• 제목/요약/키워드: 통합보안시스템

검색결과 689건 처리시간 0.033초

무선 네트워크 연동을 위한 키 관리 (Key Management for Wireless Interworking)

  • 조태남;한진희;전성익
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.7-16
    • /
    • 2007
  • 3G 이동통신, 무선랜은 각기 다른 장단점을 가지고 무선 통신 서비스를 제공하고 있다. 현재 이들 서비스의 단점들을 보완하도록 설계한 WiBro 서비스가 개발되었으며. 3중-모드로 작동하는 단말기를 이용하는 사용자가 세 개 망을 편리하게 사용할 수 있도록 하기 위한 3G-WLAN-WiBro 연동 시스템이 제안되었다. 각 망은 보안과 과금을 위하여 사용자와 네트워크간의 상호 인증 절차를 도입하고 있으나, 서로 다른 인증 프로토콜을 사용하고 있다. 본 논문에서는 3G-WLAN-WiBro 연동 네트워크상에서, 사용자가 동일 사업자의 이종 망으로 이동할 때 이전망에서 사용하던 인증 정보를 활용하면서 새로운 망으로 안전하게 로밍할 수 있도록 지원하기 위한 통합된 인증 및 키 관리 프로토콜을 제안하였다.

건널목 보안장치 통합화를 위한 레이저레이더기반 철도 건널목 지장물 검지장치 개발 (Laser Radar-Based Railroad Crossing Detection Device Developed for Crossing Security Device Integration)

  • 백종현;김건엽;송용수;오세찬;김용규;채은경
    • 한국통신학회논문지
    • /
    • 제38C권5호
    • /
    • pp.471-478
    • /
    • 2013
  • 본 논문은 국내 철도 건널목의 현황 조사와 현재 운영되고 있는 안전설비의 문제점 분석을 통해 이를 해결할 수 있는 대안으로 레이저레이더기반의 지장물 검지장치를 설계 및 구현하였다. 철도 안전사고의 큰 비중을 차지하는 철도 건널목에서의 효과적인 지장물 검지를 통해 철도교통의 안전성 및 신뢰성 향상을 목표로 하며, 기존 안전 설비의 한계와 노후화로 인한 문제점을 극복하는 시스템을 제안한다. 레이저레이더 스캐너를 활용한 철도 건널목 지장물 검지장치를 설계하였고 시제품 시험 및 성능평가를 통해 이를 입증하였다.

사물 인터넷망을 이용한 스마트 홈에서의 기기 인증 메카니즘 (Authentication Mechanism of Devices in Smart Home Using Internet of Things)

  • 김정태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 춘계학술대회
    • /
    • pp.258-259
    • /
    • 2017
  • 최근 들어 과학기술의 발전으로 인하여 유무선 통신 환경이 통합되는 형태로 발전되고 있다. 인터넷의 발전으로 인하여 사물들이 서로 상호 연결하여 융합하는 사물인터넷 환경으로 발전되고 있다. 이러한 사물인터넷 환경 하에서의 대표적인 응용 시스템으로 홈 네트워크가 그 실 예이다. 사물인터넷을 이용한 센서 노드에서의 통신 환경은 작은 메모리 용량, 낮은 컴퓨팅 파워 등과 같은 제한적인 자원으로 인하여 기존의 암호 알고리즘을 사용을 할 수 없다. 따라서 본 논문에서는 이러한 IoT 환경 기반의 홈 네트워크 하에서의 보안을 위한 기기간의 인증을 분석하였다.

  • PDF

IP-PBX에 대한 해킹 공격 분석 연구 (A Study of Hacking Attack Analysis for IP-PBX)

  • 천우성;박대우;윤경배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 추계학술대회
    • /
    • pp.273-276
    • /
    • 2011
  • 인터넷전화는 기존의 PSTN에 비해 통신비용 절감과 사용의 편리성 때문에, 인터넷전화 사용이 확산되고 있다. 광대역통합망(BCN) 구축 일환으로 민간 인터넷사업자와 더불어 2010년 이후 행정 기관에 모든 전화망을 인터넷전화로 전환하고 있다. 본 논문에서는 인터넷전화에서 사용되는 IETF SIP 기반 IP-PBX에 대한 해킹 공격 분석 연구이다. 인터넷전화 시스템과 똑같이 구축되어 있는 테스트베드의 IP-PBX에 대한 해킹 공격을 하고 결과를 분석 하여 취약점을 도출한다. 안전한 인터넷 전화를 위하여 취약점을 개선한 보안대책을 제시한다.

  • PDF

e-Navigation 국제동향 및 대응방안 마련 연구

  • 국승기;김정록;박혜리;박수현
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2012년도 추계학술대회
    • /
    • pp.388-390
    • /
    • 2012
  • e-navigation은 해양 환경의 보호를 증진하고 바다에서의 안전과 보안을 위한 항해 및 관련서비스를 선박의 이안에서 접안에 이르기까지 향상시키기 위해 전자적인 수단으로 선박과 해상의 해양 정보에 대해 조화로운 방법으로 수집, 통합, 교환, 표현 및 분석하는 것을 말한다. 기존 안전 확보를 위한 규제의 방식을 탈피하기 위해 사고의 원인의 많은 부분을 차지하는 인간-사용자의 실수를 사전에 방지하고 또한 사용자의 편의를 증진할 수 있는 방식을 채택하고자 사용자의 요구사항을 정리하고 그에 따른 종합적인 아키텍처를 수립하여 정책, 기술 및 이를 통한 서비스를 제공하겠다는 것이 e-navigation의 근본 목적이다. 선박의 안전 운항을 위해 현재까지 제공된 선상의 시스템이나 해상에서의 서비스를 받고 있는 많은 사용자들은 보다 효율적이고 체계적인 안전 운항과 이를 지원하는 의사결정 지원을 위해 보다 향상된 기술과 성능을 갖는 새로운 도구를 갖기를 지속적으로 원하고 있으며 관련국제기구인 국제해사기구(IMO), 국제항로표지협회(IALA), IEE, ITU 등 다양한 분야의 국제기구에서 지속적으로 논의되고 있다. 이러한 국제기구의 e-Navigation에 관한 논의에 대하여 적절한 대응, 일관성을 가진 대응을 위한 방안 마련을 제시하였다.

  • PDF

인공호흡기 원격 통합 모니터링 및 제어 시스템 개발을 위한 소프트웨어 위험관리 및 사이버보안 (Software Risk Management and Cyber Security for Development of Integrated System Remotely Monitoring and Controlling Ventilators)

  • 정지용;김유림;장원석
    • 대한의용생체공학회:의공학회지
    • /
    • 제44권2호
    • /
    • pp.99-108
    • /
    • 2023
  • According to the COVID-19, development of various medical software based on IoT(Internet of Things) was accelerated. Especially, interest in a central software system that can remotely monitor and control ventilators is increasing to solve problems related to the continuous increase in severe COVID-19 patients. Since medical device software is closely related to human life, this study aims to develop central monitoring system that can remotely monitor and control multiple ventilators in compliance with medical device software development standards and to verify performance of system. In addition, to ensure the safety and reliability of this central monitoring system, this study also specifies risk management requirements that can identify hazardous situations and evaluate potential hazards and confirms the implementation of cybersecurity to protect against potential cyber threats, which can have serious consequences for patient safety. As a result, we obtained medical device software manufacturing certificates from MFDS(Ministry of Food and Drug Safety) through technical documents about performance verification, risk management and cybersecurity application.

Web3.0 기반 쇼핑몰 개발 (Development of Web 3.0 based shopping mall)

  • 최효현;이병선;이대준;김동건;김봉준
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2024년도 제69차 동계학술대회논문집 32권1호
    • /
    • pp.301-302
    • /
    • 2024
  • 본 논문은 웹 3.0 환경을 적용한 쇼핑몰 플랫폼의 구축을 목표로 하며, 이를 통해 참여자들이 블록체인 기술을 이해하고 활용할 수 있도록 하는 것을 중점으로 한다. MetaMask[1] 결제 및 로그인 통합을 통해 사용자는 간편하게 결제하거나 로그인할 수 있으며, 블록체인 스마트컨트랙트를 기반으로한 결제 시스템을 도입하여 높은 수준의 보안을 제공한다. 또한, 웹 3.0 기술을 도입하여 분산형 데이터 저장 방식을 채택하여 차별성을 확보한다. 이 프로젝트는 기존 쇼핑몰의 효율성을 높이고 사용자들에게 현대 기술 트렌드를 체험하게 함으로써 웹 3.0 시대에 걸맞은 차별화된 서비스를 제공하고자 한다.

  • PDF

스마트 모바일 환경에서 의료정보 동적접근 시스템 (Medical Information Dynamic Access System in Smart Mobile Environments)

  • 정창원;김우홍;윤권하;주수종
    • 인터넷정보학회논문지
    • /
    • 제16권1호
    • /
    • pp.47-55
    • /
    • 2015
  • 최근, 병원정보시스템의 환경은 다양한 스마트 기술을 접목하고 있는 추세이다. 따라서, 스마트 폰, 테블렛 PC와 같은 다양한 스마트 디바이스가 의료 정보 시스템에 활용된다. 또한, 이러한 환경은 이기종 센서, 디바이스, 시스템 및 네트워크에서 실행되는 다양한 응용 프로그램으로 구성된다. 이들 병원 정보 시스템 환경에서, 기존의 접근 제어 방식에 의한 보안 서비스를 적용하는 것은 문제가 된다. 기존 보안 방식의 대부분은 접근제어 리스트 구조를 사용한다. 이는 클라이언트 이름, 서비스 객체 메소드 이름으로 접근 제어 매트릭스에 의해 정의된 접근만을 허용한다. 가장 큰 문제점으로는 정적인 접근 방법은 변화되는 상황에 신속하게 적응하지 못한다. 따라서, 우리는 보다 유연하고, 매우 상이한 보안 요구와 다양한 환경에 적용 할 수 있는 새로운 보안 메커니즘을 필요로 한다. 또한, 환자중심의 의료 서비스 형태로 변화되고 있어, 이를 해결하기 위한 연구가 요구된다. 본 논문에서는 스마트 모바일 환경에서 의료정보 동적접근 시스템을 제안하고자 한다. 우리는 기존 병원정보 시스템의 환경을 기반으로 동적접근 제어 방법으로 의료정보 시스템에 접근하는 방법에 중점을 두었다. 물리적인 환경은 모바일 x-ray 영상 디바이스와 전용 모바일 스마트 디바이스, PACS, EMR 서버와 인증 서버로 구성하였다. 소프트웨어 환경은 모바일 X-ray영상기기는 Windows7 OS를 기반으로 동기화 및 모니터링 서비스를 위해 .Net Framework를 기반으로 개발하였다. 그리고 전용 스마트 디바이스는 Android OS를 기반으로 JSP와 Java SDK를 통한 동적접근 응용 서비스를 구현하였다. 병원의 의료영상정보 서버와 모바일 X-ray영상기기, 전용 스마트 디바이스간의 의료정보는 의료영상정보 표준인 DICOM을 기준으로 한다. 또한 EMR 정보는 H7을 기반으로 한다. 동적접근 제어 서비스를 제공하기 위해, 우리는 산소포화도, 심박수, 혈압과 체온과 같은 생체 정보의 값에 대한 조건에 의해 환자의 상황을 분류하고, 의료진의 의료정보 접속 인증 방법으로 동적인 접근 방법을 설계했다. 이는 일반 상태와 응급상태로 2부분으로 구분하여 이벤트 추적 다이어그램으로 보였다. 그리고, 인증 정보는 ID/PWD와 위치, 역할, 작업시간 그리고 응급 환자를 위한 응급 코드를 포함하였다. 동적접근 제어 방법의 일반적인 상황은 인증 정보의 값에 의해 의료정보에 접근 할 수 있다. 그러나 응급상황의 경우는 인증 정보 없이 응급 코드에 의해 의료정보에 접근하도록 하였다. 또한, 우리는 의료정보 표준에 따라 환자, 의료진 및 의료 영상 정보로 구성되는 의료정보 통합 데이터베이스 스키마를 구축했다. 끝으로, 우리는 제안 시스템의 수행 결과를 일반과 응급상황과 같은 환자의 상태에 따라 스마트 디바이스 기반으로 동적접근 응용 서비스의 유용성을 보였다. 특히, 제안 된 시스템은 동적 액세스 제어 방법에 의해 응급상황에서 스마트 디바이스기반의 효과적인 의료 정보 서비스를 제공한다. 이 결과, 제안한 시스템이 u-병원 정보 시스템과 서비스에 유용할 것으로 기대한다.

인터넷 웜 확산방지 시스템의 설계 및 구현 (Design and Implementation of Internet Worm Spreading Prevention System)

  • 최양서;서동일
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.327-331
    • /
    • 2004
  • 급속도로 발전한 인터넷으로 인해 새로운 사이버 세상이 실현되었으나 인터넷의 발전으로 인한 각종 침해사고 역시 크게 증가하고 있다. 과거에는 다양한 형태의 침해 사건들이 발생하더라도 피해 범위가 국지적이었다. 그러나, 최근에는 그 피하 범위가 광범위해 지고 있다. 특히, 지난 2003년에 발생한 1.25 인터넷 대란으로 인해 전국의 인터넷 망이 마비되었다. 이는 바이러스와 해킹의 기술이 통합되어 윈도우 시스템의 취약점을 이용해 자동화된 복제 및 확산을 수행함으로써 발생한 결과였다. 이와 같이, 최근 빈번하게 발생하는 각종 인터넷 웜은 주로 개인용 PC에 설치된 MS-Window 운영체제를 주 공격 대상으로 하고 있다 즉, 개인용 PC의 문제로 인해 인터넷 전체가 마비될 수 있는 문제가 1.25 인터넷 대란을 통해 발견된 것이다. 이에, 본 논문에서는 개인용 PC에 설치하여 다양한 형태의 인터넷 웜이 더 이상 확산되지 않도록 하는 '인터넷 웜 확산 방지 시스템'을 설계하고 구현한 결과를 논의하도록 한다. 논의하도록 한다.

  • PDF

유비쿼터스 컴퓨팅에 기반한 유비쿼터스 도서관의 과제와 전망에 관한 연구 (A Study on the Problems and Prospects of Ubiquitous Library Through Ubiquitous Computing)

  • 노동조
    • 한국비블리아학회지
    • /
    • 제15권2호
    • /
    • pp.219-240
    • /
    • 2004
  • 본 연구는 유비쿼터스 도서관의 실체를 파악하기 위한 연구이다. 이를 위해서 유비쿼터스 컴퓨팅과 유비쿼터스 도서관에 대한 개념적 정의와 함께 그 실태를 파악하기 위하여 유비쿼터스 컴퓨팅에 기반한 유비쿼터스 도서관의 서비스 실태와 과제, 발전 전망 등에 대하여 논의하였다. 문헌연구와 주요 도서관의 홈페이지 내용 분석, 전문사서와의 인터뷰를 통해서 얻어진 결과는 다음과 같다. 첫째, 유비쿼터스 도서관은 무선통신을 이용하여 소장 자료의 검색, 대출 및 반납, 참고질의, 공지사항 등의 서비스를 제공한다. 둘째, 모바일 도서관은 구현 기술의 표준화, 서비스의 단순성, 컨텐츠와 인터페이스의 문제가 제기된다. 셋째, RFID 도서관은 도서관리 프로그램과의 연계성, 시스템의 호환성 및 표준화, 시스템 도입에 따른 도서관 서비스 방식의 변화, 정보 보안과 개인 프라이버시, 시스템 장비의 가격 등이 문제가 된다. 넷째, 유비쿼터스 도서관이 발전하기 위해서는 기술의 통합 및 표준화와 함께 정보기술 인프라와 프로세스의 발전이 이루어져야 한다. 다섯째, 유비쿼터스 도서관의 정보서비스가 성공하기 위해서는 모바일 환경과 특성에 맞는 다양한 형태의 서비스 개발과 함께 개인별 맞춤 서비스가 제공되어야 한다.

  • PDF