• Title/Summary/Keyword: 바이오 보안

Search Result 323, Processing Time 0.033 seconds

Minimization of Security Policies in Database Security System applying Role-Based Access Control (역할기반 접근 제어를 적용한 데이터베이스 보안 시스템에서의 보안 정책 최소화)

  • Jung Min-A;Lee Kwang-Ho
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.9 no.6
    • /
    • pp.1364-1370
    • /
    • 2005
  • There are many security models for database systems using policy-based access control. RBAC (Role-based Access Control) is used for complementing MAC (Mandatory Access Control) and DAC (Discretionary Access Control) and is for performing flexibly security policies meet applied environment. We implemented the database security system that applies DAC, MAC, and RBAC to meet security requirements of users. However, security policies are constructed redundantly whenever security policies are needed to each user in this system. Even though the proposed security system can flexibly control more complicated 'read' access to various data sizes for individual users, it is obvious that there is a possibility that a new policy can be a duplication of existing policies. In this paper, we introduce the problem of policy duplication and propose the policy management module. With this proposed module, constructed policies are checked for duplication and deleted or merged with existing policies.

Terahertz Wave Technologies for Biomedical and Security Application (생체의료 및 보안분야 응융을 위한 테라헤르츠 기술)

  • Paek, M.C.;Kwak, M.H.;Jun, D.S.;Kim, S.I.;Kang, S.B.;Ryu, H.C.;Kim, K.C.;Ryu, B.H.;Kang, K.Y.
    • Electronics and Telecommunications Trends
    • /
    • v.25 no.5
    • /
    • pp.106-122
    • /
    • 2010
  • 생체의료 및 보안검색 응용을 위한 테라헤르츠파 기술에 대하여 조사하였다. 테라헤르츠파는 기존의 X-선이나 초음파, 적외선, 밀리미터파 등에 비하여 독특한 특성을 가지고 있어 새로운 분광 및 영상기술을 확립할 가능성을 가지고 있다. 테라헤르츠 기술의 발전과 더불어 생체의료분야에서는 암진단, 치과질환 및 바이오칩 등에서 큰 시장을 형성할 것으로 전망되며, 보안검색분야는 공항, 항만, 지하철, 우편물 취급 등의 공공부문에서부터 군사목적에 이르기까지 응용이 가능하다. 최근 수 년 동안 소형, 경량 및 저가격의 테라헤르츠 시스템이 개발되면서 시장전망에 크게 높아졌다. 초기에는 공공시설 및 대형 병원에서 시작하여, 기술적 안정성 및 시장 활성화에 의한 경제성이 확보되면 민간 부문의 시장으로 크게 파급될 것으로 가대된다.

A Policy based Secure Framework In WAN (광역망에서의 정책기반 보안프레임워크)

  • Park, Sang-Gil;Jang, Jong-Su;Noh, Bong-Nam
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.10b
    • /
    • pp.989-992
    • /
    • 2001
  • 인터넷의 지속적인 보급/발전과 더불어, 네트워크 상에서의 침입시도는 해가 지날수록 기하급수적으로 증가되고, 그 기법 또한 다변화되고 있다. 이는 침입탐지시스템의 적용환경에도 많은 영향을 끼치게 되었다. 일반적인 네트워크 기반 침입탐지시스템은 네트워크 디바이스를 통해 유입되는 패킷에 대해 Signature 기반 침입탐지 모듈을 통하여 침입을 탐지하게 된다. 대게의 경우 새로운 침입탐지 패턴이 생성되었을 경우, 사용자에 의해 추가되거나 또는 소스코드의 재컴파일을 통하여 시스템이 재구동되기도 한다. 본 논문이 제시하는 바는 이에 반해 AS 내에 존재하는 네트워크의 유입점인 게이트웨이 장치에 침입탐지 시스템을 설치하며, 이를 보안정책서버에 의해 정의된 정책에 의해 침입탐지 및 게이트웨이 장치로서 동작하게 한다. 이를 통해 보안정책서버에 추가되는 침입탐지 패턴 등의 정책정보가 각 침입탐지시스템에 실시간으로 반영되어 처리된다.

  • PDF

A Extended Authentication Scheme Using Electronic Passports (전자여권 사용을 위한 향상된 인증 기술)

  • Jeon, Sang-Yeob;Jung, Yong-Hoon;Jun, Moon-Seog
    • Proceedings of the KAIS Fall Conference
    • /
    • 2010.11a
    • /
    • pp.276-279
    • /
    • 2010
  • 최근 미국을 중심으로 전자여권을 도입하기 위한 연구가 활발히 진행되고 있다. 또한 전자여권은 비접촉식 스마트카드 기능의 IC칩에 사용자 정보, 바이오정보 및 여러 보안 기능을 포함함으로써 전자여권의 보안 문제들을 해결하고 있다. 그러나 기존의 RFID 기술에서 발생하는 데이터 위 변조, 무단 복제, 도청 등의 문제점들을 내재하고 있다. 따라서 본 논문에서는 전자여권을 확인 시 전자여권에 포함된 사진의 변경 여부를 확인함으로써 보안의 강도를 강화하는 메커니즘을 제안한다.

  • PDF

A study on secure transmission system for document image using mixing algorithm (합성 알고리즘을 이용한 안전한 문서화상 전송체계에 관한 연구)

  • 박일남;이대영
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.22 no.11
    • /
    • pp.2552-2562
    • /
    • 1997
  • This paepr presents a secure transmission system for document image using mixing algorithm. For this, we apply DM and RDM algorithm propoposed before. The transmitter embeds secretly the signature onto secure document, embeds it to non-secure document and transfers it to the receiver. The receiver makes a check of any forgery on the signature and the document. The total amount of data transmitted and the image quallity are about the same to that of the original document. Thus, a third party can not notice the fact that signatures and secure document is embedded on the document.

  • PDF

드론식별모듈(DIM) 기술 및 표준화 동향

  • Kang, Yousung;Kim, Keonwoo;Kim, Juhan;Lee, Sangjae
    • Review of KIISC
    • /
    • v.30 no.2
    • /
    • pp.5-9
    • /
    • 2020
  • 널리 알려진 바와 같이 드론산업은 4차 산업혁명을 견인하는 13대 혁신성장 동력 산업 중 하나이다. 드론은 조종사가 탑승하지 않는 무인/원격조종 비행장치로 영상촬영, 감시, 조사, 물품배송 등의 서비스에 활용되고 있다. 드론을 이용한 서비스가 안전하게 상용화되기 위해서는 필수적으로 드론 자체 및 드론 기반 서비스를 보호하는 드론 보안기술이 적용되어야 한다. 드론은 피해자임과 동시에 가해자가 될 수 있는 양면성을 지니고 있기 때문에 이러한 특성을 고려한 보안기술이 필요하다. 최근 드론 보안의 양면성을 고려한 핵심요소로 드론식별모듈(DIM)이 개발되고 있다. 본 논문에서는 드론식별모듈 개념을 정의하고, 주요 기능 소개 및 국제표준화 추진 현황을 설명한다.

A Study on the Security System used by PC Camera (PC카메라를 이용한 보안시스템에 관한 연구)

  • Song, Eun-Jee
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2011.05a
    • /
    • pp.637-640
    • /
    • 2011
  • 기존의 보안시스템은 설비가 비싸고 녹화를 끊임없이 계속함에 따라 저장 용량이 커야하는 문제점이 있고 영상을 단순히 저장하는 외에 다른 부가적 기능이 없다. 본 연구에서는 고성능, 고가의 장비가 아닌 단순한 PC 카메라 와 일반컴퓨터를 이용한 화상 보안 시스템을 제안 한다. 이 시스템은 단순한 녹화 외에 다양한 부가기능을 포함하고 있으며 프로그램이 설치된 컴퓨터를 떠난 외부에서도 감지한 침입을 통보 받을 수 있다. Main Application의 역할은 감시, 재생, 통계, 필터로 분류된다. 카메라에서 실시간으로 보내오는 영상을 메인 프로그램에서 보여주고 일시 정지, 필터 바로 가기 등을 통하여 필터와 연계된다. 이미 저장된 영상은 재생기능을 통하여 재생하며 이제까지 저장된 영상들은 모두 데이터베이스에 통계 화 되어 저장된다. 또한 실시간으로 보여 지는 영상들을 일정한 간격으로 웹 서버로 보내진다.

  • PDF

Design and Implementation of Secure Mail System for Firewall System (칩입차단시스템에서 안전한 메일시스템 설계 및 구현)

  • 조영남;전문석
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.303-305
    • /
    • 1999
  • 정보화 시대를 맞이하여 인터넷의 빠른 성장을 이끌고 있는 대표적인 서비스가 바로 E-mail이다. 그만큼 다른 서비스보다 대중적이라 할 수 있다. 그러나 다른 서비스와 마찬가지로 보안상 많은 문제점을 가지고 있다. 첫째로 메일서비스 시스템 자체의 보안상 허점을 이용해서 시스템에 침입, 파괴 활동을 할 수 있으며, 둘째로 메일의 기밀성 및 무결성이 확보되지 않아서 안전한 전달이 이루어질 수 없다. 본 논문에서는 위에서 언급했던 문제점들을 극복할 수 있는 해결책을 침입차단 시스템에서 모색하려 한다. UNIX에서 가장 공통적인 SMTP 서버가 Sendmail이다. Sendmail은 매우 강력하지만 오랫동안 크고 작은 보안 문제를 가지고 있다. 다른 종류의 메일러에는 smail3, MMDF, Z-Mail이 있지만 현재의 Sendmail보다 더 안전하지는 못하다. 본 논문에서 Senmail의 문제점을 알아보고 해결방법을 찾아낸다. 또한 메일의 내용의 기밀성 및 무결성, 송신 부인 방지, 수신 부인 방지를 위한 방법에 대하여 논의해 본다.

  • PDF

End-to-End Security Model between WTLS and TLS : ITLS (WTLS와 TLS 간의 단대단 보안 모델 : ITLS)

  • Kwon, Eun-Kyeong;Cho, Yong-Gu;Chae, Ki-Joon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2000.10b
    • /
    • pp.1165-1168
    • /
    • 2000
  • WAP은 무선환경에서 발견되는 저 대역폭, 높은 지연하에서 기존의 TCP/IP/HTTP/HTML을 최적화해서 적용하기 위한 일련의 프로토콜이다. WAP은 웹컨텐츠를 이동전화나 PDA등에서 받아 볼 수 있게 해준다. 그러나 WAP 게이트웨이가 컨텐츠제공자에게 속해있지 않다면 단대단 보안을 지원하지는 못한다. 본 논문은 ITLS를 제안하여 WAP 게이트웨이에서 평문의 메시지를 보지 못하게 한다. 기본원리는 웹서버의 보안 상대를 게이트웨이가 아닌 클라이언트로 변경하고, 클라이언트는 웹서버와 게이트웨이를 위해 두번 암호화하도록 하는 것이다. 즉 게이트웨이는 클라이언트로부터 수신한 암호문을 한번만 복호화하고 재암호화 없이 바로 웹서버에게 보내는 것이다. 반대방향도 유사한 형태이다. 이러한 기능을 제공하기 위해 WTLS 핸드쉐이크 프로토콜에 새로운 메시지 유형을 추가하고, 응용데이터 암호화 또는 복호화 규칙도 변경하였다.

  • PDF

Distributed Restoration System Considering Security based on Multi-Agent (보안 기능을 고려한 Multi-Agent 기반의 분산형 정전복구 시스템)

  • Lim, Il-Hyung;Lim, Sung-Il;Choi, Myeon-Song;Hong, Sug-Won;Lee, Seung-Jae;Kwon, Sung-Chul;Lee, Sung-Woo;Ha, Bok-Nam
    • Proceedings of the KIEE Conference
    • /
    • 2007.07a
    • /
    • pp.27-28
    • /
    • 2007
  • 본 논문은 배전계통을 운영함에 있어서 배전자동화 시스템의 가장 중요한 기능인 정전복구 기능에 대해서 현재의 중앙집중 방식에서 분산형으로 보다 효율적인 처리를 위한 알고리즘을 제안하였다. 분산형으로 처리하기 위하여 단말장치들을 Intelligent 기능에 능동 자율학습 기능을 보완할 수 있는 Multi-Agent 기법을 알고리즘에 도입하였다. 기존의 agent 기법을 응용한 연구는 적용 대상이 불분명한데 반해 본 논문에서는 적용 대상도 분명하고 현재 계통에도 바로 적용이 가능한 알고리즘을 제안하였다. 또한 Multi-Agent 기반 분산형 정전복구 시스템의 약점이라 할 수 있는 통신망 보안에 대해서 위협사례들을 분석하고, 이 위협들에 대한 보안알고리즘 적용방안을 제시하였다. 본 논문에서 제시한 알고리즘들을 PC 기반으로 예제계통을 꾸며 그 성능을 입증하였다.

  • PDF