최소 단어 이상 선택하여야 합니다.
최대 10 단어까지만 선택 가능합니다.
다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
NTIS 바로가기다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
DataON 바로가기다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
Edison 바로가기다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
Kafe 바로가기주관연구기관 | 한국전자통신연구원 Electronics and Telecommunications Research Institute |
---|---|
연구책임자 | 김정녀 |
보고서유형 | 연차보고서 |
발행국가 | 대한민국 |
언어 | 한국어 |
발행년월 | 2016-04 |
과제시작연도 | 2015 |
주관부처 | 미래창조과학부 KA |
사업 관리 기관 | 정보통신기술진흥센터 Institute for Information & communications Technology Promotion |
등록번호 | TRKO201600014824 |
과제고유번호 | 1711028365 |
DB 구축일자 | 2016-12-17 |
키워드 | 임베디드 OS 보안,IoT 기기 보안,경량보안커널,커널 재구성,IoT 기기보안관리,IoT 기기신뢰인증 |
I-2 해당 연도 추진 실적
1) 1차년도 개발 목표 및 달성 실적
목 표
1차년도 개발 목표
- 스마트 경량 IoT 기기용
운영체제 보안 핵심기술
설계
- IoT 보안서비스 설계 및
프로토타입 구현
- 경량 기기를 위한 SW
원격 보안업데이트
프레임워크 설계 및
프로토타입 구현
- 경량 기기용 네트워크
보안프로토콜 개발
- 경량 기기용 운영체제
보안 핵심모듈에 대한
EAL 4+급 인증문서 개발
달성 실적
- 운영체제
I-2 해당 연도 추진 실적
1) 1차년도 개발 목표 및 달성 실적
목 표
1차년도 개발 목표
- 스마트 경량 IoT 기기용
운영체제 보안 핵심기술
설계
- IoT 보안서비스 설계 및
프로토타입 구현
- 경량 기기를 위한 SW
원격 보안업데이트
프레임워크 설계 및
프로토타입 구현
- 경량 기기용 네트워크
보안프로토콜 개발
- 경량 기기용 운영체제
보안 핵심모듈에 대한
EAL 4+급 인증문서 개발
달성 실적
- 운영체제 보안 핵심기술 요구사항 분석 및 정의 완료
. 요구사항 정의서 v1.0 작성 완료
. 사용자 보안요구사항 23항, 시스템 보안기능
요구사항 35항, 기타 7항 도출 및 정의 완료
- 보안 핵심 기술 적용 대상 운영체제 분석 완료
. 국산 경량 OS 분석 완료(nanoQplus)
. 공개 소스 OS 비교 분석 및 선정 완료
(참여기관 의견 수렴 및 반영 완료)
. 선정된 공개 OS 분석 완료(RIOT)
- 기기 맞춤형 경량 보안커널 기술 설계 완료
. 국산 경량OS 기반 보안운영체제시스템 상위
설계 및 상세 설계 완료
→ 7개 서브시스템 구조 및 IF 정의
. 국산경량 OS 기반 보안OS 핵심 모듈 구현
→ 펌웨어 보호 모듈 구현
→ KCMVP 대응 암호알고리즘 구현
. 공개소스 경량OS 기반 보안운영체제시스템 상위
설계 및 상세 설계 완료
→ 9개 서브시스템 구조 및 IF 정의
. 국산경량OS 및 공개소스경량OS 기반 개발환경
구축 완료
- 보안 응용 서비스용 보안 API 규격 정의 완료
. 타겟서비스(스마트미터 및 스마트홈 서비스)
운용 및 보안 요구 분석
. 타겟서비스용 보안API 필요기능 도출 완료
. 국산보안OS 및 공개소스 보안OS용 보안 API
규격 정의 완료
- 맞춤형 보안커널 재구성 기술 연구
. 맞춤형 보안커널 재구성 기술 동향 분석 완료
. 보안 핵심기술 기능별 모듈 인터페이스 규격
정의 완료
- 원격 기기 보안관리 기술 분석 완료
. IoT 환경 기반 접근제어 및 보안정책 기술 동향
분석 완료
- 관리서버 및 기기 간 상호인증 기술 설계 완료
. IoT 환경에서의 상호인증 기술 동향 분석 완료
. 관리서버 및 기기 간 경량 상호인증 기술 설계
완료
- 객체 기반 분산접근제어 기술 설계 완료
. IoT 기기를 위한 객체 기반 접근제어 기술 설계
완료
- 분산접근제어용 보안정책 보안관리 기술 설계 완료
. IoT 기기를 위한 객체 기반 접근제어용
보안정책 보안관리 기술 설계 완료
- IoT 서비스 보호를 위한 기기 보안 기술 표준화 진행
. 사물인터넷포럼 정보보호분과위원회 표준화
활동 및 표준 2건 제정 완료 (IoTFS-0060,
IoTFS-0081)
. TTA 표준문서 2건 제안 및 채택, 표준화 진행 중
(사물인터넷 특별 기술위원회(SPG11),
정보보호기술위원회(PG504))
. 사물인터넷 포럼 정보보호분과위원회 표준 2건
제안 완료 및 표준화 진행중
- IoTFS-0094 홈 IoT 시스템 그룹기반 접근제어
- IoTFS-0095 사물인터넷 식별시스템 공통 보안
요구사항
. 국제 표준화 기구(ITU-T SG20) 참석 및
사물인터넷 응용 국제 표준 현황 파악
- IoT 보안 서비스 설계, 프로토타입 설계 및 구현 완료
. IoT 상용제품 및 기자재 부품 구매 완료
. IoT 테스트 베드 구축 완료
- 장비 보관함 및 테스트 운영 및 개발실 구축
. 테스트 베드內 IoT 스마트홈 상용제품 서비스
망 구축
- IoT@Home 서비스 내부망 장비 테스트
실시 완료
. IoT 보안 서비스 구축 가이드라인 작성 완료
- IoT 보안 서비스 프로토타입 운용 시험 진행
. IoT 연구장비 사용자 사내 프로세스 개발 및
운영
- 보안 업데이트 관리 모듈 및 에이전트 설계 완료
. 보안업데이트 경량화를 위한 델타 패키지 기법
분석 완료
→ VCDIFF 관련 기술 분석서 2종 작성 완료
. 보안 업데이트 관리 모듈 및 에이전트 설계 완료
→ SW 경량 보안 업데이트 시스템 설계서 v1.0
작성 완료
→ SW 경량 보안 업데이트 보안 서비스 API
정의서 v1.0 작성 완료
- 보안 업데이트 관리 모듈 및 에이전트 구현 완료
. 보안 업데이트 관리 에이전트 서브시스템 구현 완료
→ 에이전트 관리 서브시스템 구현 완료
→ 보안업데이트 관리 서브시스템 구현 완료
. IoT 기기관리 클라이언트 서브시스템 구현 완료
→ 클라이언트 관리 서브시스템 구현 완료
→ 보안 업데이트 적용 서브시스템 구현 완료
- 보안 업데이트 프레임워크 프로토타입 구현 완료
. STM32F10xxx 부트 로더 구현 완료
. IoT 기기관리 클라이언트 서브시스템 타겟 보드
포팅 완료
- 경량 기기용 네트워크 보안 프로토콜 분석 완료
. 경량 기기용 상용/공개 네트워크 보안프로토콜
분석 완료
→ ARM mbed TLS/MOCANA nanossl
→ wolfssl/matrix/PANA/nanoqplus
- 경량 기기용 네트워크 보안 프로토콜 설계 완료
. 경량 기기용 보안프로토콜 설계 완료
→ TLS / DTLS / PANA 설계 완료
- 경량 기기용 네트워크 보안 프로토콜 구현 완료
. 경량 기기용 보안프로토콜 구현 완료
→ TLS / DTLS / PANA 구현 완료
- 경량 기기용 네트워크 보안 프로토콜 시험 환경 구축
. 경량 기기용 보안프로토콜 시험 환경 구축 완료
→ TLS / DTLS / PANA 시험환경 구축 완료
- 보안목표명세서 개발
. 스마트 경량 IoT 기기 운영환경 분석 및 위협 9항,
조직의 보안정책 4항, 가정사항 4항 도출 완료
. 보안목적 14항 도출 완료
. 보안기능요구사항 23항 도출 완료
. EAL4 보증등급의 추가 보증요구사항 정의 완료
- 설계서 가이드 및 검증
. 서브시스템 관점의 시스템 설계서 작성 가이드
. 모듈 관점의 상세 설계서 작성 가이드
. 4종 설계서의 CC 보증요구사항 검증
과제명(ProjectTitle) : | - |
---|---|
연구책임자(Manager) : | - |
과제기간(DetailSeriesProject) : | - |
총연구비 (DetailSeriesProject) : | - |
키워드(keyword) : | - |
과제수행기간(LeadAgency) : | - |
연구목표(Goal) : | - |
연구내용(Abstract) : | - |
기대효과(Effect) : | - |
Copyright KISTI. All Rights Reserved.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.