• 제목/요약/키워드: Security Enhance

검색결과 808건 처리시간 0.027초

Shift연산과 경량 연산자를 사용한 저비용 RFID 인증프로토콜 (RFID Authentication Protocol Using Shift Operation and Light-weight Operations)

  • 안효범;이수연
    • 융합보안논문지
    • /
    • 제7권1호
    • /
    • pp.55-62
    • /
    • 2007
  • 유비쿼터스 환경에서 개인 프라이버시 보호를 위해 RFID 시스템 보안에 대한 연구가 활발히 이루어지고 있다. RFID 시스템 보안 중 XOR 기반의 기법은 다른 기법보다 단순하고 최저가로 구현될 수 있다. 그러나 사용자 프라이버시 보호를 위하여 동일한 비밀정보가 사용자 인증에 사용되기 때문에 비밀정보가 노출될 확률이 커진다. 따라서 본 논문에서는 기존의 XOR 기반 인증프로토콜을 개선한 경량화 된 연산자와 순환 시프트 연산을 사용한 인증프로토콜을 제안한다.

  • PDF

A Cooperative Jamming Based Joint Transceiver Design for Secure Communications in MIMO Interference Channels

  • Huang, Boyang;Kong, Zhengmin;Fang, Yanjun;Jin, Xin
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제13권4호
    • /
    • pp.1904-1921
    • /
    • 2019
  • In this paper, we investigate the problem of secure communications in multiple-input-multiple-output interference networks from the perspective of physical layer security. Specifically, the legitimate transmitter-receiver pairs are divided into different categories of active and inactive. To enhance the security performances of active pairs, inactive pairs serve as cooperative jammers and broadcast artificial noises to interfere with the eavesdropper. Besides, active pairs improve their own security by using joint transceivers. The encoding of active pairs and inactive pairs are designed by maximizing the difference of mean-squared errors between active pairs and the eavesdropper. In detail, the transmit precoder matrices of active pairs and inactive pairs are solved according to game theory and linear programming respectively. Experimental results show that the proposed algorithm has fast convergence speed, and the security performances in different scenarios are effectively improved.

소프트웨어 취약점의 보안성 강화를 위한 연구 (The Research for Cyber Security Experts)

  • 김슬기;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 추계학술대회
    • /
    • pp.347-350
    • /
    • 2016
  • 소프트웨어의 취약점분석에 대한 위험이 발생하고 있다. 소프트웨어의 취약점을 통해 물질적, 금전적인 피해가 발생함에 따라 보안강화의 중요성이 대두되고 있다. 위험잠재요소가 있는 소프트웨어를 사용하는 경우 제조한 기업뿐만이 아닌 해당 소프트웨어를 사용하는 기업 및 개인까지 손실의 위험이 크기 때문에 본 논문에서는 소프트웨어의 취약점을 진단하고, 진단원을 양성하는 교육과정과 진단가이드를 제시하며, 소프트웨어의 취약점 보안성 강화방식을 제안하고자 한다.

  • PDF

부가채널 공격에 안전한 효율적인 타원곡선 상수배 알고리즘 (Improved Elliptic Scalar Multiplication Algorithms Secure Against Side-Channel Attacks)

  • 임채훈
    • 정보보호학회논문지
    • /
    • 제12권4호
    • /
    • pp.99-114
    • /
    • 2002
  • 실행시간이나 전력 소모량 분석 등과 같은 부가채널 공격에 안전하면서도 보다 효율적인 새로운 타원곡선 상수배 알고리즘을 제안한다. 먼저 기존 방식들을 분석하여 잠재적인 문제점들을 지적하고, 이런 문제점들을 제거할 수 있는 간단한 $\pm$1-이진 부호화 방식을 제안한다. 또한 제안 부호화 방식을 이용한 이진 및 고정 윈도우 알고리즘을 기술하고 안전성과 효율성을 분석한다.

An Intelligent Machine Learning Inspired Optimization Algorithm to Enhance Secured Data Transmission in IoT Cloud Ecosystem

  • Ankam, Sreejyothsna;Reddy, N.Sudhakar
    • International Journal of Computer Science & Network Security
    • /
    • 제22권6호
    • /
    • pp.83-90
    • /
    • 2022
  • Traditional Cloud Computing would be unable to safely host IoT data due to its high latency as the number of IoT sensors and physical devices accommodated on the Internet grows by the day. Because of the difficulty of processing all IoT large data on Cloud facilities, there hasn't been enough research done on automating the security of all components in the IoT-Cloud ecosystem that deal with big data and real-time jobs. It's difficult, for example, to build an automatic, secure data transfer from the IoT layer to the cloud layer, which incorporates a large number of scattered devices. Addressing this issue this article presents an intelligent algorithm that deals with enhancing security aspects in IoT cloud ecosystem using butterfly optimization algorithm.

경호학의 학문적 위상정립을 위한 고찰 (Study for academic establishment of phase of Department of Security Service)

  • 김상진
    • 융합보안논문지
    • /
    • 제13권5호
    • /
    • pp.197-205
    • /
    • 2013
  • 사회안전과 질서유지를 위하여 Security를 연구하는 학문이다. 비록 산업계에 비하여 18년이라는 짧은 기간이지만, 다방면의 학자들이 이 분야에 관심으로 가지고 많은 노력을 해왔다. 그러나 지금의 경호학은 몇 가지 문제점들을 안고 있어서 학문으로써의 가치를 인정받기 어려운 실정이다. 이를 위해서 몇 가지 선결과제가 해결이 되어야 한다. 첫째, 학문적인 개념과 범위 설정에 대한 산학간의 합의점 마련. 둘째, 모호한 학문의 정체성을 확립하기 위한 학적체계의 정립. 셋째, 교육체계의 정비부족을 극복하기 위한 교육체계 정립 방안의 마련. 넷째, 산업계와 상이한 연구방향에 대한 비가시성을 극복하기 위한 방안 등을 들 수 있다. 따라서 이 연구는 경호학이 학문으로써의 정체성과 가치를 높이기 위하여 네 가지 선결과제를 중심으로 그에 따른 대안을 제시하도록 하는데 목적을 두었다.

소프트웨어 개발보안 활동을 위한 보안메트릭 정의 (Definition of Security Metrics for Software Security-enhanced Development)

  • 서동수
    • 인터넷정보학회논문지
    • /
    • 제17권4호
    • /
    • pp.79-86
    • /
    • 2016
  • 2012년 시행된 소프트웨어 개발보안 제도에 힘입어 시큐어코딩은 개발자들에게 정보시스템 구축시 보안성을 향상시킬 수 있는 기법으로 인식되고 있다. 제도의 확산에도 불구하고 지속적인 보안성 향상에 대한 관리는 개발보안 제도에서 간과된 부분이기도 하다. 본 논문은 품질관리 시각에서 보안성과 관련한 시큐어코딩의 특징을 조명한다. 또한, 보안 메트릭의 제시를 통해 구현과 유지 보수 활동을 자연스럽게 연계시키는 방법과 보안 메트릭을 활용하는 방법을 제안함으로써 소스코드의 관리에 도움을 주고자 한다.

수출입 공급망 안전 프로그램에 관한 연구 (A Study on the Supply Chain Security Program)

  • 한병완
    • 무역상무연구
    • /
    • 제58권
    • /
    • pp.287-311
    • /
    • 2013
  • In this study, the scope of previous logistics security were focused only on port and ship. Because of it now extends to the overall (export and import) supply chain areas and in regards with supply security programs in the international level, it reviewed supply chain security programs categorized them into 'ships and port security system', 'container screening system', 'logistics chain authorization system' which are expanded to be adopted in the international level. The major features of those programs are summarized as in building risk management system, providing information ahead, selectivity test and benefits to AEO authorized companies in the customs administration level. The government and companies which are to ensure supply chain security and trade facilitation in order to cope actively with international customs administrative atmosphere need to do the followings : First, they need to build an intra-government integrated supply chain security and make efforts to conclude AEO MRA in order to increase trade competitiveness among major trading countries. Second, they need to build supply chain risk management system in order to enhance management performance through overseas market and company level strategy to obtain and maintain AEO authorization in the company level.

  • PDF

산업기술 보호를 위한 기술적 보안의 탐색적 연구 (A Exploratory Study on R&D Strategies Industrial Technology Security)

  • 김경규;최서윤;허성혜
    • 한국항행학회논문지
    • /
    • 제13권1호
    • /
    • pp.120-125
    • /
    • 2009
  • 첨단 산업기술의 보호를 통한 국제경쟁력 강화를 위해서는 국내 산업보안기술의 수준 및 기술경쟁력 등을 분석하고 나아가 개발과제의 발굴 및 지원방안을 수립함으로써, 산업보안기술 개발역량 강화 및 국제경쟁력 제고를 위한 정책수립이 필수적이다. 본 연구에서는 산업보안 기술의 전반적 동향 및 현황을 조사 및 분석하고, 급증하는 첨단 산업기술의 유출사고 예방 및 보안기술의 향상을 위해 기술적 보안 기술의 현재 수준분석과 국가적 차원의 산업보안 개발과제 도출을 진행하였다.

  • PDF

해상보안체제(ISPS Code)의 도입 방향에 관한 연구 (A Study on the Introduction of Maritime Security System(ISPS Code))

  • 노창균
    • 해양환경안전학회지
    • /
    • 제9권1호
    • /
    • pp.33-40
    • /
    • 2003
  • 이 논문은 해상보안체제의 도입방향을 연구하기 위한 것이다. 최근 2, 3년 사이에, 몇 편의 논문이 ISPS Code에 관한 연구를 다루고 있다. 2002년 12월 런던에서 개최된 해상보안에 관한 외교회의에서는 해상보안의 강화를 위하여 1974년 해상인명안전협약의 새로운 규정 및 본 보안규칙을 채택하였다. 이러한 새로운 요건들을 통하여 선박과 항만이 서로 협력하는 가운데 해상수송 분야의 보안을 위협하는 행위들을 감지하고 막을 있는 국제적인 체제가 형성되어질 수 있도록 하였다. 따라서 이 논문의 목적은 ISPS Code를 이해하고 해상보안체제의 도입방향을 제시하는 데 있다.

  • PDF