DOI QR코드

DOI QR Code

IoT 환경에서의 MQTT, CoAP 보안 기술 분석

Security Analysis of MQTT and CoAP protocols in the IoT Environment

  • 오세라 (세종대학교 정보보호학과 보안공학연구실) ;
  • 김영갑 (세종대학교 정보보호학과 보안공학연구실)
  • Oh, Se-Ra (Security Engineering Lab., Dept. of Computer and Information Security, Sejong Univ.) ;
  • Kim, Young-Gab (Security Engineering Lab., Dept. of Computer and Information Security, Sejong Univ.)
  • 발행 : 2016.04.29

초록

기술의 발달과 융합으로 사물인터넷(Internet of Things; IoT)의 시대가 열렸다. 빅 데이터와 센서의 발달로 인해 정보는 전과 달리 더욱 사용자와 밀접해졌고 다양해졌으며 양 또한 많아졌다. 이와 더불어 IoT 환경은 다양한 기술들이 융합된 구조로 기존 기술들이 가지고 있는 보안 취약점뿐만 아니라 보다 복잡한 보안 문제점들이 발생할 수 있다. 본 논문에서는 IoT 환경에서 서비스나 IoT 기기들이 갖춰야할 보안 요구사항들을 확장성(scalability), 상호운용성(interoperability), 최소 자원 필요성(minimum resource necessity)으로 분류 하고 정의하였으며, IoT 서비스를 제공하기 위해 사용하는 대표적 프로토콜인 MQTT(Message Queue Telemetry Transfer)와 CoAP(Constrained Application Protocol)에 초점을 맞춰 각각의 표준 문서에서 권고하고 있는 보안 기술에 대해 살펴본다. 또한 그런 기술들에 있어서 발생 가능한 보안 취약점들을 분석하고 이를 해결하기 위한 방법을 제시한다.

키워드