Securing the Internet of Things [사물인터넷 보안의 핵심 원리와 해법]
- 원서명Securing the Internet of Things (ISBN 9780128044582)
- 지은이산츠앙 리(Shancang Li), 리 다 쉬(Li Da Xu)
- 옮긴이현대오토에버 융합보안연구회, 임재우, 김기수, 김수연, 위미선
- ISBN : 9791161750392
- 20,000원
- 2017년 08월 30일 펴냄 (절판)
- 페이퍼백 | 232쪽 | 188*235mm
- 시리즈 : 해킹과 보안
판매처
- 현재 이 도서는 구매할 수 없습니다.
책 소개
2018년 대한민국학술원 우수학술도서 선정도서
요약
IoT 종단 노드, 하이브리드 네트워크 아키텍처, 리소스 제약 환경에서의 통신 프로토콜 및 애플리케이션의 특성 등을 설명하며 IoT 환경의 이해를 돕는다. 이뿐만 아니라 사이버 보안 연구자 및 실무자가 IoT 보안과 관련해 알아야 할 핵심 이론 및 실무에 적용 가능한 해법을 제시한다.
이 책에서 다루는 내용
■ 연구자와 실무자를 대상으로 사물인터넷 보안 아키텍처와 최신 기술을 활용한 보안 대책
■ 사물인터넷상의 기존의 애드 혹/인프라 네트워크 위협의 차이점
■ RFID, WSN 및 사물인터넷의 보안 도전 과제 및 해법에 대한 포괄적인 설명
목차
목차
- 1장. 서론: 사물 인터넷의 보호
- 1.1 서론
- 1.1.1 개요
- 1.1.2 최신 기술
- 1.1.3 보안 요구 사항
- 1.2 IoT 아키텍처의 보안 요구 사항
- 1.2.1 센싱 계층 및 IoT 종단 노드
- 1.2.2 네트워크 계층
- 1.2.3 서비스 계층
- 1.2.4 애플리케이션: 인터페이스 계층
- 1.2.5 교차 계층 위협
- 1.2.6 IoT 유지 보수에서 발생하는 위협
- 1.3 IoT 허용 기술 내 보안 기술
- 1.3.1 식별 및 추적 기술 보안
- 1.3.2 WSN와 RFID 통합에 대한 보안
- 1.3.3 통신 보안
- 1.3.4 네트워크 보안
- 1.3.5 서비스 관리의 보안
- 1.4 애플리케이션 보안 고려 사항
- 1.4.1 SCADA 시스템의 보안 문제
- 1.4.2 기업 정보 시스템의 보안 문제
- 1.4.3 소셜 IoT에서의 보안 고려 사항
- 1.4.4 IoT 기반 헬스케어를 위한 신뢰와 보안
- 1.5 요약
- 1.1 서론
- 2장. IoT 보안 아키텍처
- 2.1 개요
- 2.2 IoT 보안 요구 사항
- 2.2.1 데이터 보안 해결 과제
- 2.2.2 센싱 계층 보안
- 2.2.3 네트워크 계층 보안
- 2.2.4 서비스 계층 보안
- 2.2.5 인터페이스 계층 보안
- 2.2.6 안전한 IoT 환경을 위한 해결 과제
- 2.3 불충분한 인증/인가
- 2.3.1 IoT에서의 인증
- 2.3.2 인가
- 2.3.3 불충분한 인증/인가
- 2.3.4 IoT에서 불충분한 장치 인증
- 2.4 취약한 접근 제어
- 2.4.1 역할 기반 접근 제어 시스템
- 2.4.2 접근 제어 목록 기반 시스템
- 2.4.3 자격 기반 접근
- 2.4.4 접근 제어의 해결 과제
- 2.5 접근 제어, 프라이버시, 가용성의 위협
- 2.5.1 네트워크 계층의 위협
- 2.5.2 센싱 계층의 위협
- 2.5.3 교차 계층의 위협과 IoT 유지 보수
- 2.6 IoT에 특화된 공격
- 2.6.1 물리적인 접근
- 2.6.2 와이파이를 이용한 로컬 공격
- 3장. 사물 인터넷에서의 보안 및 취약성
- 3.1 비밀 및 비밀 키 능력
- 3.2 스마트 장치를 위한 인증/허가
- 3.3 전송 암호화
- 3.3.1 전송 계층 보안(TLS)
- 3.3.2 보안 소켓 계층(SSL)
- 3.3.3 HTTPS
- 3.3.4 IoT 내에서의 전송 신뢰성
- 3.4 보안 클라우드/웹 인터페이스
- 3.5 보안된 소프트웨어/펌웨어
- 3.6 물리적 계층 보안(PLS)
- 3.7 요약
- 4장. IoT 노드 인증
- 4.1 IoT의 보안 목표
- 4.2 공개 키 기반 인증
- 4.2.1 대칭 키 암호화
- 4.2.2 공개 키 암호화
- 4.2.3 공개 키 기반 구조
- 4.3 신원 기반 인증 암호화 및 디지털 서명
- 4.3.1 신원 기반 인증
- 4.3.2 디지털 서명
- 4.3.3 RAW 공개 키
- 4.3.4 X.509 인증서
- 4.4 IP 연결
- 4.4.1 데이터그램 전송 계층 보안
- 4.4.2 제한된 애플리케이션 프로토콜
- 4.5 경량화된 암호화
- 4.5.1 효율적인 종단 간 통신
- 4.5.2 적은 리소스를 가진 장치에 대한 적용 가능성
- 4.6 기존 IoT 보안 체계
- 4.7 요약
- 5장. IoT 아키텍처 보안 요구 사항
- 5.1 소개
- 5.1.1 IoT 환경의 보안 도전 과제
- 5.1.2 센싱 계층과 IoT 종단 노드
- 5.2 네트워크 계층
- 5.3 서비스 계층
- 5.4 애플리케이션 인터페이스 계층
- 5.5 교차 계층 위협
- 5.6 IoT 유지 보수 내 발생 위협
- 5.1 소개
- 6장. IoT 허용 기술 내 보안
- 6.1 식별 및 추적 기술 내 보안
- 6.1.1 식별
- 6.2 무선 센서 네트워크와 RFID 통합 보안
- 6.3 통신 보안
- 6.4 스택의 보안 6LoWPAN 프로토콜과 프라이버시 문제
- 6.5 서비스 관리 보안
- 6.1 식별 및 추적 기술 내 보안
- 7장. IoT 기존 보안 정책
- 7.1 데이터 보안과 프라이버시
- 7.2 데이터 기밀성과 키 관리
- 7.3 문헌 검토
- 8장. 소셜 IoT 내에서의 보안 사항
- 9장. IoT 기반 건강관리용 비밀 준수 및 보안