• 제목/요약/키워드: 보안장치

검색결과 805건 처리시간 0.035초

CRT 기반의 RSA 암호 장치에 대한 레이저 오류 주입 공격 실험 (Laser Fault Injection Attack Experiment on CRT-based RSA Cryptosystem)

  • 이철희;추상호;김호원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1154-1157
    • /
    • 2010
  • 최근 물리적인 보안이 큰 위협이 되는 가운데 물리적 공격 중에서도 오류 주입을 통한 공격이 국내에서도 본격적으로 연구가 시작되고 있다. 특히 중국인의 나머지 정리를 이용한 RSA-CRT 알고리즘은 오류 주입 공격을 통해서 비밀 값 p, q가 쉽게 추출 되어 취약하다는 것이 실험적으로 검증이 되었다. 본 논문에서는 레이저를 통한 광학적 오류 주입 공격을 시도 했으며 외부 버퍼를 이용해서 정확하게 원하는 시점에 오류를 주입함으로 레이저 장비 특성에 따른 오류 주입 값의 변화를 확인하였다.

모바일 서비스 회귀성 시험 환경 구축을 위한 네트워크 시뮬레이터 (Network Simulator for Regression Testing Environment on Mobile Services)

  • 김주형;김재훈;김응구
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.940-943
    • /
    • 2010
  • 여러 장치들과 연동하여서 동작하는 네트워크 시스템 개발 시, 회귀테스트는 전체 시스템의 안정성을 보장하기 위한 가장 필요한 테스트이다. 그러나 서비스가 진행 중이거나 연동을 위한 추가적인 장비가 필요할 경우 테스트의 제약을 받게 된다. 본 논문에서는 회귀성 테스트에서 발생하는 시간과 비용을 줄이기 위한 가상 시스템에서 네트워크 시뮬레이터를 제안한다. 네트워크 시뮬레이터는 테스트에 대한 시나리오를 분석하여 테스트에 따른 실제 장비에서의 메시지들을 구성하며, 테스트 시나리오에 맞게 이벤트를 발생시킴으로서 가상으로 회귀성 테스트를 가능하게 한다. 설계된 네트워크 시뮬레이터는 우선적으로 모바일 환경에서 테스트를 시행하여, 가상 이벤트 구성과 동작의 기능을 검증하는데 사용되었다.

CAN 네트워크에서의 악의적인 ECU 식별 기술 연구 동향

  • 이세영;최원석;이동훈
    • 정보보호학회지
    • /
    • 제33권4호
    • /
    • pp.47-55
    • /
    • 2023
  • 자동차 산업에서 전자제어장치 (Electronic Controller Unit, ECU)를 활용한 혁신으로 운전자들은 안전하고 편리한 운전경험을 누리고 있다. 그러나 이와 동시에, 차량 내부 ECU 간의 통신을 지원하는 CAN (Controller Area Network)을 대상으로 한 악의적인 침입과 사이버 공격의 위협 역시 증가하고 있다. 이러한 문제에 대응하기 위해 많은 연구가 진행 중이며, 특히 자동차 침입 탐지 시스템 (Intrusion Detection System, IDS)의 발전이 주목받고 있다. 그러나 대부분의 IDS는 주로 공격을 탐지하는 데 집중되어 있으며, 실제 악의적인 메시지를 전송한 ECU를 정확히 식별하는 데에는 한계점이 있다. 악의적인 ECU를 식별하는 기술은 공격 ECU를 격리시키거나 펌웨어 업데이트 등의 보안 패치를 적용하는데 필수적인 기술이다. 본 고에서는 현재까지 제안된 CAN에서의 악의적인 ECU를 식별하기 위한 기술들에 대해 살펴보고, 비교 분석 및 한계점에 대해 분석하고자 한다.

AMI 네트워크에서 누적 해쉬를 이용한 메시지 변조 탐지 방안 (A Study on Detecting the Modification of Messages Using the Cumulative Hashed Value in the AMI Network)

  • 한선희;박민우;정성민;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.714-717
    • /
    • 2011
  • 스마트그리드(Smart Grid)는 기존의 단방향 전력망인 자동화 검침 장치(Automated Meter Reading, AMR)에서 발전하여 양방향으로 실시간 정보를 교환하는 '지능형 전력망'이다. 스마트그리드 환경에서는 수요 반응(Demand Response) 서비스를 이용하여 전력 사용을 효과적으로 분산 할 수 있다. 하지만 보안에 대한 대비가 충분하지 않을 시에는 데이터의 삽입, 변조에 의해 시스템이 오용될 수 있다. 본 논문에서는 스마트 미터의 검침 값이 네트워크를 통해 전력정보처리시스템(Meter Data Management System, MDMS)까지 전달되는 과정에서 데이터 변조의 발생여부를 탐지할 수 있는 방법을 제안한다. 본 논문의 탐지 방법을 통해 신뢰성 있는 수요 반응 서비스를 제공할 수 있으며, 이는 효율적인 전력 사용을 유도할 것으로 기대된다.

망 분리 솔루션에 대한 보안 취약성 분석 (Analysis of Security Vulnerability in Separate Network Solution)

  • 이성록;고웅;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.890-893
    • /
    • 2011
  • 기업 내 주요 정보를 보호하기 위한 방안으로 다양한 솔루션이 제시되었으나 내부 자료의 유출을 막는데 한계가 존재하였다. 기업들은 이런 문제점을 해결하기 위한 대안으로 업무망과 인터넷망을 분리하여 사용하는 망 분리 솔루션을 도입하고 있다. 망 분리 솔루션은 PC 기반의 방식과 전환 장치기반, SBC 기반, PC 가상화 기반 방식으로 구분할 수 있다. 이러한 망 분리 솔루션은 망을 분리하는 방식에 따라 취약성이 존재할 수 있다. 따라서 본 논문에서는 망 분리 솔루션의 각 방식에 대하여 분석하고 망 분리 솔루션에 존재할 수 있는 취약성을 도출하고자 한다.

소상공인을 위한 스마트창고에 관한 연구 (A Study on Smart Warehouse for Small Business)

  • 이지학;권지현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.613-616
    • /
    • 2020
  • 본 연구는 소상공인에게 쉽고 간단한 사용자 인터페이스를 통한 효과적인 창고 운용 최적화 솔루션을 제시하며, 장기적으로 소상공인의 종합적인 온라인 판로 개척 체계 확립을 목표로 한다. 세부적으로 최신 물류 트렌드인 RFID 기술을 접목한 Smart 입출고 Machine 의 개발과 Machine Learning 기술을 이용한 창고 보안 Smart 개폐 장치, 안정적인 제품/주문 Data 관리를 위한 클라우드 서버(AWS) 서비스를 제공함과 더불어 Data 분석을 통한 트렌드 분석으로 소상공인이 온라인 생태계에 수익을 높이며 안정적으로 정착할 수 있는 방안을 제시한다.

자율운항선박 시대를 대비한 원격선박검사 방안 기초연구

  • 이현우;임정빈
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2022년도 춘계학술대회
    • /
    • pp.145-146
    • /
    • 2022
  • IMO는 자율운항선박을 MASS라 명명하고, 이에 대한 운항안전을 위한 논의를 진행하고 있으며, 우리나라도 산·학·연·관 협의회를 통해 자율운상선박 기술개발사업을 진행하고 있다. 그 중 자율운항선박 운용과 연계된 기술기준 및 제도·인프로 구축과 관련한 세부과제로 원격검사 제도의 확대 및 기준마련이 요구되고 있다. 본 연구에서는 원격검사를 위한 선체·기관의 연구사례를 수집 및 현황을 분석하였으며, 기초단계에서의 자율운항선박의 상태감시 데이터가 원격검사의 하나의 방법이 될 수 있음을 고찰하였으며, 선박의 비상기기에 대한 원격검사방법 개발이 필요한 것으로 고려되었다.

  • PDF

AI 기반의 교량 안전 모니터링 시스템 모델 (AI-based Bridge Safety Monitoring System Model)

  • 안영휘;함형민;박종수;김동현
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제68차 하계학술대회논문집 31권2호
    • /
    • pp.107-108
    • /
    • 2023
  • 본 논문에서는 교량의 변위를 IoT 장치를 이용하여 실시간 측정하고 추출된 데이터를 이용하여 교량의 이상징후를 AI 기반으로 진단 및 모니터링 하는 방법을 제안한다. AI 모델 학습 학습을 위해서 비정상 상태의 교량이 필요하지만, 실제 교량에 인위적으로 비정상 상태를 만들 수 없으므로, 탄성 받침을 이용하여 모의 교량을 제작하였다. 탄성 받침을 이용하여 제작에 반영 및 모의교량에 적합한 모의 차량도 제작하여 정상적 데이터와 비정상적 데이터를 수집하였다. 수집된 데이터를 전처리 과정을 통해 AI 분석을 통해 교량의 이상 징후를 진단 및 모니터링하였으며, 제안 모델을 실험한 결과 96.7%의 정확도가 도출되었다.

  • PDF

KoBERT 기반 VoIP Voice Phishing 탐지 솔루션 (The Solution for VoIP Voice Phishing Detection Based on KoBERT Model)

  • 조윤지;이경윤;이윤서;정재희;박세진;윤종호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 추계학술발표대회
    • /
    • pp.947-948
    • /
    • 2023
  • 본 논문은 보이스피싱 취약 계층을 위해 통화 내용을 신속하게 처리하여 실시간으로 범죄 여부를 판별하는 VoIP 에 특화된 시스템을 제안하였다. 실제 보이스 피싱 통화 유형을 학습한 탐지 모델을 개발하여 API 로 배포하였다. 또한 보이스피싱 위험도가 일정 수준에 도달할 경우 사용자에게 보이스피싱 가능성을 경고하는 장치를 제작하였다. 본 연구는 보이스피싱을 사전에 탐지함으로써 개인정보의 유출 및 금융 피해를 예방하고 정보 보안을 실천하는 데 기여할 것으로 기대된다.

중성자 보안검색 장치를 위한 신경망 분류기 비교 연구 (A Comparative Study on Neural Network Classifiers for Neurton-Type Security Device)

  • 최창락;김지수;김수형;심철무
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.3-6
    • /
    • 2007
  • 현재 우리나라는 원자력 발전에 대한 의존도가 매우 높고 그 기술 또한 우수하다. 그러나 중성자 스펙트럼을 사용하여 폭발물 탐지를 위한 시스템 개발 기술은 미흡한 실정이다. 본 논문은 신경망(Neural Networks)을 한국 원자력 연구소 중성자 스펙트럼 패턴을 분류하는 시스템에 적용하였다. 데이터 획득방법을 달리하여 두 개의 신경망을 구현하였고 그 결과를 분석하여 보았다. 먼저 폭발물에 다량 포함되어 있는 C(Carbon), N(Nitrogen), O(Oxygen) 3개의 물질을 중심으로 중성자 스펙트럼을 분석하였다. 다른 하나는 중성자 스펙트럼을 전체 영역으로 획득한 데이터를 바탕으로 신경망을 구현하여 인식률을 확인하였다. 실험결과 전자의 경우 62.5%의 인식률을, 후자의 경우 신경망은 83.48%의 인식률을 나타내었다.