• 제목/요약/키워드: SUITE

검색결과 481건 처리시간 0.025초

SSL 프로토콜의 CipherSuite 설정 문제점과 해결 방안 (CipherSuite Setting Problem of SSL Protocol and It's Solutions)

  • 이윤영;허순행;박상주;신동휘;원동호;김승주
    • 정보처리학회논문지C
    • /
    • 제15C권5호
    • /
    • pp.359-366
    • /
    • 2008
  • 인터넷과 정보통신기술의 사용이 일반화되면서 인터넷 상에서 중요한 데이터를 안전하게 전송해야 함에 따라 SSL 프로토콜의 사용은 필수요소가 되었다. SSL 프로토콜은 메시지 위/변조 공격과 같은 능동적인 공격에 안전하도록 설계가 되었지만 CipherSuite 설정 변경은 별다른 제약 없이 수정이 가능하다. 공격자가 Client의 시스템의 오작동을 유도하여 CipherSuite 설정을 키 길이가 낮은 대칭키 알고리즘으로 변경한다면 도청하여 데이터를 해독할 수 있다. 본 논문은 키 길이가 낮은 대칭키 알고리즘 설정에 대한 국내 웹사이트의 보안세션 생성 조사 및 CipherSuite 설정 문제점에 대한 해결책을 제시한다.

데이터베이스 벤치마크를 위한 통합 도구 (A Integrated Suite for Database Benchmarks)

  • 정회진;이상호
    • 정보처리학회논문지D
    • /
    • 제13D권2호
    • /
    • pp.165-174
    • /
    • 2006
  • 데이터베이스 개발자나 사용자는 새로운 데이터베이스 시스템이 개발되거나 기존 데이터베이스 시스템에 새로운 기능이 추가되면 벤치마크를 통해 해당 시스템이나 기능의 성능을 점검하게 된다. 본 논문에서는 데이터베이스 시스템을 위한 벤치마크 통합 도구를 제안한다. 벤치마크 통합도구는 범용 벤치마크, 주문 벤치마크, 혼합 벤치마크를 사용자가 하나의 사용자 인터페이스를 사용하여 쉽게 수행할 수 있도록 지원한다. 텍스트 데이터 생성과 관련하여, 벤치마크 통합도구는 3가지 데이터 형에 대해 8가지 데이터분포를 제공하여 실세계와 유사한 데이터 생성을 수행하도록 돕는다. 또한 벤치마크 통합도구에서는 3가지 서로 다른 방법을 사용하여 XML 데이터를 생성하도록 지원한다. 사용자들은 벤치마크 통합도구의 작업부하 생성기능을 사용하여 실세계와 유사한 환경에서 벤치마크를 수행할 수 있다. 벤치마크 통합도구는 사용자가 새로운 범용 벤치마크나 주문 벤치마크를 쉽게 구현할 수 있도록 지원한다. 본 논문에서는 새로운 주문 벤치마크를 벤치마크 통합도구에 쉽게 추가할 수 있음을 예를 통해 보인다.

우리나라 트라이아스기 화강암의 스위트/슈퍼스위트 분류 (Granite Suite and Supersuite for the Triassic Granites in South Korea)

  • 좌용주;김종선;김건기
    • 암석학회지
    • /
    • 제14권4호
    • /
    • pp.226-236
    • /
    • 2005
  • 이 연구에서는 화강암 스위트와 슈퍼스위트의 개념을 사용하여 우리나라 트라이아스기 화강암을 대상으로 시공간적으로 밀접하게 관련된 화강암체들을 계층적으로 구분하였다. 옥천대(서부 영남육괴)의 트라이아스기 화강암 중에서 백록화강암과 점촌화강암은 하나의 백록 스위트로 지정되며, 청산 화강암은 청산스위트로 지정된다. 이 두 스위트는 근원물질의 유사성과 기재적 및 지구화학적 상이성 등으로부터 하나의 슈퍼스위트, 즉 백록 슈퍼스위트로 묶을 수 있다. 경상분지의 트라이아스기 화강암인 영덕화강암, 영해화강암, 청송화강암은 각각 독립적인 영덕 스위트, 영해 스위트, 청송 스위트로 지정된다. 이 세 스위트는 근원물질의 유사성과 기재적 및 지구화학적 상이성 등으로부터 하나의 슈퍼스위트, 즉 영덕 슈퍼스위트로 묶을 수 있다. 서부 영남육괴의 백록 슈퍼스위트와 경상분지의 영덕 슈퍼스위트는 Nd-Sr 동위원소 특징에서 아주 뚜렷한 차이를 보이는데, 이는 두 슈퍼스위트를 만든 화강암질 마그마의 근원물질이 서로 달랐음을 지시한다. 백록 슈퍼스위트는 그 근원물질이 영남육괴를 이루는 지각물질들 사이의 혼합으로 설명되는 반면, 영덕 슈퍼스위트의 근원물질은 결핍된 맨틀과 영남육괴 지각물질의 혼합으로 설명된다. 동시기 화성활동의 산물인 백록 슈퍼스위트와 영덕 슈퍼스위트에서 화강암질 마그마의 근원물질에 차이를 보이는 것은 마그마 생성의 장소가 지체구조적으로 상이하였음을 지시하는 것이다.

클라우드 컴퓨팅 응용 구동을 위한 마이크로서버 성능평가 (Performance Evaluation of Microservers to drive for Cloud Computing Applications)

  • 오명훈
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권4호
    • /
    • pp.85-91
    • /
    • 2023
  • 국산 마이크로서버인 KOSMOS의 활용을 위해 클라우드 컴퓨팅 분야의 실제 응용 서비스 기반 벤치마크 프로그램인 CloudSuite로 성능 평가 결과를 제시한다. CloudSuite는 오프라인 응용과 온라인 응용의 두 가지 부분에서 클라우드 서비스로 제공되는 몇 가지의 구분되는 응용 프로그램을 컨테이너 기반으로 제공하고 있다. KOSMOS의 유사 스펙의 비교군인 다른 마이크로서버와의 성능 비교에서 전 부분에 걸처 KOSMOS가 우수하였으며, 인텔 Xeon CPU 기반 서버와의 비교에서도 일부 오프라인 응용에서는 성능이 더 우수하였다. CloudSuite 오프라인 응용 벤치마크 프로그램인 Graph Analytics 수행 시 KOSMOS의 다수의 노드들을 분산 실행시킨 형상에서 인텔 Xeon CPU 기반 2개의 서버 비교군과 비교하였을 때, 각각 30.3%, 72.3%만큼의 수행시간을 감소시켰다.

재겨냥성 C 컴파일러를 위한 테스트 집합 생성 시스템 (Test Suit Generation System for Retargetable C Compilers)

  • 우균;배정호;장한일;이윤정;채흥석
    • 정보처리학회논문지A
    • /
    • 제16A권4호
    • /
    • pp.245-254
    • /
    • 2009
  • 임베디드 프로세서 사용이 증가함에 따라 임베디드 프로세서를 위한 컴파일러를 시기 적절히 개발해야 할 필요성이 증가하고 있다. 컴파일러 후단부를 수정하여 새로운 컴파일러를 구성하는 재겨냥 기법이 이에 적합한 기법으로 채택되고 있다. 이 논문에서는 재겨냥성 C 컴파일러를 테스트하기 위한 테스트 집합 생성 시스템을 제안한다. 제안한 시스템은 문법 커버리지 개념을 이용하여 테스트 집합을 생성한다. 일반적으로 원시 프로그래밍 언어의 문법을 이용하여 테스트 집합을 생성하면 방대한 크기의 테스트 집합이 얻어진다. 그러나 신속히 컴파일러를 출시해야하는 상황에서는 방대한 테스트 집합 크기가 문제가 될 수 있다. 이에 이 논문에서 제안한 시스템은 중간 코드를 고려하여 테스트 집합을 축약하는 기능을 탑재하고 있다. 실험 결과에 따르면, 비록 축약된 테스트 집합 크기는 원본 테스트 집합 크기의 평균 10%에 불과하지만 원본 테스트 집합이 검출할 수 있는 컴파일러 오류의 75% 정도를 검출할 수 있음을 알 수 있었다. 이는 본 논문에서 제시한 축약 기법이 임베디드 컴파일러 개발 초기 단계에서 효과적으로 사용될 수 있음을 의미한다.

SSL/TLS 기반의 IoT에서 cipher suite rollback 공격 탐지를 위한 선택된 알고리즘 검증 방법 (Selected Algorithm Authentication Method for Detection of Cipher Suite Rollback Attack in SSL/TLS of IoT)

  • 정진희;조대호
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2015년도 제52차 하계학술대회논문집 23권2호
    • /
    • pp.73-74
    • /
    • 2015
  • 본 논문에서는 SSL/TLS에서 발생할 수 있는 cipher suite rollback 공격 탐지를 위해 선택된 알고리즘을 리스트로 검증하는 방법을 제안한다. 제안 기법은 SSL/TLS의 핸드셰이크 단계에서 이루어진다. 클라이언트 기기가 암호화 알고리즘의 순위를 리스트로 만들고 핸드셰이크가 끝난 후에 선택된 알고리즘의 순위를 비교해서 해당 기기에 대한 공격을 의심하도록 한다. 그러므로 우리의 제안 기법은 cipher suite rollback 공격 탐지를 향상시키고 안전한 메시지 통신을 한다.

  • PDF

무선 환경에서 SSL/TLS를 사용하는 IoT의 에너지 효율성 향상을 위한 기법 (A Method to Improve Energy Efficiency for IoT Using SSL/TLS on Wireless Network)

  • 정진희;조대호
    • 정보보호학회논문지
    • /
    • 제26권3호
    • /
    • pp.661-666
    • /
    • 2016
  • 사물인터넷은 다양한 기기들이 서로 연결되어 효율적인 에너지 소모와 높은 보안을 유지하기 위해 경량의 메시징 프로토콜인 MQTT와 암호화 프로토콜인 SSL/TLS를 사용한다. SSL/TLS의 cipher suite 협상 단계에서 기기에 고정된 cipher suites로부터 선호도가 가장 높은 cipher suite를 선택한다. 선택된 cipher suite는 해당 통신 중에 필수적으로 제공받아야 하는 무결성, 기밀성을 제공하지만 필요 이상으로 높은 강도의 보안성을 제공할 수 있다. 이러한 한계는 에너지를 필요 이상으로 소비하게 만들 수 있으므로 본 논문에서는 SSL/TLS를 사용한 기기들의 에너지 효율성을 향상시키는 퍼지 기반 cipher suite 결정 기법을 제안한다. 실험을 통해 제안 기법은 기존 기법보다 에너지 효율성이 평균 36.03% 향상되었다.

우리나라 쥬라기 화강암의 스위트/슈퍼스위트 분류에 대한 예비적 연구 (A Preliminary Study on Granite Suite and Supersuite for the Jurassic Granites in South Korea)

  • 좌용주
    • 암석학회지
    • /
    • 제17권4호
    • /
    • pp.222-230
    • /
    • 2008
  • 우리나라 중생대 쥬라기(${\sim}$트라이아스기) 화강암의 관입 연대는 화강암이 분포하는 지체구조에 따라 $210{\sim}170\;Ma$$180{\sim}160\;Ma$의 두 시기로 재설정 될 수 있다. 경기육괴의 쥬라기 화강암의 관입 시기는 주로 $180{\sim}160\;Ma$에 속하여 쥬라기 중기의 화성활동으로 규정된다. 한편, 영남육괴의 쥬라기 화강암의 경우 $210{\sim}170\;Ma$의 관입 연대를 보여 트라이아스기 말기에서 쥬라기 중기에 걸친 화성활동으로 정의될 수 있다. 우리나라 중생대 쥬라기 화강암에 대한 스위트/슈퍼스위트 구분에서 경기육괴의 북동-남서방향의 커다란 쥬라기 저반은 '경기 슈퍼스위트'로 설정될 수 있다. 이 슈퍼스위트는 화성기원의 지각성분에 좀 더 부화된 지각 성분이 포함된 근원물질에서 유래하며, 충돌환경으로부터 약 50Ma후에 일어난 후조산환경(post-orogenic)에서 형성되었을 것으로 판단된다. 영남육괴의 쥬라기 화강암은 하나의 슈퍼스위트와 두 개의 스위트로 구분된다. 북동-남서 방향의 저반형 화강암체들로부터 '영남 슈퍼스위트'가 설정될 수 있다. 이 슈퍼스위트는 화성기원의 지각성분에 좀 더 부화된 지각성분이 포함된 근원물질에서 유래한다. 영남육괴의 안동김천 사이의 화강암체들은 '안동 스위트'로 설정될 수 있는데, 이 스위트는 결핍된 맨틀 성분에 화성기원 지각성분이 혼합된 근원물질에서 유래하며, 화산전면대에 비교적 가까운 지역에서 형성되었을 것으로 생각된다. 영남육괴의 대강화강암과 함창 화강암은 '대강 스위트'로 설정될 수 있다. 대강 스위트는 영남육괴에서 일어난 대부분의 쥬라기 화성활동과는 지체구조적 환경이 다른, 즉 인장력이 우세하던 환경에서 마그마가 형성된 비조산성 화성활동으로 특징지어진다.

$OpenVG^{TM}$ Conformance Test Suite의 개발 (Development of $OpenVG^{TM}$ Conformance Test Suite)

  • 성현찬;이준영;이환용;백낙훈;박기현
    • 한국컴퓨터그래픽스학회논문지
    • /
    • 제12권1호
    • /
    • pp.37-42
    • /
    • 2006
  • OpenVG는 Khronos Group 에 의해 제정된 2D 벡터 그래픽스를 위한 하드웨어 가속 표준이다. OpenVG 적합성 테스트 도구(conformance test suite)는 다양한 기관에서 구현된 OpenVG 엔진이 OpenVG 표준에서 정의한 요구사항들을 만족하는가를 측정하는 도구이다. 적합성 테스트의 통과 여부는 시장에서 해당 제품의 기술적 우위성 및 안정성을 보장하는 지표가 되기에 적합성 테스트 개발 과정에서 형평성 및 객관성을 확보하는 것은 대단히 중요한 일이다. 본 논문에서는 OpenVG Conformance Test Suite의 설계 및 구현 과정을 소개함으로써 표준의 제정과 더불어 꼭 필요한 과정인 적합성 테스트 도구 개발 시에 형평성과 객관성을 유지하기 위한 바람직한 개발 모델을 제시한다. 이를 통해 향후 타 표준의 적합성 테스트 개발 시에 참고가 되고자 한다.

  • PDF

로봇용 소프트웨어 컴포넌트에서 비정상 천이를 포함한 상태 천이 시퀀스용 테스트 스윗 생성 기법 (Generation Algorithm of Test Suite for State Transition Sequence with Abnormal Transitions in Robot Software Component)

  • 맹상우;박홍성
    • 제어로봇시스템학회논문지
    • /
    • 제16권8호
    • /
    • pp.786-793
    • /
    • 2010
  • This paper proposes a new method called the path-history coverage to generate a test suite to test the state transition behavior of the robot SW component. The proposed method generate a test suite which includes abnormal state transitions based on FSM of target component. Especially the proposed method covers the disadvantage of the mutation test method that the size of the test suite is explosively increasing. Examples including OPRoS Component[1] show the validity of the proposed method.