• 제목/요약/키워드: IoT 보안

검색결과 661건 처리시간 0.028초

우리나라의 본인확인수단에 관한 신규 인증수단의 도입 적합성 검토 : Block Chain과 FIDO를 중심으로 (Review of the suitability to introduce new identity verification means in South Korea : Focused on Block Chain and FIDO)

  • 신영진
    • 융합정보논문지
    • /
    • 제8권5호
    • /
    • pp.85-93
    • /
    • 2018
  • 본 연구는 우리나라에서 운영되고 있는 본인확인수단의 다양성을 확보하기 위해 비대면 본인인증수단 중에서 블록 체인과 FIDO를 선택하여 본인확인수단으로서의 적합성 정도를 검토하였다. 이를 위해 7가지 적합성 기준(보편성, 지속성, 유일성, 편의성, 보안성, 적용성, 경제성)을 선정하여 분석하였는데, 모두 적합한 수준을 갖추고 있음을 검증하였다. 이에 따라 블록체인과 FIDO를 본인확인수단으로 적용하기 위해서는 관련 규정 및 고시의 개정으로 본인확인절차를 개선하여야 한다. 더욱이, 기존의 본인확인수단뿐만 아니라 다양한 본인인증수단을 적용할 수 있도록 서비스분야별로 차별화된 인증기준이 마련되어야 하고, 지속적으로 인증수단을 개발하여 서비스와 연계하여야 한다. 앞으로 본인확인수단은 사물인터넷시대에서 정보유통환경의 안전성을 가져올 것이므로, 본인확인수단의 적용 확대 및 자율적 도입을 지원하여 다양한 서비스에서 구현될 수 있어야 한다.

다중 CCTV 사물인터넷 환경에서의 객체 추적 기법 (A Scheme on Object Tracking Techniques in Multiple CCTV IoT Environments)

  • 홍지훈;이근호
    • 사물인터넷융복합논문지
    • /
    • 제5권1호
    • /
    • pp.7-11
    • /
    • 2019
  • 본 연구는 최근 전국적으로 계속해서 사물인터넷 CCTV의 설치 대수가 증가함에 따라 CCTV의 활용범위를 넓히고자 CCTV를 통하여 범죄 의심자 또는 이상 행동자를 추적하는 방법을 제안한다. 이상 행동 구분은 기존에 나와 있던 연구들을 활용하여 범죄 의심자 또는 이상 행동자를 색출해내고 CNN을 활용하여 대상을 객체와 하여 추적을 하고 주변 CCTV를 서로 네트워크로 연결하여 객체화된 대상의 이동 경로를 예측해 해당 경로 근방의 CCTV들에 객체의 샘플 데이터를 공유하여 대상 판별 및 해당 대상을 추적하는 방식을 이용하였다. 해당 연구를 통하여 추적하기 힘든 범죄자의 위치를 추적하여 국가 치안에 기여하고 더욱 다양한 기술들이 CCTV에 접목될 수 있도록 지속적인 연구가 필요하다.

이종 통신을 이용한 스마트 디지털 도어락 시스템 설계 (Design of Smart Digital Door Lock System Using Heterogeneous Communication)

  • 한용식;조현철;박진태
    • 한국전자통신학회논문지
    • /
    • 제13권1호
    • /
    • pp.45-52
    • /
    • 2018
  • 본 논문에서는 이종 통신을 이용한 스마트 디지털 도어락 시스템을 제안한다. 이 시스템은 RF통신과 인터넷 통신을 이용하여 효율적인 기능을 가지고, 카메라 제어기술을 접목하여 실시간으로 접근과 출입자의 이미지를 확인하여 기존 제품과의 독자적인 경쟁력을 확보한다. 이것은 사물인터넷 기술과 센서를 이용하여 스마트폰으로 이미지를 전송받고, 사람의 행동을 감지한다. 모의실험 결과, 90%이상의 이미지 전송률과 10,000장의 이미지를 전송하는데 걸리는 시간이 평균 3초대의 빠른 전송속도를 보이고 있다. 실시간으로 최소한의 방범 및 화재 모니터링 서비스가 가능하여 향후 도어락의 보안성을 증대시키는데 경쟁력을 확보할 것으로 보인다.

안드로이드 센서 정보의 선택적 암호화를 지원하는 HCCL 기반 SEED 암호의 캡슐화 기능 연구 (Encapsulation of SEED Algorithm in HCCL for Selective Encryption of Android Sensor Data)

  • 김형종;안재윤
    • 한국시뮬레이션학회논문지
    • /
    • 제29권2호
    • /
    • pp.73-81
    • /
    • 2020
  • HCCL 이란 Heterogeneous Container Class Library의 약자로써, 이종의 데이터 유형을 하나의 레코드로 저장이 가능하도록 하고, 이의 리스트를 만들어 정보의 저장이 가능하도록 하는 라이브러리이다. HCCL을 사용할 경우, 데이터 유형이 다르더라도 암/복호화를 문자열을 기반으로 용이하게 할 수 있다. 최근 스마트폰에 내재되어 있는 다양한 센서들을 활용하여 사용자에게 편리한 서비스를 제공해 주고 있다. 하지만, 센서 정보를 API에 전달해 주는 과정에서 개인 정보의 침해가 발생할 수 있으며, 이에 대해 사용자들의 대비가 필요한 것도 사실이다. 본 연구에서는 센서의 정보를 HCCL을 기반으로 관리하면서 SEED 암호 알고리즘을 활용한 기존의 보안성을 강화하는 데이터 모델을 개발하였다. 안드로이드 환경이 센서에 대한 권한 관리 기능을 제공하지 않는 문제가 있음으로, 본 연구에서는 사용자의 판단을 기반으로 한 선택을 통해 센서 정보의 암호화 여부가 결정되도록 하여 안전한 데이터의 생성 및 저장을 사용자가 판단하도록 하였다. 또한, 개발된 라이브러리의 성능을 평가하여 본 연구의 효과성을 검증하였다.

멀티코어 환경에서 효율적인 엔트로피 원의 설계 기법 (An Approach to Constructing an Efficient Entropy Source on Multicore Processor)

  • 김성겸;이승준;강형철;홍득조;성재철;홍석희
    • 정보보호학회논문지
    • /
    • 제28권1호
    • /
    • pp.61-71
    • /
    • 2018
  • 다양한 장비의 인터넷 연결을 지향하고 있는 사물인터넷시대에서 암호기술의 사용을 위해 암호학적으로 안전한 난수생성은 중요 요구사항이다. 특히, 생성된 난수의 안전성과 연관된 엔트로피 원은 예측하기 어려운 잡음원을 위해 부가적인 하드웨어 로직을 사용하기도 한다. 비록 성능 측면에서 좋은 결과를 나타낼 수 있으나, 부가적인 리소스의 사용에 기인한 추가적인 전력 소비 및 면적문제 때문에 기존 자원을 최대한 활용하는 엔트로피 수집방법이 요구된다. 본 논문에서 제시하는 엔트로피 원은 멀티쓰레드 프로그램을 지원하는 환경에서 부가적인 장치 없이 공통적으로 사용 가능하므로 암호기술 구현에 있어 경량화의 어려움을 완화시킬 수 있다. 또한, 제안하는 엔트로피 원이 NIST SP 800-90B에서 제시한 난수발생기를 위한 엔트로피 입력원 테스트에서 높은 보안강도를 갖는 것으로 평가 되었다.

DTLS 기반의 안전한 CoAP 응용을 위한 접근제어 메커니즘 (Access Control Mechanism for Secure CoAP Applications Based on DTLS)

  • 정연성;박창섭
    • 정보보호학회논문지
    • /
    • 제27권6호
    • /
    • pp.1307-1315
    • /
    • 2017
  • DTLS의 PSK 모드는 DTLS 핸드쉐이크의 성능 측면에서 가장 효율적이지만 센서 디바이스의 개수가 증가함에 따라 대칭키 쌍을 미리 배포하는 것과 관리하는 것이 용이하지 않다. 반면에 RPK 모드와 인증서 모드는 키 관리가 용이하지만 계산상의 효율성은 매우 떨어진다. 본 논문에서는 자원 제약적인 센서 디바이스에 적합한 인증서인 ECQV를 통한 인증서 모드와 PSK 모드를 사용하여 그룹 환경에서의 종단 간 보안을 달성하기 위한 프로토콜을 제안한다. Initial DTLS 핸드쉐이크는 ECQV 인증서 모드를 사용하고, 이후 동일 그룹에 속한 CoAP 서버와의 Subsequent DTLS 핸드쉐이크는 PSK 모드를 사용하기 때문에 그룹내 CoAP 서버들과의 전체적인 계산 부담을 감소시킬 수 있다. 제안 프로토콜에서는 특정 CoAP 클라이언트가 그룹의 제한된 CoAP 서버에 접근 할 수 있게끔 세밀한 접근제어가 행해진다.

식품 산업에서의 블록체인의 응용 (Application of blockchain in the food industry)

  • 김상오
    • 식품과학과 산업
    • /
    • 제54권3호
    • /
    • pp.132-144
    • /
    • 2021
  • 비트코인으로 인해 블록체인에 대한 관심이 상당히 높아졌다. 대부분의 일반 사람들은 블록체인은 가상화폐라고 의미를 부여하고 의구심을 갖는다. 그러나 앞서 블록체인에 대한 이해를 통해 가상화폐는 블록체인 시스템을 유지하기 위한 보상 체계의 부산물일 뿐이라는 사실을 알 수 있다. 블록체인을 가상화폐 측면이 아닌, 데이터의 분산성, 확장성, 투명성, 보안성, 안정성 등의 측면에서 바라본다면 향후 그 가치가 매우 큼을 추정할 수 있다. 이를 식품 산업에 활용하여 식품 제조 및 유통에 적극 반영하여 최종 소비자에게 신뢰할 수 있는 안전한 먹거리를 제공하는 것에 가치를 부여하면 좋을 것이라는 결론에 다다랐다. 결론적으로 블록체인은 항상 서비스 시스템이 실시간으로 감시하고 있으므로, '누구도 이미 만들어진 데이터를 원하는 대로 조작할 수 없다'라고 이해를 하면 될 것이고 이를 어떻게 활용할지 여부에 대해서는 식품 도메인을 잘 알고 있는 연구자 여러분의 몫이 될 것이다.

사물인터넷 기반 블록체인 교육모델에 관한 연구 (A Study on the IoT-based Blockchain Education Model)

  • 이근호
    • 사물인터넷융복합논문지
    • /
    • 제7권4호
    • /
    • pp.77-83
    • /
    • 2021
  • 4차 산업혁명에 대한 다양한 신기술에 대한 연구가 활발히 진행이 되고 있다. 4차 산업혁명의 신기술 분야중에 정보보안 분야에서는 블록체인에 대한 관심이 상당히 높다. 이러한 블록체인에 대한 연구는 대학원 중심으로 많은 연구가 활발히 진행이 되고 있으며, 대학에서 학부생 중심으로 전용 블록체인 교육과정을 운영하는 것은 여러 가지 상황이 쉽지 않은 상황이다. 이러한 상황에서 블록체인 관련 산업의 활성화를 위하여 다양한 신규 블록체인 생태계가 생겨나고 그만큼 많은 관심과 노력으로 많은 발전을 이루고 있는 상황이다. 본 연구에서는 이러한 4차 산업혁명에서 중요한 블록체인에 대한 대학의 교육과정 모델을 제안하고자 한다. 블록체인 교육모델에 대한 것은 인력양성 과정을 통하여 산업체 중심의 교육과정을 운영했던 내용을 중심으로 관련 블록체인 교육 모델을 제안하여 다양한 블록체인의 교육이 활성화되어 블록체인 산업 발전을 이루고자 한다.

NBAS: NFT를 활용한 블루투스 장치 인증시스템 (NBAS: NFT-based Bluetooth Device Authentication System)

  • 황성욱;손성무;정성욱
    • 한국정보통신학회논문지
    • /
    • 제26권5호
    • /
    • pp.793-801
    • /
    • 2022
  • 블루투스 이어폰과 같은 대부분의 블루투스 장치는 무선이라는 편리성으로 다양하게 사용되지만 소형 무선기기라는 특성으로 자주 분실되는 단점이 있다. 그러나 대부분의 블루투스 장치에서는 합법적인 소유자에 대한 인증 기능 제공이 미흡하며, 분실된 블루투스 장치를 습득한 제 3자는 해당 기기를 손쉽게 자신의 스마트기기 등에 연결하여 사용할 수 있다. 본 논문에서는 분실이 잦은 블루투스 장치에서 NFT를 이용하여 합법적인 소유자를 인증하는 NBAS(NFT-based Bluetooth Device Authentication System)에 대해서 제안하였다. NBAS는 탈중앙화된 네트워크인 이더리움 블록체인을 활용하여 이더리움상에 디지털 지갑을 생성하고, 디지털 지갑에 블루투스 장치의 MAC 주소를 이용하여 NFT를 생성하고 보관한다. 지갑의 소유자는 개인키를 사용하여 NFT의 소유를 증명함으로써 블루투스 장치의 합법적인 소유자임을 인증하게 된다. NBAS는 평균 10.25sec의 초기 페어링 시간을 보였으며 재연결 시간은 0.007sec로 기존 방식과 비슷하며, 미승인 사용자에 대한 페어링 거절 시간은 평균 1.58sec로 측정되었다. 따라서 제안하는 NBAS는 미승인된 블루투스 장치의 연결을 방지하여 기존의 보안성이 약한 블루투스 인증 방식을 효과적으로 개선함을 보여준다.

안전한 Lora 네트워크를 위한 블록체인(A-PBFT) 기반 인증 기법 (Blockchain (A-PBFT) Based Authentication Method for Secure Lora Network)

  • 김상근
    • 산업융합연구
    • /
    • 제20권10호
    • /
    • pp.17-24
    • /
    • 2022
  • 장거리 무선 표준 LPWAN 표준의 비 대역망 기술인 Lora는 내부 단말 인증 및 무결성 검증에 ABP, OTTA 방식과 AES-128 기반 암호 알고리즘(공유키)을 사용한다. Lora는 최근 펌웨어 변조 취약점과 공유키 방식의 암호 알고리즘 구조상 MITM 공격 등에 방어가 어려운 문제가 존재한다. 본 연구는 Lora 네트워크에 안전성 강화를 위해 블록체인을 합의 알고리즘(PBFT)을 적용한다. GPS 모듈을 활용하여 노드 그룹을 검색하는 방식으로 인증과 PBFT의 블록체인 생성과정을 수행한다. 성능분석 결과, 새로운 Lora 신뢰 네트워크를 구축하고 합의 알고리즘의 지연 시간이 개선했음을 증명하였다. 본 연구는 4차 산업 융합연구로써 향후 Lora 장치의 보안 기술 개선에 도움이 되고자 한다.