• 제목/요약/키워드: 암호화 기술

검색결과 1,009건 처리시간 0.029초

키값 동기된 혼돈계를 이용한 IoT의 보안채널 설계 (IoT Security Channel Design Using a Chaotic System Synchronized by Key Value)

  • 임거수
    • 한국전자통신학회논문지
    • /
    • 제15권5호
    • /
    • pp.981-986
    • /
    • 2020
  • 사물인터넷은 장소나 시간에 제약 없이 센서와 통신 기능이 내장된 사물이 사람과 사물에 상호 작용이 가능하도록 구성된 사물 공간 연결망을 말한다. IoT는 인간의 편의를 위한 서비스 목적으로 개발된 연결망이지만 현재는 전력전송, 에너지관리, 공장자동화와 같은 산업 전반에 그 사용범위가 확대되고 있는 상태이다. 그러나 IoT의 통신프로토콜인 MQTT는 푸시 기술 기반의 경량 메시지 전송 프로토콜로 보안에 취약함을 갖고 있고 이것은 개인정보 침해나 산업정보 유출 같은 위험성이 내재되어 있다고 할 수 있다. 우리는 이런 문제점을 해결하기 위해 경량 메시지전송 MQTT 프로토콜에 서로 다른 혼돈계가 임의의 값으로 동기화되는 특성을 이용하여 보안 채널을 생성하는 동기화 MQTT 보안 채널을 설계하였다. 우리가 설계한 통신 채널은 혼돈 신호의 난수 유사성, 초기치 민감성, 신호의 재생산성과 같은 특성을 이용한 방법으로 잡음 채널에 정보를 전송하는 방법이라고 할 수 있다. 우리가 제시한 킷값으로 동기화된 암호화 방법은 경량 메시지 전송 프로토콜에 최적화된 방법으로 IoT의 MQTT에 적용된다면 보안 채널 생성에 효과적이라고 할 수 있다.

클라우드 환경에서 검색 효율성 개선과 프라이버시를 보장하는 유사 중복 검출 기법 (Efficient and Privacy-Preserving Near-Duplicate Detection in Cloud Computing)

  • 한창희;신형준;허준범
    • 정보과학회 논문지
    • /
    • 제44권10호
    • /
    • pp.1112-1123
    • /
    • 2017
  • 최근 다수의 콘텐츠 서비스 제공자가 제공하는 콘텐츠 중심 서비스가 클라우드로 이전함과 동시에 온라인 상의 유사 중복 콘텐츠가 급격히 증가함에 따라, 불필요한 과잉 검색 결과를 초래하는 등 클라우드 기반 데이터 검색 서비스의 품질이 저하하고 있다. 또한 데이터 보호법 등에 의거, 각 서비스 제공자는 서로 다른 비밀키를 이용하여 콘텐츠를 암호화하기 때문에 데이터 검색이 어렵다. 따라서, 검색 프라이버시를 보장하면서 유사 중복 데이터 검색의 정확도까지 보장하는 서비스의 구현은 기술적으로 어려운 실정이다. 본 연구에서는, 클라우드 환경에서 데이터 복호 없이 불필요한 검색 결과를 제거함으로써 검색서비스 품질을 제고하며, 동시에 효율성까지 개선된 유사 중복 검출 기법을 제안한다. 제안 기법은 검색 프라이버시와 콘텐츠 기밀성을 보장한다. 또한, 사용자 측면의 연산 비용 및 통신 절감을 제공하며, 빠른 검색 평가기능을 제공함으로써 유사 중복 검출 결과의 신뢰성을 보장한다. 실제 데이터를 통한 실험을 통해, 제안 기법은 기존 연구 대비 약 70.6%로 성능이 개선됨을 보인다.

마이크로 모빌리티 환경에서 보안 그룹키를 이용한 안전한 멀티캐스트 프로토콜 (A New Secure Multicast Protocol in Micro-Mobility Environments using Secure Group Key)

  • 강호석;심영철
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.573-586
    • /
    • 2008
  • 컴퓨터의 성능 향상과 소형화, 그리고 무선 통신 기술의 향상으로 인하여 많은 고품질 서비스들이 등장하고 있다. 그 중 화상회의, 동영상 스트림, 인터넷 TV 등의 인터넷 멀티미디어 서비스의 증가로 인하여 멀티캐스트 서비스가 많은 주목을 받고 있다. 또 이러한 모바일 멀티캐스트 서비스를 이용하는데 안전성은 매우 중요한 요소이다. 본 논문에서 계층적 마이크로 모빌리티 환경에서 안전한 멀티캐스트 프로토콜을 이용 할 수 있는 보안 기능을 제안하였다. 안전한 멀티캐스트 프로토콜은 대칭키/비대칭키 암호화 알고리즘과 케이퍼빌리티를 이용하여 인증, 접근제어, 비밀성, 무결성 등의 보안 서비스를 제공한다. 순방향/역방향 비밀성과 확장성을 제공하기 위하여 계층적 마이크로 모빌리티 환경에 맞는 서브그룹키를 사용하였다. 이러한 보안기능은 불법적 모바일 노드에 의해 멀티캐스트 서비스에 수행되는 모든 유형의 공격을 방지할 수 있다. 그리고 내부의 불법 노드에 의한 공격의 경우 패킷 삭제와 네트워크 자원의 낭비를 유발하는 공격을 제외하고 모든 공격을 방지할 수 있다. 제안한 안전한 멀티캐스트 프로토콜의 성능을 시뮬레이션을 이용하여 측정하였고 결과로 보안 기능의 추가로 인한 부하가 크지 않다는 것을 보여줬다.

Thermus thermophilus HJ6 유래 내열성 DNA Polymerase의 유전자 클로닝 및 발현 (Gene Cloning and Expression of Thermostable DNA Polymerase from Thermus thermophilus HJ6)

  • 서민호;김부경;곽평화;김한우;김연희;남수완;전숭종
    • 한국미생물·생명공학회지
    • /
    • 제37권1호
    • /
    • pp.17-23
    • /
    • 2009
  • PCR법을 이용하여 Thermus thermophilus HJ6 유래 DNA polymerase(Tod) 유전자를 클로닝하고 염기서열을 분석한 결과, ORF는 2,505개의 뉴클레오타이드로 구성되고 834개의 아미노산을 암호화하였다. 아마노산 서열을 바탕으로 상동성을 분석한 결과, Thermus thermophilus HB8 유래 DNA polymerase와 98%, Thermus aquaticus 유래 DNA polymorase와 86%의 identity를 나타내었다. 이 유전자를 박테리오파지 $\lambda$ 유래 온도감수성 프로모터(PR, PL)를 포함하는 pJLA503 벡터를 이용하여 대장균에서 발현하였다. 발현된 효소는 열처리, $HiTrap^{TM}$ Q column과 $HiPrep^{TM}$ Sephacryl S-200 HR 26/60 columun으로 정제하여 94 kDa의 단백질을 얻을 수 있었다. 정제된 효소의 DNA 중합 활성에 대한 최적온도는 $75{\sim}80^{\circ}C$이고 최적 pH가 9.0이었다. $Mg^{2+}$ and $Mn^{2+}$에 대한 최적 농도는 각각 2.5mM과 1mM이었고 효소활성은 2가 양이온의 존재 하에서는 활성화 되지만 1가양이온에서는 저 해되었다. Tod DNA 중합효소를 이용한 PCR 실험결과, Tod DNA 중합효소는 DNA 증폭 및 PCR 관련 기술에 응용 가능할 것으로 생각된다.

개인신용정보이용 신용카드범죄에 대한 대처방안 (A Countermeasures on Credit Card Crime Using Personal Credit Information)

  • 김종수
    • 시큐리티연구
    • /
    • 제9호
    • /
    • pp.27-68
    • /
    • 2005
  • 현재 개인신용정보이용 신용카드범죄는 그 특성상 고도의 전문화와 광역화로 인해 피해 발생후 원상회복이 어렵고 범죄인의 신속한 검거와 처벌 또한 쉽지 않다. 소수의 범죄인들에 의해서 발생하던 예전의 신용카드 위${\cdot}$변조 범죄들은 현재의 신용카드 관련 범죄와는 유형과 양상이 사뭇다르다. 현대신용사회에서 개인신용정보의 중요성은 굳이 강조할 필요가 없다. 따라서 개인신용정보이용 신용카드범죄가 국민 생활에 끼치는 악영향은 한 개인과 신용카드가맹점, 그리고 신용카드회사 모두에게 엄청난 경제적 손시로가 피해를 유발하는 것이다. 이 연구에서는 개인신용정보이용 신용카드범죄와 개인신용정보 부정이용범죄에 대한 효율적 대처방안들을 다음과 같이 제시하였다. 먼저, 신용카드정보 유출의 방지를 위한 대책으로서 카드사용자의 사용의식 전환, 신용카드매출전표의 인쇄내용 개선, PG(Payment Gateway) 업체 등을 통한 카드정보 암호화의 법제화를 들었다. 그리고, 비밀번호 입력에 대한 보완, 키보드 프로텍션(해킹방지) 시스템의 보급, 결제내역 즉시통보의무의 법제화를 들었다. 또한 다양한 본인 인증 방법으로서 전자인증서를 통한 인증, 생체인식 기술을 이용한 인증을 들었으며, 개인신용정보를 보호받지 못하는 나라에서의 신용카드사용을 제한하여 신용카드관련 피해 발생을 최소화하는 방안을 제시하였다. 그러므로 개인신용정보이용 신용카드범죄에 대한 효율적인 대처를 위해서는 카드사용자, 카드사, PG 업체, 정부 기관, 공인인증기관 등의 종합적인 협력과 노력이 요구되며, 경각심을 고취시키기 위한 처벌법규의 강화와 정책적 대안을 수립하여 현대사회에서의 건전한 신용문화를 형성하여야 할 것이다.

  • PDF

소면적 32-bit 2/3단 파이프라인 프로세서 설계 (Low-Gate-Count 32-Bit 2/3-Stage Pipelined Processor Design)

  • 이광민;박성경
    • 전자공학회논문지
    • /
    • 제53권4호
    • /
    • pp.59-67
    • /
    • 2016
  • 각종 계량기, 웨어러블 디바이스 등의 사물에 통신기능을 내장하여 인터넷에 연결하는 사물인터넷 (Internet of Things or IoT) 기술의 발전과 함께, 이에 사용 가능한 소면적 임베디드 프로세서에 대한 수요가 증가하고 있다. 본 논문에서는 이러한 사물인터넷 분야에 사용 가능한 소면적 32-bit 파이프라인 프로세서인 Juno를 소개한다. Juno는 즉치 값 확장이 편리한 EISC (extendable instruction set computer) 구조이며, 파이프라인의 데이터 의존성을 줄이기 위해 2/3단 파이프라인 구조를 택하였다. PC (program counter) 레지스터와 두 개의 파이프라인 레지스터만을 컨트롤함으로써 전체 파이프라인을 컨트롤할 수 있는 간단한 구조의 소면적 파이프라인 컨트롤러를 갖는다. 무선 통신에 필요한 암호화 등의 연산을 수행하기 위한 $32{\times}32=64$ 곱셈 연산, 64/32=32 나눗셈 연산, $32{\times}32+64=64$ MAC 연산, 32*32=64 Galois 필드 곱셈 연산을 모두 지원하지만, 모든 연산기를 선택적으로 구현하여 필요에 따라서는 면적을 줄이기 위해 일부 연산기를 제외하고도 프로세서를 재합성할 수 있다. 이 경우 정수 코어의 gate count는 12k~22k 수준이고, 0.57 DMIPS/MHz와 1.024 Coremark/MHz의 성능을 보인다.

비천연 아미노산의 위치특이적 단백질 삽입을 위한 Amino Acyl-tRNA Synthetase 선별시스템 개발 (Establishment of a Selection System for the Site-Specific Incorporation of Unnatural Amino Acids into Protein)

  • 다우드 살림 이단;최인경;박중찬
    • 미생물학회지
    • /
    • 제50권1호
    • /
    • pp.1-7
    • /
    • 2014
  • 생명체에서 비천연 아미노산을 단백질의 특정 위치에 삽입하는 방법으로 orthogonal suppressor tRNA와 여기에 비천연 아미노산을 특이적으로 결합시킬 수 있는 유전자 변형된 aminoacyl-tRNA synthetase (ARS)가 활용되고 있다. 이 기술개발을 위해서는 돌연변이를 유발한 ARS library로부터 비천연 아미노산만을 특이적으로 결합시킬 수 있는 변형된 ARS를 탐색하기 위한 선별시스템이 필요하다. 본 논문에서는 대장균에서 작용하는 2단계로 구성된 새로운 선별시스템을 개발하였다. 먼저 양성선별 시스템은 27번 잔기를 amber 코돈으로 치환한 Chloramphenicol acetyl transferase 유전자로 구성되어 있으며, 이유전자의 amber suppression에 의해 chloramphenicol 배지에서 생존함에 따라 활성을 나타내는 ARS를 최고 $9.0{\times}10^5$배로 농축할 수 있었다. 반면 음성선별 시스템은 대장균의 Topoisomerase II의 기능을 억제하는 단백질을 암호화하는 control of cell death B (ccdB) 유전자의 N-말단 앞에 3개의 amber 코돈을 삽입하여 제작하였다. 이 음성선별 시스템을 가진 대장균에 orthogonal pair인 Saccharomyces cerevisiae tyrosyl-tRNA synthetase (Scc TyrRS)와 amber suppressor tRNA를 형질전환하면 amber suppression으로 CcdB가 발현되어 대장균의 성장이 억제되는 것을 확인하였으며, 천연 아미노산에 대한 특이성을 가진 ARS를 효과적으로 제거하는 것을 관찰하였다. 따라서, 양성선별 및 음성선별 시스템을 순차적으로 거침으로써 무작위적으로 아미노산에 대한 특이성을 변형시킨 ARS 라이브러리로부터 비천연 아미노산을 suppressor tRNA에 특이적으로 결합하는 유전자 변형 ARS를 탐색하는데 유용하게 사용될 수 있을 것이다.

식물의 긴비암호화 RNA들의 생물학적 기능 (The Biological Functions of Plant Long Noncoding RNAs)

  • 김지혜;허재복
    • 생명과학회지
    • /
    • 제26권9호
    • /
    • pp.1097-1104
    • /
    • 2016
  • 차세대 염기서열 분석기술의 발달로 대량의 전사수준의 단위체들이 발견되었는데, 이것들 중 대부분의 전사체들은 비암호화 RNA들이다. 이들 중 긴 비암호화 RNA (lncRNA)들은 200개 이상의 뉴클레오티드를 가지며 단백질로 번역이 되지 않는 기능적 RNA 분자들이다. 식물의 lncRNA들은 RNA Pol II, Pol III, Pol IV, Pol V에 의해 전사체가 만들어지고, 전사 후 이들 lncRNA들은 추가적인 splicing과 polyadenylation 과정이 일어난다. 식물의 lncRNA들은 그 발현수준이 매우 낮고, 조직 특이적으로 발현 되지만, 이들 lncRNA들은 외부자극에 의해 강한 발현이 유도된다. 환경스트레스를 포함한 각기 다른 외부자극에 의해 많은 식물 lncRNA들의 발현이 유도되었기 때문에 이들 lncRNA들은 식물의 다양한 생물학적 기능과 식물의 생장발달 과정에 있어 새로운 조절 인자로 고려되고 있다. 특히 후성유전학적인 유전자 억제, 크로마틴 변형, 타겟모방, 광형태형성, 단백질 재배치, 환경스트레스 반응, 병원균 감염등에 관련하여 기능을 한다. 또한 어떤 lncRNA들은 short RNA들의 전구체로 역할도 한다. 최근 식물에서 많은 lncRNA들이 분리 동정되었지만, 이들 lncRNA들의 생리학적인 기능에 대한 현재의 이해는 여전히 제한적이고, 이들의 세부적인 조절 메커니즘 연구는 지속적으로 이루어져야 할 것이다. 이 총설에서는 식물 lncRNA들의 생합성 및 조절 메커니즘과 현재까지 밝혀진 분자수준에서의 중요한 기능들을 요약 정리하였다.

VoIP 네트워크 내의 Fraud와 SIM Box Fraud 검출 방법에 대한 연구 (Study on Fraud and SIM Box Fraud Detection Method in VoIP Networks)

  • 이정원;엄종훈;박태흠;김승호
    • 한국통신학회논문지
    • /
    • 제40권10호
    • /
    • pp.1994-2005
    • /
    • 2015
  • 다양한 기술들이 하나로 융합된 VoIP(Voice over Internet Protocol) 서비스는 IP 망을 통해 음성뿐만 아니라 멀티미디어 서비스와 각종 부가서비스를 제공한다. 현재 대역폭 사용효율과 저비용성 등의 장점들 때문에 기존 PSTN 전화에서 VoIP 시스템으로 비즈니스가 전환되고 있다. 이러한 것이 가능한 이유는 기존의 회선교환 네트워크를 대신하여 디지털화된 정보가 IP 패킷 형태로 여러 계층의 컴퓨터로 구성된 패킷교환망을 통해 전달되기 때문이다. 반면에 이러한 형태의 시스템들이 기존 IP네트워크 환경에서의 취약점과 융합되어 발생되는 신규 취약점 등에 의해서 각종 Fraud가 발생하고 있다. 2012년 상반기 Fraud call의 46%가 VoIP 전화기에서 만들어지고 있다는 조사 결과도 있듯이 Fraud Call의 피해는 상당하다. 따라서 Fraud에 대한 손실예방을 위해 대책마련이 필요하다. 특히, Fraud Call의 피해는 주로 국제 통화를 이용할 때 과금 피해로 나타나고 있어, 이와 관련된 SIM Box에 의한 Toll Bypass Fraud에 대한 분석과 이를 검출할 수 있는 방안마련이 요구된다. 일반적으로는 DPI(Deep Packet Inspection)를 기반으로 주요 Signature 또는 통계정보를 이용한 다양한 검출 방안이 제안되었으나, Fraudster 역시 이를 회피하기 위해 다양한 방법을 사용하고 있다. 특히, VoIP에서 Call Setup과 Termination과정을 수행하는 SIP Signal을 암호화 하거나 여러 경로로 전송하는 방식을 사용함으로써 감지를 회피하고 있다. 본 논문은 Fraud call의 감지 회피를 효과적으로 방지할 수 있도록 VoIP 트래픽의 특성과 VoIP Fraud 중 SIM Box Fraud의 행위분석을 결합한 방법론을 제안한다. 또한 제안된 방법론을 적용하여 Toll Bypass Fraud와 관련된 VoIP 서비스 제공자의 장비를 검출하는 방법을 제시한다.

차세대 전술정보통신체계에서의 무선 메쉬 MSAP 노드 간 상호 인증 기법 (Mutual Authentication Method between Wireless Mesh Enabled MSAPs in the Next-generation TICN)

  • 손유진;배병구;손태식;고영배;임광재;윤미영
    • 한국통신학회논문지
    • /
    • 제37권5B호
    • /
    • pp.385-394
    • /
    • 2012
  • 차세대 전술정보통신체계(TICN)에서 전술이동통신체계는 이동통신가입자처리부(MSAP)에 포함된 전술용 다기능 단말기(TMFT)의 지휘 통제 및 통신 수단을 제공하는 역할을 한다. 차기 이동통신가입자처리부는 고정 지향성 안테나인 LCTR(Low Capacity Trunk radio)과 HCTR(High Capacity Trunk Radio)을 통해 기간망을 구성할 수 있고, WMN(Wireless Mesh Network) 모듈을 통해 무선 메쉬망을 형성하여 상호운용 된다. 즉, 이동 중에 끊김 없는 데이터 송 수신을 지원하기 위해서 MSAP간 WMN 모듈을 사용하여 망을 구성한다. 이러한 환경에서 신뢰성 있는 데이터 전송을 보장하기 위하여 단말 간 상호 인증을 수행하고 데이터를 암호화 할 수 있는 기술이 필요하다. 본 논문에서는 MSAP 단말간 인증서버를 통해 분산적으로 인증을 수행하여 보다 비용과 효율성 측면에서 장점을 갖는 상호 인증기법을 제안한다.