• Title/Summary/Keyword: 보안 중요도

Search Result 2,285, Processing Time 0.032 seconds

Lock-based Secure Protocol in Real-Time Databases (실시간 데이터베이스에서 로킹기반 보안 프로토콜)

  • 박수연;이승룡
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10b
    • /
    • pp.211-213
    • /
    • 1998
  • 실시간 응용을 위한 데이터베이스 시스템은 시간 제약 조건을 만족시켜야 하며, 데이터 일관성을 유지해야 한다. 또한 다중레벨을 지원하는 보안 프로토콜은 cover channel의 생성을 방지하는 것이 중요하다. Son과 Mukkamala는 primary copy와 secondary copy를 사용한 SRT-2PL을 개발하였다. 이 프로토콜은 보안 레벨간의 불간섭(non-interference)을 지원하며, covert channel의 발생을 막을 수 있으며, 지연이 적고 취소가 적으므로 실시간 데이터베이스 시스템에서 보안을 유지하는데 사용될 수 있다. 그러나 secondary copy를 모든 데이터 오브젝트에 대해 항상 보존해야 하므로 작업공간의 낭비가 있고, 데이터의 갱신을 위해 update queue를 관리해야 하는 오버헤드와 그에 따른 예측성 결여가 문제점으로 나타난다. 따라서, 본 논문에서는 불간섭을 지원하여 covert channel의 발생을 방지하면서, 복사본의 유지 기간을 줄여 실시간 지원을 강화시키고, 예측성을 좀더 높인 개선된 SRT-2PL 실시간 데이터베이스 보안 프로토콜을 제안한다. 본 논문에서 제안하는 동적 복사 알고리즘은 트랜잭션의 동작에 따라 동적으로 복사본을 생성하여 레벨간의 불간섭을 제공함과 동시에, 복사본의 유지 기간을 줄여 작업공간의 낭비를 줄이고 예측성을 높일 수 있다.

An Efficient Authentication Protocol for e-Seal Security (e-Seal 보안을 위한 효율적인 인증 프로토콜)

  • Bae, Woo-Sik;Lee, Sun-Young;Kim, Young-Ju;Lee, Jong-Yun
    • Proceedings of the KAIS Fall Conference
    • /
    • 2009.12a
    • /
    • pp.591-593
    • /
    • 2009
  • RFID를 이용한 물류 관리 시스템은 컨테이너의 기계적 보안을 대체하고 보다 안전한 물류 환경을 위해 매우 중요한 기술이다. 그러나 RFID시스템에서 태그와 리더 사이의 통신이 무선으로 이루어짐에 따라 보안상 많은 취약점이 존재 한다. 본 논문에서는 여러 보안 문제를 강화 하기위해 데이터베이스에서 시간 난수를 이용하여 매 세션마다 새로운 해쉬 함수를 생성하는 양방향 상호인증 프로토콜을 제안 한다, 본 프로토콜은 무선 인증 시스템에 다양한 유용성을 제공 하며 기존 제안된 프로토콜에 비해 e-seal에 적용할 경우 보안상 강건함을 제공 한다.

  • PDF

중국과 한국의 연구보안정책 주요내용 비교연구

  • Gang, Seon-Jun;Kim, Min-Yeong;Kim, Min-Ji;Won, Yu-Hyeong
    • Proceedings of the Korea Technology Innovation Society Conference
    • /
    • 2017.05a
    • /
    • pp.81-93
    • /
    • 2017
  • 세계 각국은 막대한 자국정부 예산과 수많은 연구자의 노력이 담긴 국가 R&D사업 개발성과 등에 대해서 매년 다른 나라의 기업 등이 기술을 빼돌리는 기술유출 행위와 더불어 자국의 과학기술 발전 및 산업발전에 큰 피해를 입히고 있다. 특히 자국의 국가핵심기술 등이 다른 나라로 유출된다면 발생할 수 있는 피해는 상상을 초월할 정도로 막대하기 때문에 세계 각국은 국가연구개발사업의 연구 성과물에 대한 보안관리가 중요한 시사점으로 대두되고 있는 실정이다. 이에 따라 본 연구에서는 중국의 과학기술보안규정에 개괄 현황과 조문을 살펴보고 우리법제로의 시사점을 정책적인 관점, 입법적인 관점에서 살펴보고자 한다.

  • PDF

Developing File Security for Windows Operating System (윈도우 운영체제에서 파일 보안 기능 개발)

  • Jang, Seung-Ju
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.14 no.6
    • /
    • pp.1423-1428
    • /
    • 2010
  • This paper designs file security function on Windows O.S. Whenever you use Windows O.S, you need to protect some file data. This paper designs these security protection functions. This paper proposes two security functions on Windows O.S. One is file security. the other is directory access protection. To check the proposed functions well, I experiment the above functions on the Windows O.S. By this experiment, I confirmed that the proposed function worked well.

A Study on Routing Security in Wireless Sensor Networks (무선 센서 네트워크에서의 라우팅 보안 기법 비교 분석)

  • Kim, Young-Ki;Lee, Hwa-Seong;Kim, Yong-Ho;Lee, Dong-Hoon
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • 2008.02a
    • /
    • pp.117-120
    • /
    • 2008
  • 무선 센서 네트워크란 물리적, 환경적 현상을 감지하기 위해 센서를 사용하는 수백 개에서 수천 개의 센서 노드로 구성된 네트워크를 말한다. 이러한 무선 센서 네트워크에서 라우팅 보안은 중요하다. 센싱된 데이터가 사용자에게 전달되지 않는다면 네트워크는 그 기능을 제대로 수행한다고 할 수 없기 때문이다. 따라서 무선 센서 네트워크에서 데이터가 목적지에 안전하게 도달하도록 하는 라우팅 보안 기법은 필수적이다. 최근의 라우팅 보안은 암호학적 기법, 네트워크 컴퓨터 알고리즘을 이용한 기법 등 다양한 접근 방법으로 연구가 이루어지고 있다. 본 논문에서는 최근의 무선 센서 네트워크 라우팅 보안 기법의 동향을 살펴보고 이들을 비교 분석한다.

  • PDF

A study of Carbon Dioxide Emissions due to the Cloud computing security (클라우드 컴퓨팅 보안에 따른 이산화탄소 배출에 관한 연구)

  • Jeon, Jeong Hoon
    • Convergence Security Journal
    • /
    • v.14 no.4
    • /
    • pp.101-108
    • /
    • 2014
  • Recently, The cloud computing technology is emerging as an important issue in the world and the cloud computing has attracted much attention to the technology about carbon dioxide reduction. However, Unlike to the positive aspects of a cloud computing are included several security vulnerabilities. For this reason, the carbon dioxide reduction of a cloud computing technology has a differences. Therefore, this paper will be analyzed to the carbon dioxide emission factors of a cloud computing through the cloud case studies related $CO_2$ emissions and experiments measured of $CO_2$ emissions a security system. and In the future, this is expected to be utilized as a basis for the security design and performance improvement.

Formal Methods for Developing High-Grade Secure System (고등급 보안 시스템 개발을 위한 정형기법)

  • 유희준;김영미;최진영;서동수;노병규
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.10a
    • /
    • pp.596-598
    • /
    • 2000
  • 현대 사회는 인터넷 기술의 비약적인 발전으로 인하여 실생활에서 이루어지던 거의 모든 작업들이 인터넷상에서 이루이지는 전자사회(E-society)가 형성되고 있다. 이런 과정에서 발생한 중요한 문제중의 하나가 불특정 다수가 자유로이 통신을 하기 위해 개발된 인터넷상에서 보안을 해결하는 것이다. 이 문제를 해결하기 위하여 많은 보안 관련 시스템들이 개발되고 있는 실정이고, 세계 각국의 표준 기구에서는 이러한 시스템에 대한 등급을 평가하고 있다. 각 등급을 살펴보면, 시스템 개발 초기부터 정형기법을 이용하여 개발되어진 시스템들이 고등급을 획득하고 있다. 국내에서도 한국정보보호센터(KISA)에서 보안 시스템에 대한 등급을 평가하고 있다. 본 논문에서는 높은 보안 등급의 IPSec 관련 시스템을 개발하기 위해서 개발단계에서 어떠한 정형기법들이 적용될 수 있는지를 살펴보겠다.

  • PDF

Security control system modelling utilizing RFID infra (RFID 인프라를 활용한 보안통제 시스템 모델링)

  • Kim, Kyoung-Woo;Kim, Young-Ho;Kim, Tae-Ho;Hwang, Shin-Woo;Cho, Sung-Mok
    • Proceedings of the KAIS Fall Conference
    • /
    • 2009.05a
    • /
    • pp.676-679
    • /
    • 2009
  • Ubiquitous 시대의 도래와 함께 RFID는 Ubiquitous 기술의 핵심적인 역할을 담당하고 있으며, RFID를 읽고 판독하는 단말기의 개발 역시 매우 중요한 기술개발 분야이다. 본 논문에서는 RFID중 현재 교통카드 등에서 많이 사용되고 있는 RFID 13.56Mhz와 보안회사에서 사용하고 있는 125Khz의 인프라를 그대로 사용할 수 있고, TCP/IP 통신을 통해 위치파악, 출입통제, 보안통제 등의 응용이 가능한 시스템을 모델링하고자 한다. 기존의 로컬 RFID 방식은 기업체 내에 별도의 서버를 두어 운영하기 때문에 관리문제, 기술문제 등의 애로사항이 빈번하게 발생하는 문제점이 있다. 따라서 본 논문에서는 이러한 문제점을 해소할 수 있도록 TCP/IP로 연결된 중앙관리 서버를 사용하여 보안통제가 가능하도록 시스템을 모델링함으로써 RFID 인프라의 설치, 이전 및 관리 등이 용이하도록 보안통제 시스템을 구성하였다.

  • PDF

The Analysis on The Technical Trend of Security Architecture on IMT-2000 (IMT-2000용 보안 아키텍처 기술동향에 관한 분석)

  • Choi, Seong;Chung, Il-Yong
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.10c
    • /
    • pp.582-584
    • /
    • 2000
  • IMT-2000 시스템의 서비스는 회선 방식의 음성 및 데이터 서비스를 지원하는 기존 시스템의 기능을 포함하면서 데이터 전송률을 최대 2Mbpe로 광대역화하여 고속 데이터 전송 등의 멀티미디어 서비스를 제공하며 국제 표준화된 이동 전화망의 접속 표준을 사용하여 글로벌 로밍 서비스가 제공된다. 그 중 정보보호 서비스의 요구는 기존 이동통신 시장에서와 같이 중요한 부분으로써 이미 ITU-R에서는 그 동안 발생한 보안 침범의 유형을 분석하고 방어 방법에 대한 연구를 진행하고 있다. 그러므로 본 논문은 국내 정보통신망 환경에서 적용될 IMT-2000 보안기술의 개발과 보안 구조의 국제 표준기술 연구개발을 위하여 3GPP에서 연구중인 UMTS(유럽형 IMT-2000)에서 표준화 작업중인 보안 아키텍처의 기술동향을 분석한다.

  • PDF

A Study of checking a drain of Document and Security System on RFID tag System (RFID 태그 시스템을 활용한 문서 유출 방지 및 보안 시스템 연구)

  • Yun Seung-Bae;Ko Hyuk-Jin;Kim Ung-Mo
    • Annual Conference of KIPS
    • /
    • 2004.11a
    • /
    • pp.145-148
    • /
    • 2004
  • 데이터베이스접근기술은 시스템의 보안 모델로서 뿐만 아니라 DRM 기술 및 전자 도서관 서비스등과 함께 활용되어 많은 서비스를 제공하고 있다. 하지만, 시스템 내부의 데이터 보안뿐만 아니라 우리 실생활에서 축적되거나 활용되는 데이터의 보안 또한 매우 중요하다. RFID 태그를 부착한 문서의 정보를 통해 문서 유출을 탐지하고 해당 문서의 정보를 저장하고 있는 시스템의 사용자 접근권한의 변경 및 시스템 내의 보안 정책의 변경을 통해 재차 발생할 수 있는 데이터의 유출을 막도록 하여 시스템 내부의 데이터베이스의 비밀성 및 무결성을 강화할 수 있다.

  • PDF