• 제목/요약/키워드: Database server

검색결과 839건 처리시간 0.025초

공개키 암호 기법을 이용한 패스워드 기반의 원거리 사용자 인증 프로토콜 (Password-Based Authentication Protocol for Remote Access using Public Key Cryptography)

  • 최은정;김찬오;송주석
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권1호
    • /
    • pp.75-81
    • /
    • 2003
  • 인터넷과 같이 신뢰할 수 없는 네트워크를 통한 통신에서 비밀성과 무결성 뿐만 아니라 원거리 사용자 인증은 시스템의 보안에서 중요한 부분이다. 그러나 사용자 인증정보로서 인간이 기억할 수 있는 패스워드의 사용은 패스워드의 선택범위가 사용자의 기억에 제한 받는 낮은 비도(Entropy) 때문에 공격자의 오프라인 사전공격에 취약하다. 본 논문은 원거리 사용자 인증과 키 교환에 적합한 새로운 패스리드 인증 및 키 협상 프로토콜을 제안한다. 이 프로토콜은 오프라인 사전공격을 예방할 수 있으며 공격자에게 패스워드가 노출되더라도 이전 세션의 복호화나 이후 세션키의 손상에 영향을 미치지 않는 PFS(Perfect Forward Secrecy)를 제공한다. 또한 사용자의 패스워드가 서버의 패스리드 데이타베이스 파일에 순수하게 패스워드 자체로 저장되지 않기 때문에 공격자가 패스워드 데이타베이스를 획득하더라도 직접적으로 프로토콜의 안전성을 손상하지 않으며 직접 서버에 접근을 요청할 수 없다. 또한 PKI 및 키서버와 같은 제3의 신뢰기관을 이용하지 않기 때문에 단순인증에 적합하다. 따라서 이 프로토콜은 웹을 통한 홈뱅킹이나 사용자의 모바일 환경이 요구되는 셀룰러 폰, telnet이나 ftp와 같은 로긴 시스템, 기존 패스워드를 이용한 인증시스템 개선 등의 어플리케이션에 유용한 인증형태를 제공하며 인증정보가 장기간 저장될 필요성이 있어 위험하거나 실용적이지 못한 경우와 SSL(Secure-Sockets Layer), SET(Secure Electronic Transactions), IPSEC(Internet Protocol Security Protocol) 서비스에 추가될 수 있다.

웹 기반 GIS 응용을 위한 변경 프로토콜 (Update Protocols for Web-Based GIS Applications)

  • 안성우;서영덕;김진덕;홍봉희
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제29권4호
    • /
    • pp.321-333
    • /
    • 2002
  • 웹 기반 서비스의 급속한 성장으로 다양한 서비스를 이용할 수 있도록 웹 환경에서 공간 데이타의 동시 변경이 가능해야 한다. 웹 기반 GIS 응용은 다양한 사용자 층에 대한 요구를 만족시키기 위하여 다양한 서비스 데이타를 필요로 하고, 이 데이타들은 지속적으로 변경되어야 한다. 또한 웹 환경에서 사용하는 HTTP 프로토콜은 연결 해제(Connectionless)와 상태 비유지(Stateless)를 가정한다. 그러나 웹 환경에서 웹 클라이언트에 의한 데이타 변경 시, 긴 트랜잭션이 특징인 공간 데이타베이스 등의 응용은 클라이언트 간의 동시성과 서버 데이타의 일관성 유지에 문제점을 발생시킨다. 이 논문에서는 웹 환경에서 웹 클라이언트가 서버 측의 공간 데이타를 변경할 때 서버 데이타의 일관성 유지를 위한 해결책을 제시한다. 웹 환경에서 공간 데이타를 변경할 때 HTTP 프로토콜의 연결 해제와 상태 비유지에 의해서 발생하는 휴면 영역 잠금(Dormancy Region Lock) 문제를 영역 잠금 기법인 RX(Region-exclusive) 잠금과 주기적인 메시지(ALIVE_CLIENTi) 전송에 의해서 해결한다. 그리고 이 방법을 기반으로 한 프로토콜을 제시하고, 메인 메모리 공간 데이타베이스 시스템인 사이버맵을 이용한 시스템 설계 및 구현을 통하여 검증하고 있다.

위성영상정보 분석을 위한 안드로이드 스마트폰 앱 개발 (Development of Android Smart Phone App for Analysis of Remote Sensing Images)

  • 강상구;이기원
    • 대한원격탐사학회지
    • /
    • 제26권5호
    • /
    • pp.561-570
    • /
    • 2010
  • 본 연구에서는 안드로이드 스마트폰 상에서 위성영상정보 분석처리 기능과 공간정보 브라우징 기능을 지원하는 오픈 소스를 활용한 앱 개발을 수행하였다. 본 연구에서 개발한 앱에서 제공하는 분석 기능으로 OTB 오픈소스를 기반으로 하는 필터링, 분할, 분류 등과 같은 5 가지 알고리즘을 시험적으로 구현하였다. 한편 처리된 결과는 데이터베이스에서 저장, 관리되도록 하여 사용자가 처리한 결과를 필요할 때마다 재생할 수 있도록 하였다. 따라서 안드로이드 스마트폰 사용자는 간단한 인터페이스를 통하여 위성영상을 분석하고 가공할 수 있고, 내부적으로는 데이터베이스와 영상 분석 기능을 처리하는 어플리케이션 서버 등과의 연계처리 과정이 수행되도록 하였다. 한편 스마트폰 단말기 환경에 맞추어 처리 대상이 되는 영상정보에 대하여 사용자 요청과 어플리케이션 서버의 반응 사이에서 발생할 수 있는 시간 지연을 방지하는 처리 방법을 구현하였다. 현재까지 위성영상정보를 다루는 대부분의 스마트폰 앱이 주로 가시화에 주안점을 두고 있는 반면에, 본 연구에서 개발된 앱은 영상분석 기능을 제공하므로 기존의 앱과 차별화된다. 향후 보다 실무적이고 효과적인 분석 알고리즘을 처리하는 앱이 개발되고 일반인 뿐 만아니라 전문가가 이를 사용하게 되면 원격탐사자료가 잠재적 가능성이 있는 모바일 콘텐츠 자원이 아닌 실질적인 콘텐츠 생산 자원으로 인식될 수 있다. 본 연구가 향후 위성영상정보 분석 가능을 제공하는 앱 개발을 위한 독창적인 시도와 기술적 발전을 촉진하는 시발점이 될 수 있기를 기대한다.

에지 컴퓨팅 환경에서 비콘을 활용한 특수건물 화재 경보 시스템 개선 방안 연구 (A Study on the Improvement of Fire Alarm System in Special Buildings Using Beacons in Edge Computing Environment)

  • 이태규;최경서;신연순
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제11권7호
    • /
    • pp.217-224
    • /
    • 2022
  • 오늘날 기술과 산업의 발전으로 특수건물이 늘어남에 따라 특수건물 내 화재 사고가 증가하고 있다. 그러나 정보통신기술의 빠른 발전에도 불구하고 낙후되고 실효성을 갖추지 못한 실내 화재 경보 시스템을 사용함으로 인해 인명 피해가 꾸준히 발생하고 있다. 본 연구에서는 음향경보를 이용하는 기존 실내 화재 경보 시스템이 건물 내 인원들에게 충분한 경보를 전달하지 못하는 '경보의 사각지대 문제'를 개선하고자 에지 컴퓨팅과 비콘을 활용한 화재 경보 시스템을 설계하고 구현하였다. 제안하는 개선된 화재 경보 시스템은 말단 센서 노드와 에지 노드, 사용자 애플리케이션, 서버로 구성된다. 말단 센서 노드는 실내 환경 데이터를 수집하여 에지 노드로 전송하고, 에지 노드는 전송받은 정보를 기반으로 화재 발생 여부를 모니터링 한다. 또한 에지 노드는 비콘 신호를 지속적으로 발생시켜 신호 범위 내의 사용자 애플리케이션이 설치된 스마트기기의 정보를 수집하여 서버 데이터베이스에 저장하고, 화재 발생 시 수집한 기기들의 정보를 바탕으로 모든 재실 인원에게 애플리케이션 푸시 형태로 화재 경보를 전송한다. 구현한 화재 경보 시스템의 적용 가능성을 검증하기 위해 강의실이 밀집한 대학교의 한 건물에서 신호 유효 범위 측정 실험을 진행한 결과, 에지 노드의 비콘 신호 범위 내에서 정상적으로 기기 정보를 수집하고, 수집한 정보를 바탕으로 특정 사용자들에게 신속하게 화재 경보를 전송함을 확인하였다. 이를 통해 수시로 변하는 출입자들의 정보를 유동적으로 수집하고, 이를 바탕으로 사용자와 매우 인접한 스마트기기로 경보를 전송함으로써 '경보의 사각지대 문제'를 해결하는데 적용할 수 있음을 확인하였다. 또한 실험 결과 분석을 통해 제안하는 화재 경보 시스템을 실내 공간의 특징에 따라 효과적으로 적용하는 방안을 제시하였다.

임상용어의 효율적 적용을 위한 참조용어 Subset 에디터의 개발 (A Development of Reference Terminology Subset Editor for effective adaption of Clinical Vocabulary)

  • 조훈;김형회;최병관;최영연;김화선;홍해숙
    • 한국멀티미디어학회논문지
    • /
    • 제11권3호
    • /
    • pp.364-372
    • /
    • 2008
  • 하나의 의학용어체계가 모든 의학 개념을 표현할 수 없으므로 전자의무기록의 각 영역에 적합한 의학용어를 적용하고 용어들을 효과적으로 연계하는 것이 실제 임상에서 매우 유용한 방법이다. 표준용어의 편리하고 효율적인 활용을 위해서는 임상과나 임상의의 사용목적에 적합한 범주를 구분하고, 구분한 범주에 입각하여 사용가능성 높은 용어들을 추출하여 정리한 용어 Subset의 개발이 요구된다. 또한 Subset은 표준용어체계의 변경이나 수정, 사용자의 새로운 요구에 알맞도록 지속적으로 개발과 업그레이드가 가능해야 한다. 본 연구에서는 부산대학교병원 신경외과환자의 퇴원요약지를 대상으로 추출된 주호소, 증상, 진단 및 수술명, 과거 시술명의 추출된 자료를 추출하고 분석하였다. 그리고 subset 데이터베이스를 생성하고 추가되는 용어에 대해서는 임상의가 직접 참조용어와의 매핑을 통해 새로운 데이터베이스를 생성될 수 있도록 Subset 에디터를 개발하였다. 결론적으로 본 연구는 용어체계의 방대함으로 인해 생기는 문제점과 비효율성을 줄일 수 있는 효과적인 관리 방법이 될 것이다.

  • PDF

한국천문연구원의 태양 및 우주환경 모니터링 시스템 개발: II. 실시간 진단, 예보, 데이터베이스 (DEVELOPMENT OF KAO SPACE WEATHER MONITORING SYSTEM: II. NOWCAST, FORECAST AND DATABASE)

  • 박소영;조경석;문용재;박형민;김록순;황보정은;박영득;김연한
    • Journal of Astronomy and Space Sciences
    • /
    • 제21권4호
    • /
    • pp.441-452
    • /
    • 2004
  • 실시간 관측자료를 사용하여 현재상태를 진단하고 이후의 변화를 예보하는 것은 우주환경 모니터링 시스템의 필수적인 요소라 할 수 있다. 본 연구에서는 ION(IDL On the Net)을 이용하여 웹 기반의 우주환경모니터링 시스템을 구축하였다(http://sun.kao.re.kr). 이 웹 페이지에서는 현재의 태양 및 지자기 데이터를 보여주고 위성, 통신, 지상 전력시스템에 줄 수 있는 영향을 예측하여 제시하고 있다. 그리고 NOAA/SEC에서 매일 제시하는 태양 X선 플레어, 프로톤 현상, 지자기 폭풍의 예보결과를 표시한다. 또한 행성간 태양 충격파와 CME(Coronal Mass Ejection; 코로나 물질 방출)의 지구도달 시간을 예측하기 위해 두 가지의 예측모델이 웹에서 구동되도록 하였다. 현재 우리는 여러가지 태양 및 지자기 활동과 관련된 각종데이터를 IDL과 FTP 프로그램을 사용하여 실시간으로 다운받아 우주환경 데이터베이스를 확장하고 있다. 본 논문에서는 한국천문연구원의 우주환경모니터링시스템 개발에 관하여 자세히 기술한다.

SK텔레콤의 차세대 마케팅 시스템 개발사례 연구 (A Case Study on SK Telecom's Next Generation Marketing System Development)

  • 이상구;장시영;양정연
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권2호
    • /
    • pp.158-170
    • /
    • 2008
  • 무한 경쟁체제인 시장에서 변화하는 요구들을 수용하기 위한 해결책으로, SK 텔레콤은 향후 10년간 증가할 대용량의 데이타 및 트랜잭션을 처리하고, 다양한 마케팅활동 지원이 가능한 새로운 마케팅 시스템을 구축하였다. 이 시스템은 기존의 메인프레임 기반의 COIS시스템을 유닉스기반의 클라이언트 -서버 구조로 변경한 것이며, 웹브라우저 기반 인터페이스를 제공한다. NGM(Next Generation Marketing) 이라고 명명된 이 프로젝트는 그 규모가 전례가 없이 매우 컸다. 그러나 관리 및 기술적 문제들로 인하여 프로젝트는 위험을 맞게 되었다. 기존의 거대 벤더들이 제공하는 소프트웨어 솔루션에 기반한 어플리케이션 프레임워크가 새로운 시스템의 다양하고 방대한 요구조건을 충분히 소화시키지 못했기 때문이다. 결국 2005년 3월 SK텔레콤은 NGM 프로젝트를 보류하였다. 2005년 5월 종합적인 기획 수정을 통해 프로젝트는 2단계에 착수되었다. 새로운 시스템의 복잡도에 대응하기 위해 더 이상 단일 솔루션을 택하지 않기로 결정하여, 새로운 시스템은 커스팀 빌트의 형태가 되었다. 본 논문에서는 성공적인 NGM 프로젝트 수행을 위해 고려된 3가지 기술적 요소 - 미들웨어 및 어플리케이션 프레임워크, 데이타베이스 아키텍처, 튜닝 및 시스템 퍼포먼스 - 에 대하여 다루고 있다. NGM 구축에 있어서 적용된 이 프로세스 및 접근방법은 텔레커뮤니케이션 사업분야에서의 가장 성공적인 실제 적용사례로 볼 수 있다. 완성된 NGM 시스템은 2006년 10월 9일 성공적으로 가동되었고, "U.Key 시스템"으로 명명되었다. 이 새로운 시스템은 가까운 미래에 혁신적이고, 효과적이며 고객지향적인 어플리케이션 둥을 제공할 수 있을 것으로 기대된다.

중소기업의 IT자원이 업무성과에 미치는 영향에 관한 연구 (A study on the effect of SME IT resource on performance)

  • 진정숙;박주석;박재홍
    • 한국빅데이터학회지
    • /
    • 제4권2호
    • /
    • pp.141-158
    • /
    • 2019
  • 자원기반이론(Barney, 1991)에 근거하여 중소기업의 IT를 자원과 역량으로 구분하였으며, IT자원과 역량이 성과에 영향을 미치는지 확인하였다. 즉, 중소기업 대상의 설문조사와 IT전문가를 대상으로 설문조사를 실시하여 중소기업이 보유하고 있는 IT자원을 역량과 자원으로 구분하였다. Barney(1991)가 제안한 자원의 4가지 특성(가치, 희귀성, 비대체성, 비모방성)중에서 가치와 비모방성을 대상으로 중소기업의 IT자원과 역량을 구분하였으며 구분된 IT자원과 역량은 기업의 성과에는 어떻게 영향을 미치는지 연구하였다. 연구결과 IT의 자원과 역량은 "Knowledge-based"의 필요여부에 따라서 구분되었다. 분석결과, 서버, DB(database), 시스템 관리자, 프로그래머, CIO, BA는 역량으로, 데스크탑 PC, 소프트웨어, 급여 및 회계관련 프로그램, 이커머스, 홈페이지 그리고 네트워크는 자원으로 분류되었다. 그리고, 분류된 중소기업의 IT자원과 IT역량은 기업의 성과(종업원 만족도, CEO 만족도)에 모두 영향을 미쳤다. IT는 분명히 기업의 성과에 영향을 미치고 있다. 결론적으로 자원은 기업이 어떻게 활용하는가에 따라서 IT자원 또는 IT역량이 될 수 있으며, 자원, 역량 구분없이 모두 중소기업의 성과에는 영향을 미친다는 것을 알 수 있었다. 따라서 IT투자를 고려할 때 기업은 필요한 IT 자원을 구입하여 활용하게 되면 기업의 성과로 연결된다는 것이다.

  • PDF

조기경보시스템 검증을 위한 무인기상관측망 실황자료 표출 시스템 (A System Displaying Real-time Meteorological Data Obtained from the Automated Observation Network for Verifying the Early Warning System for Agrometeorological Hazard)

  • 김대준;박주현;김수옥;김진희;김용석;심교문
    • 한국농림기상학회지
    • /
    • 제22권3호
    • /
    • pp.117-127
    • /
    • 2020
  • 농촌진흥청 농업기상재해 조기경보시스템은 기상청으로부터 제공되는 기상정보를 활용하여 농장 단위로 상세 추정하고, 추정된 상세 기상정보를 바탕으로 작물의 생육 추정 및 생육이 진행됨에 따라 발생할 수 있는 기상 재해를 예측하여 사용자에게 미리 전달한다. 이들 예측 정보를 검증하기 위한 무인기상관측망을 연구 지역 내에 구축하였으며, 관측망으로부터 수집되는 기상 실황 자료의 실시간 웹 표출 시스템을 구축하였다. 기상관측장비로부터 수집되는 기상요소로는 기온, 습도, 일사량, 강우량, 토양수분, 일조시간, 풍속, 풍향 등이며, 1분단위로 수집 및 10분 간격으로 서버로 전송된다. 자료 표출 시스템은 기상관측장비로 부터 수집되는 1분 단위의 기상자료를 DB로 구축하는 1단계, 수집된 기상자료를 10분, 1시간, 1일 단위로 통계 분석하는 2단계, 수집 및 분석한 기상자료를 웹으로 표출하는 3단계로 구성된다. DB에 수집된 기상자료는 웹 페이지를 통해, 전체 지점 또는 1개 지점의 1분단위, 10분단위, 1시간 단위, 1일 단위로 조회할 수 있으며, CSV 포맷으로 다운로드 할 수 있다. 자료 표출 시스템 접속 URL은 http://aws.agmet.kr 이다.

통합보안관리 에이전트를 확장한 웹 어플리케이션 공격 탐지 연구 (A Study of Web Application Attack Detection extended ESM Agent)

  • 김성락
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.161-168
    • /
    • 2007
  • 웹에 대한 공격은 웹 서버 자체의 취약점 보다 웹 어플리케이션의 구조, 논리, 코딩상의 오류를 이용한다. OWASP에서 웹 어플리케이션 취약점을 10가지로 분류하여 발표한 자료에 의하면 웹 해킹의 위험성과 피해가 심각함을 잘 알 수 있다. 이에 따라 웹 해킹에 대한 탐지능력 및 대응이 절실히 요구된다. 이러한 웹 공격을 방어하기 위해 패턴 매칭을 이용한 필터링을 수행하거나 코드를 수정하는 방법이 있을 수 있지만 새로운 공격에 대해서는 탐지 및 방어가 어렵다. 또한 침입탐지시스템이나 웹 방화벽과 같은 단위보안 제품을 도입할 수 있지만 운영과 지속적인 유지를 위해서는 많은 비용과 노력이 요구되며 많은 탐지의 오류를 발생한다. 본 연구에서는 웹 어플리케이션의 구조와 파라미터 입력 값에 대한 타입, 길이와 같은 특성 값들을 추출하는 프로파일링 기법을 이용하여 사전에 웹 어플리케이션 구조 데이터베이스를 구축함으로서 사용자 입력 값 검증의 부재에 대한 해결과 비정상적인 요청에 대해 데이터베이스의 프로파일 식별자를 이용하여 검증하고 공격 탐지가 가능하다. 통합보안관리시스템은 현재 대부분 조직에서 도입하여 운영하고 있으며 일반화 되어있다. 그래서 통합보안관리시스템의 보안 감사 로그 수집 에이전트에 웹 어플리케이션 공격 탐지 기능을 추가한 모델을 제시함으로서 추가 단위보안제품을 도입하지 않고서도 웹 어플리케이션 공격을 탐지할 수 있도록 하였다.

  • PDF