• 제목/요약/키워드: 인증 알고리즘

검색결과 732건 처리시간 0.033초

저가형 RFID 시스템을 위한 효율적인 인증 프로토콜 (Efficient authenticate protocol for very Low-Cost RFID)

  • 최은영;최동희;임종인;이동훈
    • 정보보호학회논문지
    • /
    • 제15권5호
    • /
    • pp.59-71
    • /
    • 2005
  • 무선 주파수 인식 (RFID: Radio Frequency Identification) 시스템은 유비쿼터스 컴퓨팅 환경에서 중요한 기술로 주목 받고 있으나 RFID 시스템이 가지고 있는 특성으로 인하여 시스템의 보안과 프라이버시 침해가 대두되면서 이를 해결하기 위해 많은 프로토콜들이 제안되었다. 최근, Juels은 저가형의 RFID 태그를 위한 최소한의 암호화 기법을 사용하는 안전한 프로토콜을 제안하였다. 그러나 제안된 프로토콜의 안전성은 공격자가 미리 정해진 세션만을 도청할 수 있다는 가정에 기반하고 있다. 본 논문에서는 저가의 RFID 태그를 위한 프라이버시를 보호하는 안전하고 효율적인 기법을 제안한다. 제안하는 프로토콜은 해쉬, 암호화 알고리즘과 같은 암호화 기법을 사용하지 않으며 단지 단순한 비트 연산을 사용하며, 리더와 태그 사이의 모든 통신을 도청할 수 있는 공격자에 대해 안전하며, Juels가 제안한 기법보다 적은 연산량과 데이터를 요구하기 때문에 더 효율적이다.

지연시간 및 보안을 위한 블록체인 기반 스마트홈 시스템 설계 (Blockchain-Based Smart Home System for Access Latency and Security)

  • 아창위;김강철
    • 한국전자통신학회논문지
    • /
    • 제18권1호
    • /
    • pp.157-164
    • /
    • 2023
  • 현대 사회에서 스마트홈은 사람들의 일상생활의 한 부분이 되고 있다. 전통적인 스마트홈 시스템은 보안, 데이터 집중화, 위변조 같은 문제들을 내포하고 있으며, 이러한 문제들을 해결하는 기술로서 블록체인이 각광 받고 있다. 본 논문은 홈과 블록체인 네트워크 부분으로 구성된 블록체인 기반 스마트홈 시스템을 제안한다. 8개의 노드로 구성된 블록체인 네트워크는 도커 환경에서 하이퍼레저 패브릭 플랫폼에서 구현된다. 데이터 전송 보안을 위하여 ECC 암호화 기술이 사용되고, RBAC가 네트워크 회원의 인증을 관리한다. Raft 의사 결정 알고리즘은 분산처리 시스템의 모든 노드에서 데이터 일관성을 유지하고, 블록 발생 시간을 줄인다. 노드들이 스마트홈 데이터를 안전하고 효율적으로 접근하도록 스마트 컨트랙트가 쿼리와 데이터 전송을 제어한다. 실험 결과는 많은 동시 접근 하에서 안전한 평균 쿼리와 서브밋 시간이 84.5 [ms]와 93.67 [ms]로 유지되고, 모의 패킷캡쳐 공격에서 전송 데이터가 안전하다는 것을 보여준다.

악성 앱 분석 도구 보호프로파일 개발 (Development of Protection Profile for Malware App Analysis Tool)

  • 정재은;정수빈;고상석;백남균
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.374-376
    • /
    • 2022
  • 악성 앱 분석 도구는 안드로이드 기반 앱을 도구에 정의된 AI 기반 알고리즘에 의해 분석되어 악성코드가 포함되었는지 탐지하는 시스템이다. 현재 스마트폰의 보급이 활성화됨에 따라 악성 앱을 사용한 범죄가 증가하였고, 이에 따라 악성 앱에 대한 보안이 요구되는 실정이다. 스마트폰에 사용되는 안드로이드 운영체제는 점유율이 70%이상이며, 오픈소스 기반이기 때문에 많은 취약성 및 악성코드가 존재할뿐만 아니라, 악성 앱에 대한 피해도 증가하여 악성 앱을 탐지하고 분석하는 도구에 대한 수요도 증가할 것이다. 하지만, 악성 앱 분석 도구에 대한 보안기능요구사항이 정확히 명시되지 않아, 악성 앱 분석도구를 구축 및 개발하는데 있어 많은 어려움이 있기 때문에 본 논문을 제안한다. 개발한 보호프로파일을 통해 악성 앱 분석 도구의 설계 및 개발에 기반이 되어 기술력을 향상시킬 수 있고, 악성 앱에 대한 피해를 최소화하여 안전성을 확보 할 수 있으며, 더 나아가 정보보호제품 인증을 통해 악성 앱 분석 도구에 대한 신뢰를 보증할 수 있다.

  • PDF

정보 공유를 위한 토큰 기반 KMS 연구 (Study on Token based KMS for Information Sharing)

  • 한성화;이후기
    • 융합보안논문지
    • /
    • 제23권5호
    • /
    • pp.29-34
    • /
    • 2023
  • KMS(Knowledge Management System)은 다양한 기관에서 정보 공유를 위해 사용하고 있다. 이 KMS는 각 기관에서 사용하는 기본 정보 뿐만 아니라, 중요 정보를 포함하고 있다. KMS에 저장된 중요 정보에 대한 접근을 통제하기 위하여, 많은 KMS는 사용자 식별 및 인증 기능을 적용하고 있다. 이러한 KMS 보안 환경은, KMS에 접근할 수 있는 사용자 계정 정보가 유출되면, 해당 계정 정보를 사용하는 악의적 공격자는 KMS에 접근하여 허가된 모든 중요 정보에 접근할 수 있는 한계점이 있다. 본 연구에서는 사용자 계정 정보가 유출되더라도 중요 정보를 보호할 수 있는 사용자 토큰(Token)을 적용한 파일 접근통제 기능 적용 KMS를 제안한다. 제안하는 토큰 기반 KMS는 암호 알고리즘을 적용하여 KMS에 등록된 파일을 보호한다. 실효성 검증을 위해 목표하는 사용자 접근통제 기능에 대한 단위 기능을 확인한 결과, KMS에서 제공해야 할 접근통제 기능을 정상 제공하는 것을 확인하였다.

지열원 멀티열펌프 시스템의 용량가변 특성 연구 (Capacity Modulation of a Ground Source Multi-Heat Pump in the Part Load Condtions)

  • 조찬용;오명석;최종민
    • 한국신재생에너지학회:학술대회논문집
    • /
    • 한국신재생에너지학회 2010년도 추계학술대회 초록집
    • /
    • pp.120-120
    • /
    • 2010
  • 에너지 절약적 차원에서 한 대의 실외기에 다수의 실내기가 접속되는 개별공조형 멀티 열펌프에 관한 연구 및 개발과 보급이 증대되고 있다. 본 연구에서는 복수의 실내기를 갖고 가변속 압축기를 채용한 지열원 물대공기 멀티열펌프시스템을 학교 현장에 설치하여 제조사의 운전 제어 알고리즘에 따라 일일 냉난방 실증 성능 특성을 분석하였다. 2008년 9월 30일의 냉방부하가 낮은 일자에 대하여 시간에 따른 부하 변동에 따라 압축기의 용량가변으로 실내기 냉방용량은 정격용량 대비 17.1%에서 111.3%의 범위에서 변이되었으나, 열펌프 유닛의 일일 최대 COP는 6.2를 나타냈으며, 일일 평균 열펌프 유닛 COP는 4.5로 열펌프 유닛 인증 기준 이상의 성능을 나타냈다. 2008년 11월 10일 대비 2008년 12월 15일에는 시스템 가동 중의 평균 외기온도가 $9.6^{\circ}C$ 감소하였으나, 각 재실공간의 용도별 부분 부하특성으로 11월 10일 보다 난방 부하량이 작게 나타났다. 하지만, 12월 15일에는 부하량이 매우 작아서 11월 10일보다 잦은 압축기 가변에 따른 손실로 일일 평균 COP가 낮게 나타났다. 2009년 1월 12일에는 정격 용량대비 94%의 부하율로 11월 10일과 12월 15일 대비 4배 이상의 부하량으로 압축기 용량 가변율이 작아서 난방용량과 COP 변화율이 작게 나타났다. 2009년 1월 12일에는 지중순환수의 실외열교환기 유입온도가 2008년 12월 15일보다 감소하고, 시스템의 난방용량 증가로 상대적으로 응축기와 증발기 크기가 감소한 효과로 히트펌프 유닛 COP가 감소하였으나, 본 지열원 열펌프 제조사에서 생산하고 있는 본 지열원 시스템과 동일한 압축기 등을 채용한 동일 용량의 공기열원 열펌프의 1월 12일 외기온도 $-10^{\circ}C$에서의 열펌프 유닛 COP 대비 70% 우수한 성능을 나타냈다. 본 지열원 히트펌프의 2008년 11월 10일의 일일 평균 히트펌프 유닛 COP는 외기온도가 낮고 일일 부하량이 크게 나타난 1월 12일의 일일 평균 히트펌프 유닛 COP 대비 37% 높게 나타났으나, 지중순환펌프의 정속운전으로 시스템 요구 지중순환수 유량 증가에 따른 성능 향상보다 소비전력 증가 영향이 커서 1월 12일의 시스템 COP 보다 33.3% 작은 값을 나타냈다. 본 연구의 용량 가변형 압축기를 채용한 지열원 멀티 히트펌프 유닛을 지열원 냉난방 시스템의 히트펌프 유닛으로 사용할 경우 시스템 최적화를 통한 시스템 COP 향상과 연간에너지 절감을 이루기 위해서는 히트펌프의 용량 변화 시에 지중순환펌프의 순환 유량 최적화를 위한 효율적 운전 제어 알고리즘 개발이 요구된다.

  • PDF

디지털 영상의 다중 하위 비트플랜에 삽입되는 워터마크 (An Embedded Watermark into Multiple Lower Bitplanes of Digital Image)

  • 이강현
    • 전자공학회논문지CI
    • /
    • 제43권6호
    • /
    • pp.101-109
    • /
    • 2006
  • 최근 인터넷의 광범위한 보급과 관련 응용 프로그램들의 개발에 따라 멀티미디어 자료(텍스트, 영상, 비디오, 오디오 등)의 배포와 사용이 용이하다. 디지털 신호는 복제가 용이하고 복제된 데이터는 원 데이터와 동일한 품질을 가질 수 있어서 원 소유자의 보증이 어렵다. 이러한 문제점을 해결하는 저작권 보호 방법은 암호화(encipher) 및 워터마킹(watermarking) 기술이 있다. 디지털 워터마킹은 지적재산권의 보호와 멀티미디어 콘텐츠의 소유권자를 인증하기 위해 사용된다. 본 논문은 디지털 영상의 다중 하위 비트플랜에 워터마크를 삽입하는 워터마킹 알고리즘을 제안하였다. 제안된 알고리즘은 원 영상과 워터마크 영상을 각각 비트플랜으로 분해하여 대응되는 각각의 비트플랜에서 워터마킹 연산이 수행된다. 각 비트플랜에서 삽입되는 워터마크 영상의 위치는 워터마킹 키(key)로 사용하며, 인간 시각인지에 거의 영향이 없는 다중 하위 비트플랜에서 실행된다. 따라서 워터마크 영상의 다중적 고유 패턴 표현과 적은 워터마킹 정보량이 필요하다. 실험을 통하여 워터마크 된 영상의 PSNR을 40dB로 평가 기준을 할 때, JPEG, MEDIAN, PSNR 공격에는 높은 강인성을 갖는 반면, 공간 영역에서의 NOISE, RNDDIST, ROT, SCALE, SS 공격에는 취약 한 결과를 갖는다.

휴대폰 환경에서의 근적외선 얼굴 및 홍채 다중 인식 연구 (A Study on Multi-modal Near-IR Face and Iris Recognition on Mobile Phones)

  • 박강령;한송이;강병준;박소영
    • 전자공학회논문지CI
    • /
    • 제45권2호
    • /
    • pp.1-9
    • /
    • 2008
  • 휴대폰에서 보안 필요성이 증가함에 따라 개인 인증을 위하여 홍채, 지문, 얼굴과 같은 단일 생체 정보를 이용한 많은 연구들이 진행되었으나 단일 생체 인식에서는 인식 정확도에 한계가 있었다. 따라서 본 논문에서는 휴대폰 환경에서 고 인식율을 위해 얼굴과 홍채를 결합하는 방법에 대해 제안한다. 본 논문에서는 근적외선 조명과 근적외선 통과 필터를 부착한 휴대폰의 메가 픽셀 카메라를 사용하여 근적외선 얼굴 및 홍채 영상을 동시에 취득한 후, SVM(Support Vector Machine)을 기반으로 스코어 레벨에서 결합하였다. 또한, 저 연산의 로가리듬(Logarithm) 알고리즘을 사용한 얼굴 데이터의 조명 변화에 대한 정규화와 극 좌표계 변환 및 홍채 코드의 비트 이동 매칭에 의한 홍채 영역의 이동, 회전, 확대 및 축소에 대한 정규화를 통해 SVM의 분류 복잡도와 얼굴, 홍채 데이터의 본인 변화도를 최소화함으로써 인식 정확도를 향상시켰으며, 저 연산의 휴대폰 환경에서 정수혈 기반의 얼굴 및 홍채 인식 알고리즘을 사용하여 처리시간을 향상시켰다. 실험 결과, SVM을 사용한 인식의 정확성이 단일 생체(얼굴 또는 홍채), SUM, MAX, MIN 그리고 Weighted SUM을 사용하는 것보다 우수한 것을 알 수 있었다.

컬러 정보를 이용한 신경 진동망 기반 얼굴추적 방법 (Face Tracking Method based on Neural Oscillatory Network Using Color Information)

  • 황용원;오상록;유범재;이지용;박민용;정문호
    • 전자공학회논문지SC
    • /
    • 제48권2호
    • /
    • pp.40-46
    • /
    • 2011
  • 본 논문은 출입통제시스템이나 사용자인증이 필요한 통제시스템 등에 적용될 수 있는 신경 진동자(Neural Oscillators)를 이용한 실시간 얼굴검출 및 추적에 필요한 새로운 알고리즘을 제안한다. 신경 진동자(Neural Oscillators)는 생물학적 뉴런의 동작원리를 모방한 것으로서 뉴런의 활성과 비활성의 주기적인 반복동작 특성을 모델링 한 인공신경모델이다. 본 논문에서 제안한 시스템은 크게 두 단계의 처리과정을 가진다. 첫 번째 단계는 얼굴검출 과정인데, 우선 비용이 저렴한 Webcam을 이용하여 실시간 전달되는 RGB24bit 컬러 영상을 획득, LEGION(Locally Excitatory Globally Inhibitory) 알고리즘을 이용하여 분할과정을 거쳐 얼굴영역을 검출한다. 두 번째 단계는 검출된 얼굴영역에서 이웃뉴런들로부터 연결강도가 가장 큰 리더뉴런(Max Leader Neuron)을 찾아 얼굴을 추적하는 방법으로 스케일 문제해결 과 안정된 새로운 얼굴 추적 방법을 제안한다.

e-seal 보안 프로토콜을 위한 효율적인 Pseudo Random Function (Efficient Pseudo Random Functions for the e-seal Protection Protocol)

  • 민정기;강석훈;정상화;김동규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (C)
    • /
    • pp.274-276
    • /
    • 2006
  • e-seal은 RFID(Radio Frequency IDentification) 기술을 사용하여 원격에서 자동으로 봉인상태를 확인할 수 있는 컨테이너 봉인 장치를 말한다. RFID의 특징상 반도체 칩에 기록된 정보를 제 삼자가 쉽게 판독 및 변조할 수 있다는 취약점으로 인하여 활성화되지 못하고 있는 실정이다. ISO에서는 RFID의 취약점을 보안하기 위한 표준작업(ISO 18185)을 진행 중이다. 이 중, ISO 18185-4는 e-seal에 저장되는 자료나 리더와의 RF통신에서 데이터 보호를 위한 표준이다. 이와 관련된 연구로는 인증 프로토콜과 ISO 18185-4를 위한 보고서로 제출된 보안 프로토콜이 있다. 제안된 e-seal 보안 프로토콜을 적용하기 위해서는 e-seal과 리더 간의 데이터를 암/복호화할 키가 필요하지만, 키 서버를 통해 전달받은 마스터 키를 데이터 암/복호화 키로 바로 사용하는 것은 보안 상의 문제점을 야기할 수 있기 때문에 PRF(Pseudo Random Function)을 이용하여 마스터 키로부터 MTK(Mutual Transient Key)를 유도하고, MTK를 암/복호화 키로 사용해야 한다. 기존의 PRF는 일방향 해시 함수(MD5, SHA 등)를 기반으로 하는 HMAC[2. 3]을 일반적으로 사용하였다. 그러나 일방향 해시 함수는 e-seal과 같은 제한된 자원을 갖는 환경에 적합하지 않다. 따라서, 본 논문에서는 e-seal 보안 프로토콜을 위한 효율적인 PRF을 제안한다. 기존의 일방향 해시 함수 기반이 아닌 블록 암호화 알고리즘을 기반으로 하는 MAC을 이용하여 PRF을 보다 효율적으로 구현하였고, 블록 암호화 알고리즘은 AES를 선택 합성체 $GF((2^4)^2)$을 통해 하드웨어 모듈을 최적화 하였다. AES를 기반으로 하는 MAC은 HMAC에 비해 면적 및 처리율에서 뛰어난 결과를 보여주었다.<0.01).이상의 연구 결과, cook-chill생산 시 녹차 추출물의 첨가가 미생물적 품질유지에 효과가 있다고 사료되는 바 본 연구결과를 기초로 급식소에서 음식 생산 시 녹차 추출물 및 천연 항균성 물질 첨가에 따른 미생물적 품질 및 관능적 품질검사를 통한 레시피 개발에 관한 지속적인 연구가 수행되어야 하겠다.다.다리다보니 점심시간을 활용할 수 없게 되는 문제점에 대한 재검토가 필요하다. 따라서 차후 학교급식의 안전성 확보를 위한 급식환경 개선의 일환으로 식당공간 확보 시 신속한 시간 내에 급식이 가능하도록 넓은 공간과 쾌적한 환경의 식당 조성에 대해 관심을 기울여야 할 것으로 사료된다. 이상 여부를 반영하는 임상증상의 빈도가 높은 청소년기 남녀 중학생의 경우 아침과 저녁의 결식빈도 및 외식과 간식의 빈도가 높았고, 아침식사의 질과 체형만족도가 낮은 것으로 나타나 청소년의 건강과 식습관 및 체형만족도가 상호 관련성이 높은 것으로 나타났다. 따라서 본 연구 결과는 성장기 청소년의 건강 유지를 위하여 바람직한 식습관의 중요성을 재인식할 수 있었으며, 올바른 식습관 확립을 위한 영양교육의 중요성이 재확인되었다.경제적일 것으로 판단된다.er 90 % of good relative dynamic modulus of elasticity due to fineness of formation caused by the increase of the unit powder content and the improvement of flowability, without regard to the replacement of crushed stone fines. Therefore, it can be said that the usage of crushed stone fines can control the strength of super flowing concrete by replacement and re

  • PDF

다양한 무선 환경에서 끊김 없는 이동성 관리를 위한 사용자 정의 네트워크 모델 및 구조 (Model and Architecture of User-Defined Networks for Seamless Mobility Management in Diverse Wireless Environment)

  • 천승만;나재욱;이승무;최준혁;박종태
    • 대한전자공학회논문지TC
    • /
    • 제48권11호
    • /
    • pp.35-43
    • /
    • 2011
  • 본 논문에서는 사용자가 각기 다른 구조를 가진 다양한 무선랜 네트워크 (Wireless Local Area Network) 들 간 핸드오버시 사용자에게 끊김 없는 인터넷 연결을 제공하기 위한 새로운 이동성 관리 구조 및 모델을 제시한다. IETF에서는 MIPv6와 이를 확장한 HMIPv6, PMIPv6 등의 많은 이동성 관리를 위한 연구가 진행되었지만 현실적으로 무선 접속점이 서로 다른 개인 관리자 또는 ISP에 의해 관리되고 있기 때문에 접속 인증 방법 및 이동성 프로토콜이 달라 이러한 이동성 관리 프로토콜은 이동 단말의 핸드오버 시 응용 서비스에 대한 QoS (Quality of Service)를 보장 할 수 없다. 이러한 문제점을 해결하기 위해 본 논문에서는 사용자가 무선 네트워크를 생성하여 핸드오버 시 QoS를 보장하는 이동성 관리 방법을 제안한다. 더욱 자세히는, 끊김 없는 인터넷 서비스를 제공하기 위한 사용자 정의 네트워크의 모델, 구조 및 알고리즘을 제시한다. 마지막으로, 네트워크 시뮬레이터 2 (Network Simulator Tool 2)를 이용하여 제안된 알고리즘에 대한 성능 분석을 하였다.