• 제목/요약/키워드: 대응 테이블

검색결과 80건 처리시간 0.037초

마스킹 테이블을 사용하지 않는 AES, ARIA, SEED S-box의 전력 분석 대응 기법 (A Power Analysis Attack Countermeasure Not Using Masked Table for S-box of AES, ARIA and SEED)

  • 한동국;김희석;송호근;이호상;홍석희
    • 정보보호학회논문지
    • /
    • 제21권2호
    • /
    • pp.149-156
    • /
    • 2011
  • 전력 분석 공격이 소개되면서 다양한 대응법들이 제안되었고 그러한 대응법들 중 블록 암호의 경우, 암/복호화 연산도중 중간 값이 전력 측정에 의해 드러나지 않도록 하는 마스킹 기법이 잘 알려져 있다. 블록 암호의 마스킹 기법은 비선형 연산에 대한 비용이 가장 크며, 따라서 AES, ARIA, SEED의 경우 S-box에 대한 대응법을 효율적으로 설계해야만 한다. 하지만 기존의 AES, ARIA, SEED의 S-box에 대한 대응 방법은 마스킹 S-box 테이블을 사용하는 방법으로 하나의 S-box당 256 bytes의 RAM을 필수적으로 사용한다. 하지만 가용 RAM의 크기가 크지 않은 경량보안 디바이스에 이러한 기존의 대응법은 사용이 부적합하다. 본 논문에서는 이러한 단점을 보완하기 위해 마스킹 S-box 테이블을 사용하지 않는 새로운 대응법을 제안한다. 본 논문에서 제안하는 새로운 대응 기법은 비용이 적은 ROM을 활용, RAM의 사용량을 줄일 뿐 아니라 마스킹 S-box 테이블 생성 시간을 소요하지 않으므로 축소 라운드마스킹 기법 적용 시 고속화도 가능하다.

검증된 IP 테이블을 사용한 통계 기반 DDoS 대응 시스템 (A Statistic-based Response System against DDoS Using Legitimated IP Table)

  • 박필용;홍충선;최상현
    • 정보처리학회논문지C
    • /
    • 제12C권6호
    • /
    • pp.827-838
    • /
    • 2005
  • DDoS는 네트워크나 개인 호스트를 위협하는 대표적인 공격 트래픽이다. DDoS 공격은 특정한 패턴을 가지고 있지 않기 때문에 탐지가 어려울 뿐 아니라, TNF2K와 같은 간단한 도구로 공격이 가능하여, 현재 추진 중인 BcN 환경에서도 그 심각성이 초래될 수 있다. 이러한 DDoS 를 탐지하기 위한 메커니즘이나 알고리즘은 많이 개발되었다. 하지만 DDoS의 근원지를 판별하고 대응하는 것이 아닌, 단지 방어 지점에서 전체 한계치를 낮추거나 리키버킷처럼 수용 능력 이상의 패킷을 폐기하는 방법으로 네트워크나 개인 호스트를 보호한다. 무분별하게 전체 트래픽을 줄이는 것은 네트워크의 자원을 고갈시키지는 않지만, 정상적인 클라이언트가 공격당하고 있는 호스트에 연결을 할 수가 없다. 이를 위해 여러 단계의 테스트를 통해 합법적인 검증 IP 테이블을 만들고, 검증 IP 테이블에 있는 소스 IP를 제외한 나머지 트래픽을 차단한다면 DDoS 공격에 대해서 대응을 하면서 정상적인 클라이언트의 연결을 보호 할 수 있다. 제안된 메커니즘을 Linux Zebra라우터환경에서 구현되었다.

NeMoS : 상태 테이블을 이용한 모바일 네트워크에서의 이동성 관리 (NeMoS : Network Mobility management based on State table of mobile sub nodes)

  • 황선하;김동수;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1267-1270
    • /
    • 2004
  • 무선 인터넷 사용자의 증가와 함께 호스트의 이동성 뿐 아니라 모바일 네트워크의 이동성의 관리도 중요한 이슈로 부각하게 되었다. 그러나 현재의 모바일 IP는 실질적인 통신과 상관없이 새로운 네트워크로 이동할 때마다 홈에이전트와 대응노드로 호스트의 위치를 저장하여야 한다. 이것은 불필요한 트래픽을 생성할 뿐 아니라, 모바일 네트워크 환경에서는 네트워크의 부하를 낳을 수 있다. 따라서 본 논문에서는 NeMoS 상태 테이블을 통해 실질적인 트래픽이 있을 경우에만 홈에이전트와 대응노드로 업데이트가 이루어지는 NeMoS 메커니즘을 제안한다. NeMoS를 통해 불필요한 위치저장 신호를 줄임으로써 효과적인 이동성 관리 방식을 제시할 것이다.

  • PDF

메타데이터 관리시스템의 이관 관리 프로세스 개선을 위한 테이블 형상 비교 알고리즘 설계 (Design of Table Shape Comparison Algorithm for Improvement of Transformation Managing Process in Meta Data Management System)

  • 양승연;박석천;문승식;이진희;인태환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.1222-1225
    • /
    • 2013
  • 오늘날 기업의 시스템은 훨씬 복잡해지고 다루는 데이터의 규모는 점점 대형화됨에 따라 환경 변화에 기업이 대응하기가 어려워지고 있다. IT 환경의 변화에 기업이 대응하기 위해서는 메타데이터 관리시스템의 기능을 개선할 필요가 있다. 본 논문에서는 데이터 모델링에 대한 새로운 요구사항을 신속히 반영하기 위해서 모델의 변경 이력을 참조하지 않고 이관해야 할 목표 데이터베이스의 테이블의 형상을 비교하여 이관 관리 프로세스를 향상시킨 알고리즘을 설계하였다. 본 논문서 설계한 알고리즘을 통해 모델의 변경 이력을 참조할 경우 발생하는 데이터베이스 변경의 처리 횟수를 줄임으로써 프로세스 개선의 효과를 기대할 수 있는 알고리즘을 제시하였다.

마스킹 화이트 박스 AES에 대한 새로운 고차 차분 계산 분석 기법 (New Higher-Order Differential Computation Analysis on Masked White-Box AES)

  • 이예찬;진성현;김한빛;김희석;홍석희
    • 정보보호학회논문지
    • /
    • 제30권1호
    • /
    • pp.1-15
    • /
    • 2020
  • 화이트 박스 암호에 대한 부채널 분석 맥락의 공격인 차분 계산 분석(Differential computation analysis, DCA) 공격이 제안됨에 따라, 이에 대응하기 위해 Lee 등의 대응기법과 같이 테이블 인코딩 기반 마스킹 화이트 박스 암호가 제안되었다. 마스킹 화이트 박스 암호에 대한 기존 고차 DCA는 테이블 인코딩 기반의 마스킹 구현 구조를 고려하지 못하여 Lee 등이 제안한 대응 기술에는 적용이 불가능하였다. 본 논문에서는 테이블 인코딩 기반 마스킹 구현에도 적용할 수 있는 새로운 고차 DCA 기법을 제안하고, Lee 등이 제안한 마스킹 화이트 박스 암호의 비밀키 정보를 실제로 찾음으로써 그 유효성을 증명하였다.

기존 인사평가시스템의 효율화를 위한 설계와 재구축

  • 권선행;강경식
    • 대한안전경영과학회:학술대회논문집
    • /
    • 대한안전경영과학회 2009년도 춘계학술대회
    • /
    • pp.371-380
    • /
    • 2009
  • 본 연구는 국내에 있는 한 금융사에서 사용하고 있는 기존 인사평가시스템을 사례로 하여 시스템 운영자와 사용자(모든 임직원)가 시스템을 효율적으로 운영하고 사용할 수 있도록 인사평가시스템을 재구축하였다. 새로 구축될 인사평가시스템의 효율을 보다 높이기 위해 인사평가 업무와 평가 절차를 분석하고 그러한 평가체계를 기존 legacy 시스템(인사평가시스템)에 어떻게 반영이 되었는지도 분석하였다. 해당 금융사는 기존 평가시스템을 통하여 임원과 직원뿐 아니라, 비정규직원까지 년마다 상반기와 하반기로 나누어 업적과 역량평가를 각각 두번씩 실시하고 있었다. 평가결과는 나중에 보상이나 승진 시에 중요한 고과자료로 활용하고 있었다. 업적과 역량평가 뿐만 아니라, 신업사원을 대상으로 하는 정규직 수습평가와 계약직을 대상으로 한 역량평가 그리고 전직원이 대상인 다면평가도 실시하고 있었다. 그런데 여러 해에 걸쳐 인사평가를 실시하는 과정에서 평가프로세스가 여러 차례 변하였고, 많은 평가대상자를 평가하다 보니 예외적으로 처리해야 하는 경우도 발생하였다. 이런 변화와 예외적인 사항을 기존 Lagacy시스템에 반영하다 보니 평가데이터를 관리하는 테이블이 처음보다는 많이 늘어나게 되어 현재 약 170개에 달하고 있었다. 이렇게 많은 테이블 중에는 당시에는 사용했으나, 현재는 사용하지 않게 된 것도 포함되어 있었다. 프로그램 소스도 마찬가지로 새로운 요구사항과 많은 예외사항 처리로 인해 복잡해지고 프로그램 소스의 수도 늘어나게 되었다. 이로 인해 평가시스템 담당자는 시스템을 관리하기가 복잡해지고, 새로운 변화나 요구사항에 대응하기가 어려운 사항이었다. 그리고 담당자가 시스템 관리에 더 더욱 어려움을 겪게된 것은 시스템 담당자가 여러 번 바뀌는 과정에서 인수인계에 제대로 이루어 지지 않게 되었고 인사평가시스템 관리문서도 시스템 변화에 따른 히스토리 내용이 제대로 관리되지 못하고 있었기 때문이다. 그래서 이번 연구에서는 기존 legacy 시스템의 테이블과 프로그램 소스를 분석하여 방만하게 늘어날 데이터 관리 테이블을 효율적으로 줄이고, 예외적인 사항을 새로운 인사평가시스템에서 포괄적으로 수용할 수 있도록 재설계하였다. 또한 인사평가시스템 운영중에도 사용자(임직원)들로부터 있을 수 있는 예외적 요구사항을 미리 예측하여 운영담당자가 신속하고 정확하게 대응 할 수 있도록 하였다.

  • PDF

일-한 기계 번역에 있어서 한국어 술부의 생성과 평가 (Generation of Korean Predicates for Japanese-Korean Machine Translation System and its Evaluation)

  • 김정인;문경희;이종혁;이근배
    • 한국정보과학회 언어공학연구회:학술대회논문집(한글 및 한국어 정보처리)
    • /
    • 한국정보과학회언어공학연구회 1996년도 제8회 한글 및 한국어 정보처리 학술대회
    • /
    • pp.329-337
    • /
    • 1996
  • 일-한 기계 번역을 연구하는 많은 연구자들은 양국어의 문절-어절 단위의 어순 일치와 같은 구조적 유사성을 최대한 이용하기 위해 직접 번역 방식을 채택하고 있다. 그러나, 일본어와 한국어 술부간에는 대응하는 품사의 불일치 및 국부적인 어순의 불일치 등이 어려운 문제로 남아 있다. 본 논문에서는 이들 술부 표현의 불일치를 해결하기 위해 이미 제안하였던 "양상 테이블을 기반으로 한 한국어 술부의 생성 방법"에 대해 좀더 체계적인 평가를 하고자 한다. 이 방법은 술부만을 대상으로 하는 추상적이고 의미 기호적인 양상 자질(modality feature)을 테이블화(양상 테이블)하여, 양국어의 술부 표현의 피봇(pivot)으로 이용함으로써 술부 양상 표현의 효과적인 번역을 가능하게 하였다. 일본어 499 문을 대상으로 실제 술부의 번역처리를 시행해 본 결과, 약 97.7%가 자연스럽게 번역됨을 확인하였다. 특히, 술부의 생성 부분은 일본어에 의존하지 않는 양상 테이블을 도입함으로써 일-한뿐만 아니라 다른 언어로부터의 한국어 술부 생성에도 적용시킬 수 있을 것이다.

  • PDF

인접 단어들의 접속정보를 이용한 일한 기계번역 시스템 (Japanese-Korean Machine Translation System Using Connection Forms of Neighboring Words)

  • 김정인
    • 한국멀티미디어학회논문지
    • /
    • 제7권7호
    • /
    • pp.998-1008
    • /
    • 2004
  • 일본어와 한국어는 문법적으로 많은 유사점을 가지고 있다. 이러한 유사점을 잘 이용한다면 일한 기계번역 시스템에서 구문해석이나 의미해석의 상당한 부분을 생략할 수 있다. 몇 년 전부터 우리는 유사성을 이용하여 번역율을 높이는 방법으로 번역테이블을 이용한 일한기계번역 시스템을 연구해 왔다. 그러나 이 시스템은 활용어미의 번역, 다의성 단어의 처리 등 몇 가지 문제점을 가지고 있었다. 본 논문에서는 번역테이블을 이용하는 시스템을 개선하여 이웃 하는 단어들과의 관계 정보를 이용한 일한 기계번역 시스템을 제안한다. 현재 시스템의 문제점들을 해결하기 위하여 우선 조사, 조동사의 접속 정보를 최대한 이용한다. 또한, 번역 테이블을 엔트리테이블과 접속정보 테이블로 나누어 설계하여 번역의 효율을 높인다. 즉, 하나의 역어만 가지는 단어인 경우, 우리는 일한 직접 대응 방법을 이용하여 바로 번역하고 2개 이상의 역어로 번역되어야 할 경우만 접속 정보 값을 평가하여 가장 가능성이 높은 번역어를 선택하도록 한다.

  • PDF

대용량 공간 데이터의 빠른 검색을 위한 해시 기반 R-Tree (A Hash based R-Tree for Fast Search of Mass Spatial Data)

  • 강홍구;김정준;신인수;한기준
    • 한국GIS학회:학술대회논문집
    • /
    • 한국GIS학회 2008년도 공동추계학술대회
    • /
    • pp.82-89
    • /
    • 2008
  • 최근, GIS 분야에서 RFID와 GPS 센서 같은 위치 및 공간 데이타를 포함하는 다양한 GeoSensor의 활용으로 수집되는 공간 데이타가 크게 증가하면서, 대용량 공간 데이타의 빠른 처리를 위한 공간 인덱스의 중요성이 높아지고 있다. 특히, 대표적인 공간 인덱스인 R-Tree를 기반으로 검색 성능을 높이기 위한 연구가 활발히 진행되고 있다. 그러나, 기존 연구는 R-Tree에서 노드의 MBR 간의 겹침이나 트리 높이를 어느 정도 줄임으로써 다소 검색 성능을 향상시켰지만, 트리 검색에서 발생하는 불필요한 노드 접근 비용 문제를 효율적으로 해결하지 못하고 있다. 본 논문에서는 이러한 문제를 해결하고 R-Tree에서 대용량 공간 데이타의 빠른 검색을 제공하는 인덱스인 HR-Tree(Hash based R-Tree)를 제시한다. HR-Tree는 트리 검색 없이 R-Tree 리프 노드를 직접 접근할 수 있는 해시 테이블을 이용함으로써 R-Tree의 검색 성능을 높인다. 해시 테이블은 데이타 영역을 차원에 따라 반복적으로 분할한 Partition과 대응되는 R-Tree 리프 노드의 MBR과 포인터들로 구성된다. 각 Partition은 생성 과정에서 고유의 식별 코드를 갖기 때문에 Partition 코드가 주어지면 해시 테이블에서 해당 레코드를 쉽게 접근할 수 있다. 또한, HR-Tree는 R-Tree구조의 변경없이 다양한 R-Tree 변형 구조에 쉽게 적용할 수 있는 장점이 있다. 마지막으로 실험을 통하여 HR-Tree의 우수성을 입증하였다.

  • PDF

인덱스 테이블을 이용한 고속 VQ 코드북 탐색 알고리즘 (Fast VQ Codebook Search Algorithms Using Index Table)

  • 황재호;곽윤식;홍충선;이대영
    • 한국정보처리학회논문지
    • /
    • 제7권10호
    • /
    • pp.3272-3279
    • /
    • 2000
  • 본 논문에서는 Wavelet/VQ 코딩 기법에 효율적인 두 가지의 고속 VQ 코드북 탐색 알고리즘을 제안한다. 웨이브렛 계수 블록 내에서 코드북의 코드워드들의 원소, 즉 웨이브렛 계수가 큰 값을 가질 확률이 적다. 이러한 특성을 코드북 탐색에 이용하기 위하여 각 서브밴드에서 코드워드의 에너지 크기로 재정렬된 인덱스 테이블을 이용한다. 코드북 탐색 시 인덱스 테이블을 이용하여 코드워드의 큰 계수 값과 그에 대응하는 입력벡터의 원소를 먼저 비교함으로써 PDE의 탈출 조건을 조기에 만족하게 되어 탐색 시간이 줄어들게 된다.

  • PDF