|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1876 [복사]
앞으로 홈네트워크와 보안으로 주제를 갖고 글을 올립니다.
1. 프라이버시
이기종 네트워크 연동시 발생할 수 있는 Privacy 정보 유출 위험 증가
권한, 역할에 따른 정책적인 개인정보조회 방안 마련 시급
세분화된 context로 인한 새로운 data(health, habits 등) 유출 가능성
DB화된 재산목록의 외부 유출 가능성
개인의 상세정보를 DB화함으로써 발생할 수 있는 문제
카메라의 네트워크화로 인한 Privatcy 침해
홈네트워크의 지능적 맞춤형 서비스로 인한 개인의 등급화 초래
2. 네트워크
PLC
- PLC를 이용한 원격 제어 등의 사용자를 위한 access mechanism
- 보안상이 낮은 네트워크나 라우터를 피하기 위한 routing mechnism
- PLC에서의 암호화 전송을 위한 정보 암호화 기술
- 다른 회사의 가전기기간 상호 운용성 보장 필요
WPAN(ZigBee, Bluetooth, UWB 등)
- 전파 특유의 단점을 보안하기 위한 도청 방지 기술
- Bluetooth 에서의 오프라인 PIN 취약점
- IEEE 802.15.1에서 정의한 프로파일 기반의 서비스별 취약상 존재
- IEEE 802.15.3의 보안 표준의 제정 중
- ZigBee의 완전한 보안 표준화가 이루어지지 않음(Physical Layer와 MAC Layer에서의 표준화는 완료)
- 불법 tag reader가 사용 감지 및 방지 기술
- 블로커 tag 이용 기술
- LAP 공격시 네트워크 마비 위험
- 정당한 사용자를 가장하여 기밀 데이터 접근을 통한 데이터의 위.변조 위험
네트워크 Convergence
- 각 네트워크와의 roaming 시 원할한 인증 체계 부족
- 사용자의 식별 데이터, 위치 데이터 및 사용의 트래픽 누출
- 통합 시에 필요한 특정 관리 제어 신호 데이터의 무결성
- Layer 별 보안 방식을 통합적으로 관리하는 표준 convergence 방식 부족
- handover시 빠른 인증을 위한 Token 기반 Authenctication protocol
- QoS가 고려된 smart handover를 위한 인증 프로토콜 부족
- 유선망과의 연동 시 유선 수준의 seamless 보안 부족
- 최소 전달 지연 보장하지 못함
WLAN
- 다양한 디바이스를 인증할 수 있는 기술 미약
- WEP등의 취약한 암호화 시스템을 보안할 수 있는 알고리즘
- 안전한 로밍 지원을 위한 빠른 재인증 기술
- Rogue AP 방지를 위한 AP인증 기술 미비
- 무선 네트워크의 인식 문제
- 하드웨어 장비의 분실 위험에 따른 디바이스 인증 문제
3. 서비스
인터넷전화서비스
- 상호접속 및 처리단계에세의 주요 정보 유출
- 과금 체계 및 ISP 간 과금정보 교화 메커니즘 필요
- 장시간의 인증 가능 부족
컨텐츠 및 S/W 솔루션
- 컨텐츠 관리자 저보 및 사용규칙 policy 필요
- 컨텐츠의 적법한 사용을 위한 라이센스 및 키 관리 기술 필요
- 컨텐츠 불법 복제 및 재배포 방지 기술 미비
- 라이센스 위임 지원 기술 미비
- 컨텐츠의 올바른 사용을 위한 Application S/W 개발 필요
서비스 Convergence
- 다양한 서비스를 위한 context 기반의 다양한 보안 서비스 정책 부족
- 보다 다양한 상세정보 이용 및 빠른 처리 능력 필요
- 전체 서비스 통합 및 관리를 위한 홈 게이트웨이 기술 발전 필요
- 통합망(BcN)에서 발생할 수 있는 불법 context 접근 제어 기술 부족
DTV, DMB, 멀티미디어 서비스
- 방송 접근성 policy 미비
- 양방향 시장 권한 보호 제한 기술 필요
- 과금 및 부가 서비스를 위한 서버 보안 기술 취약
4. 인프라
BcN
- 광대역화로 인한 악성코드 등의 전파 속도 증가 문제
- 전화망, 방송망으로의 악의적인 공격에 진위 가능성
- 통합망 관리 및 제어를 위한 신호의 보안 기술 미비
- 라이센스 위임 지원 기술 미비
- 알려진 침입 공격에 대한 탐지 기술과 알려지지 않은 침입에 의한 과다 트래픽 탐지 기술 취약
- ISP망의 발전 속도를 고려한 고성능 네트워크 위협 대응 기술 취약
IPv6
- 기밀성 보장의 IPv6망을 이용한 비밀 통신 수단으로의 악용성
- Home Address Option을 이용한 DoS 공격
- 라우팅 헤더 이용 공격
- Mobile IPv6용 인증/인가/접근제어 기술 취약
- IPv6 프로토콜 자제에 대한 옵션 처리 미적용으로 인한 공격을 방지할 수 있는 보안 게이트웨이 기술 취약
USN
- 센서신호의 Jamming 문제
- 리더와 태그사이의 데이터 도청 방지 기술 취약
- 태그와 개인 정보보호 유출 방지를 위한 통합적인 태그 관리기술 취약
- 비정상적 태그의 다량 유입으로 통한 네트워크 마비에 대한 문제
- 노드간의 신뢰 채널 문제
- 악의적인 공격자가 태그와 정보를 얻고자 시도하는 공격을 막는 인증 기술 취약
- 정상적인 Reaeder의 Tag 사이와 데이터를 악의적인 공격자가 엿듣는 경우 도청에 취약
인프라 Convergence
- IPv6로의 전환 및 BcN 통합 정책이 부족
- 기존의 네트워크망으로의 여부 공격 확산 문제
- 통합망과 IPv6 지원으로 더욱 복잡하고 다양한 형태의 단일 공격 가능성
5. 디바이스 및 미들웨어
디바이스
- 디바이스 인증 및 접근 권한 제어에 대한 통합적인 관리가 취약
- 홈네트워크에 적합한 암호화 메커니즘 취약
미들웨어
- OSGi의 경우 보안 요소를 솔루션에서 제공하지 못함
- UPnP는 상호 연동성 및 shared Infrastructure network 준비 중
- 기존의 홈네트워크 미들웨어서의 단방향 인증 고도화 필요
- 다양한 디바이스 인증을 위한 미들웨어 기술 취약
- 미들웨어간 상호 연동성 부족으로 인한 보안 관리의 어려움
- 내.외부 서버로의 비밀 능동 분산 미들웨어 기술 필요
- 홈 환경 통합 보안 프레임워크 및 미들웨어 기술 |
Hit : 8993 Date : 2011/09/26 03:48
|