Skip to main content
QUICK REVIEW

[논문 리뷰] The Security of Smart Buildings: a Systematic Literature Review

Pierre Ciholas, Aidan Lennie|arXiv (Cornell University)|2019. 01. 17.
Smart Grid Security and Resilience참고 문헌 99인용 수 49
한 줄 요약

이 논문은 스마트 빌딩 보안 연구의 상태를 체계적 문헌고찰로 맵핑하여 성장, 공통 주제, 프로토콜, 평가 격차, 비기술적 고려의 부족을 강조합니다.

ABSTRACT

Smart Buildings are networks of connected devices and software in charge of automatically managing and controlling several building functions such as HVAC, fire alarms, lighting, shading and more. These systems evolved from mostly electronic and mechanical elements to complex systems relying on IT and wireless technologies and networks. This exposes smart buildings to new risks and threats that need to be enumerated and addressed. Research efforts have been done in several areas related to security in smart buildings but a clear overview of the research field is missing. In this paper, we present the results of a systematic literature review that provides a thorough understanding of the state of the art in research on the security of smart buildings. We found that the field of smart buildings security is growing significantly in complexity due to the many protocols introduced recently and that the research community is already studying. We also found an important lack of empirical evaluations, though evaluations on testbeds and real systems seems to be growing. Finally, we found an almost complete lack of consideration of non-technical aspects, such as social, organisational, and human factors, which are crucial in this type of systems, where ownership and liability is not always clear.

연구 동기 및 목표

  • 스마트 빌딩 보안 연구의 최신 연구 동향에 대한 철저한 이해를 제공한다.
  • 새로운 프로토콜과 기술로 인한 SB 보안의 진화와 복잡성을 특징짓다.
  • 실험적 평가 관행을 평가하고 실제 시스템 테스트의 격차를 식별한다.
  • SB 보안 연구에서 사회적, 조직적, 인간 요소의 무시에 주목한다.
  • 향후 SB 보안 연구를 위한 공개 과제와 로드맵을 제안한다.

제안 방법

  • 선행 연구에서처럼 투명한 절차를 따라 체계적 문헌고찰을 수행한다.
  • 2016년 4분기에 Web of Science, IEEE Xplore, ACM DL, Scopus, Usenix에서 SB와 security에 대한 두 개의 키워드 세트를 사용하여 검색한다.
  • 충돌 해결을 위한 제3의 검토자를 두 연구자가 독립적으로 검토하여 높은 일치도(kappa = 0.81)를 달성한다.
  • 초기 1697개 결과 풀에서 선정된 90편의 전문을 전체 텍스트로 검토한다.
  • 표준화된 템플릿을 통해 메타데이터, 논문 요약, 인용구, 비판적 검토 및 평가 세부 정보를 추출한다.

실험 결과

연구 질문

  • RQ1스마트 빌딩 보안 연구의 현황과 진화는 무엇인가?
  • RQ2가장 일반적으로 연구되는 SB 프로토콜, 공격, 취약점 및 방어 조치는 무엇이며 어떤 맥락에서 연구되는가?
  • RQ3어떤 평가 방법이 사용되는가(실제 시스템, 테스트베드, 시뮬레이션, 수학적 증명) 그리고 실증 연구는 어떻게 진행되어 왔는가?
  • RQ4사회적, 조직적, 인간 요소와 같은 비기술적 측면과 관련해 어떤 격차가 존재하는가?

주요 결과

  • 최근 도입된 많은 프로토콜들로 인해 스마트 빌딩 보안 분야의 복잡성이 증가하고 있다.
  • 54%의 검토 논문이 방어에 초점을 맞추고 있으며, 나머지는 공격(19%), 취약점(7%), 논의(12%), 새로운 시스템/기능(8%)을 다룬다.
  • BACnet (36%), KNX (23%), LonWorks (18%)가 가장 많이 다루어지는 프로토콜이며; 새로운 무선 시대의 프로토콜들(예: 802.11 기반, EnOcean, Z‑Wave)은 주로 후반기에 나타난다.
  • 실증 평가가 전반적으로 상대적으로 부족하다; 논문의 37%는 평가가 없고, 실제 시스템에서 평가된 것은 15%에 불과하며, 테스트베드와 시뮬레이션은 최근 몇 년간 증가하고 있다.
  • 문헌은 SB 배치에서의 보안 및 책임 문제에도 불구하고 비기술적 측면(사회적, 조직적, 인간 요소)에 대한 고려가 부족함을 보인다.
  • 전통적인 SB 보안 연구와 더 넓은 CPS/IT 보안 사이에 뚜렷한 격차가 있으며, 통합적이고 다학제적 접근의 필요성을 시사한다.

더 나은 연구,지금 바로 시작하세요

연구 설계부터 논문 작성까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.