• Title/Summary/Keyword: 기능 고려사항

Search Result 689, Processing Time 0.028 seconds

유비쿼터스 보안 미들웨어의 접근통제 기능에 관한 고찰

  • 박희만;이영록;이형효;노봉남
    • Review of KIISC
    • /
    • v.14 no.5
    • /
    • pp.50-58
    • /
    • 2004
  • 컨텍스트 인식과 적응에 더불어 유비쿼터스 컴퓨팅 실현의 필수 요소는 보안이다. 유비쿼터스 환경에서 자원과 서비스는 응용이 실행되는 지역에 있을 수도 있지만 대게는 물리적으로 분산된 환경 안에 존재하게 된다. 유비쿼터스 환경은 응용이 실행되는 환경에서의 보안은 물론이고 분산 환경에서의 자원과 서비스에 대한 보안도 필수적으로 고려되어야 한다. 유비쿼터스 컴퓨팅의 새로운 취약점을 다루기 위해 유비쿼터스 컴퓨팅 환경의 보안은 미들웨어의 추가사항으로 고려되는 것보다는 미들웨어의 설계단계에서부터 고려되어야한다. 또한 유비쿼터스 환경에서 응용과 서비스는 미들웨어에 항상 고정되어 있는 것이 아니라 동적으로 결합되고 분리되므로 사용자가 실행한 응용이 신뢰할 수 있는지와 그 응용이 이용하려고 하는 서비스에 대해 접근 권한이 있는지는 중요하다. 기존의 유비쿼터스 미들웨어는 동적으로 변하는 컨텍스트에 대해 응용이 잘 적응 할 수 있는 구조로는 되어있지만 응용이 이용하려는 서비스에 접근 권한이 있는지에 대해서는 조사하지 않기 때문에 서비스는 여러 보안위협에 대해 안전할 수 없다. 본 논문은 유비쿼터스 환경에서 편재된 자원과 서비스를 사용하는 프로그램의 실행여부를 접근통제 관점에서 분석하고 유비쿼터스 보안 미들웨어의 접근통제 기능에 대해 고찰한다.

A Way to make network secure with NAC for next-generation C4I network (차세대 C4I망 설계를 위한 NAC 기반의 보안체계 구축 방안)

  • ChangGun Shin;HeeJo Lee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.11a
    • /
    • pp.1567-1570
    • /
    • 2008
  • 현재 우리군의 C4I망은 전략용 A망, 화력용 B망, 정보용 C망 등 각기 업무 및 기능의 특성에 따라 별도의 망을 구축하여 사용하고 있으나 상호 서버간의 데이터 연동을 위해 별도의 연동망을 추가로 구성하여 운용함에 따라 네트워크의 구조가 복잡하고 보안기능을 구성하기 위한 소요도 많이 발생하고 있다. 또한 타 전산망에서 들어오는 웜·바이러스 보다 내부 사용자에 의해서 유포되는 웜·바이러스의 문제가 전체 네트워크에 미치는 영향이 더욱 심각한 실정이다. 그럼으로 각 C4I 전산망 통합에 따라 발생하는 문제점 해소 및 종단 보안강화의 새로운 대안으로 네트워크 접근 제어 즉 NAC(Network Access Control)는 가장 적합한 보안 기술 이다. 본 논문에서는 군의 C4I 망에서 NAC 시스템을 구축 할 때 고려해야할 사항과 네트워크 인프라의 교체를 최소화하는 방법으로 단계적인 구축방법을 제시하여 사용자와 관리자 모두에게 최적의 환경을 제시 할 수 있는 방법에 대해서 연구를 수행한다.

An Architecture of QoS Agent for Web Services (웹 서비스상에서 QoS 에이전트를 위한 구조 설계)

  • Choi, Ki-Moon;Huh, Eui-Nam;Han, Seung-Min
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.433-435
    • /
    • 2007
  • 웹 서비스에 대한 이용과 관심이 증가함에 따라 웹 서비스 어플리케이션을 통해 효율과 유용성을 증가시키기 위한 노력이 이루어지고 있다. 그러나, 웹 서비스를 통해 제공되는 서비스는 기능적인 요구사항을 만족할 뿐 그 외 비기능적인 요소(이용성, 접근성, 비용, 보안 등)을 고려하지 않는다. 본 논문에서는 동적으로 변화하는 현재의 웹 서비스 환경에서 빠른 속도를 고려하며 QoS 를 고려하여 사용자에게 적합한 서비스를 제공해 줄 수 있는 QoS 에이전트 구조를 제안한다.

A Study on LLM system vulnerability (LLM 시스템의 정보 누출 위험 탐색)

  • Jung-Hwan Park;Kun-Hee Kim;Sangkyun Lee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2024.05a
    • /
    • pp.786-787
    • /
    • 2024
  • Large Language Model은 그 기능으로 말미암아 여러 애플리케이션에 통합되고 있다. 특히 OpenAI는 ChatGPT에 여러 세부 사항을 설정함으로써 차별화된 기능을 사용자가 제공할 수 있도록 한다. 하지만 최근 제시되는 프롬프트 연출 공격은 서비스의 핵심 요소를 쉽게 탈취할 수 있는 가능성을 제시한다. 본 연구는 지침 우회 방법론을 통해 기본 대비 공격의 성공률을 10%p 올렸다. 또한 유출공격을 평가할 수 있는 유효성과 성공률을 통해 모델의 방어 성능을 일반화한다.

선교 항해당직 경보시스템용 모션센서의 최적기능 확보에 관한 연구

  • Jeong, Tae-Gwon;Bae, Dong-Hyeok
    • Proceedings of the Korean Institute of Navigation and Port Research Conference
    • /
    • 2013.10a
    • /
    • pp.80-82
    • /
    • 2013
  • 해상 물동량의 증가에 따라 선박들이 점차 대형화 되어 가고 있고 선박의 수 또한 지속적으로 늘어나고 있다. 이러한 현상은 곧 해양사고의 증가로 이어지고 있는데 이 중 인적과실에 의한 해양사고가 대부분의 원인으로 밝혀져 있다. 인적과실 중 항해나 당직근무 중 졸음에 의한 사고가 빈번한데 이를 방지하기 위하여 IMO(international maritime organization, 국제해사기구)에서는 선교 항해당직 경보시스템의 의무탑재를 시행하고 있다. 하지만 현행의 선교 항해당직 경보시스템은 재설정 방식에 따른 불편함 때문에 항해사들의 불만이 제기되고 있어 이에 대한 해소책으로 IMO에서는 모션센서를 선교 항해당직 경보시스템에 도입할 것을 권고하고 있다. 그러나 이 모션센서의 탐지기술이나 동작원리는 처음 육상용 화재경보시스템 혹은 보안시스템용으로 개발 및 제작되어진 것이므로 이를 특수한 조건인 선박의 항해당직에 적용할 때 야기될 수 있는 문제점이나 고려사항등을 검토해 볼 필요가 있다. 이 논문에서는 이 모션센서의 선교에서의 이상적인 구성, 필요한 기능, 적확한 작동여부, 모션센서와 압력센서나 음성인식센서와 같은 다른 수단과의 병용 등을 고려하여 모션센서의 최적기능 확보를 위한 성능기준을 제시하고자 한다.

  • PDF

Design of Registrar Server capable of 3rd party SIP Registration (3rd Party SIP Registration 기능 지원을 위한 Registrar 서버 기능 설계)

  • Hyun, Wook;Kang, Shin-Kak
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2001.10a
    • /
    • pp.146-149
    • /
    • 2001
  • In order to provide VoIP service that using SIP on the Internet, users must register their current location to receive call from other cal]or. 13y using REGISTER method, users register his or her SIP URL address and currently contactable addresses to registrar server. The registered addresses are not only SIP URI but also mai]to, http, tel, and so on. In these procedures, we must consider authentication mechanism whether he/she has authority to handle the record or not. In this paper, we will briefly describe authentication mechanism that used in SIP and design of registrar server that support the 3rd party registration.

  • PDF

동시공학 설계 생산 시스템

  • 이수홍
    • Journal of the Korean Society for Precision Engineering
    • /
    • v.10 no.3
    • /
    • pp.5-20
    • /
    • 1993
  • 동시공학(또는, 병행 엔지니어링, Concurrent Engineering) 설계 생산 시스템의 특성과 동시공학 시스템이 갖추어야 할 기능상의 필수 조건들에 관해 논의되었다. 특히 시스템의 전체적인 구성과 시스템을 구성하는 각 모듈의 설계와 기능등에 관하여 중점적으로 고려하였다. Next-Cut이라고 하는 동시공학 설계 생산 시스템을 통해 이러한 필수 조건들이 어떻게 만족되는 지를 보여준다. Next-Cut 시스템의 중요한 특기 사항으로는 모듈(Mudular)디자인, 이벤트 수행(Event-Driven) 접근 방식이라 할 수 있는데, 이는 필요에 따라 불려지고 다른 모듈과 협조하는 것이라 하겠다. 또한 모듈간의 상호 정보 교환시에 반복되는 정보 교환의 오 버헤드를 줄이기 위해 모듈 작동시의 작업량을 최소화 하는 점진적(Incremental) 방법론을 사용하였다. 마지 막으로 여기서 소개된 Next-Cut보다 복잡한 시스템을 구축하고자 할 때 어떠한 사항들이 확장되고 필요한지를 논의해 보기로 한다.

  • PDF

IPTV Participational Broadcasting Technology (IPTV 참여형방송 기술)

  • Oh, S.H.;Park, I.K.;Ko, S.K.;Lee, B.T.
    • Electronics and Telecommunications Trends
    • /
    • v.24 no.1
    • /
    • pp.69-74
    • /
    • 2009
  • 본 고에서는 참여형 서비스 기술 동향을 먼저 소개하고 IPTV에서 시청자가 방송 영상에 실시간으로 참여할 수 있는 IPTV 참여형방송 기술에 대하여 기술한다. 본 기술은 IPTV가 가지고 있는 방송 특징과 양방향성을 고려하여 도출된 다음 요구사항을 반영하여 설계한 기술이다. 방송을 위한 방송예약 기능을 지원해야 하며 IPTV 시청자의 참여를 제어할 수 있는 절차가 잘 정의되어야 하고 이를 제어할 수 있는 호처리 프로토콜이 잘 설계되어야 한다. 끝으로 실시간 참여형방송 서비스를 위해서는 서비스 지연시간이 짧아야 한다. 이런 기능 및 성능 요구사항을 반영한 IPTV 참여형방송 시스템을 설계하고 실제 제품으로 개발 여 그 성능을 확인하였다.

Policy-based Grid Workflow Management System for Metabolic Syndrome Identification (대사 증후군 질병 진단을 위한 정책 기반 그리드 워크플로우 관리 시스템)

  • Jung, Woo-Ram;Kim, Hoe-Youn;Youn, Chan-Hyun;Choi, Yeon-Sik;Hong, Hyuck-Ki
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.04a
    • /
    • pp.950-953
    • /
    • 2009
  • 컴퓨팅 및 네트워크 기술이 발전함에 따라 그리드 응용의 복잡도 및 컴퓨팅 요구사항이 커지게 되었으며, 이로 인해 그리드 워크플로우 관리 기술의 중요성이 더욱 부각되었다. 이러한 복잡한 그리드 응용을 위해 다양한 그리드 워크플로우 관리 시스템이 개발되었으나 사용자의 요구사항에 대한 고려, 안정성 그리고 사용자와의 상호작용 등의 기능이 부족하였으며 특히 자원관리 기능에 대한 지원이 부족하였다. 본 논문에서는 기존의 응용 친화적인 워크플로우 관리 시스템과 그리드 워크플로우 관리 시스템을 정책 기반 메커니즘을 이용, 통합하여 새로운 Hybrid 형태의 워크플로우 관리 시스템을 제안하였으며, 제안하는 방법이 어떻게 사용자의 요구수준을 만족시킬 수 있는지를 서술하고 이를 대사증후군을 위한 질병진단 시스템에 적용하여 실험적으로 증명하였다.

File System Featured FAT Compatible Flash Translation Layer (파일시스템 기능을 지원하는 FAT 호환 플래시 변환 계층)

  • Kim, Yumi;Baek, Seungjae;Choi, Jongmoo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.04a
    • /
    • pp.699-702
    • /
    • 2009
  • 저 전력, 내구성, 소형, 빠른 속도 등의 장점을 가지고 있는 플래시 메모리는 생산 기술 발전에 힘입어 센서 노드, 휴대폰, MP3, PMP등의 소형 전자 제품의 저장장치에서부터 SSD형태로 노트북이나 서버에 이르기 까지 그 활용범위가 더욱 확장되어 가고 있다. 다양한 시스템에서 사용될 수 있는 플래시 메모리의 특성상 이에 저장된 데이터의 호환성은 중요한 고려사항이다. 이를 위해 플래시 메모리의 고유한 특성을 숨기고 일반적인 블록장치로 에뮬레이션 해주는 소프트웨어인 FTL과 FAT 파일시스템이 플래시 메모리 관리를 위한 사실상 표준 소프트웨어로써 사용되고 있다. 그러나 범용 컴퓨터를 기반으로 개발된 FTL과 FAT 파일시스템을 열악한 하드웨어로 구성된 시스템에서 구동하는 경우 많은 제약이 발생한다. 따라서 본 논문에서는 이러한 제약사항을 극복하기 위해 최소한의 파일시스템 기능을 제공하는 FAT 표준 호환 FTL을 제안한다. 제안된 기법은 리눅스 운영체제에 동적으로 적재 가능한 모듈형태로 구현되었으며, 실험을 통해 본 논문에서 제안한 기법이 기존 기법 대비 32%의 메모리 공간을 절약할 수 있으며, 동시에 완벽한 FAT 호환성을 제공함을 확인할 수 있었다.