• 검색 결과가 없습니다.

CCTV 제어를 위한 보안 메커니즘 설계에 관한 연구 김효남

N/A
N/A
Protected

Academic year: 2021

Share "CCTV 제어를 위한 보안 메커니즘 설계에 관한 연구 김효남"

Copied!
2
0
0

로드 중.... (전체 텍스트 보기)

전체 글

(1)

한국컴퓨터정보학회 하계학술대회 논문집 제28권 제2호 (2020. 7)

445

● 요 약

최근 사물인터넷의 발전에 따른 많은 기기들이 디지털화 되면서 네트워크의 새로운 주요 장비로 등장하고 있으며 이 중 CCTV의 경우 대부분 IP를 갖는 독립적인 네트워크 디바이스가 되고 있다. 하지만 이러한 CCTV의 네트워크 접근에 따른 해킹 가능성이 끊임없이 제공되면서 CCTV를 통한 내부망의 침투가 현실적 으로 가능한 상황이다. 현재 대부분의 영상 화면이 암호화되어 운영되고는 있지만 CCTV를 통제하는 제어 데이터는 어떠한 보안조치도 이루어지지 않은 것이 현실이다. 이러한 점을 보완하기 위해 면에서 본 논문에 서는 CCTV 통제를 위한 제어 데이터도 인증 및 암호화를 통해 일반적인 접근을 완전히 차단할 수 있는 방 안을 제시하고 이를 통한 사물인터넷의 안정성을 검증하는 방안을 제안하고자 한다.

키워드: 폐쇄회로(CCTV), 시그니처(Signature), 공개키(Public key)

CCTV 제어를 위한 보안 메커니즘 설계에 관한 연구

김효남*, 박재경O

*청강문화산업대학 게임콘텐츠,

O한국폴리텍대학 정보보안과

e-mail: [email protected]*, [email protected]O

A Study on the Design of Security Mechanisms for CCTV Control

Hyo-Name Kim*, Jae-Kyung ParkO

*Dept. of Game Contents, ChungKang College of Culture Industries,

ODept. of Information Security, Korea Polytechnics.

I. Introduction

최근 정보통신의 발전과 하드웨어 제조 기술의 발전은 저용량, 경량 디바이스를 이용하여 일상생활을 편리하게 해 주는 사물인터넷의 발전을 가져오고 있다. 사물인터넷 기술의 발전은 일상생활의 편의성 을 증가시킨 반면, 개인정보유출, 데이터 위변조, 개인정보 침해 등 사물인터넷의 특징을 악용하는 다양한 위협에 노출되어 있다. 이 연구에서는 사물인터넷 환경의 특성과 위협, 그리고 이미 연구자들에 의해 연구되고 있는 인증기술을 살펴보고, 현재 인증기술의 한계점을 분석하며, 한계점 해결을 위한 접근 방향을 제시한다. 제안한 방법을 검증하기 위해 제안한 방법의 프로토타입을 제작하여 실제 운영환경과 동일한 사물인터넷환경 중 CCTV를 대상으로 실험을 실시, 제안한 방법의 성능과 안정성을 검증한다.

II. Preliminaries

1. Related works

1.1 국내 동향

사물인터넷 환경의 보안위협을 살펴보기에 앞서 사물인터넷 서비스

의 기반 구조를 살펴보면 Fig. 1과 같이 각종 정보를 수집하는 사물인터 넷 단말기(스마트기기), 사물인터넷 단말기에서 수집한 정보를 저장하 는 서버, 사물인터넷 단말기로부터 서버까지 연결되는 통신구간, 사물인터넷 단말기에서 수집한 정보를 분석하고 확인하는 애플리케이 션 등 4개의 요소로 구성된 플랫폼임을 알 수 있다.

Fig. 1. IoT System Security Architecture 출처 : http://sunday.joins.com/archives/124654

(2)

한국컴퓨터정보학회 하계학술대회 논문집 제28권 제2호 (2020. 7)

446 이러한 사물인터넷 환경 속에서 디바이스에 대한 인증과 암호화는 필수적인 요소라고 할 수 있다.

III. The Proposed Scheme

본 논문에서는 CCTV를 대상으로 실험을 진행하였고 CCTV가 연결되는 상위 디바이스에서 CCTV의 상태를 점검하고 이를 주기적 으로 확인한다. 이 과정에서 CCTV를 공개키를 통해 인증하고 이 공개키를 통해 생성된 공유키를 통해 모든 제어 데이터를 암호화하여 처리함으로 인해 외부의 해킹을 통해 CCTV에 접근 자체를 차단하는 방안을 제안하고자 한다.

추가적으로 CCTV에 대한 점검을 수행한 후 만약 CCTV에 대한 외부의 침입이나 이상이 발생할 경우 다음 Fig. 2와 Fig. 3과 같이 확인 과정을 거쳐 검출한 후 네트워크에서 이를 제거하는 과정을 거치게 된다.

Fig. 2. CCTV Authentication Process

Fig. 3. Main Process for CCTV Authentication

IV. Conclusions

본 연구에서는 새로운 인증기술을 통해 사물인터넷 단말기 인증을 위해 ID, 비밀번호, 단말기 고유번호 등 기존에 사용하는 정적인 정보와는 달리 단말기 고유의 특성 및 통신의 특성을 이용한 정보를 사용하고 있으며, 추가적으로 주기적인 점검이 이루어질 때 단말기의 동적특성 값을 계산한 값인 특성 시그니처를 사용한다. 따라서 본 연구에서 제안하는 방안은 인증 시 사용되는 인증 정보가 달라져 재전송 공격이나 위장공격에 강한 대응력을 가지고 있는 특성이 있다. 또한, 본 연구에서 제안하는 방법은 이미 설치하여 운영 중인 사물인터넷 단말기의 변경이 수반되지 않는 방법으로 실제 운영환경에 즉시 적용할 수 있어 기존 제안된 방법의 한계점을 극복할 수 있다.

REFERENCES

[1] N. Mahalle, B. Anggorojati, N. R. Prasad and R. Prasad,.

“Identity Authentication and Capability Based Access Control(IACAC) for the Internet of Things,”. Journal of Cyber Security and Mobility, vol. 1, no. 4, pp. 309-348, Mar. 2013.

[2] Pawani Porambage, Corinna Schmitt, Pardeep Kumar, Andrei Gurtov and Mika Ylianttila,. “Two-phase Authentication Protocol for Wireless Sensor Networks in Distributed IoT Applications,”. 2014 IEEE Wireless Communications and Networking Conference(WCNC), pp. 2728-2733, Apr. 2014

[3] Thomas Kothmayr, Corinna Schmitt, Wen Hu, Michael Brunig and Georg Carle,. “DTLS based security and two-way authentication for the Internet of Things,”. AD Hoc Networks, vol. 11, issue. 8, pp. 2710-2723, Nov.

2013.

수치

Fig.  1.  IoT  System  Security  Architecture 출처  :  http://sunday.joins.com/archives/124654
Fig.  2.  CCTV  Authentication  Process

참조

관련 문서

본 연구에서는 소진의 매개효과, 상사와 관계(LMX)와 회복탄력성의 조절효과를 중 심으로 정신건강사회복지사의 폭력경험이 이직의도에 미치는 영향에 관한 연구

공격에 대한 신속한 식별 및 대응이 가능한 지능화된 접근 제어모델을 위해 본 논문에서는 전력시스템에 가해지는 보안 취약점 및 공격 상황을 분석하고, 상황 인 식을

본 논문의 구성은 다음과 같다.2장 관련 연구에서는 비디오의 의미적 인식을 위 한 현재 연구 동향 및 기존의 모델링 방법에 대해 살펴본다.3장에서는 객체 움직 임의

안해연 (2016)의 연구에서는 평가염려 완벽주의와 수행불안과의 관계에서 정적인 상관을 보고 하였는데 이 연구 결과는 평가염려 완벽주의 수준이 높은 사람들은 자신이 원하는

본 논문에서는 MANET 인증기법의 라우팅 보안 및 키 교환 프로토콜의 보안 요구 사항을 분석하고 이를 만족하는 MANET 환경의 MN간 신뢰성 있는 인증을 제공할

본 연구에서는 FCAW 재료 설계를 지원하기 위해 탄력적 오류역전파 인공신 경망을 이용하여 설계 데이터를 학습시켰고 새로운 설계에 대해 결과를 추정해

본 연구에서는 기존의 이론적인 연구와는 달리 D사의 기존 생산기반시설인 공장 및 공장내 물류센터는 그대로 유지하고 자체적으로 운영하고 있는

이러한 한계점을 보완하여 방제현장에 투입될 방제자원 유회수기 ( ) 규모를 제 시할 수 있고 국제적으로 통일된 방제능력 산정방식을 설계하고자 새로운 방제 능력