RFID/USN 환경에서의 정보보호 소고

  • 정병호 (한국전자통신연구원 정보보호연구단) ;
  • 강유성 (한국전자통신연구원 정보보호연구) ;
  • 김신효 (한국전자통신연구원 정보보호연구) ;
  • 정교일 (한국전자통신연구원 정보보호연구) ;
  • 양대헌 (인하대학교 정보통신대학원)
  • Published : 2004.06.01

Abstract

IT 산업의 발전과 국가의 부 창출을 위하여 정부는 'IT 839 전략'에 따라 2010년까지 BcNㆍUSNㆍIPv6 3대 IT 통신 인프라의 전국 상용망 구축을 추진하고 있다. u-센서 네트워크(USN)는 모든 사물에 전자태그(RFID)를 부착, 인터넷에 연결하여 정보를 인식 및 관리하는 네트워크를 말한다. USN 서비스는 RFID, 텔레메틱스, 그리고 지능형홈 분야 등에서 유통, 물류를 비롯하여 교통, 농축산물관리, 조달, 환경, 의료 등 다양한 산업 전반에서 창출될 것으로 보인다 RFID 태그는 전자칩을 부차하고 무선통신 기술을 이용하여 리더와 통신한다 본 고에서는 정보보호 관점에서 RFID/USN네트워크가 인터넷 수준의 보안 서비스를 제공하기 위해서는 어떠한 점이 고려되어야하는지를 정리하였다. 현재 사회적으로 이슈가 되고 있는 RFID 정보보호 문제는 주로 프라이버시 측면에서 논의되어 왔다. 그러나 RFID/USN은 대규모의 RFID 태그(사물)들이 단말이 되고, IPV6, BcN 망과 연동되며, 새로이 구축되어야하는 네트워크임에도 불구하고, 아직 네트워크/서비스 정보보호 관점에서 고려해야할 것들이 무엇인가에 대한 논의가 활발하지 못했던 것으로 보인다 이러한 논지를 가지고 본 고에서는 현재 논의되고 있는 RFID 정보보호 기술의 동향을 분석하고, 네트워크 정보보호 관점에서 RFID/USN 환경에 추가되어야 할 기술적 요구사항들을 정리해 보았다.

Keywords

References

  1. Junko Yoshida, 'Euro bank notes to embed RFID chips by 2005', EE Times, December 19th 2001. http://www.eetimes.comlstOry/ OEG20011219S0016
  2. 정보통신부, '국민소득 2만불로 가는길 IT839 전략; , 2004
  3. 김동석. 'u-센서 네트워크 구축을 위한 정책 추진 방향', 전파 제116호. 2004년 1월 2월호. 2004
  4. Stephen August Weis, 'Security and Privacy in Radio-Frequency Identification Devices', Masters's thesis, M.I.T, May 2003
  5. J. M. Kahn, R. H. Katz. and K. S. J. Pister. 'Next Century Challenges: Mobile Networking for 'Smart Dust'', Mobicom,1999
  6. EPCglobal Homepage FAQs, http://www.epcglobalinc.orglabout/faqs.html
  7. EPCglobal. '$EPC^TM$ Tag Data Standards Version 1.1 Rev1.24'. EPCglobal, April 2004 Available at http://www.epcglobalinc.org
  8. Sean Clark, Ken Traub, Dipan Anarkat, Ted Osinski, 'Auto-ID Savant Specification 1.0', Auto-ID Center, September 2003
  9. Stephen A. Weis, 'RFID Privacy Workshop: Concerns, Consensus, and Questions', IEEE Security and Privacy, pp,48-50, March 2004
  10. Australia, 'National Privacy Principles (Extracted from the Privacy Amendment (Private Sector) Act 2000)'. Available at http://www.privacy.gov.aulpublications/npps 01.html
  11. Sanjay Sarma, 'Towards the five-cent Tag', White Paper MIT-AUTOID-WH-006. MIT Auto-ID Center. November 2001. Available at http://www.epcglobalinc.org
  12. EFF, http://www.eff.org/
  13. Lee Tien, 'RFID: Government Use + Economic and Security Issues', Electronic Frontier Foundation, April 2004
  14. RFID Privacy Workshop @ MIT, http://www.rfidprivacy.org/blog/archives/2003_10.html
  15. KIEI 교육자료, '네트워크와 RFID 기술 및 비즈니스 전략', 산업교육연구소, March 2004
  16. Stephen A. Weis, Sanjay E. Sarma, Ronald L. Rivest and Daniel W. Engels, 'Security and Privacy Aspects of Low-Cost Radio Frequency Identification Systems', First International Conference on Security in Pervasive Computing, 2003
  17. Ari Juels and Ravikanth Pappu. 'Squealing Euros: Privacy Protection in RFID-Enabled Banknotes'. Finalcial Cryptography '03. Springer-Verlag. 2003
  18. Ari Juels. Ronald L. Rivest. and Michael Szydlo. 'The Blocker Tag: Selective Blocking of RFID Tags for Consumer Privacy'. 8th ACM Conference on Computer and Communications Security. pp.103-111. ACM Press. 2003