$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

보안성 향상을 위한 IoT 서비스 시스템 구현 및 평가
Implementation and Evaluation of IoT Service System for Security Enhancement 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.27 no.2, 2017년, pp.181 - 192  

김진보 (목포대학교) ,  김미선 (목포대학교) ,  서재현 (목포대학교)

초록
AI-Helper 아이콘AI-Helper

사물인터넷은 다양한 사물들로부터 발생되는 정보를 수집 공유 분석하여 사람들에게 유용한 정보 서비스를 제공하는 것을 의미한다. 본 논문은 사물인터넷 환경에서 발생하는 서비스 접근제어, 서비스 보안 기술 그리고 ID 관리 기술에 대한 서비스 영역에서의 보안 안전성을 향상시키는 방안을 제시한다. 서비스 보안의 안전성 향상을 위해 공개키 기반의 C&C(Certificate and Capability) 서비스 토큰 인증서를 설계하고 발급할 수 있는 서비스를 구현하였다. 또한 노드 디바이스로부터 수집된 데이터를 기반으로 리소스 서비스의 생성 시 이를 효율적으로 관리하고자 LCRS(Left Child-Right Sibling) 리소스 모델관리 방안과 서비스에 대한 접근제어를 위해 리소스 서비스 URI 보안 관리하는 IoT 서비스 시스템을 구현하였다.

Abstract AI-Helper 아이콘AI-Helper

Internet of Things includes the whole process of collected information generated from a variety of objects, as well as analyzing and sharing it, and providing useful information services to people. This study seeks ways to improve security and safety in the areas of service security technology, ID m...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 구현된 C&C 서비스 토큰을 이용하여 CapSG 기반에서 주체들 간의 리소스 서비스에 대한 접근제어와 서비스에 대한 URI 보안 방안을 제시하여 사물인터넷 서비스의 보안성을 높이고자 하였다.
  • 509 기반의 인증서와 CapSG 에서 발급한 C&C 인증서를 비교 분석하였다. 또한 CapSG 기반에서 디바이스 제어 리소스 서비스에 대한 공격 시나리오를 통해 CVSS(Common Vulnerability Scoring System) 보안 위협 평가를 실시하여 보안 안정성을 향상시키고자 하였다. 본 논문은 다음과 같이 구성되어 있다.
  • 본 논문에서는 비 인가된 사용자가 리소스 서비스의 정보를 획득하더라고 URI 정보를 유추할 수 없도록 하였다. 주체의 리소스 서비스 URI는 암호화를 통해 CapSG의 리소스 모듈 단계에서 URI 암호 매핑 테이블을 적용함으로써 리소스 서비스에 대한 보안성을 강화 하였다.
  • 본 논문에서는 인증서를 이용하여 주체의 인증 절차를 처리함에 있어 공인인증서에서 발생 가능한 보안 위험 요소를 살펴보았고, 각 보안 위험 요소를 보완하여 C&C 서비스 토큰 보안성을 높였다.
  • 본 논문은 무분별하게 관리되는 사물인터넷 서비스를 효율적으로 관리하고, 사물인터넷 서비스에 대한 접근제어를 위해 리소스 서비스 토큰을 설계 및 구현하였다. 또한, 주체의 사물인터넷 시스템 및 서비스에 대한 접근제어를 위해서 C&C 서비스 토큰을 설계 하고 구현하였다.
  • 본 논문은 사물 간 연결을 통해 수집된 다양한 데이터를 기반으로 상황맞춤형 서비스를 제공하는 사물 인터넷 서비스 모델에 관한 보안성 향상을 위한 방안과 C&C(Certificate and Capability) 서비스 토큰을 이용한 서비스 접근제어 시스템 및 리소스 서비스 시스템을 구현하고자 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
LCRS 리소스 서비스 모델은 어떠한 방법으로 서비스 분류를 하는가? 제어서비스를 습도환경 정보 서비스 하단 영역으로 리소스 서비스를 복사하면 습도환경 정보를 취득할 수 있는 서비스에서 장치제어에 대한 서비스 권한을 부여 받아 처리 할 수 있으며, 도메인 영역의 리소스를 재배치를 하고자 할 경우 해당 리소스 서비스를 변경하고자 하는 서비스도메인으로 이동 시키면 리소스 서비스에 대한 재분류가 가능하다.
사물인터넷이란? 사물인터넷은 다양한 사물들로부터 발생되는 정보를 수집 공유 분석하여 사람들에게 유용한 정보 서비스를 제공하는 것을 의미한다. 본 논문은 사물인터넷 환경에서 발생하는 서비스 접근제어, 서비스 보안 기술 그리고 ID 관리 기술에 대한 서비스 영역에서의 보안 안전성을 향상시키는 방안을 제시한다.
사물인터넷 환경에서 정보 서비스 보안 위협이 높아지는 이유는 무엇인가? 사물인터넷 환경은 현재 통신 디바이스의 단순 정보를 이용해 다량의 정보 서비스를 만들어 제공하고 있으며 이로 인해 정보 서비스 보안 위협은 더욱 높아지고 있다. 사물인터넷 환경에서 대두되고 있는 보안 문제는 디바이스 보안, 통신·네트워크 구간의 보안, 데이터 수집·보관·처리 단계의 보안 그리고 서비스 영역에서의 보안으로 분류된다.
질의응답 정보가 도움이 되었나요?

참고문헌 (15)

  1. Ho-won Kim, "Issues of Security/privacy in IoT Enviroment", TTA Journal 153, pp, 35-39, 2014 

  2. Yun-hee Lee, "Internet of Things for creating economies based on promising market prospects and challenges," National Information Society Agency, 2013 

  3. JoseL. Hernandez-Ramos,M. VictoriaMoreno, Jorge BernalBernabe, DanGarciaCarrillo and Antonio F.Skarmeta. "SAFIR: Secure access framework for IoT-enabled services on smart buildings," Journal of Computerand System Sciences, 81, pp. 1452-1463, 2015 

  4. Jayavardhana Gubbi, Rajkumar Buyya, Slaven Marusic and Marimuthu Palaniswami. "Internet of Things (IoT): A vision, architectural elements, and future directions," Future Generation Computer Systems, vol. 29, pp.1645-1660, 2013 

  5. Jos´e L. Hernandez-Ramos,Antonio J. Jara,Leandro Marin and Antonio F. Skarmeta. "Distributed Capabilitybased Access Control for the Internet of Things," Journal of Internet Services and Information Security, vol. 3, No 3/4, pp. 1-16, 2013 

  6. S. Gusmeroli,S. Piccione and D. Rotondi. "A capability-based security approach to manage access control in the Internet of Things," Mathematical and Computer Modelling, vol. 58, pp. 1189-1205. 2013 

  7. Common Vulnerability Scoring System, http://first.org/cvss 

  8. The Legion of the Bouncy Castle, https://www.bouncycastle.org 

  9. National Vulnerability Database, https://nvd.nist.gov/cvss/v3-calculator 

  10. Jin-Bo Kim,Deresa Jang,Mi-Sun Kim and Jae-Hyun Seo. "The Access Control platform of the IoT Service using the CapSG," The Journal of korea Information processing society. vol. 4, no. 9, pp. 337-346, 2015 

  11. Youn-sung Nam,Jin-Bo Kim,Mi-sun Kim and Jae-hyun Seo. "A Study of Capability Token Management for Authentication and Access control in the Internet of Things," Korea information processing society. vol. 22, no. 2, pp. 756-758, 2015 

  12. Deresa Jang,Jin-bo Kim,Mi-sun Kim and Jae-hyun Seo. "A Study of Resource Service Management Model for IoT Service Access Control," Korea information processing society. vol. 22, no. 2, pp. 664-667, 2015 

  13. Jong-hyeon Park, Hyo-chan Bang, Se-han Kim,Mal-hui Kim,In-Hwan Lee, Byeong-cheol Choi, Gang-bok Lee, Su-seong Kang and Ho-won Kim. "The Future of the Internet of Things," The Electronic Times. 2014 

  14. Deresa Jang,Jin-bo Kim,Mi-Sun Kim and Jae-Hyen Seo. "Privacy-preserving Access Control in the IoT Service Platform," MITA 2016. pp. 52-54, 2016 

  15. Seok-kap Ko, Seung-chul Son, Seung-hoon Oh and Byung-tak Lee. "Internet of Things standards and implementing technical trends CoAP," IITP, 2014 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로