• 제목/요약/키워드: 데이터베이스 암호화

검색결과 110건 처리시간 0.025초

확장된 DNS 보안 메커니즘의 설계 및 구현 (Design and Implementation of the Extended DNS Security Mechanism)

  • 심희원;김진성;심영철;임찬순;변옥환
    • 한국정보처리학회논문지
    • /
    • 제6권1호
    • /
    • pp.134-147
    • /
    • 1999
  • DNS는 인터넷 사용에서 가장 기본이 되는 네이밍 서비스를 제공하므로 인터넷 보안을 위해서는 DNS의 보안이 반드시 제공되어야 한다. 최근 IETF에서는 DNS 데이터베이스 내용과 질의 및 응답 메시지의 무결성을 제공하고 DNS를 사용하여 호스트의 공개키를 분배하는 방안을 제안하였다. 본 논문에서는 IETF 표준을 기본으로 하고 사용 및 관리가 용이하도록 기능이 추가된 안전한 DNS의 설계 및 구현에 대해 설명한다. 확장된 안전한 DNS에서는 DNS 서버가 공개키 기반 구조의 디렉토리 시스템으로 사용되어 사용자의 공개키 인증서를 저장하고 분배할수 있는 기능을 제공한다. 또 Web 기반의 관리자 인터페이스와 보안 로그 기능이 추가되었으며 새로운 암호화 알고리즘이 쉽게 추가될 수 있도록 하였다.

  • PDF

클라우드 컴퓨팅 환경에 적합한 그룹 키 관리 프로토콜 (Group key management protocol adopt to cloud computing environment)

  • 김용태;박길철
    • 디지털융복합연구
    • /
    • 제12권3호
    • /
    • pp.237-242
    • /
    • 2014
  • IT 서비스 및 컴퓨팅 자원을 기반으로 인터넷 서비스를 제공하는 클라우드 컴퓨팅이 최근 큰 관심을 받고 있다. 그러나 클라우드 컴퓨팅 시스템에 저장되는 데이터는 암호화한 후 저장되어도 기밀 정보가 유출되는 문제점이 있다. 본 논문에서는 사용자가 클라우드 컴퓨팅 시스템에서 제공되는 데이터를 제 3자가 임의로 악용하는 것을 예방하기 위한 그룹 키 관리 프로토콜을 제안한다. 제안된 프로토콜은 임의의 사용자가 원격에서 클라우드 컴퓨팅 서버에 접근할 경우 서버에 존재하는 사용자 인증 데이터베이스내 사용자 정보를 일방향 해쉬 함수와 XOR 연산을 사용하여 사용자 인증을 제공받는다. 도한 사용자의 신분확인 및 권한을 연동하여 클라우드 컴퓨팅 시스템에 불법적으로 접근하는 사용자를 탐색함으로써 클라우드 컴퓨팅의 사용자 보안 문제를 해결하고 있다.

암호기법을 이용한 정책기반 프라이버시보호시스템설계 (Design of a Policy based Privacy Protection System using Encryption Techniques)

  • 문형진;이영진;이동희;이상호;이건명
    • 정보보호학회논문지
    • /
    • 제16권2호
    • /
    • pp.33-43
    • /
    • 2006
  • 기관이나 기업은 효율적인 개인별 서비스를 위해 정보주체의 동의하에 개인정보를 수집 관리하고 있다. 그러나 데이터 베이스 관리자를 비롯한 정보사용자들은 저장된 개인정보를 무분별하게 접근하여 개인정보 오남용과 유출가능성을 높아지고 있다. 개인정보 보호를 위해 기관이나 기업이 자체 정책에 따라 개인정보에 대한 접근제어를 하는 시스템이라 할지라도 정보주체 자신의 정보에 대한 접근제어가 의도를 충분히 반영하기가 어렵다. 이 논문에서는 암호기법을 이용하여 정보사용자의 불법적인 접근을 차단하고 정보별로 접근제한을 할 수 있는 프라이버시 정책 기반의 접근제어 기법을 제안한다. 제안 기법에서 개인정보는 각기 다른 키로 암호화하여 데이터베이스에 저장된다. 정보주체는 자신의 정보 접근권한에 대한 정책을 세우며, 그 정책에 따라 정보사용자에게 키를 부여하므로써 정보 접근의 통제가 가능하다.

파일 은닉을 통한 파일 대상 공격 방어 기법 (A Defense Mechanism Against Attacks on Files by Hiding Files)

  • 최지원;이중희;이규호;유재관;박아란
    • 한국산업정보학회논문지
    • /
    • 제27권2호
    • /
    • pp.1-10
    • /
    • 2022
  • 기만 기술(deception technology)은 허니팟(honeypot)의 확장된 개념으로, 공격자를 기만하여 공격을 탐지, 방지, 또는 지연시키는 기술을 의미한다. 기만 기술은 네트워크 포트, 서비스, 프로세스, 시스템 콜, 데이터베이스 등에 폭넓게 적용되어 왔다. 파일을 대상으로 하는 공격에도 유사한 개념을 적용할 수 있다. 파일을 대상으로 하는 대표적인 공격으로 랜섬웨어가 있다. 랜섬웨어는 사용자의 파일을 몰래 암호화한 후 값을 지불해야 복원할 수 있게 해 주는 멀웨어의 일종이다. 또 다른 예로는 와이퍼 공격으로 시스템에 있는 모든 또는 타겟 파일을 복구 불가능하게 삭제하는 공격이다. 본 논문에서는 이러한 종류의 공격에 대응하기 위한 방법으로 파일을 은닉하는 방법을 제안한다. 파일을 은닉하는 방법은 기존의 백업이나 가상화를 통한 파일 보호 기법에 비해 디스크 용량을 추가로 소비하지 않고 성능 저하도 최소화할 수 있는 장점이 있다.

A Design and Implementation of Local Festivals and Travel Information Service Application

  • Jae Hyun Ahn;Hang Ju Lee;Se Yeon Lee;Ji Won Han;Won Joo Lee
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권11호
    • /
    • pp.65-71
    • /
    • 2023
  • 본 논문에서는 안드로이드 플랫폼 기반의 국내 여행지 및 지역 축제 정보를 제공하는 Walking Life Festival 애플리케이션을 설계하고 구현한다. 이 애플리케이션은 스마트폰 내장 센서 중 걸음 횟수 센서(Step Counter Sensor)와 걸음 감지 센서(Step Detector Sensor), 가속도 센서(Acceleration Sensor), GPS 센서 등을 활용한다. 그리고 Google Map API와 Public Open API를 활용하여 국내 여행지 및 지역 축제정보를 제공한다. 이 애플리케이션은 Shared preference API를 사용하여 자동 로그인 기능을 구현한다. 그리고 로그인 정보를 데이터베이스에 저장할 때는 해시 알고리즘을 통해 입력된 평문 데이터를 받아서 암호화하여 저장한다. Google Map은 Google.maps.LatLngBounds() 메서드를 활용해서 객체를 생성한 후 extends 메서드를 통해 위치정보를 전송하도록 구현한다. 또한, 이 애플리케이션은 국내 여행지와 관련된 지역 축제 개최 시기를 알림으로써 축제 참여 기회를 높임으로써 국내 관광 산업 활성화에 기여한다.

알코올 측정 데이터 수집 및 관리시스템 구현 (Implementation of Alcohol Concentration Data Measurement and Management System)

  • 김기영
    • 한국정보전자통신기술학회논문지
    • /
    • 제16권6호
    • /
    • pp.540-546
    • /
    • 2023
  • IoT는 관련 기술의 발전으로 인해 사용범위가 넓어졌으며 다양한 서비스의 구현을 위한 수요를 충족하기 위해 다양한 센서가 개발되고 보급되었다. 센서를 이용한 알코올 농도의 측정은 음주운전 방지에 활용할 수 있으며 이를 가능하게하기 위해서는 정확한 알코올 농도를 측정하고 스마트폰에서 서버로 안전한 전송을 보장하여야 한다. 또한 측정한 알코올 농도 값을 음주 수준을 판단하는 기준값으로 변환하는 과정이 필요하다. 본 논문에서는 센서를 사용하여 알코올 탐지기술을 적용한 음주측정기기에서 수집한 알코올 농도 정보를 보정 알고리즘을 통해 수치를 변환하고 원격지에 위치한 서버에 안전하게 전송하고 관리하는 시스템을 제안하고 구현한다. 원격지 서버와의 보안은 네트워크 계층의 SSL을 적용하여 데이터의 무결성과 기밀성을 보장하도록 하였으며 서버는 수신된 정보를 암호화하여 데이터베이스에 저장하여 추가적인 보안을 제공하도록 하였다. 알코올 농도 측정의 정확성, 통신의 효율성을 분석한 결과 에러 허용치 내에서 측정되고 전송되는 것을 확인하였다.

Aspergillus fumigatus에서 Methyltransferase 유전자 AfuvipB와 AfuvipC의 분리 및 분석 (Isolation and Characterization of Two Methyltransferase Genes, AfuvipB and AfuvipC in Aspergillus fumigatus)

  • 모하메드;한갑훈
    • 한국균학회지
    • /
    • 제43권1호
    • /
    • pp.33-39
    • /
    • 2015
  • 사상성 진균에서 veA 유전자와 연계되어 있는 velvet 복합체는 진균의 분화와 이차 대사산물의 조절에 매우 중요한 기능을 한다. 모델 사상균인 Aspergillus nidulans의 경우 methyltransferase인 VipB와 VipC를 포함한 여러 단백질들이 VeA 단백질과 상호작용하는 것으로 알려져 있다. 본 연구에서는 인간 기회감염 진균인 Aspergillus fumigatus에서 vipB와 vipC 유전자의 상동유전자를 분리하여 각각 AfuvipB와 AfuvipC로 명명하였다. AfuvipB 유전자는 AspGD 데이터베이스에 Afu3g14920으로 등록되어 있으며 1,510 bp 길이에 10개의 인트론을 가지고 있고, 유전자 산물은 336 아미노산 잔기로 구성된 단백질로 methyltransferase 도메인을 가지고 있었다. AfuvipC는 Afu8g01930으로 AfuvipB와 유사하게 10개의 인트론을 가지고 있으며 339개의 아미노산으로 구성된 methyltransferase를 암호화하고 있었다. A. fumigatus에서 각각의 유전자에 대한 기능을 알아보고자 유전자제거 돌연변이 균주들을 제조하고 그들의 표현형을 관찰하였다. AfuvipB 유전자 제거 돌연변이는 점 접종을 하였을 경우 대조군에 비하여 표현형의 차이를 보이지 않았다. 그러나 단일 포자에서 성장한 콜로니를 비교해 보았을 때 대조군에 비하여 그 크기가 작고 분화 속도도 약간 더딘 것을 관찰할 수 있었다. 반면에 AfuvipC 유전자 제거 돌연변이는 대조군과 비교하였을 때 표현형의 차이를 보이지 않았다. 이러한 결과는 두 개의 methyltransferase가 상호 중복적인 역할을 수행하거나 정상적인 실험실 배양조건에서는 중요한 기능을 수행하지 않을 수 있음을 시사한다.

당원 축적병 9D (GSD9D) 환자의 신규 PHKA1 돌연변이 (A Novel PHKA1 Mutation in a Patient with Glycogen Storage Disease Type IXD)

  • 김혜진;남수현;김상범;정기화;최병옥
    • 생명과학회지
    • /
    • 제30권8호
    • /
    • pp.672-679
    • /
    • 2020
  • 원위 근병증은 원위 근육의 퇴행성 질환이며 임상적, 유전적으로 이질적인 그룹이다. 당원 축적병 9D (GSD9D)는 원위 근병증 중 하나이며, 근육의 포스포릴라아제키나아제(phosphorylase kinase) 결핍을 특징으로 하는 대사 근병증이다. GSD9D 환자는 운동 후 근육 약화, 근육 변성, 경련과 비정상적인 근육통 및 근육 경직이 발생될 수 있다. GSD9D는 글리코겐 대사의 주요 조절 효소 인 근육 포스포릴라아제키나아제의 알파 소단위를 암호화하는 PHKA1 유전자의 돌연변이로 유발된다. 이 연구에서 우리는 한국인 GSD9D 가족에 대해 PHKA1 유전자에서 c.3314T> C (p.I1105T) 돌연변이를 동정하였다. 이 돌연변이는 이전에 어떠한 돌연변이 데이터베이스에서도 보고되지 않았으며 500명의 건강한 대조군에서도 발견되지 않았다. 이 돌연변이 영역은 다양한 다른 종 내에서 잘 보존되었으며 in silico 분석에서 돌연변이가 병원성일 가능성이 있다고 예측했다. 현재까지 PHKA1 유전자에는 보고된 병원성 돌연변이가 7개뿐이며 한국에서는 보고된 사례가 없다. 따라서 이 연구는 한국 GSD9D 환자의 첫번째 사례이다. 또한 이 연구는 이전에 보고된 환자와 한국 환자의 임상 증상과 병리 상태를 비교하고 설명하고자 하였다. 아울러 우리는 본 연구가 GSD9D의 분자 진단에 유용하게 활용될 것으로 기대한다.

장기 고온 스트레스에 대한 미꾸라지(Misgurnus mizolepis) 간 조직 내 유전자 발현 반응의 cDNA microarray 분석 (Survey of Genes Responsive to Long-Term Heat Stress Using a cDNA Microarray Analysis in Mud Loach (Misgurnus mizolepis) Liver)

  • 조영선;이상윤;노충환;남윤권;김동수
    • 한국어류학회지
    • /
    • 제18권2호
    • /
    • pp.65-77
    • /
    • 2006
  • 우리나라 주요 담수 어종인 미꾸라지(Misgurnus mizolepis)를 실험 모델로 이용하여 실험적으로 설정한 고온 노출($32^{\circ}C$)에 특이적으로 반응하는 유전자들을 cDNA microarray 분석을 통해 탐색하였다. 미꾸라지 간조직 expressed sequence tag (EST) 데이터베이스 분석을 통해 1,124개의 unigene들을 선발하여 제작한 cDNA microarray을 이용하여 $23^{\circ}C$$32^{\circ}C$에 4주간 노출된 실험어의 간(liver)조직의 전사 발현 양상을 3반복 분석하였다. 다양한 유전자군이 $32^{\circ}C$ 고온 노출에 전사 발현의 증감 또는 감소 양상을 보였으며 $23^{\circ}C$에 비해 $32^{\circ}C$군에서 2배 이상의 발현 증가를 보인 클론들은 총 93종류로서 에너지 대사, 단백질 대사, 면역/항산화 기능, 세포골격 및 구조, 물질수송 및 세포 신호전달등에 관여하는 단백질들을 암호화하는 유전자들이었고 최대 15배 이상의 전사발현이 관찰되었다. 반면 고온 노출군에서 유의적인 발현 감소(50% 이하)를 보인 유전자들(n=85) 역시 탐색되어 상기 단백질 분류군외에 vitellogenin 전구체들 및 리보좀 단백질류에서 특이적인 전사활성의 저하가 관찰되었고, vitellogenin 유전자에서 가장 많은 mRNA 수준의 감소가 관찰되었다.

보안 서비스를 고려한 이동 에이전트 모델과 클라이언트-서버 모델의 성능 비교 (A Performance Comparison of the Mobile Agent Model with the Client-Server Model under Security Conditions)

  • 한승완;정기문;박승배;임형석
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권3호
    • /
    • pp.286-298
    • /
    • 2002
  • 분산 컴퓨팅 환경에서 프로세스 사이의 상호 협력을 위한 통신으로 인격 프로시져 호출이 전통적으로 사용되고 있다. 분산 응용이 더욱 복잡해짐에 따라 최근 이동 에이전트 패러다임이 등장하였다. 이처럼 다양한 상호 협력을 위한 통신 패러다임이 등장함에 따라 각 패러다임의 성능에 대한 평가와 비교 연구가 이루어지고 있다. 그러나 기존의 연구에서 성능 평가를 위해 사용한 성능 모델들은 보안 서비스를 위한 평가 요소를 고려하고 있지 않기 때문에 실제 분산 환경을 제대로 반영하지 못한다. 분산 환경은 개방되어 있으므로 정보의 노출이나 도청과 같은 공격에 있어서 상당히 취약하다. 이러한 분산 환경에서 안전하게 작업을 수행하기 위해서는 여러 가지 공격으로부터 응용 프로그램이나 정보를 보호하기 위한 보안 서비스가 고려되어야 한다. 본 논문에서는 상호 협력을 위한 통신 패러다임 중 인격 프로시져 호출과 이동 에이전트의 성능을 평가하고 비교한다. 분산 응용 프로그램을 안전하게 수행하기 위해 고려해야 하는 보안 서비스에 관하여 알아보고, 이러한 보안 서비스를 적용한 새로운 성능 모델을 제시한다. N개의 데이타베이스 서버에서 사용자가 필요한 정보를 검색하는 작업을 Petri Net으로 모델링하고, 각 파라미터에 수치 값을 할당해서 수행속도를 측정하여 두 패러다임의 성능을 비교한다. 본 논문에서 안전한 통신을 위하여 보안 서비스를 적용한 두 성능 모델의 비교 결과는 다음과 같다. 원격 프로시져 호출은 연산 비용이 높은 암호화 메커니즘을 포함하는 통신 횟수와 통신량이 많기 때문에 실행 시간이 급격하게 증가하지만, 이동 에이전트 패러다임은 통신 횟수와 통신량을 줄인 수 있으므로 실행시간이 완만하게 증가하는 것을 살펴볼 수 있다.멀티미디어 제작환경을 구축하는 것이 디지털 방송 시대의 방송 사업자에게 가장 중요한 과제중의 하나가 되었다. 멀티미디어 제작환경을 구축함으로써 영상, 음성 및 다양한 부가 데이터를 포함하는 멀티미디어 프로그램을 편리하게 제작할 수 있으며, 데이터베이스로부터 필요한 영상 이미지를 자유롭게 합성, 조작하는 등, 매우 다양하고 편리한 제작기법을 활용할 수 있다. 또한 멀티미디어를 응용한 제작 분야로서 컴퓨터 그래픽스 기술은 방송의 사전제작에 커다란 기여를 하고 있으며, 이미 선거방송을 비롯한 여러가지 프로그램은 가상스튜디오와 가상캐릭터 기술을 활용하여 제작하고 있다. 방송사업자는 이러한 멀티미디어 제작시스템을 근간으로 영상검색, 영상 합성, 스크립트 편집, 가상현실 응용 등 고도의 제작 기법을 활용함으로써 사용자 친화성, 다이나믹한 표현, 실시간, 대화성을 특징으로 하는 다양한 멀티미디어 서비스를 시청자에게 제공할 수 있을 것이다.is. Using the results, we can identify dominant overestimation sources that should be analyzed more accurately to get tighter WCET estimations. To make our method independent of any existing analysis techniques, we use simulation based methodology. We have implemented a MIPS R3000 simulator equipped with several switches, each of which determines the accuracy level of the timing analysis