
본문 바로가기 주메뉴 바로가기


  • P-ISSN2799-4791
  • KCI
이형우(한신대학교) ; 이한성(한신대학교) pp.1-10 https://doi.org/https://doi.org/10.20465/kiots.2020.6.2.001

안드로이드 플랫폼 기반 모바일 애플리케이션은 디컴파일이 간단하여 정상 앱과 유사한 악성 애플리케이션을만들 수 있으며, 제작된 악성 앱은 안드로이드 서드 파티(third party) 앱 스토어를 통해 배포되고 있다. 이 경우 악성애플리케이션은 기기 내 개인정보 유출, 프리미엄 SMS 전송, 위치정보와 통화 기록 유출 등의 문제를 유발한다. 따라서최근 이슈가 되고 있는 머신러닝 기법 중에서 최적의 성능을 제공하는 모델을 선별하여 악성 안드로이드 앱을 자동으로판별할 수 있는 기법을 제공할 필요가 있다. 이에 본 논문에서는 공인 실험 데이터셋을 이용하여 안드로이드 앱의 특징정보를 선별한 후에 총 네 가지의 성능 평가 실험을 통해 안드로이드 악성 앱 판별에 최적의 성능을 제공하는 머신러닝모델을 제시하였다.


The mobile application based on the Android platform is simple to decompile, making it possible to create malicious applications similar to normal ones, and can easily distribute the created malicious apps through the Android third party app store. In this case, the Android malicious application in the smartphone causes several problems such as leakage of personal information in the device, transmission of premium SMS, and leakage of location information and call records. Therefore, it is necessary to select a optimal model that provides the best performance among the machine learning techniques that have published recently, and provide a technique to automatically identify malicious Android apps. Therefore, in this paper, after adopting the feature engineering to Android apps on official test set, a total of four performance evaluation experiments were conducted to select the machine learning model that provides the optimal performance for Android malicious app detection.


사물인터넷 (IoT, Internet of Things)의 최종단 장치들은 배터리로 운영되는 제품군이므로 초저전력(Ultra-low power: ULP)에 대한 세심한 고려가 필요하다. 마이크로 컨트롤러 (Micro Controller Unit: MCU) 업계는 에너지 절약을 위해 매우 효과 적인 기능을 개발해 왔으며, 제조사 별로 서로 다른 에너지 소비를 줄일 수 있는 여러가지 동작 모드를 적용하고 있기 때문에, 개발자들은 MCU 선택에 어려움을 겪을 수 있다. 따라서, 본 논문에서는 다양한 벤더 및 기능 세트의 MCU를 비교할 수 있는 표준화 된 벤치마크 방법인 ULPMark 벤치마크에 대해서 소개하고, 이 평가에서 우수한 평가를 받은 2개의 플랫폼이 초저전력 동작을 위해 제공하고 있는 하드웨어 기능에 대해서 분석하였다. 또한, 드라이버 API와 세부 레지스터 제어를 통해 개발자들이 이 기능 들을 활용할 수 있는 방법에 대해 조사하고 분석 하였다.


Since the end devices of the Internet of Things (IoT) are battery operated products, careful consideration for ultra-low power (ULP) is required. The Micro Controller Unit (MCU) industry has developed very effective functions to save energy, but developers have difficulty in selecting the MCU because various operating modes are applied to reduce energy consumption by manufacturers. Therefore, this paper introduces ULPMark benchmark, a standardized benchmark method that can compare MCUs of various vendors and feature sets, and provides hardware functions for ultra-low-power operation of the two platforms that received the high evaluation scores from ULPMark. In addition, we investigated and analyzed how developers can utilize the functions for ultra low power consumption through driver APIs and detailed register control.

정석률(남서울대학교) pp.19-24 https://doi.org/https://doi.org/10.20465/kiots.2020.6.2.019

본 연구에서, 세균의 생물학적 정보와 이산화염소 가스의 생화학적 정보들을 활용하여, 그람 양성 세균인 Alloiococcus otitis, Erysipelothrix rhusiopathiae, Staphylococcus caprae, Staphylococcus lentus 및 그람 음성 세균인 Acinetobacter baumannii complex, Aeromonas salmonicida, Brucella melitensis, Oligella ureolytica에 대한 이산화염소가스의 성장 억제 효과를 분석하였다. 전체적으로, 이산화염소 가스는 10 CFU 미만으로 세균의 성장을 약 99 % 억제하였다. 하지만, 그람 양성인 Alloiococcus otitis 및 그람 음성인 Aeromonas salmonicida는 약 50 CFU 이상인 것으로 밝혀졌다. 여러 세균과의 실험 결과를 비교할 때, 이산화염소 가스의 농도는 세균 억제에 대해 10 ppm 내지 400 ppm 일 것이라고 제안한다. 이 연구의 결과는 이산화염소 가스의 임상적 유용성을 평가하기 위한 기본 데이터로 사용될 수 있을 것이다. 이 연구가 임상에 있는 근무자가 병원에서 감염을 일으키는 미생물의 존재를 인식하고 예방하는 사전 지식에 도움이 되는 경우, 융합분야 중, 임상에서처럼 환자 치료와 같은 활동에 도움이 될 것이다. 향후에, 이산화염소 가스에 대해 억제되는 미생물들의 정보의 데이터를 활용하여, 환자에게 감염된 미생물들을 신속히 억제하는데 기초가되는 연구결과가 될 것으로 사료된다.


In the present study, using biological information of bacteria and biochemical information of chlorine dioxide gas, Gram-positive bacteria, e.g., Alloiococcus otitis, Erysipelothrix rhusiopathiae, Staphylococcus caprae, Staphylococcus lentus, and gram-negative bacteria, e.g., Acinetobacter baumannii complex, Aeromonas salmonicida, Brucella melitensis, Oligella ureolytica were used whether a plastic kit to release ClO2 gas could inhibit their growth. Overall, chlorine dioxide gas showed about 99% inhibition of bacterial growth, with less than 10 CFU. However, it was found that Gram positive Alloiococcus otitis and Gram negative Aeromonas salmonicida had more than about 50 CFU. When comparing the results of experiments with several bacteria, it suggested that the concentration of chlorine dioxide gas would be at least 10 ppm to 400 ppm for the bacterial inhibition. The results of this study could be used as basic data to evaluate the clinical usefulness of chlorine dioxide gas. If this study helps with prior knowledge to help clinicians to recognize and prevent the presence of micro-organisms that cause infections in hospitals, it would be helpful for activities such as patient care as a convergence field. In the future, it is considered that the research results will be the basis for rapidly inhibiting the microbes infected with patients by utilizing data of the information of the microbes that are inhibited for chlorine dioxide gas.


타원곡선 암호 알고리즘은 RSA 공개키 알고리즘에 비해 짧은 키의 길이와 적은 통신 부하 때문에 IoT 환경에서 인증용으로 많이 사용되고 있다. 타원곡선 암호 알고리즘의 핵심연산인 스칼라 곱셈이 안전하게 구현되지 않으면, 공격자가 단순 전력분석이나 차분 전력분석을 사용하여 비밀 키를 찾을 수 있다. 본 논문에서는 스칼라 난수화와 타원곡선 점 가리기를 함께 적용하고, 연산의 효율성이 크게 떨어지지 않으며 전력분석 공격법에 대응하는 결합 난수 타원곡선 스칼라 알고리즘을 제안한다. 난수 과 랜덤 타원곡선 점 에 대해 변형된 Shamir의 두 배 사다리 알고리즘을 사용하여 타원곡선 스칼라 곱셈      을 계산한다. 여기에서 위수    ± 일 때,  ∓ 를 이용하여    비트 정도의  ≡  mod과  ≡  mod를 구한다.


The elliptic curve crypto-algorithm is widely used in authentication for IoT environment, since it has small key size and low communication overhead compare to the RSA public key algorithm. If the scalar multiplication, a core operation of the elliptic curve crypto-algorithm, is not implemented securely, attackers can find the secret key to use simple power analysis or differential power analysis. In this paper, an elliptic curve scalar multiplication algorithm using a randomized scalar and an elliptic curve point blinding is suggested. It is resistant to power analysis but does not significantly reduce efficiency. Given a random  and an elliptic curve random point , the elliptic scalar multiplication       is calculated by using the regular variant Shamir's double ladder algorithm, where   -bit  ≡  mod and  ≡  mod using  ∓ for the case of the order    ±.

이동우(우송대학교) ; 조광문(목포대학교) ; 이성훈(백석대학교) pp.31-36 https://doi.org/https://doi.org/10.20465/kiots.2020.6.2.031

전통적인 산업 분야인 자동차 산업에서 나타나는 두드러진 변화의 모습은 자동차를 운행시에 사람이 중심이었다면 이제는 다양한 편의 기능 및 자동 주행 혹은 자율 주행 기술로 인하여 점점 사람 이 아닌 자율기능 중심으로 이동하는 모습으로 발전하고 있다. 이러한 상황은 항공 산업 및 드론 시장을 비롯하여 로봇 시장 등 다양한 산업 분야로 확대되어 가고 있다. 항공 산업 중 드론 시장은 드론 운영의 무인 특성으로 인하여 다양한 분야에서 활용되고 있다. 그중에서 군사용 드론은 은밀하고 기술의 특수성으로 인하여 자세한 사항들이 공개되지 못하고 있으나, 첨단 기술들의 집합체로서 드론 개발의 핵심 역할을 수행하여 왔다. 본 연구에서는 드론 분야의 주요 경쟁국인 미국을 비롯한 중국, 유럽연합의 현 상황을 알아보고, 현재 운영 중인 드론들의 특성 및 운영 제원 등을 통하여 주요국에 대한 기술 등을 상호 비교, 분석하였다.


The remarkable change in the automobile industry, which is a traditional industrial field, is now evolving into a form of moving toward autonomous functions rather than humans due to various convenience functions and automatic driving or autonomous driving technologies if the person was central when driving the car. This situation is expanding to various industries such as the aviation industry and the drone market, as well as the robot market. The drone market in the aviation industry is being used in various fields due to the unmanned nature of drone operation. Among them, military drones are secret and due to the specificity of technology, details are not disclosed, but as a collection of advanced technologies, they have played a key role in drone development. In this study, the current status of China and the European Union, including the United States, which are major competitors in the drone field, was investigated, and the technologies of major countries were compared and analyzed through the characteristics and operational specifications of the drones currently in operation.

조진표(한밭대학교) ; 고호정(한국폴리텍대학교) ; 김정호(한밭대학교) pp.37-43 https://doi.org/https://doi.org/10.20465/kiots.2020.6.2.037

본 논문은 스크린과 레이저 발사장치의 이격거리 변화에도 복수 개의 레이저 영상을 안정적으로 인식할 수 있는최근접 각도 계산 방법을 제안하였다. 이 방법은 레이저 패턴 각도의 거리를 이용하여 사로를 인식하는 방법으로 레이저의 각도 추출은 레이블링 알고리즘을 이용하여 획득된 영상으로부터 레이저 영상을 검출하고, 허프 변환을 수행하여직선의 각도를 추출한다. 유사성 척도 중 유클리드 거리를 이용하여 추출한 레이저 영상의 각도와 기준 각도의 거리를계산하고, 계산된 거리 결과값을 이용하여 사로를 인식한다. 이격 거리를 “200cm∼400cm”로 변경하면서 실험한 결과, 모든 이격 거리에서 개별 사로를 100% 인식했다. 실험을 통해 제안한 방법의 신뢰성을 확인하였다.


The paper proposed the method of calculating the latest approach angle that can reliably recognize multiple laser images even with the change in separation distance between screen and laser launch device. This method recognizes the angle of the laser pattern angle by using the distance of the laser pattern angle, and the angle extraction of the laser detects the laser image from the acquired image using the labeling algorithm, and performs the huff conversion to extract the angle of the straight line. The distance of the reference angle and angle of the laser image extracted using Euclidean distance among similarity scales is calculated, and the furnace is recognized using the calculated distance result value. Experiments with changing the separation distance to "200 cm to 400 cm" showed 100% recognition of individual strands at all separation distances. The experiment confirmed the reliability of the proposed method.

경연웅(한신대학교) ; 김태국(동명대학교) pp.45-50 https://doi.org/https://doi.org/10.20465/kiots.2020.6.2.045

본 논문은 SDN에서 QoS 특성을 고려한 차등적인 플로우 핸드오버 관리 방법을 제안하고자 한다. IoT 등 기존네트워크와는 상이한 서비스들이 등장하고 있는 상황에서 기존의 네트워크는 일반적으로 플로우의 특성을 고려하지 않고 단일적인 핸드오버 방법을 제공하였다. 인터넷에서는 IP 연속성을 유지하면서 최소한의 QoS를 보장할 수 있는 핸드오버 방법들이 현실적으로 제공되고 있고, 4G, 5G 등 모바일 네트워크에서는 QoS 특성을 고려하지 않고 모든 플로우들에 대해 엄격하게 QoS를 보장하여 핸드오버 방법이 제공되고 있다. 이에 따라 QoS 요구사항이 높은 플로우는 인터넷 상황에서 엄격한 QoS 요구사항을 만족시키면서 서비스 연속성이 보장되기 어렵고, 모바일 네트워크에서는 QoS 요구사항이 낮은 플로우와 높은 플로우의 구분이 없이 엄격한 핸드오버 방법이 제공되기 때문에 자원의 비효율적인 사용이 문제로 제시되고 있다. 본 논문에서는 SDN에서 SDN 컨트롤러에 제어 하에 QoS 요구사항에 따라 효율적인 네트워크 운영을 지원하기 위하여 각 flow 특성에 맞는 핸드오버 방법을 제공하고자 한다. 제안하는 방법은 네트워크 운영자입장에서 효율적인 네트워크 자원 활용을 도모하고 동시에 플로우의 QoS 요구사항을 만족시키고자 한다.


In this paper, we propose a QoS-based handover management scheme in SDN. Even though there have been lots of recent services such as IoT, the conventional networks provide a monolitic handover method without considerations on flow-specific QoS features. For example, the conventional Internet provides a handover method which only considers IP continuity. On the other hand, 4G and 5G networks use a strict handover method for all kinds of flows with resource reservations. This means that it is difficult to guarantee the QoS requirements for the flow with a strict QoS requirement in Internet and the inefficient resource utilization can occur in the 4G and 5G because of the strict QoS-based handover management. The proposed scheme proposes the flow handover management scheme based on QoS requirements according to the SDN controller’s management. From the network operators’ perspective, the proposed scheme can provide the efficient resource utilization as well as QoS provisioning.


본 논문에서는 전자상거래 쇼핑몰 운영자나 밴드 운영자, 유튜브 크리에이터들이 본인들이 제작한 영상 이외에연관 동영상 콘텐츠를 함께 미디어에 게재하여 온․오프라인 홍보에 시너지를 발현할 수 있도록 할 수 있는 모바일 뉴미디어 솔루션을 개발하였다. 플랫폼 분야의 영상들을 직접 찾지 않고 제공함으로써, 이용자에게는 흥미와 정보를 제공하면서 자신의 플랫폼을 홍보할 수 있는 새로운 유형의 마케팅 수단을 제공할 수 있다. 영상을 생산하는 국내외 예비 크리에이터들은 영상의 오픈마켓과 같은 유튜브, 아프리카TV 이외에 자신만의 영상을 업로드 할 수 있고, 유․무료 과금 체계를 활용하여 독립적인 고객 관리(CRM)와 자기 브랜딩, 콘텐츠 관리 시스템을 탑재한 모바일 기반의 뉴미디어를 활용할수 있을 것이다.


In this paper, we developed a mobile new media solution that enables e-commerce shopping mall operators, band operators, and YouTube creators to create synergies in online and offline promotion by posting related video contents on the media in addition to their own videos. By providing videos in the field of the platform without directly searching for them, it is possible to provide users with a new type of marketing means that can promote their platform while providing interest and information. Prospective creators at home and abroad who produce video can upload their own video in addition to YouTube and afreeca TV, such as the open market for video, and use independent and free charging systems to manage independent customer relationship management(CRM), self-branding, and content management. It will be possible to utilize mobile-based new media equipped with a system.

임영순(경북전문대학교) ; 노기옥(건양대학교) pp.57-64 https://doi.org/https://doi.org/10.20465/kiots.2020.6.2.057

본 연구는 간호대학생의 스마트폰 중독, 수면상태, 학업성취가 정신건강에 미치는 영향을 파악하기 위해 시도되었다. 연구대상자는 간호대학에 재학 중인 2, 3학년 학생 185명으로, 자료수집기간은 2019년 5월 13일부터 2019년6월 3일까지이다. 수집된 자료는 IBM SPSS/WIN 24.0프로그램을 이용하여 기술통계, Independent t-test, one-way ANOVA, Pearson correlation, 위계적 다중회귀분석으로 분석하였다. 간호대학생의 스마트폰 중독점수는 36.99점(60점 만점)이었으며, 스마트폰 중독이 심할수록 수면상태(r=.19, p=.009)와 정신건강(r=.34, p<.001)이 좋지 않은 것으로 나타났다. 간호대학생의 정신건강에 영향을 주는 변수로는 스마트폰 중독, 수면시간, 학년, 수면상태였으며, 스마트폰 중독(β=.27)이 가장 큰 영향력을 주는 것으로 나타났다. 영향요인에 의한 설명력은 20.4%였다. 따라서 간호대학생의정신건강을 위하여 스마트폰 중독을 낮출 수 있는 다양한 프로그램의 적용과 수면에 대한 관리가 이루어져야 한다.


The purpose of this study was to investigate the smartphone addition, which effects sleep, scholastic achievement and mental health in nursing students. The study subjects consisted of 185 nursing students in grade 2nd, 3rd who completed a informed consent. The date were collected from 13th of May to 3rd of June 2019. Data were analyzed descriptive statistics, Independent t-test, one-way ANOVA, Pearson correlation and stepwise multiple regression using by IBM SPSS/WIN 24.0. The score for Smart Phone addition was 36.99 out of 60. The more addicted a smartphone is, the more likely shows lower score of sleep (r=.19, p=.009), mental health (r=.34, p<.001) was found to be negative. The key variable for effecting nursing students' mental health was smartphone addiction, quality of sleep and time, level of grade. Among them, smartphone addiction (β=.27) was found to have the highest influence for all. Explanation that by influencing factors was 20.4%. Therefore, for the mental health of nursing students, various programs that can reduce smartphone addiction should be applied and sleep management should be done.

이성진(창원대학교) ; 윤기혁(동명대학교) pp.65-72 https://doi.org/https://doi.org/10.20465/kiots.2020.6.2.065

본 연구는 노인의료복지시설 및 서비스의 공간적 형평성을 측정․분석하여 공간적 배분의 공정성을 확보하기위한 방안을 모색하는데 목적을 두었다. 이를 위해 노인의료복지시설의 유형과 기능 등에 대한 사회복지학 및 공간 배치의 형평성에 대한 지리학 또는 지역개발학의 학문을 융합하여 연구를 진행하였다. 본 연구의 주요 결과를 보면, 첫째, 노인의료복지시설의 공간적 배치(욕구 대 서비스)의 경우 노인의료복지시설은 시․군지역 모두에 있었지만, 대체로 시지역에 많이 존재하는 것으로 나타났다. 둘째, 노인의료복지서비스의 지역적 배분의 형평성의 경우 시지역과 군지역을비교해보면 시지역에 비해 군지역의 형평성이 높다. 셋째, 노인의료복지서비스의 공간적 형평성에서 노인요양시설의 공간적 형평성은 시설까지 도달하는데 소요되는 시간에 따라서 통계학적인 차이를 보이며, 거리에 따라서는 차이를 보이지 않았다. 노인요양공동생활가정의 공간적 형평성은 시와 군간에 통계학적으로 차이를 보이며, 군지역에 비해 시지역의 공간적 형평성이 양호함을 알 수 있다. 이상의 연구 결과를 바탕으로 다양한 제언을 하였고, 사물인터넷, AI 등의기술을 접목한 융합 연구들의 필요성을 제시하였다.


The study aims to measure and analysis the spatial equity of Medical welfare facilities for older persons and services, and, based on this, to seek the plan to secure the fairness. To this end, the research was carried out by converging the studies of geography and regional development for the equity of social welfare studies and space arrangement on types and functions of Medical welfare facilities for older persons. The main results of the study showed that, first, in case of the spatial arrangement(desire-to-service), Medical welfare facilities for older persons are located in all areas of cities(Si) and counties(Gun) but mostly existing in cities. Second, in case of the equity of regional distribution of Medical welfare facilities for older persons, it can say the equity in Gun is higher than Si, comparing the regions of Si and Gun. Third, in case of spatial equity of sanatorium for older persons, the spatial equity of care facilities for older persons showed statistical difference depending on the time required to reach the facility, but no difference on distance. This study made various suggestions based on the results of the above research, and suggested the necessity of convergence studies grafting technologies such as AI and the Internet of Things.


본 연구의 목적은 남한으로 이주한 북한이탈주민의 경제적 적응과 심리·사회적 적응 실태를 중심으로 북한이탈주민의 보호 및 정책지원법의 문제를 분석하고 개선법을 제안하고자 한다. 이를 위해 서울 및 경기도 지역에 소재한북한이탈주민 225명을 대상으로 설문을 실시하였으며, SPSS 22.0 프로그램을 사용하여 분석을 실시하였다. 주요 연구결과는 다음과 같다. 첫째, 북한이탈주민들의 경제적 적응은 대체적으로 낮은 수준이었다. 둘째, 북한이탈주민들의 심리‧ 사회적 적응 상태는 전반적으로 낮은 가운데 문화적응스트레스와 친구관계, 신체 및 정신 건강에 대한 만족도가 특히낮은 수준이었다. 셋째, 북한이탈주민의 심리문화적 적응전략과 사회적 지지는 삶의 만족도에 유의한 긍정적 영향을미쳤으며, 적응스트레스는 삶의 만족도에 유의한 부정적 영향을 미쳤다. 이러한 연구결과를 바탕으로 북한이탈주민의경제적 적응과 심리적 적응을 증진시킬 수 있는 실질적인 정책적 대안을 제시하였다.


This study examines the North Korean defectors' economic and psychological adjustment status in South Korean society focusing on the specificity of North Korean defectors with the social integration perspective. We conducted a questionnaire survey of 225 North Korean defectors in Seoul and Gyeonggi-do and conducted analysis using the SPSS 22.0 program. The results of the study are as follows. First, the economic adaptation of North Korean defectors was evaluated to be generally low. Second, North Korean refugees' psychological and social adjustment status is generally lower than average, especially cultural adaptation stress, friendship, and satisfaction with physical and mental health. Third, the psychological and cultural adaptation strategy and social support of defectors affected the life satisfaction positively and the adaptation stress had significant negative impact on life satisfaction. Therefore, strategies which reducing adaptive stress and enhancing psychological and cultural adaptation strategies are needed to be implemented in South Korean society. Based on results, policy alternatives were discussed.

이성훈(백석대학교) ; 이동우(우송대학교) pp.87-92 https://doi.org/https://doi.org/10.20465/kiots.2020.6.2.087

우리가 생활하고 있는 주변 환경들은 정보통신 기술(ICT)의 영향으로 인하여 시시각각 변화하고 있다. 이러한변화의 중심에는 산업분야뿐만 아니라 대부분의 생활 영역에서 나타나고 있다. 정보통신 기술의 중심에는 소프트웨어를비롯한 지능화, 센싱 기술 등이 있다. 정부 및 관련기관에서는 다양한 소프트웨어 육성을 위한 정책들을 추진하고 있으며, 이러한 정책으로 꾸준히 소프트웨어 관련 산업은 발전하고 있다. 소프트웨어 육성과 관련한 긍정적인 면이 존재하지만 또한 부정적인 내용도 나타나고 있다. 소프트웨어 개발에 따른 복제 문제, 진척도 문제등이 소프트웨어 산업이 양적으로 증가하면서 이들 문제들도 증가하는 모습을 보인다. 본 연구에서는 소프트웨어 개발 과정에서 나타나는 개발 진척도와 관련한 문제가 발생할 경우 문제 해결 방안으로서 소프트웨어 공학을 기반으로 한 좀 더 객관성을 지닌 방안을제시하였다.


The surrounding environments in which we live are changing from time to time due to the influence of ICT. At the heart of this change is not only the industrial sector, but it appears in most areas of everyday life. At the center of information and communication technology are software, intelligence, and sensing technology. The government and related organizations are promoting policies to foster various software, and with these policies, the software-related industry is steadily developing. There are positive aspects about software development, but also negative ones. The problems of duplication and progress due to software development have been increasing as the software industry has increased in quantity. In this study, we proposed a more objective method based on software engineering as a solution to problems when problems related to development progress occurred during the software development process.


유·무선 연결이 가능한 홈 디바이스의 증가로 다양한 홈 서비스가 나타나고 있으나, 인가 없는 원격 접속으로사생활 침해와 개인정보의 유출이 발생하고 있다. 이는 디바이스의 인증 부재와 전송 데이터의 보호가 없는 것에 대부분기인한다. 본 논문에서는 스마트폰을 사용하여 디바이스의 비밀 정보를 안전한 메모리에 저장하고 디바이스의 인증을수행한다. 패스워드에 디바이스 개인키를 곱한 그림자 패스워드를 디바이스에 저장하여 디바이스 패스워드의 직접적인유출을 막는다. 또한, Lamport의 일회용 패스워드 기법으로 스마트폰과 디바이스를 상호인증하고, SRP 프로토콜을이용하여 패스워드를 복구하여 디바이스 사이의 세션키를 공유하는 방법을 제안한다. 본 논문에서 제안하는 프로토콜은도청, 재전송, 위장 공격 등에 안전하다.


Although various home services are developed as increasing the number of home devices with wire and wireless connection, privacy infringement and private information leakage are occurred by unauthorized remote connection. It is almost caused by without of device authentication and protection of transmission data. In this paper, the devices' secret value are stored in a safe memory of a smartphone. A smartphone processes device authentication. In order to prevent leakage of a device's password, a shadow password multiplied a password by the private key is stored in a device. It is proposed mutual authentication between a smartphone and a device, and session key agreement for devices using recovered passwords on SRP. The proposed protocol is resistant to eavesdropping, a reply attack, impersonation attack.
