• 제목/요약/키워드: 네트워크 접근제어시스템

검색결과 265건 처리시간 0.023초

이 기종 네트워크에서 퍼지 알고리즘과 MAUT에 기반을 둔 적응적 보안 관리 모델 (Adaptive Security Management Model based on Fuzzy Algorithm and MAUT in the Heterogeneous Networks)

  • 양석환;정목동
    • 전자공학회논문지CI
    • /
    • 제47권1호
    • /
    • pp.104-115
    • /
    • 2010
  • 유비쿼터스 기술의 보편화에 따라 유비쿼터스 환경의 보안 취약성을 해결하기 위한 보안기술의 연구가 주목받고 있다. 그러나 현재의 대다수 보안 시스템은 고정된 규칙을 기반으로 하는 것으로서, 유비쿼터스 기반 사용자의 다양한 상황에 제대로 대응하지 못하는 문제점이 있다. 또한 기존의 상황인식 보안 연구는 ACL (Access Control List) 혹은 RBAC (Role-Based Access Control) 계열의 연구가 많이 수행되고 있으나 보안정책의 관리에 대한 오버헤드가 크고, 또한 예상하지 못한 상황에 대한 대응이 어렵다는 문제점을 보이고 있다. 이에 본 논문에서는 퍼지 알고리즘과 MAUT를 이용하여 다양한 상황을 인식하고 적절한 보안기능을 제공하는 상황인식 보안 서비스를 제안한다.

필터와 트랜스포머를 이용한 투명한 보안기반의 설계 및 구현 (Design and Implementation of a Transparent Security Infrastructure using Filter and Transformer)

  • 김용민;이도헌;노봉남;최락만;인소란
    • 한국정보처리학회논문지
    • /
    • 제5권4호
    • /
    • pp.975-983
    • /
    • 1998
  • 최근의 정보통신 환경은 다양한 시스템 및 응용서비스를 지원하는 개방형 분산처리 환경으로 변모하고 있으며, 또한 상속 및 캡슐화, 재사용 등의 다양한 장점을 제공하는 객체지향 기법을 이용한 응용의 개발이 이루어지고 있다. 이러한 이용의 증대는 외부의 보안 위협에 최약한 네트워크 환경에 안전한 정보 교환을 위한 대책을 필요로 한다. 본 논문에서는 분산 객체환경에서 응용의 안전성을 위하여 CORBA의 보안서비스 규격에 기반하여 인증, 보안설정, 접근제어, 보안정보관리의 기능을 갖는 투명한 보안 기반구조를 설계 및 구현하였다. 보안 기반구조는 사용자 인증정보, 데이터 암호화 및 무결성을 위한 키 분배 등을 지원하기 위한 외부 보안서비스로서 SESAME V4를 이용하였다. 또한 응용의 요청에 대한 투명한 보안 서비스를 지원하기 위하여 객체요청중개자(Object Request Broker: ORB)와 인터페이스를 지원하는 필터(filter)와 트랜스포머(transformer)의 기능을 이용하였다. 필터는 메시지의 전송 및 수신 전후에 파라미터 및 메소드를 삽입 또는 제거 할 수 있으며, 트랜스포머는 메시지의 전송전 및 수신후에 암호화 및 복호화를 위해 바이트 스트림에 직접 접근할 수 이것은 CORBA에서 정의한 안전한 객체요청중개자(secure ORB)의 접근제어 및 안전한 호출 인터셉터를 필터와 트랜스포머를 이용하여 구현한 것이다.

  • PDF

와이미디어 통신네트워크의 멀티미디어 QoS 개선을 위한 분산협력방식 MAC 프로토콜 성능분석 (Performance Evaluation of Distributed Cooperative MAC Protocol Algorithm for Enhancing Multimedia QoS of WiMedia Communication Network)

  • 김진우;이연우;이성로
    • 한국멀티미디어학회논문지
    • /
    • 제15권4호
    • /
    • pp.516-525
    • /
    • 2012
  • 본 논문에서는 와이미디어(WiMedia) 통신네트워크용 분산협력적 매체접근제어 프로토콜(D-MAC)의 멀티미디어 서비스 QoS를 개선하기 기법을 제안하였다. D-MAC방식은 고속 WPAN시스템에 적용하기 위한 것으로 기존에 제안된 중앙집중적 방식인 IEEE 802.15.3 프로토콜과 달리 모든 디바이스 장치들이 자원을 분산적 예약이 가능하게 하는 방식이다. 본 논문에서는 기존의 WiMedia 프로토콜에서는 채널의 링크 상태 변화를 적절하게 대처하지 못하여 발생하는 멀티미디어 QoS 감소문제를 해결하는 분산협력방식 DMAC 프로토콜 기법을 제안하여 성능을 분석하였다.

진화연산 기반 계층적 하이퍼네트워크 모델에 의한 암 특이적 microRNA-mRNA 상호작용 탐색 (Exploring Cancer-Specific microRNA-mRNA Interactions by Evolutionary Layered Hypernetwork Models)

  • 김수진;하정우;장병탁
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제16권10호
    • /
    • pp.980-984
    • /
    • 2010
  • microRNA (miRNA)와 mRNA 조절 상호작용 탐색은 다양한 생물학적 현상에 있어 새로운 시야를 제공해 줄 수 있다. 최근 생물학적 프로세스에서 miRNA는 유전자 발현을 제어하고 세포를 기능적으로 조절하는 중요한 역할을 하는 요소로 밝혀졌다. 이에 복잡한 생물학 시스템에서 miRNA의 기능적 활동을 이해하기 위해서는 miRNA와 mRNA간 상호작용 분석은 필수적이다. 그러나 아직까지 복잡한 miRNA와 mRNA간 상호작용 관계를 추론하는 것은 어려운 문제이기 때문에 많은 연구자들이 실험적, 전산학적 접근 방법을 제안하며 활발한 연구를 진행하고 있다. 본 논문에서는 이종의 발현 데이터로부터 기능적으로 상호작용하는 miRNA-mRNA 조합을 탐색하기 위한 진화 연산 기반의 새로운 하이퍼네트워크 모델을 제안한다. 이에 실험결과로 제안하는 방법을 인간 암 관련 miRNA와 mRNA 발현 데이터에 적용하여 암 특이적 miRNA-mRNA 상호작용 집합을 탐색하고 발견한 miRNA-mRNA 상호작용 관계가 생물학적으로 유의함을 제시한다.

차량 네트워크를 위한 조기 지능형 경보 방송 알고리즘의 설계 및 평가 (Design and Evaluation of an Early Intelligent Alert Broadcasting Algorithm for VANETs)

  • 이영하;김성태;김국보
    • 인터넷정보학회논문지
    • /
    • 제13권4호
    • /
    • pp.95-102
    • /
    • 2012
  • 차량 애드 혹 네트워크(VANETs)를 위한 응용들의 개발은 지능적 안전 운송시스템 제공이라는 매우 제한적인 명확한 목표를 가지고 있다. 공공의 안전을 위한 긴급경고 기술은 제한된 시간에 신속하고 효율적으로 경고 메세지를 전달하는 지능형 방송 기법을 필요로 하는 응용중의 하나이다. VANETs 방송 프로토콜 설계 시에 접근제어 계층에서 여러 노드들이 동시에 전송을 시도할 경우, 다수 패킷들의 충돌과 여분의 지연을 발생하는 방송폭풍 문제가 고려되어야 한다. 본 논문에서는, 효율적으로 방송폭풍 문제와 시간 한계를 해결할 수 있는 조기 지능형 경보 방송(EI-CAST) 알고리즘을 제안한다. 제안 알고리즘은 충돌시간(TTC)에 기초한 조기경보 기술과 퍼지논리에 기초한 지능형 방송 기술을 사용하며, 시뮬레이션을 통해 제안 알고리즘과 기존 경보방송 알고리즘의 성능을 비교 평가 하였다. 실험결과 제안 알고리즘의 경우 경보 전송거리 4 km 이내의 차량들은 사고발생 이전에 경보메시지를 수신할 수 있으며 패킷 충돌이 없음을 확인할 수 있었다.

이동성 관리 - 기업의 안전한 무선 네트워크 제어 (Managing Mobility - Enterprise Secure Wireless Control)

  • 이홍인
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2004년도 하계학술대회
    • /
    • pp.282-290
    • /
    • 2004
  • 80년대 초반에 등장한 퍼스널 컴퓨터에서부터 90년대에 급격히 확산된 클라이언트/서버 환경에 이르기까지 분산 컴퓨팅은 관리가 어렵다고 증명되었다. IBM의 Tivoli나 HP의 OpenView 등을 포함한 거대한 엔터프라이즈 관리 시스템 산업이 이러한 표면상의 극복하기 힘든 법칙처럼 여겨지는 것이 그 증거라고 하겠다. 이 후 무선의 개념이 등장했다. NOP World Technology가 Cisco사를 위해 2001년에 시행한 조사에 의하면 최종 사용자는 무선랜을 사용함으로써 생산성이 최고 22% 향상되었고 조사대상의 63%가 일상적인 직무에서 정확도가 향상되었다. 이 모든 것은 투자대비수익(ROI) 계산상 사용자 당 $550 해당한다. 현재 이동성과 IT 관리 기능의 딜레마를 동시에 고려하며 저렴한 몇몇 솔루션들이 소개되고 있다. 본 논문에서는 분산 컴퓨팅의 다음 진화 단계인 무선 네트워킹과 관련된 문제를 해결할 수 있는 혁신적이고 전체적인 접근법을 소개한다. 본 논문에서는 무선 컴퓨팅과 보안의 본질 및 무선랜이라는 새로운 컴퓨팅 패러다임으로 인하여 파생되는 운영과 관리의 어려움을 소개한다. 이러한 환경이 정의되면 본 논문은 이해하기 쉬운 5x5 레이어 매트릭스를 바탕으로 각 레이어의 독특한 본질을 고려한 혁신적인 무선랜 관리 방법에 대해 설명한다. 마지막으로 무선 네트워킹, 컨버젼스, 궁극적으로 분산 컴퓨팅만이 가지는 문제점을 해결할 수 있는 Red-M의 백 오피스 애플리케이션에 기반한 솔루션을 소개한다. 본 논문의 목표는 Red-M의 성공에 관한 두 가지 중요한 과정을 설명하고자 함이다. 이는 안전한 무선 네트워크 제어에서 비롯되는 무선 환경이 약속하는 장점들을 고루 제공하는 것과 나쁜 의도의 사용자를 차단할 뿐 아니라 올바른 사용자와 또한 나머지 일반 사용자를 총체적으로 관리할 수 있는, 안정적이고 확장 가능하며 직관적인 시스템을 제공하는 것이다.가 생성된다. $M_{C}$에 CaC $l_2$를 첨가한 경우 $M_{C}$는 완전히 $M_{Cl}$ 로 전이를 하였다. $M_{Cl}$ 에 CaC $l_2$를 첨가하였을 경우에는 아무런 수화물의 변화는 발생하지 않았다. 따라서 CaS $O_4$.2$H_2O$를 CaC $O_3$및 CaC $l_2$와 반응시켰을 때의 AFm상의 안정성 순서는 $M_{S}$ < $M_{C}$< $M_{Cl}$ 로 된다.phy. Finally, Regional Development and Regional Environmental Problems were highly correlated with accommodators.젼 공정을 거쳐 제조된다는 점을 고려할 때 이용가능한 에너지 함량계산에 직접 활용될 수는 없을 것이다.총단백질 및 AST에서 시간경과에 따른 삼투압 조절 능력에 문제가 있는 것으로 보여진다.c}C$에서 5시간 가열조리 후 잔존율은 각각 84.7% 및 73.3%였고, 질소가스 통기하에서는 잔존율이 88.9% 및 81.8%로 더욱 안정하였다.8% 및 12.44%, 201일 이상의 경우 13.17% 및 11.30%로 201일 이상의 유기의 경우에만 대조구와 삭제 구간에 유의적인(p<0.05) 차이를 나타내었다.는 담수(淡水)에서 10%o의 해수(海水)로 이주된지 14일(日) 이후에 신장(腎臟)에서 수축된 것으로 나타났다. 30%o의 해수(海水)에 적응(適應)된 틸라피아의 평균 신사구체(腎絲球體)의 면적은 담수(淡水)에 적응된 개체의 면적보다 유의성있게 나타났다. 해수(海水)에 적응(適應)된 틸라피아의 신단위(腎

  • PDF

무선 모바일 환경 기반의 실시간 원격 디스플레이 기법 (Real-Time Remote Display Technique based on Wireless Mobile Environments)

  • 서정희;박흥복
    • 정보처리학회논문지C
    • /
    • 제15C권4호
    • /
    • pp.297-302
    • /
    • 2008
  • 모바일 디바이스에서 다량의 정보를 표시할 경우에 제한된 대역폭과 작은 스크린 사이즈로 인해 많은 정보를 디스플레이하기 어렵기 때문에 제어 명령을 수행하기 위해 모바일 장치를 리모컨으로 사용하여 TV와 같은 원격 장치에 디스플레이하는 시스템이 개발되고 있다. 이런 시스템들은 각각의 원격 디스플레이 장치에 해당하는 인터페이스 설계 및 개발에 필요한 비용이 많이 요구된다. 본 논문에서는 고유의 'Mote ID'에 대한 상황 데이터의 연속적인 모니터링을 위해서 유비쿼터스와 무선 모바일 환경 기반의 실시간 원격 디스플레이 기법을 제안한다. 또한, 유비쿼터스 컴퓨팅의 환경 데이터 처리를 통해서 상황 인식 기반의 실시간 원격 디스플레이의 응용으로 ZigbeX와 같은 센서 네트워크 장비를 통해서 원거리의 데이터를 수집 및 모니터링하고 PDA의 무선 모바일을 통해서 실시간 원격 디스플레이 어플리케이션을 구현한다. 본 논문에서 제안하는 시스템은 원격 디스플레이 및 제어를 위한 PDA, 데이터 수집 및 무선 통신(Radio Frequency: RF)을 위한 모트 임베디드 응용 프로그래밍, 수집한 데이터 분석 및 처리를 위한 서버 모듈, 가상 기계에 의한 모니터링 및 제어를 위한 가상 프로토타이핑으로 구성된다. 구현 결과, 인간 중심적인 설계 관점에서 이동성, 정보 접근의 유용성이 좋을 뿐 아니라 데이터 전송이 효율적임을 알 수 있었다.

EMS/SCADA의 DNP3 연계구간 보안성 평가·인증 기술 연구 (A Study of Security Certification and Accreditation for DNP3 linkage section in EMS/SCADA)

  • 김종완;손태식
    • 정보보호학회논문지
    • /
    • 제25권3호
    • /
    • pp.703-713
    • /
    • 2015
  • 기존의 EMS/SCADA에서 제어시스템과 필드디바이스 간의 연계시스템은 데이터의 신뢰성을 높이기 위해서 외부 네트워크와의 망 분리를 통한 접근 통제를 하였지만 현재는 운영의 효율성 증대와 체계적 관리, 경제적 측면을 고려한 외부 망과의 연결 필요성이 증가하고 있는 추세이다. 이런 발전한 연계구간은 과거에 비해 더 많은 보안 취약점을 갖게 되었으며, EMS/SCADA 연계구간에서의 통신은 특별한 관리 방법이 필요하다. 본 논문에서는 국내 환경을 고려하여 EMS/SCADA 연계구간에서 주로 사용되는 시리얼 DNP3와 TCP/IP기반 DNP3를 적용한 보안성 평가 인증기술을 제시하였다. 제시하는 보안성 평가 인증기술은 자원 안전성 테스트와 악성 패킷 테스트 2가지 세부 평가로 나누어 안전성을 평가하며 각각의 보안 요구사항 및 평가방법을 도출하여 기존의 평가 인증 기술들과의 차별성을 제시하고자 하였다.

CAN 통신 메시지 내의 Checksum Signal 식별 방법 연구 (Checksum Signals Identification in CAN Messages)

  • 이경연;김형훈;이동훈;최원석
    • 정보보호학회논문지
    • /
    • 제34권4호
    • /
    • pp.747-761
    • /
    • 2024
  • 현대의 자동차는 ECU(Electronic Control Unit)를 통해 전자적으로 제어되면서 운전자에게 안전성과 편의성을 제공해준다. 고급 자동차의 경우 100개 이상의 ECU가 탑재되어 있는 것으로 알려져 있다. 그러나 이러한 컴퓨터 기반의 차량 시스템은 자동차를 사이버 공격에 취약하게 만든다. 이에 대응하여 자동차 제조회사들은 차량용 침입 탐지 시스템 (Intrusion Detection System, IDS)과 같은 보안 기술을 개발하고 있다. 자동차 제조회사들만이 자동차 보안 기술을 개발할 수 있는데, 그 이유는 이들만이 차량 내부 네트워크에 대한 데이터베이스(DBC Format File)를 가지고 있으며 이를 기밀로 유지하고 있기 때문이다. 그러나 외부 연구기관들은 DBC Format File과 같은 데이터베이스에 접근할 수 없어 자동차 보안 연구에 어려움을 겪고 있다. 따라서 본 논문에서는 제한된 정보에 따른 한계를 극복하기 위해 차량 내부 네트워크를 분석하여 DBC Format File을 부분적으로 식별할 수 있는 방법을 제안한다. 제안하는 기법은 CAN(Controller Area Network) 트래픽을 분석하여 CAN Frame Data Field의 Signal 중 Checksum Signal의 비트 위치를 식별하고, Lookup Set을 생성해 Checksum값을 계산한다. 더불어 실제 차량에서 수집한 데이터와 공개된 데이터셋으로 해당 방법을 검증하였다.

정보 입자화와 유전자 알고리즘에 기반한 자기구성 퍼지 다항식 뉴럴네트워크의 새로운 접근 (A New Approach of Self-Organizing Fuzzy Polynomial Neural Networks Based on Information Granulation and Genetic Algorithms)

  • 박호성;오성권;김현기
    • 대한전기학회논문지:시스템및제어부문D
    • /
    • 제55권2호
    • /
    • pp.45-51
    • /
    • 2006
  • In this paper, we propose a new architecture of Information Granulation based genetically optimized Self-Organizing Fuzzy Polynomial Neural Networks (IG_gSOFPNN) that is based on a genetically optimized multilayer perceptron with fuzzy polynomial neurons (FPNs) and discuss its comprehensive design methodology involving mechanisms of genetic optimization, especially information granulation and genetic algorithms. The proposed IG_gSOFPNN gives rise to a structurally optimized structure and comes with a substantial level of flexibility in comparison to the one we encounter in conventional SOFPNNs. The design procedure applied in the construction of each layer of a SOFPNN deals with its structural optimization involving the selection of preferred nodes (or FPNs) with specific local characteristics (such as the number of input variables, the order of the polynomial of the consequent part of fuzzy rules, and a collection of the specific subset of input variables) and addresses specific aspects of parametric optimization. In addition, the fuzzy rules used in the networks exploit the notion of information granules defined over system's variables and formed through the process of information granulation. That is, we determine the initial location (apexes) of membership functions and initial values of polynomial function being used in the premised and consequence part of the fuzzy rules respectively. This granulation is realized with the aid of the hard c-menas clustering method (HCM). To evaluate the performance of the IG_gSOFPNN, the model is experimented with using two time series data(gas furnace process and NOx process data).