소셜인프라테크, 초경량 블록체인 기술로 AIoT 위변조 탐지 기술 개발

소셜인프라테크는 계명대 컴퓨터공학과 박세진 교수 연구팀과 함께 최근 급격하게 증가하는 소형 스마트 기기에 탑재할 수 있는 초경량 블록체인 ‘Mitum-i(미텀-i)’ 프로토타입 개발을 완료했다고 28일 밝혔다.

소셜인프라테크에 따르면 이는 자체 개발한 블록체인 원천기술인 Mitum(미텀)을 경량화한 것이다. 라즈베리파이 4B에서 노드 2대 이상을 구동할 수 있는 초경량 블록체인 Mitum-i를 개발해 계명대와 코드 위변조 탐지 및 경고 기능을 성공적으로 실증했으며, 기술 특허 4건을 출원했다.

최근 관제용 카메라, 인터넷 공유기 등 컴퓨팅 능력과 네트워크 기능을 보유한 스마트 디바이스와 IoT 장비들이 급증하고 있고, AI 기능을 탑재한 자동차, 드론 등 다양한 모빌리티 기술들이 급격하게 증가하면서 이들의 보안 리스크가 중대한 문제로 대두되고 있다. 예컨대  도로관제 카메라에 AI가 내장되어 영상의 일부를 카메라에서 판독 후 판독된 정보를 관제시스템에 보내는데, 만약 카메라가 해킹되면 관제시스템은 왜곡되거나 가짜 정보를 기반으로 판단을 내리게 된다. 이렇게 우리 주변의 스마트 디바이스들이 해킹되거나 무단 위변조된다면 영화에서 본, 해킹을 통한 대형 교통재난이 현실화될 수도 있다.

실제 도로 관제용 카메라 등이 해킹되어 비트코인 채굴에 악용된 사례가 있었고, 악성코드에 감염된 CCTV가 대규모 디도스 공격을 감행해 일부 대형 인터넷 서비스들이 중단되었던 사례도 있다. 인터넷 공유기가 해킹되어 개인 노트북 또는 스마트폰 해킹으로 이어지거나, 월패드 등 IP 카메라들이 해킹되어 심각한 사생활 침해와 범죄가 벌어지는 경우도 다반사다. 해킹 대회에서 주행 중인 자동차가 ‘성공적으로’ 해킹되어 하이재킹되는 사례도 반복적으로 보도되고 있다.

이에 소셜인프라테크 측은 “최종 목표는 미텀-i를 초경량화, 최적화하여 다양한 IoT 디바이스 및 아이폰/안드로이드 등의 모바일 장비에 탑재 가능한, ‘블록체인 기반 코드 위변조 경고시스템‘을 상용화하는 것”이라며 “이를 위해 소셜인프라테크는 블록체인 자체의 경량화 작업을, 블록체인 및 AI 분야의 연구를 진행하는 계명대학교 박세진 교수 연구팀은 제한된 저장용량을 가지고 있는 IoT 기기에서 블록체인 데이터를 효율적으로 관리하는 방법에 대한 해법을 제시했다”고 설명했다.

초경량화된 미텀-i는 자동차의 CAN(Controller Area Network)이나 블랙박스, 드론과 같은 자율주행장치, IP 카메라나 인터넷 공유기 같은 저전력/소형 스마트 디바이스, TV나 냉장고 등의 스마트 가전, 아이폰/안드로이드 같은 모바일 기기 등에 내장해 구동된다. 디바이스에 내장된 Mitum-i는 작동 중인 디바이스 내부 주요 파일들의 위변조 여부 탐지 및 스파이웨어 등 불법 설치된 파일 등을 검출하고 이상현상 발견 시 수초 내에 경고를 보내 잠재적인 보안 리스크를 감소시키는 역할을 한다.

김종현 소셜인프라테크 공동 대표는 “4년 이상 블록체인 원천기술에 매진해 블록체인 소스를 용도에 맞게 최적화할 수 있는 수준에 도달했다’며 “Mitum-i는 스마트홈과 스마트시티 등 임박한 초연결 사회에서 사이버 보안 위협을 감소시키는데 중요한 역할을 할 것”이라는 기대를 전했다.

한편 소셜인프라테크가 진행한 이번 과제는 대구디지털혁신진흥원이 주관하는 ‘대구 디지털 혁신거점 조성지원 사업'의 일환인 '산학 R&BD협업 상용화 과제’로 선정 및 지원을 받아 수행됐다.

김광우 기자

kimnoba@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

AI 에이전트 뒤에 누가 있나… 월드, ‘인간 증명’으로 신뢰 확보 나선다

AI 에이전트가 수천 개여도 실제 이용자는 한 명… 월드 ID로 사용자 구분 영지식증명 기술로 개인정보 공개 없이 실제 사람의 요청...

아태 중소중견기업 10곳 중 9곳 사이버사고…78%는 보안 예산 늘렸다

카스퍼스키가 7일 공개한 ‘2026 SMB 위협 현황 보고서’에 따르면 국가별 사고 경험률은 베트남이 97%로 가장 높았다. 말레이시아가 95%, 인도네시아가 92%, 인도가 87%로 뒤를 이었다. 태국과 중국은 각각 82%, 67%로 아시아태평양 평균보다 낮았다. 이번 조사는 18개국 중소중견기업과 대기업의 IT 보안 전문가 총 1,800명을 대상으로 진행됐다.

AI 에이전트 ‘무슨 권한으로 무엇을 했나’ 증명한다…미스틴랩스·구글 클라우드 VAA 개발

프롬프트·모델 출력 등은 기업 내부에 보관…무결성 증명만 수이·월러스 연결 A2A 거래 분쟁 재현부터 보안사고 추적·에이전트 결제 기록까지 지원 기업 고객...

[위클리AI] GPT-6.1 솔·제미나이 4 아르곤 등판, 트럼프 'SI' 행정명령까지

지난 주 AI 업계 주요 이슈를 정리했다. 오픈AI의 GPT-6.1 아스트라 출시 철회와 GPT-6.1 솔 공개, 앤트로픽 IPO 투자설명서의 위험 경고, 구글 제미나이 4 아르곤, 트럼프의 'SI' 행정명령, 캘리포니아 AI 해고 금지법, AI 페스타 26 개막과 '모두의 AI' 베타 출시 일정을 다뤘다.