• 제목/요약/키워드: IoT Key management

검색결과 94건 처리시간 0.024초

클라우드 컴퓨팅에서 안전한 사물인터넷 데이터를 위한 키 관리 (Key Management for Secure Internet of Things(IoT) Data in Cloud Computing)

  • 성순화
    • 정보보호학회논문지
    • /
    • 제27권2호
    • /
    • pp.353-360
    • /
    • 2017
  • IoT 보안은 공유 목적을 위한 결함 없는 시스템과 일련의 규정을 필요로 하기 때문에 기술적 문제보다 더 필요하다. 따라서 본 연구는 IoT 데이터 보안을 위한 클라우드 컴퓨팅에서 IoT 데이터가 신뢰받을 수 있는 효율적인 키 관리를 제안한다. 기존 센서 네트워크의 키 분배센터와는 달리, 제안한 클라우드 프락시 키 서버의 연합키 관리는 중앙집중적 관리가 아니며, 능동적인 키 복구와 업데이트가 가능하다. 제안한 키 관리는 사전 설정된 비밀키 방식이 아닌 자율적인 클라우드의 클라우드 프락시 키 서버의 키 정보 공유로써, 키 생성과 공간 복잡도를 줄일 수 있다. 또한, 이전의 IoT 키 연구와는 달리, 클라우드 프락시 키 서버의 연합키는 데이터가 이동하는 동안에 유의미한 정보를 추출해 낼 수 있는 능력을 제공한다.

클라우드 환경에서 IoT 정보 오류를 고려한 지형 정보 기반의 키 관리 기법 (A Key Management Technique Based on Topographic Information Considering IoT Information Errors in Cloud Environment)

  • 정윤수;최정희
    • 디지털융복합연구
    • /
    • 제18권10호
    • /
    • pp.233-238
    • /
    • 2020
  • 클라우드 환경에서는 센서 및 웨어러블 장치를 이용한 IoT 기기가 다양한 환경에서 응용되고 있으며 그에 따른 IoT 기기에서 생성되는 정보를 정확하게 판별하는 기술들이 활발하게 연구되고 있다. 그러나, 전력 및 보안과 같은 IoT 환경의 제약사항으로 인하여 IoT 장치에서 발생하는 정보가 매우 취약하기 때문에 금전 피해 및 인명 피해가 증가하고 있다. 본 논문에서는 IoT 정보를 정확하게 수집·분석하기 위해서 IoT 정보 오류를 고려한 지형 정보 기반의 키 관리기법을 제안한다. 제안 기법은 IoT 장치를 클라우드 환경에서 임의로 배치할 경우 IoT 장치의 연결성을 확보하기 위해서 IoT 배치 오류를 허용하는 동시에 지형 정보를 n개의 그룹으로 그룹핑 하도록 한다. 특히, 각 그룹핑 된 지형 정보에는 전체 키 풀에서 랜덤하게 선택된 임의의 키를 할당한 후 IoT 정보에 포함된 지형 정보의 키와 확률적으로 높은 키 값을 IoT 장치의 연결성으로 확보할 수 있도록 한다. 특히, 제안 기법은 확률적 딥러닝을 이용하여 IoT 지형 정보의 키를 시드로 추출하기 때문에 IoT 장치에 대한 정보 오류를 낮출수 있다.

Diffie-Hellman 기반 사물인터넷 센서노드 키 관리 연구 (The research on Diffie-Hellman-based IoT Sensor Node key management)

  • 홍성혁;유진아
    • 한국융합학회논문지
    • /
    • 제8권12호
    • /
    • pp.9-14
    • /
    • 2017
  • 최근 저가격의 소형화, 저전력 기술과 인터넷을 이용하여 통신이 가능한 스마트 센서의 기술의 발달에 힘입어 사물인터넷이 발전하고 있다. 특히 사물인터넷 (Internet of Things : IoT) 기반에서의 안전한 정보 전송을 위한 키 관리 관련 연구가 활발히 진행되고 있다. 그러나 사물인터넷은 센서를 이용한다. 그렇기 때문에 저전력과 저용량 등의 제약이 심하며, 결과적으로 일반적인 보안의 방법으로 키를 관리하기 어렵다. 그러나 사물인터넷의 지속적 발전을 위해서는 안전한 키 관리의 문제는 필수적 해결과제이다. Diffi-Hellman 키 교환방식은 센서노드에 적합하지 않아 본 논문에서는 효율적인 키 관리하는 것을 제안한다. 따라서 본 논문에서는 IoT기반에서 통신을 위한 키 생성을 통해 물리적 제약받지 않고 사물간 안전한 통신 기술을 제안한다.

IoT 환경에서 안전한 통신을 위한 세션 키 기반 접근 제어 기법의 설계 및 평가 (Design and Estimation of a Session Key based Access Control Scheme for Secure Communications in IoT Environments)

  • 진병욱;정동욱;차시호;전문석
    • 디지털산업정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.35-41
    • /
    • 2016
  • Internet of Things (IoT) services are widely used in appliances of daily life and industries. IoT services also provide various conveniences to users and are expected to affect value added of all industries and national competitiveness. However, a variety of security threats are increased in IoT environments and lowers reliability of IoT devices and services that make some obstacles for commercialization. The attacks arising in IoT environments are making industrial and normal life accidents unlike existing information leak and monetary damages, and can expand damage scale of leakage of personal information and privacy more than existing them. To solve these problems, we design a session key based access control scheme for secure communications in IoT environments. The proposed scheme reinforces message security by generating session key between device and access control network system. We analyzed the stability of the proposed access scheme in terms of data forgery and corruption, unauthorized access, information disclosure, privacy violations, and denial of service attacks. And we also evaluated the proposed scheme in terms of permission settings, privacy indemnity, data confidentiality and integrity, authentication, and access control.

IoT 환경에서의 안전한 키 업데이트를 위한 하드웨어 연동 보안 시스템 (Hardware Interlocking Security System with Secure Key Update Mechanisms In IoT Environments)

  • 잠시드 사이드오브;김봉근;이종협;이광
    • 한국전자통신학회논문지
    • /
    • 제12권4호
    • /
    • pp.671-678
    • /
    • 2017
  • 최근 사물인터넷(IoT)의 발전에 따라 IoT장비가 실생활에 적극적으로 사용되고 있다. 하지만 IoT장비의 사용이 늘어남에 따라서, IoT 보안 사고에 의한 사생활 침해의 문제 또한 늘어나고 있다. 키 관리는 보안 서비스에서 기본적이면서도 중요한 작업이다. 보안성 강화를 위해 인증 과정에서 동일한 키의 재사용은 제한되어야 하지만 다양한 키들을 기억하며 수동으로 업데이트하는 일은 어려운 일이다. 본 논문에서는 자동화된 키 관리 하드웨어 보안 모듈인 HSM을 제안한다. 제안하는 HSM은 IoT장치에 부착하여 장비와 직접 통신하며, 사용자의 개입 없이 안전하고 자동화된 키관리 과정을 제공한다. 제안된 기법을 통해서 제공되는 키는 인터넷 서비스에서의 사용자와 기기의 인증에 사용될 수 있다.

편리한 사물인터넷 서비스를 위한 IoT 관리 허브 연결 방법 (The Way of IoT Management Hub Connection for Convenient IoT Service)

  • 김상현;김영돈;이창석;이동호;박현주
    • 한국정보통신학회논문지
    • /
    • 제19권11호
    • /
    • pp.2656-2664
    • /
    • 2015
  • IoT 단말을 관리하는 IoT 관리 허브가 수집한 센싱데이터를 원격의 서버로 저장하기 위해서 인터넷 네트워킹이 가능해야 한다. 네트워크에 접속하기 위한 방법은 유선연결 방법과 WLAN AP에 접속하는 방법이 있는데, WLAN AP에 접속하기 위해서는 접속 가능한 영역의 AP 목록을 조회하고 특정 AP를 선택해야 한다. AP에 보안키가 설정되어 있는 경우에는 해당 보안키를 입력 할 수 있는 방법 또한 필요하다. 기존 방식에서는 IoT 관리 허브가 AP의 목록조회를 위한 디스플레이 장치가 필요했고, 목록을 선택하고 보안키를 입력하기 위한 입력 장치가 필요했다. 이러한 방식은 IoT 관리 허브가 디스플레이 장치와 입력 장치를 포함한 형태로 구성되기 때문에 단말의 소형화와 저가격화를 방해하게 된다. 또한 IoT 서비스가 대중화 되었을 때 사용자들에게 불편한 서비스로 인식될 우려가 있다. 본 논문에서는 스마트폰의 Wifi, 디스플레이 장치, 입력 장치를 이용하여 사용자에게 친숙한 방법으로 IoT 관리 허브를 WLAN 네트워크에 연결하는 방법을 제안한다.

사물인터넷 서비스의 중점 표준화 항목 도출 및 전략에 관한 연구 (Study on key standardization Work Item derivation and strategies for IoT services)

  • 김정숙
    • 디지털산업정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.13-26
    • /
    • 2016
  • Service and technology for the future hyper-connected society, which is every information receive through the mobile internet, will be an Internet of Things. Thus, it is mandatory to derive key standardization work item and establish strategy for the global business with the standardization of device and service platform by the application service. In this study, by analyzing the domestic and international market trends, state of technical development, and standardization of technology, we identified the open platform is the stepping stone for achieving the goal which is establishing the virtuous circulation of IoT ecosystem. Also, we defined emphasized key standardization work item for achieving the open platform are network, server, access authentication, billing system, and software platform. After that, we proposed future strategy direction of standardization. This research could be contribute to the IoT service diffusion by realizing IP communication among low power wireless terminals and implementing light-weight standard internet protocol.

사물인터넷(IoT) 환경을 위한 안전한 그룹 키 관리 기법 (Secure Group Key Agreement for IoT Environment)

  • 이수연
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.121-127
    • /
    • 2016
  • 최근 스마트 기기의 보급화로 Wi-Fi, LTE 등을 이용한 무선인터넷 사용률이 대폭 증가한 반면 유선인터넷의 비율은 감소하고 있는 추세이다. 이렇듯 장소에 구애받지 않고 무선인터넷에 접속하여 사람과 사람뿐만이 아니라 사람과 사물간의 통신, 사물과 사물간의 통신인 사물인터넷의 범위가 점점 다양해지고 있는 추세이다. 사물인터넷(Internet Of Thing)의 빠른 확산과 함께 사물인터넷 보안 위협에 대한 우려도 크게 늘고 있다. 본 논문에서는 사물인터넷 환경에서 그룹 통신을 위한 키 분배와 관리에 대한 새로운 기법을 제안한다. 제안 기법은 키를 분배하지 않고 그룹에 속한 사물이 자신의 비밀 정보와 공개 값을 가지고 계산한 그룹 키를 사용하여 그룹 멤버 사이에 안전한 그룹 통신이 가능하게 된다.

IoT 환경의 MIPUF 기반 그룹키 관리 시스템 개선 (An Enhanced System of Group Key Management Based on MIPUF in IoT)

  • 탁금지;정익래;변진욱
    • 정보보호학회논문지
    • /
    • 제29권6호
    • /
    • pp.1243-1257
    • /
    • 2019
  • IoT 환경이 등장함에 따라 여러 스마트기기를 통해 소비자에게 편리함과 다양한 서비스를 제공하고 있다. 하지만 개인 정보 유출과 같은 보안 위협 사례가 보고되면서 IoT 환경상의 보안 문제의 중요성이 대두되고 있고 특히 키 관리의 안전성 문제에 대해서 거론되면서 PUF를 활용한 방안이 대응 방안으로 거론되고 있다. 키 관리 문제와 관련하여 그룹 키 관리 시스템의 안전성 문제에 대해서 MIPUF를 이용한 키 관리 프로토콜이 제안된 바가 있다. 해당 시스템은 경량 IoT 환경에 적용할 수 있고 PUF의 안전성으로 인해 전체 시스템의 안전성을 보장하지만, 일부 과정에서 안전성 및 연산의 효율성 측면에서 한계점을 보인다. 본 논문은 구성원에 대한 인증 추가, 데이터 간의 독립성 보장, 불필요한 연산을 축약, 그리고 데이터베이스 검색의 효율 증대함으로써 기존 프로토콜을 개선한다. 특정 공격에 대해 안전성 분석을 진행하고 연산량 비교를 통한 효율성 분석 결과를 제시한다. 이를 통해 본 논문은 데이터에 대한 신뢰도를 향상하고 본 논문이 제안한 방안이 기존 프로토콜보다 더 경량화 시켰음을 보인다.

IoT 환경에서 해시 체인 기반 센서 상호 인증 기법 (Mutual Authentication Method for Hash Chain Based Sensors in IoT Environment)

  • 이광형;이재승
    • 한국산학기술학회논문지
    • /
    • 제19권11호
    • /
    • pp.303-309
    • /
    • 2018
  • 사물인터넷 기술은 모든 사물을 인터넷에 연결하고 상호 작용하는 지능형 서비스로 군사지역의 탐색 목적은 물론 산업시스템에서의 디바이스 관리, 공정 관리, 비인가 지역의 모니터링 등 다양한 분야에 활용 가능한 기술이다. 하지만, 모든 기기들이 인터넷에 연결됨에 따라, 보안 취약점을 이용하는 다양한 공격으로 경제적 손실이나 개인정보 유출 등 다양한 피해를 발생 시키고 있으며, 추후 의료 서비스나 군사적 목적의 취약점 공격을 이용할 경우 인명 피해까지 발생할 수 있다. 따라서, 제안하는 논문에서는 통신 과정에서 해시체인 기반의 S/Key기술을 적용하여 디바이스간 상호인증과 키 생성과 갱신 등의 시스템을 도입함으로서 다양한 보안위협에 대응할 수 있는 상호인증 방법에 대해 연구 하였다. 제안하는 프로토콜은 이기종간 보안 통신에 적용 가능하며, IoT 환경에서 잘 알려진 공격인 재사용 공격, 중간자 공격, 데이터 무결성 등에 안전함을 확인할 수 있었다.