• 제목/요약/키워드: 네트워크 위험도

검색결과 705건 처리시간 0.032초

텔레메틱스 환경에서 이동성과 보안성을 고려한 지문정보를 이용한 사용자 인증 프로토콜에 관한 연구 (A Study on the Fingerprint-based User Authentication Protocol Considering both the Mobility and Security in the Telematics Environment)

  • 김태섭;오룡;이상준;이성주;김학재;정용화;조충호
    • 한국통신학회논문지
    • /
    • 제32권11A호
    • /
    • pp.1128-1137
    • /
    • 2007
  • 최근 인터넷 및 이동통신 기술의 발전과 함께 차량에서 무선 단말을 이용하여, 유선 네트워크의 서비스를 이용할 수 있는 텔레메틱스 환경이 실현되고 있다. 텔레메틱스 환경 구축에 앞서 선결해야 하는 문제로는 무선 네트워크에서 보안성을 고려한 사용자 인증의 문제, 보안성과 이동성의 상충성, 인증의 가용성 등이 있다. 본 논문에서는 텔레메틱스 환경 구축에 있어서 이러한 문제점들을 해결할 수 있는 효율적인 사용자 인증 프로토콜을 제안한다. 사용자 인증 프로토콜에서는 차량에서 사용자의 인증이 용이하고 분실, 도난 망각의 위험이 없는 생체정보(지문정보)를 이용하고, 사용자 인증 정보를 암호화하기 위한 임시키(Session Key)를 생성하기 위한 마스터키(Master Key)분배가 이루어진다. 특히, 이동성을 고려하여 보안상 취약점을 최소화하고 보다 효율적인 시스템을 위하여 액세스포인트(Access Point)간의 인증정보를 보다 안전하게 전달할 수 있는 프로토콜을 제안한다. 또한 텔레메틱스의 여러 환경 중 무선랜 환경에서 제안한 프로토콜을 구현하였고, 제안한 프로토콜에 대한 다양한 공격으로부터의 안전성을 분석하였다.

유비쿼터스 전자거래를 위한 쓰레시홀드 링 그룹 서명 (A Threshold Ring Group Signature for Ubiquitous Electronic Commerce)

  • 성순화
    • 정보처리학회논문지D
    • /
    • 제14D권4호
    • /
    • pp.373-380
    • /
    • 2007
  • 유비쿼터스 전자거래를 통하여 사용자는 언제 어디서나 네트워크에 접근하여 편리한 정보를 개인과 그룹, 그룹과 그룹 사이에서 교환할 수 있다. 사용자가 이러한 유비쿼터스 전자거래를 안전하게 사용하기 위해서는, 전자 정보의 무결성과 인증의 특성을 가지는 디지털 서명이 필수 조건이다. 유비쿼터스 네트워크에서의 디지털 서명은 언제 어디서나 필요에 따라 그룹을 만들기도 하고 해체하기도 하므로, 유비쿼터스 전자거래는 신뢰된 그룹 관리자와 셋업 프로시져 철회 프로시져 등이 필요 없는 디지털 서명이 요구된다. 따라서 본 논문에서는 안전한 유비쿼터스 전자거래를 위한 디지털 서명으로서 쓰레시홀드 링 서명을 제안한다. 제안된 디지털 서명은 위조의 위험이 없는(무결성) 링 서명과 메시지가 다른 서명자에 의해 서명되는 것을 증명할 수 없는 문제를 해결하는(인증) (n,t)링 서명을 사용한다. 그러므로 제안된 쓰레시홀드 링 서명은 무결성과 인증을 만족하는 차세대 유비쿼터스 그룹 서명이다.

시나리오 기반 미래원전산업의 환경변화 전망 및 수출전략 도출 (Foresight study on the Overseas Export of Nuclear Power Plants)

  • 황병용;최한림;이용석
    • 기술혁신연구
    • /
    • 제20권3호
    • /
    • pp.1-28
    • /
    • 2012
  • 본 연구에서는 시나리오 기반의 전략적 미래예측을 통하여 2030년경 우리나라의 원전산업 분야를 정성적으로 분석하였다. 구체적으로 STEEP맵 작성과 네트워크 분석(Network Analysis)을 활용하여 다차원적인 관점에서 미래원전산업 분야 환경변화 영향요인간의 관계성을 규명하였다. 이어 시나리오 기법을 활용하여 미래원전산업의 핵심 불확실성 요인(Key Uncertainty Factor: KUF)을 중심으로 예상 가능한 3가지의 전략적 시나리오 (Optimistic, Business as usual, Pessimistic)를 생성하고, 해외 원전수출을 위해 정부가 시급히 추진해야 될 시나리오별 공통전략과 최대 위험회피 전략도 함께 제시하였다. 본 연구결과를 통해 에너지 가격, 세계 경기 동향, 원전기술 경쟁력, 원전 마케팅 능력 등이 미래 원전산업 분야의 핵심 불확실성 요인으로 작용함을 알 수 있었다. 또한, 실효성 있는 미래원전 산업의 수출전략 마련을 위해서는 '원전 안전 등 기술력 확보', '원전 인력 확보', '우라늄 등 안정적 자원 확보' 및 '원전 수용성 증대'등에 관한 전략 추진이 중요 정책과제로 상정되어야 함을 제안 하였다. 끝으로 이러한 연구결과에 따른 시사점과 연구의 한계에 대하여 논의하였다.

  • PDF

클러스터링 및 위치 정보를 활용한 WSN(Wireless Sensor Network) 구성 방안 (A WSN(Wiress Sensor Network) Building Scheme using Clustering and Location information)

  • 김진수;권혁진;신동규;홍성훈
    • 융합보안논문지
    • /
    • 제20권3호
    • /
    • pp.13-20
    • /
    • 2020
  • 접근이 어렵거나 지속적인 모니터링이 필요한 서비스에 적용 가능한 WSN(Wireless Sensor Network) 기술은 최근 그 응용 분야의 확대 및 효율성의 증가로 인해 연구 개발의 필요성이 점증하고 있는 분야이다. 특히, 국방 분야에서는 경계 및 감시 정찰 등 인원 투입 시 발생 가능한 위험 요소를 회피하고 효율적인 인원 활용을 위한 대안으로 센서 네트워크를 포함한 최신 IT 기술에 대한 연구가 활발히 진행되는 상황이다. 본 논문에서는 클러스터링(Clustering) 및 위치 기반 기법을 적용하여 센서 네트워크를 구성하는 노드들의 수명을 늘리기 위한 조건을 분석한 후 수명 연장을 위한 요인들을 도출하였다. 도출된 요인들은 CH(Cluster Head) 선출 방안, 각각의 CH에서 BS(Base Station)까지의 경로 선정 방안 등이 포함되며 실험을 통해 검증된 최적의 결과 및 방안을 적용하여 클러스터링 기반의 WSN 구성 방안을 제안하였다.

로스앤젤레스 한인타운 다시 생각하기: 1990년대 중반 이후의 다중스케일적 지리적 변동 (Rethinking Los Angeles Koreatown: Multi-scaled Geographic Transition since the Mid-1990s)

  • 박경환;이영민
    • 대한지리학회지
    • /
    • 제42권2호
    • /
    • pp.196-217
    • /
    • 2007
  • 로스앤젤레스 한인타운은 지난 10여 년에 걸쳐 소수민족 이민자들의 엔클레이브(enclave)에서 초국적 경제공간으로 변모하고 있다. 도시정부의 재개발 계획과 지역 한인들의 경제재활성화를 위한 노력이 진행됨과 동시에, 한국으로부터의 초국적 행위자들은 기업부문뿐만 아니라 부동산 시장에 공격적으로 투자하고 있다. 그러나 모순적이게도 이러한 다중스케일적 지리적 변동은 한인타운을 로스앤젤레스에서 가장 빈곤하고 위험한 내부도시의 하나로 전락시키는 데에 기여하고 있다. 본 논문은 장소에 기반한 아래로부터의 접근을 토대로 이러한 공간적 모순의 본질을 탐색하는데, 특히 헤게모니를 쥔 로컬 행위자들, 도시정부, 초국적 행위자들이 형성하는 다중스케일적 네트워크가 최근 한인타운이 지니는 일상적 삶과 유리된 재현의 경제를 발달시키고 있음을 지적한다. 또한, 본 연구는 이러한 한인타운의 도시재생이 이 구역에 거주하는 한인들과 라티노 노동자들을 포함하는 커뮤니티 구성원을 배제시키고 착취하고 있음을 밝히고자 한다. 결론적으로 본 연구는 한인타운의 지속가능한 미래는 민족 담론을 극복하고 인종, 민족을 횡단할수 있는 '장소기반의' 커뮤니티 의식에서 논의되어야 함을 주장한다.

개별 혼돈 시스템을 이용한 USN 통신 프로토콜 설계 (Design of USN Communication Protocol Using Individual Chaotic Systems)

  • 임거수
    • 한국정보전자통신기술학회논문지
    • /
    • 제8권6호
    • /
    • pp.528-533
    • /
    • 2015
  • USN 환경의 구축에 있어서 무선통신을 이용한 안전한 센서 네트워크 구현은 전체 시스템에 있어서 가장 중요한 요소라고 할 수 있다. USN 통신은 접근성, 비접촉성을 높이기 위해 무선통신을 사용하고 있으나 이것으로 인한 보안의 취약성은 시스템을 위험하게 하고 있다. 우리는 이런 다중센서 네트워크인 USN에 효율적으로 적용할 수 있는 보안 프로토콜을 제안한다. 우리가 제안한 프로토콜은 개별 혼돈 시스템을 이용한 방법으로 각각의 센서에 장착된 혼돈시스템을 주 혼돈 시스템과 미리 준비된 킷값을 초깃값으로 동기화시키고, 동기화된 값을 대칭키로 하여 통신하는 보안 프로토콜이다. 본 논문에서 보인 통신 프로토콜은 USN의 취약한 보안 문제와 센서노드의 프로그램 용량 제한 문제점을 해결하기 위한 새로운 방법으로 계속적인 후속 연구가 이루어진다면 좋은 성과를 얻을 수 있을 것으로 생각된다.

USN기반 u-Healthcare 시스템 트래픽도메인 환경에서의 보안위험도 평가체계 설계방안 (A Building Method of Security Vulnerability Measurement Framework under u-Healthcare System Traffic Domain Environment Based on USN)

  • 노시춘
    • 융합보안논문지
    • /
    • 제11권3호
    • /
    • pp.39-46
    • /
    • 2011
  • 의료정보 기술의 Smart 환경, Ad-hoc networking, 무선통신 환경은 u-Healthcare 요소기술과 함께 정보보안 취약성을 증가시키는 주요 요인이다. 트래픽 도메인이란 u-Healthcare 의료정보시스템을 통과하는 트래픽 구간의 구분 영역으로서 보안기술의 적용이 가능하도록 네트워크 영역을 구분하는 개념이다. 그 구분의 기준은 보안기술의 적용이 필요한 영역, 트래픽 경로와 트래픽 성격이 타 도메인과 차별화 가능한 영역, 보안기술 적용시 타 영역의 보안기능으로 기능중복이 발생치 않는 영역이다. u-Healthcare 의료정보시스템 도메인은 사용자단말구간, 공중통신망 인프라구간, 네트워킹구간, 인트라넷구간으로 도출된다. 의료정보시스템을 도메인별로 구분하여 취약점을 평가하는 이유는 도메인별로 취약점에 대한 대처방법이 다르게 도출되기 때문이다. 본 연구는 의료정보시스템 도메인을 도출하고 도메인별 보안취약성 진단체계를 설계하여 USN 기반 u-Healthcare 시스템에서의 보안대책을 강구하기 위해서이다. 본 연구에서 제안하는 모델을 사용할 경우 현재까지 막연하게 진행 되어온 USN 기반 의료정보네트워크 보안취약성 진단대책 수립 방법을 좀 더 효과적으로 수행 할 수 있을 것으로 기대한다.

스마트 사회의 보안위협과 정보보호 정책추진에 관한 제언

  • 이기주
    • 정보와 통신
    • /
    • 제30권1호
    • /
    • pp.24-32
    • /
    • 2012
  • 우리는 지금 스마트 사회에 살아가고 있다. 언제 어디서든 스마트 디바이스를 통해 기존에 PC에서 하던 작업들을 손쉽게 하고 있다. 한편 스마트폰의 확산으로 이용자 수가 급증하고 있는 소셜네트워크 서비스(SNS)는 이용자들이 자신의 일상적인 이야기를 사이버공간에 게시함으로 인해 개인의 사생활 정보들이 노출되고, 그러한 정보들이 범죄에 악용되는 사례들이 눈에 띄게 증가하고 있다. 또한 SNS를 이용한 악성코드의 유포 및 빠른 전파 등도 새로운 보안위협으로 나타나고 있다. 그 밖에 스마트 기기를 대상으로 한 해킹 및 악성코드 감염 등 위협이 증가하고 있는 형편이다. 본고에서는 스마트 사회의 주요 보안위협을 살펴보고 미국, 유럽, 일본, 호주 등 선진국의 관련 정책 동향과 국내 정책과 실태를 분석하여 새로운 정보보호 정책 수립 방향을 제언하고자 한다. 스마트 사회 위험 요소로 가장 보편적으로 사용되고 있는 스마트폰과 스마트폰을 통해 이용되고 있는 소셜네트워크 서비스, 클라우드 서비스의 보안위협을 제기하고 최근 글로벌 이슈로 떠오르고 있는 빅 데이터 환경의 보안위협을 분석하였다. 스마트 사회의 위협을 대비하고 있는 주요국 정책을 살펴보면, 미국의 경우 사회적 합의를 바탕으로한 감시와 통제를 강화하는 정책을 추진 중에 있으며 유럽의 5개국 EU5(영국, 독일, 프랑스, 스페인, 이탈리아)는 스마트폰 위협을 중심으로 공동 대응 방안을 마련하고 있다. 일본은 스마트 워크중심의 보안대책을 강구하고 있으며 호주는 스마트 사회 보안위협에 대한 국민의 인식제고에 주력하고 있다. 국내의 경우도 스마트 사회의 보안위협에 선제적 대응을 위하여 "스마트 모바일 시큐리티 종합계획"을 수립하여 추진중에 있다. 하지만 보안 실태를 보면 스마트 사회 보안위협에 대한 이용자들의 우려는 높은 반면 기업의 보안 대책 마련에 대한 투자는 여전히 미흡한 상황이다. 향후 우리 사회가 디바이스간 융합을 넘어 모든 사물이 연결되는 초(超)연결(Hyper-Connectivity) 시대로 진화되어 가면 편리성이 증대되는 만큼 더 많은 위협에 우리의 일상이 노출되는 문제가 발생하게 될 것이다. 안전한 미래 사회로 진입하기 위해서는 보다 체계적이고 종합적인 정보보호 정책마련이 필요하다. 본고에서는 이를 위한 정책수립의 방향을 제언했다.

유비퀴터스 기반 토석류 산사태 모니터링 시스템 개발에 관한 연구 (Study on the Development of Ubiquitous-Based Landslide with a Debris Flow Monitoring System)

  • 김용균;안대영;강대우;한병원
    • 지질공학
    • /
    • 제18권4호
    • /
    • pp.511-522
    • /
    • 2008
  • 국내 사면관련 계측시스템은 주로 수동 및 육안관찰에 의한 계측관리가 대부분을 차지하고 있으며 주로 인공절취 사면을 중심으로 개발되어 자연사면을 대상으로 한 기술개발은 미진한 상태이다. 또한, 최근 기상이변, 집중호우에 의한 토석류 산사태가 빈번히 발생하고 있지만 초기예측 및 방재가 취약한 실정이다. 따라서 토석류 산사태에 대한 위험여부를 사전에 감지하여 신속한 대응이 가능한 유비쿼터스 센서 네트워크(USN) 구축이 필요하다. 본 연구에서는 유비쿼터스 기반 산사태 모니터링 시스템 개발 및 계측관리기준 마련으로 인하여 국내 여건에 부합되는 새로운 계측기기 및 계측관리 기술의 지표를 마련하게 되었다.

IPSec에서 안전한 IV 전송을 위한 메커니즘 (A Mechanism for the Secure IV Transmission in IPSec)

  • 이영지;박남섭;김태윤
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권2호
    • /
    • pp.156-164
    • /
    • 2002
  • IPSec은 공용 네트워크 상에서 암호화와 인증, 무결성을 제공하기 위해 사용되는 프로토콜이다. IPSec에서는 전송되는 패킷에 암호화와 인증, 무결성을 추가해 전달하기 위해 ESP 프로토콜을 사용한다. ESP는 패킷 암호화를 위해 DES-CBC 알고리즘을 이용하는데 이 모드에서는 ESP 데이타를 암호화하기 위한 초기 값으로 IV(Initialization Vector)가 사용된다. 이 값은 수신 측의 패킷 복호화를 위해 공개적으로 전달되므로 중간에 공격자에 의해 공격당할 위험이 많다. IV의 값이 조금이라도 변경되면 ESP 의 모든 데이타의 복호화가 이루어지지 않고 상위 레벨의 정보가 변경되는 등 심각한 문제가 발생한다. 이것은 보안을 목적으로 하는 IPSec에서는 치명적인 약점이 될 수 있다. 따라서 본 논문에서는 IV를 안전하게 전송하기 위한 새로운 알고리즘을 제시한다. 이 방법은 DES-ECB 알고리즘을 이용하여 IV 값을 암호화하여 IV 공격을 방어하고 메시지 인증 함수를 추가 적용하여 ESP 전체 데이타의 무결성 체크도 가능하게 한다. 제안된 알고리즘으로 IV와 데이타에 대한 공격을 방어하고 안전한 전송을 보장한다.