• 제목/요약/키워드: 물리 보안

검색결과 582건 처리시간 0.038초

공항접근시간에 따른 여객의 공항도착 행태분석 (Analyzing Passenger Arrival Behavior Based on the Spent Time for Airport Access)

  • 오성열;김원규;박용화
    • 대한교통학회지
    • /
    • 제21권4호
    • /
    • pp.17-27
    • /
    • 2003
  • 공항여객 처리시설의 혼잡해소에 관한 연구는 주로 공항접근교통시스템의 확충이나 터미널의 확장 등 물리적인 방법에 집중되어 왔다. 물리적인 확장은 막대한 투자비용이 뒤따라야 하는 문제가 있기 때문에 공항운영과 같은 소프트웨어 측면에 대한 접근방식을 적극 도입하여 투자비용을 줄이고 효율적인 공항운영을 꾀하는 것이 필요하다. 본 연구는 공항운영의 효율성 증진을 위한 대안 중 하나로서 여객들이 공항에 도착하는 행태가 어떻게 나타나는 지를 분석하여. 향후 여객터미널 운영에 적용할 수 있는 유용한 정보를 제공하는데 그 목적이 있다. 서로 다른 접근소요 시간을 가진 여객들이 항공기 출발예정시간(STD:scheduled time of departure) 이전에 도착하는 확률함수를 도출하고, 이를 이용하여 STD 이전시간 임의구간에서 여객이 도착하는 확률을 구할 수 있는 모형을 개발코자 하였다. 또한 이 모형을 공항 여객터미널에 적용하여 운영시간대별 도착 여객수를 산출하는 과정을 제시하고자 하였다. 본 연구에서 분석된 공항접근시간에 따른 STD 이전시간대별 공항도착 확률모형은 공항운영자 및 항공사가 공항의 체크인 카운터 운영시간 및 수량 결정, 수하물 처리시스템, 검색보안서비스 등의 운영시점을 결정하는 도구로 이용될 수 있다. 이와 같이 분석된 결과를 토대로 공항운영 상 비효율성을 제거하고 보다 합리적인 인력 투입이나 시설 운영이 가능하게 되는 것이다.

MIMO 시스템에서 옥토니언 시공간 부호를 이용한 물리계층 보안에 대한 성능 분석 (Performance Evaluation of Octonion Space-Time Coded Physical Layer Security in MIMO Systems)

  • 김영주;곽범근;임슬민;진천덕
    • 방송공학회논문지
    • /
    • 제28권1호
    • /
    • pp.145-148
    • /
    • 2023
  • 송신 안테나 수가 4개인 다중 송수신 안테나 시스템에서 랜덤 위상을 갖는 오픈 루프 옥토니언 시공간 블록 부호를 적용했을 때, 불법적인 수신자가 최대 유사도 추정으로 물리계층을 해킹하는 경우의 성능을 분석한다. 합법적 수신자만 알 수 있는 무작위 위상을 불법적 수신자인 해커가 전혀 모르거나 일부를 알아냈을 때 신호 대 잡음비에 따른 비트 에러율을 분석한다. 또한 기존 논문의 옥토니언 부호가 직교성이 충분하지 않음을 보이고 완전한 직교성을 갖는 옥토니언 부호를 적용한다. 컴퓨터 시뮬레이션에서 랜덤위상은 2-PSK 성운으로 하고 있다는 것을 해커가 알고 있고 4개 송신 안테나의 랜덤 위상을 모두 해커가 추정할 경우에는 신호 대 잡음비가 100dB까지 해킹이 불가능하다. 그러나 랜덤 위상의 일부를 알게 되면 신호 대 잡음비가 20dB 이상에서 비트에러율이 10-3 정도로 유지되므로 해킹이 가능해진다.

PDA를 위한 내장형 화자인증기의 구현 (An Implementation of Embedded Speaker Identifier for PDA)

  • 김동주;노용완;김동규;정광우;홍광석
    • 융합신호처리학회 학술대회논문집
    • /
    • 한국신호처리시스템학회 2005년도 추계학술대회 논문집
    • /
    • pp.286-289
    • /
    • 2005
  • 기존의 물리적 인증도구를 이용한 방식이나 패스워드 인증 방식은 분실, 도난, 해킹 등에 취약점을 가지고 있다. 따라서 지문, 서명, 홍채, 음성, 얼굴 등을 이용한 생체 인식기술을 보안 기술로 적용하려는 연구가 진행중이며 일부는 실용화도 되고 있다. 본 논문에서는 최근 널리 보급되어 있는 임베디드 시스템중의 하나인 PDA에 음성 기술을 이용한 내장형 화자 인증기를 구현하였다. 화자 인증기는 음성기술에서 널리 사용되고 있는 벡터 양자화 기술과 은닉 마코프 모델 기술을 사용하였으며, PDA의 하드웨어적인 제약 사항을 고려하여 사용되는 벡터 코드북을 두 가지로 다르게 하여 각각 구현하였다. 처음은 코드북을 화자 등록시에 발성음만을 이용하여 생성하고 화자인증 시에 이용하는 방법이며, 다른 하나는 대용량의 음성 데이터베이스를 이용하여 코드북을 사전에 생성하여 이를 화자 인증시에 이용하는 방법이다. 화자인증기의 성능평가는 5명의 화자가 10번씩 5개의 단어에 대하여 실험하여, 각각 화자종속 코득북을 이용한 인증기는 88.8%, 99.5%, 화자독립 코드북을 이용한 인증기는 85.6%, 95.5%의 인증율과 거절율을 보였으며, 93.5%와 90.0%의 평균 확률을 보였다.. 실험을 통하여 화자독립 인증기의 경우가 화자종속 인증기의 경우보다 낮은 인식율을 보였지만, 화자종속 인증기에서 나타나는 코드북 훈련시에 발생하는 메모리 문제를 해결 할 수 있었다.

  • PDF

온라인게임에서 개인정보보호 감리 모형 (Audit Method for Personal Information Protection in On-line Games)

  • 김희완;신중원;김동수
    • 디지털융복합연구
    • /
    • 제10권3호
    • /
    • pp.23-37
    • /
    • 2012
  • 불법적인 게임 플레이어들의 해킹 및 악성코드의 유포로 온라인게임은 고객의 개인정보 유출을 빈번하게 일어나게 하는 요인이 되고 있다. 그러므로, 온라인게임사도 게임 개발과 함께 서비스를 운영함에 있어 개인정보보호에 대한 표준화된 체계와 운영의 필요성이 크게 고려되어야 한다. 온라인 게임사별로 정보보호인증을 도입하고 인증 심사를 받고 있으나, 전반적으로 자산이나 물리적, 시스템적 보안에 중점을 두기 때문에 개인정보보호와 관련되어 좀 더 전문적인 체계가 필요하다. 본 연구는 ISO27001, KISA의 ISMS, GMITS 등 기존의 정보보호인증들과 산발적으로 운영되고 있는 개인정보보호인증마크(ePrivacy), 온라인게임 개인정보보호 가이드, BS10012 등 개인정보보호 관련 체계들을 수집하여 분석하였다. 이를 이용하여 온라인게임업체에서 운영 시 필요한 개인정보보호체계 프로세스와 각 단계별로 필요한 점검 항목을 도출하여 개인정보보호 수준을 측정하는 체계적인 도구를 제안하였다.

마스킹-셔플링 부채널 대응법을 해독하는 실용적인 편중전력분석 (Practical Biasing Power Analysis breaking Side Channel Attack Countermeasures based on Masking-Shuffling techniques)

  • 조종원;한동국
    • 전자공학회논문지
    • /
    • 제49권9호
    • /
    • pp.55-64
    • /
    • 2012
  • 지금까지 부채널 분석은 스마트카드, 전자여권, e-ID 카드와 같은 Chip 기반의 보안 디바이스의 키를 해독하는 데 효과적임이 알려져 왔다. 이에 대한 실용적인 대응법으로 마스킹기법과 셔플링 기법을 혼용한 방법들이 제안되었다. 최근 S.Tillich는 마스킹과 셔플링 기법이 적용된 AES를 Template Attack(TA)을 이용한 biased-mask 공격기법으로 분석하였다. 하지만, S.Tillich 분석 기법을 적용하기 위해서는 사전에 masking 값에 대한 template 정보를 수집하여야 한다는 가정이 필요하다. 뿐만 아니라 분석 대상이 되는 masking 값의 시간 위치를 정확하게 알고 있어야 분석 성공 확률이 높아진다. 본 논문에서는 masking 값에 대한 시간 위치 정보와 이에 대한 template 정보를 활용하지 않고도 마스킹-셔플링 기반한 AES 대응법을 해독하는 새로운 편중전력분석 (Biasing Power Analysis, BPA)를 제안한다. 실제로 MSP430칩에서 구동되는 마스킹-셔플링 기반의 AES 대응법의 파형으로부터 BPA 공격을 통해 비밀키 128비트를 해독하는 실험을 성공하였다. 본 연구의 결과는 차세대 ID 카드 등에 활용될 스마트 칩에 대한 물리적 안전성 검증에 효율적으로 활용될 것으로 사료된다.

전기분해 활용 하수슬러지 가용화 연구 (Study on solubilization of sewage sludge with electrolysis)

  • 이지선;장인성;이철구;정선용
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 추계학술발표논문집 1부
    • /
    • pp.482-482
    • /
    • 2010
  • 하수처리장에서 발생하는 유기성 슬러지는 대부분 해양투기에 의해 처분되고 나머지는 매립, 소각, 퇴비화 등으로 처분된다. 그러나 런던협약 '96 의정서' 발효에 의해 2012년부터 해양투기가 금지되고, 매립장 및 소각장의 신규건설은 님비(NIMBY) 현상에 의해 제한받기 때문에 효과적인 슬러지 처분 및 가용화 방법이 요구되고 있다. 현재 초음파[1]나 열처리[2], 오존[3,4], 미생물 처리[5,6] 등 물리, 화학, 생물학적 처리방안이 연구되고 있으나 이러한 방법들은 에너지 과소비, 2차 오염물질 발생에 따른 처리비용 증가 등의 단점을 가지고 있다. 따라서 본 연구에서는 기존의 연구 방법을 보안하고자 전기분해를 활용하여 슬러지 가용화를 시도함으로써 슬러지 발생을 저감시킬 수 있는 방법을 연구하였다. 본 실험에서는 전기분해를 위해 제작된 불용성 전극은 Titanium에 Iridium을 코팅하여 제작하였고, 최대 20V까지 전압을 고정시키고 시간에 따라 변화되는 전류와 전기전도도, pH 값을 관찰하였다. 실험에 사용된 활성슬러지는 3개월간 합성폐수로 순응화 시킨 후에 시료로 사용하였다. 전기분해에 의해 처리된 활성슬러지의 여액을 분석한 결과 SCOD, TN, TP 농도가 각각 510%, 9%, 106% 증가하였다. 이는 전기분해에 의해 미생물의 세포벽이 파괴되어 세포 내 물질들이 세포 외부로 용출되어 미생물들의 이용이 가능한 상태로 되었음을 알 수 있었다. 이는 국내 하 폐수의 낮은 C/N비 때문에 무산소조에 메탄올 같은 외부 탄소원을 공급하는 대신에 별도의 탄소원 공급 없이 가용화 된 슬러지를 반송시킴으로써 슬러지 저감에 따른 폐기 비용과 운전비용의 절감을 기대할 수 있어, 근본적인 슬러지 발생을 저감시킬 수 있는 해결책이라 할 수 있다.

  • PDF

메타데이터를 활용한 개인정보 처리에 대한 의사결정 모델 (A Decision-Making Model for Handling Personal Information Using Metadata)

  • 김양호;조인현;이경호
    • 정보보호학회논문지
    • /
    • 제26권1호
    • /
    • pp.259-273
    • /
    • 2016
  • 2014년 카드 3사 개인정보유출 사고를 계기로 외부 불법 침입으로 인한 보안사고 보다 내부직원의 고의나 실수 등 관리 소홀에 의한 개인정보 불법유출 사고가 더 심각하다는 것을 깨닫고 금융회사는 개인정보유출 재발방지 대책을 마련하여 추진하고 있다. 그러나 국내 금융환경을 반영한 정보기술(IT)시스템 구조가 매우 복잡하고 어려운 구조로 되어 있어 관리적, 물리적, 기술적 통제절차의 범위를 벗어난 내부자 위협에 노출과 유출사고 발생 개연성은 높다. 본 연구에서는 메타데이터에 기초하여 개인식별속성데이터를 정의 및 관리하고, 테이블간 결합을 통해 포괄적인 개인정보 식별 및 접근을 통제하는 프로세스를 제시한다. 이 프로세스는 금융감독기관의 컴플라이언스 위반 가능성 감소 및 내부통제 강화라는 목표를 충족시킨다. 마지막으로 본 연구에서는 제안한 프로세스를 반영한 의사결정 모델을 도출하고 실증하였다.

VLAN을 이용한 네트워크 분할 환경에서의 네트워크 접근 제어 우회 공격 탐지 및 방어 기법 (Detection and Prevention of Bypassing Attack on VLAN-Based Network Segmentation Environment)

  • 김광준;황규호;김인경;오형근;이만희
    • 정보보호학회논문지
    • /
    • 제28권2호
    • /
    • pp.449-456
    • /
    • 2018
  • 불필요한 트래픽의 송수신을 통한 분리된 조직/부서 간의 내부 자료 유출을 방지하기 위해 많은 조직에서 네트워크를 분할하여 망을 관리한다. 물리적으로 별도의 장비를 기반으로 하는 것이 가장 근본적인 네트워크 분할 방식이나 이보다 적은 비용으로 구축이 가능한 가상랜(Virtual LAN, VLAN) 네트워크 접근 제어 기능을 활용하여 논리적으로 네트워크를 분할 운영하는 사례가 존재한다. 본 연구에서는 VLAN ID값을 검색하는 스캐닝 기법과 Double Encapsulation VLAN Hopping 공격기법을 활용해 VLAN을 이용하여 분할된 네트워크 간 통신 우회 가능성을 제시한 후, 스캐닝을 통해 획득한 VLAN ID 정보를 이용한 자료 유출 시나리오를 제시한다. 또한 이 공격을 탐지 및 차단하기 위한 기법을 제안하고 구현을 통해 제시된 기법의 효과에 대해 검증한다. 본 연구는 궁극적으로 VLAN으로 분리된 네트워크 취약점을 활용한 자료 유출 또는 외부 사이버 공격을 차단함으로써 VLAN 이용 환경의 보안성 향상에 기여할 것으로 기대한다.

무선망에서 소비 전력을 절약하는 라우팅 기법 (A Power Saving Routing Scheme in Wireless Networks)

  • 최종무;김재훈;고영배
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권2호
    • /
    • pp.179-188
    • /
    • 2003
  • 무선 통신과 하드웨어 설계기술의 발전으로 사용자가 휴대용 장치를 사용하여, 그들의 물리적인 위치에 상관없이 통신을 할 수 있는 이동 컴퓨팅이라는 새로운 패러다임이 생겨났다. 이러한 이동 단말기를 이용한 이동 컴퓨팅은 비연결성, 낮은 대역, 높은 대역의 가변성, 이질망과의 연결, 보안성, 저 전력, 작은 저장공간 등의 제약성을 가지고 있다. 이러한 제약중의 하나인 전원장치의 부족을 극복하기 위하여 두 노드간의 거리에 따라 송신전력을 조정하는 방식인 전력 조절 라우팅 기법(Power Adaption Routing Scheme)이 사용된다. 기존 알고리즘에서는 라우팅 경로를 찾기 위해 소비 전력만을 고려하여 다음 노드를 선택하기 때문에, 최종 목적노드로 최단 거리를 많이 이탈할 수 있고, 또한 전력소비를 최소화하기 위한 라우팅에 참여해야 하는 최적의 노드 수 보다 많은 노드가 라우팅에 참여하여 소비 전력의 낭비를 가져온다. 본 논문에서는 이러한 기존 저전력 소비 라우팅 알고리즘의 단점을 보완하여 라우팅 목적노드로의 점진적인 근접성과 최적의 라우팅 참여 노드 수를 동시에 고려한 새로운 저전력 알고리즘을 제안하고 성능을 분석하였다.

사물 인터넷을 위한 데이터 지역화를 제공하는 스마트 네트워크에 관한 연구 (A Study on Smart Network Utilizing the Data Localization for the Internet of Things)

  • 강미영;남지승
    • 한국산학기술학회논문지
    • /
    • 제18권6호
    • /
    • pp.336-342
    • /
    • 2017
  • 트래픽 지역화는 전통적인 패킷 네트워크의 종단에서 트래픽이 발생하도록 함으로써 물리적 네트워크의 부하 부담을 줄이고, 사물 인터넷 기반의 민감한 센서 데이터 관련 보안 이슈에도 효율적으로 지원할 수 있으며, 기존 네트워크 인프라의 변경 없이 차세대 융 복합 스마트 네트워크 환경에 효과적으로 적용할 수 있다. 본 논문에서는 스마트 네트워크 기반의 IoT 데이터에 콘텐츠 우선순위 기법을 적용하였다. 사물 인터넷 콘텐츠를 지역화시킴으로써 네트워크상에서 트래픽의 흐름을 효율적으로 지역화 하여 스마트 포워딩을 가능하게 하는 연구를 수행하였다. 또한, 콘텐츠 지역화를 통해 효과적인 네트워크 트래픽 경로를 결정하기 위한 연구를 진행하였다. 본 연구를 통해 네트워크 부하를 줄일 수 있었으며 이용자 품질을 보장 할 수 있는 사물 인터넷 서비스에 유용한 네트워크 구조임을 증명 할 수 있었다. 또한, 스마트 네트워크기반 환경에서 사물 인터넷 서비스를 효과적으로 수용할 수 있음을 증명하였다.