• 제목/요약/키워드: Security SoC

검색결과 198건 처리시간 0.032초

이동 코드를 이용한 공격자 대응 프레임워크 (Attacker Response Framework using Mobile Code)

  • 방효찬;김진오;나중찬;장종수;이영석
    • 정보처리학회논문지C
    • /
    • 제11C권7호
    • /
    • pp.959-970
    • /
    • 2004
  • 사이버 공격의 형태가 나날이 다양해지고 복잡해지는데 반해 기존의 네트워크 보안 메커니즘은 지엽적인 영역의 방어적인 대응에 치중하고 있어 적시에 동격자를 탐지하고 신속하게 대응하는 것이 어려운 실정이다. 본 논문에서는 이러한 문제점을 해결하기 위한 방안으로 광역 네트워크 차원에서 다양한 사이버 공격에 쉽게 대응할 수 있고, 다수의 보안영역 간의 협력을 통해 공격자를 실시간으로 추적하고 고립화할 수 있는 새로운 네트워크 보안 구조를 제안하고자 한다. 제안하는 보안 구조는 액티브 네트워크를 기반으로 하는 이동코드를 포함한 액티브 패킷 기술을 이용하여 위조 IP 공격이나 DDoS(Distributed Denial of Service) 공격에 대하여 자율적이고 능동적으로 대응하는 것이 가능하다. 또한 다수의 보안영역 내의 보안 시스템 간의 협력을 통해 기존의 사업적인 공격 대응 방식에 비해 보다 광역적이고 일괄적인 보안 서비스를 제공한다. 또한, 본 논문에서는 제안한 공격자 대응 프레임워크의 실험 환경을 구축하고 실험한 결과를 분석함으로써 적용 가능성을 검증하였다.

이동 에이전트 환경을 위한 안전한 연속 위임 구현 기법 (Reliable Cascaded Delegation Scheme for Mobile Agent Environments)

  • 이현석;엄영익
    • 정보처리학회논문지C
    • /
    • 제11C권1호
    • /
    • pp.31-38
    • /
    • 2004
  • 이동 에이전트 환경에서는 에이전트의 이동성으로 인하여 에이전트의 이주(migration)가 연속적으로 발생할 수 있다. 이에 따라 에이전트를 실행한 권한을 위임(delegation)하기 위해 플레이스(Place)간에 연속위임(cascaded delegation)이 발생할 수 있다. 기존의 연구는 에이전트 이주에 관련한 두 플레이스만을 위임의 대상으로 고려하기 때문에 안전한 연속 위임을 지원하지 않는다. 본 연구에서는 이동 에이전트 환경에서 연속 위임을 안전하게 수행하는 연속 위임 구현 기법을 제안한다. 제안 기법은 플레이스간의 신뢰관계에 따라 각 위임토큰(delegation token)을 다음에 생성되는 위임토큰에 내포시킨 후 서명하는 방법과 에이전트의 생성자에 의해 서명된 초기 토큰(initial token)만을 내포시킨 후 서명하는 방법을 나눠서 사용한다. 또한 본 제안 기법이 메시지 재연에 의한 공격과 위임토큰 치환 공격에 안전함을 증명한다.

이동통신 환경에서 네트워크 제공자 및 제 3자로부터 안전한 위치정보 보호기법 (Secure Location Information Protection Scheme from the Network Provider and the third party in Mobile Communication Environments)

  • 김순석;이창훈
    • 정보처리학회논문지C
    • /
    • 제10C권7호
    • /
    • pp.867-878
    • /
    • 2003
  • 본 논문에서는 이동통신의 내부 이용자, 특히 네트워크 제공자들로부터의 공격에 대비하여 이동 사용자의 위치 정보를 보호하는 새로운 방법을 제안한다. 이동통신 환경에서 어떻게 사용자의 위치 정보를 보호할 것인가에 대해 이미 몇 가지 제안들이 있었다 [1-5]. 이들 가운데, Kesdogan 등[2, 3]은 일명 임시 익명아이디를 이용한 새로운 방법을 제안한 바 있으며, 아울러 네트워크 제공자들의 수동적인 공격과 능동적인 공격에 대비한 보호 방법에 대해 기술한 바 있다. 그러나 이들 가운데 능동적인 공격에 대한 보호 방법은 그 기술이 명확하지가 않으며, 게다가 제안한 시스템에 도달가능 매니저 [1, 6]라는 것을 부착해야하는 추가 부담이 따른다. 따라서 우리는 앞서 제안한 Kesdogan 등의 방법을 개선하고 이것의 안전성과 효율성에 대해 분석하고자 한다.

데이터베이스 시스템에서 연관 규칙 탐사 기법을 이용한 비정상 행위 탐지 (Anomaly Intrusion Detection based on Association Rule Mining in a Database System)

  • 박정호;오상현;이원석
    • 정보처리학회논문지C
    • /
    • 제9C권6호
    • /
    • pp.831-840
    • /
    • 2002
  • 컴퓨터와 통신 기술의 발달고 사용자에게 많은 정보가 편리하게 제공되는 반면, 컴퓨터 침입 및 범죄로 인한 피해가 증가하고 있다. 특히, 고객 개인 정보, 기업 기밀과 같은 주요 정보가 저장되어 있는 데이터베이스의 보안을 위해서 데이터베이스 관리 시스템의 기본적인 보안 기능 및 기존의 오용 탐지 모델이 사용되고 있다. 하지만, 다양한 시스템 침입 유형에 대한 분석 격과에 따르면 외부 침입자에 의한 시스템 파괴보다는 내부 사용자에 의한 기밀 정보 유출과 같은 권한 오용 행위에 의한 손실이 더 큰 문제가 되고 있다. 따라서, 효과적으로 데이터베이스 보안을 유지하기 위해서 사용자의 비정상 행위 판정 기술에 대한 연구가 필요하다. 본 논문에서는, 연관 규칙 마이닝 방법을 이용하여 데이터베이스 로그로부터 사용자 정상 행위 프로파일을 생성하는 방법을 제안한다. 이를 위해서 데이터베이스 로그를 의미적인 패턴 트리로 구조화하여 생성된 정상 행위 프로파일을 온라인에서 발생된 해당 사용자의 트랜잭션과 비교하여 온라인 데이터베이스 작업에 대한 비정상 행위 여부를 탐지할 수 있다. 다양한 실험을 통해 제시된 알고리즘의 효용성을 분석하고 결과를 제시하였다

ISO 15118 충전 사용자 자동인증을 위한 교차인증서 기술의 적용에 관한 연구 (A Study on the Application of Cross-Certification Technology for the Automatic Authentication of Charging Users in ISO 15118 Standard)

  • 이수정;신민호;장혁수
    • 한국전자거래학회지
    • /
    • 제25권2호
    • /
    • pp.1-14
    • /
    • 2020
  • ISO 15118은 전기자동차와 전기차 충전기 사이의 통신을 정의하는 국제 표준이다. 또한 충전 서비스를 이용할 때 사용자를 자동인증하는 기술로써 Plug & Charge(PnC)를 정의하였다. PnC는 전기차 사용자 인증, 충전, 요금 청구 등의 모든 과정이 자동으로 처리되는 자동인증기술을 말한다. 표준에 따르면 충전기와 CPS(Certificate Provisioning Service)의 인증서는 V2G(Vehicle to Grid) Root 인증서의 아래에 있어야 한다. 한국의 경우 한국전력공사가 자체적으로 PKI(Public Key Infrastructure)를 운영하고 있으므로 한전이 제공하는 충전기는 V2G Root 인증서의 아래에 있는 것이 어렵다. 따라서 서로 다른 Root 인증서를 가지고 있을 때에도 인증이 가능한 방법이 필요하다. 본 논문에서는 이를 위해 PnC 방식의 인증에 교차 인증서의 적용을 제안한다. 교차 인증서 자동인증은 서로 다른 Root 인증서를 가지더라도 인증이 가능하도록 Root CA의 교차 인증서를 발급하고 인증서 체인에 포함시켜 자동인증을 진행하는 것이다. 교차 인증서 기술을 적용하면 다른 Root 인증서의 아래에 있는 인증서의 검증을 가능하도록 해준다. 본 논문에서는 PnC 방식과 교차 인증서를 적용한 PnC 방식의 자동인증을 구현하여, 두 가지 방식이 모두 사용 가능함을 증명하는 개념 증명을 진행한다. 개발 요구사항과 인증서 프로파일, 사용자 인증 시퀀스를 작성하고, 이에 따라 구현, 실행한다. 이 실험을 통해 두 가지의 자동인증이 실행 가능하고, 특히 교차 인증서를 적용한 PnC 방식의 자동인증의 확장성이 뛰어남을 확인한다.

이산화된 카오스 함수를 이용한 새로운 경량의 암호 시스템 (A New Light Cryptosystem with a Discretized Chaotic Functions)

  • 임대운;양기주;안태호
    • 한국통신학회논문지
    • /
    • 제35권12C호
    • /
    • pp.977-983
    • /
    • 2010
  • 카오스 함수의 출력 값은 예측 불가능하고 무작위처럼 보이며, 이러한 특성은 안전한 암호 시스템에서 요구하는 특성과 일치한다. 이러한 이유로 인해, 카오스 함수를 이용한 암호 시스템이 지금까지 다양하게 제안되어 왔다. 하지만 대부분의 카오스 암호 시스템은 매우 높은 수준의 연산 능력을 필요로 하기 때문에 경량의 시스템에 적용하지 못했다. 본 논문에서는 적은 연산 능력을 가진 시스템에서도 응용 가능한 경량의 카오스 암호 시스템을 제안하고, 제안된 암호 시스템의 연산량 및 안전도와 관련된 성능을 모의 실험을 통하여 제시한다.

윤리경영 인과지도를 바탕으로 분석한 한국의 카드사 고객정보 유출 사건: 시스템다이내믹스를 활용한 원인 탐구와 해결책 모색 (The Analyzing the Consumer Information Leak Case of Korean Card Companies with Business Ethics CLD: Studying on Cause and Solution with System Dynamics)

  • 김승범;신호상
    • 한국시스템다이내믹스연구
    • /
    • 제17권1호
    • /
    • pp.77-105
    • /
    • 2016
  • Whenever Information leak case had been happened, even though IT Infra systems were reinforced, those cases of kind were not decreased. It meant that the causes are not only the fault of IT, but also other things. So that the information leak cases should have been studied by the interdisciplinary way. There was a point of view for the Business Ethics which needed to be studied in the interdisciplinary way. Financial Information Leak Case of three representative Card Companies in Korea which is happened in 2014 was a case which was composed by many problems. These were bad circumstances, half-educated, lower salary, and the most of all, the C-Levels' ignorance of the law. By studying the CLD: Causal Loop Diagram of Business Ethics and those mentioned factors, few meanings were discovered. Firstly, this case was not a accident, but a predeterminate issue at all, because of the structural unethical corruption. Secondly, main reason of this case was not only criminals who leaked information, but also managers, especially CEO who didn't obey the law, forced that to employees. Thirdly, although those companies had moral guide and did CSR activities, it was not help to protect this information leak case. This study shows that the important thing was not the action for showing, but effective action to management for sustainability.

Temperature effect on seismic behavior of transmission tower-line system equipped with SMA-TMD

  • Tian, Li;Liu, Juncai;Qiu, Canxing;Rong, Kunjie
    • Smart Structures and Systems
    • /
    • 제24권1호
    • /
    • pp.1-14
    • /
    • 2019
  • Transmission tower-line system is one of most critical lifeline systems to cities. However, it is found that the transmission tower-line system is prone to be damaged by earthquakes in past decades. To mitigate seismic demands, this study introduces a tuned-mass damper (TMD) using superelastic shape memory alloy (SMA) spring for the system. In addition, considering the dynamic characteristics of both tower-line system and SMA are affected by temperature change. Particular attention is paid on the effect of temperature variation on seismic behavior. In doing so, the SMA-TMD is installed into the system, and its properties are optimized through parametric analyses. The considered temperature range is from -40 to $40^{\circ}C$. The seismic control effect of using SMA-TMD is investigated under the considered temperatures. Interested seismic performance indices include peak displacement and peak acceleration at the tower top and the height-wise deformation. Parametric analyses on seismic intensity and frequency ratio were carried out as well. This study indicates that the nonlinear behavior of SMA-TMD is critical to the control effect, and proper tuning before application is advisable. Seismic demand mitigation is always achieved in this wide temperature range, and the control effect is increased at high temperatures.

The evolution of the Human Systems and Simulation Laboratory in nuclear power research

  • Anna Hall;Jeffrey C. Joe;Tina M. Miyake;Ronald L. Boring
    • Nuclear Engineering and Technology
    • /
    • 제55권3호
    • /
    • pp.801-813
    • /
    • 2023
  • The events at Three Mile Island in the United States brought about fundamental changes in the ways that simulation would be used in nuclear operations. The need for research simulators was identified to scientifically study human-centered risk and make recommendations for process control system designs. This paper documents the human factors research conducted at the Human Systems and Simulation Laboratory (HSSL) since its inception in 2010 at Idaho National Laboratory. The facility's primary purposes are to provide support to utilities for system upgrades and to validate modernized control room concepts. In the last decade, however, as nuclear industry needs have evolved, so too have the purposes of the HSSL. Thus, beyond control room modernization, human factors researchers have evaluated the security of nuclear infrastructure from cyber adversaries and evaluated human-in-the-loop simulations for joint operations with an integrated hydrogen generation plant. Lastly, our review presents research using human reliability analysis techniques with data collected from HSSL-based studies and concludes with potential future directions for the HSSL, including severe accident management and advanced control room technologies.

세계 고구마 재배현황 및 대량생산의 선결과제 (Current status on global sweetpotato cultivation and its prior tasks of mass production)

  • 김호수;이찬주;김소은;지창윤;김성태;김진석;김상용;곽상수
    • Journal of Plant Biotechnology
    • /
    • 제45권3호
    • /
    • pp.190-195
    • /
    • 2018
  • 고구마는 21세기 인류가 당면한 식량, 에너지, 환경, 보건문제 등을 해결하는 21세기 구원투수로 등장하고 있다. 고구마는 식량자원 뿐만 아니라 바이오에탄올, 기능성 사료, 항산화물질 등 고부가가치소재를 생산하는 생체반응기로 평가된다. 미국 공익과학단체(The nonprofit Center for Science in the Public Interest, CSPI)는 고구마가 저분자항산화물질, 식이섬유, 칼륨 등을 고함유하고 있는 고구마를 몸에 좋은 10대 슈퍼식품 가운데 하나로 선정하였다. 미국 농무부는 고구마를 전분작물 가운데 식량수급에 영향을 최소화하는 척박한 토양에 가장 적합한 바이오에너지작물로 평가하였다. UN 식량농업기구는 2050년에 세계인구가 97억 명이 될 것이며 지금 추세로 식량을 사용하면 2050년에는 지금의 1.7배의 식량이 필요하다고 전망했다. 어떻게 미래 식량위기를 극복할 것인가? 이러한 측면에서 척박한 토양에서도 어느 정도 수량을 보장하는 고구마가 지구가 당면한 제반 문제를 해결할 수 있을 것으로 기대된다. 본 논문에서는 세계 고구마 유전자원과 생산현황을 살펴보고, 글로벌 식량자원 및 고부가가치 바이오소재 측면에서 새로운 고구마의 북방로드 개척 및 상업적 대량재배를 위한 선결과제를 기술하고자 한다.