• 제목/요약/키워드: 보안장치

검색결과 805건 처리시간 0.032초

블록체인 기반 시스템 인증 방법에 대한 연구 (A Study on the Blockchain-based System Authentication Method)

  • 김성환;김영곤
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권1호
    • /
    • pp.211-218
    • /
    • 2020
  • 최근 블록체인 기술의 등장으로 이 기술을 적용하여 기존의 시스템에 적용하고자 하는 시도가 증가하는 추세이다. 블록체인 기술의 합의원장과 스마트 컨트렉트를 이용하여 문서, 증명, 인증, 검증 등의 과정이 필요한 다양한 분야에 분산처리를 기반으로 하여 보안 성능과 신뢰성을 향상하기 위해 민간 분야에서 인증서, 암호화, 해쉬연산, 블록체인 등을 활용한 방법들을 연구하고 있으나, 아직까지 실용화 단계에는 이르지 못하고 있어 기술 확산에 어려움이 있는 상황이다. 본 논문에서는 블록체인 기반 업무 플랫폼 환경에서 적용이 용이하고 사용자 편의성과 강력한 보안 환경을 제공하기 위하여 사용자 장치 등록 인증 알고리즘, 블록체인 기반 질의응답 인증 알고리즘, 인증서 발급, 검증 프로세스와 암호화 알고리즘, 서버사이드 인증 알고리즘의 4가지 방법으로 블록체인 기반 시스템 인증방법에 대해 제안하였다.

총기 안전 관리를 위한 스마트 잠금 시스템에 관한 연구 (A Study on the Smart Locking System for Firearms Safety Control)

  • 정정일
    • 융합보안논문지
    • /
    • 제16권2호
    • /
    • pp.71-76
    • /
    • 2016
  • 최근 심각한 사회문제로 제기되고 있는 총기사고는 사회적 불안감과 경제적 어려움으로 인하여 극단적 형태의 범죄로서 우리 주변에서 일어날 수 있다는 점에서, 총기 사고에 대하여 우리나라도 더 이상 안전지대가 아니라는 사회적 인식으로 국민들의 불안감은 점점 높아지고 있다. 이를 개선하고자 경찰과 학계에서는 다양한 정책 제안과 제도 변경을 통한 대책마련을 내놓고 있다. 하지만 실효성 문제와 근본적인 대안이 될 수 없다는 의견들과 기술적 측면에서의 접근적 연구가 미흡 실정이다. 이에 본 연구에서는 기술적 측면에서 보다 실효성 있는 총기안전 장치 시스템을 제안하였다.

OSGi 기반 홈게이트웨이 시스템의 사용자 인증 모듈 설계 (Design of User Certification Module of Home Gateway System based on OSGi)

  • 명선규;김광현
    • 융합보안논문지
    • /
    • 제10권2호
    • /
    • pp.27-35
    • /
    • 2010
  • 임베디드 리눅스 시스템을 이용하여 OSGi 기반 원격 번들제어 서비스 및 방문자 확인을 위한 웹 카메라 제어를 통한 방문자의 신원을 확인할 수 있는 응용 시스템을 설계 및 구현하였다. 구현된 시스템은 임베디드 시스템에 리눅스와 자바를 포팅하여 오픈 Oscar 프레임워크를 설계하였고, 근거리 통신망을 통해 웹 카메라를 제어할 수 있도록 구현하였다. 또한, 구현 시스템에서 시리얼은 RFID 리더기의 데이터를 수신받아 원격지에서 웹을 통해 방문자의 정보를 확인할 수 있으며, 댁내에서는 무선으로 인터넷을 할 수 있는 시스템을 설계하였다. 본 논문에서는 기본적으로 각 장치의 관리 및 모니터링을 구현할 때 OSGi 기반의 통합된 서비스 제공을 통해 효율적인 홈네트워크 시스템 개발 및 다양한 응용 서비스의 개발 기간을 단축할 수 있음을 알 수 있었다.

메시지 인증 코드를 위한 디지털 인감 (Digital Legal Seal for Message Authentication Code)

  • 정창훈;신동오;장룡호;양대헌;이경희;염흥열
    • 정보보호학회논문지
    • /
    • 제26권2호
    • /
    • pp.345-358
    • /
    • 2016
  • 이 논문에서는 디지털 인감이라는 보안 도구를 제안한다. 디지털 인감은 종이에 출력된 바코드를 스캔하고, 스캔한 바코드 데이터와 그 데이터에 대한 HMAC 태그를 디스플레이 장치에 출력한다. 생성된 HMAC 태그는 온라인 또는 오프라인에서 사용자 본인을 확인하거나 메시지의 인증에 사용될 수 있다. 우리는 디지털 인감을 온라인 뱅킹에 적용하여 보안카드나 OTP의 부족한 점을 보완할 수 있는지에 대해 검토한다. 또한 오프라인 차용증에 일반 인감대신 사용하여 인감의 위조 가능성을 낮출 수 있는지도 검토한다.

ID 기반 키 분배 기법을 활용한 전력사용량 정보 전송 프로토콜 (Electricity Consumption Information Transmission Protocol with ID-based Key Distribution Method)

  • 정수영;곽진
    • 한국항행학회논문지
    • /
    • 제16권4호
    • /
    • pp.709-716
    • /
    • 2012
  • 최근 기존의 단방향 전력 시스템을 개선하여 안정적인 전력공급, 효율적인 에너지 관리 등을 가능하게 하는 스마트그리드가 관심을 받고 있다. 전력선통신(PLC : Power Line Communication)기술을 활용한 스마트그리드 환경은 각 가정의 PLC 모듈에서 수집한 정보를 데이터전송장치(IRM : Integrated Regional Manager)에 전송하고, 다시 그 정보를 전력서버로 전송한다. 이러한 통신 과정에서는 기존의 IT환경에서 발생하는 보안위협을 포함한 소비자의 개인정보유출, 전력망 마비 등의 다양한 문제가 발생할 수 있다. 그러므로 본 논문에서는 전력사용량 정보 전송과정에서 발생할 수 있는 보안위협에 대응하기 위해 ID 기반 키 분배 기법을 활용한 전력사용량 정보 전송 프로토콜을 제안한다.

네트워크 보조 프로세서를 사용한 고속 패킷 필터링 (Fast Packet Filter ing using Network Coprocessor)

  • 이홍석;김종수;정기현;최경희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (중)
    • /
    • pp.1129-1132
    • /
    • 2003
  • 사용자의 인터넷 서비스 고속화 요구가 증대되면서 스위치나 라우터 보안 장비와 같은 인터네트워킹 장비들의 성능 향상 요구도 커지고 있는데 이는 패킷을 처리하는 양과 속도를 향상시켜야 하다는 것을 의미한다. 스위치와 같은 라인 인터페이스 장치들은 주로 전용 하드웨어로 설계되므로 네트워크의 트래픽 처리 성능을 보장받을 수 있으나, 보안 장비나 네트워크 응용 장비들은 일반 서버 기반에서 트래픽을 처리하는 경우가 많아 시스템적으로 성능 향상에 제약을 받거나 성능 향상을 위해서 높은 비용을 지불해야 한다. 근래의 이러한 통신 관련 장비들에서의 패킷 처리 방식은 단순한 연결 차원을 넘어 패킷을 분석하고 연결을 제어하는 모습을 보이고 있는데 이러한 추가 작업 때문에라도 시스템에 많은 부하가 발생한다. 이러한 트래픽의 분석 처리를 빠르게 하기 위해서는 입력된 데이터와 설정된 규칙간의 비교와 판단이 빨라질 필요가 있는데, 본 논문에서는 이를 위해 기존에 연구된 몇 가지 S/W 적인 해결 방법과 H/W 적인 방법들을 분석하고, 더 나은 검색 성능을 위해 H/W 기반 네트워크 보조 프로세서를 이용한 방식을 제안하고 실험을 통하여 검증하였다.

  • PDF

네트워크기능 가상화 (NFV) 자원할당 (RA) 방식과 연구동향 (Network function virtualization (NFV) resource allocation (RA) scheme and research trend)

  • 김현철;윤승현;전홍석;이원혁
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.159-165
    • /
    • 2016
  • NFV (Network Function Virtualization)를 통해 네트워크 사업자, 캐리어 등과 같은 업계에서는 NFV가 추구하는 S/W 기반의 장치를 통하여 신규 서비스 제공의 신속성과 네트워크 구축의 유연성 (flexibility)를 향상 시켜 CAPEX/OPEX를 대폭 감소시키고자 하였다. NFV 네트워크를 구축하여 동적인 서비스를 제공하기 위한 가장 중요한 고려사항 중의 하나는 네트워크 서비스의 기본 구성 요소인 리소스 (VNF)들을 적재적소에 동적으로 할당하는 방식을 결정하는 것이다. 본 논문에서는 NFV에서 임의의 NS를 제공하기 위해 필요한 VNF의 노드, 링크 할당 및 노드에서의 스케줄링에 관한 최신 연구 동향을 분석하였다. 또한 본 논문에서는 이러한 연구결과를 기반으로 향후 RA (Resource Allocation)에서 추가적으로 연구해야 하는 스케줄링 문제 또한 제안하였다.

클라우드 기반의 모바일 지능형 관제시스템에서의 움직임 감지 알고리즘에 관한 연구 (A Study on the Moving Detection Algorithm for Mobile Intelligent Management System Based on the Cloud)

  • 박성기;김옥환
    • 전기전자학회논문지
    • /
    • 제19권1호
    • /
    • pp.58-63
    • /
    • 2015
  • 본 논문에서는 클라우드 기반의 모바일 지능형 관제시스템 개발을 제안하였다. 모바일 지능형 관제시스템은 클라우드 서버, 미들웨어, 센서로 구성되어 있다. 각 모듈들은 모바일 환경에서 제어되고 주변 환경에 대한 각 기기의 동작 상태를 모니터링 할 수 있다. 본 논문에서는 침입자를 감지하기 위해 영상 기반 움직임 감지 알고리즘을 적용하였고, 움직임 감지 실험에서 움직임 검출율이 평균 12.3% 높게 측정되어 보안장치로써의 타당성을 확인하였다.

IPv6를 이용한 NAT 대체 방법에 관한 연구 (A Study on Replacing NAT using IPv6 Functionality)

  • 양진석;김현구;임형진;이승윤;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (중)
    • /
    • pp.651-654
    • /
    • 2003
  • IPv6는 최신 장치에 대한 추가기능요구와 사용한 수 있는 인터넷 주소의 고갈이 임박해옴에 따라 만들어졌다. 기존의 IPv4 환경에서는 주소 부족에 대한 단기 해결책으로 NAT 등 여러 가지 메커니즘이 제시되었다. IPv6의 등장으로 IPv4의 주소 부족이라는 문제를 해결하였으나 NAT는 계속해서 사용되고 있으며 이로 인해 보안 서비스측면, 인터넷 및 통신 아키텍처 투명성 등의 문제들이 제기되고 있다. NAT 관련 문제를 해결하기 위한 기존의 접근 방법은 NAT와 상호운용성을 전제로 하고 있으나, 본 논문은 NAT를 대체할 수 있는 IPv6의 기능을 기술한다. NAT가 없어지면 각종 보안 서비스에 있어서 문제가 되고 있는 많은 복잡한 문제들도 해결된다. IPv6는 NAT를 대체를 위해 주소 공간, 자동설정메커니즘, 멀티캐스팅 범주(scope), 흡별 처리의 기능들이 존재한다. 각 기능들은 NAT의 장점을 대체할 수 있다.

  • PDF

SMS를 이용하는 개선된 이중 인증 기법 (The Improved-Scheme of Two Factor Authentication using SMS)

  • 지선수
    • 한국산업정보학회논문지
    • /
    • 제17권6호
    • /
    • pp.25-30
    • /
    • 2012
  • 시스템에 접근하려는 합법적 이용자를 구분하거나 승인하는 수단으로, 아이디(ID)와 패스워드 조합을 통한 인증 기법은 사용자에게 익숙하고, 단순하며, 비교적 수월하게 적용할 수 있다. 그러나 단일 요소를 이용하는 현재의 패스워드 인증 기법은 강력한 보안을 제공하지 않으며, 관리의 허술함으로 많은 문제점을 포함하고 있다. 또한 개별 사용자에게 패스워드 관리에 대한 모든 책임을 부과할 수 없기 때문에 보안성이 강화된 개선된 인증 기법이 필요하다. 이 논문에서는 반응시간의 적절한 범위를 확인하고, 수신 장치를 통해 SMS를 이용한 양방향 이중 인증의 새롭고, 개선된 기법을 제안한다.