• 제목/요약/키워드: Security Verification

검색결과 688건 처리시간 0.029초

제한된 자원을 갖는 장치에서 효과적인 얼굴 인증 방법 (An Effective Face Authentication Method for Resource - Constrained Devices)

  • 이경희;변혜란
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제31권9호
    • /
    • pp.1233-1245
    • /
    • 2004
  • 사용자를 인증하는데 생체인식(biometrics)을 사용하는 것은 보안성과 편리성에서 우수함에도 불구하고, 생체 정보를 사용하는 전형적인 인증 알고리즘은 스마트카드(smart cards)와 같은 자원이 한정된 장치에서는 실행되지 못할 수도 있다. 따라서, 제한된 자원을 갖는 장치에서 생체인식 과정이 수행되기 위해서는 적은 메모리와 처리 능력을 요구하는 가벼운 인증 알고리즘의 개발이 필요하다. 또한 생물학적 특징들 중에서 얼굴에 의한 인증은 인간에게 보다 친숙하고 얼굴 영상 획득이 비강제성을 띤다는 점에서 사용하기 가장 편리한 생체인식 기술이다. 본 논문에서는 생체인식 기술 연구의 일환으로 새로운 얼굴 인중 알고리즘을 제안한다. 이 얼굴 인증 알고리즘은 두 가지 면에서 새로운 특성을 갖는다. 그 하나는 유전자 알고리즘(GA: Genetic Algorithms) 에 의해 추출된 특징 집합(feature set)을 입력벡터로 사용하는 Support Vector Machines(SVM)을 얼굴인증에 이용함으로써 메모리 요구량을 감소시킨다는 것이다. 다른 하나는, 필요에 따라 특징 집합의 크기 조절에 대한 시스템 파라미터를 조절함으로써, 인식률은 다소 감소하더라도 인증 과정에 필요한 메모리양을 더욱 더 감소시킬 수 있다는 것이다. 이러한 특성은 메모리양이 한정된 장치에서 얼굴 인중 알고리즘을 수행할 수 있게 하는 데 상당히 효과적이다. 다양한 변화가 있는 얼굴 데이터베이스들에 대하여 실험한 결과, GA에 의해 선택된 식별력이 우수한 특징들을 SVM의 입력벡터로 사용하는 제안한 얼굴 인증 알고리즘이, GA에 의한 특징 선택 과정이 없는 알고리즘보다 정확성과 메모리 요구량에서 우수한 성능을 보임을 알 수 있다. 또한 시스템 파라미터의 변경 실험에 의해 선택될 특징의 개수가 조절될 수 있음을 보인다.

인터넷 상거래를 위한 소액대금결제 시스템의 설계 및 성능평가 (A Design and Analysis of Micro-payment System for Internet Commerce)

  • 성원;김의정;박종원
    • 한국컴퓨터산업학회논문지
    • /
    • 제4권4호
    • /
    • pp.533-546
    • /
    • 2003
  • 기존의 대금지불 방법들은 개별 정보들과 같은 소액 상품의 결제 수단으로는 부적절하다. 이유는 상품의 가치보다 결제 수단을 운영하는데 들어가는 비용이 더 크기 때문에 경제성이 전혀 없기 때문이다. 그리하여, 인터넷 상에서 활발한 거래가 예견되는 초소액의 정보 상품들을 경제적으로 처리할 수 있는 새로운 대금결제 방식이 요구된다. 최근에 제안된 몇몇 소액지불 시스템들로는 "Millicent", "PayWord", "MicroMint", "iKP" 등이 있다. 이들 각각은 나금대로의 방식으로 안전성과 소비용화를 추구하고 있다. 그러나, 이들 방식들은 핵심 메커니즘의 소비용화와 적절한 보안의 만족 등에는 문제가 없었으나 "계좌(account)의 관리"와 "지불 화폐의 집중,관리" 에는 큰 문제점을 가지고 있다. 소액대금결제 시스템에서는 계좌 관리의 복잡성과 지불 값들의 집중의 효율적인 해결이 가장 먼저 고려되어지고 우선시 되어져야 할 항목이다. 그리하여, 본 논문은 PayWord시스템을 바탕으로 적절한 보안 만족, 운영 비용의 저렴화를 이룰 수 있게 하는 핵심 메커니즘의 사용, 불필요한 계좌의 이중 사용 배제, 지불 화폐 값들의 집중관리 해결 등을 만족시켜줄 수 있는 효율적인 소액대금결제 시스템인 PayHash를 설계, 구현하였다.의 집중관리 해결 등을 만족시켜줄 수 있는 효율적인 소액대금결제 시스템인 PayHash를 설계, 구현하였다.

  • PDF

소방예산이 소방력에 미치는 영향 (A Study on the Influence of Fire Service Budget for Fire Service Force)

  • 김진동
    • 한국방재학회 논문집
    • /
    • 제8권4호
    • /
    • pp.67-74
    • /
    • 2008
  • 소방수요가 증가하고 형태가 다양화되고 있으므로 가장 필요한 것은 소방력을 충분히 보유하기 위하여 소방예산을 확보하는 일이다. 이러한 예산배정은 주민이 원하는 소방서비스를 충분히 제공하게 되어 사회적 후생만족에 기여할 것이다. 만약 소방예산이 소방수요, 소방력에 적합하지 않게 책정된다면, 소방관의 안전은 위협받게 될 것이다. 또한 위급한 재난이 발생하면 지방정부가 재난을 효과적으로 대처할 수 없을 것이다. 실제로 일부 시 군에서는 소방장비의 부족으로 많은 인명과 재산이 피해를 입고 있다. 본 연구의 목적은 소방예산이 소방력에 어떠한 영향을 주는지 알아보는데 있다. 이를 위하여 본 연구에서는 소방력, 소방예산에 대한 조사를 실시하였다. 그 다음, 이론적 배경과 과거연구를 근거로 3가지 가설을 설정하였다. 가설을 검증하기 위한 통계적 방법은 회귀방정식이다. 본 연구 결과, 주민 1인당 소방예산은 소방력에 양(+)의 유의적인 영향을 미쳤으나, 소방예산비율은 소방력에 유의적인 영향을 주지 않았다. 또한 공동시설세는 소방력에 음(-)의 유의적인 영향을 미치는 것으로 나타나, 공동시설세가 목적세로서의 역할을 하지 못하고 있음을 알 수 있었다.

ISO 15118 충전 사용자 자동인증을 위한 교차인증서 기술의 적용에 관한 연구 (A Study on the Application of Cross-Certification Technology for the Automatic Authentication of Charging Users in ISO 15118 Standard)

  • 이수정;신민호;장혁수
    • 한국전자거래학회지
    • /
    • 제25권2호
    • /
    • pp.1-14
    • /
    • 2020
  • ISO 15118은 전기자동차와 전기차 충전기 사이의 통신을 정의하는 국제 표준이다. 또한 충전 서비스를 이용할 때 사용자를 자동인증하는 기술로써 Plug & Charge(PnC)를 정의하였다. PnC는 전기차 사용자 인증, 충전, 요금 청구 등의 모든 과정이 자동으로 처리되는 자동인증기술을 말한다. 표준에 따르면 충전기와 CPS(Certificate Provisioning Service)의 인증서는 V2G(Vehicle to Grid) Root 인증서의 아래에 있어야 한다. 한국의 경우 한국전력공사가 자체적으로 PKI(Public Key Infrastructure)를 운영하고 있으므로 한전이 제공하는 충전기는 V2G Root 인증서의 아래에 있는 것이 어렵다. 따라서 서로 다른 Root 인증서를 가지고 있을 때에도 인증이 가능한 방법이 필요하다. 본 논문에서는 이를 위해 PnC 방식의 인증에 교차 인증서의 적용을 제안한다. 교차 인증서 자동인증은 서로 다른 Root 인증서를 가지더라도 인증이 가능하도록 Root CA의 교차 인증서를 발급하고 인증서 체인에 포함시켜 자동인증을 진행하는 것이다. 교차 인증서 기술을 적용하면 다른 Root 인증서의 아래에 있는 인증서의 검증을 가능하도록 해준다. 본 논문에서는 PnC 방식과 교차 인증서를 적용한 PnC 방식의 자동인증을 구현하여, 두 가지 방식이 모두 사용 가능함을 증명하는 개념 증명을 진행한다. 개발 요구사항과 인증서 프로파일, 사용자 인증 시퀀스를 작성하고, 이에 따라 구현, 실행한다. 이 실험을 통해 두 가지의 자동인증이 실행 가능하고, 특히 교차 인증서를 적용한 PnC 방식의 자동인증의 확장성이 뛰어남을 확인한다.

국민건강보험법상 보험료부과체계에 관한 법적 고찰 -지역가입자 생활수준 및 경제활동 참가율 부과기준 중 성과 연령을 중심으로 - (A Study on Unconstitutionality of Insurance Premium Rating System in Accordance with National Health Insurance Act. - Focused on Age and Gender in Premium Rating Standards Activity Rate and Living Standards of the Local Insured -)

  • 송기민;정정일
    • 의료법학
    • /
    • 제15권1호
    • /
    • pp.185-209
    • /
    • 2014
  • While the local health insurance and the employment-based insurance were integrated in July 2000, the insured is divided into employment-based insured and the local insured and the relevant premium has been applied to both groups. The health insurance premium having the feature of social solidarity has to be determined depending on income, that is, the ability to pay in accordance with the principles of social insurance. While employment-based insurance premium has been determined depending on the earned income, the local insurance premium for the local insured has been determined by scoring gross income(evaluated income), property and possession of automobiles. A variety of improvement approaches has been implemented including introduction of the employment-based insurance premium ceiling system (2002) and the change of property scoring system for the local insured (2006). However, the health insurance system which was merged in 2000 has been implemented up to now without significant change even though there were lots of socio-demographic change including increase of income level and the population structure such as low birth and aging. In other words, it is required to implement the premium rating system securing the income-based equity. Nevertheless, it was inevitable to apply the diverse rating standards in the early stage because it was very difficult to verify the income of the self-employed. Although the income verification rate was significantly increased from 23% in 1989 to 44% in 2010, the irrational standards including property, automobiles, living standard and activity rate have been still applied to the local insured because it is difficult to secure the validity of insurance premium rating system and it severely lacks of security. This paper investigated whether the current insurance premium rating system for the local insured imposing the premium on the basis of 'gender' and 'age' complies with the basic human rights secured by the current Constitution of the Republic of Korea with respect to the practical and theoretic irrationality of insurance premium rating system and standards for he local insured. In accordance with the analysis results, this paper proposed the approach to improve the system.

  • PDF

임베디드 기기 바이너리 취약점 분석 효율성 제고를 위한 중간어 변환 기술 (Intermediate-Representation Translation Techniques to Improve Vulnerability Analysis Efficiency for Binary Files in Embedded Devices)

  • 정병호;김용혁;배성일;임을규
    • 스마트미디어저널
    • /
    • 제7권1호
    • /
    • pp.37-44
    • /
    • 2018
  • 임베디드 기기는 시퀀스 제어 기능과 수치연산 기능을 활용하여 제어 프로그램에 따라 산업현장의 기기 등 다양한 자동화 시스템에 활용된다. 현재 임베디드 기기는 기업의 산업현장, 원전, 대중교통 같은 국가기반시설에서 제어 시스템으로 활용되고 있다. 따라서 임베디드 기기를 대상으로 하는 공격은 큰 경제적 손실과 사회적 손실을 야기할 수 있다. 임베디드 기기를 대상으로 하는 공격은 대부분 데이터, 코드 변조로서 제어 프로그램을 대상으로 이루어진다. 산업 자동화 임베디드 기기의 제어 프로그램은 일반적인 프로그래밍 언어와 달리 회로 구조를 표현하기 위하여 설계되었고, 대부분의 산업 자동화 제어 프로그램은 그래픽 기반 언어인 LAD로 설계되어있어 정적분석이 용이하지 않다. 이러한 특징으로 인하여 산업 자동화 제어 프로그램에 대한 취약점 분석 및 보안 관련 연구는 정형 검증, 실시간 모니터링 수준에 그친다. 또한 사전에 취약점을 탐지하고 공격에 대한 대비가 가능한 산업 자동화 제어 프로그램 정적분석 연구는 매우 저조한 실정이다. 따라서 본 연구에서는 산업 자동화 임베디드 프로그램에 대한 정적분석 효율성 증대를 위하여 회로 구조를 표현하기 위해 설계된 산업 자동화 제어 프로그램을 논리식으로 표현하기 위한 방법을 제시한다. 또한 다양한 제조사의 산업 자동화 제어 프로그램을 통합적으로 분석하기 위하여 LLVM IR을 활용한 중간어 변환 기술을 제안한다. LLVM IR을 활용함으로서 동적 분석에 대한 통합분석이 가능하다. 본 연구에서는 해당 방법에 대한 검증을 위하여 S 사(社)의 제어 프로그램을 대상으로 하여 논리식 형태의 중간어로 변환하는 프로그램의 시제품을 개발하였다.

수산고등학교(水産高等學校) 학생(學生)들의 직업결정형태(職業決定形態)에 관한 연구(硏究) (A Study on the Career Decision-Making Patterns of Fisheries High School Students)

  • 박광춘
    • 수산해양교육연구
    • /
    • 제4권1호
    • /
    • pp.16-29
    • /
    • 1992
  • 1. Purpose of the study: This study was to investigate and analyse the career decision making patterns of students, which would enhance vocational guidance activities for the students. The specific purposes of the study are as follows. 1) To find how much the fisheries high school students are satisfied with the school. 2) To find out the factors which would influence the fisheries high school students in their career decision making. 3) To find out the person who plays the most important role in the career decision making of the students 4) To find out the patterns of behavior taken by the fisheries high school students in their career decision making. 2. Hypotheses: The following hypotheses were tested for this study. 1) There would be significant differences in the extent of school-satisfaction, depending on the class level and major. 2) There would be significant differences in the value criterion with which the fisheries high school students make decisions on their careers, depending on the grades, majors, and the levels of school-satisfaction. 3) There would be significant differences in the human factors which affect their decision-making on their career, depending on the class levels, majors, and the levels of school satisfaction. 4) There would be significant differences in the patterns of behavior they take when they make decisions on their careers depending on the grades, majors and the levels of school satisfaction. 3. Methods of the study: For the verification of the above hypotheses, a questionaire was developed by the researcher, and the questionaire was answered by the total 440 students from three fisheries high schools, located in the rural and urban areas, out of 8 fisheries high schools in Korea. The questionaire was composed of two major parts: school-satisfaction (10 items) and career decision making patterns (39 items). The career decision-making patterns include 16 value criterion items, 10 human category items, and 13 behavior category items. 4. Results of the study: 1) School satisfaction; There was no significant difference in school satisfaction depending on the class level and major. 2) Value criteria; a) Almost of the fisheries high school students think that the potential for advancement, job security, and salary are important factors for their job. b) The seafarer-students rated the salary, prestige of the occupation and leadership to be important than the nonseafarer-students. The nonseafarer-students rated the stabilization of their livelihood and opportunity to use their creative ideas than the seafarer-students. c) The students unsatisfied with their school emphasize the working environment, variety of work duties and leisure more than the satisfied ones. 3) Human factors: a) The fisheries high school students are affected most by their homeroom teachers, major teachers and their parents, but they are less influenced by their counselor. b) The seniors are more affected by their friends or classmates than the freshmen, and especially seafarer-students are more affected by major teachers. c) The persons, who are working in the occupation they are interested in, exert more influence on unsatisfied students than class-teachers do. 4) Behavior patterns; a) Most of them want test their abilities. b) The nonseafarer-students and seniors tend to depend on their own intuitions. c) The seafarer-students, the freshmen, and the satisfied with their school tend to discuss with other persons, and the unsatisfied tend to be influenced by the information that they collect for themselves.

  • PDF

학교도서관 비정규직 사서의 고용실태와 처우개선 방안에 관한 연구 (A Study on the Employment Status and Treatment of Temporary Librarians in the School Libraries)

  • 류제희;노영희
    • 한국비블리아학회지
    • /
    • 제26권3호
    • /
    • pp.101-128
    • /
    • 2015
  • 본 연구에서는 학교도서관에 80%가 넘게 배치된 비정규직 학교도서관 직원들의 고용실태를 알아보고 그들의 직무현황과 문제점을 도출하여 앞으로 비정규직 사서들의 업무수행성과를 높이기 위한 방안을 제시하고자 하였다. 본 연구목적을 달성하기 위해 충북지역 학교도서관 비정규직 사서를 대상으로 면담조사 및 설문조사를 수행하였다. 연구결과로서 첫째, 학교도서관 비정규직 사서들의 '업무만족, 고용여건, 근무환경, 대인관계' 등의 요인들은 전체 만족도와 높은 상관관계를 보여 주었다. 또한 학교도서관 비정규직 사서들의 고용형태에 따른 만족도 차이를 분석하기 위한 무기계약직 전 후의 업무만족도 분석결과에서는 사전 사후에 차이가 있는 것으로 나타났다. 둘째, 비정규직 사서의 수행업무를 조사하였으며, 자격증 유무에 상관없이 '열람 및 대출 업무'를 가장 많이 하는 것으로 나타났다. 셋째, 학교도서관 비정규직 사서들이 생각하는 학교도서관의 문제점에 대한 조사에서는 '비정규직 사서의 능력개발에 관한 문제점'이 가장 높게 나타났다. 또한 그들이 원하는 처우개선 방안에 대한 조사에서는 '고용안정 해결'이 가장 높게 나타났다.

풍수해 현장조치 행동매뉴얼 분석을 통한 상황 기반 재난 대응 모델 연구 (A Study of the Situation Based Disaster Response Model from the Damage of Storm and Flood Field Manual)

  • 이창열;박길주;김태환;이현성
    • 한국재난정보학회 논문집
    • /
    • 제15권4호
    • /
    • pp.617-625
    • /
    • 2019
  • 연구목적: 재난 유형별로 관리되는 현장조치행동매뉴얼은 해당 재난의 종합적인 대책 가이드라인이라고 할 수 있지만, 실제 재난은 매뉴얼에 기록된 모든 임무가 다 필요하지는 않기 때문에 현장 담당자가 수행해야할 임무에 혼선이 발생할 수 있다. 본 연구에서는 특정 재난 상황에 따라 필요한 임무만 수행할 수 있는 상황 기반 재난 대응 프로세스 모델을 제시한다. 연구방법: 현장조치행동매뉴얼에서 언급된 재난 상황의 유형을 분류하고, 각 재난 상황에 따른 임무 수행 시나리오가 반영된 재난 대응 프로세스를 도출한다. 그리고 이에 대한 검증과 보완으로 안전한국 훈련의 훈련 시나리오를 본 모델에 적용하여 지속적으로 피드백 할 수 있는 체계에 대한 연구를 수행한다. 연구결과: 현장조치 행동 매뉴얼의 재난 상황별로 임무 수행 프로세스를 지원하는 임무 모델과 이를 기반으로 구성되는 재난 대응 프로세스 모델 체계를 제시하였다. 개발된 모델에 기반하여 안전한국 훈련 시나리오 모델을 적용하였다. 결론: 재난 상황을 지원하는 재난 대응 프로세스 모델을 개발하였다. 이를 기반으로 현장 조치 행동매뉴얼이 작성되고, 안전한국 훈련 시나리오가 작성되면, 안전한국 훈련의 점검을 통하여 현장조치 행동매뉴얼의 재난 대응 프로세스가 지속적으로 개선될 수 있을 것이다.

무기 시스템의 기술 보호를 위한 CMVP 표준 기반의 Anti-Tamper 시스템 요구사항 도출 (Derivation of Anti-Tamper System Requirements Based on CMVP Standard for Technology Protection of Weapon Systems)

  • 이민우;이재천
    • 한국산학기술학회논문지
    • /
    • 제20권4호
    • /
    • pp.470-478
    • /
    • 2019
  • 국내 방산분야의 기술적 성장과 수출 증대가 괄목함에 따라, 국가안보적 위협을 방지하기 위한 방위산업 분야 기술보호의 중요성이 강조되고 있으므로 기술보호 제도의 확립 및 수행이 필요하다. 특히 무기 시스템으로부터 중요기술을 불법으로 탈취하는 Tampering 시도에 대응하기 위한 Anti-Tampering 기법의 도입 필요성이 대두되고 있으나, 아직까지는 관련제도가 갖춰지지 않았고 기술자료 유출 예방 위주 수준의 활동이 이루어지고 있다. 선행연구로서 특정 기술 보호기법에 대한 기술적 연구와 동향 분석, 일부 절차를 적용한 Anti-Tampering 적용방안 등이 발표되었으며, 최근에는 위험관리 절차를 기반으로 보호대상 기술을 선정하는 방법이 연구되었다. 하지만 기존 연구들은 무기 시스템의 Life-cycle 차원에서 획득 프로세스와 연계하기에 용이하지 않거나, 실제로 개발 및 평가에서 활용하기는 어려운 것으로 판단된다. 이러한 문제를 해결하는 한 방법으로, 본 논문에서는 Anti-Tampering 적용이 결정된 무기 시스템의 개발에 직접적으로 활용될 수 있는 Anti-Tampering 요구사항의 도출에 대하여 연구하였다. 구체적으로, 암호 모듈의 개발 및 검증에 적용되는 CMVP 표준인 ISO/IEC 19790을 기반으로 무기 시스템 개발에 필요한 요구사항 항목들을 도출하였으며, 기술검토회의 및 시험평가 등에서의 활용방안을 제시하였다. 귀납적 추론 및 비교평가를 통해 연구결과의 유용성을 확인하였다. 본 연구의 결과들을 활용하면, 국내개발 무기 시스템의 본격적인 기술보호 활동 수행에 도움이 될 것으로 기대된다.