웨어러블 기기, 냉장고, 스마트 텔레비전, 스마트 카, IP CCTV, 동작감지 센서에 이르기까지 네트워크에 연결되는 사물 인터넷(Internet of Things: IoT) 개념은 점진적으로 확산되어 빠른 속도로 다양한 제품의 출시 및 서비스가 개발되고 있는 추세이다. 기존의 네트워크 연결 없이 사용하던 안경, 시계, 의류과 같은 웨어러블 디바이스를 비롯해서 네트워크 접속이 가능해진 헬스케어 및 방범 시스템, 클라우드 서비스와 연동되는 제어 시스템 등에 적용되고 있다. 여러가지 사물 인터넷 기기들이 활용되고 있는 만큼 사물인터넷이 일상생활에서 미치는 파급력 또한 커지게 되었다. 만약 네트워크로 연결되어 있는 사물 인터넷 기기에 대해 내/외부의 악의적인 공격으로 기능 장애가 발생한다면, 이는 중대한 신체적, 물리적 피해로 연결될 수 있다. 따라서 이를 방지하기 위해 사물 인터넷 제품에 대한 철저한 네트워크 보안성검토가 요구된다.
사물 인터넷 기기들은 보안에 취약한 네트워크에 노출되어 있어 보안에 대한 위협이 항상 존재하며, 특히 사물 인터넷 기기는 특성상 저용량의 하드웨어로 구성되며 일반적인 PC환경에 설치하는 백신과 같은 보안 프로그램의 부재로 Worm virus 및 DoS flooding 공격 등 다양한 보안 위협에 노출되어 있다.
본 논문에서는 현재 사물 인터넷 기기의 보안성을 강화하기 어려운 상황을 개선하기 위해 사물 인터넷 네트워크에 적합한 네트워크 필터를 제안하고, 보안성 및 가용성 향상을 모색한다. 이를 위해 네트워크 보안 필터를 사물 인터넷 기기에 특화된 형태로 구성하고, 기기에 대한 필터 설정 후 재설정으로 인한 불필요한 손실을 줄여 사용자 편의를 증대 할 수 있는 방법을 제시한다.