• 제목/요약/키워드: 통합보안시스템

검색결과 681건 처리시간 0.03초

지상전술 C4I(ATCIS)체계 운용자 요구분석을 통한 효율적 발전 방안 (Efficiently Development Plan from the User's Need Analysis of the Army Tactical C4I(ATCIS) System)

  • 박창운;양해술
    • 한국콘텐츠학회논문지
    • /
    • 제8권5호
    • /
    • pp.246-259
    • /
    • 2008
  • 본 연구에서는 육군 지상전술 C4I체계(ATCIS)가 전방 군단별로 구축 초기단계에 있어, 체계의 불안정과 운영의 비효율 등 문제점이 도출됨에 따라 시행착오를 최소화하고 경제성과 효과성을 검증하기 위해 문헌적 연구와 더불어 각국의 체계와 특성을 살펴보았으며, 실제 현장에서 자료수집과 더불어 공통성, 적시성, 경량화 및 단순화, 자동성, 야전 및 생존성, 다단계 보안 및 상호 운용성, 통합성과 국방 표준화 등 운용자 요구수준을 설문 자료를 수집하여 실증적인 분석과 검증을 통해 상호 상관관계를 살펴보았다. 검증결과 체계의 규격 및 운용예규, 기동성 및 보안성, 전장환경 적응성, 체계 지원 및 관리가 잘되어야만 체계운용에 대한 신뢰도가 확보됨과 동시, 체계에 대한 운용요구가 높고, 또한 체계운용 관련하여 지속적인 교육훈련과 체계정비 및 보완소요가 적어야 C4I체계가 잘 운용된다는 것을 알 수 있었다. 따라서 발전 방안은 체계에 대한 지속적인 운용자 교육과 정비시스템의 구축, IT와 네트워크를 결합한 한국적인 특성을 살린 한 단계 발전된 디지털화(C4ISR+D)화와 더불어 향후 운용자 측면의 성과측정 모델의 시스템 개발을 통해 지속적으로 보완 발전시켜야 한다는 사실을 확인할 수 있었다.

정보가전 제어 멀티에이전트시스템 (Information Appliance Control MultiAgentsystem)

  • 김일연;송준현;김일곤
    • 한국지능정보시스템학회:학술대회논문집
    • /
    • 한국지능정보시스템학회 2002년도 추계정기학술대회
    • /
    • pp.363-369
    • /
    • 2002
  • 가정 내에서의 초고속망 이용이 활성화되면서 가정 내에서의 활동은 매우 다양하고 복잡하며 그에 따른 서비스도 여러 가지 형태가 존재한다. 외부 인터넷망과 연동되는 홈 네트워크의 개념이 생기기 전부터 흠 오토메이션, 홈시큐리티 등의 서비스를 제공하기 위한 고립적인 형태의 망과 서비스 제공 시스템이 있었다. 월드 와이드 웹 서비스를 기본으로 한 인터넷의 폭발적인 활성화와 고속 인터넷망의 확산에 따라 가정 내에서 제공되는 서비스를 인터넷과 연계시키려는 시도가 보편화되었고 가정 내에서 사용되는 독립적인 기기들을 인터넷에 연결하여, 외부의 정보를 이용해서 활용하거나, 가전내의 기기들을 외부에서 액세스할 수 있게 되었다. 이렇게 하여 보다 풍부한 서비스를 제공하고, 사용상의 시간적인 제약을 완화할 수 있다. 예들 들어 인터넷상에서 조리법을 전송받아 전자레인지를 작동할 수 있으며, 외부에서 잘못 켜둔 가스밸브를 잠글 수도 있다. 가정 내에서 wrhd되던 이러한 서비스들은 서로 다른 하드웨어와 통신방법을 사용하고 있어, 이러한 서비스를 통합하여 운영, 관리할 수 있도록 하는 흠 서버의 개념이 대두되었다. 외부 인터넷 망과 연계된 흠 오토메이션, 홈 시큐리티등을 제공할 수 있는 기반이 마련되었고, 가정 내에서 독립적으로 제공되던 서비스들을 단일 홈 서버를 통해서 관리하려는 시도가 진행되었다. 그러나 홈 서버는 개발하는 업체의 보유기술에 따라 중심기능은 약간씩 차이를 보이고 있다. 홈 서버 응용 영역은 전문 지식을 소유한 인력과의 연계가 필요하고, 다양한 서비스 영역 행위가 아주 복잡하기 때문에 이들을 연결해 주는 자치 시스템을 필요로 한다. 또한 홈 서버 서비스 영역에서 정보는 각 영역 전문가가 가진 지식의 전달을 필요로 하기 때문에, 지식을 주고받는 멀티 에이전트의 시스템의 활용 영역으로 적당하다. 멀티 에이전트 시스템은 분산된 환경에서 에이전트간에 에이전트 통신 언어를 사용해서 대화를 하기도 하고, 상호 협력하는 에이전트들로 구성된 시스템을 뜻하며 흠 서버처럼 동적이고 고도의 자치성을 요구하는 영역에 적당하다. 멀티 에이전트 플랫폼으로는 FIPA(Foundation for Intelligent Physical Agents)가 제시한 에이전트 표준 플랫폼이 1997년부터 2000년에 이르기까지, 계속적으로 변화, 발전하고 있다. 본 연구는 FIPA에서 제시하는 플랫폼을 기반으로 홈 서버에 정보가전을 제어하는 에이전트를 두고 외부에서 다른 에이전트가 홈 서버에 위치하는 에이전트와의 통신을 통하기 정보가전을 지능적으로 제어하도록 하였다. 정보가전 에이전트는 가정 내 가전제품을 외부에서 제어하기 위한 에이전트이다. 단순한 관리가 아닌 에이전트로 하여금 지능적으로 가전제품 관리를 하게 한다. 정보가전 에이전트는 홈 서버에서 작동하는 에이전트와 PDA에서 작동하는 에이전트로 구성된다. 정보가전 에이전트는 전력량, 수도 사용량 제어와 가전제품 제어 기능과 보안 관련 서비스를 제공한다. 두 에이전트는 FIPA에서 정의된 규격에 맞게 만들어지기 때문에 FIPA명세서를 따르는 다른 에이전트와 자유로운 통신이 가능하다.

  • PDF

임베디드 기기 바이너리 취약점 분석 효율성 제고를 위한 중간어 변환 기술 (Intermediate-Representation Translation Techniques to Improve Vulnerability Analysis Efficiency for Binary Files in Embedded Devices)

  • 정병호;김용혁;배성일;임을규
    • 스마트미디어저널
    • /
    • 제7권1호
    • /
    • pp.37-44
    • /
    • 2018
  • 임베디드 기기는 시퀀스 제어 기능과 수치연산 기능을 활용하여 제어 프로그램에 따라 산업현장의 기기 등 다양한 자동화 시스템에 활용된다. 현재 임베디드 기기는 기업의 산업현장, 원전, 대중교통 같은 국가기반시설에서 제어 시스템으로 활용되고 있다. 따라서 임베디드 기기를 대상으로 하는 공격은 큰 경제적 손실과 사회적 손실을 야기할 수 있다. 임베디드 기기를 대상으로 하는 공격은 대부분 데이터, 코드 변조로서 제어 프로그램을 대상으로 이루어진다. 산업 자동화 임베디드 기기의 제어 프로그램은 일반적인 프로그래밍 언어와 달리 회로 구조를 표현하기 위하여 설계되었고, 대부분의 산업 자동화 제어 프로그램은 그래픽 기반 언어인 LAD로 설계되어있어 정적분석이 용이하지 않다. 이러한 특징으로 인하여 산업 자동화 제어 프로그램에 대한 취약점 분석 및 보안 관련 연구는 정형 검증, 실시간 모니터링 수준에 그친다. 또한 사전에 취약점을 탐지하고 공격에 대한 대비가 가능한 산업 자동화 제어 프로그램 정적분석 연구는 매우 저조한 실정이다. 따라서 본 연구에서는 산업 자동화 임베디드 프로그램에 대한 정적분석 효율성 증대를 위하여 회로 구조를 표현하기 위해 설계된 산업 자동화 제어 프로그램을 논리식으로 표현하기 위한 방법을 제시한다. 또한 다양한 제조사의 산업 자동화 제어 프로그램을 통합적으로 분석하기 위하여 LLVM IR을 활용한 중간어 변환 기술을 제안한다. LLVM IR을 활용함으로서 동적 분석에 대한 통합분석이 가능하다. 본 연구에서는 해당 방법에 대한 검증을 위하여 S 사(社)의 제어 프로그램을 대상으로 하여 논리식 형태의 중간어로 변환하는 프로그램의 시제품을 개발하였다.

FSM을 이용한 해양안전정보시스템의 고도화 구조모델 연구 (A Study on the Advancement Structure Model of Maritime Safety Information System(GICOMS) using FSM)

  • 류영하;박계각;김화영
    • 한국지능시스템학회논문지
    • /
    • 제24권3호
    • /
    • pp.337-342
    • /
    • 2014
  • 국제해사기구(IMO)는 해상에서의 안전과 보안, 환경의 보호를 위해 선박의 출항에서 입항에 이르기까지 항해와 관련된 정보를 전자 적인 방법으로 조화롭게 공유 통합 표현 분석하기 위해 e-Navigation 이라는 전략적 추진체계를 수립, 채택, 실행을 진행하고 있다. 본 논문에서는 e-Navigation의 실효적 시행에 대비하여 국내에서 운영 중인 GICOMS에 요구되는 개선방안 및 추가 시스템을 식별하기 위한 구조모델을 수립하는데 목적이 있다. 이를 위해서 GICOMS의 문제점을 조사하고, 전문가그룹의 브레인스토밍(brainstorming) 과정을 통해 GICOMS 개선을 위한 9개의 추진과제를 도출하였다. 이들 과제에 대하여 퍼지구조모델(FSM, Fuzzy Structural Modeling)을 이용하여 의식구조를 분석하고 요소 간 상호관계를 파악할 수 있는 구조모델을 제시하였다. 그 결과 GICOMS 개선방안 으로 "GICOMS 고도화"가 최상위층레벨 요소로 파악되었고, 최하층레벨은 "정보생산체제 개선", "정보제공방안 개선", "GICOMS와 VTS 상호연동"과 "글로벌 안전협력 네트워크 구축"으로 나타났다. 중간층레벨은 "e-Navigation 대응체계 구축", "해양사고예방체계 강화", "VMS 기능 고도화"와 "이용 활성화"로 파악되었다. 특히 최종목표인 "GICOMS 고도화"는 "VMS 기능 고도화"와 "이용 활성 화" 항목으로부터 많은 영향을 받고 있음을 알 수 있었다. 본 연구에서 구축한 GICOMS 고도화 구조모델을 기반으로 최첨단 IT를 활용한 시설 장비 전문인력의 개선 및 보강과 해양종사자 중심의 이용자 전환 등의 고도화 방안을 제시하였다.

비용효율적 지능형 침입탐지시스템 구현을 위한 유전자 알고리즘 기반 통합 모형 (An Integrated Model based on Genetic Algorithms for Implementing Cost-Effective Intelligent Intrusion Detection Systems)

  • 이현욱;김지훈;안현철
    • 지능정보연구
    • /
    • 제18권1호
    • /
    • pp.125-141
    • /
    • 2012
  • 본 연구는 최근 그 중요성이 한층 높아지고 있는 침입탐지시스템(IDS, Intrusion Detection System)의 침입탐지모형을 개선하기 위한 방안으로 유전자 알고리즘에 기반한 새로운 통합모형을 제시한다. 본 연구의 제안모형은 서로 상호보완적 관계에 있는 이분류 모형인 로지스틱 회귀분석(LOGIT, Logistic Regression), 의사결정나무(DT, Decision Tree), 인공신경망 (ANN, Artificial Neural Network), 그리고 SVM(Support Vector Machine)의 예측결과에 적절한 가중치를 부여해 최종 예측결과를 산출하도록 하였는데, 이 때 최적 가중치의 탐색을 위한 방법으로는 유전자 알고리즘을 사용한다. 아울러, 본 연구에서는 1차적으로 오탐지율을 최소화하는 최적의 모형을 산출한 뒤, 이어 비대칭 오류비용 개념을 반영해 오탐지로 인해 발생할 수 있는 전체 비용을 최소화할 수 있는 최적 임계치를 탐색, 최종적으로 가장 비용 효율적인 침입탐지모형을 도출하고자 하였다. 본 연구에서는 제안모형의 우수성을 확인하기 위해, 국내 한 공공기관의 보안센서로부터 수집된 로그 데이터를 바탕으로 실증 분석을 수행하였다. 그 결과, 본 연구에서 제안한 유전자 알고리즘 기반 통합모형이 인공신경망이나 SVM만으로 구성된 단일모형에 비해 학습용과 검증용 데이터셋 모두에서 더 우수한 탐지율을 보임을 확인할 수 있었다. 비대칭 오류비용을 고려한 전체 비용의 관점에서도 단일모형으로 된 비교모형에 비해 본 연구의 제안모형이 더 낮은 비용을 나타냄을 확인할 수 있었다. 이렇게 실증적으로 그 효과가 검증된 본 연구의 제안 모형은 앞으로 보다 지능화된 침입탐지시스템을 개발하는데 유용하게 활용될 수 있을 것으로 기대된다.

의료인공지능 연구/개발 및 실용화를 위한 지능형 병원정보시스템 모델 (Intelligent Hospital Information System Model for Medical AI Research/Development and Practical Use)

  • 손병은;정성문
    • 한국융합학회논문지
    • /
    • 제13권3호
    • /
    • pp.67-75
    • /
    • 2022
  • 의료정보는 의료기기뿐만 아니라 카메라 등의 기기로부터 다양하게 생성된다. 최근 의료빅데이터 수집 및 관리에서부터 환자의 상태분석을 위한 의료인공지능 제품 및 관련 융합기술들이 급격히 증가하고 있지만, 실용화까지의 절차들이 산재되어 있어 실적용에 어려움을 겪고 있다. 본 논문에서는 의료인공지능 기술 연구, 개발 및 실용화 절차를 간소화하고, 관련 산업 발전 가속화를 위한 지능형 병원정보시스템 모델을 제안한다. 제안한 모델은 의료기관에서 (1)다양한 기기로부터 환자 데이터의 실시간 관리, (2)의료인공지능 기술 개발에 특화된 데이터 정제 및 관리, (3)개발된 의료인공지능 기술의 실시간 적용을 통합 지원한다. 이를 이용하여 환자모니터링기기로부터 실시간 생체데이터 수집 및 의료인공지능 특화 데이터 생성 사례와 기 개발된 카메라 기반 환자 보행분석 및 뇌MRA 기반 뇌혈관질환분석 기술의 구체적 적용사례를 소개한다. 제안한 모델을 기반으로 인공지능 개발에 필요한 데이터의 보안성 증대 및 일관된 인터페이스의 플랫폼화를 통한 실용화 증대로 병원정보시스템 개선에 활용되기를 기대한다.

IoT 헬스 데이터 공유를 위한 HFN 기반 권한 관리 (HFN-Based Right Management for IoT Health Data Sharing)

  • 김미선;박용석;서재현
    • 스마트미디어저널
    • /
    • 제10권1호
    • /
    • pp.88-98
    • /
    • 2021
  • 블록체인 기술이 IoT를 위한 보안 이슈로 대두됨에 따라, IoT에 블록체인을 통합하는 기술이 연구되고 있다. 본 논문은 IoT 데이터 공유를 위한 토큰 기반 IoT 서비스 접근 제어 기술에 관한 연구로 허가형 블록체인을 이용하여 소유자 중심의 데이터 공유 기술을 제안한다. IoT health 데이터를 공유하고자 서로 다른 서비스에 대해 디바이스 소유자 중심의 각각 다른 접근제어 정책을 적용하여 데이터를 공유하기 위한 방법을 제공하기 위해 3개의 조직으로 구성된 하이퍼레저 패브릭 네트워크(HFN, Hyperledger Fabric Network)를 설계하였다. 제안하는 시스템에서 디바이스 소유자는 조직의 참여자에 대해 서로 다른 보안 레벨이 적용된 권한 토큰을 발행하며, 토큰 발행 정보는 HFN의 분산 원장을 통해 공유된다. IoT에서 데이터에 접근을 요청하는 서비스 요청자들에게 토큰을 부여함으로써, IoT 장치들의 접근제어 처리를 경량화할 수 있다. 또한, HFN을 이용하여 네트워크 참여자간에 토큰 발행 정보를 공유함으로서 토큰에 대한 무결성을 보장하고 모든 네트워크 참여자들이 토큰을 신뢰할 수 있다. 디바이스 소유자는 자신의 데이터가 허가된 권한 안에서 사용되고 있음을 신뢰할 수 있고, 데이터 수집 및 사용에 대해 제어할 수 있다.

온라인 트래킹 기술 분류 및 이용자 관점에서의 시사점 (Classification of Online Tracking Technology and Implications in User Perspective)

  • 이보한;나종연
    • 디지털융복합연구
    • /
    • 제16권9호
    • /
    • pp.159-172
    • /
    • 2018
  • 이용자의 정보를 수집하여 활용하는 온라인 트래킹 기술이 빠르게 발전하고 있다. 온라인 트래킹은 제품과 서비스 질의 향성, 이용자 경험의 증진의 측면에서 그 필요성이 강조되지만, 이용자의 프라이버시 침해나 정보 보안 취약성 등의 문제를 내포하고 있다. 이에 본 연구에서는 온라인 트래킹 기술들을 탐색하고, 이를 통해 온라인 트래킹과 관련한 정책 수립시, 고려해야 할 사항을 파악하고자 하였다. 그 결과, 온라인 트래킹 기술은 '일반쿠키', '슈퍼쿠키', '핑거프린팅', '디바이스 ID 트래킹', '크로스 디바이스 트래킹' 등으로 구분되었다. 온라인 트래킹의 발생 단계, 기술 생성주체, 활용목적, 정보의 유지기간 및 저장형식, 기술의 변화 등이 정책적으로 고려되어야 할 사항인 것으로 나타났다. 정책입안자와 산업관계자는 온라인 트래킹 기술의 특성에 따라 이용자가 인지하는 위험 정도가 다를 수 있음을 인지해야 한다. 그리고 온라인 트래킹 기술의 분류에 영향을 미칠 수 있는 다양한 요인에 대한 정책적인 이해가 필요하다. 마지막으로 산업계에서는 통합적 프라이버시 시스템을 구축 등의 선제적 대응이 필요하다.

The data transparency of RPS using blockchain method

  • Kang, Dae-Ho;Cho, Kyu-Cheol
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권3호
    • /
    • pp.81-88
    • /
    • 2020
  • Renewable Portfolio Standard(이하, RPS)는 오래 전부터 시행 중인 친환경 에너지 사업이다. 현재의 RPS는 다양한 기관에서 접근하는 사업임에도 불구하고 중앙집중화의 시스템으로 구성되어 있다. 이는 사용자 입장에서 데이터 접근의 불투명성이 존재한다. 그리고 데이터베이스 또한 각자의 기관에서 필요한 정보를 각자가 소유하고 있다. 그렇기에 시간의 경과에 따라 데이터양이 늘어남으로 더욱더 통합적인 관리가 필요해졌다. 또한, 각자의 기관에서 유지 중인 서버가 공격을 당할 시에 RPS 업무의 중지라는 위험이 존재한다. 이와 같은 문제점을 해소하고자 본 논문은 블록체인을 이용한 RPS를 제안한다. 컨소시엄 방식의 블록체인을 이용하여 블록 데이터 안에 Renewable Energy Certificate(이하, REC) 데이터를 삽입하여 모든 기관이 동일한 데이터를 소지하고 있고, 해당 블록들의 검증을 통해서 거래가 이루어지므로 투명성과 보안의 문제점 해소가 가능하다. 그리고 어느 하나의 기관이 외부적인 공격으로 인해 서버의 작동이 중단되는 경우에도 다른 기관이 해당 역할을 대체할 수 있다. 본 논문은 이더리움 네트워크를 통해 블록 안에 데이터를 넣는 과정을 실험하였으며, 이를 통해 RPS에 블록체인 기법을 도입하는 가능성을 제시하였다.

Camellia 블록 암호의 암·복호화기 코어 설계 (Design of Encryption/Decryption Core for Block Cipher Camellia)

  • 손승일
    • 한국정보통신학회논문지
    • /
    • 제20권4호
    • /
    • pp.786-792
    • /
    • 2016
  • Camellia 암호는 NTT사 및 미쓰비시 전자회사에서 공동으로 2000년도에 개발되었다. Camellia는 128비트 메시지 블록 크기와 128비트, 192비트 및 256비트 키(Key)에 대한 암호화 방식을 규정하고 있다. 본 논문은 키 스케줄용 레지스터 설정과 기존의 라운드 연산 블록을 통합한 수정된 라운드 연산 블록을 제안하였다. 키 생성과 라운드 연산에 필요한 총 16개의 ROM을 단지 4개의 이중포트 ROM만을 사용하여 구현하였다. 또한 메시지 버퍼를 제공하여 키 생성을 위한 KA와 KB 값이 도출되면 대기 시간없이 즉시 암호화나 복호화가 수행될 수 있도록 하였다. 제안한 Camellia 블록 암호 알고리즘을 Verilgo-HDL을 사용하고 설계하고, Virtex4 디바이스상에 구현하였으며, 최대 동작 주파수는 184.898MHz이다. 128비트 키 모드에서 최대 처리율은 1.183Gbps이며, 192비트 및 256비트 키 모드에서 최대 처리율은 876.5Mbps이다. 본 논문에서 설계된 암호 프로세서는 스마트 카드, 인터넷뱅킹, 전자상거래 및 위성 방송 등과 같은 분야의 보안 모듈로 응용이 가능할 것으로 사료된다.