• Title/Summary/Keyword: 이슈 스캐닝

Search Result 7, Processing Time 0.028 seconds

Study on High-Radix Montgomery's Algorithm Using Operand Scanning Method (오퍼랜드 스캐닝 방법을 이용한 다진법 몽고메리 알고리즘에 대한 연구)

  • Moon, San-Gook
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2008.10a
    • /
    • pp.732-735
    • /
    • 2008
  • In order for fast calculation for the modular multiplication which plays an essential role in RSA cryptography algorithm, the Montgomery algorithm has been studed and developed in varous ways. Since there is no division operation in the algorithm, it is able to perform a fast modular multiplication. However, the Montgomery algorithm requires a few extra operations in the progress of which transformation from/to ordinary modular form to/from Montgomery form should be made. Concept of high radix operation can be considered by splitting the key size into word-defined units in the RSA cryptosystems which use longer than 1024 key bits. In this paper, We adopted the concept of operand scanning methods to enhance the traditional Montgomery algorithm. The methods consider issues of optimization, memory usage, and calculation time.

  • PDF

Designing the System of Crackingproof and Preventing Vulnerability in the MIS (MIS 환경하의 취약점 보완 및 해킹방지 시스템 설계 방안 연구)

  • Cho Man-Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2006.05a
    • /
    • pp.1015-1018
    • /
    • 2006
  • 인터넷의 급속한 확산으로 인해 인터넷을 통한 정보교환은 일상생활에서부터 군사 영역에 이르는 특수분야까지 광범위하게 사용되고 있다. 인터넷과 네트워크를 통한 정보의 교환이 일반화 됨과 동시에 정보보호와 정보보안이 큰 사회적 이슈로 대두되고 있다. 본 논문은 기업의 정보소통의 근간인 경영정보시스템(MIS)의 관점에서 정보보안을 바라본다. 인간과 기계를 통틀어 경영정보 시스템의 일부로 생각하며 정보유출의 관점뿐만 아니라 외부 공격으로 인해 전산자원이 낭비되거나 비정상적으로 작동되고 있는지를 파악하기 위한 시스템을 구축하는 방법에 대해 연구하고자 한다. 이에 패킷 스캐닝 방식의 방화벽과 어플리케이션 스캐닝 방식의 방화벽을 상호 비교하여 각각의 작동원리와 장단점을 파악하여 각 기업 고유의 환경에 적용하기 위해 어떤점들을 취사 선택할 것인지 연구한다.

  • PDF

Channel Allocation for Maximizing Available Resource In Multi Interface/Multi Channel based Wireless Mesh Network (가용 자원 활용 극대화를 위한 다중 인터페이스/다중 채널 기반 무선 메쉬 네트워크에서 채널 할당 기법)

  • Lee, Jung-Won;Yoo, Myung-Sik
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2010.05a
    • /
    • pp.202-206
    • /
    • 2010
  • 무선 메쉬 네트워크(Wireless Mesh Network, WMN)는 유비쿼터스 환경 및 무선 브로드 밴드 액세스를 제공하기 위한 차세대 핵심기술로 떠오르고 있다. 다양한 멀티미디어 서비스가 존재하는 유비쿼터스 환경에서 실시간 서비스 제공을 위해서는 네트워크 용량 증대가 요구되며, 이를 위하여 WMN에서 네트워크 용량을 증대시키기 위한 다중 인터페이스 활용 기술이 중요한 이슈로 대두되고 있다. 하지만 WMN에서 주로 사용하는 인터페이스 기술인 IEEE 802.11 표준에서는 IEEE 802.11b/g 또는 IEEE 802.11a와 같은 스펙에 따라 간섭 없이 사용할 수 있는 채널은 3개 또는 12개로 한정되어 있기 때문에 다중 인터페이스 활용을 통해 증대된 가용 자원 효율성을 극대화하기 위해서 효율적인 채널 할당 기법의 연구가 요구되며, 이에 따라 본 논문에서는 채널 그룹 설정을 통하여 간섭 발생을 최소화하며 채널스캐닝 과정을 수행하지 않고 채널 변경을 진행함으로써 채널 스캐닝 과정으로 발생하는 전송 지연을 최소화하여 네트워크 성능을 향상시킬 수 있는 채널 할당 기법을 제안한다.

  • PDF

An Analysis of the Relationship between Public Opinion on Social Bigdata and Results after Implementation of Public Policies: A Case Study in 'Welfare' Policy (소셜 빅데이터 기반 공공정책 국민의견 수렴과 정책 시행 이후 결과 관계 분석: '복지' 정책 사례를 중심으로)

  • Kim, Tae-Young;Kim, Yong;Oh, Hyo-Jung
    • Journal of Digital Convergence
    • /
    • v.15 no.3
    • /
    • pp.17-25
    • /
    • 2017
  • Horizon scanning that one of the methods for future prediction is adaptable way of establishing the policy strategy based on big data. This study aims to understand the social problems scientifically utilized horizon scanning technique, and contribute to public policy formulation based on scanning analysis. In this paper, we proposed a public opinion framework for public policy based on social bigdata, and then confirmed the feasibility this framework by analysis of the relationship between public opinion and results after implementation of public policy. Consequently, based on the analysis, we also drew implications of policy formulation about 'free childcare for under 5-years of age' as an object of study. The method that collects public opinion is very important to effective policy establishment and make contribution to constructing national response systems for social development.

Distance-Based Channel Assignment with Channel Grouping for Multi-Channel Wireless Mesh Networks (멀티채널 무선 메쉬 네트워크에서의 채널 그룹을 이용한 거리 기반 채널 할당)

  • Kim, Sok-Hyong;Suh, Young-Joo
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.33 no.12B
    • /
    • pp.1050-1057
    • /
    • 2008
  • Wireless Mesh Networks (WMNs) have recently become a hot issue to support high link capacity in wireless access networks. The IEEE 802. I 1 standard which is mainly used for the network interface technology in WMNs supports up to 3 or 12 multiple channels according to the IEEE 802.11 specification. However, two important problems must be addressed when we design a channel assigmnent algorithm: channel dependency problem and channel scanning delay. The former occurs when the dynamic channel switching of an interface leads to the channel switching of other interfaces to maintain node connectivity. The latter happens per channel switching of the interface, and affects the network performance. Therefore, in this paper, we propose the Distance-Based Channel Assigmnent (DB-CA) scheme for multi-channel WMNs to solve such problems. In DB-CA, nodes just perform channel switching without channel scanning to communicate with neighboring nodes that operate on different channels. Furthermore, DB-CA minimizes the interference of channels being used by nodes near the gateway in WMNs. Our simulation results show that DB-CA achieves improved performance in WMNs.

Comparative analysis of IaC Vulnerability Scanning Efficiency with AWS Cloudformation for DevSecOps (DevSecOps를 위한 AWS CloudFormation 기반 코드형 인프라 취약성 스캐닝 효율성 분석)

  • Siyun Chae;Jiwon Hong;Junga Kim;Seunghyun Park;Seongmin Kim
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2024.05a
    • /
    • pp.216-217
    • /
    • 2024
  • 최근 클라우드 컴퓨팅 인프라 및 소프트웨어의 지속적인 발전으로 인한 복잡성 증가로 인해 신속한 확장성과 유연성에 대한 요구가 증가하고 있다. 이에 클라우드 네이티브 환경과의 호환성뿐만 아니라 개발과 운영의 효율성을 높이고자 코드로 인프라를 정의하여 자동화된 환경을 구축해 주는 코드형 인프라(Infrastructure as Code, IaC) 기술이 주목받고 있으며, AWS CloudFormation 은 대표적인 솔루션 중 하나이다. 그러나 IaC 형태로 배포되는 템플릿에 취약성이 존재할 경우, 인스턴스가 실행되기 전까지 보안 취약점을 미리 발견하기 어려워 DevOps 사이클에서의 보안 이슈를 야기할 수 있다. 이에 본 논문은 CloudFormation 템플릿의 보안 취약성 스캔이 가능하다고 알려진 오픈 소스 도구의 효율성을 평가하기 위한 사례 연구를 수행한다. 분석 결과를 바탕으로, DevSecOps 달성을 위한 IaC 기반 환경에서 취약성 사전 탐지의 필요성과 세분화된 접근 방식을 제시하고자 한다.

A System for SSL/TLS Vulnerability Detection of Servers (서버 SSL/TLS 취약점 자동 탐지를 위한 시스템 개발)

  • Cho, Sungwon;Choi, Hyunsang;Heo, Gyu;Cho, Sanghyun;Kim, Young-Gab
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.28 no.1
    • /
    • pp.145-153
    • /
    • 2018
  • SSL (Secure Socket Layer) and TLS (Transport Layer Security) are widely used protocols for secure and encrypted communication over a computer network. However, there have been reported several security vulnerabilities of SSL/TLS over the years. The vulnerabilities can let an adversary carry out critical attacks on SSL/TLS enabled servers. In this paper, we have developed a system which can periodically scan SSL/TLS vulnerabilities on internal network servers and quickly detects, reports and visualizes the vulnerabilities. We have evaluated the system on working servers of Naver services and analyzed detected vulnerabilities. 816 vulnerabilities are found on 213 internal server domains (4.2 vulnerabilities on average) and most vulnerable servers are not opened to public. However, 46 server domains have old vulnerabilites which were found 2016. We could patch and response to SSL/TLS vulnerabilites of servers by leveraging the proposed system.