• 제목/요약/키워드: 위임 프로토콜

검색결과 326건 처리시간 0.03초

OSGi 서비스 플랫폼 환경에서 서비스 번들 인증 메커니즘의 검증 및 구현 (Verification and Implementation of a Service Bundle Authentication Mechanism in the OSGi Service Platform Environment)

  • 김영갑;문창주;박대하;백두권
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제31권1_2호
    • /
    • pp.27-40
    • /
    • 2004
  • OSGi 서비스 프레임워크는 다음과 같은 몇 가지 특성을 갖는다. 첫째, 서비스가 번들이라는 자체 설치 가능한 컴포넌트 형태로 제공되어 동적으로 배치된다. 둘째, 서비스가 생명주기에 따라 동적이며 다른 서비스와의 상호 작용이 자주 일어난다. 셋째, 홈 게이트웨이의 시스템 자원이 충분하지 않다. 이러한 특성들로 인하여 네트워크 상에서 인증되지 않은 오퍼레이터에 의해 악의적인 서비스가 배치될 수 있거나 서비스가 변질 될 수 있다. 이러한 변경된 서비스 번들은 서비스 게이트웨이는 물론 사용자에게 보안상의 악영향을 준다. 더불어 현재 OSGi 프레임워크 표준안에는 위의 특성을 고려한 서비스 번들 인증 메커니즘이 제시되어 있지 않다. 따라서 본 논문은 서비스 플랫폼 상에서의 특성을 고려한 서비스 번들 인증 메커니즘을 제안하고자 한다. 본 논문에서는 서비스 번들의 안전한 전송을 위해서 장치를 인식하고 초기설정을 하는 초기화 작업인 부트스트래핑 단계에서 키 공유를 위한 메커니즘을 설계하였고, 이 단계에서 생성된 공유 비밀키를 이용한 MAC 기반 서비스 번들 인증 메커니즘을 제시하였다. 또한 BAN Logic을 이용해 키 공유 메커니즘과 서비스 번들 인증 메커니즘의 안전성을 검증하였다. 이와 같은 서비스 번들 인증 메커니즘은 기존의 PKI 기반의 서비스 번들 인증이나 OSGi에서 권고하고 있는 RSH 프로토콜과 비교해 볼 때 저장 공간이나 연산의 제약된 자원을 가지고 있는 서비스 플랫폼 상에서 더 효율적이다.

스마트카 정보보안 침해위협 분석 및 대응방안 연구 (An analysis on invasion threat and a study on countermeasures for Smart Car)

  • 이명렬;박재표
    • 한국산학기술학회논문지
    • /
    • 제18권3호
    • /
    • pp.374-380
    • /
    • 2017
  • 약 IoT(Internet of Things)는 인터넷을 기반으로 모든 사물을 연결하여 사람과 사물, 사물과 사물, 사물과 시스템 간의 정보를 상호 소통하는 지능형 기술 및 서비스 등을 지칭 한다. 사물인터넷환경의 발전은 더욱 경량화되고 지능적인 센서, 가볍고 다양한 환경에 적용 가능한 네트워크 프로토콜의 발전을 수반하고 있다. 이러한 요소기술의 발전은 안전기능과 사용자 편의성 등을 적용한 스마트카 환경의 빠른 발전을 도모하고 있다. 이러한 발전은 긍정적인 효과를 발위하기도 하지만 보안 문제가 해결되지 않는다면 스마트카 서비스는 개인 생활의 큰 재앙을 유발 할 수 있다. 스마트카는 기존 차량에 여러 형태의 통신기능이 적용되고 차량을 제어 할 수 있는 다양한 기능이 제공되며 이에 대한 인증우회, 데이터 위변조를 통한 차량의 불법 제어를 통한 오동작 유발, 차량 운행 정보 탈취를 통한 개인 행태 정보 유출 등 다양한 보안 위협을 유발할 수 있다. 이에 본 논문에서는 사물인터넷 환경에서의 스마트카 서비스의 형태를 알아보고 스마트카 서비스가 가지는 보안 위협을 시나리오 기반으로 도출하고 이에 대한 대응 방안을 제시함으로서 안전한 스마트카 활용 방안을 제시하고자 한다.

안드로이드 플랫폼에 WiFi 디바이스 탑재 기법 (A Porting Technique of WiFi Device on Android Platform)

  • 정우영;주영관;전중남
    • 중소기업융합학회논문지
    • /
    • 제2권1호
    • /
    • pp.51-58
    • /
    • 2012
  • 안드로이드 플랫폼은 리눅스 2.6 커널을 기반으로 강력한 운영체제와 포괄적 라이브러리, 멀티미디어 환경, 사용자 인터페이스, 폰 애플리케이션 등을 제공한다. 안드로이드는 개방형 운영체제이기 때문에, 어느 벤더기기에든 탑재가 가능하다. 현재 스마트폰뿐만 아니라 넷북, 네비게이션, 카 PC, 태블릿 PC, 산업용 PC 등 여러 분야에서 사용되고 있다. 안드로이드를 다른 기기에 탑재하거나 안드로이드 플랫폼에 새로운 디바이스를 탑재하려면 많은 어려움이 따른다. 본 논문에서는 하드웨어 장치에서 발생한 데이터가 최상위 애플리케이션까지 전달되는 과정과 안드로이드 플랫폼이 하드웨어 디바이스를 관리하는 체계를 분석하고, WiFi 디바이스를 탑재하는 절차를 안드로이드 및 드라이버 컴파일 환경구축, 커널에서 WiFi 사용을 위한 프로토콜 지원, WiFi 디바이스를 커널에 탑재, 안드로이드 플랫폼에 디바이스 드라이버 등록, WiFi 관리서비스 데몬(wpa_supplicant)과 IP 할당서비스 데몬(dhcpcd) 등록, 데몬(wpa_supplicant)과 HAL의 통신을 위한 소켓 생성으로 제시하고 있다. 실험에서는 본 논문에서 제시한 방법을 이용하여 ARM 계열과 X-86 계열의 안드로이드 플랫폼에 WiFi 디바이스를 탑재했다. 안드로이드 플랫폼에 디바이스 탑재 시에는 안드로이드의 소프트웨어 계층을 이해하는 것이 매우 중요하며, 이러한 경험은 안드로이드 플랫폼에 새로운 디바이스를 탑재할 때에도 많은 도움이 될 것이다.

  • PDF

화분 특이적 마커를 이용한 감귤 교잡종 실생묘의 조기 동정 (Early Identification of Citrus Zygotic Seedlings Using Pollen-specific Molecular Markers)

  • 진성범;윤수현;박재호;박석만;고상욱;이동훈
    • 원예과학기술지
    • /
    • 제33권4호
    • /
    • pp.598-604
    • /
    • 2015
  • 본 연구는 종자친과 화분친을 구별할 수 있는 분자마커를 개발하고 이를 이용하여 교잡종 실생묘를 조기 선발하는 프로토콜을 확립하고자 본 연구를 진행하였다. 종자친으로 3종의 온주밀감('성전온주', '남감20호', '궁천조생')과 화분친으로 7종의 만다린 감귤('병감', 'Lee', '기주밀감', '신예감', '부지화', '탐나는봉', 'Sunburst') 품종을 사용하여 RAPD 분석방법을 이용하여 교잡종 실생묘를 선발 할 수 있는 화분친 특이적 프라이머 37개를 선발하였다. PCR 분석결과 이중 2개의 프라이머는 모든 교배조합에서 교잡종 실생묘를 선발할 수 있었다. 또한 "남감20호 ${\times}$ 기주밀감", "남감20호 ${\times}$ 병감" 그리고 "궁천조생 ${\times}$ Sunburst"의 교잡종 실생묘는 UBC 27프라이머를 사용하여 각각 40개체 중 29개체(73%), 47개체 중 9개체(19%) 그리고 45개체 중 13개체(29%)의 교잡종 실생묘를 선발할 수 있었다. 위 결과는 화분친 특이적인 마커를 사용하여 감귤에서 효과적으로 교잡종 실생묘를 동정 할 수 있음을 보여준다.

정교한 클럭 게이팅을 이용한 저전력 재구성 가능한 DSP 설계 (Design of a Low Power Reconfigurable DSP with Fine-Grained Clock Gating)

  • 정찬민;이영근;정기석
    • 대한전자공학회논문지SD
    • /
    • 제45권2호
    • /
    • pp.82-92
    • /
    • 2008
  • 최근 많은 임베디드 시스템에서 통신이나 멀티미디어의 다양한 표준을 지원해야 하는 요구가 끊이지 않고 있다. 그러나 현실적으로 임베디드 시스템에서 요구하는 만큼의 표준이나 프로토콜을 위한 별개의 가속 IP들을 갖는 것은 불가능할 뿐만 아니라 상당히 힘든 작업이다. 그러므로 다양한 표준을 지원할 수 있는 가속 IP를 개발하는 것은 위와 같은 현재의 임베디드 시스템에서 요구하는 트렌드에 있어 중요하다 할 수 있다. 다양한 기능을 수행하는 하드웨어는 일반적으로 실행 환경이나 시스템 설정에 따라 다양한 기능들을 지원하기 위하여 동적으로 즉, 실행시간에 재구성 가능한 DSP를 사용하고 있다. 그러나 하나의 IP가 다양한 기능을 수행시키기 위해서는 필수불가결적으로 추가적인 면적을 차지하거나 추가적인 전력소모가 따른다. 그러므로 본 논문에서는 동적으로 재구성 가능한 하드웨어의 파워 소모를 줄이기 위해 정교한 클럭 게이팅을 사용하였고 또한 동적으로 재구성 가능한 하드웨어의 면적을 줄이기 위해 배럴 시프터(barrel shifter)를 이용한 곱셈기를 사용하여 메모리의 계수(Coefficient) 부분을 압축을 통해 메모리의 면적을 줄였다. 실행시간에 재구성 가능한 IP는 유사하지만 다른 기능들을 효과적으로 수행하기 때문에 이런 다기능 재구성 가능한 DSP IP의 전력소모를 성능에 영향 없이 줄이는 것은 상당히 난해한 일이다. 본 논문에서 제안한 정교한 클럭 게이팅은 동적으로 재구성 가능한 시스템에 아주 효율적으로 적용되었고 효과적인 결과를 도출하였다. 실험 결과는 본 논문에서 제시한 기법을 사용했을 시 사용하지 않았을 경우보다 최대 24%정도의 파워 절감 효과를 얻을 수 있었다. 또한 면적을 줄이기 위해서 기존의 일반적인 곱셈기를 사용하는 대신에 배럴 시프터(barrel shifter)를 이용한 곱셈기를 설계해 적용하였다. 기존 곱셈기를 제안한 곱셈기로 바꾸면 설계한 재구성 가능한 DSP의 구조상 많은 면적을 줄이는 것이 가능했다. 기존 곱셈기에 비해 제안된 곱셈기는 면적은 42%가 줄었으며, 전체적인 재구성 가능한 DSP의 면적에서 14% 감소한 결과를 도출하였다. 그러므로 본 논문은 재구성 가능한 특성을 갖는 IP의 단점인 파워 소모와 추가적인 면적을 효과적으로 보완한 면에 있어 큰 의의가 있다고 할 수 있다.

SHA-3 해쉬함수 소비전력 특성 분석 및 저전력 구조 기법 (Analysis on Power Consumption Characteristics of SHA-3 Candidates and Low-Power Architecture)

  • 김성호;조성호
    • 한국정보통신학회논문지
    • /
    • 제15권1호
    • /
    • pp.115-125
    • /
    • 2011
  • 해쉬함수는 데이터와 명령에 대한 위변조를 방지와 같은 무결성 제공하거나 서명이나 키 분배 등 다양한 보안 프로토콜에서 서명 및 인증, 키 분배 목적으로 많이 사용되는 일방향성 함수(one-way function)다. 2005년 Wang에 의해 암호학적 취약성이 발견되기까지 해쉬함수로는 SHA-1이 많이 사용 되었다. SHA-1의 안전성에 문제가 생기게 되자 NIST(National Institute of Standards and Technology)에서는 암호학적으로 안전한 새로운 해쉬함수 개발 필요성을 느껴 2007년 11월에 공개적으로 새로운 해쉬함수에 대한 공모를 시작했으며, SHA-3로 명명된 새로운 해쉬함수는 2012년 최종 선정될 예정이다. 현재 제안된 SHA-3 함수들에 대한 암호학적인 특성과 하드웨어로 구현했을 때의 하드웨어 복잡도, 소프트웨어로 구현했을 때의 성능 등에 대한 평가가 이뤄지고 있다. 하지만 하드웨어로 구현된 해쉬함수의 중요한 특성 평가 척도(metrics)인 소비 전력 특성에 대한 연구는 활발히 이뤄지지 않고 있다. 본 논문에서는 제안된 SHA-3 해쉬함수를 하드웨어로 구현했을 경우의 소비 전력 특성을 분석하고 소비전력 특성 분석 결과를 토대로 SHA-3 해쉬함수 중에서 새로운 SHA-3 해쉬함수로 선정될 확률이 높은 Luffa 함수에 대한 저전력 구조를 제안한다. 제안된 저전력 구조는 기존의 Luffa 하드웨어보다 약 10% 정도 적은 전력을 소비함을 보인다.

SDN환경에서 DHT를 이용한 네트워크 기반 위치자-식별자 분리 기술 (A Network-based Locator-Identifier Separation Scheme using DHT in SDN)

  • 이찬행;민성기;최창원
    • 사물인터넷융복합논문지
    • /
    • 제2권2호
    • /
    • pp.37-49
    • /
    • 2016
  • IP 주소는 기존 인터넷에서 단말과 어플리케이션을 바인딩하기 위해 식별자와 위치자의 역할을 모두 갖고있다. 이러한 바인딩을 제거하기 위해 몇몇 프로토콜들이 제안되었고, 제안된 대부분의 연구들은 기존의 인터넷과 호환성을 유지하기 위해 IPv6기반의 단말 식별자를 사용하였다. 하지만, 단말 식별자는 일반적으로 IP 도메인 상에서 라우터블하지 않은 주소이기 때문에 기존의 표준 IPv6 라우터들은 이와 같은 단말 식별자를 처리할 수 없었고, 때문에 단말 식별자는 보통 단말에서 위치자로 변경될 수 밖에 없었다. 본 논문에서는 분산 해시 테이블(DHT)을 이용한 단말의 위치자와 식별자를 분리하는 기술을 제안하였다. 제안한 기술은 기존의 네트워크를 가상의 Host Identity 도메인과 실제의 IP 도메인으로 나누어 host Identity 도메인을 IP 도메인 위에서 오버레이된 방식으로 사용할 수 있도록 설계함으로써, 단말 식별자를 자신의 주소로 갖는 패킷을 직접 다룰 수 있고, 가상의 도메인을 통해 라우터블하지 않은 식별자를 라우터블하게 처리할 수 있다. 제안 기술의 평가는 기존의 연구와 시그널링과 패킷 전송에 소모되는 비용을 비교하였으며, 비교 결과는 현대의 모바일 위주의 환경에는 제안한 기술이 더 적합하다는 것을 보여주고 있다.

복와위에서 경추 회전 시 관찰되는 경추 협척혈의 심도 변화 비교: 초음파를 활용한 경추 협척혈 관찰 프로토콜 및 예비연구 결과 (Comparison of Cervical Hyeopcheok Acupoint's Depth Change with Cervical Rotation in a Prone Position: Protocol and Pilot Study Result for Accurate Observation of Cervical Hyeopcheok Acupoint by Ultrasonography)

  • 추홍민;박경태;장종원;신희라;양무학;김두리;류원형;류호선;염승룡;이상관;김철현
    • 한방재활의학과학회지
    • /
    • 제29권4호
    • /
    • pp.81-88
    • /
    • 2019
  • Objectives This study is a preliminary study for safe and accurate cervical Hyeopcheok acupuncture by comparing the depth of cervical Hyeopcheok acupoint with cervical spine rotation. Methods Researchers took ultrasonographic images of cervical Hyeopcheok acupoint during full rotation of cervical spine, 45 degree rotation and neutral condition in a prone position. 4 healthy volunteers were recruited. Results No significant difference in needling depth of cervical Hyeopcheok acupoint was observed. However, there were a differences in anatomical structures' shape such as muscles. Conclusions There are no significant difference in needling depth, but anatomical structures' shape were changed. This result mean that if patient rotate cervical spine during acupuncture treatment, it can occur complications. Thus, when acupuncture treatment on cervical Hyeopcheok acupoint, practioner should make subject's cervical spine alignment corrected and be careful not to change posture during the procedure.

웨어러블 디바이스를 활용한 ECG 인증 시스템 구현 및 평가 (Implementation and Evaluation of ECG Authentication System Using Wearable Device)

  • 허재욱;진선우;전문석
    • 한국산학기술학회논문지
    • /
    • 제20권10호
    • /
    • pp.1-6
    • /
    • 2019
  • IoT 기반의 스마트홈, 핀테크 등의 모바일 기술이 발달하면서 스마트 디바이스를 이용한 사용자 인증이 일상생활에서 널리 사용되고 있다. 이에 따라 기존의 비밀번호와 같은 지식 기반의 인증 방법에서 스마트 디바이스를 이용한 존재 기반의 생체인증이 새로운 주류가 되었고, 맥파, 지문, 얼굴, 홍채 등 다양한 생체인증 중에 신체적 특성상 위변조 가능성이 낮고 고유한 특징으로 개인 식별성이 높은 ECG(Electrocardiogram, 이하 ECG)를 이용한 생체인증이 헬스케어 및 핀테크와 맞물려 높은 관심을 받고 있다. 본 연구에서는 기존의 고가이면서 부피가 커 휴대가 불가능한 ECG 측정디바이스가 아닌 소형화된 웨어러블 디바이스를 이용하여 손쉽게 사용자의 ECG 파형을 측정해 사용자 인증을 할 수 있는 ECG 인증 시스템을 구현하였다. 구현된 ECG 인증 시스템은 PQRST 고유 값 식별을 통해 ECG 특징점을 판별하고 이를 이용한 제안된 인증 프로토콜로 사용자 인증이 가능하였다. 최종적으로 성인 남성 다수를 통한 측정 평가를 통해 안정적인 정지 상태에서는 1.73%의 비교적 낮은 타인수락률과 4.14%의 본인거부율을 보였고 움직임이 있는 상태에서는 13.72%의 타인수락률과 21.68%의 높은 본인거부율을 보였다. 활동으로 인해 심박수가 상승한 정지 상태에서는 10.48%의 타인수락률과 11.21%의 본인거부율을 보였다.

흉부 및 복부 CT 검사 시 안구와 갑상선의 방사선 피폭선량 저감 (Reduction of Radiation Exposure Dose of Eyeball and Thyroid for Chest and Abdomen CT Scan)

  • 이준석;천권수
    • 한국방사선학회논문지
    • /
    • 제13권2호
    • /
    • pp.147-151
    • /
    • 2019
  • 흉부 및 복부 CT 검사 시 산란선에 의한 안구와 갑상선의 방사선 피폭선량을 측정하고, 피폭선량의 감소를 위해 차폐체를 사용함으로써 방사선 피폭 정도를 조사하였다. 임상에서 사용되는 흉부 및 복부 CT 검사 프로토콜을 적용하여 안구와 갑상선의 차폐체 사용 전과 후의 선량을 측정하여 비교하였다. 안구와 갑상선의 표면선량은 OSLD를 사용하여 측정하였다. 산란선을 차폐하기 위해 바륨, 텅스텐 시트와 고글과 목 차폐체를 사용하였다. 흉부 CT 스캔 시 차폐를 하지 않고 스캔한 안구는 3.01 mSv, 갑상선은 6.21 mSv로 측정 되었고 복부 CT 스캔 시 차폐를 하지 않고 스캔한 안구는 0.55 mSv, 갑상선은 3.22 mSv를 나타내었다. 바륨과 텅스텐 시트는 흉부 CT 검사 시 안구와 갑상선의 차폐율이 11~13%이었고, 복부 CT 검사 시에는 34~49%까지 방사선 피폭의 저감 효과가 있었다. 흉부 및 복부 CT 검사 시 방사선 피폭 정도가 상당하기 때문에 검사가 반복, 지속적으로 이루어진다면 방사선 피폭으로 인해 갑상선 암, 백내장 등 방사선 위해가 발생할 가능성이 있어 검사 시 차폐체를 사용하는 것이 요구된다.