• 제목/요약/키워드: gateway system

검색결과 745건 처리시간 0.022초

인터넷 와이드 스캔 기술 기반 인터넷 연결 디바이스의 취약점 관리 구조 연구 (A Study on the Vulnerability Management of Internet Connection Devices based on Internet-Wide Scan)

  • 김태은;정용훈;전문석
    • 한국산학기술학회논문지
    • /
    • 제20권9호
    • /
    • pp.504-509
    • /
    • 2019
  • 최근 무선 통신 기술과 소형 디바이스의 성능이 기하급수적으로 발전하였다. 이런 기술과 환경 변화에 따라 다양한 종류의 IoT 디바이스를 활용한 서비스가 증가하고 있다. IoT 서비스의 증가로 오프라인 환경에서 사용되던 소형 센서, CCTV 등의 디바이스가 인터넷에 연결되고 있으나, 많은 수의 IoT 디바이스는 보안 기능이 없고 취약한 오픈소스, SW를 그대로 사용하고 있다. 또한, 전통적으로 사용되던 스위치, Gateway 등의 네트워크 장비도 사용자의 주기적인 업데이트가 이루어지지 않아 수많은 취약점을 내포한 채 운영된다. 최근에는 IoT 디바이스의 간단한 취약점을 대상으로 대량의 봇넷(botnet)을 형성하여 DDoS 공격 등에 악용하는 사례가 늘어나고 있다. 본 논문에서는 Internet-Wide Scan 기술을 활용하여 인터넷에 연결된 대량의 디바이스를 빠르게 식별하고, 내포된 취약점 정보를 분석 및 관리하는 시스템을 제안한다. 또한, 실제 수집한 배너 정보를 통해 제안 기술의 취약점 분석률을 검증하였다. 향후 제안 시스템이 사이버 공격을 예방할 수 있는 기술로 활용 될 수 있게 자동화 및 고도화를 진행 할 계획이다.

OSGi 서비스 플랫폼에서 RBAC 기반의 사용자 접근제어 프레임워크 (A RBAC-based Access Control Framework in OSGi Service Platform)

  • 조은애;문창주;백두권
    • 한국정보과학회논문지:정보통신
    • /
    • 제34권5호
    • /
    • pp.405-422
    • /
    • 2007
  • 최근 네트워크의 발전에 따라 홈 네트워크에도 많은 연구가 진행되고 있다. 현재 홈 네트워크에서는 각 디바이스별로 ACL을 이용하여 접근 제어 정책을 관리하는 방법이 가장 많이 사용되고 있고, EAM(Extranet access management)이 솔루션 형태로 응용되고 있으며, 보안 운영체제에 대한 연구가 공개 운영체제를 바탕으로 진행되고 있다. 또한 흠 서버 중심의 흠 네트워크 사용자 인증 메커니즘 등도 연구되고 있다. 그러나 이러한 연구들은 다음과 같은 문제점이 있다. 첫째, 홈 네트워크에서 사용될 것으로 예상되는 접속기술의 전송범위가 넓어 인증되지 않은 외부 단말기의 접속이 가능하고, 둘째, 사용자가 별도의 필요 정보를 일일이 디바이스에 설정할 필요가 있어 불편하다. 셋째, 사용자 프라이버시나 편의성을 고려하고 있지 않다. 이질적인 다양한 기술들이 존재하는 홈 네트워크 환경에서 OSGi는 상호운용성을 보장하는 서비스 플랫폼을 제공한다. 여기에서 사용자 접근제어는 위와 같은 문제점이 있어서는 안되는 홈 네트워크 보안의 핵심 분야 중에 하나지만 아직 구체적인 연구가 진행되고 있지 않다. 따라서 본 논문에서는 OSGi 서비스 플랫폼이 운영되는 홈 네트워크 환경에서 사용자 접근제어를 위한 RBAC 기반의 권한부여 정책 관리 프레임워크와 접근제어 운영방법을 제안한다. 제시된 접근제어 프레임워크는 OSGi 표준에서 명확하게 언급되지 않았던 부분들을 고려사항으로 나열하고, 이 문제들을 해결하는 방법들을 프레임워크로 제안한다. 제안하는 프레임워크에서는 홈 게이트웨이의 제한된 자원에 대해 RBAC의 개념을 이용하여 사용자 접근제어에 대한 정책변경의 횟수를 줄이는 효율적이고 경제적인 운영 방법을 제시한다. 또한 본 논문에서 제안하는 정책은 사용자역할정책과 권한할당정책을 개별적으로 정의한 후 사용자 정보를 댁내에서 결정함으로써, 사용자 편의성을 높여주고 프라이버시 문제를 해결하도록 방안을 제시한다.

대기오염 저감을 통한 인천항의 Green Port 전략 (Green Port Strategies for Reducing Air Pollution in Port of Incheon)

  • 한철환
    • 한국항만경제학회지
    • /
    • 제27권1호
    • /
    • pp.281-304
    • /
    • 2011
  • 21세기 에너지기후시대를 맞이하여 세계 각국은 미래 국가성장동력으로 녹색산업을 중점 육성하고 있으며, 우리나라 역시 현정부 들어 녹색성장을 국정과제로 추진하고 있다. 이 같은 녹색혁명의 바람은 해운항만산업도 예외가 아니어서 IMO를 비롯한 국제기구와 미국, EU를 중심으로 한 세계 주요국들은 항만에서 발생하는 대기오염을 줄이기 위한 다방면의 노력을 경주하고 있다. 그럼에도 불구하고 우리나라의 경우 선박이나 항만에서 발생하는 환경오염 및 이의 저감방안에 대한 논의는 비교적 최근 들어 이루어지고 있어 선진국 항만들과는 그 격차가 큰 실정이다. 또한 최근 급격한 성장을 보이고 있는 중국 항만을 비롯한 주변 항만들과의 치열한 경쟁에서 국내 항만들이 지속가능한 우위를 확보해 나가기 위해서도 차별화된 Green Port 전략의 필요성은 그 어느 때보다 절실한 상황이다. 이에 본 연구는 항만활동으로 인해 발생되는 대기오염원과 인천항의 환경오염 실태 및 현황을 살펴보고, 세계 주요항만에서 시행되고 있거나 향후 도입될 예정으로 있는 청정대기 전략을 검토함으로써 인천항에 대한 시사점을 도출하고자 한다. 특히 본 연구는 수도권 관문항으로서 연간 막대한 양의 벌크화물을 취급하고 있는 인천항의 대기오염 저감방안을 컨테이너터미널과 벌크터미널로 구분하여 제시함으로써 기존연구와 차별성을 도모하였다. 항만에서 발생하는 대기오염을 줄이기 위한 방안으로는 컨테이너 터미널의 경우 기술적 측면에서 청정연료사용, 배출통제장치 설치, 노후장비 교체 및 개조, 운영적 측면에서는 선박속도저감 프로그램 도입, 육상전원공급장치의 도입, RFID를 활용한 게이트 자동화, 그리고 시장기반프로그램으로 차별화된 항만이용료 프로그램의 도입을 검토해 볼 필요가 있다. 한편 벌크부두(일반부두)의 경우 선적과 하역 시 다단식 선적슈트, 고각도 컨베이어벨트, 건무시스템 등을 사용하여 비산분진과 화물유출 발생을 방지하는 한편, 화물보관 시 기존 사이로 방식 대신 돔구조물이나 폴리에스터 보관시설을 사용하는 방안을 검토할 필요가 있다.

Precision monitoring of radial growth of trees and micro-climate at a Korean Fir (Abies koreana Wilson) forest at 10 minutes interval in 2016 on Mt. Hallasan National Park, Jeju Island, Korea

  • Kim, Eun-Shik;Cho, Hong-Bum;Heo, Daeyoung;Kim, Nae-Soo;Kim, Young-Sun;Lee, Kyeseon;Lee, Sung-Hoon;Ryu, Jaehong
    • Journal of Ecology and Environment
    • /
    • 제43권2호
    • /
    • pp.226-245
    • /
    • 2019
  • To understand the dynamics of radial growth of trees and micro-climate at a site of Korean fir (Abies koreana Wilson) forest on high-altitude area of Mt. Hallasan National Park, Jeju Island, Korea, high precision dendrometers were installed on the stems of Korean fir trees, and the sensors for measuring micro-climate of the forest at 10 minutes interval were also installed at the forest. Data from the sensors were sent to nodes, collected to a gateway wireless, and transmitted to a data server using mobile phone communication system. By analyzing the radial growth data for the trees during the growing season in 2016, we can estimate that the radial growth of Korean fir trees initiated in late April to early May and ceased in late August to early September, which indicates that period for the radial growth was about 4 months in 2016. It is interesting to observe that the daily ambient temperature and the daily soil temperature at the depth of 20 cm coincided with the values of about 10 ℃ when the radial growth of the trees initiated in 2016. When the radial growth ceased, the values of the ambient temperature went down below about 15 ℃ and 16 ℃, respectively. While the ambient temperature and the soil temperature are evaluated to be the good indicators for the initiation and the cessation of radial growth, it becomes clear that radii of tree stems showed diurnal growth patterns affected by diurnal change of ambient temperature. In addition, the wetting and drying of the surface of the tree stems affected by precipitation became the additional factors that affect the expansion and shrinkage of the tree stems at the forest site. While it is interesting to note that the interrelationships among the micro-climatic factors at the forest site were well explained through this study, it should be recognized that the precision monitoring made possible with the application of high resolution sensors in the measurement of the radial increment combined with the observation of 10 minutes interval with aids of information and communication technology in the ecosystem observation.

LTE 네트워크에서 비용효과적인 위치 및 서비스 관리 기법의 성능분석 (Performance Analysis of Cost-Effective Location and Service Management Schemes in LTE Networks)

  • 이준희;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권6호
    • /
    • pp.1-16
    • /
    • 2012
  • LTE네트워크에서 사용자별 비용효과적인 위치 및 서비스 관리에 대하여 모바일 사용자와 해당 사용자와 연계된 모든 클라이언트-서버 어플리케이션의 게이트웨이역할을 하는 서비스 프록시를 생성하는 기법을 제안한다. 서비스 프록시는 항상 모바일 사용자의 위치 데이터베이스와 함께 위치하게 되는데 위치 핸드오프가 발생할 때 모바일 사용자의 위치 데이터베이스도 같이 옮겨지며 그때마다 서비스 프록시가 위치 데이터베이스와 함께 위치하기 위한 서비스 핸드오프가 연속하여 일어나게 된다. 이것은 서비스가 전달될 때 네트워크 비용을 줄이기 위해 프록시를 통하여 사용자 위치정보를 알 수 있게 한다. 네 가지의 기법에 대해 분석한 결과, 중앙 관리형 기법은 모바일 사용자의 SMR(service to mobility ratio)이 낮고 ${\upsilon}$(session to mobility ratio)가 높을 때 좋은 성능을 보이고, 분산 기법은 SMR과 ${\upsilon}$가 모두 높은 경우에 좋은 성능을 나타낸다. 서비스 내용에 대한 전송비용이 높을 때는 정적 앵커 기법이 가장 좋은 성능을 보이지만, 이 경우를 제외하고 거의 모든 조건에서는 동적 앵커 기법이 가장 좋은 성능을 나타낸다. 결과적으로 각기 다른 이동성과 서비스 패턴들을 갖고 있는 사용자들에게 시스템 성능을 최적화하기 위해서는 그 상황에 맞는 차별화된 비용효과적인 위치 및 서비스 관리 기법을 적용해야 한다는 것을 보여준다.

해상 VoIP 서비스를 위한 통합 커뮤니케이션 기술 개발 (Development of unified communication for marine VoIP service)

  • 강남선;임근완;이성행;김상용
    • Journal of Advanced Marine Engineering and Technology
    • /
    • 제39권7호
    • /
    • pp.744-753
    • /
    • 2015
  • 본 논문에서는 해사위성기반의 VoIP 서비스를 위한 해상용 통합 커뮤니케이션 기술 개발에 관한 연구를 수행하였다. 최근 스마트폰과 모바일기기가 대중화되면서 해상에서도 인터넷기반 유무선 통합기술의 수요가 증가하고 있으며, 특히 가격 경쟁력이 높고 다양한 서비스를 제공할 수 있는 VoIP 제품과 서비스 모델에 대한 관심이 높아지고 있다. 따라서 본 논문에서는 첫째, 아날로그 게이트웨이 모듈을 장착하여 기존 선박용 장비와 연동이 가능하며 육상용 시스템 대비 80%이상 소형화 된 해상 VoIP 모듈을 개발하고 둘째, 해상용 VoIP 서비스 핵심요소기술인 통신 데이터 사용량 최소화 기술이 적용된 해상위성통신용 텍스트/음성/영상 엔진을 개발한다. 마지막으로 다자간 메시지 및 클라우드 방식의 메시지 대화지원, 전화번호 기반의 통화기능 지원과 개인 공간에서 육상과 음성 및 영상통화 지원이 가능한 해상용 통합 커뮤니케이션을 설계하고 단위 모듈을 개발하여 성능을 검증하였다.

DS/CDMA 저궤도 이동 위성 시스템에서 가변 스텝사이즈 조절 방식 폐루프 전력제어의 성능분석 (Performance of a Closed-Loop Power Control Using a Variable Step-size Control Scheme in a DS/CDMA LEO Mobile Satellite System)

  • 전동근;이연우;홍선표
    • 한국음향학회지
    • /
    • 제19권1호
    • /
    • pp.16-24
    • /
    • 2000
  • 본 논문에서는 긴 왕복 지연시간(round trip delay)이 시스템 성능의 주요 제한 요소로 작용하는 DS/CDMA 기반의 저궤도 이동 위성 시스템에서 가변 스텝사이즈(step size) 방식을 적용한 폐루프(closed loop) 전력제어방식의 성능분석을 수행하였다. 저궤도 위성 통신 채널은 지상의 이동통신 채널과는 근본적으로 다른 긴 왕복 지연 시간이나 앙각(elevation angle)과 같은 고유의 페이딩 효과를 반영하여야 하므로 ESA(Europe Space Agency)의 실측 된 데이터를 기반으로 하여 저궤도 이동통신 채널모델을 구현하였다. 통상적으로 저궤도 위성 시스템에서 위성을 통한 이동 단말기와 관문국사이의 왕복 지연시간은 10∼20ms이므로, 지상에서 사용되는 폐루프 전력제어의 효과는 극히 제한적이고 미미하므로 긴 왕복시간 이나 앙각에 따른 페이딩을 효과적으로 극복하기 위해서는 가변 스텝사이즈 조절방식을 적용한 적응적인 전력제어 방식이 요구된다. 본 논문에서는 이러한 가변 스텝사이즈 조절 방식을 적용한 폐루프 전력제어 방식의 성능을 평가한 결과, 고정 스텝사이즈를 갖는 기존의 폐루프 전력제어 방식보다 왕복 지연시간과 앙각에 따른 신호 대 간섭비(signal to interference ratio; SIR)의 편차값이 현저히 감소됨을 확인하였다. 특히, 전력제어 명령을 측정하는 구간이 왕복 지연시간의 두 배정도가 가장 최적이라는 결론을 얻었다.

  • PDF

광전송망에서의 다중링 설계를 위한 최적화 모형 및 휴리스틱 알고리즘 (An Optimization Model and Heuristic Algorithms for Multi-Ring Design in Fiber-Optic Networks)

  • 이인행;이영옥;정순기
    • 한국통신학회논문지
    • /
    • 제25권1B호
    • /
    • pp.15-30
    • /
    • 2000
  • 광전송망은 망의 장애에 미리 대비할 수 있도록 신뢰성과 생존도를 고려하여 설계하여야 한다. 동기식 다중화의 국제표준인 SDH(Synchronous Digital Hierarchy) 방식의 광전송망은 장애 발생시 이를 자동적으로 복구할 수 있도록 생존도를 고려한 여러 가지 망 재구성 기법들을 제공한다. 그 중 SHR(Self-Healing Ring)은 링의 형태로 망을 구성한 시스템으로 뛰어난 생존도와 경제성으로 통신사업자들의 기간통신망 구조로 활발히 채택되고 있다. 이 때, 링들이 설치되는 지역적 범위가 넓어지고 수요가 증가되면, 다수의 링들이 중첩되어 상호연결되는 다중링(Multi-ring) 구조로 발전하게 된다. 본 연구에서는 수요의 분할처리를 허용하는 BSHR(Bidirectional SHR)들이 연접한 다중링 설계 문제를 다룬다. 이 문제는 망구축용량을 최소로하는 관점에서 생존도가 보장되는 부하 최적화 문제가 되며, 혼합정수계획법에 의한 정식화가 가능하다. 그러나, 현실문제에서는 망구축용량의 최소화 뿐만아니라 노드가 수요로 다계위 수요가 주어지며 중계노드에서의 다중화 번들링도 같이 고려되어야 하므로 수리모형으로는 해결할 수 없는 복잡한 문제가 된다. 따라서 이 叩걋\ulcorner고려사항들을 반영한 최적근사해를 실시간내에 구할 수 있는 휴리스틱 알고리즘을 개발하게 되었다. 사례연구에서는 휴리스틱 알고리즘을 적용한 실제 망설계 문제를 설명하였고, 망구성 방법에 따른 차이와 다중화 번들링 여부로 인한 실험 결과를 비교하였다.

  • PDF

안전한 WEB of Things 응용을 위한 개체 인증 기술 (Entity Authentication Scheme for Secure WEB of Things Applications)

  • 박지예;강남희
    • 한국통신학회논문지
    • /
    • 제38B권5호
    • /
    • pp.394-400
    • /
    • 2013
  • WoT(Web of Things)는 웹 표준화 기술을 이용하여 사물간 지능화 통신을 실체화하기 위해 제안된 기술이다. WoT 환경은 LLN(Low-power, Lossy Network)과 자원이 제한적인 센서 장치 등을 포함하고 있으므로 기존 인터넷 환경에 적용했던 보안 기술들을 그대로 적용하기는 어렵다. 최근 IETF 표준화 그룹에서는 WoT 환경에서 보안 서비스를 제공하기 위해 DTLS 프로토콜을 이용한 방안이 제시되었다. 하지만 DTLS 프로토콜은 사전 설정(핸드 쉐이킹) 과정의 복잡성과 전송되는 메시지양이 많아 WoT 환경에서 종단간 보안 서비스를 제공하기에는 무리가 있다. 본 논문에서는 이를 개선하기 위해 WoT 환경을 DTLS 적용 가능 구간과 경량화 보안 기술이 적용될 구간으로 나누고, 경량화 구간을 위한 상호 인증 및 세션키 분배 시스템을 제안한다. 제안하는 시스템은 사용자의 관리가 용이한 스마트기기를 모바일 게이트웨이 및 WoT 프락시로 사용한다. 제안기술은 ISO 9798 표준화 기술을 수정하여 메시지 전송량을 줄이고 암호 프리미티브 계산량을 감소시키도록 했다. 또한 제안 기술은 재전송 공격, 스푸핑 공격, 선택 평문/암호문 공격, 및 DoS 공격 등에 대응 할 수 있다.

전기비저항 탐사를 이용한 충주 무릉매립장 침출수 분포에 관한 연구 (A Study on the Leachate Distribution of the Mooreung Landfill Site with Electrical Resistivity Surveys)

  • 김준경
    • 지질공학
    • /
    • 제16권4호
    • /
    • pp.455-463
    • /
    • 2006
  • 충주시에 위치하고 있는 무릉 생활폐기물 매립장에 쌍극자 배열을 이용한 전기비저항 탐사를 수행하여 폐기물 매립장 내부와 주변지역에 대해 침출수 존재 여부와 존재할 경우 하류지역으로 유출경로를 분석하고자 하였다. 매립장 내부의 전기비저항 분포특성을 고려할 때 매립 후 시간이 경과하여 매립물질로부터 유도된 침출수가 측선 곳곳에서 하부 지반의 공극으로 스며들고 있는 것으로 분석된다. 또한 3개 측선 모두 공통적으로 단면도 왼쪽 지역에 고립된 이상대가 존재하고 이상대의 위치, 발달형태와 전기비저항 절대값 등을 종합적으로 고려할 때 상류, 중류 및 하류 지역에서 각각 발달된 전기비저항 이상대가 상호 연결 가능성이 대단히 높은 것으로 분석된다. 마지막으로 매립장 출입구 부근에 설치된 측선에 대한 전기비저항 탐사결과는 매립장 일부 구간에서 매립장 외부로 침출수가 유출했을 가능성이 대단히 크고 보다 정확한 유출경로 및 심도 등을 분석하기 위해 향후 다른 방법의 지구물리탐사 및 지구화학적방법을 이용하여 보다 많은 탐사가 필요한 것으로 판단된다.