스마트홈은 디지털 기기와 센서 등의 장치를 다른 장치 또는 인간에게 연결하여 인간의 삶을 편리하게 해주는 사물인터넷의 한 영역이다. 사물인터넷은 가정에서 병원진료와 그린홈 에너지 관리 등의 다양한 산업의 분야에 이용할 수 있는 하이테크놀로지(High-Technology)이다. 스마트홈은 미래지향적 기술이나 몇 가지 기술적 문제점이 노정되고 있다. 스마트홈에 사용되는 기기들은 단순한 단말기 형태로 높은 수준의 보안 솔루션을 사용하기 힘들고 보안기술의 부족으로 악성코드와 해킹의 위협에 취약하다는 점이다. 보안을 위한 안정성 확보를 위해 다양한 방법이 연구되고 있지만 확실한 보안 대책은 아직 존재하지 않고 있다.
본 논문에서는 글로벌 표준화로 스마트홈에 가장 대중적으로 사용되고 있는 지그비 프로토콜을 연구하고자 한다. 지그비의 네트워크는 AES 128bit 암호화 알고리즘을 사용하여 내부 장치들 사이의 신뢰성은 매우 높다. 반면에 신규 장치가 가입할 때 신규 장치에 대한 정보의 부재로 부정한 가입자가 가입할 수 있고, 비보안 구간을 통해 지그비의 보안키가 노출될 수 있다는 두 가지의 취약점을 가지고 있다. 따라서 국경의 출입국 관리소가 불안요소를 사전에 차단한다는 점에 착안해 소프트웨어 정의 네트워킹을 이용해 지그비 네트워크에 논리적으로 SMC(Security Management Center)라 명명한 보안 관리소를 만들고자 한다. SMC에서는 지그비 IP의 TLS/SSL의 특성을 이용해 지그비의 두 가지 취약점을 방지하고자 한다. 첫째, SMC는 부정한 가입자 차단을 위해 위조인증서가 가진 특성을 파악하여 신규 장치에 대한 정당성 유무를 판별하고자 한다. 둘째, SMC에서는 보안키를 공개키로 암호화하여 비보안 구간에서 보안키가 외부에 노출되는 것을 막고자 한다. 본 논문에서는 스마트홈에 대중적으로 사용되는 지그비의 두 가지 취약점에 대안을 제시하여 스마트홈 시장의 활성화를 위해 노력하고자 한다.