$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

저전력 블루투스의 보안 위협 요인들에 관한 연구
Study on the Security Threats Factors of A Bluetooth Low Energy 원문보기

융합보안논문지 = Convergence security journal, v.17 no.4, 2017년, pp.3 - 9  

전정훈 (동덕여자대학교)

초록
AI-Helper 아이콘AI-Helper

최근 무선통신은 사물 인터넷의 등장으로 가전제품간의 통신연결뿐만 아니라, 여러 산업분야에서 근거리 통신매체로 널리 사용되고 있다. 그리고 이중에 가장 많이 사용되는 무선 통신 매체로는 와이파이(wifi)나 블루투스, NFC가 있다. 특히 블루투스는 컴퓨터의 주변 기기뿐만 아니라, 스마트 기기들 간의 통신에 널리 사용되고 있으며, 홈 네트워크 분야는 전자 제품들을 통제하는데 사용되고 있다. 그러나 블루투스의 보안 취약점들이 알려지면서, 이를 악용한 공격시도가 증가하고 있는 가운데, 블루투스의 활용범위가 확대되고 이에 따른 대응방안의 마련이 필요한 상황이다. 따라서 본 연구는 블루투스의 공격 사례 및 공격 기술들을 통해, 보안 위협요인들을 알아보고, 이에 대한 대응 방안을 제안함으로써, 향후 무선 네트워크 서비스의 보안성 향상을 위한 자료로 활용될 수 있도록 하고자 한다.

Abstract AI-Helper 아이콘AI-Helper

Recently, Wireless communication has been widely used as a short distance communication medium in various industrial fields as well as communication connection between home appliances due to the appearance of the Internet of Things. And Most commonly used wireless communication media include WiFi, B...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 그리고 몇몇 제조사들만이 대응 방안을 공개하고 있어, 앞으로 블루투스의 해킹에 따른 피해가 더욱 증가할 것으로 예상된다[9]. 이에 본 절에서는 블루투스의 공격기법들에 대한 보안 취약성과 위협요인을 알아본다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
블루투스는 보안 매니저를 통해 무엇을 통제하는가? 세 번째로는 통신장치별로 허용 가능 서비스만 제공하여 다른 서비스 이용을 차단하는 인가(authorization) 기능이 있다. 블루투스는 보안 매니저(security manager)를 통해 ‘서비스 관련 보안 정보관리’와 ‘장치관련 보안 정보관리’, ‘프로토콜 및 응용프로그램의 보안관련 질의응답’, ‘인증 및 암호화 수행’과 같은 장치 및 서비스에 대한 권한을 통제하기도 한다. 이밖에도 블루투스의 보안을 위해 보안 모드(security mode)를 1부터 4레벨로 구분하고, 각 레벨에 따른 링크키를 생성 및 관리하고 있다[4].
블루스나프는 무엇인가? “블루스나프(BlueSnarf)”는 블루투스의 인증 취약점을 이용해 장비의 임의 파일에 접근하는 공격이다. 그림7과 같이 공격자는 블루투스 장치끼리 인증 없이 정보를 간편하게 교환할 수 있는 OPP(OBEX Push Profile)의 취약점을 이용해 정보를 열람할 수 있다[9][10].
블루투스가 사물인터넷과 스마트 폰에 널리 사용되는 이유는 무엇인가? 이러한 기기들을 연결하는 무선전송매체 중에 하나인 블루투스는 사물인터넷 및 스마트 기기들 간의 통신에 널리 사용되고 있으며, 단거리 무선 서비스를 제공하고 있다[1][2]. 와이파이(wifi)보다는 다소 속도가 느리지만, 전력 소모 측면을 비교해볼 때, 작은 기기나 전력 소모가 적은 장치 등에 유리하기 때문에 사물인터넷과 스마트 폰(smart phone) 등에 널리 사용되고 있다. 얼마 전까지만 해도, 스마트 폰의 사용이 점진적으로 증가함에 따라, 블루투스는 와이파이(wifi)가 해결하지 못하는 부분을 지원하는 기술에 불과했지만, 점차 일상생활에 널리 사용되는 친숙한 통신매체가 되고 있는 추세이다[1][2].
질의응답 정보가 도움이 되었나요?

참고문헌 (11)

  1. http://blog.skhynix.com/1860, "혁신적인 기술도 무장한 블루투스5.0", SK Hynix 하이라이트, 2016.9.6. 

  2. http://smartblog.kt.com/5892, "블루투스 5.0이 가져올 일상의 새로운 변화", KT 스마트 블로그, 2017.01.11. 

  3. 전정훈, "사물인터넷 기술동향과 전망에 관한 연구," 융합보안학회, vol.14, no.7, 2014.12 

  4. 강동호 외 2인, "블루투스 보안 기술," 정보통신연구진흥원, 주간기술동향 no.1380, 2009.1 

  5. 남서울대학교 산학협력단, "사물인터넷시대의 개인정보 침해요인 분석 및 실제사례 조사," 개인정보보호위원회, 2015.12 

  6. 유종덕, 이구연, "블루투스 인증 과정에서 보안상의 취약점 분석 및 개선방안에 관한 연구," 한국통신학회, 학술회지 하계 상, pp32-35, 2001.7 

  7. 백종경, 박재표, "블루투스 환경에서 데이터 전송시 보안 취약점 분석 및 개선 방안 관련 연구," 한국산학기술학회논문지, vol.12, no.6, 2011.6 

  8. 김승일외 2인, "저전력 블루투스(BLE) 비콘보안 취약점 연구." 정보보호학회지, vol.26, no36, 2016.6 

  9. http://macnews.tistory.com/4198, "무선 주변장치 취약점 이용한 신종 해킹 수법 발견. '로지텍.마이크로소프트.델 무선 마우스 및 키보드 제품 20여종'," 2016.2.25. 

  10. https://phoenixts.com/blog/hacking-bluetooth-devices-bluebugging-bluesnarfing-bluejacking/ "Bluetooth Device attack" 

  11. Saurabh Dhuri, "Bluetooth Attack and Security," International Journal of Current Trends in Engin eering & Research(IJCTER), vol.3, no.6, pp.76-81, 2017.6 

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로