전체기사 최신뉴스 GAM 라씨로
KYD 디데이

지스트, IoT 재전송 공격 방어하는 보안 기술 개발…미 특허 출원

기사입력 : 2022년12월14일 15:20

최종수정 : 2022년12월14일 15:20

황의석 교수 연구팀, 일본 학술대회서 성과 발표 예정

[세종=뉴스핌] 이태성 기자 = 지스트(광주과학기술원)는 황의석 전기전자컴퓨터공학부 연구팀이 사물인터넷(IoT)을 타깃으로 한 재전송 공격을 방어할 수 있는 새로운 인증기법을 개발했다고 14일 밝혔다.

연구팀은 IoT 장치에서 측정한 PUF와 무선 통신 채널에서 수집한 채널 상태정보(Channel State Information, CSI)를 결합하는 인증기법을 고안했다.

'대학ICT연구센터 연구책임자 워크숍 2022'에서 학생창의자율과제 부문 과학기술정보통신부 장관상을 수상하는 황의석 교수 [사진=지스트(광주과학기술원)] 2022.12.14 victory@newspim.com

장치는 공정 과정에서 발생하는 오차로 인해 서로 다른 응답 특성을 갖게 되는데 이를 '물리적 복제 방지기능(Physically Unclonable Function, PUF)'이라 한다. 이 특성만을 사용해 보안키를 생성하면 사용자 인증을 할 때 신호 도청을 기반으로 하는 재전송 공격에 취약하다.

사람마다 지문이 다른 것처럼 채널 상태 정보(CSI)는 물리적 환경의 공간적 특성이 반영돼 측정되므로 측정하는 환경에 따라 그 값이 다르다. 공격자가 적법한 인증 신호를 도청해 재전송하더라도 적법한 사용자와 물리적으로 같은 위치에 존재하는 것은 불가능하므로 공격자의 인증 시도는 무력화된다.

연구팀이 32bits 길이의 보안키를 사용해 재전송 공격에 대한 신원 인증 성능을 평가한 결과 기존 PUF를 활용한 인증기법은 50만 번의 공격 중 약 0.5% 확률로 공격자의 인증 시도가 허용됐지만, 연구팀의 새로운 인증기법은 공격자의 인증 시도를 모두 차단할 수 있었다.

황 교수와 한승남·이해원·윤승욱 학생은 이번 연구 성과로 지난 11월 과학기술정보통신부가 개최한 '2022년도 대학ICT연구센터 연구책임자 워크숍'에서 과기정통부 장관상을 수상하고, 관련 기술을 미국에 특허로 출원했다. 오는 17일 일본 오사카에서 열리는 '빅데이터' 관련 국제학술대회에서 연구 성과를 발표할 예정이다.

황의석 교수는 "IoT는 가전 장치부터 사회 중요시설까지 광범위하게 설치되고 있으며 IoT 장치에 대한 사이버 공격은 심각한 사회문제로 이어질 수 있다"며 "CSI와 PUF를 결합한 보안키 생성기법은 공격자의 도청으로부터 IoT 장치를 보호할 수 있는 솔루션이 될 수 있을 것"이라고 전했다.

victory@newspim.com

[뉴스핌 베스트 기사]

사진
환율 한때 1480원대...2009년 3월이후 최고 [서울=뉴스핌] 정일구 기자 = 달러/원 환율이 장중 1480원을 돌파하며 고공행진을 이어가는 27일 오전 서울 중구 명동의 한 환전소 전광판에 환율이 나타나고 있다. 2024.12.27 mironj19@newspim.com   2024-12-27 12:56
사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
안다쇼핑
Top으로 이동