$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

표준 AIS 프로토콜 분석을 통한 보안 AIS 프로토콜 제안
A Secure AIS Protocol Suggestion with Analyses of the Standard AIS Protocol 원문보기

한국정보전자통신기술학회논문지 = Journal of Korea institute of information, electronics, and communication technology, v.9 no.1, 2016년, pp.49 - 57  

이정수 (Department of Computer Engineering, Changwon National University) ,  허욱 (Department of Computer Engineering, Changwon National University) ,  김재환 (Department of Computer Engineering, Changwon National University) ,  정성욱 (Department of Computer Engineering, Changwon National University)

초록
AI-Helper 아이콘AI-Helper

최근 몽골 선적 화물선 침몰사고, 진도 세월호 여객선 침몰사고 등 해양 사고는 끊임없이 발생하고 있다. 이러한 해양 사고 발생 건수를 줄이기 위해 국제표준에 따라 국내선박은 AIS(Automatic Identification System) 시스템을 의무 장착하고 있다. AIS 시스템은 선박 항해를 위한 정보들의 통신 프로토콜 체계이나 프로토콜 분석결과 표준 AIS 프로토콜은 보안성을 전혀 고려하지 않고 있음을 알 수 있다. 또한, The FUNcuve Dongle Pro+라는 위성 통신 수신기를 이용하면 손쉽게 AIS 무선 프로토콜을 Hijacking 할 수 있다. 따라서 본 논문에서는 AIS 시스템의 표준 프로토콜의 보안 취약점을 분석하고 안전한 선박통신을 위해 송수신자의 MAC Address를 표기하여 신뢰성을 확보하고, VPN Tunnelling 암호화 기법을 이용하여 DATA 전송 시 안전한 전송을 할 수 있는 프로토콜에 대해 제안한다. 그리고 본 논문에서 제안하는 프로토콜 구조를 사용하는 경우, 통신정보의 Hijacking 발생시 보다 안전한 데이터 송수신을 할 수 있음을 확인한다. 그래서 제안된 보안 AIS 프로토콜을 통하여 앞으로의 선박 안전 기술에 영향을 미칠 것으로 기대된다.

Abstract AI-Helper 아이콘AI-Helper

Recently, marine accidents such as the sinking accident Mongol freighter ship and the sinking accident of Sewol ferry in Jindo continuously happen. In order to decrease the number of these marine accidents, Korean ships are obliged to follow the AIS(Automatic Identification System) system. The AIS p...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 하지만, AIS정보를 활용하여 선박을 위치를 찾아내지만 정보를 찾는 동안 생겨나는 취약점 상태는 다루지 않고 있다. 그래서 본 논문에서는 AIS정보를 수집하는 단계, 송신하는 단계에서 생겨나는 보안 취약점에 대해서 구체적으로 다룬다.
  • 본 논문에서는 선박이 항해할 때 필요한 모든 정보를 담고 있는 AIS 표준 프로토콜 프레임을 변형하여 송수신자의 MAC Address를 추가하고 데이터 안전성 보장을 위해 데이터 앞부분에 VPN tunneling기법을 사용해 데이터를 보안화하는 방법을 제안한다. 본 논문은 2장에서 해상교통관제서비스 시스템과 AIS 시스템에 대해 설명한다.
  • 최근 주목받고 있는 항만 시스템 중 하나인 AIS 표준 프로토콜은 일반적인 선박네트워크의 특성상 보안문제에 취약성이 있는 프로토콜이다. 본 논문에서는 이러한 AIS 표준 프로토콜 프레임에 대한 취약점을 분석하였다. 그 결과 항만 시스템은 D․Dos, Hijacking을 통한 위변조 공격에 매우 취약한 것으로 드러났다.
  • 그 결과 항만 시스템은 D․Dos, Hijacking을 통한 위변조 공격에 매우 취약한 것으로 드러났다. 이에 따라 본 논문에서는 위와 같은 문제점을 인지하고 AIS 표준 프로토콜프레임에 보안 기능을 추가하여 신뢰성 있는 프로토콜 프레임 구조를 제안하였다. 제안한 2가지의 기능 중 첫 번째 기능인 VPN Tunnelling 기능은 데이터에 대한 접근 제한 및 신뢰성 유지가 가능토록 하였으며 두 번째, 송·수신지 확인을 위한 MAC Address에 대한 정보를 추가함으로 기존의 AIS 표준 프로토콜 프레임에 더욱 신뢰성 있는 프로토콜 프레임으로 발전하였다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
AIS 시스템이란 무엇인가? AIS 시스템이란 항해를 하기 위한 정보들, 선박의 위치정보 등을 수 송신하는 시스템이다. 이러한 AIS 시스템 사용이 의무화되기 시작하면서 항해하기 위한 정보들, 선박의 정보들은 AIS 시스템에 모두 담겨 통신된다.
해상교통관제 서비스 시스템은 어떤 서비스인가? 해상교통관제 서비스(VTS) 시스템은 항만 및 연안해역 등 선박 교통량이 폭주하거나 항행 여건상 불리한 해역에서 운항 중인 선박에 대한 안전운항 및 준법 항행 여부를 감시하는 서비스이다. VTS 시스템은 필요하면 선박의 통항을 지도 관리, 항행 안전정보 제공을 통해 선박안전사고를 미리 방지함으로써 해상에서의 인명과 선박의 안전 및 해양 환경을 보호하기 위한 시스템이다.
AIS 표준 프로토콜프레임에 대한 규칙이 존재하지 않아 발생하는 문제는 무엇인가? 하지만 AIS 표준 프로토콜프레임(Frame)에 대한 규칙이 존재하지 않는다. 따라서 표준 프로토콜 프레임에 대한 보안 기능 또한 규정되지 않는다. 즉, AIS 표준 프로토콜 프레임은 간단한 오류 점검(Checksum) 기능도 없기에 해킹 공격에 대해 많은 취약점을 가지게 된다. 또한, 무선통신 중 공중망을 지나가며, 누구나 The FUNcube Dongle Pro+ 위성통신 수신기로 손쉽게 AIS 무선 프로토콜 프레임을 Hijacking할 수 있었다. 이러한 취약점을 해결하기 위해 AIS 표준 프로토콜 프레임에 대한 연구가 반드시 필요하다.
질의응답 정보가 도움이 되었나요?

참고문헌 (8)

  1. e-Country index(Statistical Office) "Marine accident statistics", http://www.index.go.kr/potal/main/EachDtlPageDetail.do?idx_cd1770. 

  2. Seeung-Geun Kim, Changho Yun, Sea-Moon Kim, Yong-Kon Lim, "BaseBand Receiver Design for Maritime VHF Digital Communications", KICS, v36권 no8 (2012), pp.438-449. 

  3. M-J Kim, S-B Hong, "The Future Prospect of the Vessel Traffic Safety Management in View of Developing AIS Network in Korea", Journal of the Korea Marine Authority, V25 no4(2001), pp.735-746. 

  4. Seo Jeong Lee, In Hwan Park, 'Database Design and Implementation for Vessel AIS Information Application' Div. of IT, Korea Maritime University, Pusan 606-791, Korea, pp. 343-348 

  5. Jung-Sik Jeong, Won-Jae Yang, "A Study on the Enhancement of Utilization of Automatic Identification System", Marine Environmet & Safety, v9 no2(2003), pp.15-21. 

  6. Min-ho Seo, Geonung Kim, "Vessel Positional Information Service using AIS and XML ", Korea Institute of Information and Communication Engineering, v15 no12(2011), pp.2590-2598. 

  7. Moon H Kang, Tai M Chung, "VPN(Virtual Private Network) Overview of technology", KIISC review / v.9 no.4,(1999), pp.3-10. 

  8. Jung-Tae Kim, "Design of High-speed VPN System for Network Processor with Embedded Crypto-module", Kiice, v11 no5(2007), pp.926-932. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로