• 제목/요약/키워드: 위.변조

검색결과 477건 처리시간 0.031초

차량용 블랙박스 보안 이슈 동향 (Security Issues and Trends in Automotive Black-box)

  • 김무섭;최수길;정치윤;한종욱
    • 전자통신동향분석
    • /
    • 제27권4호
    • /
    • pp.123-129
    • /
    • 2012
  • 최근 교통사고가 발생하는 경우, 사고 발생의 책임 소재에 대한 판단을 용이하게하고, 사고예방의 효과가 높은 이유로 택시, 버스와 같은 대중교통 시설과 개인 차량에 교통사고 상황을 영상으로 기록할 수 있는 차량용 영상기록 블랙박스(VEDR: Video Event Data Recorder)의 장착이 증가하고 있다. 그러나 이러한 블랙박스의 설치 및 활용에 대한 법적 규정이 미비하여 개인의 사생활 침해 가능성과 범죄에의 악용 우려가 높다. 본고에서는 차량용 블랙박스의 사용과 함께 발생할 수 있는 보안적인 문제점들을 살펴보았다. 특히 차량용 블랙박스에서 발생할 수 있는 보안적인 문제들 중에서 현재 사회적으로 가장 이슈가 되고 있는 블랙박스에 저장된 데이터의 위 변조 문제와 개인의 프라이버시 보호 문제를 중심으로 살펴보았다. 또한 이러한 보안 문제와 관련한 국내 외의 법률 동향을 살펴보았으며, 향후 제정될 이러한 법률들을 지원하기 위하여 보완하여야 할 문제와 추가로 고려되어야 하는 문제 등을 함께 살펴보았다.

  • PDF

보안운용체제 개발동향

  • 홍기융;김재명;은유진;이규호
    • 전자공학회지
    • /
    • 제28권6호
    • /
    • pp.36-45
    • /
    • 2001
  • 인터넷의 급속한 확산과 전세계 통신 서비스의 확장으로 세계는 정보의 공유와 이용을 통해 다양한 삶의 변화를 가져오고 있다. 전 세계까 정보화의 물결 속에서 보다 신속하고 안전한 정보의 교류를 위한 기술 개발 및 연구는 시간의 변화와 더불어 급변하고 있다. 정보의 중요성과 효용가치의 증대는 다양한 분야에서의 기술 발전을 함께 필요로 하게 되었고 특히, 정보보호의 필요성은 그 핵심기술로 자리잡게 되었다. 안전하고 신뢰성있는 정보의 교류와 공유는 곧 국가와 기업의 존폐를 가늠하게 하는 척도가 된 것이다. 이러한 이유로 관련기술에 대한 다양한 연구와 개발이 이루어지고 있다. 하지만, 대부분의 시스템 공격이 운영체제의 취약성을 기반으로 하고 있어, 응용 레벨에서의 보안기술만으로는 소기의 목적을 달성하기에 어려움이 있다. 이런 문제점을 해결하기 위해 운영체제 자체에서 안전하고 신뢰성 있는 서비스를 제공하는 기술에 대한 연구가 많이 이루어지고 있다. 따라서 본 고에서는 현재 보안커널의 세계적인 추세와 동향을 파악하고자 안전한 운영체제 개발 프로젝트들을 소개하고, 전자서명 검증을 운영체제의 수준에서 수행하여 홈페이지 등의 파일시스템의 위·변조를 원천적으로 방지하는 WebGriffin에 구현된 보안 메커니즘에 대하여 알아본다.

  • PDF

광양자테 레이저의 스펙트럼 특성 (Spectral Properties of Photonic Quantum Ring Laser)

  • 배중우;박병훈;김준연;권오대
    • 한국광학회:학술대회논문집
    • /
    • 한국광학회 2000년도 제11회 정기총회 및 00년 동계학술발표회 논문집
    • /
    • pp.272-273
    • /
    • 2000
  • 대용량의 정보처리에 필요한 새로운 광원에 대한 연구가 활발히 진행되고 있는 가운데, 광원과 광변조 능력을 동시에 가지고 있는 VCSEL이 상당한 주목을 받아 왔지만, 이 소자는 발진하는 레이저의 파장이 활성층의 온도 변화에 따라 천이하는 점과, 편광의 변질 등으로 인해 8$\times$8이상의 고집적 어레이 제작이 어려운 단점이 있어 실용화에 어려움을 겪고 있다. 마이크로 디스크의 위스퍼링 갤러리 모드를 응용한 광양자테 (PQR) 레이저가$^{[l,2]}$ 지닌 몇 가지 특성들은 VCSEL이 가진 문제들을 해결할 수 있는 가능성을 제시하고 있다. 수 $\mu$A에서 nA급의 문턱전류로 구동할 수 있어 주입전류에 의한 활성층의 온도변화 통제가 가능하며, VCSEL이 온도가 증가에 따라 출력파장이 선형적으로 증가하는 반면, PQR 레이저의 출력 파장은 (equation omitted)에 비례하여 증가하므로 온도-파장 관계가 포화되는 영역에서는 주입전류나 외기 온도에 의한 영향을 거의 받지 않는 안정성 때문에 고집적 어레이 광원 제작시 유리하다. 또, 레이저 출력면의 각도에 따라 각각 다른 파장의 빛을 방출하므로, 각도에 따른 각 파장별 필터를 이용하면 광센서 등 여러 가지 용도에 응용할 수 있을 것으로 기대된다. (중략)

  • PDF

클라우드 컴퓨팅 환경에서 자료은닉기법의 활용에 관한 연구 (A Study on Utilization of Data Hiding technique in the Cloud Computing environment)

  • 배수환;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.271-274
    • /
    • 2016
  • 클라우드 시대가 도래함에 따라 클라우드 상에 생성, 저장되는 정보의 보호 또한 중요해지고 있다. 현재 정보보호를 위해 주로 암호화 기법을 사용하고 있지만 정보유출 및 해킹 등 보안사고의 우려로 클라우드 이용률이 저조한 상황이다. 암호화 외에 안전성이 높은 자료은닉을 위해 데이터 마스킹과 블록체인을 활용하는 것이 높은 호환성과 효율성을 가질 수 있는지 연구하고자 한다. 이에 본 논문에서는 암호화를 사용한 이중 사용자 인증, 데이터 마스킹을 사용한 가상 마스킹 데이터베이스, 블록체인을 사용한 데이터베이스 트랜잭션 공유를 제안하였다. 각각의 제안 방법을 통해 비인가된 사용자의 접근을 통제하고, 정보 유출 시 피해 방지와 위변조 방지의 역할을 수행할 수 있게 된다.

Packet Signing 기법을 활용한 SCTP 방식의 RADIUS 프로토콜 (The RADIUS protocol using SCTP Packet Signing Method)

  • 김영세;김기천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.76-79
    • /
    • 2016
  • Remote Authentication Dial-In User Service (RADIUS)은 원격지의 사용자들을 인증하기 위한 대표적인 프로토콜이다. 기존의 RADIUS인증은 인증 서버가 클라이언트 IP, URI정보와 같은 데이터 통신의 기본사항만을 확인한 후 세션을 설정한다. 하지만, 악의적인 공격자가 IP 혹은 URI정보를 위/변조해서 인증을 요청하거나 반복적인 인증요청을 통한 DOS(Denial Of Service)공격을 수행할 경우 부적절한 인증, 사용자의 인증시간 지연 및 실패와 같은 심각한 문제가 발생할 수 있다. 본 논문에서는 클라이언트와 서버가 공유하는 데이터의 Hash값을 검증한 후, Packet Signing 방식을 활용해서 유효한 사용자에게만 서버접근을 허용하는 방안을 제안한다.

리눅스 보안 모듈을 이용한 응용 프로그램 로깅 시스템 설계 및 구현 (Design and Implementation of An Application Program Logging System with Linux Security Module)

  • 박남열;송춘환;김정일;노봉남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 춘계학술발표논문집 (하)
    • /
    • pp.1081-1084
    • /
    • 2001
  • 리눅스 시스템의 급격한 사용증가에 비해 리눅스 보안에 대한 인식은 취약한 상태이며, 응용수준에서 제공되는 로깅시스템은 위.변조의 가능성이 높다. 특히 서버 데몬에서의 감시나 추적은 전적으로 응용수준에 의존하고 있는 상태이므로 현재의 특정한 자료나 연결 요청이 공격인지 아닌지를 판단하기에는 어려움이 많다. 본 논문에서는 리눅스의 시스템 호출 로깅 모듈인 리눅스 보안 모듈(LSM:Linux Security Module)을 이용하여 서버 데몬이나 유틸리티 등에 대해 선택적으로 응용프로그램에 대한 동작상태를 감사 및 추적하여 침입여부를 판단할 수 있도록 지원하는 응용 프로그램 로깅 시스템(ALOGS: Application Program Logging System)을 설계 및 구현하고자 한다.

  • PDF

Japan Vending Industry News

  • 한국자동판매기공업협회
    • 벤딩인더스트리
    • /
    • 제5권1호통권13호
    • /
    • pp.84-88
    • /
    • 2005
  • 일본 자판기 시장은 최근 위조 500엔 동전 문제가 핫이슈로 대두되고 있다. 과거 한국의 500원 동전을 이용한 자판기 털기 분제가 엄청난 파장으로 확산되어 신500엔 동전 발행으로 이어졌던 게 사실. 500엔 문제는 그 후 잠잠해지는 가 했더니 최근 새로운 위변조 동전이 다량 출몰하여 다시 사회문제화가 되고 있다. 일반 유인 유통은 물론 자판기, ATM등에 막대한 파급력이 예상되고 있기 때문에 일본 정부나 유관단체 등에서는 본격적인 대책강구에 분주해 지고 있다. 또한 500엔 동전 이외에도 1000엔권, 10000엔권 등에서도 위조지폐가 증가하고 있는 추세에 있는 등 일본사회는 ‘위폐와의 전쟁’을 앞으로 불사해야 할 상황이다. 금호 일본뉴스에서는 위폐문제로 골머리를 앓고 있는 현실들을 자세하게 담아봤다. 이외에도 점점 입지가 좁아지는 담배자판기 문제, 수난을 당하는 유해 도서 자판기 등의 뉴수도 다채롭게 준비했다. 일번 일본 뉴스들은 삶에 있어 자판기의 비중이 증대되면 될 수록 사회적인 역할과 책임이 커져야 한다는 것을 시사하고 있다.

  • PDF

미성년자의 신분증 위·변조 및 도용을 검출하기 위한 방법 연구 (A Study of the Detecting Method about the Identification Card's Counterfeit, Modification and Illegal Use by Minors)

  • 이영교;안정희
    • 디지털산업정보학회논문지
    • /
    • 제14권3호
    • /
    • pp.87-101
    • /
    • 2018
  • Minors' law evasion is getting serious. Some of them make a fake ID card or use a stolen ID card illegally. They are illegally used for buying alcohol, cigarette, bond or going to club, pub, motel and so on. On the latest News, there was a case that teens rented a car with a driver licence without checking and had severe car accident. Like this case, car rental service was fined and suspended from business because they did not figure out ID card's counterfeit or modification. Thus, this study investigates the detecting method about the ID card(including a driver license) counterfeit, modification or illegal use. The server has a database of 17~19's minors one fingerprint and services whether the visitor is adult true or not. The method will be usable and economical for business. Then, it was compared and analyzed with methods already in use in business.

깊이 영상을 이용한 지역 이진 패턴 기반의 얼굴인식 방법 (Face Recognition Method Based on Local Binary Pattern using Depth Images)

  • 권순각;김흥준;이동석
    • 한국산업정보학회논문지
    • /
    • 제22권6호
    • /
    • pp.39-45
    • /
    • 2017
  • 기존의 색상기반 얼굴인식 방법은 조명변화에 민감하며, 위변조의 가능성이 있기 때문에 다양한 산업분야에 적용되기 어려운 문제가 있었다. 본 논문에서는 이러한 문제를 해결하기 위해 깊이 영상을 이용한 지역 이진 패턴(LBP) 기반의 얼굴인식 방법을 제안한다. 깊이 정보를 이용한 얼굴 검출 방법과 얼굴 인식을 위한 특징 추출 및 매칭 방법을 구현하고, 모의실험 결과를 바탕으로 제안된 방식의 인식 성능을 나타낸다.

능동 및 모바일 RFID 서비스 환경에서의 정보보호 기술

  • 이병길;강유성;박남제;최두호;김호원;정교일
    • 정보보호학회지
    • /
    • 제15권3호
    • /
    • pp.40-47
    • /
    • 2005
  • RFID(Radio Frequency Identification)기술은 제조업체에서 상품 출하시 상품에 붙여서 유통, 물류, 판매, 사후관리 등 다양한 응용 분야로 적용될 수 있어 파급 효과가 큰 기술이다. 강력한 보안기능이 요구되는 환경에서는 능동형 RFID 기술이 적용되고 있으며, 이동환경에서 다양한 응용 서비스와 접목하기 위한 모바일 RFID 기술이 개발되고 있다. 그러나 RFID 서비스 환경에서 불법적인 위변조${\cdot}$도청${\cdot}$추적 등은 기업의 물품정보 뿐만 아니라 개인의 이동에 따른 위치, 시간 등 개인프라이버시 정보까지 파악될 수 있어, 보안 및 사생활 침해에 심각한 위협이 되고 있다. 따라서 최근 활발히 진행되고 있는 능동 및 모바일 RFID 서비스 환경에 적합한 정보보호 기술과 개인 프라이버시 보호 기술에 대한 연구동향과 표준화 동향에 대하여 소개하고자 한다.