KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

지능형 IoT 플랫폼 취약점 분석 및 해킹/보안 전문가 양성과정

프로젝트 발표날짜 : 2019. 06. 17

KH IEI PROJECT
 

지능형 IoT 플랫폼 취약점 분석 및 해킹/보안 전문가 양성과정

이민호 강사 / 조지은 취업담임
2019. 06. 17 (D)

1 팀
채덕병, 정명재, 이주한
팀장/팀원 채**(팀장), 정**, 이**
개요 수업 과정에서 배운 이론과 실습을 바탕으로 해킹 및 보안을 위한 Smart IoT 시스템개발, Smart IoT 서비스 사용자 화면 구현, Smart 해킹/보안을 마지막으로 Smart Car 제어, Web환경, 프로젝트 진행까지 과정명과 같이 성실히 마무리하는 것이 목표입니다.
구현기능 - DB 연동 웹 서버 구축
- Flask, CSS를 이용한 웹페이지 프로그래밍
- MQTT 통신을 이용하여 스마트카와 서버 PC와의 통신 구축
- 스마트카 제어를 위한 펌웨어 및 python 프로그래밍
- nessus와 openvas 를 이용한 취약점 스캔 및 분석
- 무선 AP 해킹
- ARP spooping을 이용한 로그인 정보 획득
- 스마트카 root 계정 해킹
설계의 주안점 - 스마트카 제어를 위한 웹서버 클라이언트 시스템 구축
- 와이파이를 이용하여 무선 시스템을 구축하여 취약점을 분석
- 시스템의 취약부분을 해킹(무선 AP 해킹, 스니핑, 스누핑, 스푸핑 등)
2 팀
이현규, 민경철, 곽태장, 남기성, 정한영
팀장/팀원 이**(팀장), 민**, 곽**, 남**, 정**
개요 지속적으로 시장규모가 커져가고 있으며 보안사례도 증가추세에 있는 드론에 대하여 직간접적으로 이해하고 교육과정에서 배운 것을을 활용하기 위해 보유한 장비(스마트카)를 이용해 최대한 드론시스템 환경과 유사하게 구축하고 드론 관련 보안이슈사례를 구성한 시스템에 적용해 보는 것을 본 프로젝트의 목표로 합니다.
구현기능 - DB 연동 웹 서버 구축
- Flask, CSS를 이용한 웹페이지 프로그래밍
- MQTT 통신을 이용하여 스마트카와 서버 PC와의 통신 구축
- 스마트카 제어를 위한 펌웨어 및 python 프로그래밍
- 스마트폰을 이용한 GPS 정보 획득 및 전송(안드로이드 앱 개발)
- DOS(Denial-of-Service) 공격 테스트
설계의 주안점 - 라즈베리파이를 이용한 웹서버 클라이언트 시스템 구축
- 영상 스트리밍 서버을 구축하여 영상 전송
- 안정화된 시스템 구현의 프로그래밍에 특화
- 시스템 보안 및 해킹
3 팀
한상혁, 이지성, 정재성
팀장/팀원 정**(팀장), 한**, 이**
개요 본 프로젝트의 기획 배경은 지금껏 배워 온 지능형 IoT 플랫폼 취약점 분석 및 해킹/보안전문가 양성 과정을 통해 얻은 지식을 실제로 활용하는 것이다.
Embedded 시스템 및 IoT 서비스를 3인이라는 조원의 범위 내에서 주어진 기재인 스마트카를 통해 실제로 구현해 보고 스마트카를 쉽게 사용할 수 있는 웹서버 및 GUI 서비스를 구성하는 것이 본 프로젝트의 1차적 목표이다.
여기에 더해 팀이 구현한 스마트카와 웹서버의 취약점을 탐색하고 분석해 SSH 및 DB의 모의 해킹 시연과 그에 대한 분석, 취약점 방비까지 하는 것이 본 프로젝트의 최종 목표이다.
구현기능 - MQTT를 이용한 스마트카와 웹서버의 통신
- Flask,HTML5로 웹 서버 구현
- DB연동 로그인 및 회원관리
- nmap과 메타스플로잇을 통한 취약점 분석
- 와이파이, ssh 모의해킹
설계의 주안점 - 웹서버를 통한 스마트카 원격 제어
- 루트계정의 접속제한을 통한 SSH보안
- aircrack-ng와 hashcat을 통해 패킷 수집 및 brute-force방식으로 패킷 분석 후 공유기의 비밀번호 검출
4 팀
김준성, 백준혁, 이중찬, 김건호, 김재헌
팀장/팀원 김**(팀장), 이**, 김**, 백**, 김**
개요 우리는 “지능형 IoT 플랫폼 취약점 분석 및 해킹/보안 전문가 양성 과정 과정”을 통해 배운 지식과 기술을 바탕으로 기본적인 Home IoT 시스템을 구축, 이 시스템의 취약점을 다양한 해킹기법을 통해 분석하여 보안 대책을 마련하고, Home IoT 시스템의 보안을 강화하는 것이 목표이다.
구현기능 1. 홈페이지 제작
- 라즈베리파이 센서 (온도, 습도, 조도 등) 정보를 보안이 적용된 MQTT를 통해 PC웹서버와 통신
- 웹서버에서는 Database를 사용자가 보기 편하게 그래프로 표현
- 스마트폰과 PC에서 인증된 사용자가 Database정보를 확인 할 수 있도록 웹 구축
2. 홈페이지 해킹
- XSS, 백도어 공격, MQTT 프로토콜 메시지 탈취, 회원 멤버들의 데이터 탈취
3. 홈페이지 보안
- XSS 공격을 막기위한 시큐어 코딩, MQTT 프로토콜의 SSL/TLS 적용과 메세지간의 ID 와 비밀번호 적용
- 회원들의 정보를 막기위한 HTTP 프로토콜의 SSL을 적용한 HTTPS를 사용
- SQL 인젝션을 방어하기 위해 mysql 쿼리문을 mysqli로 적용
4. 취약점 분석
- 호스팅 주소를 입력하여 웹 서버에 취약점을 자동으로 찾아주는 툴 사용
설계의 주안점 - 스마트 홈 제어를 위한 웹서버 클라이언트 시스템 구축
- 완벽한 보안이 되지 않은 상태에서의 취약점 분석
- 시스템의 취약부분을 해킹 후 보안 처리
5 팀
김성빈, 구관현, 조명환, 황대훈
팀장/팀원 구**(팀장), 김**, 조**, 황**, 김**
개요 지능형 IoT 플렛폼 취약점 분석 및 해킹/보안 전문가 양성과정을통해 습득한 지식으로 모바일 웹,스마트카등 지능형 IoT 플렛폼을 직접 구현하고 나아가 취약점 분석 및 보안 기법 적용을 통해 보안분야 뿐만 아니라 IoT 서비스 개발과정에서도 보안전문가로서의 역활을 수행할 수 있도록 하는 것을 목표로한다.
구현기능 - 스마트카 제어를 위해 라즈베리파이에 웹클라이언트 프로그램 개발, Ubuntu에 웹소켓 서버 구축
- 웹페이지 프로그래밍(로그인, 로그아웃, 회원가입, 관리자, 메인, 문의게시판)
- 스마트카 제어를 위한 펌웨어 및 python 프로그래밍
- SQL Injection, Brute Force Attack(Dictionary Attack), PHP Code Injection, AP 공격, DDos 공격
- 스니핑, 스누핑, 스푸핑
설계의 주안점 - 스마트카 제어를 위한 웹소켓 서버 클라이언트 시스템 구축
- DB 환경을 구축하여 모의 해킹 시도
- 와이파이를 이용하여 무선 시스템을 구축하여 취약점을 분석
- 시스템의 취약부분을 해킹(무선 AP 해킹, 스니핑, 스누핑, 스푸핑 등)
6 팀
김동현, 박병주, 김현규, 이현주, 이수진
팀장/팀원 김**(팀장), 김**, 박**, 이**, 이**
개요 지능형 IoT 서비스 개발 전문가 과정을 통해 배운 IoT 프로그래밍 기법을 이용하여 ‘스마트 홈’을 설계하고, 이 홈 네트워크에 대한 취약점분석과 해결방안을 제시하였다.
구현기능 1. IoT device
- 전달 받은 두 개의 mqtt 메시지를 비교하여 같으면 센서 동작 처리, 다르거나 시간 초과 시 받은 토픽 무효화
- 라즈베리 카메라 스트리밍 서버 구동
2. server
- app에서 전달받은 토픽을 서버에서 변환 후 다시 센서 디바이스로 전송
- 디바이스에서 푸시토픽을 받을 경우 php를 통해 database에서 사용자 토큰을 전송받아 firebase 서버로 푸시메시지와 함께 전송
- 사용자 app이 처음 구동될때 사용자 토큰값을 전송받아 database에 저장
- iptables 설정을 통한 방화벽 기능
- 초기 등록시 웹페이지에 mac 주소 등록해야 서비스 접속이 가능
3. app
- 센서마다 주기적인 상태 값 반영
- 온 습도 센서 값을 구독하여 화면에 표시
- 웹 캠을 스트리밍 하여 화면으로 표시
- 라즈베리 캠을 도어락 화면에서 불러와서 표시
- 도어락 화면에서 door모양 아이콘 누를시 모터 토픽 전송 door 개폐
- 외출모드기능 구현
설계의 주안점 - MQTT 통신을 이용하여 스마트 홈 제어 시스템을 구현
- 다중으로 MQTT 메세지를 전송받아 비교
- 스마트폰 앱 개발과 긴급하게 연락해야 할 상황을 푸시 알림으로 설계
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F