제로 트러스트(Zero-Trust) 기반의 스마트시티 공급망 보안모델 연구
A Study on a Smart City Supply Chain Security Model Based on Zero-Trust

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.32 no.1, 2022년, pp.123 - 140  

이현진 (강원대학교) ,  손경호 (강원대학교)

최근 다양한 도시문제로 세계적으로 국가와 기업에서 스마트시티 개념을 도입한 문제 해결 연구가 진행 중이다. 스마트시티는 도시의 ICT를 융합하고 도시의 모든 구성요소를 네트워크로 연결하여 데이터를 수집·전달하며, 다양한 IoT 제품이나 서비스로 구성된 공급망으로 이뤄져 있다. 스마트시티의 여러 사이버 보안 위협 및 공급망(Supply-Chain) 위협 증가는 불가피하며, 이에 대응하기 위해 공급망 보안 정책 등 프레임워크 수립과 더불어, 제로 트러스트(Zero-Trust) 관점에서 데이터 연계에 따른 각 데이터 제공자·서비스 등의 인증과 적절한 접속통제가 필요하다. 이를 위해 국내에서도 스마트시티 보안 위협을 위한 스마트시티 보안모델이 개발되었으나, 공급망 보안과 제로 트러스트와 관련된 보안 요구사항은 부족한 실정이다. 본 논문에서는 해외 스마트시티 보안 동향을 살펴보고, 정보보호 및 개인정보보호 관리체계(ISMS-P)와 국제표준으로 등록된 ICT 공급망 보안에 대한 보안 요구사항을 비롯해, Zero-Trust 관련 기술을 국내 스마트시티 보안모델에 적용하기 위한 보안 요구사항을 제시하고자 한다.

Recently, research on solving problems that have introduced the concept of smart city in countries and companies around the world is in progress due to various urban problems. A smart city converges the city's ICT, connects all the city's components with a network, collects and delivers data, and co...


문제 정의

  • 본 논문에서는 스마트시티 보안과 관련되어 국내 및 해외 스마트시티 보안모델과 안전한 보안관리를위한 ISMS-P 인증기준 비교 분석을 진행하고, 공급망에서의 일정 수준 이상을 보안을 담보하기 위한 요구사항, 데이터 연계 시 신뢰할 수 있는 네트워크를 위한 적절한 인가 없이는 아무것도 신뢰하지 않는 제로 트러스트(Zero–Trust) 관점에서의 보안모델과 요구사항을 제시하고자 한다.
