• 제목/요약/키워드: 망 분리 기술

검색결과 149건 처리시간 0.028초

Cloud HSM와 edge-DRM Proxy를 활용한 안전한 원격근무 환경 강화 연구 (Enhancement of a Secure Remote Working Environment using CloudHSM and edge-DRM Proxy)

  • 김현우;이준혁;박원형
    • 융합보안논문지
    • /
    • 제21권3호
    • /
    • pp.25-30
    • /
    • 2021
  • 현재 코로나-19 팬데믹 현상으로 인해 기업이나 기관에서는 원격근무를 제공하는 상황에서 안전한 근무환경을 구축하기 위해 논리적 망 분리 기술 중 하나인 가상화 데스크톱 기술을 도입하고 있다. 가상화 데스크톱 기술을 도입함에 따라 기업이나 기관에서는 망분리 환경을 보다 안전하고 효과적으로 운영할 수 있게 되었으며, 업무망에 신속하고 안전하게 접근해 업무 효율성과 생산성을 높일 수 있게 되었다. 그러나 가상화 데스크톱 기술을 도입함에 있어, 높은 사양의 서버와 스토리지, 라이선스의 비용적인 문제가 있으며, 운용 및 관리적인 측면에서의 보완이 필요한 실정이다. 이에 대응하기 위한 방안으로 기업이나 기관에서는 클라우드 컴퓨팅 기반의 기술인 가상 데스크톱 서비스(DaaS, Desktop as a Service)로 전환하는 추세이다. 하지만 클라우드 컴퓨팅 기반의 기술인 가상 데스크톱 서비스에서 공동책임모델은 사용자 접근 통제와 데이터 보안은 사용자에게 책임이 있다. 이에 본 논문에서는 가상 데스크톱 서비스 환경에서 공동책임 모델을 근거로, 사용자 접근 통제와 데이터 보안에 대한 개선 방안으로 클라우드 기반 하드웨어 보안 모듈(CloudHSM)과 edge-DRM Proxy를 제안한다.

세그먼테이션과 스타일 변환을 활용한 영상 재구성 시스템 (Image Recomposition System Using Segmentation and Style-transfer)

  • 방연준;이의진;박주형;강병근
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송∙미디어공학회 2021년도 하계학술대회
    • /
    • pp.19-22
    • /
    • 2021
  • 기존 영상 콘텐츠에 새로운 물체를 삽입하는 등의 영상 재구성 기술은 새로운 게임, 가상현실, 증강현실 콘텐츠를 생성하거나 인공신경망 학습을 위한 데이터 증대를 위해 사용될 수 있다. 하지만, 기존 기술은 컴퓨터 그래픽스, 사람에 의한 수동적인 영상 편집에 의존하고 있어 금전적/시간적 비용이 높다. 이에 본 연구에서는 인공지능 신경망을 활용하여 낮은 비용으로 영상을 재구성하는 기술을 소개하고자 한다. 제안하는 방법은 기존 콘텐츠와 삽입하고자 하는 객체를 포함하는 영상이 주어졌을 때, 객체 세그먼테이션 네트워크를 활용하여 입력 영상에서 객체를 분리하고, 스타일 변환 네트워크를 활용하여 입력 영상을 스타일 변환한 후, 사용자 입력과 두 네트워크의 결과를 활용하여 기존 콘텐츠에 새로운 객체를 삽입하는 것이다. 실험에서는 기존 콘텐츠는 온라인 영상을 활용하였으며 삽입 객체를 포함한 영상은 ImageNet 영상 분류 데이터 세트를 활용하였다. 실험을 통해 제안한 방법을 활용하면 기존 콘텐츠와 잘 어우러지게끔 객체를 삽입할 수 있음을 보인다.

  • PDF

망분리 환경에서 파일형식 변환을 통한 안전한 파일 전송 및 포렌식 준비도 구축 연구 (Secure File Transfer Method and Forensic Readiness by converting file format in Network Segmentation Environment)

  • 한재혁;윤영인;허지민;이재연;최정인;홍석준;이상진
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.859-866
    • /
    • 2019
  • 최근의 사이버 보안 위협은 특정 표적을 대상으로 하는 특징이 있으며 보안을 강화시키기 위한 지속적인 노력에도 불구하고 APT 공격에 의한 피해 사례는 계속 발생하고 있다. 인터넷망과 업무망이 분리된 망분리 환경은 외부 정보의 유입을 봉쇄시킬 수 있으나 업무의 효율성과 생산성을 위해서는 현실적으로 외부 정보의 유입을 모두 통제할 수는 없다. 이에 망연계 시스템 등 보안 정책을 강화시키고 파일 내부에 포함된 불필요한 데이터를 제거할 수 있도록 CDR 기술이 적용된 솔루션을 도입하더라도 여전히 보안 위협에 노출되어 있다. 본 연구는 망분리 환경에서 망간 파일을 전송할 때 파일의 형식을 변환하여 전송함으로써 문서삽입형 악성코드의 보안 위협을 방지하는 방안을 제안한다. 또한 포렌식 준비도를 고려하여 문서파일이 원활한 사고대응을 위한 정보를 보관할 수 있는 기능을 포함하여 망 분리 환경에서 활용할 수 있는 시스템을 제안한다.

문서영상의 낱자 단위 언어 구분 (Language Identification of Character-level in Document Image)

  • 권세광;오일석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (2)
    • /
    • pp.613-615
    • /
    • 2003
  • 본 논문은 문서 구조분석을 통해 얻어진 텍스트 영상에 대해 낱자 단위 분할 과정과 분할된 낱자에 대한 언어 구분 방법을 제안한다. 먼저 8방향 연결 요소를 이용한 레이블링을 수행하고 각 레이블의 거리관계와 한글 종모음의 특징을 이용하여 낱자 분리를 수행한다. 분리가 이루어진 낱자의 언어 구분은 각 낱자에 존재하는 concavity 특징을 이용하여 한글과 영어로 구분하게 된다. Concavity 특징을 찾기 위해 낱자를 이루는 흑화소 중 수직런을 이루는 흑화소 중 일부와 세리프 성분을 제거하며 그 방법을 기술한다. concavity 특징은 분리기를 통해 한글과 영어 두 가지로 분리되며, 분류기는 신경망을 이용한다. 제안된 방법은 20개의 텍스트 영상에 총 7923개의 낱자를 대상으로 실험하였으며, 낱자 분리는 97.20%의 정확도를 보였으며 분리된 낱자에 대한 언어 구분은 92.70%의 정확도를 얻을 수 있었다.

  • PDF

음향신호 기반 Covert Channel 공격 기술 분석 (Analysis of Covert Channel Attack Techniques Based on Acoustic Signals)

  • 손우영;권순홍;이종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.395-396
    • /
    • 2024
  • 최근 국가 핵심 기반시설을 중단시키거나 파괴시킴으로서 사회적 혼란 및 국가 경제적 손실을 일으키는 공격 사례가 증가되고 있는 실정이다. 이와 같은 사이버 공격에 대응하기 위해 각 국가는 인터넷이나 다른 네트워크와 물리적 또는 논리적으로 분리되어 있는 폐쇄망 환경을 기반으로 기반시설을 구성함으로서 높은 수준의 보안성과 안정성을 유지하고자 한다. 하지만, 악의적인 공격자들은 Covert Channel을 통해 폐쇄망 환경 내 민감한 데이터 및 기밀 데이터를 탈취하고 있는 실정이다. 이에 본 논문에서는 음향신호 기반 Covert Channel 공격 기술에 대해 분석함으로써 안전한 폐쇄망 환경 구축의 필요성을 보이고자 한다.

농산물 연속 착즙 및 농축장치 개발 (Development of juice extraction and concentrator for agricultural products)

  • 김태욱;박규식;이승환;이현준
    • 한국농업기계학회:학술대회논문집
    • /
    • 한국농업기계학회 2017년도 춘계공동학술대회
    • /
    • pp.102-102
    • /
    • 2017
  • 제주산 감귤생산량은 51만톤(2016년)으로 수확기에 장마 등과 같은 환경적 요인에 의해 결점과의 비율이 24.9% 정도이다. 결점과로 통칭되는 비상품과는 일부 대기업의 쥬스공장에서 수매하는 량을 제외한 대부분은 자체 농장에서 폐기처분되고 있어 많은 감귤 비상품과 처리에 많은 문제점이 노출되어 오고있다. 성주군에서는 결점과 및 비상품과가 시장에 출하되는 것을 방지하기 위하여 자체 수매하여 액비, 발효퇴비, 사료화 가공 등에 많은 비용을 투자하고 있다. 따라서 본 연구는 당도가 15 Brix에 달하는 고당도 감귤 및 참외의 비상품과를 효과적으로 착즙하여 감귤 착즙액은 생산농자재로 환원하고, 참외 착즙액은 참외조청용 원료로 사용하는 기술을 개발하고자 한다. 착즙장치는 PLATE형 스크류, 테퍼 스크류 하우징, 파쇄된 과즙을 마지막 단계인 압입하는 고깔부 및 동력을 공급하는 구동부로 구성하였다. 개발한 고액분리 착즙장치의 외형은 $W1,000{\times}L2,000{\times}H1,070$이고 사용동력은 0,75kw, 1/30 감속모터를 사용하였다. 일반적인 착즙장치는 1단 분쇄와 동일 원통형의 스크류 압착으로 고액분리를 위한 착즙이 이루어지기 때문에 처리량이 150kg/hr에 불과하지만 개발한 고액분리장치는 2차 분쇄와 원통형과 원추형의 스크류 압착 후 고액분리망을 통과하도록 하여 500kg/hr 이상을 착즙이 가능하도록 개발하였다. 따라서 농산물의 고액분리를 통한 농산물의 가공을 위한 연속 착즙 장치는 2단 분쇄와 원통형 및 원추형 압착 미세망을 이용한 고액분리 착즙기는 기존 착즙기에 비하여 처리량이 3배 이상 증가되었다는 것을 알 수 있었다. 기존 감귤 착즙기의 수율은 60%정도이나 개발 착즙기의 착즙 수율은 66.5%로 나타나 본 연구에서 개발한 착즙기의 수율이 기존 착즙기의 수율보다 약간 높게 나타났다. 기존 착즙기는 원료(농산물의 종류)의 종류나 전처리에 제한이 있어 전용으로 사용하는데 비해 본 연구에서 개발한 고액분리 착즙기는 원료의 종류나 전처리 상태에 관계없이 사용 가능함을 확인하였다.

  • PDF

통신.방송 융합 현상과 과제 (Regulatory Issues on Telecom and Broadcasting Convergence)

  • 변재호
    • 한국기술혁신학회:학술대회논문집
    • /
    • 한국기술혁신학회 1998년도 춘계정기학술대회
    • /
    • pp.23-23
    • /
    • 1998
  • 1980년대 이후 계속된 디지털 기술의 발전과 영상처리 기술의 발전은 전통적으로 엄격히 분리 운영되어 온 통신과 방송의 융합화를 촉진하고 있으며, 기존의 미디어 질서를 근본적으로 변화시키고 있다. 이미 통신망과 방송망이 융합하여 하나의 망을 통해 방송서비스와 통신서비스를 동시 제공하는 것이 가능해지고 있으며, VOD, 인터넷방송, FM 방송전파를 통한 무선호출서비스 등 새로운 서비스가 등장하고 있다. 사업자측면에서는 통신사업자와 방송사업자가 상대영역에 진입하거나 M&A를 통해 양 분야의 서비스를 동시에 제공하는 사례가 증가되고 있다. 이에 따라 미국, 영국, 일본 등 선진국뿐만 아니라 EU 차원에서도 최근의 기술발전 추세와 산업계의 동향을 반영하여 통신사업자와 방송사업자간 상호진입 허용, 규제기구의 통합 등 기존의 규제제도를 전면적으로 재검토하고 있다. 미국의 1996년 통신법 개정, EU의 대체인프라스트럭쳐 자유화정책, 영국과 일본에서의 CATV망을 통한 통신서비스제공 허용 등이 그 대표적인 사례이다. 그러나 이러한 세계적인 흐름과 비교하여 볼 때 우리나라의 법/제도 정비 및 정책적 대응은 매우 미진한 상태이다. 현행법은 아직까지 통신망과 방송망간 융합, 사업자간 융합을 엄격히 규제하고 있으며, 서비스의 규제방식 등 통신·방송 융합시대에 대비한 규제제도 정비가 아직까지 미흡한 실정이다. 본 고에서는 통신·방송 융합의 배경과 전개과정, 국내외 융합추진 현황을 살펴보고, 통신·방송 융합 현상에 따른 규제제도상의 과제를 제시하고자 하였다.

  • PDF

네트워크 기반 이동성 제어 구조와 망 적용을 위한 고려사항

  • 홍강운;이경희;류원;김봉태;최준균
    • 정보와 통신
    • /
    • 제26권2호
    • /
    • pp.44-52
    • /
    • 2009
  • 본 고에서는 네트워크 기반 이종 액세스 망간 이동성 제어 기술인 AIMS(Access Independent Mobility Service) 기술을 소개한다. AIMS 기술은 제어계층과 데이터전달계층 분리를 통해 신속하고 안정적으로 제어 메시지를 전달하고, L2/L3 연동을 통한 고속 핸드오버를 지원하고, 최단 경로를 통한 데이터 전송을 지원하고, 사용자 선호 및 정책 기반의 접속 액세스 선택을 지원하며 이동성 제어를 위한 단말의 추가 기능을 최소화하는 특징을 갖는 네트워크 기반 이동성 제어 기술이다. AIMS 시스템을 이용하여 수행한 다양한 실험을 통해 얻은 망 적용시의 고려사항을 소개하고 이에 대한 방안을 AIMS시스템의 개선된 기능으로서 제시한다.

Non-Transparent Bridge 기반 링 네트워크 통신 방식 구현 (Implementation of Non-Transparent Bridge Interface-based Ring Topology)

  • 김상겸;이양우;임승호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.67-70
    • /
    • 2018
  • 다수의 계산노드를 초고성능 상호연결망으로 연결하여 클러스터 시스템으로 구성하는 HPC에서 인터 콘넥션 기술로 Infiniband, Ethernet등의 기술이 많이 사용된다. PCIe 기반의 노드간 직접 연결 기술로는 NTB(Non-Transparent Bridge) 기반의 인터콘넥션 기술이 있으나, NTB의 기본은 두 노드간에 분리된 메모리를 공유하는 방식이다. 본 논문에서는 다중 NTB 포트에 직접 연결된 다수의 호스트들간에 무스위치 네트워크를 구성하여 NTB 통신을 이용한 데이터 공유 방법의 설계와 구현에 대해서 다룬다. 각 호스트에 연결된 두 개의 NTB포트를 이용해서 링 네트워크를 구성하고, 링 네트워크 상에서 NTB 인터컨넥션을 이용한 데이터 공유 방식의 구현을 하였다. 이와 같이 PCIe 기반 무스위치 네트워크를 통해서 Cost-Effective한 HPC 상호연결망을 구성할 수 있다.

발전제어시스템 환경에서 PI에이전트를 이용한 물리적 일방향자료연계 기술 구현 (Technical development of physical unidirectional data transfer using PI agent on power control system environment)

  • 김수호;김지희;김진철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.220-221
    • /
    • 2016
  • 전력제어시스템은 외부망으로부터 보호하기 위하여 망분리를 해야 하지만 부득이하게 외부망과 연결을 필요로한다. 이러한 이유때문에 망연계 구간에서 보안을 강화할 수 있는 다양한 보안솔루션들이 개발되고 있다. 이 논문에서는 제어시스템에서 사용하고 있는 PI시스템과 제어망으로의 접속을 원천적으로 차단하는 물리적 일방향자료전달시스템 연계를 위한 구성과 그에 따른 에이전트 구현방법을 소개한다.