• 제목/요약/키워드: 도메인 서비스

검색결과 543건 처리시간 0.024초

CapSG를 이용한 IoT 서비스 접근제어 플랫폼 (The Access Control Platform of the IoT Service Using the CapSG)

  • 김진보;장데레사;김미선;서재현
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제4권9호
    • /
    • pp.337-346
    • /
    • 2015
  • 사물인터넷(Internet of Things, IoT) 환경의 다양한 프로토콜, 도메인, 애플리케이션 위에서 유연한 서비스 제공을 위한 효율적인 사용자 권한 관리 방법이 필요하다. 본 논문은 IoT 환경의 다양한 서비스에 대한 효율적인 접근제어를 제공하기 위하여 CapSG(Capability Service Gateway)를 이용한 IoT 서비스 플랫폼을 제안하였다. CapSG는 인증과 접근 권한을 포함하는 토큰을 사용하여, 서비스 주체에 대한 인증 및 접근제어를 수행하여 서비스를 제공한다. 또한, 서비스 토큰 관리를 위한 생성, 위임, 폐기, 거절 등의 기능을 제공한다. 본 논문은 각 도메인에 대한 토큰 그룹을 사용함으로써 도메인별 서비스 접근제어가 가능하며, 토큰 그룹 내의 특정 서비스 토큰을 이용한 접근제어 수행도 가능하도록 설계하여 IoT의 다양한 서비스 요구에 대한 접근제어의 유연성과 효율성을 제공한다.

만료된 도메인의 전자우편을 통한 개인정보 유출에 관한 연구 (A Study on Privacy Violation Vulnerability Through E-Mail Sent to Expired Domains)

  • 김동현;홍윤석
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 추계학술대회
    • /
    • pp.146-149
    • /
    • 2022
  • 인터넷이 발전함에 따라 많은 사람들이 이메일로 문서를 주고 받거나 온라인 서비스에 가입하는 등 전자우편 사용이 증가하고 있다. 상용 이메일 서비스를 통해 제공되는 도메인을 사용하지 않고, 개인이나 교육기관의 자체 도메인을 사용하는 사례도 함께 증가하고 있다. 하지만 사용하던 전자우편의 도메인이 만료될 경우 다른 개인이나 기관이 해당 도메인을 사용 할 수 있고, 새로운 도메인 소유자는 도메인으로 전송되는 모든 전자우편을 수발신 할 수 있어 개인정보 유출 우려가 크다. 기존 이메일 주소로 전송되는 모든 전자우편을 확인할 수 있기에 비밀번호 재설정 안내, 신용카드 명세서, 전자상거래 주문 내역 등 민감한 개인정보를 포함한 전자우편 역시 열람할 수 있는 것이다. 본 논문에서는 외부 사이트 등 의존성이 유지된 채 전자우편로 사용되던 도메인이 만료될 때 야기되는 개인정보 피해를 기술하고 해결책을 제안하고자 한다.

  • PDF

IEEE 802.11에서 Mobile IPv6를 위한 핸드오프 성능 향상방안 연구 (A Study on Handoff performance improvement scheme for Mobile IPv6 in IEEE 802.11 Wireless Internet)

  • 김종학;문영성
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (중)
    • /
    • pp.1069-1072
    • /
    • 2003
  • 초고속 인터넷의 보급이 일반화되고, PDA 및 노트북 등의 휴대 이동 컴퓨팅 기기의 사용이 증가하면서, 점차 이동 인터넷 서비스를 요구하는 사용자의 수요가 증가하고 있다. 현재 무선 인터넷 제공을 위한 주요 인프라는 이동 통신망이나 무선랜 망이다. 그러나 무선랜 망 기술의 경우 2 계층에서 이동성을 지원하기 때문에 하부 기술에 대한 의존성으로 인하여 도메인 내에서의 이동서에 대해서만 지원하므로 다른 도메인영역으로의 이동을 지원하는데는 어려움이 있다. 그래서 본 연구에서는 이동 인터넷 사용자들에게 끊김 없는 서비스 제공 및 핸드오프 지연을 줄이기 위하여 IEEE 무선랜 기반 2 계층 핸드오프 기술과 3 계층에서의 이동성을 제공함으로써 하부기술에 독립적인 글로벌 로밍을 지원하는 Mobile IPv6 기술을 제안하고 또한 3 계층에서의 핸드오프 지연 감소 및 핸드오프시에 실시간 서비스 제공을 위한 Mobile IPv6 Fast 핸드오버에 대한 기술의 장, 단점을 연구분석하고 2 계층 및 3 계층 핸드오프 기술의 연동을 통하여 실시간 서비스를 위한 보다 향상된 핸드오프를 수행할 수 있는 방안을 제시한다.

  • PDF

휴대인터넷 환경에서 모바일 IPv6을 이용한 인터 도메인간 인증 (Inter-domain Authentication Mechanism using MIPv6 in Portable Internet Environments)

  • 정윤수;우성희;이상호
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권2호
    • /
    • pp.223-230
    • /
    • 2006
  • 휴대 인터넷은 high-speed 무선 인터넷 서비스를 제공하는 새로운 서비스이다. high-speed 무선 인터넷 서비스는 터미널 이동성을 제공한다 휴대인터넷은 2006년에 상업화될 것으로 예상된다. 네트워크 확장과 터미널 이동성은 효율적 소개와 분산 이동 인터넷 서비스를 위해서 보장되어야 한다. 따라서 이 논문에서는 휴대 인터넷의 이동성과 호가장성을 보장하기 위해서 이동 IPv6 기술과 휴대 인터넷의 이동성을 적용한 메커니즘을 제안한다. 제안된 메커니즘은 보안성을 향상시키기 위해서 인터 도메인에서 다이어미터 프로토콜을 적용한다. 또한, 제안된 메커니즘은 데이터 보안성을 제공하기 위해 최소의 시그널 수로 데이터를 안전하게 전송한다.

  • PDF

멀티캐스팅을 지원하는 프록시 모바일IPv6 네트워크에서 빠른 도메인간 핸드오버 기법의 분석적 접근법 (Analytical Approach of Fast Inter-Domain Handover Scheme in Proxy Mobile IPv6 Networks with Multicasting Support)

  • 유세원;정종필
    • 정보처리학회논문지C
    • /
    • 제19C권2호
    • /
    • pp.153-166
    • /
    • 2012
  • 모바일 네트워크에서 멀티캐스트서비스의 이용량 증가로 MN(이동단말)에게 끊김없이 멀티캐스트 서비스를 전송하는 통신이 중요한 통신 형태가 요구될 것이다. 본 논문에서 IETF에서 표준화가 진행중인 PMIPv6(Proxy Mobile IPv6)에서 MLS(Multicast Listener Support)에 대한 현재의 문제점을 지적하고, 네트워크 기반의 이동성관리 기법인 PMIPv6 네트워크에서 도메인간 고속 멀티캐스트 핸드오버 절차를 제안한다. 제안된 도메인간 고속 멀티캐스트 핸드오버 절차에서는 MN의 컨텍스트를 사용하여 멀티캐스트 관리를 최적화한다. 제안된 고속 멀티캐스트 핸드오버 절차를 기본적인 것과 해석 모델링을 통하여 비교분석하고, 도메인간 핸드오버의 경우에 제안된 도메인간 고속 멀티캐스트 핸드오버 절차가 기본적인 것과 비교하여 서비스 단절 시간과 전체 네트워크 오버해드가 상당히 감소한다는 것을 보여준다.

분산환경에서 도메인-RBAC을 이용한 권한위임 (Delegation using D-RBAC in Distributed Environments)

  • 이상하;채송화;조인준;김동규
    • 정보보호학회논문지
    • /
    • 제11권6호
    • /
    • pp.115-125
    • /
    • 2001
  • 분산환경의 정보보호를 위해 인증 및 접근통제 서비스는 필수적인 요구 사항이다. 권한위임은 개시자 편에서 중개자가 목적지 응용서비스의 접근권한을 허용하는 과정으로 분산환경에서 안전성을 유지하면서 서비스의 가용성을 증대시키는 방법이다. 단일 도메인 내에서 역할기반 접근통제(RBAC) 권한위임이 용이하게 제공된다. 그러나 다중 도메인 환경에서 도메인간 개시자가 중개자에게 문서공유를 위해 권한위임을 요청할 경우 권한남용 방지를 위해서 접근권리을 제한하여 처리할 수 있도록 권한위임 제약 기능이 필요하다. 본 논문에서 문서공유 문제를 RBAC으로 해결하고자 권한위임 제약을 하는 권한위임 뷰를 제안한다. 제안된 모델은 다중 권한위임에서 발생하는 문서과잉 노출을 방지할 뿐만 아니라 통신 및 시스템의 과부하 현상방지, 효율적인 보안관리가 가능하다.

VOD 서비스 도메인 피처모델과 이를 기반한 VOD 서비스 개발 프로세스 (Designing VOD Service Domain Feature Model and VOD Service Developing Process Based-on it)

  • 고광일
    • 융합보안논문지
    • /
    • 제17권3호
    • /
    • pp.51-57
    • /
    • 2017
  • VOD 서비스는 일반 유료방송가입자들 사이의 보편적인 인기뿐만 아니라 가입자 기반 수신료, 광고료와 같은 기존 방송사의 수익 외의 추가 수익을 제공하고 있다. 이와 같은 이유로 각 방송사들은 자신의 VOD 서비스를 개발하고 매출을 높이기 위해 잦은 개선 작업을 수행하기 때문에 개발업체는 이런 개발 요구들에 효과적으로 대응할 방법이 필요한 실정이다. 이 에 본 연구는 사례연구들을 통해 그 효율성이 입증된 대표적 피처지향 분석모델인 FODA (Feature-Oriented Domain Analysis)를 VOD 서비스 개발에 적용하였다. FODA는 카네기멜론대학 SEI에서 개발한 피처지향 분석모델로서 특정 도메인에 해당하는 소프트웨어의 피처모델을 개발하고 이를 기반으로 고객이 원하는 소프트웨어 형상을 결정하는 도구를 제공한다. 본 연구는 개발업체와 함께 VOD 서비스 도메인의 피처모델을 개발하고 VOD 서비스 개발 프로세스 향상을 위한 피처모델 기반의 VOD 서비스 기능과 테스트케이스들을 개발하였다.

웹 서비스 조합의 반자동화를 위한 피드백 기반의 프레임워크 (A Feedback based Framework for Semi-Automatic Composition of Web Services)

  • 박남준;한동수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 가을 학술발표논문집 Vol.34 No.2 (B)
    • /
    • pp.355-360
    • /
    • 2007
  • 본 논문에서는 웹 서비스 조합의 반자동화를 위한 피드백 기반의 프레임워크를 제안한다. 이 프레임워크에서는 웹 서비스를 조합해 서비스 프로세스를 생성할 때마다 프로세스상의 서비스들의 연결 패턴이 벡터형식으로 분석되어 저장된다. 또한 이 프레임워크에서 서비스들간의 결합도를 구하는 방법이 고안되었다. 이 방법을 이용해 좀더 밀접하게 결합되었던 웹 서비스를 추천할 수 있고 이를 통해 웹 서비스 조합을 반자동화 할 수 있다. 서비스 도메인 안에서 특정 웹 서비스가 선택되면, 웹 서비스들 간의 결합도를 통해 그 다음이나 그 바로 앞에 연결될 수 있는 서비스들을 추천해 준다.

  • PDF

DNS를 사용한 다중 도메인 환경에서의 CRL 검증에 대한 연구 (A Study about CRL Validation under Multi-Domain Environment using ONS)

  • 이건희;유정각;김동규;이상하
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.832-834
    • /
    • 2002
  • 현재 인터넷 상에서 가장 많이 제공되고 사용되는 서비스는 전자 상거래에 관련된 서비스이다. 이러한 서비스에서 각 사용자 사이의 신원을 증명해 줄 인증서는 절대적인 위치를 차지하게 된다. 따라서 전자 상거래의 성격에 비추어 그 인증서는 항상 적시에 유지 관리 되어야하며, 그 상태가 매 순간마다 정확하게 변경되어야 할 것이다. 그리고 그 보안성도 높아야 한다. 이러한 요구사항을 만족하기 위해서 많은 연구가 진행되고 있다. 본 논문에서는 이를 현재 인터넷 환경에서 반드시 사용되어야 하는 DNS를 이용하여 해결하는 방법을 제안하고자 한다. 자원레코드의 한 속성을 사용하여 인증서를 배포하고, 그를 검증하여 안전하고 적시 적용이 가능하도록 한다.

  • PDF