$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

USRP와 GNU Radio를 이용한 27MHz 무선 키보드 전자파 신호 분석
Analysis of 27MHz Wireless Keyboard Electromagnetic Signal Using USRP and GNU Radio 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.26 no.1, 2016년, pp.81 - 91  

김호연 (유비벨록스) ,  심보연 (국민대학교) ,  박애선 (국민대학교) ,  한동국 (국민대학교)

초록
AI-Helper 아이콘AI-Helper

현재 전자기기가 없는 현실을 상상하기 어려울 만큼 각종 전자기기들이 우리 생활 속 깊숙한 곳까지 파고들어와 있다. 그중 높은 편의성과 휴대성을 가진 스마트폰, 태블릿 PC, 무선 키보드와 같은 무선 전자기기의 사용이 급격히 증가하고 있다. 또한 전자기기에서 중요한 개인정보 및 금융정보의 사용이 증가함에 따라 이를 탈취하기 위한 다양한 공격들이 보고되고 있다. 이에 본 논문에서는 대표적인 무선기기 중 27MHz 무선 키보드를 대상으로 취약성을 분석하고, 무선 키보드 분석 환경을 구축하였다. 뿐만 아니라 실생활에서 무선 키보드 사용 시 존재하는 취약성에 대한 실험을 수행하였다. 실험 결과는 향후 무선기기의 취약성 및 안전성 검증에 활용될 것으로 사료된다.

Abstract AI-Helper 아이콘AI-Helper

Nowadays, electronic device is in a close relationship with human life. Above all, the use of wireless electronic devices such as smart phone, tablet pc, and wireless keyboard is increasing owing to the high convenience and portability. Furthermore, according to the increasing use of sensitive perso...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 따라서 본 논문은 안전한 무선 키보드 사용 환경 구성에 앞서 더 많은 취약점을 파악하기 위해 기존 27MHz 무선 키보드 전자파 신호의 취약점을 이용하여 [3,4]에서 분석된 L사 27MHz 무선 키보드의 추가 글쇠 분석에 성공하였음을 보이고, M사 27MHz 무선 키보드에 대한 취약성을 분석함으로써 27MHz 무선 키보드 사용의 위험성을 보인다. 또한 통합 설치 관리, 공인인증서 보안, 키보드 보안, 개인 PC 방화벽 그리고 보안로그의 보안 프로그램을 제공하는 제 1 금융권의 4개의 은행을 선정하여 실제 인터넷 뱅킹 수행 시, 사용자 인증정보 탈취가 가능함을 실험을 통해 보인다.
  • M사 27MHz 무선 키보드가 사용하는 주파수는 키보드 뒷면에 있는 FCC ID를 통해 확인 가능하며, FFT 파형을 통해서도 확인 가능하다. 본 논문에서는 Fig.10.과 같이 FFT 파형을 통해 27.195 MHz 근방의 주파수 대역을 수신하는 것을 확인하였다.
  • 기존 L사 27MHz 무선 키보드 송신 신호 분석 환경에서는 알파벳 글자만 분석이 가능하였다. 본 논문에서는 이러한 제한적인 분석 환경을 한글 분석도 가능하도록 확장하였다. 따라서 L사 27MHz 무선 키보드에서 한/영 글쇠에 대한 송신 신호 분석을 수행하였다.
  • 본 논문에서는 일상생활에서 사용되는 무선 키보드의 전자파 누출 취약성을 분석하였다. 분석 대상으로는 27MHz 무선 키보드를 선정하였고 이에 대한 분석 환경을 구축하였다.
  • 본 논문에서는 전자파를 이용한 공격이 유효함을 실험적으로 확인하였다. 또한 27MHz 무선 키보드 외에 다른 전자기기의 전자파 신호 분석을 통한 위협이 지속적으로 보고되고 있다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
국내 은행에서는 인터넷 뱅킹 수행 시 키보드 보안 모듈을 설치 및 실행하도록 하는 이유는 무엇인가? 이에 따라 키보드를 공격하여 인터넷 뱅킹 정보를 탈취하려는 시도가 증가하고 있다. 따라서 악의적인 사용자로부터 사용자 인증정보를 보호하기 위해 국내 은행에서는 인터넷 뱅킹 수행 시 키보드 보안 모듈을 설치 및 실행하도록 하고 있다.
인터넷 뱅킹에 대한 수요가 해가 지날수록 늘어나고 있는 이유는 무엇인가? 현재 스마트폰, 태블릿 PC, 무선 키보드와 같은 전자기기의 사용이 급격히 증가하고 있을 뿐만 아니라, 이러한 전자기기에서 중요한 개인정보 및 금융정보의 사용이 증가하고 있다. 특히 인터넷 사용의 보편화로 인해 인터넷 뱅킹에 대한 수요는 해가 지날수록 늘어나고 있으며, 전자기기의 입력 장치인 키보드의 사용도 함께 증가하였다. 이에 따라 키보드를 공격하여 인터넷 뱅킹 정보를 탈취하려는 시도가 증가하고 있다.
무선 키보드 전자파 수신 신호 분석 환경 중 PC는 어떻게 구성되었는가? USRP 종류는 매우 다양하며, 본 논문에서는 Ettus사의 USRP1을 이용하여 환경을 구성하였다. PC에 Ubuntu, GNU Radio, GRC(GNU Radio Companion), UHD(USRP Hardware Driver)를 설치하고 공격 대상 키보드가 통신하는 주파수 영역을 송⋅수신할 수 있도록 실험환경을 구성하였다. 본 실험에서 사용자 컴퓨터 환경은 Window7을 지원하는 PC에 27MHz 무선 키보드를 연결한 환경에서 수행하였다.
질의응답 정보가 도움이 되었나요?

참고문헌 (8)

  1. danawa research. (2014). "Keyboard connection share, "http://prod.danawa.c om/list/index.php/defSitePC&cate1861&cate2881&cate30&cate40&modeshot" 

  2. J. Heo, "Take messy wires, IT home appliances wireless wide age," Korea Times, September 15, 2014. 

  3. M, Fahnle and M, Hauff, Analysis of unencrypted and encrypted wireless keyboard transmission implemented in GNU radio based software-defined radio, Hochschul Ulm, University of Applied Sciences Institute of Communication Technology, Feb. 2011. 

  4. H.Y. Kim, S.J. Lee, A.S. Park and D.G. Han, "Enhanced Vulnerability Analysis on the Transmission module with electromagnetic leakage from wireless keyboard," CISC-S'14, pp.94, June. 2014. 

  5. Microsoft Corporation, DATA PACKET TRANSMISSION FOR CHANNEL-SHARING COLLOCATED WIRELESS DEVICES, United States Patent, Mar. 2003. 

  6. N. Manicka, GNU RADIO TESTBED, Spring, 2007. 

  7. D. Shen, "Tutorial 4 : The USRP Board," University of Notre Dame, 2005. 

  8. Y. Suzuki, M. Masugi, K. Tajima and H. Yamane, "Countermeasures to Prevent Eavesdropping on Unintentional Emanations from Personal Computers," NTT Technical Review, Vol.6, No.10. Oct. 2008. 

저자의 다른 논문 :

LOADING...

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로