01
Apple Silicon이란?
Apple Silicon은 Apple이 직접 설계한 시스템 온 칩(SoC) 아키텍처를 가리키며, Mac에서는 M 계열 칩을 중심으로 사용됩니다. Apple은 자사 SoC를 CPU뿐 아니라 보안 기능과 여러 시스템 구성 요소가 함께 동작하는 공통 하드웨어 기반으로 설계합니다.
02
보안 시동과 Secure Enclave
Apple Silicon Mac은 Boot ROM에서 신뢰 체인을 시작해 저수준 부트로더와 iBoot, macOS 구성 요소의 무결성을 확인합니다. Secure Enclave는 메인 프로세서와 분리된 보안 하위 시스템으로 키 관리와 보안 정책에 관여하며, Apple Silicon Mac의 LocalPolicy는 특정 컴퓨터의 Secure Enclave가 서명한 보안 정책을 사용합니다.
03
시동 보안 정책
Apple Silicon Mac은 Full Security, Reduced Security, Permissive Security 같은 시동 보안 정책을 지원합니다. 선택된 정책은 LocalPolicy에 반영되고 시동 과정에서 검증됩니다. 복구나 시스템 변경 작업에서는 현재 보안 정책과 복구OS, 활성화 상태, FileVault와 같은 별도 데이터 보호 설정을 함께 확인해야 합니다.
04
Intel Mac과 동일한 복구 전제를 적용하면 안 된다
Apple Silicon Mac은 Intel 기반 Mac과 시동 체계와 하드웨어 보안 구조가 다릅니다. 저장장치, Secure Enclave, 보안 정책이 SoC 기반 신뢰 체계와 밀접하게 연결되어 있으므로 기존 Intel Mac의 분리형 저장장치 접근이나 펌웨어 전제를 그대로 적용하면 안 됩니다. 장치 세대와 보안 구성을 먼저 식별해야 합니다.