• 제목/요약/키워드: 상호 안전성

검색결과 1,149건 처리시간 0.026초

무선랜의 데이터 프라이버시 알고리즘 구조 분석

  • 박미애;김용희;김창범;이옥연
    • 한국전산응용수학회:학술대회논문집
    • /
    • 한국전산응용수학회 2003년도 KSCAM 학술발표회 프로그램 및 초록집
    • /
    • pp.2.1-2
    • /
    • 2003
  • WLAN의 매체 특성상 AP beacon영역 내의 모든 STA들은 다른 STA의 송수신 데이터 내용에 접근할 수 있다. 따라서 상호 또는 그룹 간의 데이터프라이버시와 상호인증 서비스는 무선 랜의 중요한 이슈중의 하나이다. 무선랜을 통한 네트워크 접속 보안으로는 사용자와 AP 사이의 무선 접속구간 보안과 AP와 AS사이의 유선 구간 보안으로 정의되며, 상대적으로 취약한 무선 구간 보안이 초점이 된다. 현재 무선 구간 보안에는 WEP이 사용된다. 그러나 WEP 방식은 WEP 키와 IV 크기가 작고, 노출된 공유키를 사용하며, 암호 알고리즘(RC4)와 무결성 알고리즘(CRC-32)이 근본적으로 취약하다. 이러한 문제에 대한 해결 방법으로 IEEE 802.11i는 두 가지 접근 방식을 채택하였다. 하나는 WEP의 보안 문제점을 소프트웨어적으로 개선한 TKIP이고 다른 하나는 기존의 WEP과는 하드웨어적으로 상이한 AES을 기반으로 한 CCMP이다. 이 논문에서는 각 알고리즘에 대한 키의 흐름 및 그 안전성을 분석하였다. 이러한 방법을 통해 WEP 구조의 보안상의 취약점을 확인하고, TKIP이 WEP을 대체할 수 있을 만큼의 안전성을 갖는지를 검증한다. 또한 고려될 수 있는 공격 모델을 제시하고, 이에 대하여 알고리즘에 부가적으로 요구되는 보완점에 대해 논한다.

  • PDF

산업경쟁력을 위한 드론과의 쉬운 상호작용 기술

  • 조광수
    • 광학세계
    • /
    • 통권158호
    • /
    • pp.55-57
    • /
    • 2015
  • 여기저기서 드론이 뜨고 있다. 아마존이 날아오른 드론으로 고객의 문 앞까지 배달하는 모습은 일대 장관이었다. 이제 웬만한 방송에서 하늘 높이 오른 드론으로 내려다본 모습을 전송하는 것은 그저 일상일 뿐이다. 뿐만 아니라, 사람이 직접 닿을 수 없는 곳에서 드론으로 사람을 찾는다거나, 드론을 통해 고층건물의 안전도를 검사한다거나, 정찰을 하는 등 다양한 활용도가 돋보인다. 라스베가스의 세계가전전시회(CES)에서 바르셀로나의 모바일월드콩그레스(MWC)에서 그리고 뉴욕의 장난감전시회 에서도 드론은 스타로 부상했다. 이제 드론은 대중화와 상업적 성공의 기로에 서 있다. 이를 위해서는 기계적 성능이상으로 중요한 것이 드론과 사용자간의 상호작용을 통해 이루어내는 사용자 경험이다. 즉 드론을 얼마나 쉽고 편하고 정확하고 안전하게 조종할 수 있도록 만드는가가 차별화와 경쟁력의 시작이다. 만약 드론이 지금처럼 조종하기 어렵고 심지어 인명과 재산을 위협한다고 인식되면 산업적 잠재성은 그저 한여름 밤의 꿈으로 사그러들 수밖에 없다. 몇 가지 사례를 보자. 지난 2월 미국 Fox TV 생방송에서 Popular Science 잡지 편집장 Dave Mosher는 드론의 안전성에 관해서 말하고 있었다. 그 때 데모를 위해 날던 드론이 갑자기 균형을 잃으면서 추락하였다. 이 사고로 인해 드론이 안전하지 않을 수 있다는 인식이 퍼지게 되었다. 경미한 사고지만 심각한 위협감을 일으키기도 한다. 레이더에 탐지되지 않던 드론이 미국 백악관 앞마당에 추락한 것이 그런 예이다. 어떤 사용자는 재미삼아 드론을 구름 위까지 날려 보냈다. 그러더니 드론이 제어력을 상실하였고, 결국 추락하고 말았다. 다행히도 누군가의 머리 위로 떨어지지는 않았다.

  • PDF

반사공격에 안전한 RFID 인증 프로토콜 (RFID Mutual Authentication Protocol Against Reflection Attack)

  • 김배현;유인태
    • 한국통신학회논문지
    • /
    • 제32권3C호
    • /
    • pp.348-354
    • /
    • 2007
  • RFID(Radio Frequency Identification) 시스템은 유비쿼터스 컴퓨팅 환경에서 주목 받는 기술이다. RFID 시스템은 물류, 유통, 의료 등 다양한 분야에 적용 가능하지만 프라이버시 침해 문제가 존재하기 때문에 이를 해결하기 위한 많은 연구가 이루어지고 있다. 그러나 기존의 RFID 인증 프로토콜은 프라이버시 침해나 효율성에서 여전히 문제점들을 가지고 있다. 따라서 본 논문에서는 프라이버시 보호를 위한 기존의 인증 프로토콜보다 안전성이 개선된 RFID 상호 인증 프로토콜을 제안한다. 제안하는 인증 프로토콜은 상호인증이 가능하고 위치 추적, 스푸핑 공격, 반사 공격에 안전하다.

재난대응계획 및 매뉴얼 등의 발전방안 (Improvement Suggestion for Emergency Response Plans and Manuals)

  • 이용재;위금숙;이영재
    • 한국방재안전학회논문집
    • /
    • 제6권1호
    • /
    • pp.29-34
    • /
    • 2013
  • 최근 자연적 사회적 요인으로 인해 재난의 규모와 복잡성이 점점 증가하는 양상이며, 이로 인해 단일 기관의 대응만으로는 한계가 있다. 다수 기관이 동일한 현장에서 재난대응을 할 경우 유기적인 상호 협력을 위해서는 사전에 합동대응을 위한 대비가 필요하다. 재난대응계획은 재난발생 시 대응기관 간 역할과 책임을 규정한 것으로서, 특히 합동대응을 원활히 하기 위해서는 기관 간에 수평적 수직적 상호협력체계가 명시되어 있어야 한다. 본 연구에서는 현재 수립하고 있는 안전 관리계획, 위기대응매뉴얼 등 다양한 계획과 매뉴얼들의 현황을 살펴보고 문제점을 도출하였으며, 외국 사례의 분석을 통해 실효성 있고, 수직적 수평적 협력이 가능한 재난대응계획의 구조와 내용 등 발전방안을 제시하였다.

안전한 WiBro 서비스를 위한 새로운 인증 프로토콜 (A Novel Authentication Protocol for Secure WiBro Services)

  • 구중숙;김진근;박종혁;구중두;이기성
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2008년도 춘계학술발표논문집
    • /
    • pp.224-227
    • /
    • 2008
  • 사용자가 안전한 WiBro 서비스를 받기 위해서 사용자 단말과 ACR(Access Control Router) 간에 인증이 선행되어야 한다. 그렇지 않을 경우, 많은 공격 위험으로부터 노출될 수 있다. 따라서 한국정보통신기술협회(TTA)에서는 휴대인터넷(와이브로$^{TM}$) 서비스를 위한 상호 인증 절차 표준을 제정하였다. 이 표준 프로토콜은 PISIM(Portable Internet Subscriber Identity Module)을 이용하여 PE(Portable Equipment)와 ACR 간에 상호 인증을 수행한다. 그러나 표준은 인증에 필요한 메시지의 수가 대체적으로 많은 편이며 PISIM의 분실과 에러가 발생했을 경우에는 사용자는 무선인터넷 서비스를 사용할 수 없게 된다. 따라서 본 논문에서는 ACR과 PSS 간에 키 동의 프로토콜을 수행하여 PSS를 인증한다. 이때 PSS의 계산량을 지원하기 위한 PSD(Power Support Device)가 키 동의 프로토콜에 참여하게 된다. 이렇게 생성된 키는 ACR과 안전한 통신 세션을 맺고 있는 KAS(Key Authentication Server)에 PSS의 식별자와 키 정보를 암호화에서 저장한다. 끝으로 제안된 프로토콜의 안전성과 효율성을 분석한다.

  • PDF

모바일 노드에서의 ID기반의 AAA인증 프로토콜 (Identity-based AAA Authentication Protocol in Mobile Node)

  • 조영복;김동명;이상호
    • 한국지능시스템학회:학술대회논문집
    • /
    • 한국퍼지및지능시스템학회 2006년도 춘계학술대회 학술발표 논문집 제16권 제1호
    • /
    • pp.331-335
    • /
    • 2006
  • 인터넷의 발달과 사용자 증가로 인해 IETF는 다양한 네트워크와 프로토콜 상에서 안전하고 신뢰성 있는 사용자 인증을 위해 AAA를 제안하였다. 그러나 AAA의 최신 버전인 Diameter 표준의 인증 방식은 상호인증과 부인방지를 제공하지 않는다. 이러한 Diameter의 인증을 보완하기 위해 공개키를 이용한 AAA 인증 방식이 제안되었으나, 통신과 연산의 오버헤드로 인해 이동 노드에 적용이 어렵다. 이러한 단점을 극복한 ID 기반 AAA 인증 방식이 제안 되었으나 공모공격과 위장공격으로부터의 취약점을 가진다. 이 논문에서는 공모공격과 위장공격에 안전하고, 계산적 전력적 능력이 부족한 이동 노드의 연산량을 감소시키는 새로운 ID기반 AAA인증 방식을 제안한다. 제안한 방식의 검증을 위해 기존 방식을 비교 평가하여 암호학적인 안전성과 연산량의 효율성을 검증한다. 제안 방식은 이동 노드의 인증시 2개의 난수를 생성하여 안전성을 제공하며, Mobile 노드의 지수연산을 줄임으로 계산 전력적 측면에서 효율적이고 서버의 성능에 따라 인증 수행 시간을 감소 시켜 끊김 없는 서비스를 제공할 수 있는 장점을 갖는다.

  • PDF

USN기반의 스마트 플랜트안전 프레임워크 기술 (Smart Plant Safety Framework based on Reliable-Secure USN)

  • 최석원;송병훈;정지은
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(D)
    • /
    • pp.436-439
    • /
    • 2010
  • 최근 USN(Ubiquitous Sensor Network) 기술은 시범사업 수준의 테스트 환경을 벗어나 산업 현장 전반에 적용이 시도되고 있다. 현재의 USN 기술은 신뢰성 및 보안성이 취학하여 대규모 플랜트와 같은 난환경 산업 현장에의 적용이 어려운 현실이다. 또한 표준화된 기술의 부재로 인해 사용되는 USN 관련 장치들의 상호호환이 어려우며 기존 설비와의 호환이 어려워 산업 현장에 설치 규제가 심한 상태이. 다이러한 현실에도 불구하고 에너지 플랜트와 같은 고위험 시설물의 경우 설비에 대한 지속적인 감시 및 관리가 필요하며, 이를 위한 관련 기술의 개발이 필요하다. 본 논문에서는 USN 기술을 기반으로 에너지플랜트와 같은 고위험 시설물을 위한 고도화되고 지능화된 안전 인프라를 구축하여, 다양한 사고위험으로부터 안전성을 확보할 수 있는 스마트 플랜트안전 프레임워크를 제안한다. 제안하는 프레임워크에서는 플랜트를 위한 고위험 시설물의 감시에 필수적인 요소기술을 소개하고, 이를 통합하기 위한 프래임워크 구조를 제시하여 향후 관련 기술에 대한 기준점을 제시한다.

  • PDF

시뮬레이터 구축을 위한 2축2타선박의 조종운동 수학모델에 관한 연구 (A Study On Mathematical Model of Manoeuvring Motions of Twin-propeller Twin-rudder Ship for Construction of Real-time Ship-handling Simulator)

  • 손경호;김용민
    • 해양환경안전학회:학술대회논문집
    • /
    • 해양환경안전학회 2001년도 춘계학술발표대회
    • /
    • pp.53-77
    • /
    • 2001
  • 선박의 항행안전의 문제가 중요시됨에 따라 선박조종시뮬레이터에 의한 안전성 검토의 필요성이 크게 인식되고 있다. 또한 조종성능을 향상시킬 목적으로 다양한 선종이 출현하고 있고, 이에 따라 선박조종시뮬레이터의 개발에 있어서 선박의 데이터베이스는 필수적이라고 할 수 있다. 따라서 선종에 따른 수학모델을 각각 선박조종시뮬레이터에 적용시킴으로써 다양성이라는 가상현실의 잇점을 한층 부각시킬 수 있다. 본 연구에서는 우수한 추진성능을 목적으로 한 2축2타선박을 대상으로 조종운동 수학모델을 정식화하였다. 구체적으로 항만내에서의 저속시 조종운동을 구현할 수 있는 수학모델에 대해서 검토하였으며, 선체·프로펠러·타의 상호간섭에 대해서도 고려하였다. 또한, 수치시뮬레이션을 수행함으로써 2축2타선박의 기본적인 조종성능을 확인할 수 있었다.

  • PDF

한국과 중국의 쇼핑몰 웹 사이트 비교분석을 통한 효과적인 웹 사이트 구축 방안에 관한 연구 (A Study on Effective Website Implementation through Comaprison Analysis of the Shopping Mall Websites in Korea and China)

  • 권영직
    • 한국산업정보학회논문지
    • /
    • 제18권5호
    • /
    • pp.93-105
    • /
    • 2013
  • 본 논문은 한국과 중국의 쇼핑몰 웹 사이트 각각 1개씩을 대상으로 웹 사이트의 품질 요인에 대해 비교분석을 하였다. 이를 위해서 본 논문에서는 14개의 가설을 설정했으며, 이들을 검정하기 위해 SAS9.2 통계 패키지를 이용하였다. 가설 검정을 위한 설문조사 자 수는 총 519명 이었다. 연구결과로는 디자인, 커뮤니케이션, 커뮤니티, 상품화, 안전성, 고객만족도, 재구매 의도, 콘텐츠, 상거래, 고객충성도, 상호 작용성, 기술성, 신뢰성, 규모 요인 등 14개의 쇼핑몰 웹 사이트의 품질 요인은 한국과 중국의 쇼핑몰 웹 사이트에 차이가 있는 것으로 나타났으며, 이를 토대로 이들 14개의 요인을 중심으로 효과적인 쇼핑몰 웹사이트 구축을 위한 방안을 제시하여 두었다.

상관분석을 응용한 산업재해사례 요인의 고찰

  • 홍광수;정국삼
    • 한국산업안전학회:학술대회논문집
    • /
    • 한국안전학회 1997년도 추계 학술논문발표회 논문집
    • /
    • pp.331-336
    • /
    • 1997
  • 본 연구에서 산업재해 사례를 연구 대상으로 재해 발생의 여러 가지 요인들의 관련을 검토하고자 통계적 기법을 이용한 재해요인별 상관분석, 또는 영향의 정도 파악, 재해 요인의 통제에 따른 기타 재해요인에 대한 영향 분석을 시도하는 통계학적 분석 방법을 이용한 재해 발생의 중요요인을 분석하고자 첫째, 산업재해 통계 자료의 내용을 분석하여 재해 관련 변수들을 파악하는데 불안전 행동 및 불안전상태에 의한 재해 형태와 기타 변수들 간의 정성적 상관분석을 통한 상관계수를 고찰, 둘째, 명목척도인 범주형 변수 상호 간의 관련 여부를 파악하기 위해 카이제곱(chi-square)검정을 행하여 입원 일수를 종속 변수로 하는 기타 변수들의 독립성 여부와 변수 상호간 연관이 있다고 판단될 때 각 변수의 연관의 정도 비교, 셋째, 어떤 변수 상호간 일정한 관계를 가질 때 변수의 범주별로 반응변수(종속변수)에 미치는 영향을 회귀식 형태로 파악하고 비교하기 위하여 로짓(logit)모형을 적용하였다. (중략)

  • PDF