Secure Key Agreement Method Considering Secure Strength of Out-of-Band Channel between Devices in Internet of Things
Hyo Jin Ban, Namhi Kang · 한국통신학회논문지 · 2017
IoT(Internet of Things) 서비스를 안전하게 제공하기 위해서는 IoT 장치 간 전송되는 데이터를 안전하게 보호할 필요가 있다. 이를 위해서는 두 통신 주체 사이에 비밀키가 안전하게 설정되어야 하는데, 주로 PSK(Pre-Shared Key) 방식을 기반으로 안전한 키 설정 방법들이 제안되고 있다. 그러나 처음 연결되는 장치들의 경우 사전에 설정되어 있는 PSK가 부재되어 PSK 기반 방식을 적용하기는 현실적으로 어렵다. 이를 해결하기 위해 본 논문에서는 DH(Diffie-Hellman) 키 교환 알고리즘과 부가(OOB: Out-Of-Band) 채널을 이용한 방식을 제안한다. OOB 채널을 이용함에 있어 기존의 연구들은 통신하고자 하는 두 장치의 OOB 채널이 다른 경우, OOB 채널의 안전함의 강도가 다른 경우, OOB 채널의 통신 범위가 다른 경우 등과 같이 다양한 상황을 고려하지 않았다. 따라서 본 논문에서는 OOB 채널을 환경 및 통신 수단에 따라 안전도를 분류하고, 분류된 안전도에 기반을 두어 비밀키를 설정할 수 있는 방법들을 제시하고 안전도를 분석한다.