지속가능한 도시공학을 위한 BeiDou-II 민간 항법 메시지 보안 인증 프로토콜의 취약점 탐지
Identifying Security Weaknesses in the BeiDou-II Civil Navigation Message Security Authentication Protocol for Sustainable Urban Engineering Initiatives
※ 기관로그인 시 무료 이용이 가능합니다.
※ 학술발표대회집, 워크숍 자료집 중 4페이지 이내 논문은 '요약'만 제공되는 경우가 있으니, 구매 전에 간행물명, 페이지 수 확인 부탁 드립니다.
4,000원
원문정보
초록
영어
This study evaluates the BDSec protocol for protecting BeiDou-II civilian navigation messages, focusing on four axes of risk: dependence on SM4, ZUC-based MAC integrity, replay-attack exposure, and key-management complexity. Findings show that single-algorithm/single-MAC reliance, insufficient freshness enforcement, and multi-party/multi-key operational complexity are primary risks. We propose countermeasures including algorithm diversification (parallel AES/ChaCha20), multi-modal heterogeneous MACs, strict monotonicity with adaptive acceptance windows for replay defense, and automated key-lifecycle management with formal verification. The proposed measures enhance PNT reliability for urban infrastructure and offer practical guidance for designing secure GNSS authentication protocols.
한국어
본 연구는 BeiDou-II 민간 항법 메시지 보호를 위해 제안된 BDSec 프로토콜을 대상으로, SM4 의존성, ZUC 기반 MAC, 재전송 공격(replay attack, 이하 재전송 공격), 키 관리 복잡성의 네 축에서 보안 취약성을 체계적으로 분석하였다. 분석 결과, 단일 알고리즘·단일 MAC 의존, 신선도 검증의 허술함, 다주체·다키 구조에서의 운용 리스크가 핵심 위험으로 드러났다. 이에 따라 본 연구에서는 알고리즘 다변화(AES/ChaCha20 병행), 다중·이질 MAC, 단조성 강제 및 동적 허용창 기반의 재전송 방어, 자동화된 키 수명주기 관리와 형식 검증을 결합한 개선안을 제안하였다. 또한 하이브리드 엔트로피 키 생성과 PQC(KMAC·SPHINCS+) 도입을 통해 장기 보안을 강화하는 설계를 제시하였다. 아울러 도시 인프라 서비스 관점에서 보안 강화의 효과를 기대손실 관점(E[L]=P_success×Impact)으로 정량 연결하여, PNT 신뢰성 제고의 실질적 의미를 제시하였다. 본 연구에서 제안한 기법은 도시 인프라 서비스의 PNT 신뢰성 제고와 GNSS 인증 프로토콜의 보안 설계 지침의 제공에 기여할 것이다.
목차
요약 Abstract 1. 서론 2. 관련 연구 3. 방법론 3.1 시스템 프레임워크 및 위협 모델(STRIDE) 3.2 취약성 탐지 기법 4. 제안된 BDSec 프로토콜 개요 5. BDSec 프로토콜 보안 취약성 분석 5.1 SM4 대칭키 암호 의존성 5.2 ZUC 무결성 알고리즘의 잠재적 약점 5.3 재전송(Replay) 공격 위험 5.4 키 관리 복잡성 6. 제안하는 개선 방안 7. 결론 REFERENCES