• 제목/요약/키워드: OSGi 서비스 플랫폼

검색결과 36건 처리시간 0.034초

OSGi 플랫폼에서 서비스 인젝션 공격 및 대응책 (Preventing Service Injection Attack on OSGi Platform)

  • 김인태;정경용;임기욱;이정현
    • 한국콘텐츠학회논문지
    • /
    • 제10권8호
    • /
    • pp.111-118
    • /
    • 2010
  • OSGi 플랫폼은 자바 기반의 컴포넌트 플랫폼으로써 애플리케이션 개발 환경에서부터 엔터프라이즈 소프트웨어까지 다양한 분야에 사용되고 있다. OSGi 플랫폼은 개방형 소프트웨어 환경에서 컴포넌트를 동적으로 설치하고 갱신하기 위한 기능을 제공한다. 그러나 이러한 환경으로 인해 새로운 보안상 취약점이 발생하고 있으며 최근 보안문제를 해결하기 위한 연구들이 이루어지고 있다. OSGi 플랫폼에서 취약점은 자바의 멀티 애플리케이션 플랫폼의 한계로 인한 취약점과 OSGi 플랫폼 자체의 취약점으로 분류할 수 있다. 우리는 OSGi 플랫폼 자체의 취약점 중에서 서비스 인젝션에 관한 취약점을 식별하고 이를 방어할 수 있는 매커니즘을 제안한다. 또한 오픈 소스중 하나인 Knopflerfish를 이용하여 제안된 매커니즘을 구현하고 다른 오픈소스들과 비교 평가한다.

OSGi 환경에서 XML 전자서명을 이용한 번들 인증 (Bundle Authentication using XML Signature in the OSGi Service Platform)

  • 임희영;김영갑
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.196-198
    • /
    • 2004
  • 현재 XML은 데이터의 표현에 있어서 가장 유연하고 독립성 있는 언어로 자리잡고 있으며 다양한 분야에서 활용되고 있다. 이러한 추세에 따라 OSGi 서비스 플랫폼 환경에서도 여러 서비스들이 자신의 데이터를 XML로 표현하고 있으며, 이를 기반으로 서비스 번들의 인증을 XML 전자 서명을 생성하여 수행할 수 있다. 현재 OSGi 에서는 PKI기반 서비스 번들 인중 메커니즘을 이용하고 RSH 프로토콜을 권고하고 있다. 그러나 저장 공간이나 연산이 제한된 환경에 있는 OSGi플랫폼 내에서 작동하는 데에는 어려움이 있다. 따라서 본 논문에서는 JAR파일로 제공되는 서비스 번들에 대해 별도의 연산이나 인증과정 없이 XML 전자서명을 생성하여 서비스 번들을 인증하는 메커니즘을 제시한다.

  • PDF

OSGi 서비스 플랫폼 기반의 인증 기법에 관한 연구 (A Study on Authentication Technique based on OSGi Service Platform)

  • 이창욱;홍원기;장훈
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제36권5호
    • /
    • pp.387-395
    • /
    • 2009
  • OSGi 서비스 플랫폼 환경에서는 개방된 게이트웨이에 대한 정당하지 않은 사용자의 침입과 허가되지 않은 자원의 접근과 같은 보안 취약성이 발생하므로 보안 아키텍처의 구축이 필수적이다. 본 논문에서는 OSGi 서비스 플랫폼 환경의 하드웨어적인 제약을 고려하여 대칭키를 이용한 자동화된 사용자 인증과 서비스 번들 인증 기법을 제안한다. OSGi 플랫폼 환경은 디바이스들의 입력 수단에 제약이 있으므로 패스워드 입력 과정을 생략하고 MAC address와 암호화된 식별자를 사용한 자동화된 사용자 인증 메커니즘을 연구하였다. 또한 서비스 번들을 위한 인증 메커니즘에는 대칭키를 이용하여 연산이 빠르고 시간 정보와 발급 정보가 담긴 티켓을 이용하여 안전한 인증 과정을 거칠 수 있도록 하였다. 이러한 두 가지 인증 메커니즘을 바탕으로 자원의 제약성을 해소하여 사용자와 관리자의 편의성을 높이고 패스워드 입력 대기 시간의 생략과 보안 인증에 필요한 연산을 줄여 OSGi 서비스 플랫폼 환경에서 효과가 있다고 분석하였다.

OSGi 기반의 확장형 소프트웨어 플랫폼 (Extensible software platform based on OSGi)

  • 주현태;김정국;김현주;서한석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2008년도 한국컴퓨터종합학술대회논문집 Vol.35 No.1 (B)
    • /
    • pp.504-508
    • /
    • 2008
  • 기존의 비호환성 서비스 플랫폼을 대체할 수 있는 OSGi 기반의 확장형 소프트웨어 플랫폼을 제시한다. 본 논문에서는 OSGi Alliance에서 제정한 서비스 플랫폼 명세(Service platform specification)를 기반으로 플랫폼에 의존하지 않는 서비스 환경을 구현하고 이를 활용하여 홈 네트워크 환경을 위한 새로운 소프트웨어 플랫폼 구축에 관하여 논한다. 이는 플러그인 방식의 쉬운 확장 기능을 제공함으로써 서비스 제공자와 소비자의 다양한 시스템 환경에서 비용을 절감할 수 있는 효율적인 서비스 기반을 제공하게 될 것이다.

  • PDF

온톨로지와 OSGi 플랫폼에 기반한 상황 인지 스마트 홈 서비스 (Context-aware Smart Home Services based on Ontology and OSGi Platform)

  • 차시호
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 춘계학술발표논문집 1부
    • /
    • pp.14-17
    • /
    • 2010
  • 본 논문에서는 스마트 홈과 홈 자동화 시스템을 위한 개인화된 헬스케어 서비스를 자동으로 선택하여 제공하기 위한 온톨로지 기술 및 OSGi 플랫폼 기반의 스마트 홈 상황 인지 서비스를 제안한다. OSGi와 같은 표준 프레임워크와 온톨로지와 같은 정교한 모델링 기술의 채택은 단순한 홈 자동화를 뛰어 넘어 가정 내에서의 추론 기반 지식 정보를 통해 헬스케어와 같은 개인화 서비스를 가능하게 해준다. 이를 위해 정보가전 기기와 RFID 및 센서 기기들로 구성되는 유비쿼터스 홈 네트워크 테스트 베드를 구축하고, 구축된 테스트 베드 상에서 상황 인지 개인화 서비스를 제공하는 프레임워크를 구현한다.

  • PDF

차량 텔레메틱스 서비스를 위한 OSGi Framework 개발 (Developing bundle of OSGi framework for vehicle telemetics services)

  • 오세환;이승건;장종욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 추계종합학술대회 B
    • /
    • pp.73-76
    • /
    • 2008
  • OSGi(Open Service Gateway initiative) Alliance는 1999년에 썬 마이크로시스템즈, IBM, 에릭손 등에 의해 구성된 개방형 표준 단체로 지능형 분산 컴포넌트와 원격 관리 될 수 있는 자바 기반의 서비스 플랫폼을 제정 해왔다. OSGi의 핵심은 어플리케이션의 생명 주기를 OSGi 플랫폼 위에서 어플리케이션이나 번들 컴포넌트의 재부팅 없이 실시간으로 설치, 시작, 정지, 업데이트, 제거를 할 수 있도록 지원해 주며, OSGi는 또한 어플리케이션에 포함될 수 있는 형태의 SOA를 구현하고 있다. 본 연구에서는 OSGi가 현재 홈 네트워크에서 많이 사용되고 있는데 그 방향을 자동차 내부의 네트워크 환경에 중점을 두어 실제로 어떤 서비스가 가능한지 시뮬레이션이나 간단한 서비스를 제작하여 알아본다.

  • PDF

OSGi 서비스 플랫폼 환경을 위한 보안 아키텍처 (Security Architecture for OSGi Service Platform Environment)

  • 박대하;김영갑;문창주;백두권
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권3호
    • /
    • pp.259-272
    • /
    • 2004
  • 본 논문에서는 안전한 OSGi 서비스 플랫폼 환경의 구축에 필요한 새로운 보안 아키텍처를 제시한다. 이 보안 아키텍처에는 1) 사용자 인증 메커니즘, 2) 번들 인증 메커니즘, 3) 키 공유 메커니즘, 4) 권한부여 메커니즘이 포함된다. 사용자 인중 메커니즘에서는 안전하고 편리한 사용자 인증을 위해 SSO (single sign-on) 기능을 제공한다. 번들 인증 메커니즘에서는 효율적인 서비스 번들의 인증을 위해 PKI 기반의 전자서명과 대칭키 기반의 MAC을 함께 이용한다. 서비스 게이트웨이의 부트스트래핑 단계에서 수행되는 키 공유 메커니즘은 인증 메커니즘에서 사용되는 비밀키를 안전하게 공유할 수 있는 방법을 제공한다. 마지막으로 권한부여 메커니즘을 통해 서비스 번들의 제공자와 게이트웨이 오퍼레이터가 분산된 보안 정책을 수립할 수 있는 방안을 제시한다. 본 논문은 기존의 OSGi 스펙에서 추상적으로 명세한 보안 기능을 실제로 OSGi 환경에서 적용할 때 필요한 요구사항을 살펴보고 구체적인 보안 아키텍처의 설계와 구현을 통해 해결 방안을 기술한 점에서 중요한 의미를 갖는다.

OSGi 기반 상황인지 모바일 헬스케어 시스템 설계 및 구현 (Design and implementation of OSGi-based Context-Aware Mobile Healthcare System)

  • 송승재;김남호;류상환;신호진;장경수;신동렬
    • 전자공학회논문지CI
    • /
    • 제44권2호
    • /
    • pp.47-59
    • /
    • 2007
  • 본 논문에서는 JADE 플랫폼과 OSGi 프레임워크의 연동을 통해 더욱 발전된 상황인지 헬스케어 시스템을 제안한다. 기존 헬스케어 시스템들은 매우 수동적인 서비스들만을 제공하고 있으며, 시스템 표준이 정해지지 않아 각각의 시스템 간 호환성이 보장되지 않고 있는 상황이다. 이러한 이유로 본 논문에서는 헬스케어 시스템에 에이전트 표준 플랫폼인 JADE를 적용함으로써 컨텍스트 정보의 효율적인 관리와 자동화된 서비스의 제공을 피한다. 또한, Surrogate System(이하 써로게이트)에 표준 서비스 게이트웨이인 OSGi 프레임워크를 탑재함으로서 국제 산업계 표준을 만족 시키며, 플랫폼이나 응용 프로그램 등에 큰 제약을 받지 않고 헬스케어를 비롯한 다양한 서비스의 제공을 가능하게 한다. 이러한 각 프레임워크들의 이점들을 차용하기 위해 하나의 헬스케어 시스템에 두 개의 플랫폼을 적용하고, 플랫폼 간의 서비스 공유를 위해 OSGi와 JADE간의 연동 기술을 개발한다. 아울러 상황인지 헬스케어 시스템을 지향하기 위하여 컨텍스트 정보를 기반으로 간단한 추론이 가능한 Dummy Context Agent Engine을 개발하여 적용한다.

센서네트워크 상에서 OSGi 기반의 홈게이트웨이 플렛폼 개발 (Home Gateway Platform Development based on OSGi in Sensor Network)

  • 김영환;손재기
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2007년도 학술대회
    • /
    • pp.200-203
    • /
    • 2007
  • 일반적으로 홈 게이트웨이는 가정 내 PC와 인터넷 가전 모두에 대해 공유 인터넷 액세스가 가능하도록 통신 서비스와 홈게이트웨이 자체의 보안 및 홈 오토메이션과 같은 서비스를 제공한다. 또한 추가로 미래에 제공되어야 할 여러 서비스를 위해서는 현재 개발되는 홈 게이트웨이는 모듈식 아키텍쳐를 기반으로 해야 할 것이다. 이와 같은 홈 게이트웨이를 구현하기 위해서는 독창적이고 확장 가능한 하드웨어 플랫폼은 물론, 운영체제 및 애플리케이션의 업그레이드와 새로운 서비스의 배치를 가능케 해주는 강건한 파일 시스템을 포함해야 한다. 따라서 본 논문에서는 위와 같은 홈 게이트웨이 기능 및 새로운 서비스 추가 및 관리에 용이한 개방형 표준인 OSGi(Open Service Gateway Initiative)를 기반으로 한 홈게이트웨이를 설계하고, 본 플랫폼을 통한 댁내 가전제어를 위해 센서네트워크와 연동하여 실제 댁내에 부착된 액추에이터 센서노드를 제어할 수 있도록 개발했다. 가전제어를 위한 S/W는 OSGi 상에서 서비스 번들로 개발하였으며 언제 어디에서든 해당 번들을 다운받아 홈 제어가 가능하다.

  • PDF

OSGi 프레임워크 기반의 상황인지 서비스 모델링 (OSGi-based Context Reasoning Service Modeling)

  • 박준상;박영택
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (2)
    • /
    • pp.775-777
    • /
    • 2005
  • 유비쿼터스 컴퓨팅 시대의 도래와 함께 홈네트워크상의 장비들의 연결과 제어를 통해 다양한 서비스를 제공하는 기술이 차세대 정보기술 산업을 주도할 태풍의 핵으로 부상하고 있다. 본 논문에서는 OSGi 표준을 기반으로 한 지능형 에이전트를 구성하여, 가정 내의 가전기기, 통신기기를 제어하고 상황에 적합한 서비스를 추론하여 제공해주는 기술을 제안한다. 헬스케어(health-care) 서비스, 베이비케어(baby-care) 서비스, 사용자 편리를 위한 개인화 서비스, 방법(security) 서비스등이 상황 추론을 통해 제공되는 서비스의 대상이 된다. OSGi 플랫폼상에서 지능형 에이전트는 각 서비스에 의존적으로 구현되며, OSGi 번들 형태로 존재하여 프레임워크나 다른 에이전트의 변화없이 쉽고 간편하게 OSGi상에 등록(register)하고 취소(unregister)하는 것이 가능하다. 이러한 에이전트에 규칙기반의 상황 추론이 가능한 엔진을 장착하여, 유비쿼터스 컴퓨팅 환경의 서비스 컴포넌트들의 역할을 돕는 지능형 시스템을 연구하였다.

  • PDF