• 제목/요약/키워드: BLP Model

검색결과 9건 처리시간 0.018초

안전한 임베디드 시스템을 위한 E-BLP 보안 모델의 구현 (Implementation of the E-BLP Security Model for Trusted Embedded Systems)

  • 강정민;남택준;장인숙;이진석
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제32권10호
    • /
    • pp.512-519
    • /
    • 2005
  • E-BLP(Extended BLP) 보안모델은 시스템 내에서 실질적인 주체가 되는 프로세스에 대한 신뢰성을 고려한 BLP 모델의 확장이다. 본 논문은 임베디드 시스템의 보안을 위하여 E-BLP 보안모델을 구현한 내용을 다룬다. 구현된 EBSM(E-BLP Based Security Module)은 식별인증, 접근통제 및 프로세스의 동적 신뢰성 검사를 위한 DRC(Dynamic Reliability Check) 부분으로 구성된다. EBSM의 접근통제에 의해 악의적인 프로세스의 중요객체에 대한 접근 시도가 차단되는 것과, 정상적인 내부사용자가 불법적인 루트권한 탈취를 위해 버퍼 오버플로우 공격을 하는 경우 DRC에 의해 차단되는 것을 보인다. 또한 EBSM을 적용한 임베디드 시스템의 성능 오버헤드에 대해 소개한다.

BLP 모델과 Biba 모델 결합을 통해서 기밀성과 무결성을 보장하는 보안 모델 (A security model considering secrecy and integrity using the combination of BLP model and Biba model)

  • 김민정;박석
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1996년도 종합학술발표회논문집
    • /
    • pp.336-345
    • /
    • 1996
  • 정보 보안의 세 가지 목적은 기밀성, 무결성, 유용성이다. 모든 정보 시스템에서 정보 보안에 관한 필요성이 대두되면서 기밀성뿐만 아니라 무결성도 보장하는 보안 모델이 필요하다. BLP와 Biba는 각각 기밀성과 무결성을 보장하는 보안 모델로서 BLP 모델이 무결성을 고려하지 않기 때문에, Biba 모델은 기밀성을 고려하지 않기 때문에 접근할 수 있는 정보에 한계가 있다. 본 논문에서는 여러 정보시스템 중에서 주로 군사 정보 시스템으로 구현된 BLP와 Biba 모델을 이용해서 기밀성과 무결성을 만족하는 보안 모델을 제시한다. BLP 모델과 Biba 모델을 결합함으로써 BLP 모델을 통해 기밀성을, Biba 모델을 통해 무결성을 보장한다

  • PDF

PVS를 이용한 수정된 BLP 모델의 안전성 검증 (A Safety Verification of the Modified BLP Model using PVS)

  • 구하성;박태규;송호근
    • 한국정보통신학회논문지
    • /
    • 제10권8호
    • /
    • pp.1435-1442
    • /
    • 2006
  • 안전성에 대한 이상적인 평가방법은 운영체제내의 모든 가능한 연산을 대상으로 실행 결과의 안정성 여부를 검사하는 것이다. 하지만 이는 현실적으로 불가능하다. 그러나 정형기법을 사용할 경우 운영체제 동작논리상의 안전성 보장 여부를 이론적으로 증명할 수 있다. 따라서 본 논문에서는 보안커널의 안정성 검증방법에 대하여 논하고, 정형검증의 대표적인 도구들에 대하여 비교분석을 수행하였다. 그리고 보안커널에 기반한 다중레벨 접근통제모델인 수정된 BLP(Bell & LaPadula) 모델을 검증하기에 적합한 PVS(Prototype Verification System) 검증도구를 선정하였다. 마지막으로 PVS 검증도구를 활용하여 정형명세를 작성하고, 작성된 정형명세의 검증을 통하여 수정된 BLP 모델이 안전한 보안모델이라는 것을 검증하였다.

안전한 리눅스 시스템을 위한 E-BLP 보안 모델과 구현 (E-BLP Security Model for Secure Linux System and Its Implementation)

  • 강정민;신욱;박춘구;이동익
    • 정보처리학회논문지A
    • /
    • 제8A권4호
    • /
    • pp.391-398
    • /
    • 2001
  • 대부분의 안전한 운영체제는 주체와 객체에 보안 등급을 부여하여 운영하는 다중등급 정책(MLP:Multi-Level Policy)을 수용하고 있으며, BLP(Bell and LaPadula) 모델은 이 정책을 표현하는 검증된 대표적인 모델이다. 하지만 BLP 모델을 적용한 안전한 운영체제들은 사용자의 보안 등급을 프로세스에 그대로 상속하고 있음을 알 수 있다. 이러한 접근방법의 문제점은 프로세스를 전적으로 신뢰할 수 없다는 것에서 기인한다. 즉, 사용자의 보안 등급과 권한허용 범위를 오류가 내재되어 있거나 의도적으로 수정된 악의적인(malicious) 프로세스에게 그대로 상속할 경우, 시스템 안전성이 파괴될 가능성이 있다. 이는 BLP 모델이 접근 주체를 정의함에 있어서 시스템 사용자와 실제 그 접근을 대행하는 프로세스를 동일시 하도록 단순하게 정의하고 있기 때문이며, 따라서 사용자와 프로세스간 신뢰관계를 모델에 도입함으로써 해결 가능하다. 또한 다중등급 보안 운영체제들은 접근 주체인 프로세스가 접근 객체로서 존재하는 등급화 된 프로그램 실행 시, 새로운 프로세스를 위한 보안 등급을 부여해야 하는데, 접근 주체와 접근 객체의 보안 등급이 다를 경우, 보안 등급 결정 문제가 발생하며 정보보호의 목적에 위배되는 결과가 발생한다. 이에 본 논문에서는 프로세스의 신뢰성을 고려하고, 보안 등급 결정 문제를 해결할 수 있는 확장된 BLP(E-BLP) 보안 모델을 제안하고 리눅스 커널(2.4.7)에 구현한다.

  • PDF

프로세스 신뢰도에 기반한 확장된 BLP 보안 모델과 아키텍쳐 설계 (Extended BLP Security Model based on Process Reliability and Architecture Design)

  • 강정민;신욱;박춘구;이형효;이동익
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.802-804
    • /
    • 2001
  • 안전한 운영체제를 개발하기 위한 제안된 모델중 대표적인 BLP(Bell&LaPadula)모델은 주체(사용자)의 보안등급이 접근주체인 프로세스에 그대로 상속됨으로서 악의적인 프로세스에 의한 정보의 흐름, 변조, 누출 등의 위협을 고려하지 않는 단점을 지니고 있다. 본 논문에서는 프로세스를 신뢰영역과 비 신뢰영역으로 구분하고 악의적인 행위를 유발할 수 있는 프로세스들의 접근을 강력히 통제하는 프로세스 기반의 확장된 BLP 모델을 제안하고 시스템에 적용을 위한 아키텍쳐를 설계한다.

  • PDF

BLP 패키지의 솔더 조인트의 신뢰성 연구 (Solder Joint Reliability of Bottom-leaded Plastic Package)

  • 박주혁
    • 한국마이크로전자및패키징학회:학술대회논문집
    • /
    • 한국마이크로전자및패키징학회 2002년도 춘계 기술심포지움 논문집
    • /
    • pp.79-84
    • /
    • 2002
  • The bottom-leaded plastic(BLP) packages have attracted substantial attention since its appearance in the electronic industry. Since the solder materials have relatively low creep resistance and are susceptible to low cycle fatigue, the life of the solder joints under the thermal loading is a critical issue for the reliability The represent study established a finite element model for the analysis of the solder joint reliability under thermal cyclic loading. An elasto-plastic constitutive relation was adopted for solder materials in the modeling and analysis. A 28-pin BLP assembly is modeled to investigate the effects of various epoxy molding compound, leadframe materials on solder joint reliability. The fatigue life of solder joint is estimated by the modified Coffin-Hanson equation. The two coefficients in the equation are also determined. A new design for lead is also evaluated by using finite element analysis. Parametric studies have been conducted to investigate the dependence of solder joint fatigue life on various package materials.

  • PDF

역할계층을 포함하는 역할기반 접근통제 모델 (Role Based Access Control Model contains Role Hierarchy)

  • 김학범;김석우
    • 융합보안논문지
    • /
    • 제2권2호
    • /
    • pp.49-58
    • /
    • 2002
  • 역할기반 접근통제는 추상적 기본 개념의 임의적 접근통제나 강제적 접근통제에 비하여 응용 개념의 역할에 기반한 접근통제 모델이다. 모델은 BLP 모델에서 출발한 커널 단위의 액세스 제어의 제한적 기능과 달리 다양한 컴퓨터 네트워크 보안분야에 있어서 유연성과 적용성을 제공한다. 본 논문에서는 기존의 역할기반 접근통제 기본 모델인 $RBAC_0$ 모델에 주체 및 객체의 역할을 추가로 고려한 역할 계층을 포함하는 확장된 역할기반 접근통제 ($ERBAC_0$ : Exteded $RBAC_0$ 모델을 제안하였다. 제안된 $ERBAC_0$ 모델은 기존의 $RBAC_0$ 모델에 비하여 주체 및 객체 수준에서의 역할을 계층적으로 정교하게 할당하고, 할당된 역할에 기반하여 접근통제 서비스를 보다 유연하게 제공할 수 있다.

  • PDF

An optimization framework for curvilinearly stiffened composite pressure vessels and pipes

  • Singh, Karanpreet;Zhao, Wei;Kapania, Rakesh K.
    • Advances in Computational Design
    • /
    • 제6권1호
    • /
    • pp.15-30
    • /
    • 2021
  • With improvement in innovative manufacturing technologies, it became possible to fabricate any complex shaped structural design for practical applications. This allows for the fabrication of curvilinearly stiffened pressure vessels and pipes. Compared to straight stiffeners, curvilinear stiffeners have shown to have better structural performance and weight savings under certain loading conditions. In this paper, an optimization framework for designing curvilinearly stiffened composite pressure vessels and pipes is presented. NURBS are utilized to define curvilinear stiffeners over the surface of the pipe. An integrated tool using Python, Rhinoceros 3D, MSC.PATRAN and MSC.NASTRAN is implemented for performing the optimization. Rhinoceros 3D is used for creating the geometry, which later is exported to MSC.PATRAN for finite element model generation. Finally, MSC.NASTRAN is used for structural analysis. A Bi-Level Programming (BLP) optimization technique, consisting of Particle Swarm Optimization (PSO) and Gradient-Based Optimization (GBO), is used to find optimal locations of stiffeners, geometric dimensions for stiffener cross-sections and layer thickness for the composite skin. A cylindrical pipe stiffened by orthogonal and curvilinear stiffeners under torsional and bending load cases is studied. It is seen that curvilinear stiffeners can lead to a potential 10.8% weight saving in the structure as compared to the case of using straight stiffeners.

만성 폐질환인 폐이형성증을 보이는 baboon 폐조직에 Dendritic-like cell의 축적 (Dendritic-like Cells Accumulate in BPD Lung of Baboon)

  • 이종환;김광현
    • 생명과학회지
    • /
    • 제18권9호
    • /
    • pp.1202-1206
    • /
    • 2008
  • 본 연구에서 정상적인 baboon의 흉선조직 및 폐조직에서 HLA-DR과 PGP9.5항원에 대한 반응성을 나타내는 수지상세포 형태의 세포가 축적되는 것을 보았다. 하지만, 이런 세포들은 baboon 이 BPD즉 폐이형성증에 걸리게 되면 사라진다는 것을 확인하였다. 그리고 140일 제태기간보다 125일 제태 기간을 보낸 미성숙 baboon이 HLA-DR을 가지는 세포가 더 많아 진다는 것을 관찰할 수 있었고 이로 인해 BPD동물모델을 구축하는데 125일 제태 기간을 보낸 동물이 훨씬 적합하다는 것을 알았다. 또한 bombesin의 항체인 2A11을 처리한 baboon (125d-14d/PRN)의 폐조직에서는 정상수준의 HLA-DR positive세포들이 관찰되었다. 더욱이, Baboon의 흉선으로부터 분리한 thymocyte로 bombesin에 대한 chemotaxis를 수행한 결과 세포이동 반응성을 보였다. 이러한 결과들은 생체 내 BLP들을 차단하면 BPD에 의해 야기된 폐이형성증을 막을 수 있고 2A11항체가 수동 면역제로 폐이형성증을 치료할 수 있는 치료제로써의 가능성을 제시하는 것이다.