• 제목/요약/키워드: 인지된 보안

검색결과 345건 처리시간 0.027초

SWATT 기법을 이용한 센서 노드 간 상호 검증 프로토콜 (Mutual Attestation Protocol using Software-based Attestation Scheme in Sensor Network Environments)

  • 허경수;최현우;장현수;엄영익
    • 정보처리학회논문지C
    • /
    • 제15C권1호
    • /
    • pp.9-18
    • /
    • 2008
  • 센서 노드의 프로그램 변경을 통한 센서 네트워크 공격을 방지하는 것은 중요한 센서 네트워크 관련 보안요소들 중 하나이다. 이를 해결하기 위해 각 센서 노드 내에서 실행 중인 코드가 변경되지 않았음을 검증하는 소프트웨어 기반 검증(attestation) 기술이 사용되고 있다. 그러나 현재 제안되고 있는 소프트웨어 기반 검증 기법은 신뢰할 수 있는 검증자가 존재하지 않는 센서 네트워크 환경에 대한 고려가 부족할 뿐만 아니라, 망의 변화가 없는 정적인 환경에 중점을 두어 설계되었기 때문에 센서 네트워크 환경에 적합하지 않다. 본 논문에서는 SWATT(Software-based ATTestation) 기법을 이용하여 센서 네트워크 환경에 적합한 상호 검증 프로토콜을 제안한다. 제안 기법은 신뢰 노드가 존재하지 않는 센서 네트워크 환경에서 이웃한 센서 노드에게 자신의 존재를 주기적으로 알리되, SWATT 기법을 이용하여 이를 인지한 이웃 센서 노드와 상호 검증을 수행하도록 한다. 이를 통해 신뢰할 수 있는 검증자가 없는 센서 네트워크 환경에서 악의적인 공격으로 인해 변경된 프로그램을 실행하는 센서 노드를 식별할 수 있으며, 결과적으로 검증된 센서 노드들만으로 이루어지는 네트워크 구성이 가능하도록 한다.

사용자 경험 디자인의 사용자 중심성에 대한 의미 확장 연구 (A Study on the Meaning Extension of User-Centeredness in UX Design)

  • 이유진
    • 디지털융복합연구
    • /
    • 제19권8호
    • /
    • pp.301-310
    • /
    • 2021
  • 연구 목적은 20대 금융 애플리케이션 사용자의 비대면 글말 용언으로부터 사용자 경험 디자인(UX)의 확장 의미를 추출하는 데 있다. 연구 범위는 20대 남녀 20명의 비대면 글말 일상 언어이며, 연구 방법은 사용자의 용언을 중심으로 사용 속성을 범주화(Categories)하여 20대 사용자 중심의 의미를 도출하는 것이다. 연구 결과 20대 금융 플랫폼 애플리케이션 사용자의 사용 의미는 통합의 의미, 신뢰의 의미, 지속의 의미, 정보 인지와 정보 접근의 의미로 요약되었다. 또한, 사용자의 사용 속성은 보안성, 친숙성, 접근성, 작동 편이성, 시인성으로 집약되었다. 각각의 속성은 보안, 정보, 브랜드, 디자인과 융합된 의미 범주에서 나타났다. 종합하면, 용언 중심의 사용자 의미 분석은 기존의 객관적 의미 분별 측정에서 파악할 수 없었던 사용성 평가 문제를 보완하는데 효과적임을 알 수 있었다.

암호화폐 거래 프로토콜의 취약점과 무아레 인식을 이용한 대응방안에 관한 연구 (A Study on Countermeasures using Moire Recognition and Vulnerability of Cryptographic Transaction Protocol)

  • 김진우;이근호;윤성현
    • 융합정보논문지
    • /
    • 제9권1호
    • /
    • pp.86-91
    • /
    • 2019
  • 2008년 금융위기 사태가 발생한 이후 금융 시스템의 중앙집권의 위험성을 인지하면서 시작된 것이 블록체인이다. 2008년 시작점으로부터 지금까지 블록체인은 비트코인이라는 블록체인 기술 기반 암호화폐란 엄청난 혁신을 시작으로 많은 관심과 기술의 발전이 이루어지고 있는 상황이다. 하지만 이 또한 시간이 지나면서 취약점이 발견되었고 피해 사례 또한 자주 일어나고 있다. 그러나 현재 21세기 4차 산업에 있어 핵심 기술이며 앞으로도 많은 발전과 이를 기반으로 한 기술들이 다수 출현할 것으로 예상된다. 따라서 본 논문은 암호화폐 거래에서의 취약점을 분석하고 새로운 거래 프로토콜을 제안한다. 제안하는 거래 프로토콜은 거래가 끝나는 시점에서 한 번 더 인증을 하게 되고 이러한 인증으로 거래가 성사되는 방식이다. 거래 취약점에 대한 내부적 보안이 아닌 거래 과정에서 사용자들 간의 보안요소를 추가하여 대응방안을 제안한다.

자율 무기체계의 자율성에 대한 연구 (A Study on the Autonomy of the Autonomous Weapon Systems)

  • 김종열
    • 융합보안논문지
    • /
    • 제18권2호
    • /
    • pp.101-111
    • /
    • 2018
  • 인공지능과 같은 4차산업혁명기술이 진척되어 감에 따라, 미래전쟁에 대비하여 미국을 중심으로 각국이 새로운 자율 무기체계 개발에 경쟁하고 있는 시점이다. 본 논문은 이러한 자율 무기체계의 자율성 기술, 그러한 군사과학기술이 가져올 전쟁수행의 변화, 그리고 무기체계 자율성의 수준, 정의, 기능에 대하여 논의한다. 무기체계 자율성 기술의 핵심은 민간 상용의 인공지능 기술과 유사하며, 새롭게 개발되고 운용되는 자율 무기체계는 장차 미래 전장에서 지배적인 역할을 할 것이며, 미래 전쟁수행체제 변화의 중심이 될 것이다. 인간을 대신하여 전장에서 자율 무기체계가 인명 피해가 없고 지능적인 전쟁을 수행할 것으로 보인다. 자율성의 수준과 기능면에서는 무기가 주변 전장상황을 인지하고, 최상의 방책을 스스로 계획 및 결정하며, 가장 효과적인 목적 달성이 되도록 방안을 실행하는 완전자율성을 갖춘 무기체계로 발전할 것이다. 즉 자율 무기체계가 의사결정과 실행하는 여러 단계에서 운용자의 감독이나 개입이 전혀 없는 완전한 자율성을 갖추어 나갈 것으로 예상된다.

  • PDF

비SW전공자 대상 문제중심학습(PBL) 기반의 EPL 활용 프로그래밍 교육의 효과성 연구 (A Study on the Effectiveness of EPL Utilizing Programming Education based on Problem Based Learning (PBL) for Non-SW Major)

  • 고광일
    • 융합보안논문지
    • /
    • 제19권2호
    • /
    • pp.105-111
    • /
    • 2019
  • 문제중심학습(PBL)은 학습자가 실제적인 문제를 해결하는 과정 속에서 자기주도적 학습능력과 학습동기의 내재화 등의 교육효과를 보이고 있기 때문에 대학 교육에서 PBL에 대한 연구와 적용 사례 발굴이 활발히 진행되고 있다. 본 연구는 비SW전공 학생 대상 프로그래밍 교육에 있어서 PBL을 적용할 때 학업 성취도와 컴퓨팅 사고력에 미치는 영향을 분석하였다. 프로그래밍 언어는 비SW전공 학생임을 고려하여 교육용 프로그래밍 언어 (EPL) 중에 하나인 스크래치를 활용하였고, 수업을 PBL 적용 반과 비적용 반으로 나누어 수업 종료 후, 두 반의 시험 성적과 교육 효과성 및 컴퓨팅 사고력에 대한 설문 결과를 분석하였다. 실험 결과, PBL 적용 반 학생들이 비적용 반 학생들에 비해 알고리즘 구현 능력을 묻는 시험 항목, 자기주도적 학습, 문제해결능력, 지속적인 학습동기 부여 항목에서 두드러진 차이를 보였고 대부분의 컴퓨팅 사고력의 인지력과 활용 능력 설문 항목에서 통계적으로 유의미하게 높은 점수를 받았다.

사이버 대응태세 구축을 위한 법·제도적 개선방안 연구 (A Study on the Legal and Institutional Improvement Plan for Cyber Correspondence)

  • 이용석;임종인
    • 융합보안논문지
    • /
    • 제19권1호
    • /
    • pp.61-66
    • /
    • 2019
  • 사이버공간은 자유로운 활동이 보장되는 공간이다. 그러나 모든 개인과 국가가 평화로운 사이버공간을 위해 노력하고 있지 않고 이 공간을 통해 불의한 이익을 얻으려는 활동이 점차 증가하고 있는 것도 사실이다. 따라서 국가는 사이버공간을 안전하게 유지할 수 있도록 법과 제도를 정비해야 한다. 사이버공간에 대한 국가의 법철학을 담은 "사이버기본법"을 제정하여 국민들이 사이버에 대한 국가의 법 규율방향을 인지하고 대응해 나갈 수 있어야 한다. IT의 급속한 발달에 따라 "Digital Forensic 법"의 제정 또한 시급하다. 그러나 법률의 제정이 여러 가지 이유로 지연된다면 현행 법률의 일부를 상황에 부합되도록 개정하여 법 안정성을 높여야 한다. 이를 위해 "정보통신기반보호법", "정보통신망 이용촉진 및 정보보호 등에 관한 법률", "통합방위법", "국방정보화 기반조성 및 국방정보자원관리에 관한 법" 등의 개정이 필요하다.

온디바이스 AI 비전 모델이 탑재된 지능형 엣지 컴퓨팅 기기 개발 (Development of an intelligent edge computing device equipped with on-device AI vision model)

  • 강남희
    • 한국인터넷방송통신학회논문지
    • /
    • 제22권5호
    • /
    • pp.17-22
    • /
    • 2022
  • 본 논문에서는 지능형 엣지 컴퓨팅을 지원할 수 있는 경량 임베디드 기기를 설계하고, 영상 기기로부터 입력되는 이미지에서 객체를 실시간으로 빠르게 검출할 수 있음을 보인다. 제안하는 시스템은 산업 현장이나 군 지역과 같이 사전에 설치된 인프라가 없는 환경에 적용되는 지능형 영상 관제 시스템이나 드론과 같은 자율이동체에 탑재된 영상 보안 시스템에 적용될 수 있다. 지능형 비전 인지 시스템이 확산 적용되기 위해 온디바이스 AI(On-Device Artificial intelligence) 기술 적용 필요성이 증대되고 있다. 영상 데이터 취득 장치에서 가까운 엣지 기기로의 컴퓨팅 오프 로딩은 클라우드를 중심으로 수행되는 인공지능 서비스 대비 적은 네트워크 및 시스템 자원으로도 빠른 서비스 제공이 가능하다. 또한, 다양한 해킹 공격에 취약한 공격 표면의 감소와 민감한 데이터의 유출을 최소화 할 수 있어 다양한 산업에 안전하게 적용될 수 있을것으로 기대된다.

Cloud Robotics Platform 환경에서 Node간 안전한 통신 기법 (Secure Scheme Between Nodes in Cloud Robotics Platform)

  • 김형주
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제10권12호
    • /
    • pp.595-602
    • /
    • 2021
  • 로봇은 주변 상황을 인지하고 Task를 부여받는 software oriented 형상으로 발전하고 있다. Cloud Robotics Platform은 로봇에 Service Oriented Architecture 형상을 지원하기 위한 방법으로, 상황에 따라 필요한 Task와 Motion Controller를 클라우드 기반으로 제공할 수 있는 방안이다. 휴머노이드 로봇으로 진화할수록 로봇은 로봇 3대 원칙에 따라 보편화된 일상생활 속에서 인간에게 도움을 주기 위해 사용될 것이다. 따라서 특정 개인만을 위한 로봇 이외에도, 상황에 따라 모든 인간에게 도움을 줄 수 있는 공공재로써의 로봇이 보편화될 것이다. 따라서, 생성하는 정보는 사람, 로봇, 로봇에 지능을 부여하는 클라우드 상의 서비스 애플리케이션, 로봇과 클라우드를 이어주는 클라우드 브릿지로 구성될 것으로 분석되는 Cloud Robotics Computing 환경에서 정보보안의 중요성은 인간의 생명 및 안전을 위해 필수불가결한 요소로 자리잡게 될 것이다. 본 논문에서는 지능화된 로봇을 위한 Cloud Robotics Computing 환경에서 사람, 로봇, 클라우드 브릿지, 클라우드 시스템간 통신 시 보안을 제공하여 해킹으로부터 안전하고 개인의 정보가 보호되는 로봇 서비스가 가능할 수 있는 Security Scheme을 제안한다.

실 도로 기반 자율주행자동차 교통안전 교육과정 개발 연구 (Study on the Development for Traffic Safety Curriculum of Automated Vehicles on Public Roads)

  • 최진호;김정래
    • 한국ITS학회 논문지
    • /
    • 제21권6호
    • /
    • pp.266-283
    • /
    • 2022
  • 자율주행자동차 기술이 급속히 발전함에 따라 예상치 못한 사고가 발생하고 있어 자율주행 교통안전교육 개발을 통해 이용자 사고 피해를 최소화 시켜야 한다. 현실적 교육을 위해 엣지케이스, 사고 사례, 위험요인 분석이 중요하므로 해외 사례 연구와 실증을 진행하였고, 이를 기반으로 서비스 제공자, 일반이용자 2가지 교육 과정을 개발하였다. 서비스 제공자 과정은 사물인지대응, 급정지, 끼어들기, 제어권 전환, 방어운전, 시스템오작동, 정책 및 정보보안 교육으로 구성하였고 일반이용자 과정은 주의의무, 제어권 전환, 운행설계범위, 사고유형, 법규, 기능, 정보보안 교육으로 구성하였다.

WEMOS와 아두이노 MEGA를 이용한 외출 케어 시스템 (Outdoor Care System using WEMOS and Arduino MEGA)

  • 최정근;김창현;이찬규;최건호;이붕주
    • 한국전자통신학회논문지
    • /
    • 제18권4호
    • /
    • pp.677-686
    • /
    • 2023
  • 본 논문에서는 사용자의 외출 목적을 인지하고 외출 시 도움을 줄 수 있는 유용한 정보를 전달하는 스마트 홈 외출 케어 시스템의 설계 및 구현에 대해 연구한다. ESP8266을 이용하여 기상청의 RSS 서비스 데이터를 실시간으로 전송할 수 있고, Arduino MEGA를 이용하여 데이터를 분석 후 사용자에게 기상정보를 제공할 수 있는 시스템을 구현한다. 앱인벤터를 활용하여 필요한 물품을 잊지 않고 챙길 수 있으며 원하는 날씨와 목적에 맞게 설정을 변경 가능하다. 마이크 위치는 외부에 배치하여 인지도를 12% 높였으며, 압력센서의 감도는 최대 210 kΩ으로 설정했다. 문 사이에 장애물이 있을 경우 자동으로 문이 열린다. 서랍 천장에 초음파 센서를 배치해 0.5cm~10cm 범위 내 물체를 인식해 물체 유무를 확인하고 카메라를 설치해 보안 강화 시스템을 연구헸다.