• 제목/요약/키워드: 미들웨어 보안

검색결과 89건 처리시간 0.025초

보안 인터페이스의 통합을 위한 객체 포장 모델 및 응용 (Object Wrapping Model and Application for Integration of Security Interface)

  • 김영수;최흥식
    • 한국통신학회논문지
    • /
    • 제29권2C호
    • /
    • pp.333-341
    • /
    • 2004
  • 인터넷의 확산과 아울러 기존의 클라이언트/서버 환경을 발전시킨 분산 시스템이 보편화되면서 시스템을 상호 접속하고 일관되게 통합하기 위한 필요성이 증대되고 있다. 시스템을 통합하는 경우에 가장 문제가 되는 부분이 기존 시스템을 어떻게 재사용할 것인가 하는 것이다. 기존 시스템의 활용과 분산 환경으로의 이전은 기존 서비스를 분산객체로서 포장하는 것에 의해 해결할 수 있다. 코바와 객체 포장은 기존 시스템을 변경하지 않고 클라이언트에 대하여 일관된 표준 인터페이스를 제공하는 미들웨어로써 서비스를 제공할 수 있는 대안이다. 이러한 시스템 통합 기술은 적용하려는 분야에 필요한 기능을 구현하여 쉽게 확장할 수 있도록 응용되어야 한다. 이를 위해 본 논문에서는 코바로부터 분리 통합되는 형태로 관리되는 객체 포장 시스템에 대한 모델을 제안하고 이를 사용하여 보안 인터페이스를 통합하는 코바 응용 시스템을 구현하여 모델의 실용성을 검증하였다.

저전력 블루투스(BLE) 비콘 보안 취약점 연구

  • 김승일;지선학;이재우
    • 정보보호학회지
    • /
    • 제26권3호
    • /
    • pp.50-57
    • /
    • 2016
  • 최근 사물인터넷(IoT) 시장의 급격한 성장과 함께 적용 서비스 분야도 급격하게 늘어나고 있다. 다양한 객체와 인터넷의 연결로 무수히 많은 서비스가 제공되고 있으며 기업 및 공공기관은 이를 활용하여 다양한 콘텐츠를 개발하고 있다. 하지만 IoT인프라의 급격한 범위 확장 및 활용 표준화가 이루어지지 않았고, 이에 따라 인프라 프로세스의 혼란을 야기할 수 있다. 이는 내 외부적인 위협의 증가로 이어진다. 따라서 사물인터넷 기술이 현재 시장보다 활성화 되고 실 서비스 적용 분야가 증가할수록 제도적, 물리적, 기술적인 취약점이 원인이 되어 공격자는 사물인터넷 단말기 내부에 악성코드를 심어 원격 통제를 하거나, 일정 무선 주파수를 동기화 하여 스니핑이나 스푸핑 등의 공격으로 데이터 변조의 위협이 존재한다. 본 연구를 통해 콘텐츠 정보제공의 주 목적으로 활용되는 미들웨어장비인 Bluetooth 4.0 기반의 저전력 비콘(Beacon)의 기능을 활용한 서비스에서 발생될 수 있는 내재적 위협으로부터 정책적, 기술적, 물리적 통제 및 대응 방안을 제안하였다.

분산객체그룹프레임워크 기반 모바일 협업 환경 및 적용에 관한 연구 (A Study of Mobile Collaboration Environment based on Distributed Object Group Framework and Its application)

  • 김동석;정창원;주수종
    • 정보처리학회논문지D
    • /
    • 제13D권6호
    • /
    • pp.847-856
    • /
    • 2006
  • 본 논문에서는 모바일 디바이스들 간에 협업을 제공할 수 있는 프레임워크를 제시하고, 그를 기반으로 헬스케어 응용 서비스를 구현하였다. 제안한 프레임워크는 3가지의 구성요소인 센서와 모바일 디바이스 그룹, 홈 서버의 상호작용을 위한 인터페이스를 정의하고, 고정형과 이동형 디바이스들(PDAs)을 이용한 협업 환경을 제시한다 이동형 디바이스들 간의 정보의 교환은 Push와 Pull 방식을 사용하였으며, 다수의 센서로부터 수집된 정보는 모바일 디바이스들과 홈 서버에 의해 공유 또는 교환한다. 우리의 협업 프레임워크는 이전 연구에서 개발된 분산객체그룹프레임워크(DOGF)에서 구현된 객체그룹관리, 정보저장, 접근제어에 따른 허가와 승인기능들을 응용 인터페이스를 통해 제공받게 된다. 헬스케어 서비스의 중요한 부분인 보안을 지원하기 위해 보안정보를 구분하였고, 정보의 이용 권한을 DOGF의 보안 객체를 통하여 인증할 수 있는 절차를 제시하였다. 또한, 사용자의 프로필 정보를 제공함으로써 사용자에 따른 서비스 객체에 대한 권한 검사를 하였다. 각 모바일 디바이스와 홈 서버에 구현된 컴포넌트는 TMO 스킴을 적용하였으며, 이들 분산된 컴포넌트들 간의 통신을 지원하기 위해 분산 실시간 미들웨어인 TMOSM을 사용하였다. 끝으로 협업 프레임워크 상에서 제시한 헬스케어 응용 시나리오의 수행성을 GUI를 통해 보였다.

그리드 기반 정보검색 서비스를 위한 동적 가상 조직 관리 시스템 (Dynamic Virtual Organization Management System for Grid Based Information Retrieval Service)

  • 김양우;이승하;김혁호
    • 정보처리학회논문지D
    • /
    • 제13D권7호
    • /
    • pp.1009-1016
    • /
    • 2006
  • 그리드 컴퓨팅 기반의 모든 응용 작업은 두 개의 요구사항을 필히 만족해야 하는데 그 중 하나는 가상조직의 동적 변화를 수용할 수 있어야 한다는 것이고, 또 다른 하나는 서로 다른 가상조직 사이에 서로 다른 보안 단계와 정책을 적용할 수 있어야 한다는 것이다. 본 논문에서는 우선 위의 요구사항들에 대한 두 개의 가상 시나리오를 통하여 그 중요성을 부각시키는 동시에 그리드 기반의 정보검색 시스템 시제품 개발을 통하여 그 요구사항들이 만족될 수 있음을 보여주었다. 가상조직의 동적 변화특성은 단지 그 조직에 속한 사용자들의 증가와 감소뿐만이 아니라, 전체 시스템을 구성하고 있는 서브시스템들 간에 컴퓨팅 파워에 대한 동적인 변화 요구에도 적용된다. 이는 어느 한 서브시스템으로부터의 컴퓨팅 파워 증가 요청을 시스템 내의 유휴 자원인 다른 서브시스템이 만족시켜 줄 수 있기 때문에 전체적인 시스템 상의 유연성이 유지된다는 장점을 갖는다. 본 논문에서는 글로버스 3.0에서 제공되는 보안기능과 가상조직을 이용하여 그리드 기반 정보검색 시스템을 구현하였고, 동적 가상조직을 위한 본 시스템의 확장성과 보안성이 어떻게 향상될 수 있는지를 보여 주었다. 이와 더불어 본 논문에서는 서로 다른 가상조직들을 관리하기 위한 가상조직 관리서비스를 구현하여 글로버스에 추가 서비스로 등록하였다.

메디컬 그리드 장치를 위한 안전한 모바일 헬스케어 시스템에 관한 연구 (A Study of The Secure Mobile Healthcare System for Medical Grid Devices)

  • 최규석
    • 한국인터넷방송통신학회논문지
    • /
    • 제8권6호
    • /
    • pp.89-95
    • /
    • 2008
  • 분산 컴퓨팅 환경에서 모바일 서로게이트 시스템은 보안상의 문제로 인하여 널리 사용되고 있지 못하고 있다. 현재 가장 널리 사용되고 있는 그리드 미들웨어인 글로버스에서도 모바일 단말기를 인증하는 방법이 제공되고 있지 않아 그리드의 강력한 컴퓨팅 능력을 모바일 클라이언트까지 확장하는 것을 어렵게 하는 중요한 요인이 되고 있다. 본 논문에서는 PDA와 같이 컴퓨팅 파워가 미약한 모바일 단말기기와 그리드 호스트 간의 인터페이스 역할을 하는 게이트웨이를 두고 모바일 클라이언트가 이동 중 그리드 서비스를 이용할 수 있도록 하는 안전한 모바일 그리드서비스 프레임워크를 설계 구현하였다. 아울러, 이를 구현하여 ECG 신호처리를 위한 헬스케어 시스템에 적용하였다. 이 시스템은 이동 환경에서 환자의 생체 신호를 그리드 컴퓨팅으로 분석하여 원격에 있는 의료진이 진단할 수 있는 모바일 헬스케어에 활용가능하다.

  • PDF

AMGA GUI Client 툴킷 구현 : AMGA Manager (Implementation of AMGA GUI Client Toolkit : AMGA Manager)

  • 허태상;황순욱;박근철
    • 한국콘텐츠학회논문지
    • /
    • 제12권3호
    • /
    • pp.421-433
    • /
    • 2012
  • EMI gLite 미들웨어 컴포넌트인 AMGA 서비스는 과학기술 연구자들에 의해 메타데이터 저장소로 분산환경의 대규모 실험 데이터 분석에 넓게 활용되고 있고 그 사용은 메타데이터 카탈로그를 필요로 하는 일반산업에까지 확대되고 있는 추세이다. 하지만, 리눅스와 그리드 사용자 인터페이스 기반의 AMGA는 다른 상용 데이터베이스 시스템과 비교해서 범용성 사용자 인터페이스의 부재라는 단점이 있으며, 기능의 우수함에도 불구하고 활용 및 확산하는데 어려움이 있다. 본 논문에서는, AMGA 사용의 제약을 최소화하고 사용자 친화적 인터페이스를 제공하기 위해 객체지향적 모델링 언어(UML)를 이용하여 AMGA GUI 툴킷을 개발하였다. 현재 Belle II, WISDOM, MDM 등과 같이 많은 사용자 커뮤니티에서 AMGA는 주요 컴포넌트로 사용되고 있지만 본 개발을 통해 AMGA 신규 사용자의 진입장벽을 낮춰줄 수 있을 뿐만 아니라 보다 많은 커뮤니티로 확대가 기대된다.

유비쿼터스 물류를 위한 분산형 RFID 정보서비스 구조 (Distributed REID Information Service Architecture for Ubiquitous Logistics)

  • 이재원;이영구
    • 지능정보연구
    • /
    • 제11권2호
    • /
    • pp.105-121
    • /
    • 2005
  • EPC를 탑재한 RFID 형태의 스마트객체를 이용한 물류 시스템을 구축하기 위해서는 시스템 구성 요소간의 거래에 필수적인 RFID 객체의 PML 데이터를 표현하고 검색요구에 대응하는 RFID 정보서비스의 설계 및 관리가 매우 중요하다. EPC기반 RPID 정보서비스는 네트워크상의 정보시스템들에 보안과 운영의 이유로 분산되어 있는 RFID 객체 정보들을 검색하여 사용자가 요구하는 결과를 반환하는 역할을 담당한다. 하지만 RFID 객체 정보의 표준화된 표현과 처리, 그리고 분산처리로 인한 통신량과 처리시간 과다의 문제가 존재한다. 이에 대해서 본 연구는 물류시스템의 PML 데이터의 표현 및 사용, 검색패턴을 분석하고, 분석 결과를 기반으로 미들웨어를 이용하는 분산형 RFID 객체 데이터 관리 및 RFID 객체 정보서비스 구조를 설계하고 제시하였다. 단일형 및 통합형 RFID 정보서비스 구조를 제시하였다.

  • PDF

분산객체그룹프레임워크 기반의 프로액티브 응용서비스엔진 개발 (A Development of Proactive Application Service Engine Based on the Distributed Object Group Framework)

  • 신창선;서종성
    • 인터넷정보학회논문지
    • /
    • 제11권1호
    • /
    • pp.153-165
    • /
    • 2010
  • 본 논문에서는 분산응용의 관점에서 네트워크 상에 응용을 구성하는 분산된 객체들을 효율적으로 관리하는 분산객체그룹 프레임워크를 기반으로 사용자 맞춤형 분산응용 서비스를 제공하는 프로액티브응용서비스엔진을 제안한다. 본 엔진은 물리계층, 미들웨어 계층, 응용 계층으로 구성되며, 사용자의 요청에 의해 하드웨어 기기로부터 수집된 데이터 및 응용을 구성하는 객체의 속성정보를 그룹으로 관리하는 그룹서비스와 수집된 데이터 및 객체에 대한 사용자의 권한별 접근을 관리하는 보안서비스, 수집된 데이터를 추출 및 가공하여 응용에 제공하는 필터링서비스, 과거의 데이터를 이용한 통계서비스, 수집된 데이터를 토대로 현재의 운영 상태를 진단하는 진단서비스, 통계서비스와 진단서비스를 통해 미래의 발생 가능한 상황을 예측하기 위한 예측서비스를 제공한다. 최종적으로 엔진이 제공하는 서비스의 수행성을 검증하기 위하여 유비쿼터스 농업 분야의 온실 자동제어 응용에 적용하여 결과를 확인했다.

IoT 빅데이터 수집을 위한 IP기반 이기종 네트워크 인터페이스 연동 게이트웨이 (IP-Based Heterogeneous Network Interface Gateway for IoT Big Data Collection)

  • 강지헌
    • 한국정보통신학회논문지
    • /
    • 제23권2호
    • /
    • pp.173-178
    • /
    • 2019
  • 최근 스마트 홈, 스마트 보안, 스마트 팩토리 등 IoT 환경에서 생성, 수집, 계측되는 데이터의 종류 및 양이 증가하고 있다. IoT 서비스를 위한 요소기술에는 원하는 정보를 측정하기 위한 센서 장치, 해당 장치를 컨트롤할 수 있는 임베디드 소프트웨어, 측정된 데이터를 송수신할 수 있는 네트워크 프로토콜, 수집된 데이터를 분석/저장할 수 있는 빅데이터 및 인공지능 기술이 필수적이다. 본 논문에서는 다양한 IoT 장치에서 활용되고 있는 다양한 네트워크 프로토콜을 하나의 통합된 장치에서 처리할 수 있는 장치 개발에 초점을 맞추고 있으며, 이를 실현하기 위한 이기종 네트워크 인터페이스 IoT 게이트웨이를 제안한다. OpenWrt 기반의 유무선 공유기를 활용하였으며, 무선 센서 네트워크 프로토콜의 IP기반 통신을 위해 6LoWPAN 스택을 이용하여 BLE와 IEEE 802.15.4 통신 모듈을 연동하였고, 자체 개발한 파이썬 기반 미들웨어를 이용하여 Z-Wave, LoRa 통신 모듈에서 송수신 되는 패킷을 IP 패킷을 변환하여 전송하는 기능을 개발하였다. 개발된 IoT 게이트웨이가 IoT 빅데이터를 효과적으로 수집할 수 있는 장치로 활용될 수 있을 것으로 기대한다.