DOI QR코드

DOI QR Code

Interoperable Attribute-based Access Control Framework for Heterogeneous IoT Platforms

이기종 사물인터넷 플랫폼 간의 상호운용 가능한 속성기반 접근제어 프레임워크

  • Kang, Giluk (Dept. of Computer and Information Security, and Convergence Engineering for Intelligent Drone, Sejong University) ;
  • Koo, Jahoon (Dept. of Computer and Information Security, and Convergence Engineering for Intelligent Drone, Sejong University) ;
  • Kim, Young-Gab (Dept. of Computer and Information Security, and Convergence Engineering for Intelligent Drone, Sejong University)
  • 강길욱 (세종대학교 정보보호학과) ;
  • 구자훈 (세종대학교 정보보호학과) ;
  • 김영갑 (세종대학교 정보보호학과)
  • Published : 2022.11.21

Abstract

현재 사물인터넷 플랫폼이 활발히 개발됨에 따라, 이를 기반으로 사용자에게 많은 서비스가 제공되고 있다. 그러나 플랫폼들이 독자적으로 개발되고 있어 상호운용이 보장되지 못하고 있는 상황이다. 특히, 플랫폼마다 리소스를 표현하는 방식이 서로 불일치하여 리소스가 공유되더라도 이기종 플랫폼의 사용자는 리소스를 사용할 수 없는 문제가 있다. 더욱이 각각의 플랫폼들이 다양한 접근제어 모델을 사용함에 따라, 이기종 플랫폼의 사용자가 리소스 접근을 요청하더라도 인증/인가를 수행할 수 없는 상황이다. 결과적으로, 이러한 상호운용성 문제는 사물인터넷의 주요 목적인 초연결성을 달성하는 데 한계를 가져오고 있다. 이에, 본 논문에서는 이기종 사물인터넷 플랫폼 간의 상호운용이 가능한 속성기반 접근제어 프레임워크를 제안하고자 한다. 본 프레임워크는 MDR(Metadata Registry)를 기반으로 속성기반 접근제어를 위한 속성 불일치 문제를 해결하고 허가형 블록체인을 이용하여 속성기반 접근제어를 사용하지 않는 플랫폼이라도 접근제어에 대한 상호운용을 달성할 수 있도록 한다.

Keywords

Acknowledgement

이 성과는 정부(과학기술정보통신부)의 재원으로 한국연구재단의 지원을 받아 수행된 연구임(No. 2021R1A2C2012635)