• 제목/요약/키워드: 네트워크 접근제어시스템

검색결과 264건 처리시간 0.029초

홈 네트워크 보안 정책 프레임워크 (Security Policy Framework for Home Network)

  • 김건우;김도우;이준호;한종욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 춘계종합학술대회
    • /
    • pp.839-842
    • /
    • 2005
  • 다양한 이동 기술, 센서 기술 및 원격 제어 기술이 발달하고 생활의 질이 향상됨에 따라, 홈 네트워크에 관한 연구와 개발이 활발히 진행되고 있다. 현재 네트워크 서비스 사업자와 건설 업체를 중심으로 다양한 홈 네트워크 서비스를 제공하려는 노력이 진행되고는 있지만 안전하고 효율적인 보안서비스를 제공하기에는 아직 미흡한 측면이 있다. 따라서 본 논문에서는 홈 네트워크 서비스를 제공하는데 있어서 안전하고 다양한 사용자 인증 메커니즘을 제공하고 효율적으로 서비스를 제어하기 위한 보안 프레임워크를 제안한다. 즉, 각 호마다 설치되어 동작하는 홈 게이트웨이를 기반으로 호별 보안 정책을 설정하고 수행함으로써 다양한 보안 시나리오를 가능하게 하며, 추후 사업자 서버 및 로컬 서버와의 연동을 통해서 능동적인 홈 네트워크 시스템 보안 서비스를 제공하고자 한다.

  • PDF

소규모 드론 군집 비행 시스템 개발 (Development of Small-scale Drones Swarm Flight System)

  • 최효현;윤상운
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2019년도 제60차 하계학술대회논문집 27권2호
    • /
    • pp.245-246
    • /
    • 2019
  • 본 논문에서는 GUI(Graphical User Interface)를 이용하여 다수의 드론을 동시 제어하는 시스템 구현 결과를 보인다. 네트워크 소켓(Network Socket) 응용 프로그램인 Packet Sender를 이용하여 다수의 드론을 AP(Wireless Access Point)에 연결하였다. Python 응용 프로그램으로 UDP(User Datagram Protocol) 소켓을 통해 AP에 연동된 드론으로 명령을 전송하여 제어한다. Python GUI 모듈인 Tkinter를 이용하여 사용자에게 GUI를 제공함으로써 접근성(Accessibility)을 높인 시스템을 개발하였다.

  • PDF

J2ME 를 이용한 모바일 디바이스에서의 원격 제어 시스템 설계 및 구현 (Design and Implementation of Remote Control System with Mobile Devices Using J2ME)

  • 지신행;김신덕
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1379-1382
    • /
    • 2005
  • 최근 들어 유선 인터넷 환경에서의 다양한 컨텐츠가 무선 인터넷 기반의 환경으로 이동하면서 휴대폰이나 PDA, PMP 와 같은 소형 모바일 디바이스를 이용한 무선 인터넷 서비스가 급격히 늘어나고 있다. 본 논문에서는 모바일 환경에서 원격제어 시스템 구현을 위해 JAVA 의 JVM(Java Virtual Machine) 및 API 로 구성된 J2ME(JAVA 2 Micro Edition) 기술과 에뮬레이터를 이용하여 모바일 디바이스에서 원거리의 시스템을 원격제어하고 데이터의 전송을 가능하게 하는 시스템("Smart-Anywhere")을 설계 및 구현하였다. 이로써 향후 다양한 모바일 응용프로그램을 개발하는데 기초가 될 뿐만 아니라 언제 어디서나 디바이스간의 통신이 가능한 Smart-Anywhere 엔진의 이점을 이용하여 미래의 유비쿼터스 홈 네트워크 환경에서 각종 장비들에 대한 접근과 원격 제어할 수 있는 시스템에도 널리 활용 할 수 있을 것이다.

  • PDF

저속 네트워크 기반의 가전기기를 위한 원격 제어 시스템 (A Remote Control System for Home Appliance using Low Speed Network)

  • 김용호;이종환;유동희;김경석
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제9권6호
    • /
    • pp.699-711
    • /
    • 2003
  • 홈 네트워크 기술과 인터넷 제어 기술이 가정에서 널리 사용되기 위해서는 세 가지 고려 사항을 충족해야 한다. 먼저 홈 네트워크 기술을 기존의 가전기기에 적용함으로써 발생하는 비용의 증가를 최소화할 수 있어야 하고, 인터넷에서 홈 네트워크로 접근이 가능하게 하기 위해 가정의 다양한 인터넷 사용 환경을 고려하여야 하며, 끝으로 가전기기 제어를 위해 홈 네트워크에 적용되는 제어 프로토콜과 인터넷 제어를 위해 사용되는 프로토콜 사이에 서로 호환이 되어야 한다. 본 논문에서는 이 세 가지 사항을 고려한 ARCS(Appliance Remote Control System)를 설계하고 구현한다. ARCS는 기존 가전기기에 최소비용으로 통신 기능과 원격 제어 요청을 처리할 수 있는 홈 네트워크 프로토콜인 LnCP(Living network Control Protocol)를 기반으로 상용화된 가전기기론 대상으로 인터넷을 통해 원격 제어 서비스를 제공한다. ARCS는 홈 게이트웨이가 인터넷상의 홈 서버에게 통신 세션을 요청함으로써 인터넷에서 홈 네트워크로의 접근이 가능하게 하는 방식을 사용하고 있으며, 인터넷 응용 프로그램을 이용하여 집 안의 가전기기를 원격 제어할 수 있는 가상 제어 인터페이스를 제공한다. 구현을 위해 홈 게이트웨이와 인터넷 홈 서버간의 통신 세션 관리와 인터넷을 통한 가전기기 제어 통신을 위한 프로토콜이 요구되는데, 본 논문에서는 LnCP와 쉽게 호환 가능한 제어 메시지들을 정의한 AICS(Appliance Internet Control Specification)라는 새로운 프로토콜을 설계하여 ARCS와 홈 게이트웨이에 적용하였다.

IoT 헬스 데이터 공유를 위한 HFN 기반 권한 관리 (HFN-Based Right Management for IoT Health Data Sharing)

  • 김미선;박용석;서재현
    • 스마트미디어저널
    • /
    • 제10권1호
    • /
    • pp.88-98
    • /
    • 2021
  • 블록체인 기술이 IoT를 위한 보안 이슈로 대두됨에 따라, IoT에 블록체인을 통합하는 기술이 연구되고 있다. 본 논문은 IoT 데이터 공유를 위한 토큰 기반 IoT 서비스 접근 제어 기술에 관한 연구로 허가형 블록체인을 이용하여 소유자 중심의 데이터 공유 기술을 제안한다. IoT health 데이터를 공유하고자 서로 다른 서비스에 대해 디바이스 소유자 중심의 각각 다른 접근제어 정책을 적용하여 데이터를 공유하기 위한 방법을 제공하기 위해 3개의 조직으로 구성된 하이퍼레저 패브릭 네트워크(HFN, Hyperledger Fabric Network)를 설계하였다. 제안하는 시스템에서 디바이스 소유자는 조직의 참여자에 대해 서로 다른 보안 레벨이 적용된 권한 토큰을 발행하며, 토큰 발행 정보는 HFN의 분산 원장을 통해 공유된다. IoT에서 데이터에 접근을 요청하는 서비스 요청자들에게 토큰을 부여함으로써, IoT 장치들의 접근제어 처리를 경량화할 수 있다. 또한, HFN을 이용하여 네트워크 참여자간에 토큰 발행 정보를 공유함으로서 토큰에 대한 무결성을 보장하고 모든 네트워크 참여자들이 토큰을 신뢰할 수 있다. 디바이스 소유자는 자신의 데이터가 허가된 권한 안에서 사용되고 있음을 신뢰할 수 있고, 데이터 수집 및 사용에 대해 제어할 수 있다.

직무기반 보안모델을 이용한 SNMPv3 보안관리 강화 (Enhance Security Management for SNMPv3 using Task-Based Privacy Model)

  • 양기철;오승훈;신성권;김민수;권오범
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권3호
    • /
    • pp.351-362
    • /
    • 2002
  • SNMP 관리 영역이 네트워크에서 시스템, 요금데이터 등 다양한 영역으로 확대되고, 보다 중요한 데이터를 전송하는 수단으로 사용된다. SNMPv3는 사용자그룹기반의 view기반 보안모델을 통한 보안강화 기능을 제공한다. 그러나, view기반보안모델을 이용한 보안관리는 데이터 접근목적에 연관된 접근제어 기능이 없고, 다양한 사용자그룹 생성에 따른 관리의 복잡성이 증대되는 문제가 있다. 따라서, 이러한 관리의 복잡성 문제를 해결하고, 보안강화를 하기 위한 직무기반 보안모델을 통한 접근강화 방법을 제안한다. 제안된 직무기반 보안관리는 관리대상에 따라 네트워크관리자 직무, 시스템 관리자 또는 계정관리자 등의 직무로 구분하여 직무를 통한 접근을 제한하여 관리의 복잡성을 해소하고, 직무와 목적간 관계를 확인하여 보다 강화된 보안기능을 제공한다.

  • PDF

분산환경에서의 권한필터링을 위한 접근제어 모델 (An Access Control Model For The Authority Filtering in the Distributed Environment)

  • 민병석;조태경;심완보
    • 한국산학기술학회논문지
    • /
    • 제8권2호
    • /
    • pp.250-256
    • /
    • 2007
  • 역할기반접근제어(RBAC)는 사용자나 네트워크상의 자원을 관리하는데 있어 오류를 최소화하기 위해 가장 적합한 접근제어 모델로 인정되고 있다. 본 논문에서는 역할기반 접근제어기법을 응용하여 기존의 RBAC에 Role의 상위 개념인 워크(work)개념을 도입한다. 워크개념을 이용하면 사용자는 자신의 업무를 수행시 역할(Role)이 아닌 좀더 추상적이고 포괄적 개념인 워크를 선택할 수 있게 된다. 워크는 사용자가 선택된 업무에 따라 정해지지만 정해진 워크에 따라 자신에게 부여되어 있는 권한이라 할지라도 현재 처리하고 있는 업무에 관련성이 없는 권한은 시스템적으로 차단되도록 하고자하는 방법을 제안한다.

  • PDF

인터넷 기반의 유료 방송에서 IGMP를 개선한 그룹 관리 기법 (Enhanced Internet Group Management Protocol for Pay-TV Service in IP Network)

  • 김정훈;이훈정;김상진;오희국
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.927-930
    • /
    • 2011
  • 위성이나 케이블을 통해서 이루어지던 유료 방송 서비스가 최근에는 IPTV 라는 이름 아래 인터넷을 통해서 이루어지고 있다. IP 네트워크를 통해 콘텐츠가 전송되면서 네트워크의 대역폭을 효율적으로 사용하기 위해 멀티캐스트를 통해 이루어진다. 멀티캐스트는 IP 환경에서 동일한 내용의 데이터를 여러명의 특정한 그룹의 수신자에게 동시에 전송하는 것을 말하며, 이때 그룹을 관리하기 위해 인터넷 그룹 관리 프로토콜(Internet Group Management Protocol, IGMP)이 사용된다. IGMP에는 접근제어와 같은 보안 기능을 제공하지 않고 있으며, IPTV와 같은 유료 방송 서비스에서는 멀티캐스트를 통해 전송 되는 콘텐츠를 보호하기위해 접근제어시스템(Conditional Access System, CAS)을 사용한다. 그러나 CAS를 통해 콘텐츠를 보호 하더라도, IGMP에는 보안 기능이 없다는 근본적인 문제에 의해 사용자의 TV 시청을 방해할 수 있다는 가능성이 남아있다. 본 논문에서는 이러한 문제를 해결하기 위해 CAS가 운영되면서 교환된 키를 사용해 IGMP메시지에 보안기능을 추가한 기법을 제안한다.

무선 센서 네트워크 기반 소규모 풍력발전기 모니터링 및 제어 시스템 구현 (Implementation of Small-Scale Wind Turbine Monitoring and Control System Based on Wireless Sensor Network)

  • 김도영;김영천
    • 한국통신학회논문지
    • /
    • 제40권9호
    • /
    • pp.1808-1818
    • /
    • 2015
  • 최근 신재생 에너지 중 각광을 받고 있는 풍력 발전의 경우 경제성 및 효율성을 높이기 위하여 대부분의 풍력 발전단지들이 해상에 조성된다. 그러나 풍력단지 관리자가 해상에 설치된 풍력발전기에 접근하기 위해서는 헬기 또는 보트를 이용해야하며 많은 비용과 시간을 필요로 한다. 이러한 유지 및 관리 비용을 감소시키기 위한 하나의 대안으로써 풍력발전기의 원격 모니터링 및 제어 기술이 요구된다. 본 논문에서는 풍력발전기의 상태 정보 계측 및 원격 제어 기능을 제공하는 무선 센서 네트워크 기반의 풍력발전기 모니터링 및 제어 시스템을 구현한다. 이를 위해 다수의 센서를 풍력발전기에 설치하여 실시간으로 상태를 계측할 수 있도록 하고 제어 장치를 통해 원격 제어가 가능하도록 한다. 풍력발전기의 센서 장치 및 제어 장치는 무선 센서 네트워크를 통해 제어 센터와 계측 데이터 및 제어 데이터를 주고받도록 한다. 제어 센터에서는 GUI 기반의 모니터링과 제어 기능을 제공하는 중앙 집중형 모니터링 프로그램을 통해 풍력발전기를 관리한다. 또한 제어 센터 이외의 지역에서 원격으로 풍력발전기 모니터링이 가능하도록 스마트 단말기 기반의 웹 프로그램을 구현한다.

H.264/SVC에 대한 접근 제어 방법 및 키 관리 방법 (Access Control Method and Key Management Method for H.264/SVC)

  • 조태남;용승림
    • 정보처리학회논문지C
    • /
    • 제17C권5호
    • /
    • pp.415-426
    • /
    • 2010
  • CAS는 정당한 사용자만이 콘텐츠를 수신할 수 있도록 하는 수신 제어 시스템으로서, 최근 각광받고 있는 IPTV 등에서도 이를 이용하고 있다. H.264/SVC는 동일한 콘텐츠를 다양한 네트워크 환경과 단말기 성능에 따라 수신할 수 있도록 하는 표준 코딩 기법이다. 이 기법은 사용자가 수신 품질을 결정할 수 있도록 콘텐츠를 계층 구조로 구성한다. 그러므로 콘텐츠 제공자는 사용자가 요금을 지불한 품질의 콘텐츠만을 수신할 수 있도록 제어할 수 있어야 한다. 현재 사용되고 있는 CAS의 구조는 H.264/SVC 콘텐츠 제어에 적합하지 않다. 본 논문에서는 CAS 구조에서 H.264/SVC 콘텐츠 접근을 효율적으로 제어하기 위한 기법과 키관리 기법을 제안한다.