• 제목/요약/키워드: sensor networks security

검색결과 363건 처리시간 0.024초

멀티 홉 Unattended WSN에서 가변 키 슬롯 기반 μTESLA의 운영 (Operating μTESLA based on Variable Key-Slot in Multi-Hop Unattended WSN)

  • 최진춘;강전일;양대헌;이경희
    • 한국통신학회논문지
    • /
    • 제39C권3호
    • /
    • pp.223-233
    • /
    • 2014
  • 무선 센서 네트워크에서 브로드캐스트 인증 방법 중 하나인 ${\mu}$TESLA는 안전한 센서 네트워크의 운영을 위해 BS(base station)로부터 센서 노드로 전달하는 브로드캐스트 메시지의 인증을 가능하게 한다. 하지만 UWSN 환경에서 매우 짧은 키 슬롯 값을 갖는 ${\mu}$TESLA를 사용할 경우, 센서 노드들은 공개된 비밀키 검증을 위하여 많은 양의 해시값을 계산하여야 한다. 반대로, 센서 노드의 해시 연산량을 줄이기 위하여 ${\mu}$TESLA의 키 슬롯 길이를 지나치게 길게 잡는다면, BS는 키를 공개하기 위하여 그 지나치게 긴 슬롯 길이만큼의 시간을 기다려야 한다. 이 논문에서는 이러한 점을 개선하기 위하여 가변 길이의 키 슬롯을 갖는 ${\mu}$TESLA에 대하여 제안하였으며, 이를 모의 실험한 결과를 보임으로써, 우리의 기법이 센서 노드의 응답 시간을 향상시키고 센서 노드에서 수행되는 해시 연산의 수를 효과적으로 줄였음을 증명한다.

GeoSensor의 공간연산을 확장한 Spatial-Sensor Observation Service (Spatial-Sensor Observation Service for Spatial Operation of GeoSensor)

  • 이혁;이연;정원일;배해영
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권11호
    • /
    • pp.35-44
    • /
    • 2011
  • 과학과 기술의 발전은 우리의 삶에서 다양한 변화를 만들고 있다. 특히 센서는 다양한 분야에서 실시간 모니터링과 효율적인 주변 환경 분석을 위해 사용되고 있다. 그러나 기존의 센서 네트워크는 조직별 자체 정의된 프로토콜과 아키텍처를 사용함으로써 네트워크 간의 통신에 추가적인 비용을 발생시켰다. 표준화된 센서 네트워크의 부재로 인한 단점을 해결하고자 OGC에서는 표준화된 센서 및 센서 시스템에 대한 접근, 조작 등을 위해 2007년 SWE v1.0과 2011년 SWE v2.0을 발표했다. SWE는 다양한 하위 컴포넌트들로 구성되어 있는데 그 중 센서 데이터 획득을 위한 SOS에 대한 다양한 시도들이 이루어지고 있다. 그러나 기존의 SOS들은 GeoSensor의 공간연산을 고려하지 않기 때문에 매번 클라이언트에서 공간연산이 구현 및 실행됨으로써 적은 리소스를 갖는 클라이언트에 많은 부하를 초래하고 SOS의 용이성이 떨어지는 문제점이 있다. 본 논문에서는 고정 및 이동형 GeoSensor을 위한 spatialFilter와 spatialFinder 공간 연산을 확장한 S-SOS를 제안한다. 제안된 S-SOS를 사용하여 기존의 기구축된 SOS를 수정하지 않고 필요에 의해 최소한의 추가로 공간 연산을 지원할 수 있는 아키텍처를 지원하며 이에 필요한 공간 연산의 질의 표현을 설명한다. 따라서 S-SOS는 다양한 위치기반 서비스에 효과적으로 사용될 수 있음을 보인다.

휴면 소오스들이 존재하는 환경의 센서 네트워크를 위한 위치 보호 강화 라우팅 (Location Privacy Enhanced Routing for Sensor Networks in the Presence of Dormant Sources)

  • 양기원;임화정;차영환
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권1호
    • /
    • pp.12-23
    • /
    • 2009
  • 전장에서 군 작전을 지원하거나 희귀 동물을 모니터링 하는 센서 네트워크에서는 전송 정보의 보안뿐만 아니라 그러한 관심 대상(asset)들의 위치를 적이나 악의적 추적으로부터 보호할 수 있어야 한다. 본 논문에서는 위치가 보호되어야 할 대상에 근접한 센서 노드들 즉, 휴면(dormant) 소오스들이 존재하는 환경에서, 활동 소오스(즉, 메시지 발생 노드)의 위치 보호를 강화하는 라우팅 프로토콜 GSLP(GPSR-based Source-Location Privacy)를 제안한다. GSLP는 단순하면서도 scalable한 라우팅 기법인 GPSR(greedy perimeter stateless routing)을 확장하여, 확률적으로 임의의 이웃 노드를 메시지 전달 노드로 선정하여 경로의 다양성을 제고하면서 퍼리미터(perimeter) 라우팅을 적용하여 휴면 소오스 노드들을 우회하도록 함으로써 안전 기간(safety period)으로 정의되는 활동 소오스의 위치 보호 능력이 강화되도록 하였다. 휴면 소오스들의 수가 전체 노드의 1.0%에 이르기까지 시뮬레이션을 수행한 결과, 기존의 대표적인 소오스 위치 보호 프로토콜인 PR-SP(Phantom Routing, Single Path)의 안전 기간은 휴면 소오스 노드들이 증가에 따라 급속히 감소하나 제안된 GSLP는 휴면 소오스 노드들의 수와 거의 무관하게 높은 안전 기간을 제공하면서도 평균 전달 지연(delivery latency)은 도착지와의 최단 거리의 약 두 배 이내에 머무는 것으로 확인되었다.

통계적 여과 기법 기반 센서 네트워크에서 라우팅 경로 최적화를 위한 영역별 부분 경로 선택 방법 (Partial Path Selection Method in Each Subregion for Routing Path Optimization in SEF Based Sensor Networks)

  • 박혁;조대호
    • 한국지능시스템학회논문지
    • /
    • 제22권1호
    • /
    • pp.108-113
    • /
    • 2012
  • 무선 센서 네트워크에서 라우팅 경로는 네트워크 보안 유지를 위해 매우 중요하다. 이러한 라우팅 경로를 유지하기 위해선 지속적인 경로 재설정 및 관리가 요구된다. 영역 분할 기반 경로 설정 기법은 통계적 여과 기법이 적용된 센서 네트워크를 여러 개의 하위 영역으로 나누고 각 영역별로 경로 설정 및 관리하는 방법을 제공한다. 이 기법은 부분적인 네트워크 위상 변화 또는 노드의 에너지 고갈 등의 문제로 인한 경로 재설정 시 사용되는 에너지 소모를 많은 부분 절약할 수 있다. 하지만 경로 설정에 사용되는 정보가 해당 영역에만 제한되어 전체 네트워크 관점에서 항상 최적화된 보안 라우팅 경로를 보장하기 어렵다. 본 논문에서는 통계적 여과 기법 기반 센서 네트워크에서 기존 영역 분할 기반 경로 설정 기법으로 설정된 라우팅 경로 최적화를 위한 영역별 부분 경로 선택 방법을 제안한다. 제안 기법에서는 기지 노드가 영역 단위로 설정된 부분 경로 정보를 수집하여 모든 후보 경로들을 평가 함수를 이용해 평가한다. 평가를 통해 결정된 보안 라우팅 경로 정보는 전체 경로 정보 메시지를 통해 각 영역의 최상위 노드(Super DN)에 전달된다. 따라서 각 영역의 최상위 노드는 해당 경로 정보를 이용해 이벤트 발생 위치에 따른 최적화된 라우팅 경로를 제공할 수 있다. 시뮬레이션을 통해 제안 기법의 성능을 검증하였으며, 제안 기법은 기존 영역 분할 기반 경로 설정 기법의 성능 향상을 위해 유용하게 활용할 수 있을 것으로 기대된다.

안전한 센서 네트워크를 위한 스트림 암호의 성능 비교 분석 (Performance Analysis and Comparison of Stream Ciphers for Secure Sensor Networks)

  • 윤민;나형준;이문규;박근수
    • 정보보호학회논문지
    • /
    • 제18권5호
    • /
    • pp.3-16
    • /
    • 2008
  • 무선 센서 네트워크는 센서 노드 또는 모트(mote)라 불리는 소형 장치들로 이루어진 무선 네트워크이다. 최근 센서 네트워크에 대한 연구가 활발한 가운데 센서 네트워크에서의 보안에 관한 연구 또한 활발히 진행되고 있다. 센서 노드 및 센서 네트워크 상의 정보를 안전하게 저장, 전송하기 위해서는 암호 알고리즘의 구현이 필요하며, 이 암호 알고리즘들은 센서 노드의 한정된 자원을 효과적으로 활용할 수 있도록 효율적인 구현이 필수적이다. 센서 노드 상에서 이용될 수 있는 암호로는 TinyECC 등의 공개키 암호와 AES와 같은 표준 블록 암호가 있으나, 스트림 암호는 최근에서야 eSTREAM 프로젝트에서 표준화가 완료되어 아직 센서 노드상에서 사용 가능성이 명확하지 않은 실정이다. 이에 본 논문에서는 eSTREAM의 2단계와 3단계에 채택되었던 10개 소프트웨어 기반 암호들 중 9개의 암호들을 MicaZ 모트 상에 구현하여 성능을 비교하고, 특히 최종적으로 eSTREAM에 채택된 SOSEMANUK, Salsa20, Rabbit을 포함한 6개 암호에 대해서는 MicaZ에 적합하도록 최적화하였다. 또한 참조 구현으로써 하드웨어용 스트림 암호 및 AES-CFB에 대한 실험 결과도 제시한다. 본 논문의 실험에 따르면, 대부분의 스트림 암호가 약 31Kbps - 406Kbps의 암호화 성능을 보임으로써 센서 노드에서 사용하기에 큰 무리가 없음을 확인할 수 있었다. 특히 최종적으로 채택된 SOSEMANUK, Salsa20, Rabbit의 경우 센서 노드에 적합한 128바이트 크기의 작은 패킷의 암호화에서 각각 406Kbps, 176Kbps, 121Kbps의 속도를 보여주고, 70KB, 14KB, 22KB의 ROM및 2811B, 799B, 755B의 RAM을 사용함으로써, 106Kbps의 속도를 보여준 소프트웨어 기반 AES에 비해 우수한 성능을 보임을 알 수 있었다.

유비쿼터스 환경에서의 안전하고 효율적인 이종 RFID 관리 기법 (A Secure and Efficient Management Scheme based Heterogeneous RFIDs for Ubiquitous Environments)

  • 서대희;백장미;조동섭
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권4호
    • /
    • pp.275-285
    • /
    • 2009
  • 센서 네트워크 기술로서 스마트 태그 기술을 이용한 RFID 기술이 최근 각광을 받고 있다. 그러나 누구든지 태그 정보를 쉽게 읽어 볼 수 있는 점, 태그와 리더기 간의 상호 인증 문제, 저렴한 가격의 스마트 태그 구현을 위하여 보안적인 구현의 커다란 제약이 존재하는 등 유비쿼터스 컴퓨팅 환경에서 적용하기엔 여전히 문제점들이 발생되고 있다. 따라서 제안방식은 사용자 주변의 신뢰된 RFID 태그를 기반으로 RF 네트워크에서 요구되는 다양한 서비스와 관련된 보안과 효율성을 향상시키기 위해 기존 논문에서 인증만을 위해 사용하던 수동형 RFID 태그를 이용해 임시 그룹을 설정하여 동적인 환경에 다양한 서비스를 제공하기에 적합한 관리 방식을 제안하였다. 또한 RFID 관리 방식에서 RFID 그룹화, 서비스별 임시 그룹 설정, 보안 서비스를 제공하며, 통신의 효율성을 향상 시켰다.

안전한 유비쿼터스를 위한 확장성 있는 블루투스 피코넷에 관한 연구 (A Study on Scalable Bluetooth Piconet for Secure Ubiquitous)

  • 서대희;이임영
    • 정보보호학회논문지
    • /
    • 제15권5호
    • /
    • pp.13-24
    • /
    • 2005
  • 무선 정보 환경의 변화에 따라 사용자가 요구하는 정보의 질적 풍족감이 요구되고 이에 따라 많은 근거리 무선 통신 기술들이 개발되고 연구되어 왔다. 그 중에서도 최근 유비쿼터스와 관련하여 블루투스에 대한 활발한 연구가 진행되고 있으며 현실 환경에 적용성을 인정받아 많은 관심을 받고 있다. 그러나 블루투스를 유비쿼터스 혹은 센서 네트워크와 같은 차세대 네트워크에 적용하기 위해서는 현재 블루투스가 제공하고 있는 보안 서비스 뿐만 아니라 새로운 형태의 네트워크 구성이 요구된다. 따라서 본 논문에서는 기존 블루투스 통신을 통한 피코넷 구성시 슬레이브 개수의 제한에 대한 취약성을 분석하고 스케터넷으로 구성하지 않아도 피코넷 내부에서 슬레이브 개수와 무관한 확장된 블루투스 피코넷 구성 방식을 제안한다. 제안 방식은 기존 피코넷의 확장된 형태로써 트리 형태의 구조로 피코넷을 형성하여 기존의 피코넷에서 발생할 수 있는 보안 취약성을 보완 할 수 있는 방식을 제안하였다.

스마트 빌딩을 위한 센서 기반의 효율적인 엘리베이터 스케줄링 (Efficient Scheduling of Sensor-based Elevator Systems in Smart Buildings)

  • 반효경
    • 한국산학기술학회논문지
    • /
    • 제17권10호
    • /
    • pp.367-372
    • /
    • 2016
  • 현대의 스마트 빌딩은 온도, 습도, 소리, 빛, 이동 등 다양한 물리적 정보를 감지해낼 수 있는 센서가 설치돼 있어 인간의 행동을 감지하고 추적하여 의료, 보안, 에너지 절약 등 각종 편의 시설에의 활용이 가능이다. 본 논문은 스마트 빌딩의 센서 기술을 이용하는 효율적인 엘리베이터 스케줄링 시스템을 제안한다. 스케줄링에 사용되는 센서로는 RFID, 비디오 센서, 바닥 센서 등으로 이들 센서는 엘리베이터 사용자의 도착 여부를 엘리베이터 호출 버튼을 누르기 전에 미리 감지하는 역할을 한다. 감지된 정보는 빌딩 네트워크를 통해 엘리베이터 스케줄링 시스템으로 전달되며, 제안하는 스케줄링 시스템은 이러한 정보를 통해 엘리베이터 사용자들을 위한 예약 호출을 생성하여 엘리베이터의 이동 방향과 이동 시간을 효율적으로 제어한다. 제안하는 엘리베이터 스케줄링 시스템의 성능을 평가하기 위해 다양한 워크로드 환경에서 모의 실험을 수행하였다. 그 결과 제안하는 스케줄링 시스템이 전통적인 엘리베이터 시스템보다 평균 대기 시간, 최악 대기 시간, 에너지 소모량 등에서 우수한 성능을 나타냄을 확인하였다.

드론을 활용한 효율적인 선박 센서 네트워크 (The Efficient Ship Wireless Sensor Network Using Drone)

  • 홍성화;김병국
    • 한국정보통신학회논문지
    • /
    • 제26권1호
    • /
    • pp.122-127
    • /
    • 2022
  • 현재 무인 선박에서의 데이터 전송을 위해 기존 LTE-M 및 LTE 네트워크에서의 USN을 이용하여 기지국 역할로 동작 시키기 위한 방안으로 드론을 USN의 이동 기지국으로 사용하는 방안을 채택하고자 하고 있다. 따라서 이후 이동 기지국인 드론은 LTE 통신 모뎀 혹은 근거리 통신 모뎀을 탑재한 싱크 노드로 선박 운항의 안전 정보를 센서 노드로부터 수집하여 선박에 전송하거나 선박 간의 정보를 상호 전송할 수도 있다. 따라서 드론을 이용하여 근거리 네크워크 망을 형성하게 되면 무인 선박 주변의 통신망을 형성하게 되고 환경 및 보안 센서를 활용한 정보 수집에 유리하게 된다. 본 논문에서는 향후 무인 선박의 AI 운항에 필요한 주변 정보를 확보하기 위한 드론을 활용한 선박 주변 내의 환경 센서 데이터 전송 및 선박 간 통신 활용방안을 제시한다.

무선 센서 네트워크에서 에너지 효율성과 보안성을 제공하기 위한 클러스터 기반의 Tributaries-Deltas (Clustered Tributaries-Deltas Architecture for Energy Efficient and Secure Wireless Sensor Network)

  • 김은경;서재원;채기준;최두호;오경희
    • 정보처리학회논문지C
    • /
    • 제15C권5호
    • /
    • pp.329-342
    • /
    • 2008
  • 무선 센서 네트워크는 여러 가지 제약점을 가지고 있기 때문에 에너지 효율성과 보안성 제공은 중요한 이슈이다. 기존에 라우팅에 있어서 tree-based와 multipath-based라는 두 가지 접근법을 효과적으로 통합시킨 Tributaries and Deltas(TD)가 제안된 바가 있으며, 본 논문에서는 TD 구조에 계층성이 더해진 클러스터 기반의 TD를 제안하여 기존 TD보다 향상된 성능을 증명하였다. 클러스터 기반의 TD 구조는 두 가지 상황에서 기존의 TD보다 더 좋은 성능을 가짐을 보여 주었다. 하나는 베이스스테이션(BS)이 잘못된 정보를 받았다 판단하고 재전송을 요구할 때와, 또 다른 하나는 BS가 이동성을 가지고 있을 때이다. 또한 제안된 구조에 적합한 키 설립 메커니즘을 제안하여 에너지 효율성뿐만 아니라 보안성도 고려한 새로운 센서 네트워크 구조를 제안하였고 TinyOS 2.0을 기반으로 TmoteSKY 센서 보드에 구현하여 실제 네트워크에서의 응용 가능성을 입증하였다.