Design of Information Security in Ubiquitous City

u-City에서의 정보보안 설계 방안

  • 윤석규 (평택대학교 컴퓨터학과) ;
  • 장희선 (평택대학교 e-비즈니스및창업)
  • Received : 2011.08.25
  • Accepted : 2011.09.14
  • Published : 2011.09.30

Abstract

In this paper, the design methodology of information security is analyzed to implement the ubiquitous city (u-City). The definition, concept, and main u-services of u-City are presented. The main components, functio ns and offering services of u-City management center are presented, and the laws and network security requirements related to protect the personal information in collecting, processing, and exchanging are also analyzed. Three step security levels of Router/Switch, Firewall/VPN, and IPS are applied where main functions of in terception of abnormal packets($1^{st}$ level), access control for each service($2^{nd}$ level), and real-time network monitoring($3^{rd}$ level) are performed. Finally, application cases are presented to validate the security of personal information in providing the u-City services.

본 논문에서는 유비쿼터스 도시(Ubiquitous City, u-City) 건설시 고려해야 하는 정보보안의 설계 방안을 제시한다. 이를 위하여 먼저, u-City에 대한 정의, 개념 및 주요 유비쿼터스 서비스를 정리한다. 그리고 유비쿼터스 서비스를 제공하기 위해 필요한 u-City 통합운영센터의 주요 구성요소 및 기능을 제시하고, 정보 수집, 가공, 교환시 개인정보의 보호를 위해 준수해야 하는 관련 법률을 분석하며 통합운영센터에서의 네트워크 보안 설계 방안을 제시한다. 개인정보 보호를 위하여 통합운영센터에서는 Router/Switch, Firewall/VPN(Virtual Private Network),IPS(Intrusion Prevention System)의 3단계 보안을 적용해야 하며, 1단계에서는 비정상적 패킷의 유입 차단, 2단계에서는 서비스별 접근 통제, 3단계에서는 실시간 네트워크 침입 감시 기능을 수행한다. 끝으로, 제시된 3단계 보안 방법론의 검증을 위하여 실제 적용 사례를 제시함으로서 u-City에서의 효율적인 개인 정보보호 방안을 제시한다.

Keywords

References

  1. BSI, BS 7799, Code of Practice for Information Security Management, 1997.
  2. ISO/IEC JTC1/SC27, TR13335-1, Guidelines for the Management of IT Security(GMITS): Part 1 - Concepts and Models for IT Security, 1996.
  3. Mark Weiser, "Hot Topic: Ubiquitous Computin g", IEEE Computer, Vol.10, pp.71-72, 1993.
  4. Philip Purpura, Security and Loss Prevention, Fourth Edition, Elsevier, 2003.
  5. Robert Fischer, Introduction to Security, Eighth Editon, Elsevier, 2011.
  6. 가나, 우리들의 유비쿼터스, 혜지원, 2005년.
  7. 손병희, 장종찬, 유비쿼터스 개론: 개념과 기술, ITC, 2009년.
  8. 장희선, "u-City에서의 비즈니스 모델", 주간기술 동향, 제1406호, pp.1-13, 2009년.-
  9. 한국지역정보개발원, u-City 사업의 이해, 2011년.