• 제목/요약/키워드: IoT Devices Security

검색결과 379건 처리시간 0.021초

시계열 데이터에 적합한 다단계 비정상 탐지 시스템 설계 (Design of Multi-Level Abnormal Detection System Suitable for Time-Series Data)

  • 채문창;임혁;강남희
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.1-7
    • /
    • 2016
  • 새로운 정보통신 기술의 발전과 더불어 보안 위협도 나날이 지능화 고도화되고 있다. 본 논문은 네트워크 장치나 사물인터넷 경량 장치에서 일련의 주기를 통해 연속적으로 입력되는 시계열 데이터를 통계적 기법을 활용하여 분석하고, 분석 정보를 기반으로 장치의 이상 유무나 비정상 징후를 탐지할 수 있는 시스템을 제안한다. 제안 시스템은 과거에 입력된 데이터를 기반으로 1차 비정상 탐지를 수행하고, 시간 속성이나 그룹의 속성을 기반으로 저장되어있는 시계열 데이터를 기반으로 신뢰구간을 설정하여 2차 비정상 탐지를 수행한다. 다단계 분석은 판정 데이터의 다양성을 통해 신뢰성을 향상시키고 오탐율을 줄일 수 있다.

Zigbee-based Local Army Strategy Network Configurations for Multimedia Military Service

  • Je, Seung-Mo
    • Journal of Multimedia Information System
    • /
    • 제6권3호
    • /
    • pp.131-138
    • /
    • 2019
  • With the rapid evolution of communication technology, it became possible to overcome the spatial and temporal limitations faced by humans to some extent. Furthermore, the quality of personal life was revolutionized with the emergence of the personal communication device commonly known as the smart phone. In terms of defense networks, however, due to restrictions from the military and security perspectives, the use of smart phones has been prohibited and controlled in the army; thus, they are not being used for any defense strategy purposes as yet. Despite the current consideration of smart phones for military communication, due to the difficulties of network configuration and the high cost of the necessary communication devices, the main tools of communication between soldiers are limited to the use of flag, voice or hand signals, which are all very primitive. Although these primitive tools can be very effective in certain cases, they cannot overcome temporal and spatial limitations. Likewise, depending on the level of the communication skills of each individual, communication efficiency can vary significantly. As the term of military service continues to be shortened, however, types of communication of varying efficiency depending on the levels of skills of each individual newly added to the military is not desirable at all. To address this problem, it is essential to prepare an intuitive network configuration that facilitates use by soldiers in a short period of time by easily configuring the strategy network at a low cost while maintaining its security. Therefore, in this article, the author proposes a Zigbee-based local strategic network by using Opnet and performs a simulation accordingly.

DABC: A dynamic ARX-based lightweight block cipher with high diffusion

  • Wen, Chen;Lang, Li;Ying, Guo
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권1호
    • /
    • pp.165-184
    • /
    • 2023
  • The ARX-based lightweight block cipher is widely used in resource-constrained IoT devices due to fast and simple operation of software and hardware platforms. However, there are three weaknesses to ARX-based lightweight block ciphers. Firstly, only half of the data can be changed in one round. Secondly, traditional ARX-based lightweight block ciphers are static structures, which provide limited security. Thirdly, it has poor diffusion when the initial plaintext and key are all 0 or all 1. This paper proposes a new dynamic ARX-based lightweight block cipher to overcome these weaknesses, called DABC. DABC can change all data in one round, which overcomes the first weakness. This paper combines the key and the generalized two-dimensional cat map to construct a dynamic permutation layer P1, which improves the uncertainty between different rounds of DABC. The non-linear component of the round function alternately uses NAND gate and AND gate to increase the complexity of the attack, which overcomes the third weakness. Meanwhile, this paper proposes the round-based architecture of DABC and conducted ASIC and FPGA implementation. The hardware results show that DABC has less hardware resource and high throughput. Finally, the safety evaluation results show that DABC has a good avalanche effect and security.

사물인터넷과 융합한 헬스케어 시스템에서의 보안 이슈 및 취약점 분석 (Analyses of Security Issues and Vulnerability for Healthcare System For Under Internet of Things)

  • 김정태
    • 문화기술의 융합
    • /
    • 제9권4호
    • /
    • pp.699-706
    • /
    • 2023
  • 최근 들어 다양한 기술의 융복합화로 인하여, 제4차 산업혁명이 이루어지고 있다. 그 대표적인 기술이 사물인터넷을 이용한 헬스케어 시스템 분야이다. 기존의 헬스케어 시스템을 기반으로, 모바일 환경하에서 각각의 장치. 센서, 프로토콜 등을 통해, 환자의 진료 상태 및 기록을 관리할 수 있는 응용 분야로 발전되고 있다. 특히 사물인터넷에서 응용되는 시스템의 경우, 디바이스들의 제한된 자원인 메모리 용량 부족, 컴퓨팅 연산 능력의 저하, 저전력 기술 등의 특징을 가지고 있다. 데이터 보호를 위하여, 이러한 특징 때문에, 기존의 암호화 알고리즘을 사용할 수 없게 된다. 따라서, 본 논문에서는 사물인터넷에서 발생할 수 있는 보안 이슈를 해결하기 위한 고려 사항 및 헬스 시스템의 구조를 분석하고자 한다. 현실적으로 각종 센서, 장치들이 기존의 기법을 통하여, 보안을 구현하기에는 안전하지 못하다. 보안의 위협 및 공격 요소를 살펴보고, 이를 해결할 수 있는 방법을 분석하고자 한다.

국내외 ICT기반 노인 건강관리 서비스 동향분석 (Analysis of Health Care Service Trends for The Older Adults Based on ICT)

  • 이성현;홍성정;김경미
    • 한국융합학회논문지
    • /
    • 제12권5호
    • /
    • pp.373-383
    • /
    • 2021
  • 우리 사회는 빠른 속도로 고령화가 진행되고 있다. 이러한 초고령화 사회에서는 의료비 증가도 늘어나고 있으며 이 상황은 사회보장제도의 지속가능성을 저하시키는 국가적인 문제로 인식되고 있다. 이를 해결하기 위해 노인 건강관리를 위한 다양한 서비스가 추진되어왔지만 대부분 취약계층, 만성질환 발병 후 건강관리에 집중해 왔으며 예방차원의 건강관리는 부족하였고 대부분 시범사업으로 그치고 있는 것이 현실이다. 이에 본 논문에서는 국내외 노인대상 건강관리 서비스의 현황을 분석하고 이를 근거로 한계점과 개선점을 분석하여 IoT 기반의 토탈실버케어센터 구축을 제안하였다. IoT 기반의 토탈실버케어센터는 다양한 센서, 의료기기, 스마트밴드 등을 통해 노인들의 건강상태를 편리하게 모니터링 할 수 있으며, 이를 바탕으로 긴급히 방문해야 하는 사용자를 구분하여 간호제공자의 시간절약 및 업무의 효율화를 통해 간호서비스의 질을 향상시킬 수 있다. 또한 사용자의 건강상태 변화가 있는 경우 건강간호 중재를 적시에 제공할 수 있을 뿐만 아니라 실시간 영상시스템을 통해 정신적인 어려움을 극복하는데 도움을 줄 수 있다.

위·변조에서 사용되는 암호알고리즘 성능 비교에 대한 연구 (A Study on the Cryptography Algorithm Performance Comparison Used in Modulation and Forgery)

  • 이준영;장남수
    • 한국통신학회논문지
    • /
    • 제42권1호
    • /
    • pp.250-256
    • /
    • 2017
  • 최근 다양한 서비스를 제공하기 위해 모바일 기기의 활용도가 증가하고, 이에 따라 안드로이드 플랫폼에서의 앱 위 변조 공격이 급증하고 있다. 이에 대응하기 위해 국내의 금융 분야에서는 암호 알고리즘을 기반으로 한 앱 위 변조 방지 솔루션을 도입하고 있다. 그러나 스마트폰에 설치되는 앱의 용량이 지속적으로 증가하고, 웨어러블이나 IoT 등 제한된 자원을 가진 환경이 확산되면서 앱 위 변조 방지 솔루션의 처리 속도의 한계점을 가진다. 본 논문에서는 고속경량 암호 LEA와 LSH를 사용한 앱 위 변조 방지 솔루션을 제안한다. 또한 이 기법을 구현한 시뮬레이션 프로그램의 실험결과를 제시하고 기존 암호 알고리즘이 적용된 앱 위 변조 방지 솔루션과의 성능을 비교한다.

위치 기반 지능형 사물인터넷 서비스를 위한 BLE 측위 방법에 관한 연구 (Study on the Positioning Method using BLE for Location based AIoT Service)

  • 장호덕
    • 한국정보전자통신기술학회논문지
    • /
    • 제17권1호
    • /
    • pp.25-30
    • /
    • 2024
  • 지능형 사물인터넷 (AIoT)의 핵심 응용 분야인 스마트시티는 안전, 보안, 의료 분야에서 위치 추적 및 위치 기반의 다양한 서비스를 제공한다. 위치 기반 서비스를 구현하기 위해서 실내 측위 시스템 (IPS)이 필요하며, WiFi, UWB, BLE 등의 무선통신 기술이 적용되고 있다. 저전력으로 데이터 송수신이 가능한 BLE는 저비용으로 센서, 비콘 등의 다양한 사물인터넷 소형 장치에 적용될 수 있어서 실내 측위를 위한 가장 적합한 무선통신 기술 중 하나이다. BLE는 RSSI(Received Signal Strength Indicator)를 이용하여 거리를 추정하는데, 다중 경로 페이딩(fading)의 영향으로 인한 신호 강도 변화로 인해서 수 미터 수준의 오차가 발생하게 된다. 본 논문에서는 근접 서비스를 제공하기 위한 BLE 실내 측위 시스템에 적용할 수 있는 경로 손실 모델을 연구하고, 자유공간 경로손실 계수의 최적화로 송·수신 장치 사이의 거리 오차를 줄일 수 있다는 것을 확인하였다.

이중 해시체인 기반의 명령어 메시지 인증 메커니즘 설계 (Design of Authentication Mechinism for Command Message based on Double Hash Chains)

  • 박왕석;박창섭
    • 융합보안논문지
    • /
    • 제24권1호
    • /
    • pp.51-57
    • /
    • 2024
  • 최근 산업제어시스템은 정보기술과 운영기술을 융합하는 Industrial IoT의 도입과 함께 진화를 계속하고 있지만, 과거에는 경험하지 못한 다양한 사이버 공격 역시 증가하고 있다. 제어센터에서 전송되는 다양한 명령어 메시지를 통해 시스템을 구성하는 필드 디바이스들에 대한 모니터링 및 운영 제어가 행해지기에 명령어 메시지에 대한 무결성과 더불어 제어센터에 대한 인증은 필수 요구사항이 되고 있다. 기존의 대칭키 기반의 메시지인증코드 방식 또는 공개키 기반의 서명 방식은 제어센터 그리고 자원 제약적 필드 디바이스의 비대칭성에 따른 적용상의 제약들이 존재한다. 특히, 대칭키 방식에서는 필드 디바이스에 설치된 대칭키가 공격자에게 노출되면 시스템 전반적인 보안 문제점이 발생한다. 본 논문에서는 명령어 메시지를 구성하는 구성 필드들이 취할 수 있는 데이터 값들이 제한적(낮은 엔트로피)이라는 점에 착안하여 암호해시함수로 구축된 이중 해시체인을 통한 메시지 인증기법을 제안한다. 한 쌍의 이중 해시체인은 오직 한 개의 명령어 메시지에 적용되기에 다중 사용을 위한 Merkle 트리에 기반을 둔 확장 기법 역시 제안한다. 메시지 인증을 위해 암호해시함수 이외의 암호 프리미티브는 사용이 안되기에 계산 복잡도는 매우 낮게 유지될 수 있음을 성능평가를 통해 확인한다.

무선 RFID 환경에서 해시코드를 이용한 EPC 코드 보안 (Security Authentication Technique using Hash Code in Wireless RFID Environments)

  • 이철승
    • 한국전자통신학회논문지
    • /
    • 제14권6호
    • /
    • pp.1077-1082
    • /
    • 2019
  • 컴퓨팅 기술과 네트워킹의 발달은 4차 산업혁명의 근본이 되는 기술로 발달하여, 유비쿼터스 환경을 제공하게 되었다. 유비쿼터스 환경에서는 각종 디바이스나 사물에 접근과 접속이 활발하게 진행될 수 있도록, 사물인터넷 환경이 이슈과 되고 있으며, 무선 식별코드를 사용하는 RFID 시스템은 RFID 태그를 사물에 장착하여 제품의 생산, 유통과 같은 SCM 관리에 매우 효율적으로 응용되고 있다. EPCglobal에서 RFID 시스템 표준화 연구와 각종 보안 연구를 진행하고 있다. RFID 시스템은 무선 환경기술을 사용하기 때문에 유선상의 문제점보다 더 많은 보안 위협요소가 존재하게 된다. 특히, 기밀성, 불구분성, 전방향 안전성을 제공하지 못한다면 4차 산업혁명 시대에 각종 위협에 노출될 수 있을 것이다. 이에 본 연구는 EPCgolbal의 표준방법을 분석하고, 연산량을 고려할 수 있는 해시코드를 이용한 RFID 보안 기법을 제안한다.

전기차 무선 충전 시스템에서 실시간 탐지를 위한 지능형 Bluetooth 침입 탐지 시스템 연구 (An Intelligent Bluetooth Intrusion Detection System for the Real Time Detection in Electric Vehicle Charging System)

  • 윤영훈;김대운;최정안;강승호
    • 융합보안논문지
    • /
    • 제20권5호
    • /
    • pp.11-17
    • /
    • 2020
  • IoT의 핵심 요소 기술 중 하나인 Bluetooth를 전기차 무선 충전 시스템에 사용하는 경우가 늘어나면서 이에 대한 보안 문제가 큰 이슈로 부각되고 있다. 무선 통신 기술인 Bluetooth에 보안을 강화하기 위한 다양한 기술적 노력이 있어 왔지만 여전히 다양한 공격 방법이 존재한다. 본 논문은 Bluetooth 시스템을 대상으로 대표적인 2가지 공격 방법을 지능적으로 탐지하기 위해 잘 알려진 Hidden Markov Model을 이용한 지능형 Bluetooth 침입 탐지 시스템을 제안한다. 제안 방법은 탐지의 정확성 이외에 실시간 탐지가 가능하도록 Bluetooth 전송 계층 프로토코인 H4의 패킷 타입과 전송 방향을 조합하고 이들의 시간상의 전개를 특징으로 사용한다. 데이터 수집 환경을 구성하고 실험을 통해 얻은 데이터를 대상으로 개발한 시스템의 성능을 분석한다.