• 제목/요약/키워드: STRIDE Threat Classification

검색결과 1건 처리시간 0.017초

STRIDE 위협 모델링에 기반한 스마트 TV 보안 요구사항 도출 (Derivation of Security Requirements of Smart TV Based on STRIDE Threat Modeling)

  • 오인경;서재완;이민규;이태훈;한유나;박의성;지한별;이종호;조규형;김경곤
    • 정보보호학회논문지
    • /
    • 제30권2호
    • /
    • pp.213-230
    • /
    • 2020
  • 스마트 TV가 최근 IoT 생태계의 중심으로 떠오름에 따라 그 중요성은 갈수록 높아지고 있다. 스마트 TV 내 취약점이 발생하는 경우 도청, 도촬로 인한 사생활 침해 및 개인정보 유출의 측면 뿐만 아니라 금전적 피해까지 발생할 가능성이 있다. 본 논문에서는 스마트 TV 취약점 분석의 완전성을 높이기 위해 STRIDE 위협 모델링을 통해 위협을 체계적으로 식별하고 공격 대상에 대한 특성을 파악하였다. 또한 Attack Tree와 취약점 점검리스트를 제작하고 실제 취약점 분석을 통하여 점검리스트의 효과성을 검증하여 안전한 스마트 TV 사용 환경을 위한 보안 요구사항을 도출하였다.