• 제목/요약/키워드: Access Control Software

검색결과 220건 처리시간 0.033초

Cloud Computing 서비스 침해방어를 위한 단계별 4-Stage 방어기법에 관한 연구 (A Study on a 4-Stage Phased Defense Method to Defend Cloud Computing Service Intrusion)

  • 서우석;박대우;전문석
    • 한국전자통신학회논문지
    • /
    • 제7권5호
    • /
    • pp.1041-1051
    • /
    • 2012
  • 최근 공개되어진 네트워크 인프라를 활용한 서비스 집약 솔루션인 Cloud Computing에 대한 공격은 개발 플랫폼과 웹 기반 제공 소프트웨어, 자원 서비스 등을 무력화시키는 침해 사고와 서비스 장애를 발생시키고 있다. 따라서 불법적인 서비스 차단에 대한 공격으로부터 Cloud Computing 시스템이 지원하는 3가지 서비스 (3S' : laaS, PaaS, SaaS)의 운영정보와 생성된 자료에 대한 보안연구가 필요하다. 본 논문은 Cloud Computing 서비스에 대한 공격과 방어 실험을 단계별 4-Stage 기반의 방어기법으로 최적의 서비스가 가능한 시스템 구축에 관한 연구이다. 최초 네트워크에 대한 접근을 관제하고 가상화 서비스 제어와 지원 서비스 분류, 다중화 경로 선정 등의 순차적이며, 단계적인 4-Stage 접근 제어를 실시하는 방어정책으로 공격을 분산시키고 각 Stage별 접근 제어를 위한 모니터링과 분석을 통해 방어정책 구현과 분석을 시행함으로써 공격 유형별 방어를 실험하고 연구 결과는 Cloud Computing 서비스 기반의 방어정책 구현을 위한 실무적인 기초자료를 제공하고자 한다.

TTS를 이용한 매장 음악 방송 서비스 시스템 구현 (Implementation of Music Broadcasting Service System in the Shopping Center Using Text-To-Speech Technology)

  • 장문수;강선미
    • 음성과학
    • /
    • 제14권4호
    • /
    • pp.169-178
    • /
    • 2007
  • This thesis describes the development of a service system for small-sized shops which support not only music broadcasting, but editing and generating voice announcement using the TTS(Text-To-Speech) technology. The system has been developed based on web environments with an easy access whenever and wherever it is needed. The system is able to control the sound using silverlight media player based on the ASP .NET 2.0 technology without any additional application software. Use of the Ajax control allows for multiple users to get the maximum load when needed. TTS is built in the server side so that the service can be provided without user's computer. Due to convenience and usefulness of the system, the business sector can provide better service to many shops. Further additional functions such as statistical analysis will undoubtedly help shop management provide desirable services.

  • PDF

원격 실시간 제어 시스템을 위한 정적 프로그램 분석에 의한 보안 기법 (Ensuring Securityllable Real-Time Systems by Static Program Analysis)

  • 임성수
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권3호
    • /
    • pp.75-88
    • /
    • 2005
  • 본 논문에서는 원격으로 제어 가능한 실시간 시스템에서 발생 가능한 악의적인 코드 삽입에 의한 보안 공격을 방지할 수 있는 방법을 제안한다. 제안하는 방법은 원격으로 제어 코드를 전달하여 시스템을 업그레이드하는 경우 전달된 제어 코드의 안전성을 실행 전에 분석하는 방법으로서 정적 프로그램 분석 방법을 이용한다. 제안하는 분석 방법을 구현한 도구를 컴파일러 내에 삽입하여 실제 원격으로 소프트웨어 업그레이드가 가능한 실시간 시스템 환경에 적용하여 효용성을 검증하였다.

  • PDF

Chaotic 비선형 동역학 시스템의 Chaotic 현상 분석 시뮬레이터의 개발과 궤환제어에 관한 연구 (A Study on Feedback Control and Development of chaotic Analysis Simulator for Chaotic Nonlinear Dynamic Systems)

  • 김정도;정도영
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 1996년도 추계학술대회 논문집 학회본부
    • /
    • pp.407-410
    • /
    • 1996
  • In this Paper, we propose the feedback method having neural network to control the chaotic signals to periodic signals. This controller has very simple structure, it is immune to small parameter variations, the precise access to system parameters is not required and it is possible to follow ones of its inherent periodic orbits or the desired orbits without error, The controller consist of linear feedback gain and neural network. The learning of neural network is achieved by error-backpropagation algorithm. To prove and analyze the proposed method, we construct a software tool using c-language.

  • PDF

원격 제어 서비스를 지원하는 통합 홈 엔터테인먼트 시스템 (An Integrated Home Entertainment System supporting Remote Control Service)

  • 이현주;김상옥;김상욱
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제34권3호
    • /
    • pp.219-225
    • /
    • 2007
  • UPnP AV 프레임워크는 홈 네트워크 미들웨어 기술의 중요한 부분으로 네트워크에 접속한 다양한 AV 디바이스를 투명적으로 통합 및 관리한다. 그러므로 사용자는 언제 어디서나 AV 컨텐츠를 접근 및 제어할 수 있다. 기존의 흠 엔터테인먼트 시스템들은 멀티미디어 흠 서버 위주로 PC 환경에서 멀티미디어 컨텐츠의 서비스 제공을 목표로 하고 있다. 본 논문에서는 원격 제어 서비스를 지원하는 통합 홈 엔터테인먼트 시스템(u-MUSE 시스템) 개발에 대하여 설명한다. 제안하는 시스템은 기존의 홈 엔터테인먼트 서비스 외에 가정에서 멀리 떨어져있는 AV 디바이스의 어플리케이션을 조작하거나, AV 컨텐츠를 직접 제어할 수 있다. 이 시스템은 통합 시스템 제어 및 AV 컨텐츠 재생 서비스를 지원하여 가정에서의 가전 디바이스 제어 센터의 역할을 충분히 수행한다.

CDMA 모뎀을 이용한 원격 제어 및 계측 시스템 구현 (The implementation of the Remote Control and Measurement Systems using CDMA Modem)

  • 이명의
    • 한국항행학회논문지
    • /
    • 제16권2호
    • /
    • pp.351-359
    • /
    • 2012
  • 본 논문에서는 CDMA 데이터 모뎀을 이용하여 원격에서 다양한 입출력 장치들의 상태를 계측하거나 이들을 제어하는 시스템을 설계하고 개발한다. 그리고 TCP/IP 패킷 통신과 단문자서비스(SMS) 통신방식을 이용하여 공인 IP 주소를 갖지 않는 CDMA 모뎀 장치들을 위한 양방항 데이터 통신 방식을 제안한다. 설계된 원격 제어 및 계측시스템은 DCE로 Telit WM-800 모뎀과 DTE로서 Atmel AT89C51 마이크로컨트롤러를 사용하여 구현되었다. 제어 및 계측 시스템 사용자를 위한 사용자 응용 프로그램, 그리고 디지틀 입출력 장치, AD/DAC, LCD, 및 온습도 센서 등의 펌웨어 구동장치 프로그램은 보다 다양한 종류의 응용을 위하여 각각 Microsoft C 및 Keil C 언어를 사용하여 작성되었다. 본 논문에서 구현된 제어 및 계측 시스템의 실험결과는 실제 실시간 실험을 통해, 설계된 바와 같이 사용자가 원하는 동작을 정확하게 수행하는 것을 확인하였다.

감각형 미디어 제어 시스템 (TMCS : Tangible Media Control System)

  • 오세진;장세이;우운택
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제31권10호
    • /
    • pp.1356-1363
    • /
    • 2004
  • 본 논문에서는 미디어 컨텐츠를 직관적으로 조작할 수 있는 새로운 형태의 감각형 미디어 제어 시스템(TMCS: Tangible Media Control System)을 제안한다. 현재 대부분의 사용자들은 키보드와 마우스를 사용하여 디지털 미디어 컨텐츠를 접하고 있으나 이는 사용자가 미디어 컨텐츠를 조작하는 데 있어서 직관적이지 못한 단점을 가진다. 제안된 시스템은 키보드와 마우스를 대신하여 일상 생활의 오브젝트에 RFID 태그와 트래커를 내장시킨 감각형 오브젝트를 이용하여 사용자가 직관적으로 미디어 컨텐츠를 접근하고 제어할 수 있는 감각적인 인터페이스를 제공한다. 그리고 사용자의 기호에 따라 미디어 컨텐츠들을 합성하거나 조작할 수 있는 기능을 제공함으로써 미디어 컨텐츠와 다양한 상호 작용을 지원한다. 또한 사용자 및 상황 정보를 이용하여 사용자의 기호에 따른 개인화 된 미디어 컨텐츠를 제공함으로서 사용자의 욕구를 충족 시켜 줄 수 있는 환경을 제공한다. 더 나아가 이러한 장점을 기반으로 하여 인터렉티브 멀티미디어 재생기 및 제작기, 그리고 멀티미디어 기반의 교육 및 오락 프로그램 등 다양한 분야에 적용할 수 있다.

다중처리 구조를 갖는 초음파 의료영상 전송용 ISDN(Integrated Services Digital Network) TA(Terminal Adaptor) 구현에 관한 연구 (A Study on the Implementation of the Multi-Process Structured ISDN Terminal Adaptor for Sending the Ultra Sound Medical Images)

  • 남상규;이영후
    • 대한의용생체공학회:의공학회지
    • /
    • 제15권3호
    • /
    • pp.317-324
    • /
    • 1994
  • 본 논문에서는 ISDN(Intergrated Services Digital Network) LAPD(Link Access Procedure on the D-channel)와 LAPB(Link Access Procedunre on the B-channel) 프로토콜 구현과 비 ISDN 기기 용 ISDN 접속장치인 TA(Terminal Adaptor)를 위한 새로운 방법을 제안하였다. 본 논문에서 제안한 방법은 지금까지의 방법과는 달리 실시간 운영체제의 커널부를 타켓보드(target board)에 이식하여 ISDN LAPD와 LAPB 프로토콜을 구현하는 것이다. 구현된 시스템의 특징은 첫째, 각 계층에서 발생한 프로세스들을 병렬적(Multi Tasking)으로 처리하도록 하였고, 둘째, 프로토콜 구현을 위해 필요한 타이머들이 커널부로부터 소프트웨어적으로 지원되도록 하였으며, 셋째, 운영체계의 포트 함수를 응용하여 CCITT에서 권고하는 SAP(service access point)를 구현 하였다. 제안한 방법에 따라 운영체계를 이용하여 ISDN 사용자 망 인터페이스를 위한 LAPD의 계층1(layer1), 계층2(layer2) 및 계층3(Call control) 프로토콜과 LAPB프로토콜을 구현하여 모의 망 종단 장치에 연결시켜 실험을 수행한 결과 계층2(LAPD)에서의 TEI(Terminal Equipment Identifier)할당과, 다중 프레임 전송모드의 설정 후 계층3의 메세지가 전송됨을 확인하였고, 이를 이용하여 계층3에서 호설정이 이루어지고 해제되는 것을 확인 하였다. 그리고 설정된 패스를 통해 LAPB 프로토콜을 이용하여 B 채널로 데이터의 전송이 이뤄짐을 확인하였다. 따라서, 본 논문에서는 PC로부터의 초음파 의료 영상 또는 음성 정보를 ISDN환경에서 보다 효율적으로 전송할 수 있는 ISDN망에서의 전송시스템이 구현됨으로써 향후 ISDN망에 접속하여 사용할 수 있는 가능성을 확인하였다.

  • PDF

Cloud Security and Privacy: SAAS, PAAS, and IAAS

  • Bokhari Nabil;Jose Javier Martinez Herraiz
    • International Journal of Computer Science & Network Security
    • /
    • 제24권3호
    • /
    • pp.23-28
    • /
    • 2024
  • The multi-tenancy and high scalability of the cloud have inspired businesses and organizations across various sectors to adopt and deploy cloud computing. Cloud computing provides cost-effective, reliable, and convenient access to pooled resources, including storage, servers, and networking. Cloud service models, SaaS, PaaS, and IaaS, enable organizations, developers, and end users to access resources, develop and deploy applications, and provide access to pooled computing infrastructure. Despite the benefits, cloud service models are vulnerable to multiple security and privacy attacks and threats. The SaaS layer is on top of the PaaS, and the IaaS is the bottom layer of the model. The software is hosted by a platform offered as a service through an infrastructure provided by a cloud computing provider. The Hypertext Transfer Protocol (HTTP) delivers cloud-based apps through a web browser. The stateless nature of HTTP facilitates session hijacking and related attacks. The Open Web Applications Security Project identifies web apps' most critical security risks as SQL injections, cross-site scripting, sensitive data leakage, lack of functional access control, and broken authentication. The systematic literature review reveals that data security, application-level security, and authentication are the primary security threats in the SaaS model. The recommended solutions to enhance security in SaaS include Elliptic-curve cryptography and Identity-based encryption. Integration and security challenges in PaaS and IaaS can be effectively addressed using well-defined APIs, implementing Service Level Agreements (SLAs), and standard syntax for cloud provisioning.

수직 분할 태스크 모델 기반의 IEEE 802.15.4 소프트웨어 구현과 성능평가 (Implementation and Analysis of IEEE 802.15.4 Compliant Software based on a Vertically Decomposed Task Model)

  • 김희철;유성은
    • 한국산업정보학회논문지
    • /
    • 제19권1호
    • /
    • pp.53-60
    • /
    • 2014
  • IEEE 802.15.4의 물리계층은 저속, 저전력, 저가격 기반의 LR-WPAN(Low-Rate Wireless Personal Area Network)의 물리계층으로 세계적으로 가장 많이 사용되고 있다. IEEE 802.15.4에 대한 기존의 많은 이론 연구들은 저전력 무선네트워크 환경에서의 에너지효율성, 전송처리율, 전송신뢰성에 대한 거시적 이해와 안목을 제공하는 중요한 결과들을 산출하고 있다. 이 논문에서는 이러한 이론연구에 실환경 요소를 보완하기 위해 MAC(Medium Access Control) 소프트웨어 구조부터 실제 네트워크 기반 성능분석에 이르는 실험연구를 수행한다. 연구에서는 수직분할 모델의 네트워킹 스택의 MAC 계층 기능으로 IEEE 802.15.4 MAC 스택을 구현하고 이를 네트워킹 스택에 통합하여 시험 분석을 수행한다. 이 연구에서 도출한 네트워크 소프트웨어 모델과 실험결과는 향후 IEEE 802.15.4 MAC 소프트웨어의 구현과 실용적인 네트워크 스택 환경에서의 성능에 참고자료로 활용될 수 있다.