• Title/Summary/Keyword: Security design

Search Result 3,411, Processing Time 0.041 seconds

Design of Non-repudiation Mechanism Using hierarchical Security structure (계증적 보안 구조를 이용한 인증.부인봉쇄 메커니즘 설계)

  • Lee, Jae-Myoung;Shin, Mi-Yae;Hwang, Yoon-Cheol;Lee, Sang-Ho
    • Annual Conference of KIPS
    • /
    • 2001.04a
    • /
    • pp.411-414
    • /
    • 2001
  • 부인봉쇄 서비스의 목적은 송신자와 수신자 사이에서 메시지를 송수신하는 것과 관련하여 부인할 수 없는 타당한 증거를 수집하고, 유지하여 이를 이용 가능하도록 만드는 것이며, 신임된 제3자가 필요하다. 이 논문에서는 계층적인 구조를 갖는 조직에서 상위자가 하위자를 신임한다는 가정 하에 통신 당사자간에 제3자의 간섭을 최대한 줄여 주는 인증 및 부인봉쇄 서비스를 제공하는 메커니즘을 설계한다.

  • PDF

Security Model Design based on MAC and RBAC Graph (강제적 접근방식과 역할기반 접근제어 그래프를 기반으로 한 보안모델 설계)

  • Park, Ki-Hong;Kim, Ung-Mo
    • Annual Conference of KIPS
    • /
    • 2001.04a
    • /
    • pp.27-30
    • /
    • 2001
  • 일반적인 운영체제의 보안과 마찬가지로 데이터베이스에서도 보안의 중요성은 강조되고 있다. 다중등급을 가지고 있는 데이터베이스에서 상위등급의 사용자가 사용하는 상위등급 데이터가 하위등급의 사용자가 사용하는 하위등급 데이터로 유입된다면 데이터의 무결성(integrity)이 깨지게 되어 데이터베이스뿐만 아니라 시스템 전체의 보안도 위협받게 된다. 본 연구에서는 대량의 데이터베이스 환경에서 다양한 보안등급을 가지고 있는 사용자가 다양한 등급을 가지고 있는 데이터베이스에 접근할 때 이를 강제적 접근제어(MAC:Mandatory Access Control)와 역할기반 접근제어(RBAC:Role-Based Access Control) 그래프를 이용해 사용자 보안등급에 따른 접근과 상위등급의 데이터가 하위등급으로 유출되지 않도록 이를 효율적으로 관리하고 제어할 수 있는 보안 모델을 제시하는데 중점을 두었다.

  • PDF

A Design of Security Protocol Based on CoAP for Secure Message Transmission in DASH7 Environment (DASH7 환경에서 안전한 메시지 전송을 위한 CoAP 기반 보안 프로토콜 설계)

  • Choi, Seulgi;Song, Kyung-Hwan;Song, Jin-Hee;Jun, Moon-Seog
    • Annual Conference of KIPS
    • /
    • 2015.10a
    • /
    • pp.624-627
    • /
    • 2015
  • IoT 환경에서는 자원 제약적인 디바이스가 보안이 취약한 무선 네트워크에 연결될 가능성이 존재한다. 초저전력 디바이스를 지원하는 무선 네트워크 표준 DASH7 Mode 2는 보안 분야 표준화가 진행 중이며 다양한 취약점에 대한 해결 방안을 모색 중이다. 따라서 본 논문에서는 DASH7 환경에서 IoT 표준 프로토콜인 CoAP를 이용하여 안전한 메시지 전송을 위한 프로토콜을 제안하였다. 또한 데이터 위변조, 재전송 및 가장 공격에 대한 안전성에 대하여 분석하였다.

Design of the security module for the access-control enhancement in android platform (안드로이드 플랫폼의 접근제어 강화를 위한 보안 모듈 설계)

  • Hong, Ji-Hoon;Jung, Jun-Kwon;Chung, Tai-Myoung
    • Annual Conference of KIPS
    • /
    • 2015.10a
    • /
    • pp.744-747
    • /
    • 2015
  • 최근 스마트폰을 이용한 홈네트워크, 스마트워크 등 다양한 인터랙션 환경이 연구됨에 따라 스마트폰의 범위는 단일기기를 넘어 환경 자체로 확대되고 있는 추세이다. 특히, 스마트폰에 탑재되는 운영 체제 중 안드로이드는 서드파티를 이용한 어플리케이션 설치, 소스코드 공개 등의 개방성을 강조하여 세계 시장점유율 90% 이상을 차지하고 있다. 하지만 안드로이드는 어플리케이션 설치 시 사용자의 동의를 얻을 경우 언제든지 해당 권한에 대한 사용이 가능한 Coarse-grained 접근제어 정책을 사용하고 있어 다양한 보안 문제들이 발생하고 있다. 따라서 본 논문에서는 안드로이드 플랫폼 수준의 보안 정책을 강화할 수 있도록 권한을 검사하고 보안 정책을 사용자의 수준에 맞게 수립하는 보안 모듈을 제안한다.

Design of the Protection System for NoSQL Injection Attack (NoSQL Injection 공격 방어 시스템 설계)

  • Jung, Yong-Hwan;Jo, Jin-O;Gil, Joon-Min;Choi, Jang-Won
    • Annual Conference of KIPS
    • /
    • 2015.10a
    • /
    • pp.867-869
    • /
    • 2015
  • 최근 폭발적으로 증가하는 데이터양과 데이터 특성들로 인해 관계형 데이터베이스는 빅데이터 처리에 어려움이 발생하기 시작했으며, 이러한 빅데이터의 신속한 처리를 위해 비정형 데이터 분산처리, 병렬 처리 등 특정한 영역에서 우수한 성능을 보이는 NoSQL 데이터베이스의 활용이 증가하고 있다. 기존 관계형 데이터베이스에서 악의적인 SQL Injection 공격이 시스템에 치명적인 피해를 주는 것과 마찬가지로, 다른 쿼리 언어를 사용하는 NoSQL 데이터베이스에서도 Injection 공격에 대한 취약점이 여전히 존재할 뿐만 아니라, NoSQL 데이터베이스가 비교적 최신 기술이기 때문에 개발자들은 Injection 공격에 대한 인식이 부족한 실정이다. 본 논문에서는 NoSQL 데이터베이스에 대한 대표적인 2가지 Injection 공격 방법을 소개하고, "NoSQL Injection Defender(NID)"라 명명한 Injection 공격 방어 시스템의 설계 방안을 제시하고자 한다.

An Application of UI System Design Methodology based on System Formalism for a Large Security System (보안시스템의 개발을 위한 시스템 형식론에 의한 사용자 인터페이스 시스템 표현과 DEVS 모델링)

  • 안영숙;조대호
    • Proceedings of the Korea Society for Simulation Conference
    • /
    • 2003.11a
    • /
    • pp.207-217
    • /
    • 2003
  • 지능적으로 공격 패턴을 달리하는 많은 공격들에 대응하기 위해 기존의 보안 시스템은 강력한 보안시스템으로 확장되고 있다. 보안 시스템과 같은 규모가 크거나 복잡한 소프트웨어 계발에 있어서 설계 및 구현 과정에서 있는 설계 변경 및 구현상의 변경으로 인한 전체 시스템에 미치는 영향이 크다. 본 논문에서는 규모가 큰 보안시스템 계발에 있어서 전체 시스템의 영향 관계를 체계적으로 정립한 소프트웨어 설계 방법론으로의 적용이다. 소프트웨어 설계 방법론은 시스템 형식론에 의거하여 소프트웨어가 표현되었으므로 논리적 연관관계를 추적하기 쉽다 이는 소프트웨어 설계 또는 설계 변경 후 인터페이스 시스템의 중요한 동적 특성을 미리 파악 할 수 있게 하여 소모적일 수 있는 시간과 노력을 절약 할 수 있다.

  • PDF

Development of the Active RFID based Smart Occupancy Detection System (능동형 RFID 기반 지능형 재실감지시스템의 개발)

  • Choi, Yeon-Suk;Park, Byoung-Tae
    • Journal of the Korea Safety Management & Science
    • /
    • v.14 no.4
    • /
    • pp.117-123
    • /
    • 2012
  • For an effective energy management in intelligent buildings it is necessary to gather information about position/absence of people and the level of population. In this paper the smart occupancy detection system using the active RFID is developed to satisfy such a demand based on the results of previous research. First of all the design considerations and functions of the system are introduced. In sequence the functions of the system is presented, and then the performance of the developed system is tested and verified through various field tests. The developed core technology can be also applied to other fields such as security, healthcare, smart home, etc.

Design and implementation of printer security solution apply kerberos and PDF (커버로스와 PDF를 적용한 프린터 보안 솔루션의 설계 및 구현)

  • Cho, Byeong-Hee;Kim, Su-Hyun;Lee, Im-Yeong
    • Annual Conference of KIPS
    • /
    • 2012.11a
    • /
    • pp.1005-1008
    • /
    • 2012
  • 기업의 기술이 점점 고도화가 진행되면서 문서유출사건에 대한 기업의 피해가 매년마다 증가하고 있다. 특히 내부직원에 의한 유출사건이 크게 증가함으로써 기업은 내부의 보안수준을 올리고 있다. 이에 기업 내 출력물 보안을 위하여 프린터 보안 솔루션을 도입하지만 강한 보안성으로 인하여 인쇄가 많은 기업이나 부서에서는 잦은 사용자인증에 불편함을 느낄 수 있다. 따라서 본 논문에서는 기존의 출력물 보안 서비스에서 사용자인증의 간소화와 PDF를 통한 권한문서관리 방식을 통하여 보다 향상된 출력물 보안 솔루션을 설계하고 구현하였다.

Design and Implementation of Advanced Web Services Security System With High Portability (높은 이식성을 제공하는 향상된 웹 서비스 보안 시스템 설계 및 구현)

  • Moon, Chang-Hyun;Park, Ji Soo;Park, Jong Hyuk
    • Annual Conference of KIPS
    • /
    • 2012.11a
    • /
    • pp.987-989
    • /
    • 2012
  • 현대사회에서 웹 서비스의 대중화로 인한 정보누출의 위험성이 증가하고 있다. 웹 서비스에 대한 보안 사고를 줄이기 위해서는 웹 서비스 제공자에게 취약점을 파악하고 대처하는 능력이 요구된다. 하지만 공개된 취약점에도 보안이 되지 않은 웹 서비스들이 다수 존재하고 새로운 해킹기법들의 등장에 따른 새로운 보안솔루션 연구가 요구된다. 본 논문에서는 사용자의 입력값을 검증하여 무분별하게 입력되는 Script 공격을 방어하는 높은 이식성을 제공하는 향상된 웹 서비스 보안 시스템을 설계 및 프로토타입을 구현한다.

Design and implementation of PDF document security system using watermarking (워터마킹을 이용한 PDF문서 보안 시스템 설계 및 구현)

  • Son, Jun-Hee;Go, Sung-Jong;Lee, Sun-Ho;Lee, Im-Yeong
    • Annual Conference of KIPS
    • /
    • 2012.11a
    • /
    • pp.997-1000
    • /
    • 2012
  • 인터넷의 급속한 발달로 인해 아날로그 콘텐츠에서 디지털 콘텐츠 서비스로 빠르게 발전하고 있다. 다양한 분야에서 디지털 콘텐츠를 이용하여 오프라인 시스템을 대체하게 되었다. 하지만 디지털 콘텐츠의 특성 때문에 불법 복제 및 무단 유포의 문제점과 저작권 침해의 문제점들이 발생하게 되었다. 따라서 보안 서비스에 대한 요구사항도 급격히 증가하고 있다. 이에 따라 본 논문에서는 워터마크 기술을 기반으로 인터넷 환경에서 사용자가 원하는 워터마킹을 이용하여 불법 복제를 방지함으로써 안전한 문서보안 콘텐츠를 제공하기 위한 시스템을 구현 및 설계 하였다.