• 제목/요약/키워드: 스마트 안전

검색결과 1,879건 처리시간 0.028초

개방형 스마트 폰 환경에서 안전한 금융 어플리케이션 실행을 위한 보안 시스템

  • 김진형;김태호
    • 정보보호학회지
    • /
    • 제23권1호
    • /
    • pp.28-34
    • /
    • 2013
  • SNS, Game, Media Play, DMB, 모바일 결제 등 다양한 기능을 손쉽게 설치하여 이용할 수 있는 스마트 폰의 장점으로 인해 스마트 폰 이용률이 급증하고 있다. 특히 안드로이드 운영체제 기반의 스마트 폰 환경에서는 오픈소스로 인하여 더욱 손쉽게 어플리케이션을 개발 및 배포가 가능하여 수많은 사용자들이 다양한 어플리케이션을 이용하고 있다. 하지만 이런 장점의 이면에는 악의적인 어플리케이션의 개발 및 배포, 또한 용이하여 보안사고의 위험성도 존재한다. 앞으로도 스마트 폰의 취약점을 이용한 개인정보 유출 및 위 변조 공격들이 더욱 정교해지고 다양화될 것으로 예상되어 이를 대응할 수 있는 보안기술의 개발이 요구되고 있다. 특히 민감한 정보를 다루는 금융 어플리케이션을 실행하는 데에는 높은 보안을 제공하는 기술 도입이 더욱더 필요하다. 기존에 제안된 방식들은 소프트웨어로 구현되어 있어 악의적인 공격에 대응하는 데에는 한계가 있다. 높은 보안성으로 주목받는 기술로, 하드웨어 기반의 보안 기술이 있지만 아직 하드웨어적인 자원의 부족 등으로 활성화에 한계가 있다. 본 논문에서는 자원 제약이 있는 하드웨어 보안 기술을 효과적으로 활용하여 보다 안전하게 금융 어플리케이션을 실행 및 관리를 할 수 있는 보안 시스템을 제안하고자 한다.

스마트카드의 보안성에 관한 연구

  • 조은성;원동규;양형규;김승주;원동호
    • 정보보호학회지
    • /
    • 제15권2호
    • /
    • pp.54-62
    • /
    • 2005
  • 기존의 신용카드 등이 최근에는 암호 기능을 갖춘 스마트카드로 대체되고 있다 그러나 스마트카드의 제한적인 연산기능으로 인하여 탑재되는 암호 알고리즘을 고속화하여 탑재해야 하는데, 이렇게 고속화된 암호 알고리즘은 사이드 채널 공격(Side Channel analysis)에 취약점을 갖는다. 암호 알고리즘의 동작 중에 시간차, 전자파, 전력 등 부가적으로 얻어지는 정보를 분석하는 사이드 채널 공격은 이론적으로 안전성이 증명된 알고리즘에서도 구현상의 문제로 인하여 공격이 가능하기 때문에 그 위험성이 매우 높다. 본 고에서는 2003년 신규 정보보호제품 평가대상으로 확대된 스마트 카드의 안전성 평가방안에 대하여 설명하고 스마트카드 상에서 공격 가능한 사이드 채널 공격을 타이밍 공격, 오류삽입 공격, 단순/차분 전력분석 공격으로 나누어 기술하고 이러한 공격에 대한 대응기법을 소개한다.

스마트 요트운용시스템 및 마리나 관제시스템 개발을 위한 시스템 설계

  • 강남선;신일식;남경태
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2012년도 추계학술대회
    • /
    • pp.186-187
    • /
    • 2012
  • 여가활동 및 가족단위 관광활동의 증가로 인하여 해양관광활동에 대한 국민적 관심이 높아지면서 해양레저에 대한 수요가 증가하고 있으나 그에 따른 제반시설 구축이 현저히 적으며, 해양레저 활성화를 위한 인프라 구축 방안으로 추진 중인 마리나 육성계획이유휴시설 발생 및 중복개발로 인한 예산낭비가 우려되고 있어 국내 마리나 항만에 적합한 관리시스템 및 서비스 개발이 필요하다. 따라서 본 연구에서는 요트의 운용상태 및 항해정보를 스마트기기 내장 S/W로 관리함과 동시에 이동통신망을 이용하여 마리나 관제시스템에 전송하고, 마리나 센터로부터 항해와 안전에 관한 다양한 정보를 제공받아 요트 사용자에게 알려줌으로 요트를 운항하는 사용자가 편리하고 안전하게 요트를 운용, 관리, 항해할 수 있도록 지원 가능한 스마트 기기 기반의 시스템을 설계하고자 한다.

  • PDF

IIoT 기반 스마트공장 보안을 위한 국제 표준화 동향 (International Standardization Trends for IIoT-based Smart Manufacturing Security)

  • 이하늘;이종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.392-394
    • /
    • 2024
  • OT와 IT가 접목된 스마트공장은 외부망과의 접점이 증가함에 따라 많은 공격자들의 타깃이 되고 있다. 특히, 스마트공장의 가장 많은 공격 경로인 IIoT 기기는 제조 설비에 대한 제어권을 가짐에 따라 작업자의 안전과 생산성에 직접적인 영향을 미쳐 보안 위협 발생 시에 위험도가 높다. 따라서, 스마트공장에서 IIoT를 안전하게 운용하기 위한 보안 표준 마련이 필요하다. 본 논문에서는 주요 국제표준화 기구 및 단체인 IEC, IIC, ITU-T의 표준 문서를 분석함으로써 IIoT 관점에서 스마트공장 보안을 위해 수행되고 있는 국제 표준화 동향을 분석한다.

속성 기반 권한위임 관리 기법을 사용한 스마트 자동차 안전성 검토에 관한 연구 (A Study of a Secure Smart Car System using Attribute-based Delegation Method)

  • 김진묵;문정경;황득영
    • 융합보안논문지
    • /
    • 제19권3호
    • /
    • pp.71-79
    • /
    • 2019
  • 스마트 자동차에 대한 수요가 급격하게 증가하고 있다. 3GPP와 5GAA와 같은 표준기구에서는 스마트 자동차를 위한 자율 주행 자동차를 포함한 커넥티드 카, 자동차 네트워크 인프라에 대한 표준 통신 프로토콜을 제시하고 있다. 하지만 이와 같이, 스마트 자동차 네트워크 환경에는 기존의 유선 통신 네트워크 보다 더욱 위험할 것으로 예상되는 보안 위협 요소들이 존재한다. 대표적으로 스마트 자동차의 주변 장치들이 신분을 위장하여 차량에 대한 위치정보, 개인 정보 등을 탈취할 수 있을 뿐만 아니라, 스마트 자동차 주변의 인프라 요소들이 공모하여 주행중인 자동차를 위험한 상황에 빠뜨려 생명에 위협을 가할 수도 있을 것이다. 이를 해결하기 위해서, 본 논문에서는 속성 기반 권한 위임 관리 기법과 임계치 암호 알고리즘을 사용해 공모 공격으로부터 안전한 시스템을 제안하였다. 제안한 시스템은 앞서 예로 제시한 공모 공격으로부터 안전할 수 있음을 의미론적 안전 모델을 사용해서 증명하였다.

사이드 채널 공격에 대한 스마트카드 안전성의 실험적 분석 (Development of Side Channel Attack Analysis Tool on Smart Card)

  • 한동호;박제훈;하재철;이성재;문상재
    • 정보보호학회논문지
    • /
    • 제16권4호
    • /
    • pp.59-68
    • /
    • 2006
  • 스마트카드에 내재된 암호 알고리즘이 이론적으로 안전하더라도 실제 구현 환경에 따라 사이드 채널 공격에 취약하다는 사실이 근래에 알려졌다. 본 논문에서는 스마트카드에 구현된 암호 알고리즘의 안전성을 분석할 수 있는 툴을 직접 개발하여 현재 상용 중인 칩을 탑재한 스마트카드에 사이드 채널 공격 중 가장 강력한 공격 방법으로 알려진 전력분석공격과 오류주입공격을 적용하여 안전성 분석을 하였다. 전력분석공격은 대칭키 암호 시스템에 적용하기 쉬운 차분전력분석 공격을 SEED와 ARIA에 대해서 적용하였고, 오류주입공격은 스마트카드의 동작 클럭과 전원을 차단하는 방법으로 CRT기반의 RSA에 적용하였다. 공격 결과 대상 대응책이 없는 경우의 전력분석공격은 가능하지만 오류주입공격은 칩 내부에 사전 방어대책이 마련되어 있어 사이드 채널 공격에 안전했다.

스마트 하천관리를 위한 요소기술의 현황과 특성 분석 (Analysis of Present Status and Characteristics of Elementary Technologies for Smart River Management)

  • 엄태수;신은택;송창근
    • 한국방재안전학회논문집
    • /
    • 제15권1호
    • /
    • pp.13-21
    • /
    • 2022
  • 4차 산업혁명에 따라 수자원 관리분야에서도 수문관측 및 해석 등에 4차 산업혁명 핵심 기술을 도입하고 고도화하는데 많은 노력을 기울이고 있으나 하천관리 및 운영 분야는 상대적으로 기술 열세를 보이고 있는 실정이다. 하천에서 발생하는 현상해석과 운영을 위해 다양한 스마트 기술이 개발되고 있지만 이를 실무에 효과적으로 적용하기 위한 기술 개발이 필요하다. 따라서 본 연구에서는 SOC 분야의 스마트 기술 현장화 수준과 하천관리를 위한 요소기술의 현황과 특성을 분석하여 스마트하천관리를 위한 핵심기술을 도출하고 미래기술의 추진 방향을 제시하였다.

스마트시티에 적합한 주민참여형 공공주택 모델에 관한 연구 (A Study on the Public Housing Model for Residents' Participation suitable for Smart City)

  • 허학수;류갑상
    • 사물인터넷융복합논문지
    • /
    • 제7권2호
    • /
    • pp.1-6
    • /
    • 2021
  • 최근 세계적인 급속한 산업발달과 경제성장으로 한정된 공간에 많은 사람들이 모여 살면서 급속한 도시화가 진행되고 있으며 2050년 세계적 도시 인구비율은 70% 이상으로 추정되고 있다. 급격한 도시화로 인해 재난안전, 대기오염, 수질오염, 에너지 부족, 질병, 범죄, 교통 등 다양한 도시문제 해결을 위해 정부주도의 스마트시티 모델들이 개발 및 도입되고 있다. 하지만 사회간접자본 형태의 사업으로 진행되고 있기 때문에 공공주택의 ICT 기술은 민간시장의 스마트 가전 위주로 개발되어 공공주택 주민을 위한 공공안전, 생활환경, 생활복지, 에너지관리 등의 서비스가 개발되어 주민이 체감할 수 있는 마이크로 스마트 시티 사업이 필요하다. 본 논문에서는 4차 산업혁명시대 스마트 시티를 위한 공공주택의 스마트 플랫폼 화 모델을 설계하고 실증방안을 제시하므로서 국내 스마트시티 분야에 활용할 수 있도록 하였다.

산불진화대원용 스마트 헬멧 개발에 관한 연구 (A Study on the Development of Smart Helmet for Forest Firefighting Crews)

  • 하연철;진영우;박재문;도희찬
    • 융합신호처리학회논문지
    • /
    • 제22권2호
    • /
    • pp.57-63
    • /
    • 2021
  • 본 연구의 목적은 산불진화대원들을 안전하게 하고, 현장 정보를 실시간으로 제공하기 위한 스마트 헬멧을 개발하는 것이다. 산불진화대원용 스마트 헬멧은 카메라, 영상/음성통신 모듈, GPS, Bluetooth 및 LTE 모듈 등을 모두 갖추어 산불진화대원의 안전을 도모하고, 스마트 헬멧을 통해 현장 상황을 실시간으로 전송하고, 양방향 통신이 가능하도록 하였다. 제작된 스마트 헬멧을 이용하여 테스트한 결과 관제센터에서 현장 정보를 수신할 수 있었고, 현장 산불진화대원과 소통을 할 수 있었다. 현장 평가와 사용자 평가를 통해 스마트 헬멧의 개선이 필요함을 확인하였다. 개발된 스마트 헬멧은 산림재해 및 산림산업에 다양하게 사용될 수 있을 것이다.

지연시간 및 보안을 위한 블록체인 기반 스마트홈 시스템 설계 (Blockchain-Based Smart Home System for Access Latency and Security)

  • 아창위;김강철
    • 한국전자통신학회논문지
    • /
    • 제18권1호
    • /
    • pp.157-164
    • /
    • 2023
  • 현대 사회에서 스마트홈은 사람들의 일상생활의 한 부분이 되고 있다. 전통적인 스마트홈 시스템은 보안, 데이터 집중화, 위변조 같은 문제들을 내포하고 있으며, 이러한 문제들을 해결하는 기술로서 블록체인이 각광 받고 있다. 본 논문은 홈과 블록체인 네트워크 부분으로 구성된 블록체인 기반 스마트홈 시스템을 제안한다. 8개의 노드로 구성된 블록체인 네트워크는 도커 환경에서 하이퍼레저 패브릭 플랫폼에서 구현된다. 데이터 전송 보안을 위하여 ECC 암호화 기술이 사용되고, RBAC가 네트워크 회원의 인증을 관리한다. Raft 의사 결정 알고리즘은 분산처리 시스템의 모든 노드에서 데이터 일관성을 유지하고, 블록 발생 시간을 줄인다. 노드들이 스마트홈 데이터를 안전하고 효율적으로 접근하도록 스마트 컨트랙트가 쿼리와 데이터 전송을 제어한다. 실험 결과는 많은 동시 접근 하에서 안전한 평균 쿼리와 서브밋 시간이 84.5 [ms]와 93.67 [ms]로 유지되고, 모의 패킷캡쳐 공격에서 전송 데이터가 안전하다는 것을 보여준다.