키페어
키페어(Keypair)는 하드웨어 암호화폐 지갑인 키월렛(KeyWallet)을 만든 회사이다.
개요
암호 보안 전문업체 키페어(대표 이정엽, 이창근)가 수년간 국내 주요 은행에 보안토큰(HSM) 인증 솔루션을 제공한 기술력을 바탕으로 바이오인증 기반 콜드월렛 '키월렛 시리즈'를 개발했다. 앱·터치카드·바이오지문형 등 다양한 종류의 전자지갑을 출시하고 있는 중이다. 콜드월렛은 개인키를 안전하게 보관하는 암호화폐 전용지갑이다. 키월렛은 키페어가 자체 개발한 알고리즘을 디바이스 내 별도 하드웨어 기반 전용 보안칩에 적용했다. 디바이스 자체에서 키를 생성해 서명하는 방식이다. PC나 스마트폰과 연결해도 해커가 진입할 수 없다. 키 유출과 도난에 안전하다. 해커의 부채널 공격을 방어하도록 물리적 방어책을 갖추었다. 키페어는 지문인식을 적용한 토큰형 '키월렛 프로'와 근거리무선통신(NFC)로 스마트폰에 터치해 서명하는 카드타입 제품을 만들었다. 암호화폐를 안전하게 보관하려는 개인은 물론 암호화폐 거래소 기업용 제품도 출시했다. [1]
등장 배경
최근 암호화폐 거래소가 연달아 사이버공격(Cyber Attack)에 당하고 있다는 소식이 빈번히 들려온다. 이에 암호화폐를 거래하는 개인투자자 및 기업은 어떻게 하면 해킹을 막아낼 수 있을지에 관한 걱정과 암호화폐를 안전하게 보관할 수 있는 하드웨어 월렛(Hardware Wallet)에 대한 관심이 나날이 커지고 있다.[2]키페어는 국내 뿐만 아니라 전 세계 중요 자산을 지키는 열쇠를 만들겠다는 포부를 가지고 콜드 월렛 시장에 뛰어 들었으며 현재는 국내에서 절반이 넘는 점유율을 차지하고 있다. 경쟁사와 비교했을때 합리적인 가격과 키페어에서 개발한 운영체제, 뛰어난 보안성 등을 바탕으로 하는 경쟁력을 가지고 있다.[3]
특징
제품
KCMVP
키페어는 스마트미터기와 사물인터넷(IOT) 제품에 필요한 보안칩인 KCMVP(암호화 보안 모듈 검증)을 국가보안연구소로부터 통과했다. 범용칩인 KSE100B와 어드벤스(advance) 타임칩 KSE300B를 동시에 인증을 받았으며 SIM(가입자 식별 모듈)타입 외에도 SOP(Small Outline Package)타입으로도 제공되어 이용자로부터 생산성과 경제성을 고려한 Secure Element(보안칩)을 만들었다. 이는 업계 최초이며 우선적으로 한국전력공사, 가스안전공사 등의 스마트 미터기 AMI 시스템에 적용된다. 키페어는 보안칩에 주요 암호 알고리즘인 RSA, ESDA SEED등의 대칭키 암호, 공개키 암호, 해시 및 전자서명 등을 제공하며 인증받은 자체 난수 생성 모듈을 탑재하여 별도 난수 생성이 필요하지 않으므로 가격 경쟁력에 앞선다. CC(Common Criteria) EAL5+ 인증을 받아 '높은 수준의 공격에 대한 침투 시험(ACA_VAN.5)'까지 통과한 것으로 보안기능 동작이 안전하고 명확하게 수행되고 있다. 또한 저전력 설계로 30밀리와트(mW) 이하에서 구동하며 슬립(대기)모드를 지원해 계량기 전력 소모량을 줄이며 SPI, ISO7816 인터페이스를 적용해 대부분 마이크로컨트롤러(MCU)와 접목한다. 초기 도입된 스마트 미터기는 암호모듈이 적용되어 있지 않아 언제든 사이버공격 위협에 놓여있다는 지적을 받아왔는데 키페어가 만든 보안칩으로 인해 향후 주요 공기업 등 국민 생활 에너지분야는 스마트 미터기가 빠르게 도입될 전망이다.[4]
Keywallet
최근 Cryptocurrency Exchange(암호화폐거래소)를 겨냥한 사이버 공격이 빈번히 발생한다는 소식이 심심치 않게 들려온다. 이러한 소식을 바탕으로 안전한 가상 화폐 거래를 보장하는 콜드 월렛(Cold Wallet)에 대한 수요가 증가하는 추세다. 이에 대응하기 위해 IT 보안 업체인 키페어는 근거리무선통신(NFC)을 통해 휴대 전화에 바로 연결이 가능한 키월렛 터치를 출시했다. 암호화폐 저장기능을 강화한 전용 보안칩(SE)이 탑재된 '키월렛(KeyWallet)'은 USB 형태로 PC에 연결해 전자서명, 개인키 등을 보관할 수 있도록 설계됐다. 코인 잔액 확인, 지갑 관리, 코인 전송 및 수신이 가능하며 전용 프로그램과 연동을 통해 비트코인, 이더리움 등의 암호화폐를 지원하고 있으며 매달 순차적으로 새로운 화폐가 추가되고 있다. 배터리를 사용하지 않고 개인키를 직접 생성하여 더욱 안전하며 복구 시트를 통해 백업과 복구가 가능하다. 키월렛은 대표적인 콜드월렛 기업인 프랑스 렛저(Ledger)와 비교했을때 가격과 편리성에서 우위를 가지고 있다. 키월렛의 가격은 해외제품 대비 절반 이하의 가격으로 판매되고 있으며 다른 콜드월렛에 비해 설치방법과 사용방법이 편리하다. 국내업체인 만큼 AS가 지원되는 것 역시 장점이다. 키페어는 기존의 키월렛에 지문센서를 도입하여 보안을 강화하는 '키월렛 프로'의 출시와 기업용 콜드월렛을 개발할 예정이다. 기업용 제품은 강력한 보안성을 갖춘 저장장치를 거래소가 마련해야한다는 취지와 함께, 필요할 때 바로 불러내 거래를 원활하게 할 수 있도록 하는데 초점을 맞추어 설계했다. 현재의 콜드월렛 방식은 거래를 위해 호출하고 전송하는데 시간과 비용이 많이 들어 거래소나 투자자 모두 망설이는 경향이 있으며 거래소 환경에 맞는 전자지갑을 이용하면 안전한 보관과 빠른 거래를 동시에 충족할 수 있다. 이를 위해 키월렛은 물리적 보안칩을 병렬식으로 연결해 시스템 렉에 설치하고, 은행 개인금고와 같은 형태로 각자 개인키를 소프트웨어(SW)형태 서버에 두는 것이 아니라 콜드월렛(칩)에 보관한다. 물리적인 외부 저장 공간에 두는 일반 콜드월렛과 달리 기존 시스템 내부에 연결 가능해 보안과 거래 인프라 용이성까지 갖췄다.[5]
각주
- ↑ 김인순 기자, 〈급증한 가상화폐 해킹막는 '콜드월렛' 국산화〉, 《전자신문 etnews》, 2018-01-09
- ↑ PO8KOREA, 〈Keypair 개인 자산 보호하는 전자지갑으로 안전한 보안 솔루션 제공〉, 《네이버 블로그》, 2018-07-18
- ↑ 블록 알트코인, 〈키페어 "국내 콜드월렛 시장 절반 이상 점유" 이창근 대표 인터뷰〉, 《네이버 블로그》, 2018-09-21
- ↑ 허남이 기자,키페어, 국내 스타트업 순수 기술로 KCMVP 암호모듈 인증 받아〉, 《머니투데이》, 2018-11-13
- ↑ 블록알트코인,키페어 "국내 콜드월렛 시장 절반 이상 점유" 이창근 대표 인터뷰〉, 《네이버 블로그》, 2018-09-21
참고자료
- 키월렛 공식 홈페이지 - http://keywalletpro.io/
- 지마켓 키페어 제품 - http://minishop.gmarket.co.kr/keypair
- 김인순 기자, 〈급증한 가상화폐 해킹막는 '콜드월렛' 국산화〉, 《전자신문 etnews》, 2018-01-09
- 정영일 기자, 〈키페어, 암호화폐 콜드월렛 30만장 공급한다〉, 《전자신문 etnews》, 2018-07-12
- 키페어 공식 홈페이지 - http://www.keypair.co.kr/
- PO8KOREA, 〈Keypair 개인 자산 보호하는 전자지갑으로 안전한 보안 솔루션 제공〉, 《네이버 블로그》
- 썸씽 블록체인플젝, 〈[썸씽 함께하기 썸씽 X 키페어 전략적 제휴 체결]〉, 《네이버 블로그》, 2019-02-15
- 심버스, 〈키페어, 심버스와 MOU체결… 메인넷에 하드웨어 월렛 결합〉, 《네이버 블로그》, 2018-11-26
- 김양섭 기자, 〈KCX "보안솔루션업체 키페어와 제휴...암호화폐 보안성 강화"〉, 《뉴스핌》, 2017-12-04
- 박명기 기자, 〈e스포츠 ‘닉스페이’와 하드웨어 웰렛 ‘키페어’가 만났다〉, 《한경닷컴 게임톡》, 2018-10-26
- 블록알트코인, 〈키페어 "국내 콜드월렛 시장 절반 이상 점유" 이창근 대표 인터뷰〉, 《네이버 블로그》, 2018-09-21
- 이창근, 〈이창근 링크드인 Linkedin〉, 《링크드인》
- 이창근, 〈이창근 페이스북 Facebook〉, 《페이스북》
- 허지은 기자, 〈가상화폐 해킹때문에... '하드월렛' 시장 '볼륨 UP'〉, 《한국스포츠경제》, 2018-06-28
- 허남이 기자, 〈키페어, 국내 스타트업 순수 기술로 KCMVP 암호모듈 인증 받아〉, 《머니투데이》, 2018-11-13