oneM2M 아키텍처와 IoT 공통 서비스 계층

oneM2M의 계층 구조, CSE와 노드 유형, 리소스 모델, 바인딩 프로토콜 및 보안 프레임워크를 정리한다.

2026-08-14 · 최초 발행 2025-08-10

파편화된 IoT를 잇는 공통 계층

oneM2M은 글로벌 사물인터넷(IoT) 표준화를 위한 국제 협력 프로젝트다. 2012년에 설립됐으며 ETSI, ARIB, TTA, ATIS, CCSA, TTC, TSDSI, TIA 등 주요 표준화 기구가 참여한다.

각 산업이 개별적으로 구축해 온 수직형 IoT 생태계를 수평적 통합 구조로 전환하는 것이 목표다. 이를 위해 서비스와 플랫폼 사이의 상호운용성을 확보하고, 서비스 제공자와 애플리케이션 개발자가 사용할 표준 API를 제공한다. 중심에는 공통 서비스 계층(Common Service Layer)이 있다.

애플리케이션과 네트워크 사이의 서비스 계층

oneM2M은 애플리케이션, 공통 서비스, 네트워크 서비스 계층으로 구성된다.

애플리케이션 계층공통 서비스 계층네트워크 서비스 계층

공통 서비스 엔티티(CSE)는 이 구조의 핵심 기능 모듈이다. 데이터 관리, 장치 관리, 구독·통지, 그룹 관리처럼 여러 서비스 플랫폼에 공통으로 필요한 기능을 표준화한다.

엔티티 사이의 상호작용은 참조점으로 정의된다.

  • Mca는 Application Entity와 CSE 사이의 통신을 담당한다.
  • Mcc는 CSE 사이의 통신에 사용된다.
  • Mcn은 CSE와 Network Service Entity를 연결한다.

배치 위치에 따라 달라지는 노드 역할

oneM2M 노드는 기능적 역할에 따라 IN, MN, ASN, ADN으로 구분된다.

Infrastructure NodeIN-CSEMiddle NodeMN-CSEApplication Service NodeASN-CSEApplication Dedicated NodeADN

인프라스트럭처 노드(Infrastructure Node, IN)는 서비스 제공자 인프라에 배치된다. 플랫폼 서버 역할을 하며 모든 CSE 기능을 지원하고, 사용자 인증·보안·데이터 저장 및 관리를 맡는다. 클라우드 서버나 중앙 관리 시스템이 여기에 해당한다.

중간 노드(Middle Node, MN)는 IN과 필드 도메인 사이에서 데이터 집계, 필터링, 중계를 수행한다. 게이트웨이 역할을 하며 일부 CSE 기능을 포함한다. 홈 게이트웨이, 산업용 게이트웨이, 스마트 빌딩 컨트롤러가 예다.

애플리케이션 서비스 노드(Application Service Node, ASN)는 필드 도메인에 위치하며 제한된 CSE 기능을 가진다. 애플리케이션 엔티티와 CSE를 모두 포함하고 네트워크 연결 기능을 보유해 독립적으로 동작할 수 있다. 스마트 가전과 산업용 센서 게이트웨이가 이에 속한다.

애플리케이션 전용 노드(Application Dedicated Node, ADN)는 CSE 없이 애플리케이션 엔티티만 포함한다. 자원이 제한적인 IoT 디바이스에 적합하며, 다른 노드의 CSE 서비스를 활용한다. 단순 센서, 액추에이터, 경량 IoT 장치가 대표적이다.

리소스 트리로 다루는 데이터와 장치

oneM2M은 RESTful 아키텍처를 기반으로 리소스를 중심에 둔다. 리소스는 트리 형태의 계층 구조로 구성된다.

CSEBasecontainerAEcontentInstancesubscriptiongroup

CSEBase는 CSE의 루트 리소스이자 모든 리소스의 최상위 노드다. AE(Application Entity)는 애플리케이션 정보와 기능을 표현한다. container는 데이터 저장소와 데이터 공유를 위한 미디어 스토리지 역할을 하며, contentInstance에는 container 내부의 실제 데이터 인스턴스가 저장된다.

subscription은 리소스 변경에 대한 통지 서비스의 구독 정보를 담고, group은 여러 리소스를 하나의 그룹으로 관리한다. accessControlPolicy는 리소스 접근 제어 정책을 나타내며, node는 디바이스나 게이트웨이 같은 물리적 장치를 표현한다. mgmtObj는 원격 장치 관리 기능을 제공하는 장치 관리 객체다.

CSE가 제공하는 공통 서비스 기능

CSE는 등록, 검색, 보안, 그룹 관리, 데이터 관리, 구독·통지, 장치 관리, 위치, 통신 관리, 서비스 과금, 네트워크 서비스 노출, 서비스 실행을 제공한다.

Common Services Entity등록검색보안그룹 관리데이터 관리구독/통지장치 관리위치통신 관리서비스 과금

등록은 노드, 애플리케이션, CSE의 등록을 관리한다. 검색은 리소스를 탐색하는 기능이며, 보안은 인증·권한 부여·무결성 보장을 포함한다. 그룹 관리는 다수 리소스를 함께 다루기 위한 기능이다.

데이터 관리와 리포지터리는 데이터를 저장하고 관리하며, 구독·통지는 이벤트 기반 알림을 제공한다. 장치 관리에는 원격 장치 설정과 펌웨어 업데이트가 포함된다. 위치 서비스, 통신 채널 관리, 서비스 과금도 CSE의 범위다. 네트워크 서비스 노출은 네트워크 서비스를 제공하고, 서비스 실행은 서비스 로직을 수행할 환경을 제공한다.

환경에 맞춰 선택하는 바인딩

oneM2M은 서로 다른 프로토콜 환경을 수용하기 위해 바인딩 기술을 정의한다. HTTP는 RESTful 웹 서비스 기반 통신에, CoAP는 제약 환경의 IoT 디바이스에 적합하다. MQTT는 발행-구독 기반 경량 메시징을 지원하고, WebSocket은 양방향 통신에 사용된다. MQTT-SN은 센서 네트워크를 위한 MQTT 확장이다.

oneM2M 서비스 레이어HTTP 바인딩CoAP 바인딩MQTT 바인딩WebSocket 바인딩인터넷/클라우드제약 환경 디바이스경량 IoT 디바이스실시간 애플리케이션

보안과 상호운용성의 경계

oneM2M 보안 프레임워크는 인증, 권한 부여, 데이터 보호를 포함하는 아키텍처다. 엔티티 식별과 인증을 수행하고, RBAC(Role-Based Access Control) 기반으로 접근 권한을 관리한다. 데이터는 전송과 저장 단계에서 암호화하며 TLS/DTLS 기반 보안 통신 채널을 사용한다.

초기 보안 설정을 위한 보안 부트스트래핑과 다수 엔티티를 위한 그룹 인증도 포함된다.

이 구조는 스마트 홈·빌딩, 스마트 시티, 산업 IoT(IIoT), 농업, 헬스케어, 에너지 분야에 적용할 수 있다. 가전기기·조명·에너지 관리 시스템을 통합하거나, 도시 인프라와 공공 서비스 및 교통 관리 시스템을 연동하는 식이다. 제조 공정과 설비 모니터링, 스마트 팜과 관개 제어, 환자 모니터링과 의료기기 연동, 스마트 그리드와 신재생 에너지 관리도 적용 범위에 속한다.

구현체와 플랫폼 사례로는 Eclipse OM2M, OCEAN(Open allianCE for iot stANdard), 한국의 oneM2M 기반 IoT 플랫폼인 MOBIUS, 유럽의 oneM2M 참조 구현인 ACME가 있다.

구현 설계에서 확인할 조건

대규모 IoT 시스템을 지원하려면 수평적·수직적 확장성을 함께 고려해야 한다. 자원 제약 환경에서는 효율적 동작을 위한 성능 최적화가 필요하며, 다양한 제조사 및 시스템과의 호환성도 확보해야 한다.

엔드-투-엔드 보안 체계, 효율적인 원격 장치 관리, 표준화된 데이터 모델, 직관적이고 일관된 API 설계가 함께 설계 대상이 된다. 바인딩 프로토콜은 사용 시나리오에 맞춰 선택한다.

5G와의 통합은 초저지연과 대용량 IoT 지원으로 이어질 수 있다. 분산 아키텍처를 통한 에지 컴퓨팅, AI/ML 기능과의 결합, 디지털 트윈 연계, 블록체인 통합, 산업별 특화 프로파일 확대, 국제 표준 기반의 글로벌 상호운용성 확대도 oneM2M이 다루는 방향이다.

oneM2MIoT사물인터넷CSE상호운용성