• 제목/요약/키워드: 암호분석

검색결과 1,063건 처리시간 0.03초

TPM 명령어 인가 프로토콜에 대한 내부자 공격 취약점 분석 및 대응책 (Vulnerability Analysis of Insider Attack on TPM Command Authorization Protocol and Its Countermeasure)

  • 오두환;최두식;김기현;오수현;하재철
    • 한국산학기술학회논문지
    • /
    • 제12권3호
    • /
    • pp.1356-1366
    • /
    • 2011
  • TPM(Trusted Platform Module)은 신뢰된 컴퓨팅 환경을 구성하기 위해 플랫폼 내부에 부착된 하드웨어 칩이다. TPM의 핵심 명령어들 중에서 정당한 사용자만이 TPM을 사용할 수 있도록 명령어에 대한 인가(authorization)가 선행되어야 한다. 즉, 사용자는 TPM 칩에게 명령어 인가를 받기 위해 OIAP(Object-Independent Authorization Protocol)이나 OSAP(Object-Specific Authorization Protocol) 프로토콜을 사용한다. 그러나 최근 Chen과 Ryan은 단일 플랫폼 내의 멀티유저 환경에서 내부 공격자가 TPM으로 위장하는 공격에 취약함을 밝히고 그 대응책으로 SKAP(Session Key Authorization Protocol) 프로토콜을 이론적으로 제안하였다. 본 논문에서는 실제 PC에 TPM 칩을 장착한 상태에서 OSAP에 대한 내부자 공격이 실제로 가능함을 인가 프로토콜 실험을 통해 확인하였다. 또한 이전의 대응 방법인 SKAP에서 명령어 구조 변경 및 대칭 키 암호 연산이 필요했던 점을 개선하여 보다 효과적인 내부자 공격 대응책을 제안하였다. 제안 프로토콜에서는 OSAP 명령어 체계만 간단히 수정하고 사용자 및 TPM 칩에서 각각 RSA 암 복호 연산 한번만 추가하면 내부자 공격을 막을 수 있다.

VANET 환경에서 차대번호를 활용한 V2I기반의 통신 프로토콜 설계 (Design of V2I Based Vehicle Identification number In a VANET Environment)

  • 이주관;박병일;박재표;전문석
    • 한국산학기술학회논문지
    • /
    • 제15권12호
    • /
    • pp.7292-7301
    • /
    • 2014
  • IT 정보통신 기술의 발달로 인하여 차량통신분야쪽에서 정보, 전자, 통신기술이 융합된 지능형 교통 시스템의 연구가 활발히 진행되고 있다. VANET환경에서는 주로 차량과 차랑간의 통신, 차량과 기반 시설간의 통신을 하고 있으며 교통의 편의성 및 안전성을 제공하고 있다. 효율적인 지능형 차량통신을 구축하기 위해서는 보안 기술이 정립되어야 하고, 정적인 네트워크 환경과는 달리 동적인 고속의 이동성을 가지는 VANET환경에서는 차량 통신간의 무선 보안 위협과 많은 취약점이 존재한다. 그러므로 본 논문에서는 VANET 환경에서 차량의 차대번호를 사용하여 이를 신원기반 암호기술로 암호화 하여 안전한 메시지 통신 프로토콜을 설계한다. 제안하는 프토로콜은 차량의 차대번호와 RSU의 일련번호를 활용하여 차량을 등록하고, 신원기반 암호화 방식의 안전한 통신 프로토코을 설계한다. 성능 평가부분에서는 기존의 VPKI 기술과 비교하여 속도적인 측면에서 약 44%의 감소하였으며, 안전성에서는 인증, 메시기 기밀성 및 프라이버시 위협등을 분석하였다.

북한산 산개나리의 자생지 내 상대 광량과 생리적 특성간 상관 관계 (Correlation Between Relative Light Intensity and Physiological Characteristics of Forsythia saxatilis in Bukhansan Natural Habitats)

  • 한심희;김길남;김두현;김경희
    • 한국산림과학회지
    • /
    • 제101권2호
    • /
    • pp.236-243
    • /
    • 2012
  • 본 연구의 목적은 우리나라 특산식물이며, 희귀멸종위기식물인 산개나리의 유전자원 보존 및 복원을 위한 생육 환경 특성을 구명하기 위한 것으로, 서로 다른 광 조건을 가진 북한산 산개나리 개체군의 생장 및 생리적 특성을 조사 분석하였다. 산개나리 각 개체군의 광량은 전광의 10%에서 78%의 범위로 매우 다양하였다. 북한산 산개나리의 잎 길이, 잎 폭, 잎 면적 및 건중량은 광량이 높을수록 증가하였으며, 잎 건중량과 면적의 비도 광량이 높을수록 증가하였다. 산개나리 잎의 엽록소 a와 b의 함량과 카로테노이드 함량 모두 전광의 78% 광량을 가진 개체군에서 가장 높았으며, 총 엽록소 함량과 카로테노이드 함량의 비는 전광의 10% 광량을 가진 개체군에서 가장 높았다. 산개나리 개체군별 광합성 속도는 전광의 78% 광량을 가진 개체군이 전광의 10% 개체군보다 2배 이상 높았으며, 기공전도도, 증산속도, 암호흡 속도 및 순양자수율도 전광의 78% 광량을 가진 개체군에서 가장 높았다. 산개나리 잎에서 측정한 총 비구조 탄수화물 함량은 전광의 78% 광량을 가진 개체군에서 전광의 10% 광량을 가진 개체군보다 1.5배 이상 높았으며, 총 수용성 당 함량도 전광의 78% 광량을 가진 개체군에서 가장 높았다. 결론적으로 자생지에서 생장하는 산개나리의 생장과 생리적 특성은 광량과 정의 상관을 가지므로, 낮은 광량에서 자라는 산개나리 개체군의 생장과 생리적 특성을 개선하기 위해서는 광량이 우선적으로 고려되어야 한다.

산개나리의 생리적 활성에 대한 최적 광도 조건과 시비 효과 (Optimum Light Intensity and Fertilization Effects on Physiological Activities of Forsythia saxatil)

  • 김길남;한심희;김두현;윤충원;신수정
    • 한국산림과학회지
    • /
    • 제102권3호
    • /
    • pp.372-381
    • /
    • 2013
  • 본 연구는 산개나리의 현지 내 복원을 위한 최적 생육환경을 찾기 위하여, 광도 및 시비수준이 다른 환경에서 생육한 산개나리의 잎 특성 및 생리적 특성을 조사 및 분석하였다. 광도는 30%, 43%, 63%, 100%로 하는 4수준으로 하였고, 시비는 우리나라 평균산림토양 NPK 함량을 기준으로 무시비, 2배, 3배로 처리하였다. 산개나리의 잎 특성은 모든 피음 처리구에서 시비수준이 증가할수록 잎 면적은 뚜렷하게 증가하였고, 잎 건중량과 건중량 대 면적의 비는 시비수준이 증가할수록 감소하였다. 동일 시비수준에서는 광 증가와 함께 잎 면적이 감소하면서, 잎 건중량과 건중량 대 면적의 비는 증가하였다. 산개나리 잎 내 광색소 함량은 모든 피음 처리구에서 시비수준이 증가할수록 감소하였고, 같은 시비수준에서 잎 내 광색소 함량은 광이 증가할수록 높은 값을 보였다. 산개나리 잎 내 질소 함량은 모든 피음 처리구에서 무시비보다 시비 처리구에서 높은 값을 나타냈으며, 질소 함량에 대한 엽록소 함량의 비(Chl/N)는 시비량이 증가할수록 감소하였다. 광합성 속도는 전광의 63%와 전광 처리구에서 시비량이 증가할수록 높게 나타났으며, 암호흡 속도는 모든 피음 처리구에서 무시비보다 시비 처리구에서 낮은 값을 나타냈다. 또한, 순양자수율은 모든 피음 처리구에서 무시비보다 시비 처리구에서 높은 값을 나타냈으며, 동일 시비수준에서는 전광의 63% 처리구에서 가장 높은 값을 나타냈다. 결론적으로 산개나리의 잎 형태와 생리적 특성은 높은 광 조건 및 토양시비 처리를 통해 개선할 수 있다.

유한 체상에서의 사전 비밀이미지 공유 기법 (A Proactive Secret Image Sharing Scheme over GF(28))

  • 현승일;신상호;유기영
    • 한국멀티미디어학회논문지
    • /
    • 제16권5호
    • /
    • pp.577-590
    • /
    • 2013
  • Shamir의 (k,n)-threshold 비밀 공유(secret sharing) 기법은 참가자(participant)의 서명(signature)과정을 생략하기 때문에 악의적인 공격자에 의해 속임(cheating) 행위가 발생할 수 있고, 이러한 문제점을 해결하기 위해 여러 가지 기법들이 제안되었다. 대표적인 기법으로는 사전 비밀 공유(proactive secret sharing)가 존재한다. 이 기법은 불규칙적인 주기로 참가자들에게 배포된 공유값(shadow value)을 새롭게 변경해준다. 본 논문에서는 사전 비밀 공유 기법을 기존의 비밀이미지 공유(secret image sharing)에 처음으로 적용시킨다. 제안하는 기법은 유한 체($GF(2^8)$)상에서 비밀이미지의 공유가 수행된다. 유한 체 연산은 효율적이고, 안전한 암호 연산을 수행하기 위해 지난 30년간 널리 사용되어 왔고, 제안하는 기법에서는 사전 비밀이미지 공유 과정 내의 비밀 이미지의 손실(lossy)을 방지하기 위해 사용한다. 공유된 이미지(shadow image)를 생성하는 과정 내에서, 비밀이미지 공유 다항식(polynomial)을 이용하여 생성된 값은 삽입 용량(embedding capacity)과 PSNR의 상관관계(correlation)를 고려하여 LSB-2 방법을 이용해 커버 이미지(cover image)에 삽입된다. 실험에서는 비밀이미지의 삽입 용량과 공유된 이미지와 커버 이미지(cover image)간의 왜곡(distortion)의 비율(ratio)을 측정한다. 실험 결과에서는 기존의 제안되었던 기법들과의 비교 분석을 통해 제안하는 기법의 우수성을 검증한다.

익명적 비대칭 핑거프린팅 기법의 보안 취약성 분석 및 개선 방안 (Security Analysis and Improvement of an Anonymous Asymmetric Fingerprinting Scheme with Trusted Third Party)

  • 권세란
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제36권5호
    • /
    • pp.396-403
    • /
    • 2009
  • 워터마킹 기법을 기반으로 하는 익명적 비대칭 핑거프린팅 기법은, 판매자와 익명을 사용하는 구매자간의 프로토콜에 다양한 암호 기술을 적용하여, 판매자로 하여금 콘텐츠에 구매자마다 다른 신호 즉 핑거프린트를 삽입하게 하지만 실제로 구매자가 얻게 되는 (핑거프린트가 삽입된) 컨텐츠가 정확히 어떤것인지 모르게 하는, 판매자와 더불어 구매자의 권리도 지켜주는 저작권 보호 기술이다. 이 기법에서 정직한 구매자는 익명성이 유지될 수 있지만, 콘텐츠의 불법 재배포가 발생하면 판매자는 삽입된 핑거프린트를 증거로 확인하는 분쟁 조정을 거쳐 익명의 재배포자가 실제로 누구인지를 추적할 수 있다. 2007년에 Yong 등은 신뢰기관을 이용한 익명적 비대칭 핑거프린팅 기법을 제안하였는데, 본 논문에서 우리는, 그들의 기법이 중간자 공격에 의해 핑거프린트 값이 노출되는 취약점이 있어 의도를 가진 구매자가 구입한 콘텐츠에서 핑거프린트를 제거할 수 있으며, 또한 구매자가 불법 행위를 하지 않았더라도, 판매자가 저장된 판매 관련 정보를 이용해 익명 구매자의 실제 이름을 알 수 있는 취약점이 있음을 보인다. 덧붙여서, 우리는 이와 같은 취약점을 보완하면서 전체적인 통신회수를 줄이며 구매자 입장에서 복잡한 절차를 거치지 않고 간편하게 상품 구매를 할 수 있는, 효율성에서 개선된 익명적 비대칭 핑거프린팅 기법을 제안한다.

분화용 및 가로수형 무궁화 품종의 광합성 특성 (Characteristics of Photosynthesis of Dwarf and Street Tree Cultivars of Hibiscus syriacus L.)

  • 조윤진;박형순;장용석;신만용;정동준
    • 한국농림기상학회지
    • /
    • 제9권1호
    • /
    • pp.55-60
    • /
    • 2007
  • 무궁화 품종별 생장특성을 조사한 결과 수고는 불새 품종이 가장 높았고, 소양 품종이 가장 작은 값을 나타내었으며, 분지와 잎의 수는 백단심${\times}$경북1 품종이 가장 많았다. 무궁화 품종별 꽃 특성을 조사한 결과 선덕과 불새 품종의 화폭과 화고는 가장 높은 값을 보였으며, 소양 품종이 가장 작은 값을 나타내었다. 전반적으로 엽록소 함량(a, b, a+b)의 품종별 차이는 선덕과 불새 품종에서 가장 근소한 것으로 나타났다. 백단심${\times}$경북1과 소양 품종은 불새와 선덕 품종에 비하여 광보상점과 광포화점이 낮았으며, 암호흡 및 광합성능력 그리고 순량지수율도 모두 낮은 것으로 분석되었다. 이러한 결과로 비추어 볼 때, 무궁화 품종 백단심${\times}$경북1과 소양은 분화용으로서의 개발 가능성이 높은 것으로 평가된다.

한국어의 정보이론적 연구 방향 (On Information Theoretical Research of the Korean Language)

  • 이재홍;이재학
    • 한국정보과학회 언어공학연구회:학술대회논문집(한글 및 한국어 정보처리)
    • /
    • 한국정보과학회언어공학연구회 1992년도 제4회 한글 및 한국어정보처리 학술대회
    • /
    • pp.367-375
    • /
    • 1992
  • 한국어는 다른 언어와는 달리 초성, 중성, 종성의 자소가 모여서 한 음절을 이룬다. 음절을 이루는 자소는 그 발생의 확률적 성질에 따라 확률변수로 간주된다. 음절 안에서 자소간의 발생의 상관관계는 자소간 조건부 확률 및 엔트로피로 표시된다. 음절이 모여서 단어를 이루고 단어를 이루는 음절은 그 발생의 확률적 성질에 따라 확률변수로 간주된다. 한국어 단어안에서 음절간의 발생의 상관관계는 음절간 조건부 확률 및 엔트로피로 표시된다. 수 있다. 그런데 가능한 음절의 종류가 매우 많기 때문에 음절 발생의 상관관계를 표시하는 지표로서 음절간 조건부 확률 대신 초성, 중성, 종성 단위의 조건부 확률을 사용하는 것이 음절간의 발생의 상관관계를 표시하는데 효과적이다. 이러한 한국어의 정보이론적 연구를 위하여서는 기초자료로서 한국어 단어의 빈도분포가 필요하다. 한국어 단어의 빈도분포의 포괄적인 조사는 1956년의 "우리말 말수 사용의 잦기 조사"가 유일한 실정이다. 시간 경과에 따른 한국어의 정보이론적 특성 변화의 분석을 위하여서는 한국어 단어 빈도의 주기적인 조사가 필요하다. 한국어에서 초성, 중성, 종성단위의 정보이론적 연구결과는 한국어 음성인식 및 함성, 자연언어처리, 암호법, 언어학, 음성학, 한국어부호 표준화 연구등에 이용될 것으로 기대된다. 남북한의 언어는 분단이 지속됨에 따라 상호 이질화가 진행되고 있다. 이러한 이질화를 극복하려는 부분적인 노력으로 남북한 언어의 한국어 영문표기의 단일화 등이 있었다. 이러한 노력에 병행하여 남한과 북한의 언어에 대한 정보이론적 비교 연구도 있어야 할 것이다. 정보를 효과적으로 캐싱할 수 있도록 인접한 데이터를 클러스터링해서 브로드캐스팅하여 이동 호스트의 구성 시간(setup time)을 최소화하였다. 그리고, 맨하탄거리(Manhattan Distance)를 사용해서 위치 의존 질의에서 사용하는 데이타를 캐싱하고 질의를 처리하는 방법을 제안한다. 맨하탄 거리를 이용해서 캐싱하면 도로에 인접해서 위치한 데이타를 효과적으로 캐싱할 수 있다. 또한, 거리 계산 방법으로 맨하탄 거리를 사용하면 도심에서 실제 이동 거리와 비슷한 값을 알 수 있고, 직선 거리 계산식에 비해서 계산식도 간단하기 때문에 시스템 계산량도 줄일 수 있다. 기준으로 라이신 부산물은 어분 단백질을 40%까지 대체가 가능하였으며, 아울러 높은 라이신 부산물의 대체 수준에 있어서 사료효율과 단백질 전환효율을 고려한다면 아미노산 첨가(라이신과 아르지닌)와 중화 효과에 좋은 결과가 있을 것으로 사료된다.의한 적정 양성수용밀도는 각고 5~6cm 크기의 경우 10~15개체가 적합하였다. 수증별 성장은 15~20 m 수층에서 빨랐으며, 성장촉진과 폐사를 줄이기 위해서는 고수온이 지속되는 7~10월에는 20~30m수층으로 채롱을 내려 양성하고 그 외 시기에는 15 m층 내외가 좋은 것으로 나타났다. 상품으로 출하 가능한 크기 인 각고 10 cm이상, 전중량 140 g 내외로 성장시 키기까지는 채묘후 22개월이 소요되었고, 출하시기는 전중량 증가가 최대에 이르는 3월에서 4월 중순이 경제적일 것으로 판단된다.er 90 % of good relative dynamic modulus of elasticity due

  • PDF

Brucella abortus 국내 분리주의 Heat Shock Protein 암호 groE 유전자의 염기서열 분석과 발현 (Sequence analysis and expression of groE gene encoding heat shock proteins of Brucella abortus isolates)

  • 김태용;김지영;장경수;김명철;박창식;한홍율;전무형
    • 대한수의학회지
    • /
    • 제45권1호
    • /
    • pp.45-53
    • /
    • 2005
  • GroE that is a heat shock protein composed of GroEL and GroES is known as an immunodominant target of both the humoral and cellular immune responses in bovine brucellosis. This study was carried out to characterize groE gene encoding heat shock proteins of B. abortus isolated in Korea and to evaluate the immunogenicity of the GroE protein expressed in E. coli system. In PCR the specific signals with the size of 2,077 bp were detected in five strains isolated from the mammary lymphnodes of the dairy cattle that were serologically positive and the reference strains. In comparison of the sequences of nucleotides and amino acids among the strains, GroES showed 100% identity in both sequences. GroEL was evaluated 99.0~99.9% in nucleotides and 98.0~100% homology in amino acids. The groE gene including groES and groEL was inserted into pET29a vector and constructed pET29a-GroE recombinant plasmids. The inserted groE was confirmed by digestion with Nco1 and EcoR1 endonucleases and nucleotide sequencing. E. coli BL (DE3) was transformed with pET29a-GroE, named as E. coli BL (DE3)/pET29a-GroE. In SDS-PAGE, it was evident that the recombinant plasmid effectively expressed the polypeptides for GroES (10 kDa) and GroEL (60 kDa) in 0.5, 1 and 2 hours after IPTG induction. The immuno-reactivity of the expressed proteins were proved in mouse inoculation and Western blot analysis.

이기종 전술통신망 종단간 암호화 통신을 위한 메커니즘 (A mechanism for end-to-end secure communication in heterogeneous tactical networks)

  • 박철용;김기홍;류재철
    • 정보보호학회논문지
    • /
    • 제24권4호
    • /
    • pp.625-634
    • /
    • 2014
  • 전술통신망은 이기종 다양한 특성의 통신장비로 구성된 네트워크가 복합적으로 운용되고 있다. 이러한 구성으로 인해 종단간 통신을 위해 기종별 데이터 포맷으로 변환하기 위한 망연동 게이트웨이를 적용하고 통신 정보보호를 위해 네트워크별 암호기술이 적용되고 있다. 이는 이기종 망간 암호화된 데이터를 직접 전송할 수 없고 통신데이터의 재가공 및 처리지연의 문제점이 있다. 서로 다른 전술통신망 사이에 위치하는 망연동 게이트웨이에서 통신데이터에 대한 재가공과 암호화 데이터에 대한 복호화 및 재암호화가 요구된다. 본 논문에서는 전술통신망에서 이기종간 종단간 암호화 통신을 위한 통신방식을 제안한다. 제안한 방식을 이용하여 PSTN과 UHF 통신망간 게이트웨이에서 재가공, 재암호화, 전송 지연요소 등을 없애 실시간 음성 및 데이터 통신을 가능하게 한다. 또한, 종단간 정보보호를 위해 단대단 정보보호방식을 적용한다. 이를 통신망에 적용하여 기존 방식 대비 제안한 방식의 성능을 비교 분석한다. 제안한 방식은 기존방식의 문제점을 해결하고 이기종 전술통신망간 종단간 암호화 통신이 가능함을 확인하였다.