• 제목/요약/키워드: Security Server

검색결과 1,250건 처리시간 0.027초

IoT Sensor가 연결된 국방정보통신망의 사이버보안 연구 (Cybersecurity of The Defense Information System network connected IoT Sensors)

  • 한현진;박대우
    • 한국정보통신학회논문지
    • /
    • 제24권6호
    • /
    • pp.802-808
    • /
    • 2020
  • IoT(Internet of Things)는 센서 기술의 발전과 고속의 통신 인프라를 바탕으로 네트워크에 연결되는 단말의 수가 사람의 수보다 더 많아지고 있고 그 증가도 매우 빠르다. 기존 유선부터 무선네트워크까지 연결되는 IoT의 수가 증가하면서 동시에 사이버 위협도 증가하고 있다. 국방분야도 작전, 군수, 기지방어, 정보화 등 다양한 분야에서 IoT의 필요성은 증가하고 있다. PC/서버의 정보보호체계와는 다르게 정보보호가 취약한 IoT Sensor가 네트워크에 증가함에 따라 사이버 위협도 증가하고 있어 국방정보통신망(이하 국방망)을 보호하기 위한 플랫폼 연구가 필요하다. 본 연구에서는 유·무선 IoT를 국방망에 연결하는 사례를 알아보고 국방망과 접점을 최소화한 보안성이 강화된 IoT 통합 독립 네트워크의 효율적인 연동 설계 방안을 제시하였다.

국가슈퍼컴퓨팅 생태계 활성화를 위한 법제도 개선방안 (Legal Institutional Improvement for Activating National Supercomputing Ecosystem)

  • 허태상;정용환;고명주
    • 한국콘텐츠학회논문지
    • /
    • 제21권2호
    • /
    • pp.641-651
    • /
    • 2021
  • 슈퍼컴퓨터는 과학, 산업, 국가안보 및 사회현안 해결 등의 다양한 분야에서 중요한 역할을 수행해 왔으며, 빅데이터, AI 등을 활용한 영역에서의 활용이 강화되면서 그 수요는 크게 증가하고 있다. 최근에는 다양한 아키텍처 기반으로 글로벌 엑사스케일 시스템 개발 경쟁이 가속화되고 있어, 머지않은 미래에 엑사스케일 컴퓨팅 시대가 도래할 예정이다. 그러나, 국내 슈퍼컴퓨팅 생태계는 과거 서버산업 쇠퇴로 기반이 유실되었으며, 이를 보완 및 육성하고자 관련 법이 제정되었음에도 그 기능을 원활히 수행하지 못하고 있다. 이에 본 연구에서는 유관 법제도 분석 및 슈퍼컴퓨팅 생태계 현황 분석을 통해 현행 법제도에서의 문제점을 살펴보고, 정부·국가센터·전문센터의 역할 강화, 산업체 지원, 연구결과의 실용화 촉진, 정부 육성시책의 유연성을 수용하고 연관 법제도에서 슈퍼컴퓨팅 연구개발사업의 추진 근거를 마련할 수 있도록 개선사항을 제시한다.

서비스 플랫폼 기반 이중강화적용 블록체인 응용 거래모델 제안 (Transaction Model Suggestion by using Two Enforcements with a Blockchain based on a Service Platform)

  • 이관목;김용환;배기태
    • 스마트미디어저널
    • /
    • 제9권4호
    • /
    • pp.91-96
    • /
    • 2020
  • 블록체인은 거래의 기록인 트랜잭션을 관리하는 중앙서버 없이 분산네트워크에 참여하고 있는 모든 노드가 그 거래의 내용을 각자 관리하는 기술이다. 특정 기간의 거래 기록을 담고 있는 블록은 이전 블록에 대한 해쉬 값을 참조하여 블록체인에 연결되고, 새로운 블록이 추가된 체인은 다시 모든 노드와 공유한다. 기존의 인증서를 이용한 트랜잭션이 핀테크를 거쳐, 가까운 미래에는 블록체인을 이용하는 응용의 등장이 예상된다. 본 연구에서는 기존 모델의 문제점 등을 분석하고, 앞으로 도래될 블록체인을 적용한 거래모델을 제안한다. 다양한 응용 중에, 본 연구에서는 4차 산업혁명을 이끌 주제 중에서 에너지 판매시장을 목표로 거래모델을 전개한다. 제안한 모델의 분석결과, 기존의 방법보다 안전한 에너지 판매 거래의 가능성을 확신할 수 있었다.

Design of Indoor Location-based IoT Service Platform

  • Kim, Bong-Han
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권12호
    • /
    • pp.231-238
    • /
    • 2022
  • 무선 통신의 발전과 IoT 센서의 발전으로 인해 휴대용 모바일 통신 장치와 센서 간의 근거리 무선 통신 기술들이 개발되어 다양한 응용서비스를 제공하는 고부가가치의 플랫폼으로 발전하고 있다. 본 논문에서는 비콘, 블루투스, UWB(Ultra-wideband), ZigBee, NFC(Near Field Communication), Z-Wave, 6LoWPAN(IPv6 over Low power WPAN), D2D(Device to Device) 등과 같은 근거리 무선 통신 기술 중에서, 실내 위치 측위를 제공할 수 있는 비콘을 기반으로 IoT 서비스 플랫폼을 제안하였다. 그리고 무분별한 비콘 스팸 신호를 차단하고 유연성과 확장성을 가진 REST 웹 서비스 기술을 적용하여 비콘 연동 웹서버를 설계하였다. 데이터 전송 성공률, 비콘 Push 차단 성공률, 위치 측위 정확도, IoT 연동 처리 성공률, REST 웹 서비스 기반 데이터 처리 성공률 등을 테스트하여 다른 기종 간의 데이터 접근성을 검증하였다. 설계된 IoT 서비스 플랫폼을 통해 향후 근거리 무선 통신 기반의 비즈니스 모델과 서비스 플랫폼에 대한 다양한 제안과 연구가 진행될 것이다.

모바일 단말기에서 지문 지우기를 활용한 스머지 공격 방지를 위한 보안 키패드 설계 (Design of a Secure Keypads to prevent Smudge Attack using Fingerprint Erasing in Mobile Devices)

  • 문형진
    • 산업융합연구
    • /
    • 제21권2호
    • /
    • pp.117-123
    • /
    • 2023
  • 핀테크 환경에서 다양한 서비스를 제공하기 위해 스마트 폰을 대표적으로 사용하고 있다. 또한, 스마트 폰에서의 안전한 서비스를 이용하기 위해 사용자 인증기술이 요구되고 있다. 인증하기 위해 PIN이나 패스워드를 입력하고 완료 버튼을 터치한 순간 서버에 인증정보를 전달하여 인증을 수행한다. 하지만 카메라 등을 이용한 레코딩 공격, 엿보기 공격이 아니더라도 터치스크린 사용 흔적인 스머지가 남게 되어 사후 공격이 가능하다. 스머지 공격을 차단하기 위해 사용자는 인증 후 사용자는 지문을 지워야 한다. 본 연구에서 지문 지우기 여부를 판단할 수 있는 기법을 제안하였다. 제안기법은 PIN를 입력한 다음에 터치한 흔적인 지문 지우기를 수행하고, 지우기 여부를 판단되면 자동으로 입력 완료 버튼 대신에 처리하는 보안 키패드를 설계하였다. 패스워드 입력시 반드시 지문을 지우는 동작을 요구하는 방식이다. 이 기법을 통해 사용자는 반드시 지문 지우기를 해야만 서비스 요청이 완료되어 스머지 공격을 차단할 수 있다.

5G 기반 스마트 철도 통신 기술 동향 (5G based Smart Railway Communication Technology Trends)

  • 김영동;김종기;이상학;박은경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.478-480
    • /
    • 2022
  • 차세대 철도 기술로서 스마트 철도는 정보통신기술의 발전과 함께 급격하게 진화할 것으로 예상된다. 특히 5G의 상용화와 더불어 이를 기반으로 한 스마트 철도는 철도 운영뿐 아니라 승객 서비스 등에서 한층 진화된 교통수단으로 발전할 것으로 예상된다. 따라서 스마트 철도를 지원할 이동통신 구조로서 5G 및 이를 기반으로 한 AI, 빅데이터, 딥러닝을 비롯한 서버 기술, 정보보호 기술, 센서 및 IoT 기술 등에서 스마트 철도와 연관된 기술 동향을 조사, 분석하는 하는 것은 매우 중요한 일이라 생각된다. 따라서 본 연구에서는 스마트 철도와 관련된 5G 기반 통신 기술 및 응용기술 들을 분석하고 신기술 동향을 고찰하여 본다. 본 연구의 결과는 스마트 철도 연구 및 구축, 스마트 철도 통신 기술의 연구 및 개발 등에 활용될 수 있을 것으로 예상된다.

  • PDF

HMAC 기반의 일회용 패스워드를 이용한 3-Factor 인증 (3-Factor Authentication Using HMAC-based One-Time Password)

  • 김지홍;오세웅
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권6호
    • /
    • pp.27-32
    • /
    • 2009
  • 최근 컴퓨터 통신 기술이 발달함에 따라 대부분의 정보 서비스가 온라인으로 이루어지고 있으며, 온라인 정보들의 가치 또한 높아지고 있다. 그러나 정보 기술의 발달과 더불어 이를 공격하기 위한 다양한 공격 기법들도 생기고 있으며, 이러한 공격으로부터 안정한 온라인 서비스를 제공하기 위해서 일반적인 ID/Password 방식의 정적인 Password를 이용하는 것이 아니라 매번 새로운 Password를 생성하는 OTP를 이용하게 되었다. 현재는 OTP 토큰을 이용한 2-Factor OTP 생성 방식이 주로 이용되고 있다. 그러나 2-Factor 인증 방식은 OTP 토큰의 분실 또는 도난과 같은 물리적 공격에 대한 방어책을 제시하지 못한다. 본 논문에서는 이와 같은 문제를 해결하기 위해 HMAC을 이용한 3-Factor 인증 방식을 제안하며, 이와 함께 제안한 인증 방식에 대한 안전성을 평가한다.

디바이스의 DDoS 공격 여부 판단 및 대응 시스템 설계 (Device RDoS Attack Determination and Response System Design)

  • 김효종;최수영;김민성;신승수
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 춘계학술대회
    • /
    • pp.108-110
    • /
    • 2021
  • 2015년부터 IoT 프로토콜을 사용한 공격이 지속적으로 보고되고 있다. 다양한 IoT 프로토콜 중 공격자는 SSDP(Simple Service Discovery Protocol)를 사용하여 DDoS 공격을 시도하고 있으며, 사이버 대피소 통계로 한국은 약 100만 개의 개방형 SSDP 서버를 보유하고 있다. 인터넷에 연결된 취약한 SSDP 서버는 50Gb 이상의 트래픽을 생성 할 수 있으며 공격 위험은 점진적으로 증가한다. 최근까지도 분산 서비스 거부 공격과 분산 반사 서비스 거부 공격이 보안 문제로 대두되고 있다. 따라서 본 연구의 목적은 기존 SSDP 프로토콜의 요청 패킷을 분석하여 증폭 공격을 식별하고 증폭 공격이 의심되는 경우 대응을 회피하여 다량의 응답 패킷 발생으로 인한 네트워크 부하를 방지하는 것이다.

  • PDF

IoT 단말 인증 시스템 구현 (Implement IoT device Authentication System)

  • 강동연;전지수;한성화
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 추계학술대회
    • /
    • pp.344-345
    • /
    • 2022
  • 스마트 팜이나 스마트 해양, 스마트 홈, 스마트 에너지 등 많은 분야에서 IoT 기술을 사용하고 있다. 이러한 IoT 서비스에는 다양한 IoT 단말이 이용된다. 여기서 IoT 단말은 물리적으로 다양한 장소에 설치된다. 악의적 공격자는 인가되지 않은 IoT device를 사용하여 IoT 서비스 접근하여, 인가되지 않은 중요 정보에 접근 후 이를 변조할 수 있다. 본 연구에서는 이러한 문제점을 개선하기 위하여 IoT 서비스에서 사용하는 IoT device의 단말 인증 시스템을 제안한다. 본 연구에서 제안하는 IoT device 인증 시스템은 IoT device에 탑재된 인증 모듈과 IoT 서버의 인증 모듈로 구성된다. 본 연구에서 제안하는 IoT device 인증 기능을 사용하면, 인가된 IoT Device만 서비스에 접근할 수 있으며 인가되지 않은 IoT device의 접근을 차단할 수 있다. 본 연구는 기본적인 IoT device 인증 메커니즘만을 제안하므로, 보안 강도에 따른 추가적인 IoT device 인증 기능의 추가 연구가 필요하다.

  • PDF

CBD에 기반한 SSL 컴포넌트의 설계 및 구현 (Design and Implementation of the SSL Component based on CBD)

  • 조은애;문창주;백두권
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제12권3호
    • /
    • pp.192-207
    • /
    • 2006
  • 현재 SSL 프로토콜은 다양한 컴퓨팅 환경과 보안 시스템 내에서 핵심부분으로 사용되고 있다. 그러나 SSL 프로토콜의 운영상의 경직성 때문에 다음과 같은 문제점들이 있다. 첫째, 주고받는 모든 데이타에 대한 보안을 실행하기 때문에 CPU에 큰 부하를 초래한다. 둘째, SSL 프로토콜에서는 정해진 알고리즘에 의해 고정적인 길이의 키를 사용하므로 향후 암호문 해독에 대한 위험이 존재한다. 셋째, 새로운 암호화 알고리즘의 추가 및 활용에 어려움이 존재한다. 넷째, SSL 프로토콜 개발 시에 보안에 관한 전문 지식이 없는 개발자는 보안 API(Application Programming Interface)를 다루기가 어렵다. 따라서 이러한 문제점들을 극복하는 동시에 안전하고 편리하게 SSL 프로토콜을 사용할 수 있는 방안이 필요하다. 본 논문은 이러한 요구조건을 만족시키기 위해 CBD(Component Based Development) 개념을 사용하여 설계 및 구현한 SSL 컴포넌트를 제안한다. SSL 컴포넌트는 SSL 프로토콜에서 수행하는 데이타 암호화 서비스를 제공한다. 또한, 보안에 익숙하지 않은 개발자들이 안전한 시스템을 구현할 수 있도록 개발의 편의성을 제공한다. SSL 컴포넌트는 컴포넌트의 기본적인 특징을 수용하므로 반복적인 재사용이 가능하여 생산성을 향상시키고 비용을 절감시키는 효과를 준다. 뿐만 아니라 알고리즘이 추가되거나 변경되는 경우에 호환과 연동을 용이하게 해주는 장점이 있다. SSL 컴포넌트는 애플리케이션 단에서 SSL 프로토콜과 동일한 역할을 수행할 수 있도록 한다. 먼저 요구사항을 도출하여 설계, 구현하고, SSL 컴포넌트와 이를 지원하는 비밀성, 무결성 컴포넌트를 독립적으로 구현한다. 앞에서 언급된 모든 컴포넌트들은 각각 EJB로 구현한다. 암 복호화 시 데이타를 선택적으로 암호화할 수 있도록 함으로써 데이타 처리 시간을 줄여 효율성을 높인다. 또한, 사용자의 의지대로 데이터 및 메커니즘을 선택할 수 있도록 하여 사용성을 높인다. 결론적으로는, 위의 내용을 실험 및 평가함으로써, SSL 컴포넌트가 기존의 SSL 프로토콜보다 처리 시간의 증가율이 낮아 데이타 량이 많아질수록 시간이 더 적게 소요되므로 효율적임을 검증한다.