프랑스 정부, 자체 보안OS 오픈소스화

격리 메커니즘·자체 보안모듈 탑재한 'CLIP OS' 프로젝트 소개

컴퓨팅입력 :2018/09/24 10:14

프랑스 정부의 사이버보안 담당기관 '정보보안청(ANSSI)'이 자체 개발한 운영체제(OS) '클립OS(CLIP OS)'를 오픈소스로 공개했다.

지난 20일 배포된 보도자료에 따르면 클립OS는 "악성코드에 고수준 저항성을 갖게 하고 민감한 정보를 보호할 수 있게 하는 보안 메커니즘을 탑재한 리눅스 기반 OS"다. 소프트웨어 환경을 공용 영역과 민감 데이터 처리 영역, 둘로 완전히 격리시키는 파티셔닝 메커니즘을 쓴다.

ANSSI는 클립OS가 보안 게이트웨이와 워크스테이션같은 장비에 배포될 수 있다고 밝혔다. 다만 최종 사용자의 일반 컴퓨터에 곧바로 쓸 수 있도록 구성된 클립OS 버전은 없으며, 필요시 그 환경에 맞게 구성요소를 갖춘 OS 버전으로 빌드하는 과정을 밟아야 한다고 설명했다.

프랑스 정보보안청(ANSSI)이 자체 개발한 리눅스 기반 보안OS '클립OS'를 LGPL 2.1 라이선스 기반 오픈소스로 공개했다.

ANSSI 측은 내부적으로 클립OS를 10년 넘게 개발해 왔으며, 지난 2015년 프랑스 렌(Rennes)에서 치른 보안컨퍼런스에서 클립OS의 디자인에 관련된 세부정보를 공개하기도 했다고 밝혔다.

현재까지 공개된 클립OS는 버전4와 버전5, 2가지다. 클립OS 버전4는 정식판(stable branch)이다. 모든 문서를 프랑스어로만 제공한다. 프랑스어를 할 줄 모르는 이들에게는 빌드가 어려울 수 있다는 얘기다. 클립OS 버전5는 새로 공개된 최신판이다. 개발 주기상 알파 버전 단계다. 이 프로젝트의 문서는 영어로 제공된다. 영어를 이해하는 신규 사용자와 외부 개발자들이 프로젝트에 즉시 참여할 수 있다.

관련기사

ANSSI 측의 개발자들은 클립OS 버전4와 관련된 모듈 14개를 함께 배포했다. 해당 모듈은 보안 관점에서 흥미로운 기능을 갖춘 것들로 클립OS 프로젝트 바깥에서 재사용 가능하다는 설명이다. 역할 기반 이용자 접근을 제한하는 플러거블 오센티케이션 모듈(PAM), 이용자관리작업 처리용 데몬, 경량 TPM 명령줄 도구, 다양한 암호 및 암호화 관련 라이브러리를 포함한 독립형 모듈이 있다.

클립OS 소스코드, 문서, 미래 버전 개발 참여 등에 관한 세부정보는 클립OS 공식 웹사이트를 통해 확인할 수 있다. [☞CLIP OS 공식 웹사이트 바로가기] 이 OS의 코드와 문서는 깃허브(GitHub)에서 제공된다. 이 프로젝트는 GNU LGPL 2.1 버전 라이선스 기반 오픈소스로 제공된다.