• 제목/요약/키워드: 유비쿼터스 보안

검색결과 479건 처리시간 0.022초

암호화 기법을 적용한 침입 탐지 시스템의 룰 보호 기법 (A Rule Protecting Scheme with Symmetric Cryptosystem for Intrusion Detection System)

  • 손형서;김현성;부기동
    • 정보보호학회논문지
    • /
    • 제14권6호
    • /
    • pp.3-13
    • /
    • 2004
  • 논문[10]에서는 유비쿼터스 환경에서 보안 시스템들의 정책들을 보호하기 위해 단방향 함수를 사용한 룰 보호 기법을 제시하였으며, 논문[5-6]은 침입 탐지 시스템 중 Snort를 기반으로 해쉬 함수를 사용한 룰 보호기법을 제안하였다. 이러한 기법들을 통해 보안 시스템들의 정책을 보호할 수 있었으나 단방향 함수의 특성상 정책의 모든 부분을 보호할 수는 없었다. 이러한 문제를 해결하기 위해 본 논문에서는 Snort를 기반으로 대칭키 암호 시스템을 이용한 새로운 기법을 제안한다. 정책의 암호화 및 암호화에 사용되는 비밀키의 유출을 예방하기 위해 논문[12]에서 제안한 PCMCIA 암호 모듈을 사용한 키 관리 기법을 사용한다. 본 논문에서 제안한 기법은 일반적인 정책기반의 보안 시스템에 적용될 수 있다.

네트워크중심전 환경에서의 u-러닝 시스템 적용방안에 관한 연구 (A Study on Application of u-Learning System in Network Centric Warfare Environment)

  • 차현종;양호경;유황빈;조용건
    • 융합보안논문지
    • /
    • 제10권3호
    • /
    • pp.43-49
    • /
    • 2010
  • 정보통신 기술이 발전하여 시간과 장소에 제한 없이 통신을 할 수 있는 유비쿼터스 개념이 나타났다. 이렇게 정보를 전달할 수 있는 기술의 발전으로 현재의 사회를 정보화 사회에서 발전된 지식화 사회로 부른다. 지식화 사회는 정보를 가공하여 축척된 지식이 중심이 된 사회이다. 교육의 방법도 컴퓨터를 이용한 e-러닝(e-Learning)의 개념에서 유비쿼터스 개념이 접목된 u-러닝(u-Learning)이라는 개념으로 발전되었다. 군에서도 교육은 핵심정책 중의 하나로 꼽힌다. 전쟁의 양상이 플랫폼 중심전에서 네트워크 중심전(NCW:Network Centric Warfare)로 바뀌고 있다. 따라서 전장을 상황을 실시간으로 수집하여 관리하는 것이 지휘통제의 핵심이 된다. 이를 위해서는 첨단 지식강군 육성을 위해 개인과 조직의 능력을 최대화시켜야한다. 따라서 본 논문에서는 전장환경과 정보통신기술의 변화에 맞추어 교육훈련 및 작전에서의 u-러닝 시스템 적용 방안을 알아보고자 한다.

유비쿼터스 센서네트워크에서 에너지효율을 고려하는 비동기적인 키관리 기법 (Asynchronous Key Management for Energy Efficiency over Wireless Sensor Network)

  • 윤미연
    • 한국통신학회논문지
    • /
    • 제31권10C호
    • /
    • pp.1011-1022
    • /
    • 2006
  • 최근 유무선 네트워크는 IP 코어망을 중심으로 가입자망의 형태를 가지는 BcN(Broadband convergence Network)로 진화되고 있으며, 이와 함께 인간 외부환경의 감지를 수행할 유비쿼터스 센서네트워크(USN : Ubiquitous Sensor Network)가 새로이 연구되어 오고 있다. 감지하는 대부분의 데이터의 경우에 악의를 가진 노드에게 노출되거나 위변조 되어서는 안될 정보들이기 때문에 센서네트워트에서 에너지 효율을 고려한 정보보호 기법을 요구한다. 본 논문에서는 임의의 센서노드부터 싱크까지의 에너지 효율적이고 안전한 데이터 전달을 위한 정보보호기법으로, 단순한 해쉬함수의 계산을 중심으로 에너지 소모를 줄이는 키관리기법을 제안하였다. 제안하는 키관리기법의 보안성 분석을 위하여 만족해야 하는 보안성에 대해 정의 증명하였으며, 에너지효율성을 측정하였다. 각 기법은 기존의 관련연구와 비교 분석하여 본 논문에서 제안한 기법이 우수함을 증명하였다.

컨벤션 e-Portal 정보시스템의 설계 및 구축 (Design and Construction of Convention e-Portal Information System)

  • 전인오;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권3호
    • /
    • pp.131-138
    • /
    • 2008
  • 본 논문은 지식정보화 사회에서 국제회의와 컨벤션 관련 정보 활용 시에 축적된 경험과 지식을 통한 인터넷 컨벤션이포탈 정보시스템을 설계하였다. H/W 측면인 무정지 Cluster시스템, L4와 WAS를 사용한 3-tier구조와 Firewall, VPN, IDS/IPS, 보안관제시스템과 S/W 측면인 WAS MVC 아키텍처, SOA 아키텍처, ASP EAI기능을 활용한 응용체계를 구축하였다. 사용자와 운영자, 설계 및 구축자, 검증위원의 평가 기준인 사용자효율성, 유비쿼터스 가용성, 시스템 안정성, 정보 보안성을 평가하여 이전 시스템과 비교 평가를 하였다. 그 결과 기존의 컨벤션이포탈 시스템에 비해 25.9%의 성능 향상이 이루어진 우수한 컨벤션이포탈 시스템으로 평가되어, 우리나라 컨벤션 산업과 유비쿼터스 인터넷 IT 정보 산업의 발전과 국제사회 컨벤션에서 주도적 역할을 수행할 수 있게 기여할 것이다.

  • PDF

난수를 이용하여 동기화를 제공하는 RFID 프라이버시 보호 기법에 관한 연구 (A Study on Privacy Protect Scheme of RFID Provide Synchronization using Random Number)

  • 강수영;이임영
    • 한국멀티미디어학회논문지
    • /
    • 제10권5호
    • /
    • pp.623-630
    • /
    • 2007
  • IT 기술의 발전으로 사용자 편의성 요구에 따라 빠른 속도로 유비쿼터스(Ubiquitous) 환경이 조성되고 있다. 유비쿼터스 환경에서는 서비스 제공을 위한 개개인 식별이 중요하기 때문에 RFID(Radio Frequency IDentification) 기술을 핵심적으로 사용하고 있다. RFID란 무선 주파수 인식 기술로 리더의 신호에 의하여 태그가 저장하고 있는 정보를 제공하여 사용자를 식별할 수 있는 기술이다. 높은 인식률과 빠른 인식 속도 등 많은 장점을 가지고 있지만 무선 통신으로 인하여 불법적인 사용자로부터의 도청이 가능하며, 리더의 신호에 의하여 태그가 쉽게 동작하기 때문에 사용자 정보 노출에 대한 문제가 발생하고 있다. 이를 해결하기 위하여 많은 연구가 진행되고 있지만 저가의 수동형 태그에 적용할 수 있는 보안에는 한계가 있기 때문에 일반적으로 해쉬 함수 및 난수를 이용하며, 한 세션에 사용된 값들을 갱신하여 다음 세션에 사용함으로써 보안을 제공하고 있다. 따라서 본 방식은 난수를 이용하여 사용자 프라이버시를 보호하고 값을 갱신하지 않고 가변적인 값을 생성함으로써 동기화를 제공할 수 있도록 하였다.

  • PDF

모바일용 고화질 영상 전송 인터페이스의 설계 및 구현 (Design and Implementation of High-Resolution Image Transmission Interface for Mobile Device)

  • 안용범;이상욱;김응수
    • 한국정보통신학회논문지
    • /
    • 제11권8호
    • /
    • pp.1511-1518
    • /
    • 2007
  • 최근 유비쿼터스 컴퓨팅에 대한 연구가 활발하게 전개되면서 영상 전송, 저장, 검색 및 원격 모니터링의 서비스에 대한 욕구가 PC뿐만 아니라 모바일 환경에서까지 증대되고 있다. 침입 탐지의 보안 서비스를 필요로 하는 곳에서는 주로 CCTV(Closed Circuit TV)와 DVR(Digital Video Recording)과 같은 보안 장비들이 사용되고 있는 반면 이러한 장비들은 고가이므로 일반 사용자나 가정 및 소규모 사업장에 도입하는 것은 어려울 뿐만 아니라 휴대하기도 쉽지 않고 모바일용의 카메라솔루션은 고기능을 지원하지 않으며 영상 화질 또한 VGA급의 저 화질을 지원한다. 이에 본 논문에서는 PC나 DVR급 장치에 못지않은 유비쿼터스형 모바일용 고화질 영상 전송장치의 임베디드 시스템 설계 및 구현에 관하여 기술하였다. 이를 위한 모바일용 전용 CPU 채용과 고화질을 위한 MPEG-4 H/W CODEC의 설계 및 구현 등에 관하여 기술하였다. 구현된 시스템은 모바일 환경에서 속도, 화질 등에 있어서 우수한 성능을 나타내었다.

u-헬스케어를 위한 상황기반 동적접근 제어 모델 및 응용 (Context-based Dynamic Access Control Model for u-healthcare and its Application)

  • 정창원;김동호;주수종
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.493-506
    • /
    • 2008
  • 본 논문은 역할 기반 접근 제어 모델 연구를 통해 u-헬스케어 환경의 요구사항을 충족하는 상황 기반의 동적 접근제어 모델을 제안한다. 동적 보안 도메인 관리를 위해 분산객체그룹 프레임워크를 사용하였고, 동적 접근제어를 위한 상황 정보는 기 구축된 데이터베이스를 사용하였다. 본 논문에서는 러프집합 이론을 근거로 의사결정 테이블에서 지식감축을 통해 의사결정 규칙을 정의하고, 생성된 규칙을 동적 접근제어 모델에 적용하였다. 그리고 분산객체그룹 프레임워크를 기반으로 u-헬스케어 응용을 통해 상황기반 동적 보안 서비스의 수행 결과를 보였다. 이 결과, 동적 접근 제어 모델은 u-헬스케어 환경에서 보안 도메인에 따라 적합한 보안 서비스와 보다 유연한 접근제어를 제공한다.

Tokenless OTP를 활용한 인증 모델 (The Authentication Model which Utilized Tokenless OTP)

  • 김기환;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제14권2호
    • /
    • pp.205-214
    • /
    • 2006
  • 유비쿼터스 컴퓨팅 시대의 업무를 위하여 인터넷을 통한 원격 접속이 필요하고, 입력되는 ID와 패스워드에 대한 기밀성 무결성의 네트워크 보안을 위하여 OTP를 적용하고 있다. 현재의 OTP는 Token이라는 하드웨어를 보유하고 있어야 하며, 보안에서도 취약점이 있다. 본 논문에서는 OTP 네트워크에 스니핑 도구를 설치하고, Cain을 이용하여 ARP Cache poisoning 공격을 시행하여 사용자 암호에 대하여 스니핑으로 취약점을 확인한다. 새로운 보안 방안으로 Tokenless OTP를 적용할 수 있는 새로운 시스템을 제안하고, 기밀성과 무결성을 보장하고자 한다. 외부에서 원격 접속 시 Tokenless OTP를 활용하여 접근제어를 위한 테스트를 하고, 접속에서 인증시스템과 연동하여 접속제어를 할 수 있었다. 만약 인증과정에서 해킹을 당해도 사용자만이 알고 있는 핀 번호 없이는 접속이 불가능하다는 것이 확인되었다. 이 결과 Tokenless OTP를 적용할 시에 패스워드의 유출 및 오용과 해킹에 대한 방어가 되어 보안성을 강화하고, 안전성을 높이는 보안 시스템으로 평가되었다.

  • PDF

USN에서 보안을 적용한 에너지 효율적 클러스터링 설계 (An Energy-Efficient Clustering Design Apply Security Method in Ubiquitous Sensor Networks)

  • 남도현;민홍기
    • 전기전자학회논문지
    • /
    • 제11권4호
    • /
    • pp.205-212
    • /
    • 2007
  • 유비쿼터스 센서 네트워크(Ubiquitous Sensor Network)는 무선통신 기능을 가진 소형 센서들로 구성된 네트워크이다. 무선통신은 유선통신에 비해 데이터의 도청과 위조, 변조가 용이하다. 그러므로 센서 네트워크를 통해 전달되는 정보들의 신뢰성을 위한 보안 연구가 수행되어야 한다. 하지만 센서네트워크에 보안을 적용하기 위해서는 추가되는 에너지소모가 발생한다. 에너지 교체가 어려운 센서네트워크에서 추가적인 에너지소모는 중요한 문제이다. 본 논문은 센서네트워크에서 획득한 데이터를 안전하게 처리할 수 있는 에너지 효율적 클러스터 기반 라우팅을 제안한다. 제안방식은 초기에 형성된 클러스터는 고정시키고 클러스터 헤드노드만 교체하는 방식으로 최초에 생성 및 교환된 클러스터 키와 노드간 키가 다시 생성 및 교환되지 않게 하는 사전배포방식을 사용할 수 있다. 제안된 방법이 기존의 클러스터 기반 라우팅에 보안을 적용한 것보다 에너지 소모가 29.2% 적게 소모됨을 모의실험을 통하여 확인하였다.

  • PDF

이 기종간 통합 센서를 이용한 센서네트워크 환경에서의 지능형 보안감시 시스템 (Intelligence Security and Surveillance System in Sensor Network Environment Using Integrated Heterogeneous Sensors)

  • 오석준;문승진;최선오
    • 한국통신학회논문지
    • /
    • 제38C권7호
    • /
    • pp.551-562
    • /
    • 2013
  • 모니터링 관리자가 상주해야 하는 현재 CCTV와 같은 방범시스템은 음영지역 등에서의 범죄를 인식하고 실시간으로 대응하기에 한계가 있다. 이를 보안하기 위해 주변 환경속에서 보고, 듣고, 생각하는 사람처럼 능동적인 행동이 가능한 유기체와 같은 유비쿼터스 센서 네트워크 컴퓨팅 기술을 사용한 지능형 보안감시 시스템의 필요성이 대두 되고 있다. 이에 본 논문에서는 PSD 센서와, Dual PIR 시스템을 통합하여 응용한 능동적 보안감시 시스템을 제안하였다. 제안된 시스템은 침입자 유/무만 확인하던 기존의 실내 보안감시 시스템을 발전시켜 상황인지 기술을 융합하였으며, 주변상황 및 사용자의 의도를 시스템이 독립적으로 인지하여 상황에 따른 대응환경의 구축이 가능케 하였다. 제안된 시스템의 효율성 검증을 위하여 다양한 형태의 시뮬레이션을 수행하였다.