

RFID 보안 기술

U-Healthcare 환경에서의 RFID 정보보호 이슈에 관한 고찰


A Research on Information Security Issue of RFID in U-Healthcare Environment


The RFID system is the core technology used in building a ubiquitous environment. This system uses radio frequency identification as an alternative to bar-code identification. The RFID system has become very popular, due to its various strengths such as recognition speed and non-touch model. However, some problems remain, as the low-cost tag is operated via queries, leading to information exposure and privacy encroachment. A number of approaches have been used to increase the security of the system, but the low-cost tag, which has a capability of between 5,000~10,000 gates, can only allocate 250~3,000 gates to security. Therefore, the current study will provide a reciprocal authentication solution that can be used with low-cost RFID systems, by separating 64 bit keys and minimizing calculations. Existing systems divide a 96 bit key into 4 parts. However, the proposed system reduces the key to 32 bits, and reduces the communications down to 5 from 7. Further, an additional random number is added to the existing two numbers, to increase security. To improve the previous system, which onlyprovided XOR calculations, an additional hash function was added.


의료 기술의 발달에 따라 의료 서비스의 편리성을 요구하는 사용자가 증가되고, 이에 따른 U-Healthcare 환경이 도래되고 있다. U-Healthcare 환경이란 유비쿼터스의 개념과 의료 서비스가 접목된 것으로, 사용자가 네트워크가 연결되는 언제, 어디서나 편리한 의료 서비스를 제공 받을 수 있는 환경을 의미한다. 이러한 U-Healthcare 환경에서는 사용자가 가지고 다닐 수 있는 소형 단말기를 이용하여 서비스를 제공하고 있으며, 가장 대표적인 기술로써 RFID(Radio-Frequency IDentification)가 있다. RFID 수동형 태그는 카드 및 밴드 형식의 간편한 형식으로 사용자가 간편하게 가지고 다니거나, 팔목에 감을 수 있어서 가장 보편적이게 사용되고 있다. 하지만 RFID 수동형 태그는 용량이 적고, 미비한 계산 능력을 보유하고 있어 태그에 저장된 사용자의 정보가 쉽게 노출될 수 있다. 그러나 U-Healthcare 환경에서 사용되는 정보는 사용자의 생명에 막대한 영향을 주는 중요 정보로써 보안이 요구되고 있다. 따라서 본 논문에서는 U-Healthcare 환경에 RFID가 도입되었을 경우 발생하는 정보보호 이슈에 관련한 쟁점들을 기술하고자 한다.


요 약
 1. 서론
 2. U-Healthcare의 개요
  2.1 U-Healthcare의 정의
  2.2 의료 정보화
  2.3 U-Healthcare 서비스
 3. 적용 기술
  3.1 RFID(Radio-Frequency IDentification)
  3.2 USN(Ubiquitous Sensor Network)
  3.3 BAN(Body Area Network)
 4. U-Healthcare 환경에서의 RFID 정보보호 이슈
  4.1 위협 요소
  4.2 요구 사항
 5. 고찰 및 향후 연구 방향


  • 박종혁 Jong-hyuk Park. 경남대학교 컴퓨터학과 교수


