• 제목/요약/키워드: 보안규칙

검색결과 252건 처리시간 0.021초

장애인 신체활동 증가를 위한 운동중재에 관한 연구: 융합형 디바이스 활용 관점에서 (A Study on Exercise Intervention for Improving Physical Activity for the Disabled: From the Perspective of Convergence Device)

  • 강선영
    • 융합보안논문지
    • /
    • 제19권5호
    • /
    • pp.85-90
    • /
    • 2019
  • 본 연구에서는 장애인의 신체활동량 증가를 위해 다양한 디바이스를 적용한 운동중재 동향을 분석하고, 특히 인구고령화로 인한 장애인 노년층 증가에 따른 시대적 니즈에 부합하는 융합형 디바이스 활용 운동중재를 제안하고자 하였다. 장애인에게 적용 가능한 융합형 디바이스 활용 운동중재는 첫째, 가상현실 기반 게이미피케이션을 이용한 운동중재방식, 둘째, 밴드, 시계 등과 같은 착용형 또는 신체부착형의 웨어러블 디바이스 기반 운동중재의 두 가지 유형으로 구분될 수 있다. 장애노인들에게 즐거움과 환경적 제한의 최소화, 개별화가 용이한 융합형 디바이스를 활용한 운동중재를 위해서는 편리한 조작과 간편한 운영규칙, 손쉬운 장치 설치 및 착용 방식, 미숙한 디바이스 활용능력을 보완해줄 수 있는 지도자와 같은 구성요건이 필요하며, 인지능력과 신체적 기능의 현저한 저하를 경험하게 되는 장애인 노년층의 일상생활수행능력 유지 및 향상을 위해서는 일상생활에서 친숙하게 경험할 수 있으면서도 흥미를 유발할 수 있는, 경험이 가능한 신체활동 게임이나 신체활동량 증가를 위한 다양한 디바이스의 활용이 필요하며, 이는 장애를 가진 노인의 긍정적인 신체활동 변화를 가져올 것으로 기대된다.

방화벽 접근정책의 계층적 가시화 방법에 대한 연구 (A Study to Hierarchical Visualization of Firewall Access Control Policies)

  • 김태용;권태웅;이준;이윤수;송중석
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.1087-1101
    • /
    • 2020
  • 빠르게 진화하는 다양한 사이버공격으로부터 내부 네트워크와 정보를 보호하기 위해 다양한 보안장비를 사용한다. 그 중 대표적으로 사용하는 보안장비는 방화벽이며, 방화벽은 접근정책이라는 텍스트 기반의 필터링 규칙을 사용해 내·외로부터 통신하는 접근을 허용하거나 차단하여 악의적인 공격을 사전에 방어할 수 있다. 내부의 정보를 보호하기 위해 수많은 접근정책들이 사용하며, 점차 증가하는 접근정책을 효율적으로 관리하기에 여러 가지 어려움이 발생한다. 그 이유는 텍스트 기반의 많은 정보를 분석하기 위해서는 많은 시간 소요와 잔존하는 취약한 정책을 보완하기에는 한계점이 있다. 이와 같은 문제점을 해결하기 위해, 본 논문에서는 직관적인 접근제어 정책 분석 및 관리를 위한 3D 기반의 계층적 가시화 방법을 제안한다. 특히, 계층적 가시화를 통한 드릴-다운 사용자 인터페이스를 제공함으로써, 복잡한 대규모 네트워크의 접근제어 정책을 세부적으로 분석을 지원한다. 제안된 가시화 방법론의 실용성 및 유효성 검증을 위해 시스템을 구현하고, 이를 실제 대규모 네트워크 방화벽 분석에 적용함으로써 성공적으로 제안된 가시화 방법의 적용이 가능함을 보인다.

사례 기반 추론법을 이용한 오델로 게임 개발에 관한 연구 (A Study on the Image Search System using Mobile Internet)

  • 송은지
    • 디지털콘텐츠학회 논문지
    • /
    • 제12권2호
    • /
    • pp.217-223
    • /
    • 2011
  • 인공지능(AI : Artificial Intelligence)은 지능을 만들 수 있는 방법론이나 실현 가능성 등을 연구하는 컴퓨터 공학 및 정보기술과학 분야이다. 오델로(Othello) 게임은 다른 게임에 비해 규칙이 간단하며 $8{\times}8$인 제한적인 공간에서 이루어지기 때문에 AI로 제작되는 사례가 많다. 기존의 알고리즘은 추후에 발생하는 모든 경우의 수를 탐색하거나 룰을 이용하여 처리하기 때문에 처리시간이 오래 걸리며 새로운 상황에 대처하는데 효율적이지 않다. 본 연구에서는 이런 단점을 보안하고자 오델로 게임에 AI의 한 분야인 사례기반추론(CBR : Case-based Reasoning)알고리즘을 도입한다. CBR알고리즘 이란 주어진 문제를 해결하기 위해 과거에 있었던 유사한 문제를 검색하여 상황에 맞는 해결방법을 제시하는 방식을 의미한다. 지금까지 오델로 게임에 여러가지 AI기술을 이용하였으나 CBR알고리즘을 적용한 사례가 없었다. 본 연구에서는 CBR알고리즘을 오델로 게임에 적용하여 보다 빠른 연산속도로 다음 작업을 처리할 수 있으며 기존의 사례가 충분할 때는 새로운 상황에 효율적으로 대처할 수 있을 뿐 아니라 사용자로 하여금 보다 어려운 오델로 게임을 만들 수 있는 시스템을 제안한다.

전자여권의 향상된 채널생성 기법 설계 (A Design of Advanced Channel Creation in e-Passport)

  • 이기성;전상엽;전문석
    • 한국산학기술학회논문지
    • /
    • 제13권10호
    • /
    • pp.4814-4821
    • /
    • 2012
  • 전자여권은 기존의 여권정보에 비접촉식 스마트 기능의 IC칩을 추가하여 바이오 정보를 탑재한 것으로 전자여권의 보안 위협으로부터 보호하기 위해 BAC, PA, AA, EAC 메커니즘을 사용하고 있다. 그러나 BAC 메커니즘에 사용되는 암호 키는 MRZ 값들의 조합으로 만들어 지기 때문에 MRZ 조합규칙을 알아낸 후 무차별 공격 프로그램을 사용하여 암호 해독이 가능한 단점이 있다. 본 논문은 전자여권 칩과 판독시스템간의 안전한 채널 형성 시 해시된 이미지 정보와 지문 정보를 이용하여 전자여권의 위 변조를 확인하고 타임스탬프 값을 통하여 효율성이 향상된 메커니즘을 제안하였다.

SWIFTNet TSU BPO의 역할 (The Role of Bank Payment Obligation under SWIFTNet's Trade Service Utility)

  • 이봉수
    • 통상정보연구
    • /
    • 제17권2호
    • /
    • pp.3-18
    • /
    • 2015
  • 본 연구는 최근 전자무역의 대금결제에서 부각되고 있는 SWIFTNet TSU BPO를 탐색하기 위하여 먼저 SWIFT에서 진행되고 있는 SWIFTNet TSU BPO의 개관과 운영 메커니즘 검토를 통하여 업무 절차의 효율성 제고를 위한 진행 사항과 추이를 살펴보았고 아울러 기존 결제 업무의 분석과 함께 이를 위한 원활한 정보화의 개선 방향을 제시해 보았다. 이러한 분석 결과 얻어진 내용은 다음과 같다. 첫째, 은행지급보증통일규칙(URBPO)을 통한 지속적인 법적 보완이 이루어져야 하며 SWIFT와 은행은 무역거래당사자의 욕구를 충족시키기 위해 제도적 개선이 요구된다. 둘째, SWIFTNet TSU BPO도 보안성과 안정성 및 편리성을 갖추고 단일화된 공유기반의 플랫폼을 갖추어야한다. 즉 지속적인 시장의 변화에 발맞추어 전자결제의 국제적 환경에 부합하는 서비스를 개발해야 한다. 셋째, SWIFTNet TSU BPO가 전 세계의 수출입업자들이 만족할 수 있는 글로벌 결제 솔루션으로 거듭나기 위해서는 기술적 표준화가 선결되어야 한다. 이와 함께 은행은 여러 형태의 협력적 제휴를 강화하고 무역업체의 업무 시스템과 연결되어 운영 효율성을 높이는 방향으로 나아가야 할 것이다. 끝으로 향후 연구 과제는 본 연구에서 도출된 결과를 확장하여 더 다양하고 실효성 있는 환경변수를 살펴볼 수 있는 분석틀을 발전시켜야 하겠다.

  • PDF

APEX 기반 침입 탐지 시스템 개발에 관한 연구 : (주)제이드 솔류션과 공동 연구 (A Study on Developing Intrusion Detection System Using APEX : A Collaborative Research Project with Jade Solution Company)

  • 김병주
    • 한국정보전자통신기술학회논문지
    • /
    • 제10권1호
    • /
    • pp.38-45
    • /
    • 2017
  • 정보 처리 기술의 컴퓨터 및 네트워크 의존도가 심화됨에 따라 컴퓨터 및 네트워크에 대한 침입 사례가 갈수록 증가하고 있다. 시스템 및 네트워크의 침입을 방지하기 위하여 호스트와 네트워크 기반 침입차단시스템(방화벽 등)이 개발되었지만 기존의 규칙 기반의 침입차단시스템만으로는 보안 관리에 많은 어려움이 있다. 이러한 이유로 인해 시스템 및 네트워크 자원에 대한 침입을 실시간으로 탐지하고 이에 대처하는 침입탐지시스템 개발에 대한 요구가 증가하고 있다. 본 논문에서는 비선형 자료에도 적용 가능하며 수렴성이 보장된 실시간 특징 추출 방법으로 APEX 알고리즘과 점증적 LS-SVM 분류기를 결합한 실시간 침입탐지 시스템을 개발하였다. 일반적으로 실시간 처리 방식은 메모리의 효율성이 좋고 학습 자료의 추가를 허용하는 장점이 있지만 일괄처리 방식에 비해 정확도가 떨어지는 단점이 있다. 따라서 제안한 시스템은 정확도 면에서도 일괄 처리 방식과 비슷한 성능을 나타내고 있어 상용화가 가능한 시스템이다.

FTA기법을 이용한 발파사고 분석에 관한 연구 (A Study on the FTA Analysis of Blasting Accidents)

  • 이정훈;안명석;류창하
    • 화약ㆍ발파
    • /
    • 제22권1호
    • /
    • pp.45-56
    • /
    • 2004
  • 우리 나라에서 산업용화약이 사용된 것은 1952년부터이며 이때부터 화약류 사용의 증가와 함께 발파사고가 증가한 것으로 나타나고 있다. 본 연구에서는 터널, 도로, 지하철, 고속도로와 같은 다양한 건설현장에서의 발파사고에 대하여 발파사고의 분석에 필요한 사고조사표를 개발하고, 이를 이용하여 발파사고에 대한 체계적인 분석을 실시하였다. 분석방법으로는 FTA 기법이 이용되었고, 발파사고 중 가장 높은 비율을 차지하는 것이 비석에 의한 사고로 나타났다, 이는 일본의 사례와 유사하며, 분석 결과 안전규칙 미준수, 안전지식결여 등 대부분이 인적요소의 원인에 의한 것으로 나타났다. 또한 발파사고는 몇 가지의 원인이 복합적으로 나타나는 경향을 가지고 있음을 보여주었다. 본 연구의 결과는 화약류 사용현장 안전수칙의 제정 및 준수, 관련단체 및 행정부처에서의 관련법규의 제정 및 개정, 보안대책에 활용할 수 있을 것으로 기대된다. 또한 화약류에 기인한 유사재해 및 동종재해를 미연에 방지하여 귀중한 인명과 재산상의 손실을 최소화하는데 필요한 자료로써의 활용가치가 높을 것이다.

USIM 정보를 활용한 패스워드리스 방식의 개인키 보호 방안 (Passwordless Protection for Private Key Using USIM Information)

  • 김선주
    • 한국콘텐츠학회논문지
    • /
    • 제17권6호
    • /
    • pp.32-38
    • /
    • 2017
  • 최근 공인인증서에 대한 무용론이 제기됨에도 불구하고, 우리나라 인구의 절반(약 3,500만개)이 공인인증서를 발급받아 인터넷 뱅킹, 인터넷 쇼핑, 주식거래 등에서 본인확인용도로 사용하고 있다. 또한 공인인증서 사용자는 이동디스크나 스마트폰을 저장매체로 사용하고 있다. 이러한 저장매체는 악성코드에 의해 공인인증서 관련 파일과 사용자 패스워드가 쉽게 탈취될 수 있고 공격자는 탈취한 사용자 패스워드와 공인인증서로 언제든지 정당한 사용자로 위장할 수 있다. 이러한 공인인증서 안전성 문제로 인해 SMS를 이용한 휴대폰 소유자 인증기술, 생체인증을 통한 본인 인증 기술 등 다양한 인증기술이 제안되고 있다. 그러나 아직까지 사용자 패스워드가 필요 없고 공인인증서를 대체하는 안전한 기술이 제시되지 않고 있다. 이에 본 논문에서는 USIM 정보와 스마트폰 고유번호를 조합해서 사용자 패스워드 없이 공인인증서를 안전하게 보호할 수 있는 방안을 제안하였다. 이를 통해 공격자가 개인키 및 인증서 파일을 탈취하더라도 공인인증서를 사용할 수 없고, 사용자는 영문자/숫자/특수문자 등 조합규칙을 따르는 복잡한 패스워드를 사용하지 않아도 된다. 따라서 제안 방안을 공인인증서에 사용한다면 사용이 편리하면서도 안전한 보안 서비스를 제공할 수 있다.

TCAM을 이용한 고성능 패턴 매치 알고리즘 (High-Speed Pattern Matching Algorithm using TCAM)

  • 성정식;강석민;이영석;권택근;김봉태
    • 정보처리학회논문지C
    • /
    • 제12C권4호
    • /
    • pp.503-510
    • /
    • 2005
  • 수 기가비트 급의 네트워크 성능 저하 없이 모든 패킷의 페이로드를 검사하여 유해 패킷을 검출해 내기 위해서 일반 메모리보다 빠른 검색을 지원하는 TCAM을 이용한 고성능 패턴 매치 알고리즘을 제안한다. 본 논문에서 제안하는 고성능 패턴 매치 알고리즘은 페이로드내에서 m바이트의 문자열당 한 번의 TCAM 룩업을 수행하는 m-바이트 점핑 윈도우 기법을 이용하여 패킷의 페이로드당 TCAM 룩업 횟수를 줄여 페이로드 스캐닝 속도를 증가시킨다. 본 논문에서 제안한 방법과 TCAM 기반 슬라이딩 윈도우 패턴 매치 방법을 이용하여 페이로드 스캐닝 성능을 비교해 보고, 제안한 방법의 우수성을 시뮬레이션을 통해 보인다. 또한 m-바이트 점핑 윈도우 패턴 매치 알고리즘이 약 2천개의 패턴을 가지는 Snort 규칙을 이용한 시뮬레이션을 통해 9Mbit TCAM에서 10Gbps 이상의 페이로드 스캐닝 성능을 낼 수 있음을 보인다.

SVM을 이용한 침입방지시스템 오경보 최소화 기법 (False Alarm Minimization Technology using SVM in Intrusion Prevention System)

  • 김길한;이형우
    • 인터넷정보학회논문지
    • /
    • 제7권3호
    • /
    • pp.119-132
    • /
    • 2006
  • 지금까지 잘 알려진 네트워크 기반 보안 기법들은 공격에 수동적이고 우회한 공격이 가능하다는 취약점을 가지고 있어 인라인(in_line) 모드의 공격에 능동적 대응이 가능한 오용탐지 기반의 침입방지시스템의 출현이 불가피하다. 하지만 오용탐지 기반의 침입방지시스템은 탐지 규칙에 비례하여 과도한 오경보(False Alarm)를 발생시켜 정상적인 네트워크 흐름을 방해하는 잘못된 대응으로 이어질 수 있어 기존 침입탐지시스템보다 더 위험한 문제점을 갖고 있으며, 새로운 변형 공격에 대한 탐지가 미흡하다는 단점이 있다. 본 논문에서는 이러한 문제를 보완하기 위해 오용탐지 기반의 침입방지시스템과 Anomaly System 중의 하나인 서포트 벡터 머신(Support Vector Machines; 이하 SVM)을 이용한 침입방지시스템 기술을 제안한다. 침입 방지시스템의 탐지 패턴을 SVM을 이용하여 진성경보만을 처리하는 기법으로 실험결과 기존 침입방지시스템과 비교하여, 약 20% 개선된 성능결과를 보였으며, 제안한 침입방지시스템 기법을 통하여 오탐지를 최소화하고 새로운 변종 공격에 대해서도 효과적으로 탐지 가능함을 보였다.

  • PDF