• 제목/요약/키워드: Security solution

검색결과 991건 처리시간 0.033초

원격의료서비스에서 생체정보를 이용한 암호화키 생성방법 연구 (Process of the Encryption key using a Physical Information in the U-Healthcare Service)

  • 송충건;이근호;류갑상
    • 디지털융복합연구
    • /
    • 제12권1호
    • /
    • pp.573-578
    • /
    • 2014
  • 최근 세계가 고령화 사회로 진입함에 따라 U-Healthcare 서비스가 새롭게 각광받고 있다. 이러한 U-Healthcare 서비스가 발전하기 위해서는 U-Healthcare 환경에 최적화된 보안 솔루션이 요구된다. 그러나 U-Healthcare 환경은 기존 보안 솔루션의 적용이 어렵고 표준이 부재한 상황에 있다. 이러한 시점에서 안전한 U-Healthcare 환경을 구축하기 위해 데이터의 기밀성을 보장하는 목적으로 신체정보를 이용한 암호화키 생성방법을 제안하고자 한다.

IDC기반 FLV동영상 솔루션의 Mini IPTV 적용시스템의설계 및 구현 (System Design and Implementation of FLV Move Picture Solution Based on IDC apply to Mini IPTV)

  • 권오병;신현철
    • 융합보안논문지
    • /
    • 제11권4호
    • /
    • pp.11-17
    • /
    • 2011
  • 본 논문에서는 IDC를 기반으로 한 FLV 동영상 솔루션을 Mini IPTV에 적용한 시스템 설계 및 구현을 제안한다. IDC의 에너지를 최소화하고, 자원 활용을 극대화시키는 Green Data Center로 설계하며, Mini IPTV의 다양한 콘텐츠를 서비스 공급자 및 네트워크 공급자가 네트워크를 통해 Mini IPTV 가입자에게 제공한다. 이때 FLV 솔루션 파일 포맷과 압축 기술을 이용해 동영상의 화질과 압축률을 개선하도록 구현함으로써, 트래픽 비용의 절감 및 보안 문제를 해결하고, 특히 웹에서 급속히 팽창하고 있는 e-Learning 분야에 활용하고자 한다.

An analytical solution for buckling failure of rock slopes based on elastoplastic slab theory

  • Zhihong Zhang;Pengyu Wu;Fuchu Dai;Renjiang Li;Xiaoming Zhao;Shu Jiang
    • Geomechanics and Engineering
    • /
    • 제37권1호
    • /
    • pp.1-8
    • /
    • 2024
  • Buckling failure is one of the classical types of catastrophic landslides developing on inclination-paralleled rock slopes, which is mainly governed by its self-weight, earthquake and ground water. However, nearly none of the existing studies fully consider the influence of slope self-weight, earthquake and ground water on the mechanical model of buckling failure. In this paper, based on energy equilibrium principle and elastoplastic slab theory, a thorough mechanical analysis on bucking slopes has been carried out. Furthermore, an analytical solution for slip bucking failure of rock slopes has been proposed, which fully considers the effect of slope self-weight, seismic force and hydrostatic pressure. Finally, the methodology is used to conduct comparative analysis with other analytical solutions for three practical buckling studies. The results show that the proposed approach is capable of providing a more accurate and reasonable evaluation for stability of rock slopes with potential buckling failure.

IPSec 보안 이슈와 대응 방안 (Issues and Security on IPSec: Survey)

  • 홍성혁
    • 디지털융복합연구
    • /
    • 제12권8호
    • /
    • pp.243-248
    • /
    • 2014
  • IPSec은 네트워크상에서 안전한 통신환경을 제공하기 위해 사용하는 보안 프로토콜로, 헤더 인증(Authentication Header)과 데이터와 송신자를 인증하는 Encapsulating Security Payload (ESP) 서비스를 제공하며, 이에 대한 기본적인 개념과, IPSec의 종류를 알아보고 활용되는 방법에 대해서 조사하였다. IPSec 프로토콜이 악용되었을 때의 문제점과 그에 대한 대응책을 알아보고 IPSec을 통한 DDoS 공격에 대한 해결방법을 제시하여 IPSec 프로토콜 사용을 통한 안전한 통신환경을 구축하고자 한다.

Strengthening Authentication Through Content Centric Networking

  • Kim, Sung-Jin;Park, Jae-Kyung
    • 한국컴퓨터정보학회논문지
    • /
    • 제22권4호
    • /
    • pp.75-82
    • /
    • 2017
  • While the internet has evolved in terms of information sharing and efficiency, it is still prone to security attacks and remains vulnerable even when equipped with a security mechanism. Repeated patching against hacks involves excessive wear of system equipment and high costs. Methods of improving network security include the introduction of security equipment and network partitions, but they have not been fully effective. A fundamental solution is the Operation Content Network (OCN), which enables the strengthening of authentication. In this paper, Instead of following the existing TCP/IP system, OCN establishes an immunity-based security system through content-centric communications. Data transmission occurs over a Content Centric Network (CCN), which is provided with a protocol verified by the CCNx group. Areas protected by OCN rely only on CCN for communication without using any IP. As such, it defends the system against unknown attacks, including zero-day attacks.

리눅스 보안 모듈을 이용한 모바일 장치 통제 시스템 (Mobile Devices Control System using LSM)

  • 배희성;김소연;박태규
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.49-57
    • /
    • 2017
  • 모바일 단말기의 확산과 더불어 많은 조직에서 직원과 방문자의 업무 효율과 보안을 위해 BYOD 개념을 MDM을 활용하여 구현하고 있다. 그러나 응용 수준에서의 단말기 장치 통제는 보안의 근본적 해결책이 될 수 없다는 문제점이 발생한다. 본 논문은 보다 근본적이고 유연한 보안 정책을 수립하는 방법으로서 모바일 단말기의 커널 수준에서 리눅스 보안 모듈(Linux Security Module)을 사용하여 강제적 접근 제어 방식으로 단말기 장치를 통제하는 방식과 절차를 제안한다.

MPLS망에서의 보안취약점 분석 및 대응방안 (Threats Analysis and Solution of Security in MPLS Network)

  • 김도완;한치문
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 추계종합학술대회 논문집(1)
    • /
    • pp.291-294
    • /
    • 2000
  • This paper describes on the threats in the MPLS Network. Also we discuss on attack scenario that are Unauthenticated Access, Data disclosure and Data modification. Finally we discuss and suggest the best various Security of solutions in MPLS network

  • PDF

민간경비 산업의 범죄성장요인에 따른 효율성 제고방안 (In about Factor of the Crime, According to Industry Recognized Security Increase of Efficiency)

  • 강민완;함주일
    • 시큐리티연구
    • /
    • 제25호
    • /
    • pp.1-25
    • /
    • 2010
  • 급격한 현대사회 구조의 변화는 다방면에서 영향을 미쳐 다양하고 예측 불가능한 모습으로 표출되고 있다. 이와 같은 문제인식에 따라 본 연구에서는 성장요인의 범죄대책, 관련법, 경비업체, 경비협회로 나누어 이들의 효율성 제고 방안을 강구하였다. 이러한 목적을 달성하기 위하여, 첫째, 구성요인에 전문가와 비전문가의 의식을 조사하여 개인적 특성에 따라 차이가 있는가를 고찰한다. 둘째, 민간경비의 구성요인의 문제점을 규명한다. 셋째, 민간경비업의 성장요인의 효율성을 제고하는 방안을 도출하고자 한다. 본 연구는 민간경비업의 성장요인을 진단한 후 이의 효율성을 제고시키는 방안을 강구하는 것이 목적이다. 분석결과 첫째, 범죄의 평가와 범죄대책의 만족도에서 차이가 있는 것으로 나타났다. 연령에 따른 범죄 및 민간경비 인식분석은 차이가 없는 것으로 나타났으나 공 사경비의 상호협력에 대해 부정적인 인식이 높게 나타났다. 공 사 상호협력체제가 안되는 이유는 경찰의 민간경비에 대한 인식부족, 법률의 제약과 규제 때문, 민간경비의 전문지식 부족, 민간 경비의 책임감 부족으로 나타났다. 둘째, 현행 경비업법령에 문제점이 많다는 지적이 많았다. 구체적으로는 교육문제, 경비원 의 배치문제 등을 지적하고 있다. 셋째, 민간경비 관계자들의 경비업을 선택한 입직동기는 긍정적이고 건전한 것으로 나타났다. 그러나 민간경비업에 대한 직업만족도는 크게 만족하지 못한 것으로 나타났다. 불만족한 이유는 경쟁업체의 난립, 직업의 부정적 평가, 저소득 등으로 나타났다. 바로 무분별한 경쟁업체의 난립과 이에 따른 저가 입찰, 덤핑입찰 등이 경비업계의 묵은 과제인 것이 입증되었다. 넷째, 한국경비협회의 관리 및 운영에 대해서는 전체적으로는 보통 수준의 평가를 하고 있는 것으로 나타났다. 그리고 공제사업에 대해서도 전체적으로 보통 수준의 평가를 하고 있는 것으로 보인다. 그러나 회원사의 권익보호나 협회의 정책이나 운영에 대해서는 보통 또는 부정적인 평가가 높게 나타난 반면 회원사들의 협회 정책에 대한 협조에 대해서는 매우 적극적인 것으로 나타났다.

  • PDF

보호동기이론에 기반한 조직구성원의 보안강화 : 보안정책에 대한 신뢰와 보안스트레스의 매개효과를 중심으로 (Security Enhancement of Public Organization Members Based on the Protection Motivation Theory)

  • 최희영;강주영
    • 한국IT서비스학회지
    • /
    • 제19권6호
    • /
    • pp.83-95
    • /
    • 2020
  • "I think security is only trying to make it uncomfortable." "10% of my work is entering IDs and passwords, such as boot passwords, mobile phone authentication numbers, etc." As reflected in the complaint above, stress caused by information security among organizations' members is increasing. In order to strengthen information security, practical solutions to reduce stress are needed because the motivation of the members is needed in order for organizations to function properly. Therefore, this study attempts to suggest key factors that can enhance security while reducing information security stress among members of organizations. To this end, based on the theory of protection motivation, trust and security stress from information security policies are set as mediating factors to explain changes in security reinforcement behavior. Furthermore, risk, efficacy, and reaction costs of cyberattacks are considered as prerequisites. Our study suggests a solution to the security reinforcement problem by analyzing the factors that influence the behavior of members of organizations. In turn, this can raise protection motivation among members.

생산자동화설비의 종단보안 시스템 구조 (Edge Security System for Factory Automation Devices)

  • 황호영;김승천;노광현
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권2호
    • /
    • pp.251-258
    • /
    • 2012
  • 기존의 공장 자동화 및 각종 생산설비 시스템의 전통적인 보안 개념은 네트워크의 경계선, 즉 내부와 외부 네트워크의 접점에 집중되어 있었으나, 최근 외부뿐 아니라 네트워크의 경계선을 우회하여 내부에서 침입할 수 있는 소위 신종 Day-zero공격이 증가하고 있다. 본 논문에서는 최근 대두되고 있는 NAC(Network Access Control)의 문제점인 1) 표준화 지연 및 복잡성으로 인한 설치와 운영의 어려움, 2) 인증 위주의 제품특성상 내, 외부 사용자에게 사용상의 불편함 초래, 3) 높은 구축 비용으로 인한 부담 등을 보완할 수 있는 저가형의 자동화설비 보안 솔루션으로서 내/외부의 다양한 경로로 유입되는 위협이나 유해트래픽을 차단하기 위한 사전 방역체계(Proactive Security) 구조를 제안하고, 생산설비에 특화된 밀착된 보안, 환경설정, 시스템 관리의 통합적 기능을 제공할 수 있는 신개념의 종단보안(Edge Security)시스템을 설계하고자 한다.