• 제목/요약/키워드: 검증서버

검색결과 787건 처리시간 0.026초

모바일 환경에서 XML 암호화 및 전자서명 API 설계 및 구현 (Design and Implementation of XML Encryption and Digital signature API for Mobile Environment)

  • 조태범;류황;박정용;정회경
    • 한국정보통신학회논문지
    • /
    • 제14권6호
    • /
    • pp.1416-1422
    • /
    • 2010
  • 현재 사용되는 플랫폼은 표준화를 추구하던 모바일 플랫폼인 WIPI(Wireless Internet Platform for Interoperability)의 의무화가 폐지됨에 따라 다양한 플랫폼이 사용하게 되었다. 이로 인해 각종 해킹과 보안상의 문제들이 증가 될 수 있다. 모바일 전자상거래의 활성화로 인한 보안은 더 많은 위험에 노출될 수 있다. 그리고 이 플랫폼들을 구성하고 있는 각종 계층들은 다양한 API(Application Programming Interface)들로 구성되어 있다. 이런 API들은 표준화 되어 있지 않다. 따라서 이런 상황 속에서 데이터를 XML(Extensible Markup Language)문서로 교환 할 때 데이터들의 보안을 강화하기 위한 방안과 API 표준화를 위한 방향 제시가 절실히 요구된다. 이에 본 논문은 데이터의 보호와 인증을 XML 구조에서 구현하기 위해서 XML 암호화(XML Encryption)와 XML전자서명(XML Signature)을 이용하여 XML 암호화 API와 XML 전자서명 API를 설계하였다. 그리고 설계된 API들을 중심으로 시뮬레이션에 필요한 모듈들을 설계하였다. 설계한 API들을 검증하기 위해서 모바일 환경의 두 단말기 사이에 서버와 클라이언트 역할을 하는 비즈니스 시뮬레이션 시스템을 구현하였다.

새로운 주파수 가변형(PFM) 직렬 부스트 캐패시터(SBC) 풀 브리지 DC/DC 컨버터 (A New Pulse Frequency Modulation(PFM) Series Boost Capacitor(SBC) Full Bridge DC/DC Converter)

  • 신용생;장영수;노정욱;홍성수;이효범;한상규
    • 전력전자학회논문지
    • /
    • 제14권2호
    • /
    • pp.120-127
    • /
    • 2009
  • 본 논문에서는 고효율 및 고전력밀도의 새로운 주파수 가변형(PFM) 직렬 부스트 캐패시터(SBC) 풀 브리지 DC/DC 컨버터를 제안한다. 제안된 회로는 기존 위상천이 풀 브리지 컨버터와 달리 스위칭 주파수에 따라 직렬 부스트 캐패시터의 전압을 가변하여 출력전압을 제어하는 방식으로, 50% 고정 시비율로 구동되므로 환류구간이 존재하지 않아 도통손실이 작다. 또한 넓은 부하 영역에 대해 영전압 스위칭 동작이 보장되며, 출력 인덕터 전류 리플도 매우 작아 출력 인덕터의 사이즈를 줄일 수 있어 대전류 사양에 매우 적합한 장점을 갖는다. 본 논문에서는 제안된 회로의 이론적 해석 및 PSIM Simulation을 수행하며, 이를 실제로 1.2kW급(12V, 100A) 서버용 컴퓨터 전원장치의 프로토 타입 제작을 통한 실험결과로부터 제안된 회로의 동작특성과 타당성을 검증한다.

대역폭 자원 할당을 위한 주문형 Qos 관리 시스템 구현 (Implementation of On-demand QoS management System for Bandwidth Resource Allocation)

  • Lee, Dongwook;Yi, Dong-Hoon;Kim, Jongwon;Sanggil Jung;Okhwan Byun
    • 한국통신학회논문지
    • /
    • 제29권4B호
    • /
    • pp.444-454
    • /
    • 2004
  • 인터넷상의 멀티미디어 응용들의 다양한 전송 특성을 지원하기 위해서는 모든 트래픽이 동등하게 처리되는 현재의 최선형 서비스 (best effort)를 극복하고 종단간 QoS를 보장해야 한다. 본 논문에서는 확장성 있는 IETF의 차등 서비스 (differentiated service: DiffServ)에 기반한 대역폭 중계자 (bandwidth broker) 형태의 QoS 할당 및 자원 관리 시스템을 구현한다. 구현된 시스템은 실시간 자원 할당, Edge/Core 라우터의 사용가능 자원 분석, 자원 예약, 시간 지연을 가지는 호수락기능, 사용자와 서버사이의 QoS 협상 및 모니터링을 통한 자원 사용량 감시를 수행한다. 또한 실제 네트워크 상에서의 테스트베드를 통해 응용 트래픽의 요구에 따른 대역폭 할당을 수행함에 의해서 구현 시스템의 성능을 검증한다.

클라우드 컴퓨팅 네트워크에서 가상화 장비 평가 항목 연구 (A Study on Measurement Parameters of Virtualized Resources on Cloud Computing Networks)

  • 이원혁;박병연;김승해;김태연;김현철
    • 융합보안논문지
    • /
    • 제14권7호
    • /
    • pp.85-90
    • /
    • 2014
  • 클라우드 컴퓨팅(Cloud Computing)은 네트워크 환경이라는 구름 속에서 원하는 작업을 요청하여 실행한다는 데서 기원하였으며, 인터넷 기술을 활용하여 IT 자원을 서비스로 제공하는 컴퓨팅을 뜻하고 오늘날 IT 트렌드의 하나로 가장 주목 받고 있다. 클라우드 컴퓨팅 네트워크는 데이터 센터에 서버, 스토리지와 응용 프로그램들을 구성요소로 하여 네트워크를 통해 데이터 센터와 단말기가 연결되는 형태로 구성된다. 즉 클라우드 컴퓨팅에서는 물리적으로 서로 다른 위치에 있는 컴퓨터의 데이터들을 가상화 기술을 사용하여 통합하고 서비스를 제공한다. 따라서 클라우드 컴퓨팅 시스템은 핵심적인 정보자원이며, 이에 대한 표준화된 기술검증 방안 및 평가 체계가 요구되고 있다. 본 논문에서는 클라우드 컴퓨팅 장비 평가체계 구축을 위하여 다양한 클라우드 컴퓨팅 장비들과 관련된 기술기준 연구와 안정성 평가방법을 위한 파라미터와 내용을 도출하는 것을 목적으로 한다.

M-IoT 환경에서 PUF 기술을 활용한 안전한 통신채널 구성 기법 (A Study on the Development of Secure Communication Channel Using PUF Technology in M-IoT Environment)

  • 김수민;이수진
    • 융합보안논문지
    • /
    • 제19권5호
    • /
    • pp.107-118
    • /
    • 2019
  • 4차 산업혁명의 핵심기술 중 하나인 사물인터넷 기술을 기반으로 국방부도 경영 효율화, 병영문화 혁신 및 전력 강화 등을 위해 국방 사물인터넷(M-IoT)의 구축을 추진하고 있다. 그러나 국방 사물인터넷에 연결되는 기기들은 대부분 데이터를 수집하고 전송하는 센싱 및 통신능력 향상에 중점을 두고 개발 및 도입되기 때문에 다양한 사이버위협에 손쉽게 노출될 수 있다. 또한, 국방 사물인터넷 환경에서 운용될 수많은 종류의 기기들을 고유하게 식별하고 기기 간 혹은 기기들과 관리서버 간의 안전한 통신채널을 구성하기도 쉽지 않다. 이에 본 논문에서는 PUF 기술을 기반으로 국방 사물인터넷 환경에서 운용될 다양한 기기들을 고유하게 식별해 내고, PUF가 생성하는 복제 불가능한 정보를 이용하여 안전한 통신채널 구성에 필요한 비밀키를 설립하고 관리해 나갈 수 있는 키 관리 기법을 제안하며 기존 키 관리 기법들과의 비교를 통해 제안된 키 관리 기법의 안전성을 분석하고, BAN Logic을 통해 논리성과 안전성을 검증한다.

지문인식 모듈 기반의 FIDO 사용자 인증기술을 이용한 쇼핑몰에서 블록체인 활용 설계 (Design of Blockchain Application based on Fingerprint Recognition Module for FIDO User Authentification in Shoppingmall)

  • 강민구
    • 인터넷정보학회논문지
    • /
    • 제21권2호
    • /
    • pp.65-72
    • /
    • 2020
  • 본 논문에서는 사용자 식별용 분산 아이디(DID, Distributed ID)를 적용한 블록체인의 분산 노드(Node)로서 개인인증을 위한 USB 지문인식 모듈을 설계 하였다. 생체 연계형 지문인식 모듈은 FIDO(Fast IDentity Online) 서버가 거래인증을 확인하기 위한 실시간 과정을 온라인 인증 웹 사이트에서 검증한다. 이로서 블록체인 분산ID 기반의 거래인증을 확인하기 위해 스마트 디바이스와 연동하는 개인별 시청률 조사 방안 및 맞춤형 쇼핑몰에서 구매예정 상품과 가상화폐를 추천할 수 있다. DID를 기반으로 한 개인 사용자 식별을 통한 채널의 변경정보를 인식함으로서, 시청률 조사가 신뢰성을 향상 할 수 있게 된다. 이러한 분산 아이디를 활용한 온라인 쇼핑 몰에서 상품구매 정보이력을 활용할 수 있다. 이로서 구매를 위한 상품정보를 블록체인으로 공유함으로서, DID기반의 맞춤형 쇼핑 몰 추천 방식을 제공할 수 있다. 또한, 블록체인 FIDO 서비스는 지문/안면 인증과 같은 기법을 통해 블록체인 노드로서 삼성 S10 단말의 키스토어(Key-srore) 인증 이외에도, 부가적인 거래의 인증을 활용할 수 있게 된다.

라즈베리 파이2 기반의 스마트 홈 시큐리티 모니터링 시스템 설계 및 구현 (Design and Implementation of Smart Home Security Monitoring System based on Raspberry Pi2)

  • 이형로;인치호
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권5호
    • /
    • pp.131-136
    • /
    • 2016
  • 본 논문에서는 라즈베리 파이2 기반의 스마트 홈 시큐리티 모니터링 시스템을 제안한다. 제안하는 스마트 홈 시큐리티 모니터링 시스템은 비교적 다루기 쉬운 메인 프로세서인 라즈베리 파이2와 초음파 센서, 인체 감지 센서를 이용하여 침입 여부를 판단하도록 스마트 홈 시큐리티를 구성하였다. 또한, 침입자의 영상을 촬영하기 위해 라즈베리 파이2에 호환 되는 파이 카메라를 서보 모터에 연결하여 침입자의 위치에 맞는 촬영을 할 수 있도록 하였다. 웹 서버는 해당 기록된 영상과 센서들의 데이터를 저장하고 모든 원격지에서 모니터링이 가능하도록 웹 페이지를 제공한다. 본 논문에서 제안된 스마트 홈 시큐리티 모니터링 시스템을 실제 구현함으로써 효율성 검증 결과 기존 홈 시큐리티 시스템에 비해 개인이 쉽게 구성이 가능하였으며, 서보 모터를 이용하여 카메라의 사각지대를 최소화 할 수 있었다. 또한, 초음파 센서와 인체 감지 센서를 이용함으로써 침입자 판별에 신뢰도 높은 데이터를 얻을 수 있었기 때문에 안정적인 시스템 운영이 가능하였다.

IoT 카스토퍼 기반 스마트 주차안내 시스템 (Smart Parking Guidance System based on IoT Car-stoppers)

  • 심동하;양지훈;손정기;한승한;이현민
    • 한국인터넷방송통신학회논문지
    • /
    • 제17권3호
    • /
    • pp.137-143
    • /
    • 2017
  • IoT 카스토퍼 기반의 스마트주차 안내 시스템을 제안하고 구현하였다. IoT 센서 모듈을 내장한 카스토퍼 감지센서는 기존의 매립형 주차센서에 비해 시공이 용이한 장점을 가진다. 순차적 점대점 통신을 통해 카스토퍼에서 전송된 주차상태 데이터는 IoT 게이트웨이를 통해 웹서버에 저장되고, 스마트기기의 안드로이드 앱을 통해 원격으로 주차공간을 확인할 수 있다. 배터리로 구동되는 IoT 카스토퍼는 소모 전력을 줄이기 위해 워치독 타이머와 연동한 액티브/슬립 싸이클 방식을 사용한다. 카스토퍼의 소모전력은 액티브 모드와 슬립 모드에서 각각 80mW와 25mW로 측정되었다. 슬립 모드에서 발생하는 전력 소모를 최소화 할 수 있는 초저전력 IoT 센서모듈 구조를 제안하였다. 실제 주차장에서 구현된 시스템의 동작을 검증하였다.

Low Latency Handoffs를 위한 안전한 세션 키 교환 기법 설계 (Design of a Secure Session Key Exchange Method for tow Latency Handoffs)

  • 김현곤;박치항
    • 인터넷정보학회논문지
    • /
    • 제5권3호
    • /
    • pp.25-33
    • /
    • 2004
  • Mobile IP Low Lattency Handoffs(1)는 Mobile IP 등록 요청 절차를 처리하는데 발생하는 지연을 최소화시켜 실시간 서비스를 가능하게 해준다. 그러나 인증, 권한 검증, 과금을 지원하는 AAA 기반의 Mobile IP 망에서는 매 지역등록이 일어날 때마다 새로운 세션 및 세션 키가 필요하며, 이를 위해 홈 망까지 등록 절차가 수행되어야 한다. 이로 인해, 이동 노드 재인증 절차와 방문 망에서 홈 망까지의 트랜잭션으로 인한 통신 지연이 발생한다. 이러한 지연을 줄이기 위해서 본 논문에서는 홈 망의 AAA 서버를 관여시키지 않고, 이전에 할당된 세션 키를 재사용하여 Low Latency Handoffs를 수행하는 기법을 제안한다. 이 기법에서는 이전 방문 에이전트와 새로운 방문 에이전트가 세션 키를 교환하는 단계에서 발생하는 보안 취약점을 해결하기 위하여 게이트웨이 방문 에이전트를 신뢰한 수 있는 제 3자 역할을 수행하도록 하고 이를 통해 키를 공유한다. 제안한 기법에 의하면 홈 망까지의 트랜잭션이 필요없고, 세션 키의 기밀성과 무결성이 보장되므로 이동 노드가 빠르고 안전하게 핸드오프를 수행할 수 있다.

  • PDF

성능 주도의 UI-Mashup 아키텍처의 설계 및 구현 (Design and Implementation of the Performance Driven UI-Mashup Architecture)

  • 조동일
    • 인터넷정보학회논문지
    • /
    • 제15권1호
    • /
    • pp.45-53
    • /
    • 2014
  • UI-Mashup은 웹 응용프로그램 개발의 최신 경향 중 하나로 인터넷 상에 분산된 다양한 콘텐츠를 조합하여 가치를 추가해 서비스하는 방안으로 널리 사용되고 있다. 현재까지 UI-Mashup 관련 연구는 동적 서비스 조합에 초점이 맞추어져 있고 급변하는 웹 표준에 적응하지 못하여 최종 사용자 입장에서 UI-Mashup은 느리고 불편하며 보안에 취약한 서비스로 인식되고 있다. 본 연구에서는 UI-Mashup의 성능 향상을 위한 아키텍처를 제안한다. 제안한 아키텍처는 빠른 서비스 제공과 보안 강화를 위해 UI조각을 서버에서 병렬로 수집하고 매쉬업된 UI의 레이아웃과 UI조각들을 별도의 전송 채널을 통해 클라이언트로 전송하여 빠른 반응시간과 응답시간을 제공한다. 본 연구에서는 제안한 아키텍처를 실증적으로 검증하기 위해 구현하였으며 성능테스트를 진행하였다. 성능테스트 결과 제안한 아키텍처는 기존 UI-Mashup 기법에 비해 2 ~ 3배 빠른 응답시간을 기록하였고, 4배이상의 처리량을 보였다.