• Title/Summary/Keyword: 운영 메커니즘

Search Result 240, Processing Time 0.033 seconds

Analysis of Windows Vista BitLocker (Windows Vista BitLocker 분석)

  • Hwang, Seongho;Nam, Hyunwoo;Park, Neungsoo;Hong, Dowon
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.1115-1118
    • /
    • 2007
  • BitLocker는 2006년에 Microsoft가 새롭게 출시한 운영체제인 Windows Vista에서 처음 사용되는 보안 메커니즘이다. 기존의 다양한 운영체제에서 사용되는 보안 메커니즘은 기본적으로 사용자가 로그인한 후 로그인한 사용자의 데이터를 바탕으로 파일에 대한 암호화, 데이터에 접근에 관한 권한 확인과 같은 방법을 사용하여 데이터를 보호했다. 하지만 이러한 보안 메커니즘은 물리적으로 접근하는 공격방법에는 취약하고, 플랫폼 자체에 대한 신뢰성이 부족하기 때문에 새롭게 Microsoft에서 새롭게 제안하는 보안 메커니즘인 BitLocker는 디스크 자체를 암호화 해서 보호하는 새로운 메커니즘이다. 본 논문에서는 Windows Vista에서 사용되는 새로운 보안 메커니즘인 BitLocker의 운영 메커니즘에 대해서 분석하고 이를 바탕으로 Windows 보안 메커니즘에 대한 취약점을 검증하기 위한 기존 자료로 활용하였다.

Enhanced performance of MPI using user-level communication (사용자 수준의 통신을 이용한 MPI의 성능 향상)

  • 홍석래;최경희;정기현;문경덕
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.10c
    • /
    • pp.70-72
    • /
    • 2000
  • MPI는 분산 환경에서 동작하는 병렬 프로그램을 작성하기 위한 표준을 제안하고 있다. 기존의 MPICH는 운영체제가 제공하는 통신 메커니즘 위에 MPI 고유의 통신 메커니즘을 구현하고 있다. 운영체제를 경유하는 통신 메커니즘은 자료 송수신이 많은 분산 프로그램의 성능에 상당한 오버헤드로 작용된다. 이에 본 연구에서는 운영체제를 경유하지 않고도 분산 시스템간의 통신이 가능하도록 사용자 수준의 통신 메커니즘을 제공하는 VIA에 기반을 둔 MPI를 제안한다.

  • PDF

The Design of a Log Manager for Mandatory Access Control Mechanism of Secure Operating System (보안운영체제의 강제적 접근통제(MAC)를 위한 로그 관리자 설계)

  • Park, Chun-Goo;Shin, Wook;Kang, Jung-Min;Lee, Hyung-Hyo;Lee, Dong-Ik
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.04a
    • /
    • pp.805-807
    • /
    • 2001
  • 안전한 컴퓨터 시스템 평가기준인 TCSEC(Trusted Computer System Evaluation Criteria)[1] B1급 이상 시스템의 안전한 운영체제들은 강제접근통제(Mandatory Access Control : MAC) 메커니즘을 이용하여 정보의 흐름을 제어하고 있다. 하지만 아무리 정확하게 설계된 접근통제 메커니즘이라고 하더라도 시스템 관리자 또는 보안 관리자가 어떻게 시스템이 접근통제 메커니즘을 관리.운영하느냐에 따라 그 시스템의 안전성과 보안에 대한 신뢰도가 결정된다고 할 수 있다. 지금까지 연구되고 있는 대부분의 MAC을 적용한 안전한 운영체제는 접근통제메커니즘의 적용 및 관리.운영상의 보안문제점을 관리할 적당한 방법을 제시하고 있지 않다[4][5][6][7]. 본 논문은 MAC을 적용한 안전한 운영체제의 안전하고 효율적인 관리.운영을 위한 방법으로 LMACM(Log Manager for Access Control Mechanism)을 제안한다.

  • PDF

Middleware Operating Mechanism of a Universal Home Network Bridge (홈 네트워크 미들웨어 운영 프론토콜 메커니즘에 관한 연구)

  • Jun, Se-Ho;Choi, Eun-Mi
    • 한국IT서비스학회:학술대회논문집
    • /
    • 2006.11a
    • /
    • pp.346-351
    • /
    • 2006
  • 유비쿼터스 환경에서의 일반 사용자를 위한 흠 네트워크의 실현은 다양한 가전 제품군의 홈 네트워크 미들웨어들이 표준화되고 상용 장비에도 장착이 되어 실용화된다. 흠 네트워크 환경에서 UpnP (Universal Plug and P1ay) HAVI (Home audio/video interoperability) HNCP(Home Network Control Protocol)등과 같은 개별 단체 표준 미들웨어들을 탑재하고 있는 이종 정보가전기기들 간의 상호연동성을 제공하고,홈 네트워크 미들웨어들을 쉽게 수용하기 위해서 Universal Middleware Bridge 시스템 규격을 ITA 표준안에서 정의하였다. TTA의 Universal Middleware Bridge(UMB)를 표준화로 제안되고 있는 범용 미들웨어 브릿지(UMB)는,SOAP/HTTP 기반의 UMB 메시지 전송/수신 기능을 가지고 있는 Universal Middleware Bridge Core(UMB-C)와 접속 설정 기능과 UMB 메시지를 수신,해석,생성,전송하는 기능을 가지고 있는 Universal Middleware Bridge Adaptor(UMB-A)로 구성 된다. UMB 메시지는 3가지 범주로 분류된 메커니즘이 있다. 첫 번째는 미들혜어의 접속과 해제에 관련된 메커니즘이고,두 번째는 장치 접속/해제에 관한 메커니즘이며,세 번째는 장치에 대한 제어/감시/이벤트에 관한 메커니즘이 있다. 본 논문에서는 미들웨어 운영 메커니즘에 서비스 품질 패키지,경고 메시지에 대한 메커니즘을 추가 설계하였다.

  • PDF

Mechanism for Managing Fault-Tolerant Embedded Real-Time Tasks (결함허용이 가능한 임베디드 실시간 태스크 관리 메커니즘)

  • Jung, Kyung-Hoon;Tak, Sung-Woo;Kim, Chang-Soo
    • Journal of Korea Multimedia Society
    • /
    • v.10 no.7
    • /
    • pp.882-892
    • /
    • 2007
  • In this paper, we propose a mechanism for both scheduling the hybrid-task set which consists of periodic and aperiodic tasks and recovering tasks with transient faults on the level of the operating system. Existing embedded operating systems would not provide the scheduling of both periodic and aperiodic tasks. Also because of not supporting the recovery of task failures, they can not prevent system failure from transient task faults. Proposed method, on the level of operating system, is able to not only meet the deadlines of all periodic tasks but also complete the execution of aperiodic tasks. In addition, it is able to prevent the system failure from transient task faults by recovering the task faults.

  • PDF

Determinants of Effective Coordination Mechanisms for Global Operations (글로벌 생산경영을 위한 효과적인 협력.조정 메커니즘의 결정요인)

  • 김보원;이경진
    • Proceedings of the Korean Operations and Management Science Society Conference
    • /
    • 1998.10a
    • /
    • pp.193-196
    • /
    • 1998
  • 효율적인 글로벌 생산경영은 각국에 위치한 생산시설을 통제·운영(control)해야 하는 글로벌 기업(다국적기업)에게 중요한 문제가 되고 있다. 각 나라에 위치한 생산시설은 글로벌기업의 생산네트워크를 구성하는데, 효율적인 글로벌 생산경영을 위해서는 이러한 글로벌 생산네트워크가 최적으로 운영되어야 한다. 글로벌기업은 협력·조정 메커니즘(coordination mechanism)을 통하여 이를 달성할 수 있다. 글로벌 협력·조정 메커니즘(global coordination mechanism)이란 글로벌 기업의 본사와 해외자회사 모두의 생산활동에 상호 영향을 미치는 의사결정을 하는데 있어서 서로 협력하고 조정할 수 있도록 해주는 조직적 의사결정지원 시스템의 하나이다. 이는 협력·조정의 영역, 방법, 구조 등 세가지 기본 틀을 살펴봄으로써 이해될 수 있다는 것이 본 논문의 기본 전제이다. 이 논문에서는 한국 글로벌기업의 본사와 해외 자회사간 협력·조정 활동을 분석하여, 해외 자회사의 생산성과를 높이기 위한 효과적인 협력·조정 메커니즘의 결정요소를 파악하고자 한다. 실증분석을 통하여 다음과 같은 가설을 검증한다. (1) 산업의 특성은 협력·조정 메커니즘과 글로벌 생산성과 간의 상호관계에 영향을 미친다. (2) 글로벌기업의 특성(예를 들어, 기업의 글로벌화 정도, 규모)은 협력·조정 메커니즘과 글로벌 생산성과 간의 상호관계에 영향을 미친다. (3) 산업과 기업의 특성을 반영하여 협력·조정 메커니즘의 구성요소 (협력·조정 영역, 방법, 및 구조) 간의 적합성(fit)이 이루어졌을 때 글로벌 생산성과는 가장 높다.

  • PDF

Performance analysis of DPC designed through a HISR on CNU_RTOS Real-Time Operating System (실시간 운영체제 CNU_RTOS상에서 HISR로 구현된 DPC의 성능 분석)

  • Jung, bok-jae;Lee, cheol-hoon
    • Proceedings of the Korea Contents Association Conference
    • /
    • 2012.05a
    • /
    • pp.29-30
    • /
    • 2012
  • 하드웨어 기술이 빠르게 성장함에 따라 임베디드 시스템의 발전이 가속화 되고 있다. 이러한 임베디드 시스템 상에서 논리적이고 신뢰성 있는 처리를 지원해 주기 위해 실시간 운영체제를 도입하게 되었다. 이러한 실시간 운영체제의 인터럽트 처리는 더 높은 우선순위의 인터럽트 서비스 루틴 수행에 의해 현재 발생한 인터럽트가 마스킹 되어 인터럽트 지연시간이 길어질 수 있다. 이러한 경우 시간결정성이 보장되지 않아 실시간성이 저해 된다. 범용 운영체제인 윈도우즈 운영체제의 경우 DPC(Deferred Procesure Call)라는 메커니즘을 이용하여 인터럽트 지연시간을 줄이는데, DPC란 인터럽트에서 보다 덜 중요한 부분을 지연처리호출로 처리하도록 하여 인터럽트의 지연시간을 줄이는 방식으로 이러한 DPC 메커니즘을 국산 실시간 운영체제인 CNU_RTOS상에서 HISR(High Level Interrupt Service Routine)을 이용하여 구현하였다. 본 논문에서는 CNU_RTOS상에서 HISR을 이용하여 구현된 DPC기법을 이용한 인터럽트의 처리 시간과 일반 인터럽트의 처리시간을 비교하여 측정하고 분석한다.

  • PDF

Design of a effective Authorization Mechanism based on Kerberos (커버로스 기반의 효율적인 허가 메커니즘 설계)

  • Kim, Eun-Hwan;Jun, Moon-Seog
    • The KIPS Transactions:PartC
    • /
    • v.10C no.3
    • /
    • pp.287-294
    • /
    • 2003
  • Authentication and authorization are essential functions for the security of distributed network environment. Authorization is determining and to decide whether a user or process is permitted to perform a particular operation. In this paper, we design an authorization mechanism to make a system more effective with Kerberos for authentication mechanism. In the authorization mechanism, Kerberos server operates proxy privilege server. Proxy privilege server manages and permits right of users, servers and services with using proposed algorithm. Also, privilege attribute certificate issued by proxy privilege server is used in delegation. We designed secure kerberos with proposed functions for effective authorization at the same time authentication of Kerberos mechanism.

Development of a One-time Password Mechanism using Cryptographic Algorithms (암호 알고리즘을 이용한 일회용 패스워드 메커니즘 개발)

  • 박정식;김영길;백규태;백기영;류재철
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 1998.12a
    • /
    • pp.381-387
    • /
    • 1998
  • 불법적인 컴퓨터 사용이나 허가되지 않은 자료 접근 등, 컴퓨터 시스템에 대한 치부의 위협 문제들을 해결하기 위해서 사용자 인증 메커니즘(user authentication mechanism)과 같은 보호 메커니즘이 개발되고 있다. 그러나, 기술이 발전해 갈수록 패스워드와 같이 단순한 인증 메커니즘만으로는 이러한 문제를 해결하는 것이 불가능해지게 되었다. 또한, 이러한 문제를 해결하기 위해 지금까지 개발된 일회용 패스워드 메커니즘들도 대부분 특정 하드웨어 장치를 사용해야 하는 방식으로 개발됨으로써 개발품의 단가를 높이고 이를 적용한 시스템의 유지 보수를 까다롭게 해왔다. 이 논문에서는 이러한 점들을 고려하여 기존 일회용 패스워드 생성 메커니즘을 개선함으로써 스마트 카드와 같은 범용 저장 장치를 이용하여 운영하기 적합하도록 인증 메커니즘을 설계하고 구현하였다.

  • PDF

전력 제어시스템에서 안전한 보안 인증을 위한 메커니즘 소개

  • Park, Jun Yong;Min, Nam-Hong;Ha, Gi-Ung;Yu, Ki-Soon;Song, Kyoung-Young
    • Review of KIISC
    • /
    • v.24 no.3
    • /
    • pp.44-53
    • /
    • 2014
  • 최근 전력 제어시스템의 자동화 효율(Automation Efficiency)과 상호운용성(Interoperability)을 높이기 위해 공개된 표준 프로토콜과 상용 시스템을 사용하게 되었고 외부망과의 연결 필요성이 증가됨에 따라 SCADA 시스템에 대한 공격 위협성이 증가하고 있다. 그러나 전력 제어시스템의 중앙제어장치(Master)와 현장 운영장치(Outstation) 간 데이터를 교환하기 위한 통신 규격인 DNP(Distributed Network Protocol) 프로토콜은 보안을 고려하지 않고 개발되어 통신규격 자체에 보안 취약점을 가지고 있었고, 제어시스템에 대한 사이버 위협 요소도 크게 증가하고 있다. 정보통신 기술의 발전과 개방형 망이 갖는 장점을 취하기 위하여 DNP3 프로토콜은 TCP/IP 네트워크를 지원하게 되었고, TCP/IP 네트워크가 가지고 있는 기존의 보안 취약점(Vulnerability)이 전력 제어시스템 및 통신망에 그대로 이전되고 있어 중앙제어장치와 현장운영장치 간에 DNP3 표준에서 제시한 사항 외에 추가적인 보안 메커니즘이 요구된다. 본 논문에서는 SCADA 시스템이 보안성을 갖고 안전하게 운용되기 위한 IEEE DNP3 표준과 ISO/IEC TC57 WG15에서 권고하고 있는 IEC 62351 표준의 인증 및 암호화 메커니즘을 소개한다.