• Title/Summary/Keyword: 공학인증제

Search Result 87, Processing Time 0.026 seconds

Design and Operation of AWS S3 based on Zero Trust (제로 트러스트 기반 AWS S3 설계 및 운영)

  • Kyeong-Hyun Cho;Jae-Han Cho;Jiyeon Kim
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2023.01a
    • /
    • pp.107-108
    • /
    • 2023
  • 기업 및 공공기관의 클라우드 서비스 도입이 확산되면서 업무 시스템에 대한 보안 요구사항이 변화하고 있다. 기존에는 보호해야 할 정보자산이 물리적으로 외부와 분리된 내부 공간에 집중되었다면 클라우드 환경에서는 자산의 분포 범위가 넓어지면서 내부와 외부의 경계가 모호해진다. 따라서 경계 기반의 전통적인 보안 방식은 클라우드 기반 업무환경에 적합하지 않으며 정보 서비스를 이용하는 전 주기에서 암묵적인 신뢰를 배제하고 지속적으로 검증을 수행하는 제로 트러스트 기반의 업무 시스템 운영이 필요하다. 본 논문에서는 스토리지 클라우드 서비스인 아마존 웹 서비스 S3(Simple Storage Service)에 대하여 제로 트러스트 모델을 설계하고, 직접 서비스를 운영하며 제안된 제로 트러스트 모델의 안전성을 검증한다. 제로 트러스트 모델은 스토리지에 접근하는 사용자에 대한 인증 및 식별 기술, 스토리지 암호화 기술, 암호화 키 관리 기술을 활용하여 설계하였으며 제로 트러스트 기술 적용 시, 스토리지 보안성이 향상되는 것을 실제 서비스 운영을 통한 실험을 통해 확인하였다.

  • PDF

Verifiable self-certified schemes based on ${\gamma}$th -residuosity problem (고차잉여류 문제에 기반한 검증 가능한 자체인증방식)

  • 이보영
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.9 no.4
    • /
    • pp.61-70
    • /
    • 1999
  • In this paper we propose the verifiable self-certified schemes(key distribution scheme identification scheme digital signature scheme) based on ${\gamma}$th -residuosity which make up for defects of Girault's self-certified schemes allow the authenticity of public keys to be verified during the use of the keys. The security of our schemes is based on the difficulty of ${\gamma}$th -residuosity problem and discrete logarithm problem simultaneously.

Research of SW Process(SP) quality certification for public SW development of effective quality management (공공 SW개발의 효과적인 품질관리를 위한 SW프로세스(SP) 품질인증 도입 연구)

  • Cho, Yong-Hyun;Lee, SeoukJoo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.11a
    • /
    • pp.1563-1566
    • /
    • 2012
  • 공공에서 개발되는 SW도 타 산업과 같이 융 복합화 되고 복잡해지고 있으며 점차 SW의 품질이 행정 서비스의 경쟁력을 좌우하는 핵심요소로 부각되고 있다. 더욱이 최근의 정보화사업은 시민 편의성 안정성 확보 및 행정 효율성 강화로 확대적용 됨에 따라 정보시스템의 신뢰성 확보가 더욱 중요한 요소로 부각되어 그간 등한시 되었던 공공 정보화 사업관리의 품질분야에 대한 보다 적극적인 개선 노력이 필요하게 되었다. 이에 대한 개선 노력의 일환으로 SW 프로세스 품질인증제 도입을 분석하고 적용 사례를 연구하고자 한다.

Design and Implementation of Database Security Model Using Packet Monitoring and Analysis (패킷 감시·분석을 통한 데이터베이스 보안 모델의 설계 및 구현)

  • Hong, Sung-Jin;Cho, Eun-Ae
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.282-285
    • /
    • 2007
  • 최근 금융, 공공기관 등에서 개인 정보 유출이 빈번해짐에 따라 사회적으로 심각한 문제가 발생하고 있다. 한국산업기술진흥협회의 조사에 따르면, 이런 정보 유출이 외부의 불법적 시스템 침입으로 인해 발생하는 것보다, 대부분 데이터 접근이 인가된 내부자 소행으로 나타나고 있다. 이는 데이터베이스의 보안 취약성으로 인해, 내부의 비인가자 또는 인가자의 데이터 접근에 대한 통제 정책이 제대로 이루어지지 않기 때문이다. 이에 따라, 본 논문에서는 클라이언트에서 데이터베이스 서버로 요청되는 네트워크상의 패킷 분석을 통한 데이터베이스의 접근통제방법을 제안한다. 제안된 보안모델에서는, 사용자 정보 및 SQL 의 위 변조를 방지하기 위해서 공개키 인증과 메시지 인증코드 교환으로 무결성을 확보하였다. 또한 권한별 테이블의 컬럼 접근통제를 확장하기 위해서 데이터 마스킹 기법을 구현하였다.

  • PDF

A Study on the Calculation Method of Load standard for ZEB activation (ZEB 활성화를 위한 부하기준 산정 방법 연구)

  • Lee, Hangju;Kim, Insoo
    • Journal of Energy Engineering
    • /
    • v.26 no.4
    • /
    • pp.92-99
    • /
    • 2017
  • In Korea, the zero energy building was designated as the 7 new industries in the Ministry of Land and the 8 new industries in the Ministry of Industry. In order to maximize the insulation performance of the building envelope, improve the efficiency of building equipment, We are aiming. It is necessary to analyze the energy requirements of the buildings (cooling, heating, hot water supply, lighting, ventilation) of buildings with energy efficiency level of 1++ which is equivalent to the zero energy building certification system in Korea, It is aimed to be used as basic data for the advancement of energy building certification system. Zero Energy Building certification is estimated to be 61 buildings by 2017, and the approximate reference value and the first energy requirement for each of the five loads are calculated considering passive and active aspects. It is difficult to say that it is a clear standard because there is a small sample of data for calculating the load standard. However, it is necessary to interpret various methods in order to upgrade the Zero Energy Building certification standard in the future.

Anonymity Management for Privacy Protection in OMADRM (OMADRM 에서 라이선스 서버로부터 개인정보와 활동 보호를 위한 익명성 보장 방법)

  • Lee, Seungick;Park, Heejae;Kim, Jong;Hong, Sung Je
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.1135-1138
    • /
    • 2007
  • 저작권 관리 환경에서 프라이버시 보호를 위한 이전 연구들은 라이센스 서버로부터 개인정보는 분리하였지만 한 디바이스에서 사용된 컨텐츠 내역들에 대한 정보는 분리하지 못하였다. 이는 이전연구에서 라이센스 서버는 디바이스 식별자와 개인정보와의 관계만을 유추하여 어떤 사용자가 어떤 컨텐츠들을 사용했는지를 모두 알 수 있다는 것을 의미한다. 본 논문에서는 OMADRM v2 를 기반으로 하여 라이센스 서버로부터 개인정보뿐만 아니라 사용된 컨텐츠 내역들에 대한 정보도 분리할 수 있는 익명의 인증 프로토콜과 익명성이 보장되면서도 오직 합법적인 디바이스 만이 라이센스를 사용하는 것을 보장하는 토큰 기반의 암호학적 체인을 제안하였다. 따라서 본 논문에서 우리는 OMADRM v2 에서 이전 연구들보다 개선된 사용자 프라이버시 보호를 달성하였다.

  • PDF

Heating Apparatus Development and Tests for Cryogenic Gaseous Helium (극저온 헬륨가스 가열장치 개발 및 시험)

  • Chung, Yong-Gahp;Cho, Nam-Kyung
    • Journal of the Korean Society of Propulsion Engineers
    • /
    • v.15 no.1
    • /
    • pp.63-68
    • /
    • 2011
  • For the liquid rocket propulsion system using liquid oxygen as oxidizer, helium for pressurizing LOX is usually stored in the LOX tank with cryogenic temperature. For that kind of pressurizing system, cryogenic helium is discharged from the immerged pressurant cylinder and passes through the heat exchanger downstream of gas generator. During the process, helium pressurant is heated from cryogenic temperature to high one and supplied to the ullage of propellant tank. To develop the pressurizing system, a cryogenic heating apparatus is needed to simulate the heat exchanger. In this paper, the cryogenic heating apparatus for development of the pressurization system is presented along with its heating test results with cryogenic helium.

A study on the relationship between the existing building load for the advance ZEB certification system (ZEB 인증제 고도화를 위한 기존 건축물 부하별 연관성 연구)

  • Lee, Hangju;Maeng, Sunyoung;Kim, Insoo;Ahn, Jong-Wook
    • Journal of Energy Engineering
    • /
    • v.27 no.3
    • /
    • pp.21-27
    • /
    • 2018
  • In accordance with the implementation of the Zero Energy Building Certification System, it for the activation and expansion of the private sector is being steadily upgraded. Also The government has set up a step-by-step mandatory roadmap until it is expanded to the private sector, starting with the public sector. We analyzed the energy requirements of existing buildings from 2016 to 2017 and the by load relationships of major factor. Of the existing buildings, 714 buildings in central and southern areas excluding residential buildings such as apartments and officetels were classified and their primary energy requirements were analyzed. As new design technologies are applied, the demand for energy from the passive side is steadily declining. In addition, there is a need to interpret various methods to improve the zero energy building certification standard in the point that the zero energy building pilot project is continuously carried out in relation to the activation of renewable energy supply.

A Decentralized Face Mask Distribution System Based on the Decentralized Identity Management (블록체인 분산신원증명에 기반한 탈중앙화된 마스크 중복구매 확인 시스템)

  • Noh, Siwan;Jang, Seolah;Rhee, Kyung-Hyune
    • KIPS Transactions on Computer and Communication Systems
    • /
    • v.9 no.12
    • /
    • pp.315-320
    • /
    • 2020
  • Identity authentication is an important technology that has long been used in society to identify individuals and provide appropriate services. With the development of the Internet infrastructure, many areas have expanded into online areas, and identity authentication technologies have also expanded online. However, there is still a limit to identity authentication technology that relies entirely on trusted third parties like the government. A centralized identity management system makes the identification process between agencies with different identity management systems very complex, resulting in a waste of money and time for users. In particular, the limits of the centralized identity management system were clearly revealed in the face mask shortage in the 2020 COVID-19 crisis. A Decentralized Identity (DID) is a way for users to manage their identity on their own, and recently, a number of DID platform based on blockchain technology have been proposed. In this paper, we analyze the limitations of the existing centralized identity management system and propose a DID system that can be utilized in future national emergency situations such as COVID-19.

A Role-based User Access Control for e-Healthcare System (e-Healthcare 시스템을 위한 역할기반 사용자 접근제어)

  • Kyung-Hyun Min;Hyun-Suk Cho;Bong-Hwan Lee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.11a
    • /
    • pp.1559-1562
    • /
    • 2008
  • 본 논문에서는 제 3 자들 간에 디지털 인증서를 교환하여 신뢰를 구축하는 방법인 신뢰관리 시스템을 확장하여 역할에 대한 정책을 정의하고 정의된 역할을 인증서에 입력하여 접근을 제어하는 RBAC 방식을 제안하여 이를 e-Healthcare 시스템에 적용하였다. 정책 문서는 XML 로 정의하고 인증서버를 모듈화하여 e-Healthcare 시스템과의 연동 및 웹에서 사용 가능하도록 확장하였고 다양한 접근 권한이 가능한 PACS 테스트베드를 구현하여 성능을 분석하였다.