• 제목/요약/키워드: security collaboration

검색결과 146건 처리시간 0.046초

드론을 활용한 협업기반의 효율적인 대상물 추적 알고리즘 (Efficient object tracking algorithm based on multi-drone collaboration)

  • 윤현경;최광훈;김재훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.42-45
    • /
    • 2016
  • 본 논문은 기동성은 있지만 한정된 비행시간과 비행거리를 가진 드론을 이용한 지능형 영상 보안 감시 시스템을 제안한다. 드론이 가지는 한계점을 보완하기 위해 그리드 기반으로 시스템을 구성하며 분할된 영역에서 다중 드론간 대상물의 효율적인 추적 및 감시 모니터링을 위해 연계 추적 방식을 이용한다. 먼저, 한정된 비행거리를 위해 각 드론스테이션 간의 최적 거리를 제안한다. 제안한 최적 거리를 통해 생성된 중첩 감시영역에서 효율적 연계 추적을 위해 드론의 전력상태와 대상물의 이동방향을 고려한 최적의 드론 선정 알고리즘을 제시한다. 제안한 알고리즘은 케이스 스터디를 통해 그 응용 가능성을 검토한다.

안전한 관광 서비스를 위한 블록 체인 플랫폼의 인터워킹 메커니즘 (Interworking Mechanism of Blockchain Platforms for Secure Tourism Service)

  • 장림초;항뢰;안기중;김도현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2019년도 추계학술발표대회
    • /
    • pp.473-474
    • /
    • 2019
  • Recently, data security and convenience are critical requirements to the interaction and collaboration of tourism service systems for the tourism industry. However, there are still many challenges for current tourism service systems to fulfill these requirements since they have inconsistent structures with different access control models and security policies. Blockchain has the potential to evolve the conventional tourism industry benefiting by its unique features such as data privacy and transparency. This paper mainly aims the interworking mechanism of heterogenous blockchain platforms for secure tourism service. We propose interworking scheme to connect multi-blockchain platforms for enhancing data integrity in the tourism industry. A proof of concept design and implement based on Hyperledger Fabric and Winding Tree.

재난관리에 있어서 모든 위험 접근법(All-Hazard Approach)의 의의와 정책적 시사점 (Concept of All-hazard Approach and Its Policy Implications in Emergency Management)

  • 강욱;박준석;조준택
    • 시큐리티연구
    • /
    • 제40호
    • /
    • pp.7-33
    • /
    • 2014
  • 세월호 참사를 계기로 국가안전처의 신설이 추진되고 있으며, 우리나라의 재난관리체계에 대한 근본적인 개혁이 이루어지고 있다. 이러한 노력들은 주로 하드웨어적인 측면에 치우쳐 있으며, 소프트웨어의 측면에서는 다소 미흡하다고 할 수 있다. 미국의 경우 재난관리의 주요 원칙으로 모든 위험 접근법 (All-hazard approach)을 적용하고 있다. 모든 위험 접근법은 발생 가능한 모든 위험을 밝혀내고 이러한 위험에 대해 발생가능성, 영향, 위험도 등을 기준으로 각각의 위험에 대한 우선순위를 정한다. 이렇게 정하여진 우선순위를 기준으로 이에 대비하고 대응하는 것이다. 모든 위험에 대한 평가는 체계적이고 과학적으로 철저하게 이루어진다. 그리고 이러한 위험들에 대비하기 위해서는 연방 재난관리청 단독으로 하기 보다는 관련기관간의 협업을 중시하며 연방정부와 지역정부의 협력관계도 중요한 요소라고 할 수 있다. 우리나라도 국가안전처를 설치할 때 모든 위험 접근법을 채택할 필요가 있으며, 우리나라의 상황과 현실을 감안한 '한국형 모든 위험 접근법'을 개발하여 실시하여야 할 것이다.

  • PDF

공정한 은닉 KCDSA 서명에 기반한 추적 가능한 전자화폐 시스템

  • 이임영
    • 정보보호학회논문지
    • /
    • 제9권4호
    • /
    • pp.85-97
    • /
    • 1999
  • 은닉 서명 방식은 검증가가 보낸 메시지를 서명자가 그메시지 내용을 보지 못한 채 서명자로부 터 메시지 m에 대한 유효한 서명을 받도록 하는 프로토콜을 말한다. 이것은 만약 은행이 상점과 결탁하 더라도 동전에 대한 사용자를 추적할수 없다는 것을 의미한다. 그러나 사용자의 익명성이 보장되는 전 자화폐는 또한 돈세탁 돈 약탈 그리고 불법적인 구매 행위와 같은 각종 범죄행동을 용이하 게 한다. 이 에 본 논문에서는 국내 전자서명 표준인 KCDSA에 기반하여 공정한 은닉서명을 제안하고 이를 전자화 폐를 부정한 수단으로 이용한 사용자를 추적할수 있는 익명성 제어 기능을 가지고 있다. A blind signature scheme is a protocol allowing verifier to obtain a valid signature for a message m from a signer without him seeing the message. This means that the bank in collaboration with the shop cannot trace the electronic cash to user. However anonymous electronic cash also facilitates fraud and criminal acts such as money laundering anonymous blackmailing and illegal purchaes. Therefore in this paper we propose fair blind signature scheme based on KCDSA which is a domestic digital signature scheme and it apply a electronic cash system. In particularly a proposed electronic cash system have an anonymity control ability which trace a user who make use a electronic cash illegally in association with a trusted center.

NIKEv2 AR : IKE v2 실시간 분석 기술 연구 (A Study on IKE v2 Analysis Method for RealTime)

  • 박정형;유형열;류재철
    • 정보보호학회논문지
    • /
    • 제32권4호
    • /
    • pp.661-671
    • /
    • 2022
  • 코로나19 팬데믹으로 인해 재택근무와 온라인 교육이 활성화되고 이에 따라 IPsec VPN 사용이 급속히 증가하고 있다. VPN 확산에 따라 VPN 취약점은 공격자들에게 중요 공격 대상이 되고 있으며, 이와 관련된 연구가 활발히 진행되고 있다. IKE v2 분석은 IPsec VPN 시스템 개발과 구축 뿐만 아니라 안전성 분석을 위해서 필요하며, 이를 위해서 Wireshark, Tcpdump 등 네트워크 패킷 분석 도구를 이용한다. Wireshark는 네트워크 분석을 위한 대표적인 도구 중 하나이며, IKE v2 분석을 지원하지만 이를 위해서는 IPsec VPN 시스템 관리자 권한을 알아야하는 등 여러 한계점이 존재한다. 본 논문에서는 Wireshark의 한계점을 분석하고 이를 해결할 수 있는 새로운 분석 기법을 제안한다. 제안하는 분석 기법은 세션키 교환 과정부터 암호화된 모든 IKE v2 메시지를 실시간으로 분석할 수 있다. 이뿐만 아니라 제안하는 분석 기법은 네트워크 패킷 포워딩 기능을 이용하여 패킷을 조작할 수 있기에 퍼징 등과 같은 동적 테스팅에 활용될 수 있을 것으로 기대된다.

사회안전을 위한 스마트 재난안전관리 시스템 (Smart Disaster Safety Management System for Social Security)

  • 강희조
    • 디지털콘텐츠학회 논문지
    • /
    • 제18권1호
    • /
    • pp.225-229
    • /
    • 2017
  • 본 논문에서는 다양한 재난안전 위협요소를 단위 산업체 시설물뿐만 아니라 지역 및 국가 단위에서 실시간으로 감지 예측하고 예방 대응하는 시스템에 대하여 알아본다. 예방 대비 대응 복구로 이뤄지는 재난관리의 전 단계를 체계적 효율적으로 관리할 수 있는 정보통신기술을 기반으로한 융복합 구현에 대하여 분석하였다. 또한 조기예측을 통한 선제적 예방과 대비 즉각적인 재난 정보 전달로 피해규모의 축소와 첨단 기술을 통해 재난현장에서의 인간한계 극복에 대하여 분석하였으며 스마트 재난안전관리의 전략으로 선제적 위험관리 및 예방 신속하고 효율적 현장 대응 및 복구와 민관 상호협력 및 효율적 연계협력의 사회안전 스마트 재난안전관리 시스템을 제시하였다.

Study on Machine Learning Techniques for Malware Classification and Detection

  • Moon, Jaewoong;Kim, Subin;Song, Jaeseung;Kim, Kyungshin
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제15권12호
    • /
    • pp.4308-4325
    • /
    • 2021
  • The importance and necessity of artificial intelligence, particularly machine learning, has recently been emphasized. In fact, artificial intelligence, such as intelligent surveillance cameras and other security systems, is used to solve various problems or provide convenience, providing solutions to problems that humans traditionally had to manually deal with one at a time. Among them, information security is one of the domains where the use of artificial intelligence is especially needed because the frequency of occurrence and processing capacity of dangerous codes exceeds the capabilities of humans. Therefore, this study intends to examine the definition of artificial intelligence and machine learning, its execution method, process, learning algorithm, and cases of utilization in various domains, particularly the cases and contents of artificial intelligence technology used in the field of information security. Based on this, this study proposes a method to apply machine learning technology to the method of classifying and detecting malware that has rapidly increased in recent years. The proposed methodology converts software programs containing malicious codes into images and creates training data suitable for machine learning by preparing data and augmenting the dataset. The model trained using the images created in this manner is expected to be effective in classifying and detecting malware.

Metric based Performance Measurement of Software Development Methodologies from Traditional to DevOps Automation Culture

  • Poonam Narang;Pooja Mittal
    • International Journal of Computer Science & Network Security
    • /
    • 제23권6호
    • /
    • pp.107-114
    • /
    • 2023
  • Successful implementations of DevOps practices significantly improvise software efficiency, collaboration and security. Most of the organizations are adopting DevOps for faster and quality software delivery. DevOps brings development and operation teams together to overcome all kind of communication gaps responsible for software failures. It relies on different sets of alternative tools to automate the tasks of continuous integration, testing, delivery, deployment and monitoring. Although DevOps is followed for being very reliable and responsible environment for quality software delivery yet it lacks many quantifiable aspects to prove it on the top of other traditional and agile development methods. This research evaluates quantitative performance of DevOps and traditional/ agile development methods based on software metrics. This research includes three sample projects or code repositories to quantify the results and for DevOps integrated selective tool chain; current research considers our earlier proposed and implemented DevOps hybrid model of integrated automation tools. For result discussion and validation, tabular and graphical comparisons have also been included to retrieve best performer model. This comparative and evaluative research will be of much advantage to our young researchers/ students to get well versed with automotive environment of DevOps, latest emerging buzzword of development industries.

전시작전통제권 단독 행사 추진의 방향 (Directions in Promoting Independence in Operational Control)

  • 박승식
    • 안보군사학연구
    • /
    • 통권4호
    • /
    • pp.351-379
    • /
    • 2006
  • Former ministers of national defense and foreign affairs, intellectuals such as former and incumbent professors, and various NGO groups are demanding the South Korean government to stop promoting independence in operational control which is currently held by the United States Armed Forces in Korea commander. Although the Korea should exercise operational control independently in the future, orientation on the direction which should be taken under consideration in promoting this transfer should be assumed. First of all, South Korea must sufficiently examine the criticisms and dissenting opinions, and reflect them in promoting independence in operational control. From now on, the South Korean government should reflect the opinions of experts in operational control, and must promote the transfer with national consensus. Unilateral enforcement of the transfer may cause serious errors and aggravate conflicts Second, ROKA's exercise of independence in operational control should take place only after gaining restraint on North Korea's attack against the South, and the issues on nuclear weapons and weapons of mass destruction(WMD) has been resolved, and a peace regime has been reached. Furthermore, exercise of independence in wartime operational control should be promoted only if there is a guarantee that international trust and the military collaboration will be restored to a level beyond the present state. Third, the USFK and the Korean-US alliance is providing South Korea with national security, not to mention tremendous diplomatical, and economical benefits However, if the alliance between the two countries become weakened due to the exercise of the independence in operational control, we might suffer a great deal of loss. Even though reasonable justification and external independence may be gained through promoting independence in operational control, it should be promoted in a longitudinal manner because national security problems and conflicts may be intensified, and there is no actual profit in doing so. Fourth, if the Korean-US alliance becomes weakened and therefore the United States decides to discuss eastern-asia strategies, North Korea deterrence strategies, and Japanese rearmament issues with other neighboring countries, South Korea may become diplomatically isolated and a subordinate to surrounding countries, destroying the independence we have now instead of restoring it Therefore searching for means to reinforce international trust and collaboration between South Korea and the United States, and leaving ROKA’s independence in operational control as a long term objective would be a more realistic method.

  • PDF

대규모 공연장의 안전관리 개선방안 - 민간경비업체의 역할 개선을 중심으로 - (A study on the improvement of safety management for large-scale of event site - on the focus of the improvement of security company's role -)

  • 이선기
    • 시큐리티연구
    • /
    • 제33호
    • /
    • pp.163-195
    • /
    • 2012
  • 최근 지방자치단체에서 개최하는 각종 문화행사와 K-POP의 열풍으로 각종 공연행사가 수시로 개최되고 있는바 그로 인한 안전사고의 우려가 대두되고 있다. 지난 2005년 10월 3일, 상주 시민운동장에서 발생한 'MBC 가요콘서트 행사'와 2006년 3월 26일, 서울 롯데월드에서 발생한 '무료개방 행사'에서 대규모 안전사고가 발생하였다. 이 연구는 각종 공연장에서 발생한 안전사고의 공통적인 원인을 파악하고 그 사례를 수집하였으며, 각 행사장별 사고원인을 분석하여 이에 대한 문제점을 도출, 안전업무를 담당하는 민간경비업체의 개선방안을 모색하는데 연구의 목적이 있다. 이러한 연구과정을 통한 '대규모 공연장의 안전관리 개선방안'은 다음과 같다. 첫째, 행사의 안전을 담당하는 민간경비업체의 영세성 보완을 위한 제도적 장치를 마련해야 한다. 둘째, 공연장 경비인력에 대한 교육훈련을 강화해야 한다. 셋째, 사전준비단계에서 안전조치를 위한 준비를 보다 철저히 해야 한다. 넷째, 질서유지대책을 강화해야 한다. 다섯째, 유관기관과 협조체계를 강화해야 한다. 여섯째, 철저한 우발상황대비책을 수립해야 한다.

  • PDF