• 제목/요약/키워드: 메시지 무결성

검색결과 158건 처리시간 0.027초

국제표준을 고려한 광역보정시스템 메시지 스케쥴링 기법

  • 윤호;한덕화;기창돈
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2011년도 춘계학술대회
    • /
    • pp.326-328
    • /
    • 2011
  • 광역보정시스템의 국제 표준 메시지는 정지궤도위성을 통해 250bps의 속도로 방송되며, 하나의 메시지가 250bit를 차지하기 때문에 1초에 하나의 메시지만 방송된다. 이 중에서 메시지 헤더 등을 제외한 실제 데이터는 212bit를 이루고 있고 제한된 데이터 전송률로 인하여 광역보정표준메시지의 효율적인 방송이 필요하다. 광역보정표준메시지는 30개에 가까운 메시지 타입이 있다. 각 메시지 타입마다 방송되어야 하는 주기가 다르고, 사용자 무결성을 보장하기 위하여 긴급 메시지 등이 발생하였을 때에는 방송되어야 하는 메시지의 우선 순위가 달라지게 된다. 본 논문에서는 광역보정표준메시지의 메시지별 전송간격 요구조건을 만족시키면서 사용자의 정확성 및 무결성을 최대한 향상시키기 위한 메시지 스케쥴링 기법을 설명하고 이를 이용한 시뮬레이션 결과를 보여준다.

  • PDF

무결성 검증 기능을 제공하는 가상사설망 구현에 관한 연구

  • 박성준;김창배;김창수
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 1999년도 종합학술대회발표논문집
    • /
    • pp.95-100
    • /
    • 1999
  • 인터넷의 급속한 보급과 공용망을 통한 전자상거래 등의 활용이 늘어나면서 무결성 보장과 보안장치의 필요성이 부각되고 있다. 무결성 보장을 위하여 여러 가지 방법들이 사용되고 있으며 특히 해쉬함수를 이용한 메시지 인증 방법이 다양한 형태로 응용되어 사용되고 있다. 최근 공용망의 보안취약성을 개선하여 사설망과 같은 환경을 구성하기 위해 가상사설망(VPN)의 개념이 제안되었다. 특히 IP계층에서 VPN을 구성하는 표준으로 IETF에서 제안된 IPsec은 암호화와 무결성기능을 포함한 VPN구성 방법으로 최근 활발히 연구되고 있다. 본 논문에서는 IPsec에 따라 실제로 호스트간의 통신 암호화와 해쉬함수를 이용한 무결성 검증 기능을 제공하는 VPN을 구현하였다.

  • PDF

IPv6환경에서 안전한 데이터 전송을 위한 SEND 프로토콜의 개선 (Enhanced SEND Protocol for Secure Data Transmission in IPv6 Environment)

  • 류재현;허준;홍충선
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 가을 학술발표논문집 Vol.34 No.2 (A)
    • /
    • pp.102-103
    • /
    • 2007
  • 네트워크 초기 설정을 하는 경우와 동일한 프리픽스론 사용하는 인접 노드와 정보를 주고받기 위해 사용되는 인접 노드 탐색 프로토콜에 보안 기능을 지원하는 SEND 프로토콜은 메시지의 무결성과 부인 방지 기능은 제공하지만 메시지의 기밀성은 제공 할 수 없다. 본 논문에서는 SEND 프로토콜의 보안 기능을 분석하고, 대칭 키 암호화 방식을 적용하여 메시지의 무결성을 제공하는 기법을 제안한다.

  • PDF

UW-ASN 환경에 적합한 메시지인증코드 분석 연구 (A Study on Analysis of Suitable MAC in UW-ASN Environment)

  • 정재욱;전희승;원동호
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2012년도 제46차 하계학술발표논문집 20권2호
    • /
    • pp.379-380
    • /
    • 2012
  • 수중 음향 센서 네트워크(Underwater Acoustic Sensor Network, UW-ASN) 환경에서 센서노드간 데이터를 안전하게 전송하기 위해 우선적으로 암호화 알고리즘을 사용하지만, 암호화 알고리즘만으로는 충분한 안전성을 제공하지 못한다. 암호화 알고리즘은 기밀성을 제공하지만 무결성은 제공하지 못하기 때문이다. 그렇기 때문에 수중 통신 환경에서도 암호화 기술 이외에, 전송된 데이터가 변경되지 않고 안전하게 전송되었다는 무결성을 보장할 수 있는 암호화 기술이 적용되어야 한다. 이에 본 논문에서는 무결성 보장을 위한 메시지 인증 기술에 대한 연구를 진행하며, 수중 환경에 가장 적합한 메시지 인증코드(MAC)의 도출을 위한 분석 절차를 제안한다.

  • PDF

해양용 DGPS 기준국의 무결성 감시 기능 설계

  • 서기열;박상현;조득재;서상현
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2009년도 공동학술대회
    • /
    • pp.63-64
    • /
    • 2009
  • 본 논문에서는 DGNSS의 현대화에 대비하고 국제적으로 논의되고 있는 소프트웨어 기반 RSIM 시스템의 기능구현을 위하여, 해양용 DGPS 기준국의 무결성 감시 기능을 설계한다. 무결성 감시국(IM)의 핵심 기능은 기준국 시스템 이상에 따른 알람정보의 생성과 피드백 메시지를 기준국(RS)으로 전송하는 것이다. 이러한 기능의 설계 및 실험적 차원의 성능검증을 위하여, 먼저 소프트웨어 RSIM의 아키텍처에 대해 살펴보고, 다음으로 RTCM SC-104 RSIM의 해양용 DGPS 기준국 무결성 감시를 위한 성능표준에 대하여 분석한다. 그리고 DGPS 기준국의 무결성 감시국 기능을 설계하고, 무결성 정보 생성 및 처리과정을 제시한다. 마지막으로 시뮬레이션을 통한 성능분석과 시스템 구현을 위한 향후 연구방향에 대해 논의한다.

  • PDF

차량간 인증 기반 메시지 집계 프로토콜 관리시스템 설계 (A Design of Protocol Management System for Aggregating Messages based on Certification between Vehicles)

  • 이병관;정은희
    • 한국산업정보학회논문지
    • /
    • 제18권4호
    • /
    • pp.43-51
    • /
    • 2013
  • 본 논문에서는 차량 간의 메시지 전송 시에 차량 메시지를 인증함으로서 Sybil 공격에 의해 메시지가 위 변조되는 것을 막고, 동시에 전송 시에 빈번하게 발생하는 중복되는 차량 메시지를 집계하여 효율적인 통신을 제공하는 차량간 인증 기반 메시지 집계 프로토콜 관리시스템 설계를 제안한다. 이를 위하여 제안 시스템은 첫째, 세션 키 기반 로컬인증서인 SKLC(Session Key based Local Certificate)를 설계하고, 둘째, 중복되는 차량 메시지를 집계하는 MAP(Message Aggregation Protocol) 설계를 제안한다. 따라서 제안 시스템은 차량의 인증서를 확인할 때, 해시함수 연산으로 메시지 무결성을 검증하여 신뢰성이 높은 정보를 안전하게 제공할 뿐만 아니라, 연산 처리 시간을 줄여 통신 효율도 향상시킨다.

GSMP 프로토콜의 보안에 관한 연구 (A Study of the GSMP Security)

  • 권헌진;백현규;차영욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.825-828
    • /
    • 2000
  • 본 논문은 IETF에서 레이블 스위치를 제어하기 위하여 표준화가 진행 중인 GSMP 프로토콜에 보안 서비스를 추가하여 네트워크에서 가능한 공격이나 위협과 같은 보안 문제에 대한 해결책을 검토하고 있다. GSMP 프로토콜의 Adjacency 메시지를 통하여 스위치와 컨트롤러사이에 동기화 설정과정에 보안서비스를 위한 정보요소를 추가하여 GSMP 프로토콜에서 메시지 인증, 기밀성, 무결성 보안 서비스를 제공한다. 인증 서비스를 제공하여 메시지에 대한 정당성을 검증중하고 기밀성과 무결성 서비스를 제공하여 메시지의 변조나 재생과 같은 공격을 막을 수 있을 것이다.

  • PDF

국제표준을 고려한 광역보정시스템 메시지 스케쥴링 기법 연구 (A Study On Message Scheduling Algorithm for Wide Area Differential GNSS Considering International Standard)

  • 한덕화;윤호;기창돈
    • 한국항행학회논문지
    • /
    • 제15권4호
    • /
    • pp.517-522
    • /
    • 2011
  • 위성항법 보정 시스템은 형태에 따라 지역보정 시스템과 광역 보정 시스템으로 나뉜다. 광역보정 시스템은 지역 보정시스템에 비해 시스템 구조가 복잡하며, 방송 메시지의 종류와 양이 많다. 또한 제한된 전송속도로 인해 사용자의 정확성과 무결성을 유지하기 위해서는 효율적인 메시지 스케쥴링이 필요하다. 현재 광역보정시스템에서는 30여 가지의 메시지가 방송되며 메시지 타입에 따라 업데이트 주기가 다르다. 본 논문에서는 메시지 스케쥴링 알고리듬을 적용하고 시뮬레이션을 통하여 성능을 분석하였다. 시뮬레이션 결과 모든 메시지 타입에서 최대 업데이트 주기 요구 조건을 만족시킴을 확인할 수 있었다.

메타-몰 구조를 갖는 전자쇼핑몰에서의 안전한 지불체계에 대한 연구 (A Secure Payment Method for Meta-Malls Architecture)

  • 송용욱;이재규
    • 경영정보학연구
    • /
    • 제1권2호
    • /
    • pp.41-54
    • /
    • 1999
  • 지금까지 메타-몰에서의 지불처리 보안 방안을 살펴보았다. 사실상의 표준인 SET이 1인의 상인만을 대상으로 하고 있으므로, 여러 하부 몰을 거느리고 원-스톱 지불을 지원하는 메타-몰에는 그대로 적용할 수 없었다. 따라서, 메타-몰에서는 지불대표자의 개념을 도입하여 Meta-Malls Coordinator가 SET에서의 상인 역할을 하면서 Mall Operator들에 대해 주문정보를 전달하도록 하였다. 고객, Meta-Malls Coordinator, 금융기관 간에는 SET 규정을 따름으로써, 메시지의 기밀성, 인증, 무결성, 연결성을 확보하였다. 그리고, Meta-Malls Coordinator와 Mall Operator 간의 주문정보에 대한 인증과 무결성을 위하여 주문정보에 전자서명을 하도록 하였으며, 전자서명의 Refreshness를 위하여 Challenge를 주고 받을 수 있도록 주문확인과 주문통지의 두 번의 메시지 전달단계를 정의하였다. 동시에, 주문확인 메시지는 재고확인 등의 판매 가능성 여부를 확인하는 절차를 겸하도록 하였다. 본 방법론은 SET을 메타-몰에 적용하는 방안으로서 구현 되었으나, SET이외의 지불방법론에 대해서도 동일하게 적용될 수 있다. 현재 (주)메타랜드(http://www.metaland.com)가 실제 고객들을 대상으로 이러한 지불정보 보안체계를 갖는 메타-몰 구조의 전자쇼핑몰을 운영 중에 있다.

  • PDF

A Study on the Verification of Integrity of Message Structure in Naval Combat Management System

  • Jung, Yong-Gyu
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권12호
    • /
    • pp.209-217
    • /
    • 2022
  • 함정 전투관리체계는 다양한 센서, 무장 장비들이 연동 노드를 통해 연결되며 체계내 노드간 효율적인 통신을 위해 DDS(Data Distribution Service) 통신을 활용한다. DDS를 사용하기 위해 체계내 응용소프트웨어 사이에는 DDS토픽을 기본으로 하는 PUB/SUB(Publication/Subscribe)방식으로 통신한다. 이 PUB/SUB방식으로 통신하는 DDS 메시지 구조가 일치하지 않으면 송수신 응용소프트웨어에서 잘못된 명령처리 및 정보전달 등 문제가 발생한다. 이를 개선하기 위해 본 논문에서는 해시트리를 활용한 DDS 메시지 구조 무결성 검증 방법을 제안한다. 제안하는 방법의 전투관리체계에 적용가능성을 확인하기 위해, 제안하는 방법의 메시지 구조 무결성 검증률을 측정하고 전투관리체계의 운용과 개발과정에 미치는 영향을 확인하기 위해 전투관리체계 초기화 시간 비교, 메시지 해시트리의 생성시간 측정을 하였다. 이 시험을 통해 본 논문에서 제안하는 체계 안정성을 위한 메시지 구조 검증 방법이 함정 전투관리체계에 적용 가능함을 확인하였다.