• 제목/요약/키워드: 인터넷프로토콜

검색결과 2,042건 처리시간 0.025초

MANET 환경 하에서 멤버 노드간의 협력에 의해 분산된 인증서를 이용한 인증서비스에 관한 연구 (MANET Certificate Model Using Distributed Partial-Certificate with Cooperation of Cluster Member Node)

  • 이대영;송상훈;배상현
    • 한국정보통신학회논문지
    • /
    • 제11권1호
    • /
    • pp.206-215
    • /
    • 2007
  • Ad-Hoc 네트워크 기술이 미래의 이동 인터넷 기술로서 이동통신망(Mobile Network) 뿐만 아니라 공중무선랜망(WPAN) 그리고 유비쿼터스 망 등에 광범위하게 활용되기 위해서는 개선 및 보완되어야 할 기술적인 문제들이 많다. 특히, 최근 네트워크 보안의 허점을 이용한 보안상 공격이 급증하고 있는 상황에 반하여 Ad-Hoc 라우팅 프로토콜 연구 대부분은 보안 위협 요소를 배제하고 안전한 환경을 가정한 채 수행되고 있다. 또한 Ad-Hoc 네트워크가 무선 매체 특성상 더욱 많은 보안상 위협에 노출되기 쉽고 유선에서 사용되던 보안 메커니즘을 그대로 적용되는 것이 부적합함을 고려할 때 Ad-Hoc 보안에 관한 연구는 더욱 활발히 이루어져야 할 것이다. 따라서 본 논문에서는 Ad-Hoc 네트워크의 특성을 고려하여 중앙 집중적인 인증기관이나 키 분배센터에 의존하지 않고 클러스터를 구성하고 있는 멤버 노드들 간의 협력적이고, 분산된 인증서를 이용한 인증 서비스를 제공할 수 있는 모델을 제안한다. 아울러 시뮬레이션을 통해 제안한 모델의 확장성과, 견고성을 평가해 본다.

Thuraya 정지궤도 위성을 이용한 양방향 데이터 링크 구현 (Implementation of Two-way Data Link using the Thuraya Geostationary Orbit Satellite)

  • 장원창;이명의
    • 한국항행학회논문지
    • /
    • 제23권5호
    • /
    • pp.333-338
    • /
    • 2019
  • 위성통신은 이동통신처럼 많은 사람이 사용하지는 않으나 군사용, 재난용, 원격 교육용 및 의료용, 도서 지역, 인프라 취약지역에서의 인터넷 제공 등 공공성, 통신서비스를 위하여 꼭 필요한 기술이다. 하지만 대부분의 통신 모뎀은 네트워크 통신을 할 때 IP주소가 매번 바뀌는 유동 IP로 할당받아 서버와의 양방향 통신에서의 문제점이 발생한다. 본 논문에서는 단말 장치의 제어기로 라즈베리 파이를 사용하여 위성 모뎀과 PPP 프로토콜을 통한 네트워크 통신을 하였으며 유동 IP를 갖는 모뎀에 대한 문제점을 해결하기 위하여 위성 모뎀의 문자 메시지 기능을 이용하였다. 이를 통하여 Thuraya 정지궤도 위성을 이용한 양방향 데이터 링크를 구현하였다.

DTLS 기반의 CoAP 보안 메커니즘 분석 및 성능평가 (DTLS-based CoAP Security Mechanism Analysis and Performance Evaluation)

  • 한상우;박창섭;조정모
    • 융합보안논문지
    • /
    • 제17권5호
    • /
    • pp.3-10
    • /
    • 2017
  • 자원 제약적 IoT 환경에 최적화 된 표준 프로토콜 CoAP(Constrained Application Protocol)은 IoT 환경 내의 센서노드(CoAP Server) 와 인터넷 상의 클라이언트(CoAP Client) 간의 웹 기반 통신을 지원한다. CoAP은 클라이언트의 CoAP Request 메시지에 대하여 서버의 CoAP Response 메시지로 응답하며 동작하는 Request/Response 모델이다. CoAP에서는 메시지의 보호를 위해 CoAP-DTLS(Datagram TLS)의 사용을 권고하고 있다. CoAP-DTLS에서 권고되는 보안모드(Security Mode)는 PSK(Pre-Shared Key), RPK(Raw Public Key) 및 Certificate가 있다. 하지만 IoT환경에서의 DTLS 사용에 대한 실효성 검증은 진행 중에 있다. 본 논문에서는 보안 모드가 적용될 수 있는 환경인 IETF에서 제시하는 7가지의 활용사례(Use Cases)에 대하여 분석하고 적절한 보안모드 그룹으로 구분한다. 또한 CoAP과 DTLS 보안 모드별 분석을 수행하고, Cooja 시뮬레이터를 통하여 보안채널 생성시간, 보안채널 생성 단계별 시간, 모트의 RAM/ROM 소모량에 대한 성능평가를 수행한 후 실 환경 적용 가능성에 대하여 평가한다.

복수의 이미지를 합성하여 사용하는 이미지 기반의 캡차와 이를 위한 안전한 운용 방법 (Image-based CAPTCHA Using Multi-Image Composition and Its Secure Operation)

  • 강전일;맹영재;김군순;양대헌;이경희
    • 정보보호학회논문지
    • /
    • 제18권4호
    • /
    • pp.153-166
    • /
    • 2008
  • 현재 인터넷의 발달과 봇의 사용이 활발해짐에 따라 컴퓨터와 사람을 분류할 수 있는 수단인 캡차(CAPTCHA)가 많이 활용되고 있다. 글자를 이미지 형태로 출력한 후 이를 변형시키는 방법이 많이 사용되는 캡차는 많은 연구 활동에 의하여, 인공지능 기법을 사용하면 쉽게 무력화 될 수 있음이 알려져 있다. 이에 대한 대안으로 이미지를 활용하는 캡차가 주목받고 있고 그에 따라 여러 형태의 이미지 기반 캡차가 제안 및 구현되었다. 그러나 이미지를 활용하는 캡차 또한 각각의 여러 다른 문제가 있는 것도 사실이다. 이 논문에서는 이러한 문제점에 대해서 짚어보고 이를 해결하기 위한 방안으로 복수의 이미지를 합성하는 캡차를 제안하였다. 또한 안전한 캡차의 운용을 위하여 가상 세션을 사용하지 않는 통신 프로토콜을 제안하였으며, 이에 따른 세부 사항에 대해서 논의하였다.

IPsec 시스템에서 IKE 프로토콜 엔진의 연동에 관한 연구 (A study on Interaction of IKE protocol engine in IPsec System)

  • 이형규;나재훈;손승원
    • 정보보호학회논문지
    • /
    • 제12권5호
    • /
    • pp.27-35
    • /
    • 2002
  • 본 논문에서는 우리가 개발한 IPsec 시스템의 효율성을 위해 인터넷 키교환 서버를 중심으로 모듈간 연동 구조와 이 에 따른 수행 절차를 다룬다. 개발한 IPsec 시스템은 IP기반 단대단 보안을 위해 IPsec 엔진을 중심으로 키관리, SADB, SPDB 모듈이 통합된 구조로 되어 있다. 따라서 각 모듈간의 효율적인 연동구조는 시스템의 전체 효율에 매우 큰 영향을 줄 수 있다. 특히, 우리의 IPsec 시스템에서 IPsec 엔진은 커널과의 통합방식으로 구현되었기 때문에 SPDB 와 SADB의 구현 위치에 따른 조회의 효율성을 위해 여러 고려사항들이 필요하다. 우리는 위 문제를 풀기위해 IKE 서버에 의해 생성된 SPI를 사용한다. 최종적으로 우리는 SPDB 엔트리와 SADB 엔트리 조회의 최적화 방법에 기인한 모듈간 연동구조를 제안한다.

다중 사용자 환경에서 효과적인 키 교환을 위한 GPU 기반의 NTRU 고속구현 (Accelerated Implementation of NTRU on GPU for Efficient Key Exchange in Multi-Client Environment)

  • 성효은;김예원;염용진;강주성
    • 정보보호학회논문지
    • /
    • 제31권3호
    • /
    • pp.481-496
    • /
    • 2021
  • 대규모 양자컴퓨팅 기술의 실현을 앞둔 현재 공개키 암호 시스템을 양자내성을 가진 암호 시스템으로 전환하는 것은 필수적이다. 미국 국립표준기술연구소 NIST는 양자내성암호(Post-Quantum Cryptography, PQC)를 표준화하기 위한 공모사업을 추진하고 있으며 인터넷 통신 보안에 주로 사용되는 TLS(Transport Layer Security) 프로토콜에 이러한 양자내성암호를 적용하기 위한 차원의 연구도 활발히 진행되고 있다. 본 논문에서는 병렬화된 양자내성암호 NTRU를 활용하여 TLS 상에서 서버와 다수의 사용자가 세션키를 공유하기 위한 키 교환(key exchange) 시나리오를 제시한다. 또한, GPU를 이용하여 NTRU를 병렬화 및 연산을 고속화하는 방법을 제시하고 서버가 대규모 데이터를 처리해야 하는 환경에서 그 효율성을 분석한다.

NDN에서 Off-Path 콘텐츠 접근기법들에 대한 성능 비교 연구 (A Comparative Study on Off-Path Content Access Schemes in NDN)

  • 이준석;김도형
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제10권12호
    • /
    • pp.319-328
    • /
    • 2021
  • 인터넷에서의 대용량 콘텐츠들에 대한 서비스가 일반화됨에 따라 기존 TCP/IP 프로토콜에서의 비효율적인 데이터 전송에 대한 문제점들이 제기되었고, 그 결과로 정보중심네트워크 (Information-centric networking) 패러다임이 새롭게 제시되었다. 정보중심네트워크에서는 IP와 같은 위치 식별자를 대신하여 콘텐츠 이름을 통해 콘텐츠 접근이 이루어지며, 네트워크 노드들 (e.g., 라우터)은 캐시를 활용하여 전송중인 콘텐츠들을 저장하여 이후 발생하는 사용자 요청들에 대한 서비스를 수행할 수 있다. 사용자 요청이 멀리 위치한 콘텐츠 서버가 아닌 가까운 네트워크 캐시에서 서비스될 수 있게 됨에 따라 서비스 지연 감소, 네트워크 대역폭의 효율적 사용, 서비스 확장성 확보 등의 이점이 소개되었다. 그런데 이와 같은 정보중심네트워크에서의 이점들은 캐시에 저장되어 있는 콘텐츠가 얼마나 적극적으로 활용될 수 있느냐에 의해 결정될 수 있다. 본 논문에서는 1) 정보중심네트워크의 대표적인 아키텍쳐 중의 하나인 Named-data Networking (NDN) 에서의 콘텐츠 접근 기법에 대해 소개하고, 2) 특별히 라우팅 경로를 벗어나 캐시되어 있는 콘텐츠들을 접근할 수 있도록 하기 위해 제안된 기법들에 대한 리뷰를 진행하며, 3) ndnSIM 시뮬레이터를 활용해 이들 기법들에 대한 성능 비교 평가를 진행한다.

제진형 배전반의 진동 및 환경 데이터수집을 위한 IoT 시스템 구현 (Implementation of IoT System for Wireless Acquisition of Vibration and Environmental Data in Distributing Board)

  • 이병영;이영동
    • 융합신호처리학회논문지
    • /
    • 제22권4호
    • /
    • pp.199-205
    • /
    • 2021
  • 수배전반의 경우 지면 또는 건물의 바닥 면에 바로 설치되며 지진과 같은 진동이나 외부 충격 발생 시 수배전반의 내부 전력기기, 배선 그리고 보호계전기 등의 전기부품 손상, 오동작 발생 가능성이 커지게 된다. 이러한 이유로 최근 내진형 수배전반의 필요성이 대두되고 있으며, 제진기능을 갖는 수배전반의 연구 개발 및 제품 출시가 이루어지고 있다. 본 논문에서는 제진형 배전반의 진동, 온도, 습도 등을 측정할 수 있는 제진형 배전반의 진동 및 환경 데이터수집을 위한 IoT 시스템을 구현하였다. 제진형 배전반에 진동이 발생하였을 때 진동 정도 및 온습도 데이터를 측정하고 신뢰성 있는 메시징 전송을 위한 MQTT 프로토콜을 사용하였고, 모니터링과 데이터 저장은 Node-RED를 통해 MySQL DB에 데이터를 저장하고, 시각화를 진행하였다. 제진형 배전반에 IoT 기기를 부착하여 테스트를 진행 하였으며, 데이터를 실시간으로 수집하고 Node-RED의 대시보드 UI에서 진동 및 환경 데이터의 변화를 모니터링 하였다.

IoT 환경에서 신뢰 네트워크 구축을 위한 블록체인 기반의 경량 합의 알고리즘(L-PBFT) (Blockchain-based lightweight consensus algorithm (L-PBFT) for building trust networks in IoT environment)

  • 박중오
    • 산업융합연구
    • /
    • 제20권6호
    • /
    • pp.37-45
    • /
    • 2022
  • 사물인터넷(IoT)의 발달과 함께 관련 네트워크 인프라는 외부 해킹과 같은 위협을 보호할 수 있는 새로운 기술이 요구되고 있다. 본 연구는 블록체인 합의 알고리즘을 기반으로 IoT 네트워크를 보호할 수 있는 L-PBFT 합의 알고리즘을 제안한다. 소규모 네트워크에 적합한 블록체인(Private) 모델을 설계하고, 초소형/저전력 IoT 장치를 대상으로 처리 성능을 테스트하고 안정성을 검증했다. 성능 분석 결과 L-PBFT는 노드 수가 적어도 합의 알고리즘의 동작(최소 14%, 최대 29%)을 준수하고, 기존 보안 프로토콜과 다른 신뢰 네트워크(보안 채널 분리)를 구축함을 증명하였다. 본 연구는 4차 산업 융합연구로써 향후 IoT 장치 보안 제품 개발에 도움이 되는 기반 기술이 될 것이다.

원격 매설 유틸리티 관리 시스템을 위한 이기종 간의 메시지 변환 IoT(Internet of Things) 게이트웨이 (Heterogeneous message conversion for remote buried utility management system IoT(Internet of Things) gateway)

  • 김인성;박주건;박기현
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권10호
    • /
    • pp.25-32
    • /
    • 2018
  • 현대에 들어서 지하에 매설된 유틸리티들의 복잡도가 증가하고 도로 확장이나 건물 이전 등의 변화들로 인해 매설된 모든 유틸리티들에 대한 정보를 파악하고 관리하기가 힘들어지고 있다. 이 때문에 굴착 공사나 재난재해로 인해서 지하에 매설된 유틸리티들의 파손 사례가 증가하고 있으며, 매설 유틸리티들의 파손으로 인해서 피해 또한 증가하고 있다. 따라서 원격에서 손쉽게 지하에 매설된 유틸리티의 정보를 등록하거나 검색할 수 있는 관리 시스템의 필요성이 대두되고 있다.이에 본 연구팀은 이전 연구에서 NFC(Near Field Communication) 태그 기반의 유틸리티 표지기와 이를 활용할 수 있는 IoT(Internet of Things) 기반의 유틸리티 관리 시스템을 개발하였다. 하지만 일반적인 IoT 환경에서는 다양한 종류의 통신 기종 및 통신 프로토콜들이 존재하므로, 이들의 차이점들을 해결할 필요가 있다. 이에 본 논문에서는 관리 시스템과 서로 다른 기종의 기기에서도 원활한 통신이 가능하게 하도록 만들어주는 IoT 게이트웨이를 제안한다.