• 제목/요약/키워드: security requirement

검색결과 393건 처리시간 0.025초

식품안정성 수준에 따른 청년의 영양섭취상태: 국민건강영양조사 2008-2018년 자료 활용 (Nutritional Status of Young Adults by Food Security Level: Analysis of Data from the Korea National Health and Nutrition Examination Survey (2008-2018))

  • 김은경;김세나;권용석;박영희;이진영
    • 한국식생활문화학회지
    • /
    • 제36권5호
    • /
    • pp.455-463
    • /
    • 2021
  • This study was conducted to examine the status of food consumption and nutrition intake of young adults according to food security using data from the Korea National Health and Nutrition Examination Survey (KNHANES) (2008~2018). A total of 10,655 young adults aged 19~34 years participated in the study. The subjects in the moderately/severely food insecure group consumed less fruits, vegetables, meat, nuts and seeds than those in food secure/mildly food insecure group after adjusting for confounding factors. The moderately/severely food insecure group significantly decreased mean adequacy ratio (MAR) and nutrient adequacy ratio (NAR) for protein, vitamin A, riboflavin, niacin, vitamin C, calcium, phosphorus and iron compared to the food secure/ mildly food insecure group. The percentages of the participants consuming a daily diet with carbohydrate, protein, vitamin A, thiamin, riboflavin, niacin, vitamin C, phosphorus and iron less than the estimated average requirement (EAR) increased in the moderately/severely food insecure group compared with the food secure group. This study suggested that the nutrition intake of young adults was related to food security status. These findings can be used as basic data for developing nutritional policies for young adults.

통합 멀티캐스트 서비스 지원을 위한 키 관리 구조 제안 (A Proposal of Key Management Structure for Providing a Integrated Multicast Service `)

  • 박희운;이임영
    • 정보보호학회논문지
    • /
    • 제11권6호
    • /
    • pp.89-103
    • /
    • 2001
  • 그룹 기반 통신 응용 서비스의 요구가 증가함에 따라 유·무선 네트워크상에서 사용 가능한 멀티캐스트 기반 구조에 대한 연구가 활발히 진행되고 있다. 하지만 멀티캐스트 구조에 대한 안전성과 효율성 및 확장성 부분에 대한 해결책은 아직 미비한 상태이다. 본 연구에서는 유·무선 통합 멀티캐스트 서비스 지원을 위해, PKI(Public Key Infrastructure) IPsec, 도메인 Subgroup 및 구조적 이원화 기법 등에 기초하여 확장성을 제공하는 안전한 멀티캐스트 키 관리 구조를 제안한다. 또한 멀티캐스트 키 관리 서비스를 위하여, 수신자 지정 그룹 서명 방식 및 키 갱신 기법을 새로이 제안함으로서 안전성과 신뢰성을 보장하고 있다. 이를 근거로 새로이 제안된 방식과 기존의 방식들을 안전성, 효율성 및 확장성 부분에서 비교 분석함으로서 그 효용성을 검증한다.

역할 계층과 암호학적인 키 할당 기법을 이용한 XML 객체의 접근제어 (Access Control of XML Object Using Role Hierarchy and Cryptographic Key Assignment Scheme)

  • 배경만;김종훈;반용호
    • 정보보호학회논문지
    • /
    • 제15권6호
    • /
    • pp.93-103
    • /
    • 2005
  • XML에 대한 사용의 증가와 함께, XML. 객체에 대한 보안의 필요성이 계속해서 증가하고 있다. 특히, 다양한 사용자가 서로 결합되어 있는 환경에서 공유되는 XML. 객체에 대한 접근제어 문제의 해결은 매우 중요하다. 본 논문에서는 XML 객체에 대한 접근제어를 위하여 RBAC의 역할 계층과 계층적 키 유도/할당 기법을 결합한 접근제어 모델을 제안한다. RBAC는 자체적으로 주체에 대한 키 할당 기법은 지원하지 않으므로 계층적 키 분배 기법을 도입하여 접근제어 메커니즘이 실현되도록 하였다. 본 논문에서 제안된 방식은 XML. 객체를 위한 접근제어에서 RBAC이 제공하는 관리상의 이점뿐만 아니라, 상위 계층의 사용자가 하위 계층의 키를 유도하여 사용할 수 있게 지원하므로 각 역할계층에서 관리하는 키의 수가 기존 방식에 비하여 줄어드는 특징을 제공한다.

IPTV환경에서 스마트카드와 셋톱박스간의 안전한 통신을 위한 경량화된 키 동의 프로토콜 (A Lightweight Key Agreement Protocol between Smartcard and Set-Top Box for Secure Communication in IPTV Broadcasting)

  • 이훈정;손정갑;오희국
    • 정보보호학회논문지
    • /
    • 제20권3호
    • /
    • pp.67-78
    • /
    • 2010
  • IPTV환경의 유료 TV시스템에서는 권한이 없는 사용자의 프로그램 시청을 막기 위한 방법으로 접근제한시스템을 사용한다. 접근제한시스템에서 스마트카드는 스크램블된 프로그램을 디스크램블하는 과정에서 필요한 제어 단어를 셋톱박스에 전달하는 역할을 한다. 제어 단어에 대한 해킹은 유료 TV시스템에서 심각한 보안이슈 중 하나이다. 제어 단어의 안전한 전송을 위한 스마트카드와 셋톱박스간의 안전한 통신채널 생성에 관한 많은 연구가 진행되었으나 기존에 제안된 방법들에선 효율성과 안전성측면에서 문제점들이 발견되었다. 본 논문에서는 대칭키 기반 알고리즘을 사용한 경량화된 키 동의 프로토콜을 제안한다. 기존에 제안된 프로토콜들과 연산량 비교를 통해 다른 프로토콜들에 비해 효율적임을 보이고 제안하는 프로토콜의 보안 요구사항에 대한 안전성 분석을 하였다.

Secure and Scalable Blockchain-Based Framework for IoT-Supply Chain Management Systems

  • Omimah, Alsaedi;Omar, Batarfi;Mohammed, Dahab
    • International Journal of Computer Science & Network Security
    • /
    • 제22권12호
    • /
    • pp.37-50
    • /
    • 2022
  • Modern supply chains include multiple activities from collecting raw materials to transferring final products. These activities involve many parties who share a huge amount of valuable data, which makes managing supply chain systems a challenging task. Current supply chain management (SCM) systems adopt digital technologies such as the Internet of Things (IoT) and blockchain for optimization purposes. Although these technologies can significantly enhance SCM systems, they have their own limitations that directly affect SCM systems. Security, performance, and scalability are essential components of SCM systems. Yet, confidentiality and scalability are one of blockchain's main limitations. Moreover, IoT devices are lightweight and have limited power and storage. These limitations should be considered when developing blockchain-based IoT-SCM systems. In this paper, the requirements of efficient supply chain systems are analyzed and the role of both IoT and blockchain technologies in providing each requirement are discussed. The limitations of blockchain and the challenges of IoT integration are investigated. The limitations of current literature in the same field are identified, and a secure and scalable blockchain-based IoT-SCM system is proposed. The proposed solution employs a Hyperledger fabric blockchain platform and tackles confidentiality by implementing private data collection to achieve confidentiality without decreasing performance. Moreover, the proposed framework integrates IoT data to stream live data without consuming its limited resources and implements a dualstorge model to support supply chain scalability. The proposed framework is evaluated in terms of security, throughput, and latency. The results demonstrate that the proposed framework maintains confidentiality, integrity, and availability of on-chain and off-chain supply chain data. It achieved better performance through 31.2% and 18% increases in read operation throughput and write operation throughput, respectively. Furthermore, it decreased the write operation latency by 83.3%.

신변보호사 자격검정제도의 개선방안 - 응시자격 및 자격검정 일부면제를 중심으로 - (Improvement Plans for Private Security Guard Certification System -mainly on application prerequisites and partially exemptible qualifications-)

  • 강동범;김상진
    • 융합보안논문지
    • /
    • 제15권6_2호
    • /
    • pp.11-17
    • /
    • 2015
  • 신변보호사 자격검정제도는 2006년 민간자격으로 처음 시행되어 오다가 2012년 12월 국가공인자격으로 인정받게 되면서 2013년도부터 국가공인자격시험으로 시행되고 있다. 본 논고에서는 자격의 특수성상 자격검정 응시상한연령과 일부면제요건의 규정이 미흡하다고 사료되어 본 연구자가 다음과 같이 개선방안을 피력하고자 한다. 첫째, 자격검정 응시에 있어 최저응시 연령만 제시하고 있을 뿐 상한응시연령의 제한은 없는 실정이므로 실질적인 신변보호활동이 가능한 자를 선발할 수 있도록 상한응시연령 제한의 규정을 신설하는 방안이다. 둘째, 경찰공무원, 경호공무원 뿐만 아니라 군인공무원과 대학에서 신변보호사 1차 학과시험과목을 모두 이수하고 경비업무에 종사한 경력이 있는 자에 대해서도 자격검정 일부면제를 확대하는 방안이다. 셋째, 경력인정 자 조건을 관련 직종 퇴직 후부터 자격검정 접수일 기준으로 일정유효기간을 규정하여 경력자들이 실무에 있어 능력을 충분히 발휘할 수 있도록 하는 방안이다. 넷째, 신변보호사 자격검정 면제과목은 1차 학과시험에 한하고, 신변보호실무능력의 요구에 부응할 수 있도록 2차 실기시험은 면제하지 않는 방안이다. 이와 같이 국가공인자격으로서 민간경비산업의 부흥에 발맞추기 위해 신변보호사 자격검정제도를 신중히 검토할 필요성이 제기된다.

IPv6 네트워크 환경에서 MCGA를 고려한 통합적인 보안관리 방안 (Integrated Security Management with MCGA in IPv6 Network)

  • 오하영;채기준;방효찬;나중찬
    • 정보처리학회논문지C
    • /
    • 제14C권1호
    • /
    • pp.27-38
    • /
    • 2007
  • 32비트의 IPv4 주소고갈의 문제를 해결하고 보안과 QoS를 확실히 보장해 주기 위해 등장한 IPv6는 특성상 128비트로 증가된 주소공간과 네트워크를 효율적으로 관리하기 위한 주소체계, 이웃 탐색 및 주소 자동 설정 등 다양한 서비스 제공을 위해 노드와 라우터간의 주고받는 새로운 메시지들이 많이 추가되었다. 결과 IPv4에서 존재하던 공격은 물론 예측하지 못했던 새로운 공격들이 많이 등장하게 된다. IPv4에서 성공적으로 IPv6로 전환하기 위해 무엇보다 필요한 것은 안전하고 체계적인 보안 정책기반 아래 기존에 동작되고 있는 IPv4 호스트 및 라우터와 IPv6의 안전한 호환성이다. 따라서 관리자는 앞으로 도래 할 IPv6 네트워크 환경을 효율적으로 관리하기 위해서 다양한 측면에서 보안 문제를 도출하여 통합적인 보안 대응 방안을 설계해야 한다. 본 논문에서는 IPv4와 IPv6의 특성을 파악하고, IPv4/IPv6에서의 공격 측면에서 보안 취약성 분석 및 보안 문제를 도출하여 시스템 측면, IPv6 특성별 측면, 개선된 CGA인 MCGA (Modified Cryptographically Generated Address)의 제안을 통해 IPv6에서의 효율적인 보안 관리를 위한 통합적인 대응방안을 제시한다.

네트워크 보안 환경에서의 현장적용 중심 암호품질 만족도 평가 메트릭스 설계 프로세스 (A Study of Quality Metrics Process Design Methodology for Field Application Encryption under Network Security Environment)

  • 노시춘;김점구
    • 융합보안논문지
    • /
    • 제15권5호
    • /
    • pp.29-35
    • /
    • 2015
  • 네트워크 보안 암호화 방식은 단대단 암호화 방식과 링크간 암호화 방식으로 구분된다. 네트워크 환경에서 보안 품질요구사항 이란 시스템이 제공해야 할 보안품질 속성의 수준이다. 품질속성은 관찰할 수 있고 측정할 수 있어야 하기 때문에 품질 요구사항도 가능하면 정확한 수치로 제시되어야 한다. 품질 요구사항이 정의되어야 구체적 품질 관리 목표가 설정된다. 품질속성에서 기능적 요구사항은 암호화를 통해 얻을 수 있는 서비스 기능에 대한 요구조건이다. 비 기능적 요구사항은 암호화를 통해 얻을 수 있는 서비스의 품질 요구조건이다. 본 연구에서 제안하는 암호화 품질 평가체계는 기능적 요구사항과 비 기능적 요구사항 2개영역으로 도출한다. 평가지표의 동일 분류내 척도를 산출한 후 각 지표의 품질 측정값에 대한 연계지표를 작성한다. 품질평가 매트릭스는 품질측정 값에 대한 연계지표 분석용 2-factor 평가로서 기능적 요구사항과 비기능적 요구사항 두 가지 기준으로 평균치를 산출 한다. 산출결과는 추세를 분석하여 종합 평가가 가능하도록 한다. 이와같은 방식을 적용할 경우 네트워크 보안 암호화 품질평가의 기반을 구성할 수 있다.

개인통신서비스를 위한 인증 및 키분배방식 연구 (A Key Distrubution Protocol with User Authentication for Mobile PCS)

  • 정선이;정진욱
    • 한국통신학회논문지
    • /
    • 제18권12호
    • /
    • pp.1945-1955
    • /
    • 1993
  • 본 논문은 개인통신서비스(PCS)의 운영에 있어 필수적인 요소로 부상하고 있는 개인식별 기능을 갖는 두가지 키분배 방식을 제안하였다. PCS를 위한 서비스절차와 안정성 요구분석을 수행하고, 기존에 제안된 디지털 이동통신을 위한 키분배방식의 안전성을 검토하였따. 특히 기존 방식중 Park 등이 제안한 ElGamal변형방식이 이용자 인증과정에 있어서 능동적 공격자에 대해 취약함을 입증하였다. 본 제안방식 I,II 는 Rabin 과 ElGamal 암호계를 변형, 혼합한 것으로, PCS 운영에 있어서 빈번히 요구되는 인증시 계산량을 감소시켰고 이용자의 제한된 계산능력을 고려하여 이용자의 계산량을 줄였으며, PCS 안전성 요구사항을 만족시킨 것이다. 타 방식과 비교분석한 결과, 안전성 및 효율성 특히 이용자의 계산량에 있어서 제안방식이 더 개선되었음을 확인하였다.

  • PDF

안전성이 높은 다변수 Knapsack 암호시스템 (High-Secure Multivariable Knapsack Cryptosystem)

  • 이병수
    • 한국정보처리학회논문지
    • /
    • 제2권4호
    • /
    • pp.611-618
    • /
    • 1995
  • 고도의 정보화 사회에서 데이터의 내용변경, 중요한 데이터의 불법적인 유출, 순 서 변경 그리고 미확인 송신자와 수신자등에 의하여 항상 위협을 받음으로써 데이터의 안전성이 요구되고 있다. 본 연구에서는 컴퓨터 통신의 안전을 위한 다변수 Knapsack 암호시스템을 제안하였다. 이 시스템은 기존의 Knapsack 암호시스템보다도 간단하면서 높은 안전성을 갖는다. 그리고 제안된 암호 시스템은 초증가벡터의 각 요소를 변형하 여 다변수 다항식으로 표현한 것을 암호벡터로 구성한다. 암호문의 복호는 비밀의 정 수와 초증가벡터를 사용하면 평문의 구해진다. 따라서 이 암호의 안전성은 비밀의 정 수를 다변수 다항식으로 나타내는 암호벡터에 대입할 때 암호벡터가 초증가벡터로 되 는 근을 구하는 것의 어려움에 근거하고 있다. 제안된 다변수 Knapsack 암호시스템의 타당성이 컴퓨터 시뮬레이션을 통하여 입증되었다.

  • PDF