• 제목/요약/키워드: 보안프로토콜

검색결과 1,742건 처리시간 0.024초

3G 네트워크에서 프라이버시 보호를 강화한 효율적인 인증 메커니즘 (An Efficient Authentication Mechanism Strengthen the Privacy Protection in 3G Network)

  • 전서관;오수현
    • 한국산학기술학회논문지
    • /
    • 제11권12호
    • /
    • pp.5049-5057
    • /
    • 2010
  • 이동통신 기술 및 다양한 서비스 개발로 모바일 사용자들은 해마다 증가하고 있다. 그러나 무선 네트워크 환경에서 동작하는 모바일 서비스들은 불법적인 변조, 도청, 신분위장 등 다양한 보안위협에 노출되어 있다. 이에 따라 3GPP에서는 안전한 이동통신 서비스를 제공하기 위하여 인증과 키 동의를 수행하는 3GPP-AKA 표준을 제정하였다. 그러나 3GPP-AKA 프로토콜은 관련 연구들을 통해 sequence number 동기화 문제, false base station을 이용한 공격, 프라이버시 문제 등이 발견되었다. 따라서 본 논문에서는 3G 네트워크에서 프라이버시를 강화한 효율적인 인증기법을 제안한다. 제안하는 인증 기법에서는 타임스탬프를 사용하여 기존의 3GPP 인증 방식에서 발견된 sequence number 동기화 문제를 해결하고, 비밀토큰을 이용하여 프라이버시 관련 문제를 해결하였다. 또한 하나의 인증벡터만을 사용하기 때문에 SN과 HLR 사이의 대역폭 소비 문제와 SN의 인증 데이터 오버헤드 문제를 개선할 수 있다.

MANET에서 악의적인 노드의 안전하고 효율적인 검출 방안 (A Secure and Efficient Method for Detecting Malicious Nodes in MANET)

  • 이강석;최종오;지종복;송주석
    • 정보처리학회논문지C
    • /
    • 제12C권5호
    • /
    • pp.617-622
    • /
    • 2005
  • 최근 MANET에서의 연구는 보안을 고려한 라우팅 서비스에 주목되어 왔으나 기존에 제시되었던 MANET에서의 악의적인 노드를 식별하는 방안들은 거짓 신고하는 악의적인 노드가 있을 때에는 이를 적절히 식별하고 제거하지 못하는 문제점이 있었다. 따라서 본 논문에서는 신고자와 혐의자 목록으로 구성되는 신고 메시지와 신고 테이블을 이용하여 경로 설정단계에서는 정상적으로 동작하지만 데이터 전달 과정에서는 데이터를 버리거나 내용을 변경시키는 행위, 또는 다른 노드를 거짓으로 신고하는 등의 악의적인 노드를 식별하는 효율적인 방안을 제안한다. 제안하는 방안은 DSR 과 AODV에 모두 적용 가능하다. 또한 성능분석을 위해 AODV와 제안된 알고리즘과 비교 분석하여 제안된 알고리즘이 평균 분실률 및 전송량 측면에서 현격한 성능차이를 있음을 보였다.

모바일 디바이스의 로밍을 위한 사용자 인증에 관한 연구 (A Study on User Authentication for Roaming in Mobile Device)

  • 강서일;박춘식;이임영
    • 정보처리학회논문지C
    • /
    • 제15C권5호
    • /
    • pp.343-350
    • /
    • 2008
  • 유비쿼터스 환경에서 사용자는 다양한 디바이스를 이용하여 서비스 및 이동성을 제공 받는다. 사용자가 이용하는 네트워크는 홈 네트워크(사용자가 인증 서버를 통해 속해 있는 네트워크)와 외부 네트워크(사용자가 이동 혹은 외부 인증 서버가 존재하는 네트워크)로 나눌 수 있으며, 사용자는 모바일 디바이스 및 외부 네트워크의 디바이스를 이용할 수 있다. 본 논문은 사용자가 모바일 디바이스를 가지고 외부 네트워크에서 서비스에 접근 하였을 때 안전하게 개인 정보(암호화 키 등)를 로밍하여 서비스를 제공하는 방안과 외부 네트워크의 디바이스를 이용하여 홈 네트워크에 접근하는 방안을 제시한다. 본 제안 방식을 활용 한다면 외부 네트워크에서도 안전하게 서비스를 제공 받을 수 있게 로밍을 제공할 수 있다.

무선 센서 네트워크에서 소프트웨어 정의 네트워킹 기법을 사용한 침입 탐지 기법에 대한 연구 (A Study of Intrusion Detection Scheme based on Software-Defined Networking in Wireless Sensor Networks)

  • 강용혁;김문정;한문석
    • 한국융합학회논문지
    • /
    • 제8권8호
    • /
    • pp.51-57
    • /
    • 2017
  • 무선 센서 네트워크는 자원 제약적인 센서 노드들로 구성되는 네트워크로, 분산 서비스 거부 공격, 라우팅 공격 등 다양한 악의적인 공격이 발생될 수 있다. 본 논문에서는 소프트웨어 정의 네트워킹 기술과 보안 기술을 융합하여 무선 센서 네트워크에 발생하는 다양한 공격을 탐지하고 방어하는 기법을 제안한다. 제안 기법에서는 서버에 있는 침입 탐지 및 방지 시스템이 SDN 컨트롤러를 통해 전달되는 오픈플로우 스위치의 로그 정보들을 축적하여 침입을 탐지하며, 침입을 탐지했을 때 오픈플로우 프로토콜을 이용하여 오픈플로우 스위치에 해당 침입에 대한 대응방안을 설정함으로써 침입을 방지할 수 있다. 본 논문에서는 분산 서비스 거부 공격 및 라우팅 공격 발생 시 침입 탐지 및 방지를 보임으로써 제안기법의 타당성을 보였다. 제안기법은 다른 기법과 달리 중앙 집중 서버에서 그래프 모델과 침입 탐지 모델을 융합하여 효과적이고 메시지 효율적으로 다양한 침입을 탐지하고 방지할 수 있다.

군용 VoIP 전화기를 위한 고신뢰성 Rx 전력 시스템 설계 (High Reliability Rx Power System Design for Military VoIP Phone)

  • 박경화;박현정;김현성
    • 한국전자통신학회논문지
    • /
    • 제15권5호
    • /
    • pp.857-864
    • /
    • 2020
  • 본 논문에서는 전술정보통신체계(TICN)의 구성 부체계 중 하나인 교환접속체계에서 이더넷 프로토콜을 지원하고 VoIP 교환기와 연동하여 보안된 음성통화/영상통화를 제공하고 다자간 통화, 지령기능 등의 차등 서비스를 지원하는 다기능형 VoIP 전화기의 야전에서의 전원부 불량을 저감하기 위해 개선한 방법들을 제안하였다. 다기능형 VoIP 전화기의 전용 어댑터 출력전압 인입부의 TVS 적용, PoE 모듈 입력단 TVS 적용, Blocking Diode 추가 및 폴리스위치 뒷단의 DC/DC 컨버터 추가 적용을 통하여 전원부를 개선하고 성능 및 환경 시험등을 수행하여 제안방법 타당성을 입증하였다.

콘텐츠 저작권 보호를 위한 P2P DRM 알고리즘 (P2P DRM Algorithm for the protection of contents copyright)

  • 하태진;김종우;한승조
    • 한국정보통신학회논문지
    • /
    • 제8권8호
    • /
    • pp.1783-1789
    • /
    • 2004
  • P2P는 새로운 e비즈니스 모델의 창출에 기여한다는 평가를 받고 있으나 디지털 콘텐츠 저작권 보호문제가 해결되지 않고 있어 P2P서비스의 발전을 위해서라도 디지털 콘텐츠(digital contents)의 저작권보호 방법에 대한 연구가 시급한 실정이다. 본 논문을 통하여 안전한 결제구조를 통한 자금흐름 유도, 사용자 인증과 컨텐츠의 암호화를 이용하여 신뢰성 있는 컨텐츠의 공유를 유도할 수 있고. 컨텐츠의 저작권료를 해결함으로써 창작물에 대한 보호와 저작권료에 관련한 분쟁을 해소할 수 있고, 디지털 컨텐츠 창작문화에 활력소를 불어넣을 수 있다. 이는 다시 P2P 시장의 발전으로 환원되어 차세대 네트워크의 중요한 프로토콜로 성장할 것이다. 본 논문에서는 인터넷 환경에서 개인 사용자들끼리 디지털 콘텐츠를 주고받을 때 PKI기반의 AES알고리즘을 이용한 디지털 저작권관리(DRM) 기술을 이용해서 보안기능을 제공해주는 P2P DRM 알고리즘을 제안하였다.

패킷 페이로드 내 특정 패턴 탐지 알고리즘들의 성능 분석에 관한 연구 (Performance Analysis of Detection Algorithms for the Specific Pattern in Packet Payloads)

  • 정구현;이봉환;양동민
    • 한국정보통신학회논문지
    • /
    • 제22권5호
    • /
    • pp.794-804
    • /
    • 2018
  • 컴퓨터에서 실행되는 다양한 응용들은 네트워크를 통해 패킷 형태로 정보를 전달하며 대부분의 패킷들은 TCP/IP 또는 UDP/IP 프로토콜을 따른다. 기업 및 기관의 네트워크 관리 담당자는 네트워크 트래픽 측정 및 감시, 네트워크 보안 등을 위해서 네트워크를 통해 전달되는 패킷들을 지속적으로 관리할 수 있어야 한다. 본 논문에서는 실제 전달되는 데이터를 면밀히 조사하는 DPI(Deep Packet Inspection)에서 페이로드의 특정 패턴을 검색하는 패킷 페이로드 분석 알고리즘들의 성능 분석하는 것을 목적으로 하고 있다. 페이로드를 조사하는 가장 기본적인 과정은 특정 패턴을 페이로드에서 신속하게 검색하는 것이다. 본 논문에서는 페이로드에 특정 패턴이 존재하는 경우, 그 패턴을 검출할 수 있는 여러 알고리즘들을 소개하고, 세 가지 관점에서 수학적으로 성능을 분석하고, 응용프로그램의 목적에 적합한 적용 방안을 제시한다.

능동형 RFID를 이용한 RTLS의 설계 및 구현 (Design and Implementation of RTLS using Active RFID)

  • 정동호;김정효;지동환;백윤주
    • 한국통신학회논문지
    • /
    • 제31권12A호
    • /
    • pp.1238-1245
    • /
    • 2006
  • RFID 기술은 대표적으로 인식, 실시간 추적, 보안 등의 분야에 적용할 수 있으며, 이중에서 실시간 추적의 경우 대상의 위치를 실시간으로 파악함으로써 흐름을 제어하고 비용을 절감할 수 있다. 최근 들어 이러한 실시간 추적의 응용으로 RTLS(Real-Time Locating System)에 대한 관심이 증가하고 있다. 이에 본 논문에서는 표준과의 호환성과 확장성을 고려하여 RTLS 전체 시스템을 설계하고 구현하였다. 호환성을 위해 433MHz RTLS 표준에서 제시된 프로토콜을 준수하여 시스템을 설계하고 하드웨어 상에서 구현하였다. 그리고 리더간의 무선 통신이 가능하게 함으로써 RTLS 전체 시스템을 확장시켰다. 이의 검증을 위하여 실제 야외 환경에서 태그의 위치 정확도를 측정하였고 시뮬레이션을 통해 본 논문에서 제시한 리더간의 데이터 전달 기법에 대해서도 성능평가를 하였다.

작은 UHF RFID를 이용한 열쇠관리용 철재캐비닛 시스템과 인식률에 관한 연구 (Study of Reading Rate & Small UHF RFID Tags in The Key Management System in a Metallic Cabinet)

  • 정유정
    • 한국통신학회논문지
    • /
    • 제35권2B호
    • /
    • pp.263-268
    • /
    • 2010
  • 본 논문에서는 작은 폐쇄된 철재 캐비닛 안에 설치된 작은 UHF RFID 태그를 사용하여 열쇠관리 시스템을 개발하였다. 보안상 열쇠를 안전한 곳에 보관하기 위해서 잠글 수 있는 철재 캐비닛을 사용하였고, 열쇠의 유무를 실시간으로 파악하기 위해서 RFID 리더기와 안테나 그리고 설계된 태그가 사용되었다. 철재 캐비닛에는 6개의 랙에 360개의 태그 안테나가 있다. 각 1개의 랙에는 60개의 태그안테나와 열쇠, 열쇠고리가 보관되어 관리된다. 태그 안테나용 RFID 칩은 Gen2를 사용하였고, 시스템 안에 응용 프로그램은 태그의 정보 ID와 수신 안테나 정보를 TCP/IP 프로토콜을 통하여 호스트 컴퓨터에게 전달하여 호스트 컴퓨터에 데이터베이스와 연동하는 프로그램이다. 또한 360개의 태그를 읽기를 위한 여러 실험과 비교 결과와 최적의 안테나의 위치에 의한 인식률과 리더기 Bios에 따른 인식률도 비교 하였다.

모바일 콘텐츠 유통에 적합한 ID 기반 디지털 서명 기법 (The Mobile ID based Digital Signature Scheme Suitable for Mobile Contents Distribution)

  • 윤성현
    • 한국융합학회논문지
    • /
    • 제2권1호
    • /
    • pp.1-6
    • /
    • 2011
  • 스마트폰의 보급으로 모바일 상거래가 급속하게 성장함에 따라서 모바일 콘텐츠에 대한 저작권 보호 및 분배 문제가 주요 이슈로 떠오르고 있다. 스마트폰은 장소에 관계없이 항상 소지할 수 있어서 활용성이 매우 높으며 USIM(Universal Subscriber Identity Module)을 등록하여 사용하기 때문에 사용자 ID를 대표하는 수단으로 사용 될 수 있다. 본 논문에서는 모바일 ID 기반의 디지털 서명 기법을 제안한다. 모바일 ID는 스마트폰의 USIM 정보와 사용자가 임의로 생성한 난수 값을 이용하여 생성한다. 더불어 제안한 서명 기법의 도전-응답 방식의 검증 프로토콜은 스마트폰에서 ID 기반의 모바일 투표 모바일 콘텐츠 분배 등의 응용에 적용될 수 있다.