• 제목/요약/키워드: 네트워크-DAS

검색결과 21건 처리시간 0.025초

계층적 무선 센서 네트워크를 위한 패스워드 기반 사용자 인증 스킴의 보안 취약점 분석 (Analysis on Security Vulnerabilities of a Password-based User Authentication Scheme for Hierarchical Wireless Sensor Networks)

  • 주영도
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권4호
    • /
    • pp.63-70
    • /
    • 2015
  • 유비쿼터스 시대의 도래와 함께 센서를 기반으로 하는 무선 센서 네트워크의 응용 분야는 광범위하게 확산되고 있다. 따라서 무선 센서 네트워크에서 센서들로부터 수집되는 기밀 데이터를 허가 받지 않은 사용자로부터 보호하기 위해, 널리 사용되어지는 스마트카드와 패스워드 기반의 사용자 인증도 견고한 보안을 요구한다. 최근 무선 센서 네트워크는 클러스터 헤드와 센서 노드 이원화를 통해 운용상 보다 효과적인 계층적 무선 센서 네트워크로 전개 발전되고 있다. 2012년 Das 등은 계층적 무선 센서 네트워크에 실제 적용 가능한 동적 패스워드 기반 사용자 인증 스킴을 제안하였다. 본 논문은 안정성 분석을 통해 Das 등의 스킴이 그들의 주장과 달리 여전히 중간자 공격, 패스워드 추측 공격, 패스워드 변경 공격을 막을 수 없을 뿐 아니라, 필수적인 보안 요구사항인 사용자와 클러스터 헤드 간의 상호인증을 투명하게 제공하지 못함을 입증한다.

계층적 무선 센서 네트워크를 위한 동적 패스워드 기반 사용자 인증 스킴의 안전성 분석 (Security Analysis of Dynamic Password-based User Authentication Scheme for Hierarchical Wireless Sensor Networks)

  • 김준섭;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.774-777
    • /
    • 2013
  • 2012년 Das 등은 계층적 무선 센서 네트워크를 위한 동적 패스워드 기반 사용자 인증 스킴을 제안하였다. 그러나 Das 등이 제안한 동적 패스워드 기반 사용자 인증 스킴은 패스워드 추측 공격에 대한 취약성이 있다. 따라서 본 논문에서는 Das 등이 제안한 동적 패스워드 기반 사용자 인증 스킴을 분석하고, Das 등의 인증 스킴이 패스워드 추측 공격에 안전하지 못함을 증명한다. 또한 패스워드 길이에 따른 패스워드 추측 공격에 대한 공격시간을 분석한다.

네트워크 컴퓨팅 기술을 활용한 확장 가능형 빅데이터 스토리지 시스템 개발 (Development of scalable big data storage system using network computing technology)

  • 박정규;박은영
    • 한국정보통신학회논문지
    • /
    • 제23권11호
    • /
    • pp.1330-1336
    • /
    • 2019
  • 4차 혁명시대가 시작됨에 따라 다양한 장비들이 클라우드 기반으로 동작하고 있다. 이와 기기들은 다양한 형태의 데이터 또는 대용량의 멀티미디어 데이터를 계속 생성하고 있다. 이런 상황을 처리하기 위해서는 대용량의 저장장치가 필요하며 또한 저장된 데이터를 처리하고 정확한 정보를 얻기 위해서 빅데이터 기술이 필요하다. 일반적으로 네트워크 환경에서 대용량의 저장장치를 구축하기 위해서는 SAN 또는 NAS 기술이 사용된다. 본 논문에서는 DAS(Direct Attached Storage)의 확장기술인 Network-DAS를 사용하여 대용량 저장장치를 구성하는 방안을 제시한다. 논문에서 제시하는 스토리지 시스템의 확장성과 성능을 검증하기 위해 76개의 하드 디스크를 이용하여 벤치마크 실험을 수행하였다. 실험 결과 제안하는 고성능 대용량 스토리지 시스템의 확장성과 신뢰성을 검증하였다.

A­-MiDAS 시스템의 MNAB 설계 및 구현 (Design and Implementation of MNAB for A-­MiDAS)

  • 김규형;류재홍;류원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (3)
    • /
    • pp.325-327
    • /
    • 2003
  • 망 자원의 효율적인 사용, 관리 및 기존의 망을 흡수 통합하기 위해서 차세대통합네트워크(NGcN), ALL­IP 망으로 망 진화가 이루어지고 있으며, 이에 따라 동기식 CDMA2000 과 비동기식 WCDMA의 이동 통신망도 통합 및 연동에 대한 연구가 진행되고 있다. 그리고, 망 개방화에 대한 분위기도 고조되는 상황에서 CDMA2000, WCDMA등과 같은 서로 다른 무선 액세스 망에서 동일한 게이트웨이를 통하여 무선인터넷 서비스를 제공하려는 움직임도 있다. 본 논문에서는 망 진화에 따른 망통합 및 연동과 망 개방에 따른 COMA200 과 WCDMA 의 서로 다른 무선인터넷 액세스를 동시에 지원하기 위한 시스템인 A­MiDAS(Advanced Mobile internet Data Access System)에 대해서 소개하고, A­MiDAS 내의 CDMA2000 과 WCDMA 를 수용하기 위해서 설계 및 개발된 MNAB(Mobile Network Access Board)에 대해서 기술한다.

  • PDF

데이터베이스 아웃소싱을 위한 준동형성 암호기술

  • 송유진;박광용
    • 정보보호학회지
    • /
    • 제19권3호
    • /
    • pp.80-89
    • /
    • 2009
  • 최근 정보보호 패러다임은 네트워크 보안에서 데이터베이스 보안으로 진화되고 있는 가운데 데이터베이스의 관리 및 운용을 외부사업자에게 위탁하는 데이터베이스 아웃소싱 서비스(DAS, Database As a Service)가 활성화되고 있다. 이러한 가운데 포털사이트나 기업내 데이터베이스에 저장된 데이터 유출이나 도난의 위험성이 증가되고 있다. 본 논문에서는 DAS 모델 환경에서 암호화 데이터의 효율적인 연산이 가능한 준동형 암호 방식을 검토한다. 또한 본 논문에서는 Generalized Paillier 암호방식을 암호화된 개인 의료데이터의 연산에 적용한다.

분산 안테나 시스템에 기반한 무선 액세스망 가상화 (Wireless Access Network Virtualization Based on Distributed Antenna Systems)

  • 김수민;정방철
    • 한국정보통신학회논문지
    • /
    • 제16권10호
    • /
    • pp.2085-2094
    • /
    • 2012
  • 본 논문에서는 다수 무선 접속 기술 (Radio Access Technology; RAT)이 통합되어 운용되는 셀룰러 네트워크에서 차세대 이동통신 네트워크 진화 방향인 디지털 유닛 (DU)-라디오 유닛 (RU) 분리 구조를 기본으로 무선 액세스 네트워크 가상화 알고리즘을 제안한다. 제안 무선 액세스 네트워크 가상화 알고리즘은 크게 기본 액세스 네트워크 가상화, RAT 가상화, 액세스 경로 이주 알고리즘으로 구성되고, 순차적인 수행을 통하여 최종 무선 액세스 네트워크 가상화가 이루어진다. 제안 무선 액세스 네트워크 가상화 알고리즘은 3GPP LTE와 WiMAX의 두 무선 접속 기술을 예제로 한 시스템 레벨 시뮬레이션을 통하여 시스템 수율 측면에서 성능이 평가된다. 이 때, 네트워크 트래픽 로드의 비대칭성에 따른 두 가지 시나리오를 고려하고, 제안 무선 액세스 네트워크 가상화 알고리즘은 비대칭적 네트워크 트래픽 로드와 사용자 분포 상황에서도 상당한 성능 이득을 성취한다.

보안성이 향상된 퍼지추출 기술 기반 사용자 인증 및 키 동의 스킴 (Security Enhanced User Authentication Scheme with Key Agreement based on Fuzzy Extraction Technology)

  • 최윤성;원동호
    • 인터넷정보학회논문지
    • /
    • 제17권3호
    • /
    • pp.1-10
    • /
    • 2016
  • 정보기술과 네트워크 기술의 발전에 따라 멀티미디어 시스템을 이용한 다양한 서비스들이 인터넷을 통해서 제공되고 있다. 하지만 이러한 인터넷 기술의 근본적 특징인 개방성 때문에 네트워크를 기반으로 하는 시스템에서는 데이터 보호 기술과 안전하게 사용자를 인증하는 기법을 제공해야만 한다. 그래서 Das, An 그리고 Li&Hwang 과 같은 다양한 연구자들은 스마트카드, 패스워드, 그리고 생체정보를 기반한 사용자 인증 스킴을 제안하였으나, 다양한 보안 취약점이 발견되었다. 이러한 문제를 해결하기 위해 Li 등은 퍼지추출 기술을 활용한 새로운 인증 스킴을 제안하였으나, 그들의 스킴도 여전히 off-line password attack, authentication without biometrics, denial-of-service, insider attack 등의 보안 문제점을 가지고 있었다. 그래서 본 논문에서는 Li 등이 제안한 사용자 인증 스킴의 보안 문제점을 해결할 수 있는 보안성이 향상된 퍼지추출기술 기반의 사용자 인증 및 키 동의 스킴을 제안한다.

배전자동화시스템의 Ethernet Network 보호절체 메커니즘 연구 (A Study on the Ethernet Network protection switching mechanism for DAS)

  • 유남철;이성호
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2011년도 제42회 하계학술대회
    • /
    • pp.745-747
    • /
    • 2011
  • 확장성과 유용성 그리고 간편성과 가격 효율성 측면에서 발전을 거듭하고 있는 이더넷은 가장 광범위한 커버리지를 확장해 가고 있으며 최근 전력시스템에도 그 적용성을 넓히고 있다. 또한 이미 표준화가 이루어진 기술과 많은 사용자로 인한 기술적 이해도가 높고 쉽게 구현할 수 있다는 점에서 최근 스마트그리드의 표준 인터페이스와 네트워크 표준으로 활발한 연구가 진행 중이다. 그러나 모든 통신망이 그러하겠지만 특히 이더넷 통신망의 경우 안정적인 동작과 중단 없는 서비스를 통하여 통신망의 효율성을 극대화하기 위해서는 통신망의 고장이나 성능의 저하에 대응하기 위한 관리방안이 필요하다고 하겠다. 따라서 논문에서는 이더넷 기반 링형 네트워크에서의 보호절체 메커니즘과 배전자동화 시스템에 대한 적용을 위한 다양한 적용기술에 대해 기술하고자 한다.

  • PDF

동기식/비동기식 IMT-2000 에서 무선인터넷 접속을 위한 통합 게이트웨이 시스템의 형상 설계 (A Configuration Design of Integrated Gateway System for Wireless-Internet Service in cdma2000 and W-CDMA)

  • 김순철;류재홍;류원
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2003년도 하계종합학술대회 논문집 I
    • /
    • pp.577-580
    • /
    • 2003
  • 최근 차세대통합네트워크(NGN), ALL-IP 망 진화 방향과 함께 동기식과 비동기식 IMT-2000 망의 통합(Convergence) 또는 연동(Harmonization)에 관한 연구가 활발히 이뤄지고 있으며, 이동통신 망의 개방화에 대한 분위기가 점차 무르익어 가고 있다. 이러한 추세에 UMTS, cdma2000, WLAN 과 같은 서로 다른 방식의 무선 액세스 망으로부터 요구되는 무선인터넷 접속 요구를 하나의 통로로 연결하고 수용할 수 있는 모바일 액세스 통합 게이트웨이가 필요하다. 본 논문에서는 차세대 네트워크 발전 방향과 이동통신 망 개방의 흐름에 맞추어 동기식 망과 비동기식 IMT-2000 망에서 동시에 무선인터넷 서비스 접속을 제공하는 통합 게이트웨이 시스템(A-MiDAS)을 개발하기 위한 형상 설계 방법과 시스템 개발 시 고려사항 등에 대해서 기술한다.

  • PDF

이동 애드 혹 네트워크를 위한 다중경로 동적 소스 라우팅 프로토콜 (A Multi-path Dynamic Source Routing Protocol for Mobile Ad-Hoc Networks)

  • 임화정;차영환
    • 정보처리학회논문지C
    • /
    • 제12C권1호
    • /
    • pp.111-120
    • /
    • 2005
  • 이동 애드-혹 네트워크는 물리적 위치 이동이 가능한 노트들에 의해 자체적으로 형성되는 시스템으로 동적 위상을 고려한 라우팅 프로토콜을 필요로 한다 본 논문에서는 IETT의 라우팅 프로토콜 DSR을 확장한 R-DSR이라 불리는 온-디멘드 다중경로 프로토콜을 제안한다. 제안된 프로토콜에서는 DSR에 의해 구축되는 단인 경로 상의 2-홉 간격의 모든 노드들에 대해 별도의 노드론 경유하는 추가 경로가 연결된다. 수학적 분석을 통하여 DSR 관련 연구 중 가장 대표적인 방법 중의 하나인 Das의 다중경로 프로토콜보다 더 높은 메시지 전달 확률을 제공함을 보였다.