신뢰플랫폼모듈(TPM) (Trusted Platform Module)

정보보안학
한 줄 정의: 암호화 키 생성과 저장, 시스템 무결성 측정 등을 안전하게 수행하기 위해 컴퓨터에 장착되는 전용 보안 하드웨어 칩입니다.

쉽게 풀면

은행 금고 안에 있는, 오직 정해진 절차로만 열 수 있는 소형 개인 금고를 떠올려 보세요. TPM은 컴퓨터 안에 있는 이런 작은 금고와 같은 하드웨어 칩으로, 암호화 키나 인증서처럼 민감한 정보를 소프트웨어가 아닌 별도의 물리적 공간에 안전하게 보관합니다. 소프트웨어만으로 키를 저장하면 운영체제가 뚫렸을 때 함께 유출될 위험이 있지만, TPM은 하드웨어적으로 분리되어 있어 상대적으로 더 강한 보호를 제공합니다.

왜 중요한가

TPM은 보안부팅의 신뢰 체인을 뒷받침하는 하드웨어 신뢰 루트 역할을 하며, 디스크 암호화나 기기 인증 같은 다양한 보안 기능의 기반이 됩니다. 하드웨어 기반 보안이 소프트웨어 단독 방어보다 공격에 강하다는 점에서 시스템 보안 연구와 산업 표준(TCG) 양쪽에서 중요하게 다루어집니다.

논문에서는 이렇게 쓰입니다

"제안하는 원격 증명(remote attestation) 기법은 TPM이 측정한 시스템 무결성 값을 검증 서버에 전달하여 부팅 환경의 신뢰성을 확인한다."

TPM이 원격 증명 기능에 활용되는 사례를 설명하는 문장입니다.

"디스크 전체 암호화 솔루션은 암호화 키를 TPM 내부에 안전하게 저장하여, 운영체제 손상 시에도 키 유출을 방지한다."

TPM이 키 보관 용도로 쓰이는 사례를 설명하는 문장입니다.

조금 더 깊게 보면

TPM은 국제 표준화 기구인 TCG(Trusted Computing Group)에서 정의한 규격을 따르며, 플랫폼 구성 레지스터(PCR)에 부팅 과정의 각 단계에서 측정된 해시 값을 누적 기록하는 방식으로 시스템 상태를 검증합니다. 이 값을 이용한 원격 증명을 통해 외부 검증자가 해당 시스템이 변조되지 않았는지 확인할 수 있습니다.

주의할 점

TPM이 존재한다고 해서 시스템이 자동으로 모든 공격에서 안전해지는 것은 아니며, TPM은 특정 보안 기능을 위한 신뢰 기반을 제공할 뿐 그 위의 소프트웨어 구현이 취약하면 여전히 공격에 노출될 수 있습니다.

관련 용어