• 제목/요약/키워드: Multi-level security

검색결과 217건 처리시간 0.028초

Multi-Objective Pareto Optimization of Parallel Synthesis of Embedded Computer Systems

  • Drabowski, Mieczyslaw
    • International Journal of Computer Science & Network Security
    • /
    • 제21권3호
    • /
    • pp.304-310
    • /
    • 2021
  • The paper presents problems of optimization of the synthesis of embedded systems, in particular Pareto optimization. The model of such a system for its design for high-level of abstract is based on the classic approach known from the theory of task scheduling, but it is significantly extended, among others, by the characteristics of tasks and resources as well as additional criteria of optimal system in scope structure and operation. The metaheuristic algorithm operating according to this model introduces a new approach to system synthesis, in which parallelism of task scheduling and resources partition is applied. An algorithm based on a genetic approach with simulated annealing and Boltzmann tournaments, avoids local minima and generates optimized solutions. Such a synthesis is based on the implementation of task scheduling, resources identification and partition, allocation of tasks and resources and ultimately on the optimization of the designed system in accordance with the optimization criteria regarding cost of implementation, execution speed of processes and energy consumption by the system during operation. This paper presents examples and results for multi-criteria optimization, based on calculations for specifying non-dominated solutions and indicating a subset of Pareto solutions in the space of all solutions.

OTP를 이용한 인터넷뱅킹 시스템의 다중 채널 인증 기법 (A Multichannel Authentication Technique In The Internet Banking System Using OTP)

  • 윤승구;박재표
    • 디지털산업정보학회논문지
    • /
    • 제6권4호
    • /
    • pp.131-142
    • /
    • 2010
  • Due to the development of the Internet, Internet banking that we are liberated from time and space has evolved into banking system. So modern life became comfortable. However, Dysfunction (malicious Information leakage and hacking etc.) of the Internet development has become a serious social problem. According to this, The need for security is rapidly growing. In this paper, we proposed the Internet Banking Authentication System using a dual-channel in OTP(One Time Password) authentication. This technology is that A user transfer transaction information to Bank through one Internet channel then bank transfer transaction information to user using the registered mobile phone or smart phone. If user confirm transaction information then bank request user's OTP value. User create OTP value and transfer to bank and bank authenticate them throgth the ARS. If authentication is pass then transaction permitted. Security assessment that the proposed system, the security requirement that the confidentiality and integrity, authentication, repudiation of all of the features provide a key length is longer than the current Internet banking systems, such as using encryption, the security provided by the Financial Supervisory Service Level 1 rating can be applied to more than confirmed.

DNA Based Cloud Storage Security Framework Using Fuzzy Decision Making Technique

  • Majumdar, Abhishek;Biswas, Arpita;Baishnab, Krishna Lal;Sood, Sandeep K.
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제13권7호
    • /
    • pp.3794-3820
    • /
    • 2019
  • In recent years, a cloud environment with the ability to detect illegal behaviours along with a secured data storage capability is much needed. This study presents a cloud storage framework, wherein a 128-bit encryption key has been generated by combining deoxyribonucleic acid (DNA) cryptography and the Hill Cipher algorithm to make the framework unbreakable and ensure a better and secured distributed cloud storage environment. Moreover, the study proposes a DNA-based encryption technique, followed by a 256-bit secure socket layer (SSL) to secure data storage. The 256-bit SSL provides secured connections during data transmission. The data herein are classified based on different qualitative security parameters obtained using a specialized fuzzy-based classification technique. The model also has an additional advantage of being able to decide on selecting suitable storage servers from an existing pool of storage servers. A fuzzy-based technique for order of preference by similarity to ideal solution (TOPSIS) multi-criteria decision-making (MCDM) model has been employed for this, which can decide on the set of suitable storage servers on which the data must be stored and results in a reduction in execution time by keeping up the level of security to an improved grade.

적응적 보안등급을 이용한 컨텐츠 암호화 모듈 설계 및 구현 (Design and Implementation of a Content Encryption Module Using Adaptive Security Level)

  • 김환조;서정철;정목동
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(상)
    • /
    • pp.65-68
    • /
    • 2003
  • 컴퓨팅 환경이 유리쿼터스 환경으로 변해가면서 다양한 컨텐츠와 다양한 디바이스들이 등장하게 되었고, 디지털 컨텐츠를 보호하기 위해 DRM(Digital Rights Management) 기술이 적용된 서비스가 제공되고 있다. 그러나 현재 DRM 기술의 디지털 컨텐츠 보안 정책은 일정한 키 길이에 동일한 암호 알고리즘을 사용함으로써 비효율적이고, 사용자의 다양한 요구를 만족시키지 못하고 있다. 본 논문에서는 디지털 컨텐츠에 보안 정책을 효율적으로 적용하고 디바이스의 성능과 디지털 컨텐츠의 가치에 따라 의사 결정 방법인 MAUT(Multi-Attribute Utility Theory) 알고리즘을 이용하여 최적의 보안 등급을 동적으로 결정하는 컨텐츠 암호화 모듈을 설계하고 구현한다.

  • PDF

정태 안전성 평가를 고려한 무효전력 전압제어를 위한 A-team기반 접근법 (A-team Based Approach for Reactive Power/Voltage Control Considering Steady State Security Assessment)

  • Kim, Doo-Hyun
    • 한국안전학회지
    • /
    • 제11권2호
    • /
    • pp.150-159
    • /
    • 1996
  • 본 연구에서는 하부구조적 결함을 갖는 전력계통의 정태 안전성 평가를 고려한 무효전력 제어 문제를 해결하기 위하여 A-team(Asynchronous team) 이론을 이용한 접근법을 제시한다. QVC는 무효전력 발전량, 전압치, 선로조류 및 다른 무효전력장치에 대한 제약조건하에서 최적의 전압을 유지하는 문제로써, 해의 정확도를 크게 해치지 않는 범위내에서 혼합정수계획법(MILP) 문제로 수식화 하였다. 안전성 평가는 계통의 모니터링을 통하여 얻어진 현재의 자료를 평가하여 상대적 강인성을 추정하는 것으로 교류 전력조류법에 기반을 둔 결정론적인 방법에 의해 계통안전성, 특히 전압안전성을 평가하였으며, 이진치 대신에 다수의 이산치를 제공하는 안전성 계량을 사용하였다. 계통의 효율적 운전을 목적으로 위의 두 문제를 통합하여 풀 수 있도록 A-team으로 명명된 새로운 조직기법을 도입하였다. A-team은 자치적(autonomous)이고, 병렬적으로(in parallel) 동작하고, 비동기적으로(asynchronously) 정보교환을 하는 agent들을 위 한 일종의 조직법으로 다수의 프로그램 (computer-based multi agent)을 이 용한 운용시스템의 구성에 적합한 방법으로 알려져 있다. 이 A-team을 이용한 방법은 실계통에 적용하기 위한 초기단계에 머무르고 있으나 대형계통의 여러 복잡한 문제를 해결할 수 있는 가능성을 갖고 있다.

  • PDF

다중 위상 분할과 위상 랩핑 방법을 이용한 광 암호화 시스템 (Optical security system using multi-phase separation and phase-wrapping method)

  • 신창목;김수중;서동환
    • 대한전자공학회논문지SD
    • /
    • 제42권6호
    • /
    • pp.31-38
    • /
    • 2005
  • 본 논문에서는 exclusive-OR 연산을 기반으로 암호화된 그레이 영상에 위상 랩핑(phase-wrapping)과 다중 위상 분할(multi-phase separation)방법을 적용하여 광학적 복호화가 용이하도록 한 광 암호화 시스템을 제안하였다. 암호화시 그레이 영상을 이진 영상들의 합으로 분리한 후 각각의 이진영상을 이진 무작위 영상과 변형된 XOR(modified XOR) 연산을 수행하고, 연산된 이진 영상들과 이진 무작위 영상들을 따로 결합한 후 이를 위상 부호화하여 암호화 영상과 키 영상을 만든다. 복호화시 암호화 영상과 키 영상의 위상 정보를 광소자로 구현할 경우 제어 가능한 위상 범위의 현실적 한계로 인해 그레이 정보 복원에 제약이 따른다. 따라서 위상 랩핑(phase-wrapping) 방법으로 암호화 영상과 키 영상의 위상 범위를 줄이고, 다중 위상분할(multi-phase separation)로 이 영상들을 낮은 레벨의 위상영상들로 분할함으로써, 위상범위가 제한된 광소자로도 그레이영상의 복호화가 가능하도록 하였다. 복호화는 암호화 영상과 키 영상의 곱을 기준파와 간섭시켜 간단히 구현하며, 컴퓨터 모의 실험을 이용해 제안한 방법의 타당성과 복호화시 위상 범위의 제한에 따른 영향을 분석하였다.

관심영역 추출과 통합에 의한 적외선 영상 분할 (Infrared Image Segmentation by Extracting and Merging Region of Interest)

  • 염석원
    • 한국지능시스템학회논문지
    • /
    • 제26권6호
    • /
    • pp.493-497
    • /
    • 2016
  • 적외선 영상은 야간에 표적의 탐지가 가능하여 보완과 감시분야에 활용도가 높다. 그러나 가시광선 영상에 비하여 해상도가 낮고 잡음의 영향이 크다는 단점이 있다. 본 논문에서는 적외선 영상의 표적을 분할하는 방법을 연구한다. 표적을 포함하는 다수의 관심영역(Region of Interest)을 다단계 분할 방법을 이용하여 추출하고 관심영역을 입력영상으로 다단계 분할방법을 다시 적용하여 표적을 분할한다. 다단계 분할 방법의 각 단계는 가우시안 혼합모델의 파라미터를 초기화 하고 추정하는 k-means 클러스터링(Clustering)과 EM(Expectation-Maximization) 알고리즘과 추정된 사후확률을 이용하여 각 화소의 클러스터를 결정하는 단계로 구성된다. 본 논문에서 추출된 관심영역을 선택하고 통합하는 방법을 제안한다. 관심영역의 통합은 근접한 모든 관심영역의 윈도우를 포함하도록 이루어진다. 실험에서는 야간의 보행자로부터 획득한 적외선 영상에 제안된 방법을 적용하고 다른 분할 방법과 비교하여 제안한 방법이 우수함을 보인다.

위임 인증서 기반의 다단계 대리 서명 방식 프로토콜 (A Multi-level Proxy Signature Protocol based on Proxy Certificate)

  • 남기희;김중태;조영주;정일용
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 하계학술대회논문집
    • /
    • pp.93-96
    • /
    • 2003
  • 정보통신사회에서 전자서명은 컴퓨터 및 통신망의 확대로 전자거래, 전자결재 등에 활용되어 점점 더 그 중요성이 확대되고 있다. 대리 서명 방식은 전자서명 방식의 한 응용분야로써 1996년 Mambo[1,2]에 의하여 최초로 제안이 되었고, Araki[4]에 의하여 다단계 대리 서명 방식으로 확장되었다. 그러나 제안된 다단계 대리 서명 방식의 연구에서는 다단계로 확장 시 원 서명자를 보호하는 문제와 부인 공격에 대하여 취약하다는 문제가 있다. 따라서 본 연구에서는 PKI기반의 위임 인증서 사용으로 서명 검증자의 서명 생성여부를 원 서명자가 추후 확인 가능하도록 하는 프로토콜을 이용하여 부인봉쇄 및 원 서명자의 보호가 이루어지는 효율적이고 안정적인 다단계 대리 서명 방식을 제안하고자 한다.

  • PDF

바이러스 차단 인프라 구조에 관한 연구 (A study on an Infrastructure for Virus Protection)

  • 노시춘;김수희;김귀남
    • 융합보안논문지
    • /
    • 제5권1호
    • /
    • pp.53-62
    • /
    • 2005
  • virus 방역 체계 관리는 network infra 구조관리, traffic 소통경로관리, 방역 zone 설정, gateway구간 방역관리이다. 본 논문은 일반적인 방역체계 구조의 성격과 취약점을 진단하고 이를 개선할 수 있는 대책으로서 개선된 방역체계를 설계하였다. 또한 설계된 방역체계와 configuration, mechanism하에서는 어느 정도의 개선효과 나타나고 있는지 분석하였다. 개선된 다단계 방역체계 하에서는 gateway 단계에서 불필요한 mail을 걸러줌으로서 server에 주는 부하는 감소하며 virus wall상의 CPU 부하의 감소와 virus 치료율의 상승으로 송신 적체 건수는 감소하고 시스템 process수는 증대하고 있다.

  • PDF

Technology Of Application Of Multifrequency Signals To Create An Electromagnetic Field

  • Strembitska, Oksana;Tymoshenko, Roman;Mozhaiev, Mykhailo;Buslov, Pavlo;Kashyna, Ganna;Baranenko, Roman V.;Makiievskyi, Oleksii
    • International Journal of Computer Science & Network Security
    • /
    • 제21권2호
    • /
    • pp.40-43
    • /
    • 2021
  • In the article of instability on the peak power level, duration and repetition period of a multifrequency space-time signal, we calculated the maximum values of the errors of the parameters of the laws of spatial-phase-frequency control. Requirements for the accuracy of the location of the phase centers of the emitters in a cylindrical phased array antenna with pyramidal horns; it is advisable to calculate the radiation field using single-stage and multi-stage distribution laws. The phase centers of individual radiation sources of a cylindrical phased array antenna have been studied; they have almost no effect on the duration and period of recurrence.