• Title/Summary/Keyword: 보안 관리기

Search Result 167, Processing Time 0.031 seconds

A Study on RFID Authentication Protocol (RFID 인증 프로토콜에 관한 연구)

  • Yang, Sung-Hoon;Yang, Jin-Hee;Myoung, Keun-Hong;Seo, Jea-Hyun;Oh, Byeong-Kyun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2005.11a
    • /
    • pp.1007-1010
    • /
    • 2005
  • RFID(Radio Frequency IDentification)란 일정(무선) 주파수 대역을 이용한 자동인식기술로 원거리에서도 대상물을 분석하여 개체의 정보를 읽거나 기록할 수 있는 시스템이다. 현재 RFID기술은 바탕으로 한 유비쿼터스(Ubiquitous)환경 및 물류시스템, 바코드 시스템을 사용하기 힘든 동물 태깅이나 고속도로 요금부과, 도난 방지, 치매환자의 보호관리 등에 사용할 수 있다는 점으로 사회 전반에 걸쳐 그 사용 폭을 넓혀 가고 있다. 그러나 RFID의 낮은 연산능력과 기억능력의 특징상 정보 보안이나 개인의 프라이버시측면에서 여러 문제들을 발생시킨다. 본 논문에서는 기존의 RFID 인증 프로토콜들을 비교 분석하고, 태그와 리더기 사이의 정보 전송 중 공격자에 의한 정보의 변형을 방지하는 RFID 인증 프로토콜을 제안한다.

  • PDF

VPN(Virtual Private Network)기술의 개요

  • 정태명
    • Review of KIISC
    • /
    • v.9 no.4
    • /
    • pp.3-10
    • /
    • 1999
  • 현재의 산업 상황은 제한적인 내부 네트워크의 사용만으로는 충분히 뒷받침할수 없 는 새로운 업무형태로 바뀌었다. 기업에서는 내부 네트워크의 구성뿐만 아니라 증가하는 지 사나 이동 근무자나 재택근무자들을 지원하기 위한 네트워크 확장이 필요하게 되었다. 그러 나 기존 네트워크 구성에서 사용하던 전용선이나 PSTN을 이용하는 방법은 많은 비용 때문 에 기업에 과중한 부담을 가져오게 되었으며 이에 대한 해결책으로 VPN이 제안되었다. VPN은 공중망을 매개로 한 가상적인 네트워크 구성으로서 네트워크 확장에 소요되는 비용 을 크게 절감하고 네트워크 관리를 용이하게 하였다. 특히 근래에 인터넷 사용자가 급격하 게 증가하면서 보안 솔루션으로서의 IP 기반 VPN에 대한 관심이 집중되고 있다, 본 고에서 는 VPN 기술의 전반적인 내용에 대해 소개하고 VPN의 핵심기술이라 할수 있는 터널링 기 술을 IPsec 중심으로 살펴보기로 한다.

  • PDF

A Study on Secure Lightweight Single Sign-On Mechanism Against Credential Replay Attack (인증정보 재전송 공격에 안전한 SSO(Single Sign-On) 경량화 메커니즘 연구)

  • Kim, Hyun-Jin;Lee, Im-Yeong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2013.11a
    • /
    • pp.811-814
    • /
    • 2013
  • 한 번의 인증으로 다양한 서비스들을 이용할 수 있는 SSO(Single Sign-On) 인증 시스템은 기존에 사용자의 인증정보인 아이디와 패스워드를 서비스별로 설정하고 관리해야하는 문제점을 해결하였다. 최근에는 스마트기기의 보급이 빠르게 진행됨에 따라 다양한 서비스들이 웹 기반 형태로 변화되고 있으며, SSO 인증 시스템의 활용 또한 증가하게 되었다. 하지만 SSO 인증 시스템의 경우 공격자로 인해 사용자의 인증정보가 탈취되었을 경우 재전송 공격을 통한 세션 취득이 가능하다는 문제점이 존재한다. 뿐만 아니라 스마트기기로의 SSO 인증 시스템 적용을 위해 기존 방식에 비해 연산의 경량화가 필요하게 되었다. 본 논문에서는 SSO 인증 시스템의 구조를 분석하고, 보안요구사항을 만족하는 인증정보 재전송 공격에 안전한 SSO 경량화 메커니즘을 제안한다.

Consideration for Improving the Vulnerability of the Cloud Hypervisor Architecture (클라우드 하이퍼바이저 구조의 취약점 개선을 위한 고찰)

  • Kim, Tae Woo;Suk, Sang Kee;Park, Jong Hyuk
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2020.05a
    • /
    • pp.238-241
    • /
    • 2020
  • 클라우드 컴퓨팅 (Cloud Computing)은 언제 어디서든 인터넷을 통하여 필요한 컴퓨팅 자원을 원하는 시간만큼 활용할 수 있는 최신 컴퓨팅 방식으로 사용자에게 효율적인 컴퓨팅 자원을 제공한다. 또한 빅데이터 및 인공지능 분야에서의 활용도가 높아 4차 산업혁명의 기초 인프라로 부각되고 있다. 클라우드의 독립적인 컴퓨팅 자원을 하이퍼바이저 (Hypervisor)를 통해 효율적으로 관리한다. 본 논문에서는 클라우드 하이퍼바이저에 대한 공격 기법인 커널 기반 루트킷, 캐시 기반 부 채널 공격, ROP (Return oriented Programming) 공격의 공격 방법과 대응 방안을 분석한다. 이후 기존에 연구된 하이퍼바이저 보안을 위한 클라우드 컴퓨팅 아키텍처를 소개하고, 하이퍼바이저 구조의 취약점에 대해 고찰한다. 마지막으로 하이퍼바이저 기반 클라우드 컴퓨팅 아키텍처의 문제점과 해결방안을 고찰한다.

A Middleware Architecture for HTML5-Based PDF Viewer (HTML5기반의 PDF Viewer 제공을 위한 Middleware 구조 제안)

  • Jeong, Kyu-Byeong;Lee, Gi-Beum;Park, Peom;Hwang, Seong-Jin;Oh, Sangyoon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.11a
    • /
    • pp.256-259
    • /
    • 2012
  • Paperless 회의 및 행정에 대한 요구가 제기되면서 ISO 14001과 같은 표준들의 제안과 함께 이 요구에 대한 많은 연구와 구현이 제안되고 있다. 최근에는 다양한 플랫폼의 스마트 기기들의 보급이 확산됨에 따라 이 기기들의 플랫폼에 맞는 전자문서서식시스템의 요구도 높아지고 있다. 본 논문에서는 제시된 여러 연구들의 효율성 검토 결과를 기반으로 사용자 중심의 전자문서 공유 및 관리 기능을 제공하는 미들웨어의 구조를 제안한다. 제안하는 미들웨어는 Content Adaptation, 즉 File Format 및 Size Converting, 스마트기기내에서의 전자서식문서 보안 처리기능, 데이터 관리기능을 포함하는 PDF Viewer를 제공하며 최근 표준화 적용이 진행 중인 HTML5를 기반으로 하여 호환성과 적용성을 높였다. 제안된 구조와 구현방식에 대한 검증을 위해 구현 사례를 본 논문에서 제시하였다.

Implementation of file format analyzer for binary vulnerability analysis (바이너리 취약점 분석을 위한 파일 포맷 분석기 구현)

  • Oh, DongYeop;Ryu, Jea-cheol
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2018.07a
    • /
    • pp.466-469
    • /
    • 2018
  • 최근 PC를 비롯한 모바일, IOT 기기 등 다양한 환경에서의 사이버 공격이 기승을 부리고 있으며, 그 방법 또한 나날이 발전하고 있다. 이러한 사이버위협으로부터 개인 및 기업의 자산을 지키기 위한 근본적인 대안이 없이는 매번 반복적인 피해를 피하기 어려운 현실이다. 다양한 환경이라고 함은, 다양한 OS(Operation System), 다양한 ISA (Instruction Set Architecture)의 조합으로 이루어지는 사이버환경을 의미한다. 이러한 조합들은 일반 사용자들에게 가장 많이 쓰이는 Windows & Intel 조합의 환경과, Linux & Intel 또는 Linux & ARM 등 기업에서 서비스를 위해 쓰이는 서버 환경 등을 예로 들 수 있다. 그밖에 최근 IOT기기나 모바일 기기와 같은 환경도 있을 수 있다. 바이너리 파일에 대한 보안은 다양한 연구가 진행되고 있지만 그 범위가 방대하고, 깊이가 필요한 영역이라 진입 장벽이 높은 실정이다. 본 논문에서는 이러한 바이너리의 취약점을 분석하기 위한 첫 번째 단계로써 다양한 바이너리 파일을 하나의 정형화된 자료구조로 변환하는 바이너리 포맷 분석기의 한 방법을 제시하고자 한다. 다양한 OS와 다양한 ISA환경에서 사용되는 바이너리들에서 공통적으로 존재하는 정보들 중, 바이너리의 취약점 분석을 위해 필요한 데이터를 보다 효율적으로 수집하고, 관리하는 것이 바이너리를 통한 사이버 위협을 탐지하는 연구에서 기초가 된다고 할 수 있기 때문이다.

  • PDF

Design of Packet Analyzer Using SharpPcap (SharpPcap 기반의 대화형 패킷 분석기의 설계)

  • Yoo, Jaeheon;Choi, Seongryong;Kim, Minchul;Kim, Jinmo;Hwang, Soyoung
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2015.10a
    • /
    • pp.177-180
    • /
    • 2015
  • As network technology advances hacking techniques are also evolving. This paper proposes design of a packet analyzer to monitor and analyze data packets in networks. The proposed packet analyzer offers functions such as packet sniffing, filtering and statistics. We implemented a prototype packet analyzer in C# .NET development environment using SharPcap.

  • PDF

A Study on the RFID's Application Environment and Application Measure for Security (RFID의 보안업무 적용환경과 적용방안에 관한 연구)

  • Chung, Tae-Hwang
    • Korean Security Journal
    • /
    • no.21
    • /
    • pp.155-175
    • /
    • 2009
  • RFID that provide automatic identification by reading a tag attached to material through radio frequency without direct touch has some specification, such as rapid identification, long distance identification and penetration, so it is being used for distribution, transportation and safety by using the frequency of 125KHz, 134KHz, 13.56MHz, 433.92MHz, 900MHz, and 2.45GHz. Also it is one of main part of Ubiquitous that means connecting to net-work any time and any place they want. RFID is expected to be new growth industry worldwide, so Korean government think it as prospective field and promote research project and exhibition business program to linked with industry effectively. RFID could be used for access control of person and vehicle according to section and for personal certify with password. RFID can provide more confident security than magnetic card, so it could be used to prevent forgery of register card, passport and the others. Active RFID could be used for protecting operation service using it's long distance date transmission by application with positioning system. And RFID's identification and tracking function can provide effective visitor management through visitor's register, personal identification, position check and can control visitor's movement in the secure area without their approval. Also RFID can make possible of the efficient management and prevention of loss of carrying equipments and others. RFID could be applied to copying machine to manager and control it's user, copying quantity and It could provide some function such as observation of copy content, access control of user. RFID tag adhered to small storage device prevent carrying out of item using the position tracking function and control carrying-in and carrying-out of material efficiently. magnetic card and smart card have been doing good job in identification and control of person, but RFID can do above functions. RFID is very useful device but we should consider the prevention of privacy during its application.

  • PDF

An Efficient Encryption Scheme Combining PRNG and Permutation for Mobile Multimedia Data (모바일 멀티미디어 데이타를 위한, 의사난수생성기와 순열 기법을 결합한 효율적인 암호화 기법)

  • Han, Jung-Kyu;Cho, Yoo-Kun
    • Journal of KIISE:Computer Systems and Theory
    • /
    • v.34 no.11
    • /
    • pp.581-588
    • /
    • 2007
  • In Digital Right Management, symmetric cipher is used for content encryption to reduce encryption cost, AES, advanced encryption standard is usually used to multimedia encryption under desktop environment because of its reasonable security level and computation cost. But mobile handheld device often uses slow speed processor and operates under battery-powered environment. Therefore it requires low computation cost and low energy consumption. This paper proposes new stream cipher scheme which combines pseudo random number generator(PRNG) and dynamically generated permutations. Proposed scheme activates PRNG and generates original key streams. Then it generates extended key streams by applying permutation to original sequence. These extended key streams are XORed with plaintext and generate ciphertext. Proposed scheme reduces the usage of PRNG. Therefore this scheme is fast and consumes less energy in comparison with normal stream cipher. Especially, this scheme shows great speed up (almost 2 times) than normal stream cipher scheme in random access.

A Study on the Development of Case Management Program for Arthralgia in Customized Visiting Health Care (맞춤형 방문건강관리사업에서의 관절통증 사례관리 프로그램 개발 연구)

  • Lee, Moo-Sik
    • Proceedings of the KAIS Fall Conference
    • /
    • 2009.12a
    • /
    • pp.474-478
    • /
    • 2009
  • 본 연구는 2008년 맞춤형 방문건강관리사업에 사용되고 있는 관절통증을 중심으로 한 사례관리를 수정 보안하여 우리나라 실정에 맞는 관절통증 사례관리 프로그램을 개발, 제안하며, 맞춤형 방문건강 관리사업의 활성화와 완성도를 높이는데 있다. 연구방법으로는 2007년 전국 12주 관절통증 사례관리 결과자료 분석하고, 전국 253개 보건소의 맞춤형 방문건강관리사업 인력에 대한 자료 분석과 전국 보건소 전문가 자문회의와 토론 결과를 통해 설문지를 수정 보완하여 2008년도 충청남도 관절통증 12주 사례관리를 실시하였다. 자료분석은 SPSS 12.0 통계 프로그램을 이용하여, p-value가 0.05 미만과 0.01미만인 경우를 통계적으로 유의한 것으로 판정하였으며, 전국자료는 빈도분석, wilcoxon 부호순위 검정과 McNemar's 검정을 실시하였으며, 12주의 관절통증 사례관리의 연구기간동안 수집된 자료를 1주와 8주간, 1주와 12주간, 8주와 12주간을 paired t-test 검정과 McNemar's 검정을 실시하여 유의성 평가를 실시하였다. 연구결과는 다음과 같다. 12주 기간 동안 사전 사례관리 방문간호사의 교육을 통한 사례관리 서비스의 강도의 조절 및 매주로 서비스의 횟수를 조절하여 사례관리를 실시한 결과 총 109개 항목에서 1주와 8주간에 유의한 항목은 TG(mg/dl)를 비롯한 51개 항목, 1주와 12주간에는 콜레스테롤(mg/dl)을 비롯한 53개 항목, 8주와 12주간에는 지난 48시간동안 관절통증 점수를 비롯한 3개 항목으로 유의한 차이를 볼 수 있었으며, 1주와 8주간은 유의하나 1주와 12주간은 유의하지 않게 나타나는 항목은 TG(mg/dl)를 비롯한 3개 항목, 1주와 8주간은 유의하지 않다가 1주와 12주간은 유의하게 나타나는 항목은 콜레스테롤(mg/dl)를 비롯한 6개 항목, 1주, 8주, 12주간의 모든 기간에서 유의한 항목은 지난 48 시간동안 관절통증 점수를 비롯한 3개 항목으로 조사되었다. 결론적으로 현재 우리나라에서 추진되고 있는 맞춤형 방문건강관리 사업의 사업지침에 대한 보완을 위해 관절통증사례관리 프로그램에 있어 중재 서비스 또는 프로그램의 기간은 12주간에서 8주간으로 조정 되어야 하며, 추가가 필요한 항목으로는 교육, 자기역량 강화, 운동처방, 물리치료, 약물치료, 대체요법, 식이, 영양, 생활지도 등이며, 어골도 분석을 위한 기본 틀 및 주요 구성요소를 제시 및 기여 요인 및 결정요인을 위한 논리적 모형 제시가 필요하며, 개선목표를 위한 유지증진 및 관리능력, 지기 관리 수행도 개선과 대상자별 맞춤형 사례관리를 위한 표준화된 행동 체크리스트 제작 보급 및 사례별 운동, 물리치료 지도 방법 계획 수립에 대한 인력 충원이 필요하다.

  • PDF