Earticle

현재 위치 Home

지속가능한 도시공학을 위한 BeiDou-II 민간 항법 메시지 보안 인증 프로토콜의 취약점 탐지
Identifying Security Weaknesses in the BeiDou-II Civil Navigation Message Security Authentication Protocol for Sustainable Urban Engineering Initiatives

첫 페이지 보기
  • 발행기관
    한국융합학회 바로가기
  • 간행물
    미래기술융합논문지 KCI 등재후보 바로가기
  • 통권
    제5권 제2호 (2026.04)바로가기
  • 페이지
    pp.121-125
  • 저자
    변해원
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A484352

※ 기관로그인 시 무료 이용이 가능합니다.
※ 학술발표대회집, 워크숍 자료집 중 4페이지 이내 논문은 '요약'만 제공되는 경우가 있으니, 구매 전에 간행물명, 페이지 수 확인 부탁 드립니다.

4,000원

원문정보

초록

영어
This study evaluates the BDSec protocol for protecting BeiDou-II civilian navigation messages, focusing on four axes of risk: dependence on SM4, ZUC-based MAC integrity, replay-attack exposure, and key-management complexity. Findings show that single-algorithm/single-MAC reliance, insufficient freshness enforcement, and multi-party/multi-key operational complexity are primary risks. We propose countermeasures including algorithm diversification (parallel AES/ChaCha20), multi-modal heterogeneous MACs, strict monotonicity with adaptive acceptance windows for replay defense, and automated key-lifecycle management with formal verification. The proposed measures enhance PNT reliability for urban infrastructure and offer practical guidance for designing secure GNSS authentication protocols.
한국어
본 연구는 BeiDou-II 민간 항법 메시지 보호를 위해 제안된 BDSec 프로토콜을 대상으로, SM4 의존성, ZUC 기반 MAC, 재전송 공격(replay attack, 이하 재전송 공격), 키 관리 복잡성의 네 축에서 보안 취약성을 체계적으로 분석하였다. 분석 결과, 단일 알고리즘·단일 MAC 의존, 신선도 검증의 허술함, 다주체·다키 구조에서의 운용 리스크가 핵심 위험으로 드러났다. 이에 따라 본 연구에서는 알고리즘 다변화(AES/ChaCha20 병행), 다중·이질 MAC, 단조성 강제 및 동적 허용창 기반의 재전송 방어, 자동화된 키 수명주기 관리와 형식 검증을 결합한 개선안을 제안하였다. 또한 하이브리드 엔트로피 키 생성과 PQC(KMAC·SPHINCS+) 도입을 통해 장기 보안을 강화하는 설계를 제시하였다. 아울러 도시 인프라 서비스 관점에서 보안 강화의 효과를 기대손실 관점(E[L]=P_success×Impact)으로 정량 연결하여, PNT 신뢰성 제고의 실질적 의미를 제시하였다. 본 연구에서 제안한 기법은 도시 인프라 서비스의 PNT 신뢰성 제고와 GNSS 인증 프로토콜의 보안 설계 지침의 제공에 기여할 것이다.

목차

요약
Abstract
1. 서론
2. 관련 연구
3. 방법론
3.1 시스템 프레임워크 및 위협 모델(STRIDE)
3.2 취약성 탐지 기법
4. 제안된 BDSec 프로토콜 개요
5. BDSec 프로토콜 보안 취약성 분석
5.1 SM4 대칭키 암호 의존성
5.2 ZUC 무결성 알고리즘의 잠재적 약점
5.3 재전송(Replay) 공격 위험
5.4 키 관리 복잡성
6. 제안하는 개선 방안
7. 결론
REFERENCES

저자

  • 변해원 [ Haewon Byeon | 한국기술교육대학교 미래융합학부 교수 ] Corresponding Author

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합학회 [Korea Convergence Society]
  • 설립연도
    2011
  • 분야
    복합학>학제간연구
  • 소개
    본회는 융합학문 및 융합기술을 교류를 통한 학문기술의 확대․발전․보급 및 기술개발 전략에 과학적으로 접근하여 융합학문 및 기술을 더욱 활성화하고, 회원 상호간의 정보 교류를 도모함으로써 지역과 나라발전에 기여함을 목적으로 한다.

간행물

  • 간행물명
    미래기술융합논문지
  • 간기
    격월간
  • eISSN
    2951-2468
  • 수록기간
    2022~2026
  • 등재여부
    KCI 등재후보
  • 십진분류
    KDC 530 DDC 620

이 권호 내 다른 논문 / 미래기술융합논문지 제5권 제2호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장