개발 배경 및 필요성 |
스마트시티는 최첨단 IT 기술의 복합체이며 Hyper-Connected Society의 표본이다.
스마트시티 데이터 허브 플랫폼은 Massive IoT 네트워크 기반의 실시간 데이터를 수집하고, 공공개방 데이터와 민간 데이터, 타 스마트시티의 데이터를 수신하여,
플랫폼에서는 이러한 데이터를 처리하여, 리빙랩이라는 형태로 자발적인 시민들과 공공 및 민간의 운영자 및 담당자와 소통하게 된다.
특히, 리빙랩에서는 안전, 행정, 환경, 에너지, 생활복지, 공모, 교통등의 문제를 해결하기 위해 운영되며,
시민이 주체가 되어서 스마트시티의 문제를 해결하고 보다나은 삶의 터전을 구축하게 한다.
이런 플랫폼은 네트워크로 연결되어 있으며, 불특정의 데이터와 불특정의 사용자들이 접근하게 하며,
시민의 데이터와 공공의 데이터, IoT 디바이스로부터의 데이터를 보유하게 된다.
이러한 데이터를 보호하고, 불법적인 접근을 차단하기 위해서는 보안의 도입이 필요하게 된다.
플랫폼의 보안 수준을 높은 수준으로 유지하기 위해서는 네트워크 전송 정보에 대한 위변조 차단 및 서비스 거부 공격에 대한 대책을 수립해야하고,
시스템에 대한 불법적 접근을 차단하고, 임의 접속에 대한 통제 정책을 수립해야한다.
스마트시티의 플랫폼 보안 구성을 위한 전반적인 시스템의 보안 환경에 대한 정책을 수립하고,
다양한 보안 위협에 대한 대책을 수립할 수 있도록 한다.
|
기술 개요 |
보안 설계의 분야는 디바이스, 네트워크, 플랫폼, 서비스로 나눌 수 있다.
디바이스는 다양한 IoT 디바이스를 포함하는데, 예를 들면 CCTV, Sensor, IoT GW, 가전등이 있다.
디바이스의 정보를 수집하는 GW 또는 Edge 컴퓨팅에서 네트워크를 통해서 다양한 정보들이 전송되며,
이러한 통신의 방법은 유선 LAN을 사용하거나, Wifi, LTE/5G 또는 LPWA를 사용하게 된다.
플랫폼의 측면에서는 기본적인 공용 플랫폼이 있으며, 각각의 리빙랩 응용 어플리케이션에 따라서 응용 플랫폼으로 분류할 수 있다.
서비스의 측면에서는 타 스마트시티와의 데이터를 공유하거나, 공공 이나 민간 데이터, 그리고 직접 수신하는 데이터들을 연계하는 서비스와
설계하는 리빙랩들, 즉, 에너지, 환경, 생활 복지와 같은 내용을 직접적으로 제공하는 서비스 어플리케이션이 있다.
각 분야에 따라서 다양한 보안의 공격이 예상되며, 디바이스, 네트워크, 플랫폼, 서비스로 나누어서,
어떻게 보안을 처리해야하는지에 대한 특성에 맞는 보안을 설계하여야한다.
|