독립 실행
    • 01
      전 단말 기 탑재

      별도 하드웨어 추가 없이 모든 이동통신 단말에 이미 탑재된 USIM을 활용합니다. USIM 교체가 곧 배포 절차입니다.

    • 02
      OS 독립적 실행

      보안 로직이 Secure Element 내부에서 실행됩니다. OS가 감염·우회되어도 상태 수집과 정책 실행은 계속됩니다.

    • 03
      통신 계층 직접 관측

      망 접속 상태·무선 신호 정보를 통신 계층에서 직접 관찰하므로, 앱 계층에서는 보이지 않는 위협을 포착합니다.

  • WHY ZERO TRUST

    보안 패러다임의 전환 — 1회 인증에서 상시 검증으로

    경계 기반 보안과 제로트러스트는 신뢰를 다루는 방식이 근본적으로 다릅니다. NSure USIM은 접속하는 순간이 아니라 사용 중 내내 단말을 검증합니다.

    구분 경계 기반 보안 (기존) 제로트러스트 NSure USIM
    신뢰 판단 시점 접속 시 1회 인증 사용 중 상시 재검증
    판단 근거 자격 증명 (누구인가) 단말의 현재 상태 (지금 어떤가)
    인증 이후의 이상 행위 탐지 수단 없음 AI가 즉시 탐지, 신뢰도에 반영
    대응 방식 차단 아니면 허용 위험도에 따른 단계적 대응
  • THE SOLUTION

    NSure USIM 시스템 구성

    자사 출원 특허기술 기반의 USIM 제로트러스트 아키텍처입니다. 온-SIM 보안 에이전트 · NSure 보안 서버 · 보안 채널, 3개 구성요소가 하나의 통합 보안 루프로 동작합니다.

    • A온-SIM 보안 에이전트
      USIM 내부에서 독립 실행

      단말의 망·셀 정보와 무선 신호 상태를 상시 수집하고 이상 이벤트를 감시합니다. 서버가 내린 대응 정책을 OS를 거치지 않고 직접 실행합니다.

    • BNSure 보안 서버
      AI 분석 · 정책 결정 (PDP)

      수집 데이터를 AI로 분석해 이상을 탐지하고, 단말별 신뢰도(Trust Score 0~100)를 상시 산출합니다. 점수 구간에 따라 대응 정책을 결정합니다.

    • C보안 채널
      상시 양방향 연결

      단말 상태 데이터는 위로, 대응 정책과 실행 명령은 아래로. 기존 이동통신망의 표준 인터페이스를 그대로 사용해 망 개조가 필요 없습니다.

  • USE CASES

    주요 적용 분야 — 제로트러스트가 필요한 현장

    높은 보안 요구와 무인·분산 운영이 겹치는 환경일수록 USIM 기반 상시 검증의 효과가 큽니다. NSure USIM은 아래 세 영역에서 특히 강점을 발휘합니다.

    • 01
      공공 · 국방 무인기기
      순찰 로봇 · 감시 장비 · 원격 계측 단말

      높은 보안 요구 수준과 무인 운영이 겹치는 영역입니다. 단말 위장·탈취 시도를 통신 계층에서 조기에 포착합니다.

    • 02
      스마트팩토리 · 산업 IoT
      생산 설비 센서 · AGV · 품질 검사 장비

      설비 정지가 큰 손실로 이어질 수 있습니다. 등급 대응으로 과잉 차단 없이 위협을 관리합니다.

    • 03
      물류 · 차량 M2M
      차량 관제 단말 · 물류 추적기 · 텔레매틱스

      전국에 흩어져 이동하는 단말입니다. 비정상 위치·경로 패턴을 신뢰도에 반영해 탈취·오용을 탐지합니다.