AI 스피커의 보안성 평가 및 대응방안 연구

Vol. 28, No. 6, pp. 1523-1537, 11월. 2018
10.13089/JKIISC.2018.28.6.1523, Full Text:
Keywords: AI Speaker, Threat modeling, STRIDE, LINDDUN
Abstract

AI 스피커는 간단한 동작으로 음악재생, 온라인 검색 등 사용자에게 유용한 기능을 제공하고 있으며, 이에 따라AI 스피커 시장은 현재 매우 빠른 속도로 성장하고 있다. 그러나 AI 스피커는 항시 사용자의 음성을 대기하고 있어보안 위협에 노출될 경우 도청, 개인정보 노출 등 심각한 문제가 발생할 수 있다. 이에 모든 AI 스피커의 전반적으로 향상된 보안을 제공하기 위해 발생 가능한 보안 위협을 식별하고 체계적인 취약점 점검을 위한 방안이 필요하다. 본 논문에서는 점유율이 높은 제품 4개를 선정하여 보안위협모델링을 수행하였다. Data Flow Diagram,STRIDE, LINDDUN 위협모델링을 통해 체계적이고 객관적인 취약점 점검을 위한 체크리스트를 도출하였으며,이후 체크리스트를 이용하여 실제 기기에 대한 취약점 점검을 진행하였다. 마지막으로 취약점 점검 결과 및 각 제품에 대한 취약점 비교·분석을 통해 AI 스피커의 보안성을 향상시킬 수 있는 방안을 제안하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
이지섭, 강수영 and 김승주, "Study on the AI Speaker Security Evaluations and Countermeasure," Journal of The Korea Institute of Information Security and Cryptology, vol. 28, no. 6, pp. 1523-1537, 2018. DOI: 10.13089/JKIISC.2018.28.6.1523.

[ACM Style]
이지섭, 강수영, and 김승주. 2018. Study on the AI Speaker Security Evaluations and Countermeasure. Journal of The Korea Institute of Information Security and Cryptology, 28, 6, (2018), 1523-1537. DOI: 10.13089/JKIISC.2018.28.6.1523.