• Title/Summary/Keyword: System & Network Security

검색결과 2,697건 처리시간 0.032초

민.군겸용기술사업 활성화 방안 연구 (A Study on the Activation of Dual Use Technology Program)

  • 김철환;최은호;허환
    • 한국국방경영분석학회지
    • /
    • 제32권1호
    • /
    • pp.13-35
    • /
    • 2006
  • 국가안보와 산업경쟁력 강화를 동시에 향상시킬 수 있는 민 군겸용기술사업은 효율성 부족과 추진실적 저조로 새로운 개선방안이 필요한 시점이다. 본 연구에서는 그 원인을 선진국과 비교 분석하여 각 사업별 문제점 및 개선점을 도출하고, 민군겸용기술사업의 활성화를 위한 세부 사업별 대안을 제시하고자 한다. 먼저, 우리나라의 무기체계와 산업구조의 특성을 고려한 범정부차원의 정책을 수립하고 활성화 프로그램을 계획해야 한다. 이를 근간으로, 겸용기술개발은 기술수준 조사와 연계하여 필요 핵심기술을 선 개발하고, 기술교류 사업은 민간 및 국방 분야의 모든 기술자료를 연계할 수 있는 통합정보 시스템을 구축해야 한다. 또한 사이버 기술거래시장과 국방벤처센터를 활용하여 기술이전사업을 촉진하고, '국가 규격 및 표준정보체계'를 조속히 구축하여 규격통일화 사업을 확대해 나가야 한다.

2.4 GHz AES 무선 키보드 공격 시스템 구축에 관한 연구 (A Study on Development of Attack System on the 2.4 GHz AES Wireless Keyboard)

  • 이지우;심보연;박애선;한동국
    • 한국통신학회논문지
    • /
    • 제42권1호
    • /
    • pp.233-240
    • /
    • 2017
  • 최근 무선 키보드, 무선 마우스의 사용이 증가하는 추세에 따라 무선 통신 과정에서의 물리적 취약성을 이용하여 사용자의 입력 정보를 탈취하거나 원격으로 컴퓨터를 제어하는 공격들이 보고되고 있다. 특히 바스틸 네트워크에서 발표한 MouseJack 공격은 각 제조사별 수신기의 취약성을 이용하여 2.4 GHz 무선 키보드 및 마우스를 공격하였다. MouseJack 공격은 기존에 공개된 공격들과는 달리 AES 암호화가 적용된 무선 키보드를 대상으로 공격이 가능하다는 특징이 있다. 하지만 공격에 대한 개요만 설명할 뿐 공격 방법에 대한 구체적인 정보를 제공하지 않는다. 따라서 본 논문에서는 마이크로소프트 2.4 GHz 무선 마우스 패킷 구조를 분석하고 무선 마우스로 가장한 글쇠 주입 공격이 가능한 마우스 패킷 설정 방법을 제안한다. 또한 제안된 패킷을 이용하여 2.4 GHz AES 무선 키보드 글쇠 주입 공격 시스템을 구성하고, 실제 이를 통해 키보드 글쇠 주입이 가능함을 실험을 통해 보인다.

무선 센서 네트워크 환경에서 3차원 근사 위치추적 기법 (Approximate 3D Localization Mechanism in Wireless Sensor Network)

  • 심재석;임유진;박재성
    • 한국통신학회논문지
    • /
    • 제39B권9호
    • /
    • pp.614-619
    • /
    • 2014
  • WSN (Wireless Sensor Networks)기반 보안 감시 시스템에서는 센서들이 수집한 이벤트 발생 정보를 전송함에 있어서 이벤트가 발생한 지역의 위치 정보를 함께 제공하는 것이 요구된다. 기존에 많은 연구가 진행되었던 2D기반 위치추적 기법들은 고도가 일정한 환경에서는 꽤 높은 정확도를 보이나, 높이 개념이 추가된 실제 환경에서는 많은 오류를 발생시킬 수 있다. 또한 기존의 3D 위치추적 기법들은 많은 참조노드를 요구하거나, 복잡한 수식 계산을 요구하는 문제점을 가지고 있다. 그러나 본 논문에서 고려하는 실내 보안 감시 시스템에서는 감지된 대상체가 침입자인지 여부를 판단하기 위한 대상체의 높이 예측만을 요구한다. 따라서 본 논문에서는 복잡한 수식 계산이나 많은 참조노드들을 요구하지 않는 대상체 높이예측 기법을 제안한다. 또한 제안 기법의 성능분석을 위하여 여러 가지 시나리오에서 예측 정확도를 측정하였다.

혼합형 침입 탐지 시스템에서 데이터 및 정책 전달 통신 모델과 성능 평가 (Communication Models and Performance Evaluation for the Delivery of Data and Policy in a Hybrid-Type Intrusion Detection System)

  • 장정숙;전용희;장종수;손승원
    • 정보처리학회논문지C
    • /
    • 제10C권6호
    • /
    • pp.727-738
    • /
    • 2003
  • 침입 탐지 시스템에 대하여 많은 연구 노력들이 진행되고 있다. 그러나 침입 탐지 시스템의 모델과 성능 평가에 대한 작업은 거의 찾아 볼 수 없다. 본 논문에서는 지역적인 침입 탐지를 위한 에이전트들과 전역적인 침입 탐지를 위한 집중 데이터 분석 컴포넌트를 가지고 있는 다중 도메인 환경에서 혼합 침입 탐지를 위한 통신 프레임워크를 제안한다. 또한 전체적인 프레임워크에서 호스트 기반과 네트워크 기반 침입 탐지 시스템의 결합을 가정한다. 지역 도메인에서 경보와 로그 데이터 같은 정보 집합은 상위 레벨로 보고 된다. 계위의 루트에는 데이터 합동을 수행하는 전역 매니저가 있다. 전역 매니저는 침입 탐지 경보의 집합과 상호관련의 결과로 보안 정책을 하위 레벨로 전달하게 된다. 본 논문에서는 혼합 침입 탐지 시스템을 위한 통심 메커니즘을 모델링하고 데이터 및 정책 전달을 위한 전송 능력의 성능 평가를 위하여 OPNET 모델러를 이용한 시뮬레이터를 개발한다. 여러 가지 시나리오에 기반하여 통신 지연에 초점을 두고 모의실험 결과를 제시하고 비교한다.

원격코드검증을 통한 웹컨텐츠의 악성스크립트 탐지 (Detecting Malicious Scripts in Web Contents through Remote Code Verification)

  • 최재영;김성기;이혁준;민병준
    • 정보처리학회논문지C
    • /
    • 제19C권1호
    • /
    • pp.47-54
    • /
    • 2012
  • 최근 웹사이트는 매쉬업, 소셜 서비스 등으로 다양한 출처의 리소스를 상호 참조하는 형태로 변화하면서 해킹 시도도 사이트를 직접 공격하기보다 서비스 주체와 연계 서비스, 클라이언트가 상호 작용하는 접점에 악성스크립트를 삽입하는 공격이 증가하고 있다. 본 논문에서는 웹사이트 이용 시 신뢰관계에 있는 여러 출처로부터 다운받은 웹컨텐츠의 HTML 코드와 자바스크립트 코드가 클라이언트 브라우저에서 구동 시 삽입된 악성스크립트를 원격의 검증시스템으로부터 탐지하는 모델을 제안한다. 서비스 주체의 구현코드 정보를 활용하여 요청 출처에 따라 검증 항목을 분류하고 웹컨텐츠의 검증 요소를 추출하여 검증 평가결과를 화이트, 그레이, 블랙 리스트로 데이터베이스에 저장하였다. 실험평가를 통해 제안한 시스템이 악성스크립트를 효율적으로 탐지하여 클라이언트의 보안이 향상됨을 확인하였다.

실내외 환경과 사용자의 행동을 고려한 스마트 홈 서비스 시스템 (Smart Home Service System Considering Indoor and Outdoor Environment and User Behavior)

  • 김재정;김창복
    • 한국항행학회논문지
    • /
    • 제23권5호
    • /
    • pp.473-480
    • /
    • 2019
  • 스마트 홈은 가정의 가전제품, 에너지 소비 장치, 보안기기 등 모든 사물을 통신망으로 연결해 모니터링 및 제어할 수 있는 기술이다. 스마트 홈은 자동제어 뿐 아니라 상황과 사용자의 취향을 학습하고, 이에 맞는 결과를 스스로 제공하는 방향으로 발전하고 있다. 본 논문은 사용자의 행동을 감지하여 사용자의 특성에 맞는 쾌적한 실내 환경 제어 서비스를 할 수 있는 모델을 제안하였다. 전체 시스템 구성은 센서와 와이파이를 탑재한 ESP8266, 실시간 데이터베이스인 firebase, 스마트 폰 어플로 구성된다. 본 모델은 사용자가 가전기기 작동시의 학습모드, 학습 결과를 통한 학습 제어, 실내와 실외 센서의 값을 이용한 자동 환기 등의 기능으로 구분된다. 학습은 에어컨, 가습기, 공기청정지 등 가전기기 제어시의 온도와 습도에 대한 이동 평균을 이용하였다. 본 시스템은 데이터베이스에 지속적으로 수집된 데이터를 다양한 기계학습과 딥 러닝을 통해 사용자의 특성을 분석하고 예측하여 보다 고 품질의 서비스를 제공할 수 있다.

해양위성센터 구축 소개 : 기반환경 및 하드웨어 중심 (Introduction to Establishment of the Korea Ocean Satellite Center : Basic Environment and Hardware)

  • 양찬수;배상수;한희정;안유환
    • 해양환경안전학회:학술대회논문집
    • /
    • 해양환경안전학회 2008년도 춘계학술발표회
    • /
    • pp.191-195
    • /
    • 2008
  • 한국해양연구원에서는 2009년 6월 예정인 통신해양기상위성의 해색센서(GOCI) 데이터의 수신, 처리, 배포를 위한 해양위성센터를 구축하고 있다. 해양위성센터의 위치는 전파 수신 환경 등의 조건을 고려하여, 5곳의 후보지중 안산으로 최종 선정하였고, 기존 건물을 센터의 기능에 맞게 구조변경을 완료하였다. L-Band로 전송되는 위성 신호를 수신하기 위해 9m 그레고리안식 안테나 및 RF 장비 등 수신시스템을 구축하고 있으며, 수신된 데이터를 처리하고 관리하기 위해 네트워크장비, 대용량 저장장치, 위성자료 전처리시스템, 위성자료 처리시스템, 자료관리 시스템, 통합감시제어시스템, 기관간자료교환시스템을 구축하였다. 추후 자료배포시스템, 작업관리시스템, 위성자료 통합연구분석시스템, 외국위성 수신시스템 등을 구축 완료하여, 정지궤도 해양위성의 활용 극대화를 위한 해양위성센터 구축을 최종목표로 하고 있다.

  • PDF

고성능 CNN 기반 지정맥 인증 시스템 구현 (Implementation of Finger Vein Authentication System based on High-performance CNN)

  • 김경래;최홍락;김경석
    • 한국인터넷방송통신학회논문지
    • /
    • 제21권5호
    • /
    • pp.197-202
    • /
    • 2021
  • 지정맥을 이용한 생체인식기술은 높은 보안성, 편리성과 정확성으로 많은 관심을 받고 있으며 최근 딥러닝 기술의 발달로 인해 더욱 인증에 대한 인식 오류율 및 정확도가 향상되었다. 하지만 학습 데이터는 일정한 순서나 방법이 아닌 실제 데이터의 부분 집합으로, 결과가 일정하지 않아 데이터양과 인공신경망의 복잡도를 고려해야 한다. 본 논문에서는 지정맥 인식기의 높은 정확도와 인증 시스템 성능 향상을 위해 Inception-ResNet-v2의 딥러닝 모델을 활용하였으며 DenseNet-201의 딥러닝 모델과 성능을 비교 분석하였다. 시뮬레이션은 전북대의 MMCBNU_6000과 직접 촬영한 지정맥 영상을 사용하고 지정맥 인증 시스템에 이미지를 가공하는 과정은 없으며 생체인증 척도인 EER을 추출하여 성능 결과를 확인한다.

온디바이스 AI 비전 모델이 탑재된 지능형 엣지 컴퓨팅 기기 개발 (Development of an intelligent edge computing device equipped with on-device AI vision model)

  • 강남희
    • 한국인터넷방송통신학회논문지
    • /
    • 제22권5호
    • /
    • pp.17-22
    • /
    • 2022
  • 본 논문에서는 지능형 엣지 컴퓨팅을 지원할 수 있는 경량 임베디드 기기를 설계하고, 영상 기기로부터 입력되는 이미지에서 객체를 실시간으로 빠르게 검출할 수 있음을 보인다. 제안하는 시스템은 산업 현장이나 군 지역과 같이 사전에 설치된 인프라가 없는 환경에 적용되는 지능형 영상 관제 시스템이나 드론과 같은 자율이동체에 탑재된 영상 보안 시스템에 적용될 수 있다. 지능형 비전 인지 시스템이 확산 적용되기 위해 온디바이스 AI(On-Device Artificial intelligence) 기술 적용 필요성이 증대되고 있다. 영상 데이터 취득 장치에서 가까운 엣지 기기로의 컴퓨팅 오프 로딩은 클라우드를 중심으로 수행되는 인공지능 서비스 대비 적은 네트워크 및 시스템 자원으로도 빠른 서비스 제공이 가능하다. 또한, 다양한 해킹 공격에 취약한 공격 표면의 감소와 민감한 데이터의 유출을 최소화 할 수 있어 다양한 산업에 안전하게 적용될 수 있을것으로 기대된다.

위변조에 안전한 블록체인 기반 학력 검증 시스템 설계 및 구현 (Design and Implement a Forgery-safe Blockchain-based Academic Credential Verification System)

  • 박중오
    • 산업융합연구
    • /
    • 제21권7호
    • /
    • pp.41-49
    • /
    • 2023
  • 최근 다양한 교육기관에서 졸업 및 성적에 관련된 학력 검증에 온라인 증명서 서비스의 활용도가 높다. 그러나, 기존 시스템의 증명서는 사실 여부와 세부 학력에 대한 검증과 추적에 한계가 있다. 관련하여 온라인/오프라인 증명서의 위조/변조 사건이 지속하여 발생하고 있다. 본 연구는 대학 기관을 중심으로 위변조에 안전한 블록체인 기반 검증 시스템을 제안한다. 학과 별 세부 수업 카테고리와 출석 및 세부 성적 등 필요한 정보를 수집/분석하여 연계 관계를 블록체인으로 생성했다. 이외 블록체인 공유에 필요한 시스템/네트워크 환경을 고려하였고, 독립적인 웹 애플리케이션 형태의 확장 모듈로 구현했다. 블록체인 검증 결과, 학력 정보의 안전한 신뢰 검증과 세부 정보들의 관계를 추적할 수 있음을 증명하였다. 본 연구는 향후 국내 교육기관 학력 검증 서비스 및 정보 보안 개선에 이바지하고자 한다.