• 제목/요약/키워드: 보안프로토콜

검색결과 1,734건 처리시간 0.033초

전이규칙 195,153,51을 갖는 Uniform/Hybrid 여원 그룹 셀룰라 오토마타의 특성화 (Characterization of Uniform/Hybrid Complemented Group Cellular Automata with Rules 195/153/51)

  • 황윤희;조성진;최언숙;김석태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 춘계종합학술대회
    • /
    • pp.315-318
    • /
    • 2005
  • 오늘날 무선 통신의 출현과 PDA, 스마트 카드와 같은 휴대용 장치의 등장으로 휴대용 장치에 보안과 개인 정보 보호에 대한 필요성이 대두되면서 여기에 암호학의 적용은 주요 관심사가 되고 있다. 특히, 암${\cdot}$복호화를 공유할 수 있는 하드웨어 구현이 주목을 받고 있다. LFSR의 대안으로 제안된 셀룰라 오토마타(Cellular Automata, 이하 CA)는 전용의 하드웨어를 사용하지 않고 실행 가능 하도록 프로그램화 될 수 있다. 그러나 이러한 CA는 일반화와 분석이 어렵다는 단점이 있다. 본 논문에서는 모든 상태의 주기가 동일하고 최대로 분리되는 전이규칙 195,153,51을 갖는 uniform/hybrid 여원 그룹 CA를 분석하여 특성화한다. 이는 암호학에서 키 공유 프로토콜에 이용될 수 있다.

  • PDF

신뢰성 향상과 안전한 웹 서비스를 위한 웹 서버 아키텍처 환경의 설계 (A Design of Web Server Architecture Environment for Reliability Enhancement and Secure Web Services)

  • 김용태;정윤수;박길철
    • 한국정보통신학회논문지
    • /
    • 제14권2호
    • /
    • pp.343-350
    • /
    • 2010
  • 기존의 웹 서버 아키텍처 설계에서는 웹 서비스의 신뢰성, 견고성과 안전성을 유지하기 위하여 데이터 암호화(encryption) 기법을 사용하였다. 그러나 데이터 암호화 기법의 사용은 웹 서버의 처리량(throughput) 감소와 평균 응답 시간을 증가시키면서, CPU 작업을 낭비하기기 때문에 웹 어플리케이션 서버의 성능에 부정적인 영향을 나타낸다. 또한 최근의 웹 어플리케이션들은 안전한 인터넷 통신을 위하여 보안과 안전성을 요구하고 있다. 그러므로 본 논문에서는 안전한 웹 서비스를 위하여 기존의 웹 서버에 새로운 웹 서비스 모듈들을 추가하고 쓰레드 풀(Thread pool)과 Non-blocking I/O를 이용하는 개선된 웹 서버를 제안하고, 안전한 웹 서비스 성능을 나타내기 위하여 신뢰성과 안전성을 제공한다. 그리고 본 논문에서 제안한 웹 서버 시스템의 안전성과 성능을 평가하기 위하여 기존의 전형적인 톰캣 기반의 웹 서버와 제안 시스템에 대하여 실험을 통해 안전성과 성능을 비교 평가한다.

실시간 멀티캐스팅 정보보안을 위한 그룹키 관리 (A Group Key Management for Real-Time Multicasting Information Security)

  • 홍종준;황교철
    • 정보처리학회논문지C
    • /
    • 제10C권6호
    • /
    • pp.809-814
    • /
    • 2003
  • 실시간 데이터를 사용자 그룹에게 전송하는 멀티캣그트는 유니캐스트에 비해 링크의 수가 많으므로 부당한 침입자로부터 신분위장, 서비스 거부 공격 등의 많은 공격을 받기 쉽다. 이를 방지하기 위해 제시된 기존의 그룹키 관리 구조는 비교적 규모가 큰 구조에 맞는 라우팅 프로토콜에 적합하도록 설계되었다. 따라서 소규모의라우팅 구조에 적용된 기존 그룹키 관리 구조는 항상 기본적인 코어 트리를 요구하거나 키 분배에 따른 많은 부하를 갖는 문제점을 갖게 된다. 이에 본 논문에서는 소규모 라우팅 구조에 적용된 기존 그룹키 관리 구조는 항상 기본적인 코어 트리를 요구하거나 키 분배에 따른 많은 부하를 갖는 문제점을 갖게 된다. 이에 본 논문에서는 소규모 라우팅 구조에 적합한 PIM-SM 라우팅을 이용하여, 안전한 멀티캐스트 통신이 가능한 그룹키 관리 구조를 제안한다. 제안한 방식은 멀티캐스트 통신 그룹을 RP(Rendezvous-Point) 단위의 부그룹으로 나누고, 각 RP에 부그룹 키 관리자를 부여하여 송/수신자간에 그룹키를 주고 받도록 한다. 이로서 송/수신자간에 보호채널이 설정되고 안전한 데이터 전송이 가능하게 한다. 이는 그룹키에 따른 데이터 변환작업이 필요하지 않고 경로 변경에 따른 새로룬 키 분배가 불필요하게 되어 데이터 전송시간이 단축되는 장점을 갖게 된다.

다운로드와 수행의 병행을 허용하는 모바일 코드 인증 기법 (Mobile Code Authentication Schemes that Permit Overlapping of Execution and Downloading)

  • 박용수;조유근
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제32권3호
    • /
    • pp.115-124
    • /
    • 2005
  • 모바일 장치에서 코드를 다운로드 받아 수행할 때, 코드 인증이 매우 중요하다. 한편, 모바일 코드의 수행 시간 지연을 줄이기 위해 통상 전체 코드가 다운로드 되기 전에 수신된 일부 코드로 수행이 시작된다. 그러나. 저자들이 조사한 바로는 이 경우 코드 인증을 할 수 있는 방법이 아직 발표된 바가 없다. 본 논문에서는 전송될 코드 청크의 순서가 미리 결정되어 있는 경우와 프로그램 실행 도중 동적으로 결정되는 2 가지 경우에 대하여, 일부 코드로 수행을 시작하면서도 인증이 가능한 2 가지 방법을 제시한다. 이 방법은 각각 해쉬 체인 기법과 인증 트리 기법을 기반으로 한다. 특히, 후자의 기법에서 각 모바일 코드 청크를 인증시 이전 수신한 인증 정보를 활용함으로써 통신 오버헤드와 검증 지연 시간을 줄였다. 코드 청크의 개수가 n 일 때, 두 기법의 통신 오버헤드의 크기는 O(n)이며, 검증 지연 시간은 각각 O(1), O(log n)이다.

P2P기반 협업 프레임워크: 오픈웨어 (P2P-based Collaboration Framework: Openwar)

  • 송진수;박충식;김윤상;권순범
    • 한국지능정보시스템학회:학술대회논문집
    • /
    • 한국지능정보시스템학회 2005년도 공동추계학술대회
    • /
    • pp.453-460
    • /
    • 2005
  • P2P(Peer to Peer) 기술은 잠재적 능력에도 불구하고 컨텐츠의 저작권문제와 보안문제 등으로 인하여 많은 사람들이 충분히 활용하지 못하고 있다. 본 연구는 인터넷 사용자(개인)와 소규모 서버를 운영하는 조직들이 정보 제공, 분배, 공유의 정보시스템 구조를 자신들의 목적에 맞게 자유롭게 만들 수 있는 프레임워크인 오픈웨어 (Openware)의 개발에 관한 것이다. 오픈웨어는 P2P기반 시스템으로 다음과 같은 특징올 갖는다. 1) 다수의 서버와 클라이언트로 이루어지는 구조로, 사용자의 목적에 맞게 집중형 혹은 분산형 구조를 자유롭게 혼합하여 정보시스템을 구성 할 수 있다. 이러한 정보 구조의 유연성은 다양한 형태의 협업(개인과 개인, 개인과 그룹, 그룹과 그룹)이 요구되는 응용 시스템의 기반을 제공한다. 2) 데이터 관점에서 오픈웨어는 개인이 데이터베이스를 손쉽게 생성, 관리 할 수 있고, 자신의, 데이터 혹은 데이터베이스 구조를 다른 사람이나 그룹과 공유 하거나 통합 할 수 있다. 3) 데이터 통신면에서 오픈웨어는 HTTP(HyperText Transfer Protocol) 프로토콜만을 사용하는 웹 기반 시스템으로 인터넷에 연결 되어있는 누구와도 오픈웨어를 통해 협업이 가능하다. 4) 소프트웨어 이름에서 알 수 있듯이 오픈웨어는 Java, JSP, Apache, Resin등 공개소프트어로 만들어져 있고, 오픈웨어 자체도 공개소프트웨어이다. 오픈웨어는 개인과 그룹의 흠페이지 생성과 관리, 파일 공유 기능이 구현 되어있고, 데이터베이스 공유, 통합 기능을 이용하여 개인이나 그룹의 주소록관리, 일정관리 등이 가능하다. 오픈웨어는 사용자 흑은 개발자가 다양한 형태의 응용컴포넌트를 자유롭게 등록하여 기능을 추가 할 수 있는 확장성올 제공하고 있어서, 앞으로 e-메일, 매신저, 전자결재, 지식관리시스템, 인터넷 방송 시스템의 기반 구조 역할을 할 수 있다. 현재 오픈웨어에 적용하기 위한 P2P 기반의 지능형 BPM(Business Process Management)에 관한 연구와 X인터넷 기술을 이용한 RIA (Rich Internet Application) 기반 웹인터페이스 연구를 진행하고 있다.

  • PDF

고속 영상데이터 암호화에 적합한 SES Alarmed 링크 암호동기 방식 (A SES Alarmed Link Encryption Synchronization Method for High-speed Video Data Encryption)

  • 김형락;이훈재;권대훈;박의영
    • 한국정보통신학회논문지
    • /
    • 제17권12호
    • /
    • pp.2891-2898
    • /
    • 2013
  • CCSDS 규격은 국제 우주 통신 분야에서 하나의 규격으로 폭넓게 사용되고 있다. 이 규격에서 암호화는 계층별로 고유의 암호 프로토콜을 수행해 통신 채널에서 보안 요구사항을 만족하도록 하고 있고, 동기화를 위해서는 암호화된 데이터의 시작부에 암호화 동기를 삽입하여 수행한다. 그러나 예외적인 상황(타이밍 지터링, 시스템의 비정상적인 종료 등)의 발생 시 수신 장비는 데이터를 수신하더라도 정상적인 데이터를 복원할 수 없게 되는 문제점을 가지고 있다. 본 논문에서는 송수신 도중에 문제가 발생할 경우 송신측에 SES Alarm 신호를 전송하여 정상적인 송수신이 이루어지도록 하는 SES Alarmed 링크 암호동기 방식을 제안하고, 성능 분석을 통하여 SES Alarm 신호를 위한 최적의 조건을 제시하였다.

B2B 전자 상거래 환경에서 기업 사이의 적기 협력 지원을 위한 능동 기능 컴포넌트 (An Active Functionality Component to Support Timely Collaboration among Businesses in B2B EC Environment)

  • 이동우;이성훈;황종선
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제11권2호
    • /
    • pp.165-179
    • /
    • 2005
  • B2B 전자 상거래 환경에서 기업들은 긴밀한 협력을 필요로 한다 특히 기업 사이의 긴급 협조요청이나 긴급 정보는 즉시 처리 방식으로 협력하여야 한다. 그러나 대부분의 시스템들은 시스템의 독립성과 보안을 위한 방화벽 때문에 이를 적절히 다루지 못하고 있고 ad hoc 방식으로 처리하고 있다. 본 논문에서는 B2B EC 환경에서 기업들의 적기 협력 방안과 이를 지원하는 능동 기능 컴포넌트를 제안한다. 능동 기능 컴포넌트는 고수준의 ECA 규칙 패턴과 사건 기반의 즉시 처리 방식을 지원하므로 시스템 관리자나 프로그래머가 응용 로직과는 별도로 즉시처리 협력을 쉽게 구축하고 유지 보수할 수 있다. 제안하는 능동 기능 컴포넌트는 기업의 방화벽을 통해서도 적용될 수 있도록 HTTP 프로토콜을 사용하였고, 실용성을 위하여 상업용 DBMS를 이용하여 설계하였다.

산업용 자동화 장비를 위한 스마트 제어 시스템 설계 (A Design of the Smart Control System for Industrial Automation Equipment)

  • 김보헌;김황래
    • 한국산학기술학회논문지
    • /
    • 제18권4호
    • /
    • pp.677-684
    • /
    • 2017
  • 스마트 기기는 휴대하기 편리하고 애플리케이션이 개발이 쉬운 장점으로 다양한 산업 분야에 적용되고 있다. 그러나 산업용 장비 분야에서는 장비에서 제공되는 정보에 대한 보안 문제 및 원격지에서 장비의 액추에이터를 제어할 경우 사고가 발생할 수 있다. 본 논문에서는 위 문제에 대한 해결 방법과 스마트 제어 시스템을 산업용 자동화 장비에 적용할 경우 장점에 관한 연구를 수행하였다. 이런 문제 해결을 위해 장비 조작 시 발생할 수 있는 사고에 대해 질의를 이용한 매뉴얼 조작 방법과 스마트 기기를 이용한 장비 제어 시 스마트 제어 접근 허용 절차를 제안하였으며, 통신 데이터 보호 및 사용자 인증 방법으로 다중 암호화 프로토콜을 이용한 데이터 전송 방법과 단말기 고유 정보 및 Q&A를 이용한 사용자 인증 방법 제안하였다. 구현된 스마트 제어 시스템의 성능을 평가하기 위해 스마트 제어 시스템의 동작 실험과 사용자 인증 비교 실험을 하였으며, 장비에 적용 시 장점을 파악하기 위한 실험에서 스마트 제어 시스템은 티칭 팬던트 보다 편리하게 티칭 조작이 가능하였고, 다양한 정보 취득과 하드웨어 조작이 가능하였다. 또한, 스마트 제어 시스템 적용 시 장비의 에러 조치 시간을 약 13% 단축할 수 있었다.

이중 링 CC-NUMA 시스템에서 링 구조 변화에 따른 시스템 성능 분석 (Analysis of System Performance of Change the Ring Architecture on Dual Ring CC-NUMA System)

  • 윤주범;장성태;전주식
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제29권2호
    • /
    • pp.105-115
    • /
    • 2002
  • NUMa 구조는 원격 메모리에 대한 접근이 불가피한 구조적 특성 때문에 상호 연결망이 시스템 성능을 좌우하는 큰 변수가 된다. 기존에 대중적으로 사용되던 버스는 물리적 확장성 및 대역폭에서 대규모 시스템을 구성하는데 한계를 보인다. 이를 대체하는 고속의 지점간 링크를 사용한 이중 링구조는 버스가 가지는 확장성 및 대역폭의 한계라는 단점을 개선하였으나, 많은 노드가 연결되는 경우에는 응답 지연시간이 증가하는 문제점을 가지고 있다. 본 논문에서는 스누핑 프로토콜이 적용된 이중 일 구조에서 노드개수 증가에 따른 응답지연시간 증가의 문제점을 보안하기 위해 코달 링 구조로의변화를 제안하고 이 구조에 효과적인 링크 제어기를 설계한다. 또한 확률 구동 시뮬레이터를통해 본 논문을 통해 제시한 코달 링 구조가 시스템의 성능 및 응답시간에 미치는 영향을 알아본다.

이동 장비에서 안전한 IPTV 서비스를 사용하기 위한 사용자 인증 메커니즘 (User Authentication Mechanism for using a Secure IPTV Service in Mobile Device)

  • 정윤수;김용태;박길철;이상호
    • 한국통신학회논문지
    • /
    • 제34권4B호
    • /
    • pp.377-386
    • /
    • 2009
  • 멀티미디어 콘텐츠를 초고속으로 제공하기 위한 IPTV 기술은 기존 네트워크 기술, 멀티미디어 기술 및 인터넷 기술 등을 결합하여 구축된 망이다. 그러나 현재 운용되고 있는 인터넷, 방송 및 웹 기술들은 이동장비를 통해 콘텐츠 서비스를 제공받는 사용자와 콘텐츠 서버간의 안전성 문제가 보장되어있지 않기 때문에 IPTV에 최적화되어 있지 않다. 이 논문에서는 콘텐츠를 제공받는 사용자가 이동장비를 통해 선택한 서비스를 안전하게 수신받기 위한 이동 장비와 콘텐츠 서버간의 사용자 인증 메커니즘을 제안한다. 제안된 메커니즘은 요금을 납부한 사용자의 서비스를 불법적으로 이용하는 사용자를 예방하기 위해 사용자 자신이 생성한 난수와 인증토큰을 사용하고 있다. 또한 제안 프로토콜은 사용자의 이동장비에 부착된 자바카드와 권한부여 서버사이에 공유키를 사용하여 사용자 정보, 사용자 프로파일과 같은 민감한 데이터를 암호화한 후 MAC을 사용하여 무선 구간에서 자주 발생하는 reply 공격과 man-in-the-middle 공격을 예방하고 있다.