뉴스
뉴스

사물인터넷 개발 과정에서 공격에 취약한 보안 문제 분석

2021-12-29 316


  
우리나라에서 사물인터넷(IoT)의 발전 속도는 누구나 알 수 있듯이 매우 빠르지만, 사물인터넷 정보 보안에 대한 연구는 상대적으로 뒤처져 있습니다. 인터넷은 사물인터넷 구축의 기반이므로 사물인터넷의 보안 위협은 두 가지 측면에서 나타납니다. 첫째, 인터넷에서 발생하는 보안 문제는 사물인터넷에서도 발생할 수 있습니다. 둘째, 사물인터넷 시스템 자체와 관련 애플리케이션 또한 공격에 취약합니다.

사물인터넷(IoT)의 전체 아키텍처에서 인지 계층은 가장 하위이자 기본 수준에 위치합니다. 이 수준의 정보 보안은 위협에 가장 취약합니다. 인지 계층은 정보 수집 과정에서 주로 무선 주파수 식별(RFID) 기술과 무선 센서 네트워크(WSN)를 활용합니다. 따라서 IoT 인지 계층의 보안 문제는 본질적으로 RFID 시스템과 WSN 시스템의 보안 문제와 같습니다.

무선 센서 네트워크(WSN)를 통해 센서가 정보를 수신하면 수많은 센서 노드가 생성됩니다. 이러한 노드들은 종종 공공장소에 노출되어 사람이나 컴퓨터에 의해 원격으로 제어됩니다. 효과적인 보안이 부족하여 신호 간섭이나 노드 탈취에 취약합니다. 더욱이 WSN의 라우팅 프로토콜에는 많은 보안 취약점이 존재하며, 범죄자들은 ​​악의적인 라우팅 정보를 WSN에 주입하여 네트워크를 마비시킬 수 있습니다.

무선 센서 네트워크(WSN)의 취약점과 관련하여 업계에서는 게이트웨이 노드 구축 환경의 보안 강화, 센서 네트워크의 기밀성 보안 제어 강화, 노드 인증 메커니즘 및 침입 탐지 메커니즘 추가 등 다양한 보호 조치를 제안해 왔습니다. 그러나 이러한 노력에도 불구하고 WSN 보안 문제에 대한 연구는 여전히 미흡하며, 해결해야 할 많은 난제들이 남아 있습니다. 예를 들어, 제한된 메모리 공간에서 대량의 사전 배포 키를 관리하는 문제, 신규 노드 추가를 지원하는 키 사전 배포 기술, 저전력 암호화 방식, 침입 모델 및 침입 방지 방법, 안전한 라우팅 방식, 안전한 네트워크 내 데이터 처리 기술 등이 있습니다.

RFID는 비접촉식 자동 식별 기술로, 사물 인터넷(IoT) 애플리케이션의 핵심 기술 중 하나입니다. 사물 인터넷은 정보 수집이 필요한 각 제품에 태그를 부착하고, 전자기파를 통해 리더기와 통신합니다. 그러나 이러한 비접촉 방식은 심각한 보안 위험을 내포하고 있습니다. RFID 태그는 자체적인 보안을 보장할 수 없기 때문에, 악의적인 사용자가 자체 제작한 리더기와 라이터를 통해 전자기파를 이용해 통신함으로써 중요한 정보를 유출할 수 있습니다. 또한, 단말기와 RFID 태그 사용자 모르게 태그에 저장된 정보를 추적하고 변조한 후, 변조된 정보를 사용자에게 다시 전송하여 허위 정보 제공이나 잘못된 의사 결정과 같은 문제를 야기할 수 있습니다.

RFID의 한계점과 비용 및 보안이라는 두 가지 주요 요소를 고려할 때, 현재 가장 신뢰할 수 있는 해결책은 암호화를 사용하여 전송 수준의 보안을 강화하고 보안 메커니즘을 구축하는 것입니다.

사물인터넷 보안 보호를 위한 기술 연구 개발과 더불어, 완벽한 법적 메커니즘을 구축하는 것이 필수적입니다. 현재 우리나라는 사물인터넷 관련 개인정보 보호 규정이 미비한 실정입니다. 사물인터넷 기술의 지속적인 발전에 따라 정보 수집의 출처와 경로에 대한 구체적인 규정은 물론, 타인의 정보를 불법적으로 수집했을 경우 어떻게 처벌해야 하는지에 대한 명확한 기준 마련이 요구됩니다.

이 글은 인터넷에서 가져온 것으로, 지적 재산권 보호를 지지합니다. 재인쇄 시 원 출처와 저자를 명시해 주시기 바랍니다. 저작권 침해 사항이 있을 경우 삭제를 위해 연락 주시기 바랍니다.