• 제목/요약/키워드: 스마트워크 보안 등

검색결과 162건 처리시간 0.029초

실시간 의료 정보 공유 프레임워크 기반의 스마트 의료 클라이언트 개발 (Development of Smart Health Client based on Real-Time Health Information Sharing Framework)

  • 임석진;황희정
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권3호
    • /
    • pp.131-137
    • /
    • 2014
  • 스마트폰과 태블릿등 다양한 스마트 기기들의 등장으로 의료기관의 정보 시스템에도 많은 변화가 시작 되었다. 특히 클라이언트 기기의 다양화는 의료기관내에서 효과적인 의료정보 공유의 필요성은 증대시켰고 이를 위해 N 스크린 기반의 서비스의 요구가 커지고 있다. 그러나 N 스크린 기반의 의료 정보 공유 서비스를 위해 iOS, 안드로이드 등 서로 다른 OS를 지원하는 클라이언트를 개별적으로 개발하고 유지하기에는 많은 비용이 소요되고 사용자에게 다중기기를 통해서 끊김없는(seamless) 서비스를 제공하는 것을 어렵게 하는 문제가 있다. 또한 보안상의 문제로 클라이언트와 의료정보 시스템과의 데이터를 중계해주기 위한 방법도 필요 하다. 본 논문에서는 이러한 문제점 해결을 위해 실시간 의료정보 공유 프레임워크 기반의 스마트 의료정보 클라이언트를 개발 하였다. 개발된 클라이언트는 하이브리드앱 기반으로 의료정보공유 프레임워크를 통해 N 디바이스간의 실시간 정보공유가 가능하며 다양한 클라이언트 개발에도 활용될 수 있다.

위협 모델링 분석 및 국제공통평가기준을 통한 스마트홈 허브의 보안요구사항에 관한 연구 (Study of Security Requirement of Smart Home Hub through Threat Modeling Analysis and Common Criteria)

  • 박재현;강수영;김승주
    • 정보보호학회논문지
    • /
    • 제28권2호
    • /
    • pp.513-528
    • /
    • 2018
  • 주거 환경에 IoT 기술을 융합한 스마트홈 환경에서 스마트홈 허브는 다양한 IoT 기기들을 네트워크로 연결하여 사용자에게 편의 기능을 제공한다. 스마트홈 허브는 IoT 기기들을 연결하여 활용하는 과정에서 다양한 데이터가 오고가는 통로의 역할을 하는데, 이 데이터에는 사용자의 생활환경과 밀접한 관련이 있어 개인정보로써 악용될 수 있다. 이러한 개인정보의 악용으로 사용자의 신원 노출 등 피해가 발생할 수 있다. 따라서 본 논문은 스마트홈 허브에 대해 기존에 국내에서 사용하지 않았던 개인정보보호 측면의 위협 모델링 기법인 LINDDUN을 사용하여 위협을 분석하였다. 분석한 위협과 대응하는 보안요구사항을 국제표준인 common criteria를 사용하여 스마트홈 허브에 대한 평가 기준을 제시한다.

스마트 그리드 환경에서 블록체인 기반 스마트 미터 인증 프로토콜 (Blockchain-based Smart Meter Authentication Protocol in Smart Grid Environment)

  • 김종현;김명현;박영호
    • 한국산업정보학회논문지
    • /
    • 제28권5호
    • /
    • pp.41-54
    • /
    • 2023
  • 스마트 그리드는 효율적인 에너지 생산과 소비, 관리를 지원해주는 전력망 시스템으로 다양한 분야와 산업에서 활용되고 있다. 그러나 공개된 네트워크를 통해 서비스가 제공되는 환경에서는 보안 취약점과 개인정보 침해에 대한 신뢰 문제 해결은 필수적이다. 특히, 스마트 미터 단말의 식별정보는 중앙화된 서버를 통해 일괄적으로 관리되며, 중앙화된 관리 구조는 단말기 탈취, 데이터 위조 및 변조, 삭제 등 공격에 취약하다. 본 논문은 이러한 문제점을 해결하기 위해 탈중앙 분산원장 기술인 블록체인을 활용한 스마트 미터 인증 프로토콜을 제안한다. 제안된 방식은 블록체인을 통한 개별 스마트 미터 단말의 고유한 분산식별자(DID) 발급과 물리적복제방지기술(PUF)을 기반한 난수 값을 사용하여 데이터의 무결성과 신뢰성을 강화한다. 또한 비정형 보안 분석 및 AVISPA 시뮬레이션을 이용하여 제안한 방식의 안전성을 분석하고 관련 연구들과 비교하여 효율적인 방식임을 보인다.

블록체인 부동산 등기와 스마트계약 (Blockchain Property Registry and Smart Contract)

  • 한정희
    • 한국정보통신학회논문지
    • /
    • 제25권2호
    • /
    • pp.286-293
    • /
    • 2021
  • 블록체인 기술을 부동산등기 및 거래에 적용하는 스마트계약은 다층식 코딩이 가능한 이더리움 기반의 시스템 구축이 보편화되고 있다. SOLIDITY 또는 PYTHON으로 코드화되는 스마트계약의 구축은 매매와 임대를 포괄하는 다양한 종류의 시나리오를 통하여 실현될 수 있는데, 스마트계약이 적용되는 부동산시장은 국경, 언어, 법제도, 비대칭 정보, 환전 등의 전통적 거래비용을 크게 감소시킬 수 있는 대안으로 기대되고 있다. 블록체인 고유의 투명성과 보안성, 분산성과 개방성 역시 그 높은 잠재력을 평가받고 있다. 다만 최근 부동산등기를 블록체인 네트워크에 구현하려는 프로젝트가 여러 나라에서 추진되고 있으나 완비된 새 제도로서 현실에서 운용되기까지는 아직 몇가지 난관이 남아있다.

생체 정보를 이용한 키 분배 프로토콜에 관한 연구 (Key Distribution Protocol using Bio-information)

  • 이진우;원동규;한종수;곽진;원동호
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.406-411
    • /
    • 2003
  • 최근, 디지털 기술과 네트워크의 발달로 다양한 무선통신 단말기, 반도체, 디지털 방송, 전자상거래 등 다양한 분야가 융합되어 사람과 디바이스간에 실시간으로 정보를 주고받는 환경 즉, 유비쿼터스 컴퓨팅 환경에 많은 관심이 주목되고 있다. 이러한 유비쿼터스 컴퓨팅 환경에서의 통신은 통신개체간에 실시간 개체인증은 물론 전송되는 정보의무결성, 기밀성 등 보안 서비스가 요구된다. 현재의 개체 인증은 사용자가 기억하는 패스워드 또는, 스마트 카드와 같은 보안 모듈을 사용하여 사용자와 개체간에 인증이 이루어지고 있는 실정이다. 이러한 방식은 사용자가 기억해야 할 패스워드가 증가한다거나, 보안 모듈의 손상 및 분실로 인해 자신의 프라이버시(privacy)가 노출될 수 있는 단점이 있다. 이에 본 논문에서는 사용자 고유의 생체 정보와 기억할 수 있는 패스워드를 비밀정보로 사용하여 양방향 개체 인증 키 분배 프로토콜을 제안한다.

  • PDF

라즈베리파이를 이용한 스마트 홈 프로토타입 구현 (A Smart Home Prototype Implementation Using Raspberry Pi)

  • 김정원
    • 한국전자통신학회논문지
    • /
    • 제10권10호
    • /
    • pp.1139-1144
    • /
    • 2015
  • 인터넷이 가능한 기기를 상호 연결하여 새로운 정보와 서비스를 생산할 수 있는 사물인터넷은 가정, 사무실, 공장 등 다양한 분야에서 활용이 가능하다. 특히 가정에서는 하나의 작은 인터넷을 구성하고 기기들끼리 상호 연동하여 안전, 보안, 편리성, 에너지 절약 등의 효과를 얻을 수 있다. 본 연구에서는 저가이지만 강력한 기능을 제공하는 라즈베리파이에 각종 센서를 연결하여 가정의 환경을 모니터링하고 제어할 수 있는 스마트홈 프로토타입을 구현하였다. 구현된 시스템은 단순히 센서로서 역할 뿐만 아니라 외부의 네트워크에서 직접 접속할 수 있는 웹 노드로서의 역할을 수행한다. 따라서 별도의 서버가 필요 없으므로 경제적이며 다수의 웹 노드들이 상호 연동할 수 있어 확장성과 융통성을 제공할 수 있다.

가상ID 기반의 기업망-모바일-클라우드의 스마트한 연결을 제공하는 VPC 네트워킹 기술

  • 정부금;안병준;박혜숙;김기철;이동철
    • 정보와 통신
    • /
    • 제32권7호
    • /
    • pp.63-71
    • /
    • 2015
  • 클라우드 컴퓨팅이란 공유된 IT 자원을 네트워크 상에서 가상화를 통하여 독립적으로 사용할 수 있는 개념으로 저탄소 녹색시대를 위한 에너지 절감 솔루션이다. 특히 비용 절감이 필수적인 기업과 공공기관 등에서 IT 자원의 개별적 소유에 시간과 비용을 투입하지 않고 사용한만큼의 비용을 지불할 수 있다. 이에 정부에서는 2015년 9월부터 시행되는 클라우드법 제정을 통하여 클라우드 컴퓨팅의 활성화를 적극 장려하고 있다. 그러나 신뢰성있는 서비스 제공을 위해서는 보안성, 성능, 안정성 제공을 위한 네트워크 기능의 한계 극복이 필수적이다. 이에 본 논문에서는 언제 어디서나 다양한 기기로 업무를 수행할 수 있는 모바일 스마트워크가 가능하도록 하는 단말과 기업망, 클라우드를 안전하게 연결하는 가상 사설 클라우드(Virtual Private Cloud) 네트워킹 구조를 제안한다. 본 구조에서는 클라우드 내에서 사설 주소의 중복 문제 해결을 위하여 위치 주소와 아이디 분리 프로토콜 기반 위에 기업망 등의 엔터프라이즈 ID 개념을 적용하여 주소 확장성을 제공하였다. 또한 이러한 기술을 적용한 VPC 매니저, 서비스 게이트웨이 및 에이전트로 구성된 VPC 네트워킹 솔루션으로 테스트베드를 구축하고 그 운용 경험을 통해서 실 사업자망에 적용 가능한 비즈니스 모델 도출이 가능할 것으로 기대한다.

소프트웨어 정의 경계의 단일 패킷 인증 및 네트워크 접근통제 보안관리 개선 (Improved Single Packet Authentication and Network Access Control Security Management in Software Defined Perimeter)

  • 정진교;이상구;김용민
    • 한국콘텐츠학회논문지
    • /
    • 제19권12호
    • /
    • pp.407-415
    • /
    • 2019
  • 클라우드 컴퓨팅, 스마트워크 등으로 IT 환경 변화가 진행됨에 따라 기존의 경계 보안 모델이 한계를 보이고 있으며, 소프트웨어 정의 경계(Software Defined Perimeter)가 그 대안으로 논의되고 있다. 하지만, SDP Spec 1.0에서는 장치등록 절차와 정책 배포 과정 및 인증 키의 생성과 공유 과정이 명시되어 있지 않다. 이에 본 논문에서는 단일패킷인증(Single Packet Authentication)의 동작 절차를 개선하여 기존의 SDP 접근통제의 문제점을 보완하는 방법을 제안한다. 개선된 제안 방법을 통하여 기존 접근통제 방법에 비하여 일관되고 자동화된 통합 접근 통제 정책을 구현할 수 있음을 보이고자 한다.

개인 정보를 이용한 OTP 기반의 스마트 잠금장치구현 (Implementation of the OTP Based Smart Locks Using Personal Information)

  • 성기택
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.766-768
    • /
    • 2016
  • 기존의 잠금장치는 복잡한 패스워드 적용으로 인한 사용회피, 자주 사용 되는 키패드의 흔적으로 인한 보안성 취약 등의 단점이 있다. 본 연구에서는 기존 장치의 단점을 극복하고, 네트워크가 되지 않는 환경에서 사용자의 정보를 이용하여 보안성을 고려하는 OTP 생성을 기반으로 하는 잠금장치를 제안하고 시뮬레이션을 통하여 알고리즘을 구현하였다.

  • PDF

SDN환경에서 보안성 향상을 위한 IP주소 은닉화 기법 (IP Address hiding method for Security purposes in SDN environments)

  • 홍석찬;진태용;송관호;신용태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.453-456
    • /
    • 2014
  • 최근 무선 인터넷의 발달 및 스마트 디바이스의 등장 등의 이유로 다양한 분야의 네트워크 기반 서비스가 등장하고 있다. 폭발적으로 증가하는 네트워크 서비스를 신뢰적이며 효율적으로 운영하기 위한 기술로 미래 네트워크 기술의 하나인 SDN이 주목받고 있다. 하지만 SDN은 기존 네트워크의 보안 취약성인 IP주소를 타깃으로 하는 공격에 대한 취약점을 보완하지 못하고 있다. 이에 본 논문은 SDN망에서 기존 Control Layer외에 Security Layer를 추가함으로서 네트워크 위협사항에 능동적으로 대처가 가능하고 해당 구조의 기반 위에 검색가능 암호화 기법을 사용하여 IP주소를 은닉화하는 기법을 제안하고자 한다.