개인 정보 보호에 초점을 맞춘 오픈소스 홈 보안 카메라 시스템 등장

by DD
4일 전
조회수 2

라즈베리 파이(Raspberry Pi) 기반의 오픈소스 홈 보안 카메라 시스템 'Secluso'가 출시됨

종단 간 암호화(End-to-end Encryption)를 통해 개인 정보 보호를 강화하고, 5분 내 설치 가능

클라우드 릴레이(Cloud Relay) 사용에 대한 의문과 ESP32 기반 하드웨어 지원에 대한 논의

Frigate 등 기존 솔루션과의 비교를 통해 사용자 편의성(User Experience)기능적 차이(Functional Difference)에 대한 의견 교환

종단 간 암호화(End-to-end Encryption) 기반의 보안 아키텍처

Secluso는 OpenMLS를 활용하여 종단 간 암호화(End-to-end Encryption)를 구현하여 데이터 보안을 강조한다. 특히, 클라우드 릴레이(Cloud Relay)를 통해 원격 접근을 지원하지만, 암호화된 데이터만 전송하여 데이터 미저장 정책(Zero-Retention Policy)을 준수한다. 사용자들은 5분 내 설치(5-minute setup)가 가능하며, iOS 및 Android 앱을 통해 실시간 영상 확인, 알림 수신, 녹화 영상 재생 등의 기능을 이용할 수 있다. Reproducible Builds를 통해 보안 신뢰성을 확보했다.

클라우드 릴레이(Cloud Relay) 사용에 대한 논쟁

커뮤니티에서는 클라우드 릴레이(Cloud Relay) 사용에 대한 의문이 제기되었다. 일부 사용자는 STUN을 활용한 직접 통신 방식을 제안하며, 클라우드 의존성을 줄여 잠재적 공격 표면(Attack Surface)을 감소시킬 수 있다고 주장했다. 반면, Secluso는 클라우드 릴레이(Cloud Relay)를 통해 간편한 설정과 원활한 연결을 제공하며, 비용 효율성(Cost Efficiency)을 확보한다. Frigate와 같은 로컬 NVR 솔루션과의 비교를 통해 아키텍처(Architecture)의 차이점을 강조했다.

하드웨어 호환성 및 확장성

사용자들은 ESP32 기반 카메라 지원 가능성에 대해 질문하며, 비용 절감(Cost Reduction)하드웨어 접근성(Hardware Availability)을 기대했다. 또한, ChaCha20 기반 암호화 방식을 제안하며, AES보다 효율적인 암호화 알고리즘을 고려할 수 있다고 언급했다. Secluso는 현재 라즈베리 파이(Raspberry Pi)를 지원하며, OV5647 또는 IMX219 센서를 탑재한 카메라 모듈을 사용할 수 있다. Yocto 기반의 커스터마이징된 OS를 사용하여 시스템의 최적화(Optimization)를 추구한다.

Yocto 기반 OS 아키텍처 분석

개발자들은 Yocto 기반 OS의 아키텍처에 대한 질문을 던지며, 코드 규모와 커스터마이징 정도에 대한 궁금증을 나타냈다. Secluso는 Yocto를 사용하여 최소한의 OS(Minimal OS)를 구축하고, 재현 가능한 빌드(Reproducible Builds)를 통해 보안성을 강화했다. 또한, Secluso Deploy 도구를 통해 OS 이미지 생성, 페어링, 릴레이 설정을 간소화하여 사용자 편의성(User Experience)을 높였다. Yocto는 임베디드 시스템 개발에 널리 사용되는 프레임워크이다.

Show HN: Open-source private home security camera system (end-to-end encryption)