• 제목/요약/키워드: Security Rules

검색결과 327건 처리시간 0.022초

전자결제에 관한 연구 - 위험분석과 신뢰성확보방안을 중심으로 - (A Study on the Electronic Payment - Laying Stress on the Risk Analysis and Reliability-)

  • 최석범
    • 한국중재학회지:중재연구
    • /
    • 제9권1호
    • /
    • pp.323-365
    • /
    • 1999
  • The digital revolution is happening much more quickly and Internet Commerce and Electronic Commerce is having a profound influence on the global trade and internal commerce, revolutionize the way of doing business, especially retail and direct marketing. Owing to Internet, an increasing share of business transactions occurs online. Electronic payment is essential for the smooth progress of the electronic commerce as electronic payment plays the important role in the electronic commerce, that is, the value transfer resulting from the electronic commerce. So far, there have not been a considerable emphasis on the risks residing in the electronic payment and money. So, this paper deals with the risks in the electronic payment and money, in particular technical risks and social risks, and the reliability-increasing schemes to prevent the risks in the electronic payment. The reliability-increasing schemes relate to the security of the electronic payment systems and certification authority and key management, transaction rules between the parties concerned in the electronic payment.

  • PDF

프로토콜 기반 분산 침입탐지시스템 설계 및 구현 (Implementation of Distributed Intrusion Detection System based on Protocols)

  • 양환석
    • 디지털산업정보학회논문지
    • /
    • 제8권1호
    • /
    • pp.81-87
    • /
    • 2012
  • Intrusion Detection System that protects system safely is necessary as network technology is developed rapidly and application division is wide. Intrusion Detection System among others can construct system without participation of other severs. But it has weakness that big load in system happens and it has low efficient because every traffics are inspected in case that mass traffic happen. In this study, Distributed Intrusion Detection System based on protocol is proposed to reduce traffic of intrusion detection system and provide stabilized intrusion detection technique even though mass traffic happen. It also copes to attack actively by providing automatic update of using rules to detect intrusion in sub Intrusion Detection System.

Reverse Iterative Image Encryption Scheme Using 8-layer Cellular Automata

  • Zhang, Xing;Zhang, Hong;Xu, Chungen
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제10권7호
    • /
    • pp.3397-3413
    • /
    • 2016
  • Considering that the layered cellular automata (LCA) are naturally fit for representing image data in various applications, a novel reverse iterative image encryption scheme based on LCA is proposed. Specifically, the plain image is set as the final configuration of an 8-layer CA, and some sequences derived from a random sequence are set as the pre-final configuration, which ensure that the same plain image will never be encrypted in the same way when encrypted many times. Then, this LCA is backward evolved by following some reversible two order rules, which are generated with the aid of a newly defined T-shaped neighborhood. The cipher image is obtained from the recovered initial configuration. Several analyses and experimental results show that the proposed scheme possesses a high security level and executive performance.

패턴분류와 해싱기법을 이용한 침입탐지 시스템 (Intrusion Detection System using Pattern Classification with Hashing Technique)

  • 윤은준;김현성;부기동
    • 한국산업정보학회논문지
    • /
    • 제8권1호
    • /
    • pp.75-82
    • /
    • 2003
  • 인터넷의 대중화로 인한 네트워크의 급속한 팽창으로 보안관리가 중요하게 인식되고 있다. 특히, 이상패킷을 이용한 공격들은 비정상적인 패킷들을 통하여 침입탐지 시스템이나 침입차단 시스템을 우회하여 공격하기 때문에 탐지해 내기가 어렵다. 본 논문에서는 이상패킷을 이용한 공격들을 실시간에 효율적으로 탐지할 수 있는 네트워크 기반의 침입탐지 시스템을 설계하고 구현한다. 침입탐지 시스템을 설계하기 위하여 먼저 침입 탐지를 위한 패턴을 분류하고 이를 기반으로 해싱기법이 적용된 룰트리를 생성한다. 생성된 룰트리를 기반으로 제안한 시스템은 이상패킷 공격을 효율적으로 실시간에 탐지한다.

  • PDF

라이선스 기반 디지털 저작권 보호 방안 (A Protection Protocol for License-based Digital Rights)

  • 신원
    • 한국콘텐츠학회논문지
    • /
    • 제5권6호
    • /
    • pp.368-377
    • /
    • 2005
  • 인터넷 기술의 발달에 힘입어 누구나 다양한 멀티미디어 정보를 접근할 수 있게 되었으나, 이로 인해 멀티미디어 콘텐츠 저작권의 침해라는 새로운 문제가 발생하게 되었다. 최근 이러한 저작권 문제를 해결하기 위한 방안으로 디지털 저작권 관리가 활발히 연구되고 있다. 본 논문에서는 라이선스에 기반하여 멀티미디어 콘텐츠의 저작권을 보호할 수 있는 방안을 제안한다. 제안 방안은 콘텐츠의 한정 배포와 재배포(Superdistribution)를 제공하고 사용 규칙에 따른 콘텐츠의 안전한 사용을 보장한다.

  • PDF

Hybrid Fuzzy Adaptive Wiener Filtering with Optimization for Intrusion Detection

  • Sujendran, Revathi;Arunachalam, Malathi
    • ETRI Journal
    • /
    • 제37권3호
    • /
    • pp.502-511
    • /
    • 2015
  • Intrusion detection plays a key role in detecting attacks over networks, and due to the increasing usage of Internet services, several security threats arise. Though an intrusion detection system (IDS) detects attacks efficiently, it also generates a large number of false alerts, which makes it difficult for a system administrator to identify attacks. This paper proposes automatic fuzzy rule generation combined with a Wiener filter to identify attacks. Further, to optimize the results, simplified swarm optimization is used. After training a large dataset, various fuzzy rules are generated automatically for testing, and a Wiener filter is used to filter out attacks that act as noisy data, which improves the accuracy of the detection. By combining automatic fuzzy rule generation with a Wiener filter, an IDS can handle intrusion detection more efficiently. Experimental results, which are based on collected live network data, are discussed and show that the proposed method provides a competitively high detection rate and a reduced false alarm rate in comparison with other existing machine learning techniques.

지식기반을 이용한 특수일의 수요예측 (Load Forecasting for Special Days Using Knowledge Base)

  • 조승우;황갑주
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 1996년도 하계학술대회 논문집 B
    • /
    • pp.698-700
    • /
    • 1996
  • A knowledge based forecasting system for special days has been developed for the economic and secure operation of electric power system. If-then production rules has been adopted in this system to be used in various environmental conditions. Graphic user interfaces enables a user to access easily to the system. The simulation based on the historical data have shown that the forecasting result was improved remarkably when compared to the results from the conventional statistical methods. The forecasting results can be used for power system operational planning to improve security and economy of the power system.

  • PDF

The Impact of Privacy Control on Users' Intention to Use Smart Home Internet of Things (IoT) Services

  • Kim, Mingyung;Choi, Bo Reum
    • Asia Marketing Journal
    • /
    • 제24권1호
    • /
    • pp.29-38
    • /
    • 2022
  • Despite the diverse benefits of smart home Internet of Things (IoT) services, the biggest obstacle to the actual usage of those services is concern about privacy. However, little research has investigated the impact of privacy control on users' intention to use smart home services. Based on communication privacy management theory and privacy calculus theory, this study investigates how privacy control options affect users' perceived benefits and costs and how those perceptions affect individuals' intentions to use smart home services by conducting an experiment. Our results showed that smart home privacy control options decreased perceived benefits and increased perceived costs. The perceived benefits and costs significantly affected the intention to use smart home security services. More intriguingly, the effect of perceived benefit was found to be stronger than that of the expected cost. This research contributes to the field of IoT and smart home research and provides practitioners with notable guidelines.

인도의 해상 안보 전략: 구실, 맥락 및 숨은 의미 (India's Maritime-Security Strategy: Pretext, Context and Subtext)

  • 쿠푸릿 쿠루나
    • 해양안보
    • /
    • 제4권1호
    • /
    • pp.1-56
    • /
    • 2022
  • 왜 인도는 해양으로 환경 설정된 인도태평양 지역의 핵심 행위자가 되었는가? 몇 가지 외부적 요인이 있지만, 인도의 경우 점점 더 험난해지는 지정학 및 안보 환경 속에서 인도의 지정학 및 해양 이권을 망라하는 전략지정학적 경계가 인도양 및 태평양에 걸친 자신의 영토를 넘어 빠르게 확장하고 있다. 따라서, 인도는 해양 군사력을 포함한 국력의 모든 면을 활용하여 이러한 전략적 무대 내의 사건에 영향을 미칠 능력을 갖춰야 한다. 이에 따라 인도 정부는 최근에 해상 안보 전략을 검토하는 데 많은 지적자본을 투자했다. 인도의 새로운 전략은 해상안보의 더 '소프트 (soft)'한 측면을 수반한 전체론적인 안보의 개념 및 전통적으로 '해양 전략에 대해 무지한 (sea-blindness)' 국가인 인도의 해양 인식을 되살리는 것을 전제로 하고 있다. 새로운 전략은 '안전한 바다 보장하기: 인도의 해상안보 전략'이라는 제목에서 분명히 보이듯이, 지금까지보다 더 지역 전체적, 포용적, 적극적인 접근법을 취하고 있다. 이 전략은 인도 연안 지역의 새로운 비전통적인 위협에 대한 커져가는 우려 및 군사적 억제력과 대비의 필요성을 다루는 한편, 전략적 자주성이라는 지속되는 원칙에 이끌린 다중 매개의 전략적 파트너십을 통한 것을 포함해 인도의 근접한 그리고 확장된 해양 주변부에서 호의적이고 규범에 기반한 온화한 환경을 추구하기 위한 인도의 필수적인 과제를 다룬다. 인도의 해상안보 전략에 대한 더욱 심오하고 포괄적인 이해를 위해 본 논문은 이 전략을 뒷받침하는 핵심적인 무언의 암시된 요소를 살펴본다. 이는 인도의 국가로서의 역사적, 문화적 진화; 전략적 지형; 지정학 및 안보에 대한 인식; 그리고 방위군에 대한 정치적 방향을 포함한다. 본 논문은 구체적으로 자연재해, 범죄 및 국가가 지원하는 테러에서부터 파키스탄과 중국이 가하는 위협에 이르는 해상위협에 대한 인도의 대응, 그리고 말라카 해협(Malacca Straits)의 동부에서 인도 해군이 구상 중인 역할을 다룬다. 또한, 인도의 해상안보 세력에 대한 조직개편 및 부대 기획의 측면도 분석한다.

  • PDF

이웃탐지와 ACL을 이용한 ZigBee 기반의 홈네트워크 보안 시스템 구현 (Implementation of the ZigBee-based Homenetwork security system using neighbor detection and ACL)

  • 박현문;박수현;서해문
    • 전자공학회논문지CI
    • /
    • 제46권1호
    • /
    • pp.35-45
    • /
    • 2009
  • 홈네트워크(Home Network)와 같이 개방된 환경에서 여러 개의 아토셀(Ato-cell)로 구성된 ZigBee 클러스터는 측정 및 수집 정보의 전달에 대한 안전한 보안이 요구된다. 또한 ZigBee 디바이스간 인증을 위해 발생되는 마스터 키 관리 및 Access Control List(ACL), 디바이스 자원 등 여러 가지 보안의 문제점이 논의되고 있다. 선행연구로 부모-자식간의 해쉬체인 기법(Hash Chain Method)이나 토큰 키(token-key), 공개키(public-key) 인증기법 등이 연구되고 일부는 표준에 반영되었다. 이와 관련하여 본 논문에서는 홈네트워크 ZigBee 구현 시스템에서 디바이스의 복제와 사이빌 공격(Sybil Attack)에 대한 탐지 기법으로 이웃 디바이스 검색을 보안에 적용, 확대하였다. 이웃 검색(neighbor detection)의 응용기법은 주변 디바이스에 대한 정보를 활용하여 새로운 디바이스와 이웃 디바이스의 ACL 정보를 포함 및 비교하여 인중을 한다. 이를 통해 악의적인 디바이스(malicious device)의 사이빌 공격, 디바이스 복제에 대한 침입 탐지 및 해킹 방지를 구현하였다. 또한 홈네트워크 기기를 ITU-T SG17와 ZigBee Pro를 고려하여 사용자 접근 권한, 시간, 날짜, 요일의 4개를 적용하여 레벨과 룰로 구분하여 구현하였다. 결과적으로 볼 때 제안방식이 악성 디바이스의 탐지 성공 및 시간 측면에서 우수한 것으로 나타났다.