안전한 IoT 서비스를 위한 디바이스 보안과 플랫폼 보안 연동

  • 김해용 (부산대학교 전기전자컴퓨터공학과) ;
  • 지장현 (부산대학교 전기전자컴퓨터공학과) ;
  • ;
  • 김호원 (부산대학교 전기전자컴퓨터공학과)
  • Published : 2018.10.31

Abstract

사물인터넷 서비스는 다양한 기능과 성능을 갖는 디바이스와 게이트웨이, 플랫폼, 서비스가 서로 상호 연동/통신함으로써 실현된다. 해당 서비스의 안전성 및 신뢰성을 보장하기 위해선 서비스 각 구성 요소에 적절한 보안 기술이 필요하다. 서비스 및 API 수준에서는 OpenID-connect, OAuth2, SAML, XACML과 같은 인증/인가, 접근 제어 기법이 필요하며, 플랫폼 및 프로토콜 수준에서는 MQTT, CoAP, HTTPS, RSPF 프로토콜 및 보안 절차가 필요하다. 한편, 이들 보안 기술은 공통적으로 TLS/DTLS 보안 프로토콜을 사용한다는 특성을 가진다. 이에, 본 논문에서는 사물인터넷의 디바이스, 게이트웨이, 플랫폼에서 손쉽게 사용될 수 있도록 TLS/DTLS 보안 칩 개발 사례를 소개하고 이를 TLS 오픈 소프트웨어 스택인 mbedTLS와의 연동 사례를 소개함으로써 사물인터넷 구성 요소에 공통적으로 활용 가능한 보안 기술 구현 사례를 살펴본다.

Keywords

References

  1. TS-0003 Security Solutions, Relase oneM2M release 3(3.8.0), technical specifications, April, 2018
  2. mbedTLS software stack site, mbed site, https://tls.mbed.org
  3. OpenID-Connect Use Case site, IBM https://www.ibm.com/developerworks/community/blogs