• 제목/요약/키워드: 네트워크 접근제어

검색결과 485건 처리시간 0.032초

REST 웹서비스의 기술 언어 활용에 관한 연구(WADL) (A Study on Description Language Usage for REST WebService(WADL))

  • 이재만
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.1279-1282
    • /
    • 2011
  • 인터넷 특히 웹의 등장과 더불어 응용 애플리케이션 환경도 인터넷을 중심으로 한 분산 네트워크 시스템이 자연스럽게 주를 이루고 있다. 이러한 환경속에서 서로 다른 기종간의 통신을 위하여 등장한 기술이 웹서비스인데 그 발전 과정에서 SOAP 기반의 웹서비스와 RESTful 기반의 웹서비스 형태로 제공되고 있다. 최근에는 RESTful 기반의 웹서비스가 가벼우면서 접근방법의 용이함으로 인해 많은 지지를 받으며 SOAP 에 비해 각광을 받고 있다. 하지만, REST 는 SOAP 에 비해 서비스에 대한 명세를 알릴 수 있는 표준의 부재와 관리가 어려운 단점이 있다. 그 중에서 서비스 명세에 대한 표준으로 SOAP 에서는 WSDL 이 존재하고, REST 에서는 WADL 이 존재한다. 본 논문에서는 WADL 를 실무에서 활용할 수 있도록 스펙에 따라 구현해보고 그 방법을 제시한다.

유비쿼터스 협업 환경에서의 Capability 기반 접근 제어 방법 (Capability based Access Control Mechanism in Ubiquitous Collaboration Environment)

  • 한아름;김강석;김기형
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.831-833
    • /
    • 2011
  • IT 기술의 결정체로 불리는 스마트폰은 보급이 확대됨에 따라 진정한 유비쿼터스 환경 구현을 위한 필수품으로 자리 잡아가고 있다. 이로 인해 시간과 장소에 대한 구애 없이 네트워크에 접속할 수 있는 환경이 조성되어 편의성이 극대화 되었지만, 보안 위험성 증가로 인한 문제점도 가지고 있다. 스마트폰을 통해 제공되는 유비쿼터스 협업(Collaboration)은 프라이버시 침해 문제를 야기할 수 있으며, 이를 완화하기 위한 방법으로 다양한 연구들이 진행되고 있다. 본 논문에서는 Capability 기반의 Access Control 을 제안한다.

SGX를 활용한 클라우드 환경에서의 프라이버시 보존 데이터 검색 효율성에 대한 고찰 (A Study on Efficiency of Privacy-preserving Search in Cloud Storage using SGX)

  • 구동영;허준범
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.380-382
    • /
    • 2020
  • 네트워크에 존재하는 저장 공간을 필요에 따라 유연하게 대여하여 사용할 수 있는 클라우드 스토리지 서비스는 데이터의 일관성 유지, 저렴한 유지관리 비용 등 여러 장점에 힘입어 널리 활용되고 있다. 하지만 클라우드 시스템은 데이터 소유자에 의한 관리가 이루어지지 않으므로 민감한 데이터의 노출에 의한 피해 또한 다수 발생하고 있는데, 이를 해결하기 위하여 암호화 등을 통한 프라이버시 보존을 위한 연구가 꾸준히 진행되고 있다. 본 연구에서는 프라이버시가 보존된 상태에서 클라우드에 저장된 데이터를 검색함에 있어, 대수적 난제에 근거를 둔 접근 제어 기능을 내포한 소프트웨어 기반의 검색 가능한 암호화 (searchable encryption) 기법과 최근 많은 관심을 받고 있는 하드웨어 기반 클라우드 데이터 검색의 효율성 및 기능에 대한 비교 분석을 수행한다. 이를 통하여 하드웨어 기반 기법의 활용을 통한 성능 향상 가능성을 확인하고 잠재적 보안 위협을 검토한다.

USN과 RFID 기술이 적용된 디지털 도어락 및 출입통제 시스템 (Entrance Management System using RFID and USN technology)

  • 하은용;손혁;성수현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.853-856
    • /
    • 2007
  • 본 논문에서는 RFID 기술과 유비쿼터스 센서네트워크 기술이 적용된 도어락과 출입에 필요한 카드 및 무선 도어락 정보를 관리하고 모니터링 하는 출입 통제 시스템(EMS:Entrance Management System)을 개발하였다. 근거리 무선통신 표준인 Zigbee와 비접촉식 RFID 기술이 적용된 도어락 그리고 무선 도어락과 Zigbee로 통신하는 ARM코어 기반의 도어락 제어 모듈을 개발하였고 출입통제에 사용되는 응용프로램을 웹기반으로 개발함으로써 출입통제 시스템의 접근과 관리가 용의하도록 하였다.

무선 센서 네트워크를 위한 에너지 효율적인 비동기 방식의 센서 MAC 프로토콜 설계 (An Energy-Efficient Asynchronous Sensor MAC Protocol Design for Wireless Sensor Networks)

  • 박인혜;이형근;강석중
    • 전기전자학회논문지
    • /
    • 제16권2호
    • /
    • pp.86-94
    • /
    • 2012
  • 초기의 동기식 프로토콜의 대표적인 S-MAC 과 T-MAC은 듀티사이클 기법을 사용으로 주기적인 활성과 비활성을 반복함으로써 기존의 무선 MAC 프로토콜에 비하여 에너지 소모를 줄였음을 보였다. 하지만 동기식 프로토콜은 동기화를 위한 별도의 제어패킷이 사용됨으로써 에너지 효율성이 떨어지고 설계 면으로서도 복잡하다는 단점을 갖는다. 이러한 문제점을 해결하기 위하여 비동기 프로토콜인 B-MAC과 X-MAC은 CSMA매체 접근 방식과 프리엠블을 통한 전송을 하는 LPL(Low Power Listeing)기법을 사용하여 별도의 제어패킷의 사용 없이 독립적인 듀티사이클 스케줄을 가지고도 통신이 가능하도록 설계됐다. 본 논문에서는 이러한 비동기 프로토콜인 X-MAC을 기반으로 보다 높은 에너지 효율성을 갖는 무선 센서 네트워크를 위한 에너지 효율적인 비동기 방식의 센서 MAC 프로토콜을 설계한다. 이를 위하여서 송신노드와 수신노드에 프리엠블 넘버링 기법과 가상동기화기법을 설계 및 적용하였으며 대표적인 센서 노드인 TelosB센서모트를 이용하여 기존의 X-MAC 프로토콜과 에너지 효율성을 비교 및 검증한다.

기업의 산업기밀정보 유출예방에 관한 연구: 사물인터넷 활용을 중심으로 (Industry Secret Information Leakage Prevention : Focus on the Utilization of IoT)

  • 최관;김민지
    • 융합보안논문지
    • /
    • 제17권5호
    • /
    • pp.101-110
    • /
    • 2017
  • 이 연구는 사물인터넷 디바이스로 인해 발생가능 한 기업의 주요 핵심정보의 유출위협에 대해 살펴보고 유출예방을 위한 방안들을 관리보안과 기술보안 측면에서 살펴보는 것이 목적이다. 연구결과로서 관리보안측면에서는 첫째, 기업내부로 출입이 인가된 모든 사람들에 대해 사물인터넷 디바이스로 기업데이터가가 유출될 수 있음을 교육하고 주요 출입이 허가된 구역에 출입시점부터 사물인터넷 기기의 사용을 제한하는 가이드라인을 비치할 필요가 있다. 둘째, 사용자 요청 혹은 기업 자체의 보안운영 가이드라인을 마련할 필요가 있으며, 무선인터넷 공유가 가능한 전자기기에 무선인터넷 모듈을 도입시기부터 제거할 필요가 있다. 기술보안측면에서는 첫째, 컴퓨터에 대한 제어 솔루션으로서 기업정보들이 주로 저장되고 있는 컴퓨터 및 서버에 매체제어 솔루션 활용을 통해 사물인터넷 디바이스와 공유되는 경로를 대상으로 통제 솔루션을 실시해야 한다. 둘째, 네트워크에 대한 접근통제로서 네트워크에 공유된 사물인터넷 디바이스와 등록된 사물인터넷 디바이스의 현황을 정기적으로 확인하는 과정을 통해 보안관리 차원의 누수를 최소화해야 한다. 셋째, 암호화 방안으로서 컴퓨터, 서버 등의 정보자산에서 데이터 저장 및 암호화가 함께 이루어짐으로써 생성된 데이터가 외부로 불법적으로 유출되는 것을 예방하여야 한다.

보안 에이전트 역할 기반에 기초한 의료정보시스템 소프트웨어 보안아키텍쳐 설계방안 (A Study of Methodology Based on Role-Based Serucity Agent Medical Information System Security Architecture Design)

  • 이대성;노시춘
    • 융합보안논문지
    • /
    • 제11권4호
    • /
    • pp.77-83
    • /
    • 2011
  • 의료정보 기술의 빠른 발전과 더불어 새로운 의료정보 서비스 개발에 대한 연구가 많이 진행되고 있다. 의료서비스를 향상시켜 환자들에게 많은 도움을 주는 방법이다. 하지만 정보보안에 대해 대비없이 기술만 발전한다면 의료서비스 체계에 위험과 위협의 요소를 만드는 것이다. 오늘날 현안과제인 공중망을 통한 안정적인 접근문제, Ad hoc을 이용한 센서네트워크 보안, 비통합 의료정보 체계의 보안취약성과 같은 보안의 취약성을 해결하지 않을채 의료정보시스템은 발전과 활용에 큰 제한을 받게 된다.. 서로 다른 보안 정책을 가진 의료정보시스템 환경에서 보안정책이 출동할 경우 해결할수 있는 매커니즘이 필요하다. context-aware와 융통성있는 정책을 통해 의료정보의 통합성과 비밀성이 보장되어야 한다. 다른 도메인간 원거리 통신시 접근제어 정책이 보호 되어야 한다. 본 논문에서는 의료정보시스템의 접속자가 다양화, 다변화 되는 환경에서 Security agent 역할 기반의 보안시스템 아키텍쳐 설계방안을 제안한다. 제안된 시스템아키텍쳐는 현장에서 설계작업에서 하나의 모델로 활용이 가능할 것으로 기대한다.

원격 제어 교육용 MBL 플랫폼 개발에 관한 연구 (An Educational MBL Platform Development with Remote Access Functionality)

  • 김시경;이희복;이희만
    • 한국산학기술학회논문지
    • /
    • 제8권6호
    • /
    • pp.1388-1393
    • /
    • 2007
  • 본 논문에서는 물리, 화학, 생물 등 실험 교과목에 대하여 학생들이 가정 및 여러 장소에서 원격 접근 기능을 가지는 마이크로프로세서 기반 실험 장치(Microprocessor Based Laboratory Systems, MBL)의 소프트웨어 및 하드웨어 플랫폼 구조 설계에 관하여 연구하였다. 본 시스템에서는 학교 실험실에서 수행되는 실험교과목에 대한 다양한 주변 환경 및 실험방법에 대하여 지원 가능하도록 원격접근기능을 TCP/IP 프로토콜로 구현한 NUTOS를 실시간 운영체제를 사용하였다. 본 논문에서 제안한 MBL-NUTOS(Microprocessor Based Laboratory-NUT/OS)는 실시간 인터넷 접속이 가능하며 서버 또는 클라이언트로 활용 가능하도록 설계되었으며 실험을 통하여 본 플랫폼의 유용성을 입증하였다. 본 MBL 하드웨어 플랫폼에서는 기존의 마이크로프로세서 기반 실험 장치가 가지고 있지 않은 네트워크 접근기능이 구현되었으며 또한 실시간으로 실험 상황을 인터넷으로 억세스 할 수 있는 장점을 가지고 있다. 더욱이, 저비용 고집적도를 가지게 설계되어 일선 학교에서 용이하게 사용 할 수 있도록 하였으며, 학교 실험실에서 수행되는 실험이 미래 유비쿼터스 교육환경에 적용 가능하도록 하여 첨단 과학에 대한 학생들의 인지를 넓히는 주요 매개체로서 그 교육 효과를 높이도록 하였다.

  • PDF

SDN 제어기를 사용한 IMS 기반 구조 (An IMS based Architecture Using SDN Controller)

  • 류택기;이재오
    • 한국산학기술학회논문지
    • /
    • 제19권8호
    • /
    • pp.19-24
    • /
    • 2018
  • IMS는 모바일 사용자에게 IP 멀티미디어 서비스를 제공하기 위한 프레임워크이다. 분산 제어기를 통하여 플로우 처리를 수행하기 할 수 있는 IMS 기반 시그널링 플랫폼의 구성은 새로운 진화적 접근 방식으로 다양한 멀티미디어 서비스들의 신뢰성 및 QoS를 보장하기 위하여 필요하다. SDN은 분산 및 동적 그리고 고비용적인 아키텍처이며, 오늘날의 응용 프로그램을 위한 고대역폭 및 동적인 특성에 적합하도록 노력하고 있다. SDN은 제어 평면이 데이터 평면과 통신할 수 있는 방법을 요구한다. 이러한 방법들 중 하나는 OpenFlow이며, 이는 원격 SDN 제어기를 사용하여 네트워크 자원을 관리하는 대표적인 표준 프로토콜 및 인터페이스이다. 본 논문에서는 SDN 기술을 IMS 아키텍처와 통합하기 위한 직관한 방법을 제안한다. 따라서 기존 텔레콤 통화 서비스를 관리하는 IMS 기반 신호 플랫폼을 통하여, OpenFlow를 사용하여 플로우 처리를 수행하는 결합된 아키텍처 모텔을 제안하고 구축한다. 또한, 제안 구조로부터 얻은 적절한 실험 결과들을 설명한다.

자동문의 고장원인을 모니터링하기 위한 BLE 기반의 시스템 개선연구 (Improvement Research of BLE-based System for Monitoring the cause of Breakdown of Automatic Doors)

  • 김기두;원서연;김희식
    • 전자공학회논문지
    • /
    • 제54권7호
    • /
    • pp.93-102
    • /
    • 2017
  • 최근 스마트폰 기기의 공급 확대로 저전력 블루투스(BLE)와 같은 무선통신과 다양한 센서 네트워크의 접근성에 의해 근접한 데이터 정보를 손쉽게 공유하는 사물인터넷(IoT)의 활용빈도가 높아지고 있다. 자동문 역시 2.5m~3m 높이에 설치된 제어부 동작 상태에 의한 고장유무와 원인을 파악하고 관리자에게 신속한 정보를 원격으로 제공하는 응용 프로그램의 개선으로서 BLE 기반의 연구가 가능하다. 현재 자동문 또한 원활한 관리환경을 위해 많은 진화를 추구하고 있는 현실이다. 제안한 시스템은 BLE 모듈를 추가 확장하여 기존 관리의 문제점으로 지적되고 있는 자동문의 정상상태 및 고장증상을 제어부를 통해서 일괄적으로 확인하는 스마트기기의 애플리케이션 구현으로 현장실험을 진행하였다. 본 논문의 결과를 바탕으로 이종기기 간의 데이터 신뢰도를 평가와 기존 자동문의 제어부의 통신모듈의 확장 가능성을 제공하는 기초자료가 되며, 향후 자동문의 제어부가 다 채널로 구성될 경우의 중앙관리 감시체제를 구축하는 계기가 될 것이다.