공급망에 대한 위협과 공격은 제품의 생산 및 유지에 사용되는 소프트웨어와 하드웨어 부품, 회로의 구성을 악의적으로 변경하는 범죄 행위로, 최근 SolarWinds 해킹, Kaseya 랜섬웨어 유포, Apache Log4j 취약점 공격, 콜로니얼 파이프라인 랜섬웨어 감염 등 심각한 공급망 공격이 급증하고 있다. 이러한 공격은 단순 금전 목적을 넘어 국가가 주도하거나 지원하는 전문 해킹 그룹에 의해 국가 핵심 인프라와 안보에도 영향을 미치고 있다. 공급망 공격은 하드웨어, 소프트웨어, 사용자 등 다양한 표면을 대상으로 하며, 하드웨어 트로이 공격, 부채널 공격, 패치파일 위·변조, CI/CD 도구 취약점, 사회공학, 인증서 탈취 등 다양한 유형이 존재한다. 미국은 행정명령 EO-14028을 중심으로 NIST의 다양한 지침과 표준을 통해 공급망 보안 정책을 적극 추진하고 있으며, EU 역시 NIS 2 지침, Cyber Resilience Act 등 입법을 통해 디지털 제품의 사이버보안을 강화하고 있다. 하드웨어 공급망 보안 기술로는 역공학, 채널 분석, 테스팅, 이미징 등이 있으며, 소프트웨어 공급망 보안은 정적·동적 코드 분석이 중심이다. 미래 전략으로는 미국·EU 정책과의 제도 동조화, 주요 기반시설 보호, 하드웨어 공급망 보안 강화, 국민 생활과 연계된 분야별 전주기 관리 정책 구축 등이 제안된다.
This work is distributed under the term of Korea Open Government License (KOGL)
(Type 4: :
Type 1 + Commercial Use Prohibition+Change Prohibition)
Copyright Policy
ETRI KSP Copyright Policy
The materials provided on this website are subject to copyrights owned by ETRI and protected by the Copyright Act. Any reproduction, modification, or distribution, in whole or in part, requires the prior explicit approval of ETRI. However, under Article 24.2 of the Copyright Act, the materials may be freely used provided the user complies with the following terms:
The materials to be used must have attached a Korea Open Government License (KOGL) Type 4 symbol, which is similar to CC-BY-NC-ND (Creative Commons Attribution Non-Commercial No Derivatives License). Users are free to use the materials only for non-commercial purposes, provided that original works are properly cited and that no alterations, modifications, or changes to such works is made. This website may contain materials for which ETRI does not hold full copyright or for which ETRI shares copyright in conjunction with other third parties. Without explicit permission, any use of such materials without KOGL indication is strictly prohibited and will constitute an infringement of the copyright of ETRI or of the relevant copyright holders.
J. Kim et. al, "Trends in Lightweight Kernel for Many core Based High-Performance Computing", Electronics and Telecommunications Trends. Vol. 32, No. 4, 2017, KOGL Type 4: Source Indication + Commercial Use Prohibition + Change Prohibition
J. Sim et.al, “the Fourth Industrial Revolution and ICT – IDX Strategy for leading the Fourth Industrial Revolution”, ETRI Insight, 2017, KOGL Type 4: Source Indication + Commercial Use Prohibition + Change Prohibition
If you have any questions or concerns about these terms of use, or if you would like to request permission to use any material on this website, please feel free to contact us
KOGL Type 4:(Source Indication + Commercial Use Prohibition+Change Prohibition)
Contact ETRI, Research Information Service Section
Privacy Policy
ETRI KSP Privacy Policy
ETRI does not collect personal information from external users who access our Knowledge Sharing Platform (KSP). Unathorized automated collection of researcher information from our platform without ETRI's consent is strictly prohibited.
[Researcher Information Disclosure] ETRI publicly shares specific researcher information related to research outcomes, including the researcher's name, department, work email, and work phone number.
※ ETRI does not share employee photographs with external users without the explicit consent of the researcher. If a researcher provides consent, their photograph may be displayed on the KSP.