• 제목/요약/키워드: 원격 인증

검색결과 287건 처리시간 0.023초

REDD+ 모니터링 시스템 구축을 위한 원격탐사기술의 활용방안 (Application of Remote Sensing Technology for Developing REDD+ Monitoring Systems)

  • 박태진;이우균;정래선;김문일;권태협
    • 한국산림과학회지
    • /
    • 제100권3호
    • /
    • pp.315-326
    • /
    • 2011
  • 최근 기후변화와 관련하여 국내를 비롯한 국제적인 관심이 증폭되고 있으며, 이러한 시대적인 흐름 속에 탄소흡수원으로서의 산림의 중요성이 부각되고 있다. 특히, 산림전용 및 황폐화 방지를 통한 온실가스감축(Reduced Emissions from Deforestation and Degradation, REDD) 및 산림탄소축적보존 및 증진, 지속가능한 산림경영을 포함하는 REDD+가 post-2012에 이행될 신규 메커니즘으로 활용될 전망이다. 메커니즘의 이행을 위해서는 기본적으로 MRV(Measuring, Reporting and Verification) 시스템을 통해 메커니즘 적용 효과를 인증 받아야 한다. 본 연구에서는 가장 효율적인 모니터링 방법 중 하나로 인정받고 있는 다양한 원격탐사기술의 토지피복변화 탐지 및 탄소축적량 추정하는 방법 및 효과를 비용 및 기술(불확실성)측면에서 분석하였다. 그 결과 토지피복변화탐지를 위해서는 중해상도 광학영상 및 위성 탑재 SAR(Synthetic Aperture Radar)가 가장 적합한 원격탐사자료로 도출되었다. 그리고 탄소축적량 추정에 있어서는, 항공기 탑재 LiDAR(Light Detection and Ranging), SAR와 같이 불확실성이 낮은 기술과 비용효율적인 기술인 중해상도 광학영상, 위성 탑재 SAR 간의 통합을 통해 효율적인 결과를 도출할 수 있음을 확인할 수 있었다. 하지만, 아직까지 본 메커니즘에 대한 명확한 인증기관, 가이드라인 및 불확실성에 대한 기준이 결정 되지 않고 있으므로, 추후 지속적인 관심을 통해 국제적인 흐름을 파악하고, 적합한 방법론을 구축해야 한다. 뿐만 아니라 개발된 메커니즘을 대상 개도국에 활용하기 위해서는 긴밀한 국제협력관계 구축 및 대상국에 적합한 모니터링 방법 또한 고려해야 할 필요성이 있다.

보안 기능을 지원하는 TELNET 프로토콜의 설계 및 구현 (Design and implementation of TELNET protocol supporting security functionalities)

  • 성정기;서혜인;김은기
    • 한국정보통신학회논문지
    • /
    • 제20권4호
    • /
    • pp.769-776
    • /
    • 2016
  • TELNET은 보안을 고려하지 않고 설계된 프로토콜이므로 네트워크 공격에 매우 취약하다. 이 문제를 해결하기 위한 방법으로 SSL/TLS와 SSH가 사용된다. 하지만 이 방법들은 추가적인 보안 프로토콜이 필요하고, 또한 기존의 TELNET과의 하위 호환성을 갖지 않는다. 본 논문에서는 내부적으로 보안 기능을 지원하여 기존의 TELNET과의 하위 호환성을 가지는 STELNET(Secured Telnet)을 제안하였다. STELNET은 옵션 협상을 통해 기존 TELNET과의 하위 호환성을 지원한다. STELNET에서 클라이언트는 ECDSA로 생성된 인증서와 전자서명으로 서버를 인증한다. 서버가 인증되면 두 호스트는 ECDH 알고리즘으로 세션 키를 생성하고, 이 세션 키를 사용하여 데이터를 AES로 암호화하며 SHA-256으로 HMAC을 생성한다. 이후 암호화된 데이터와 HMAC을 전송한다. 결과적으로 기존 TELNET과 하위 호환성을 가지는 STELNET은 중간자 공격을 방어하고 전송되는 데이터의 기밀성과 무결성을 보장하는 보안 기능을 지원한다.

사용자 중심의 홈네트워크를 위한 키 교환 프로토콜 설계 (A design of Key Exchange Protocol for User Centered Home Network)

  • 정민아
    • 한국정보통신학회논문지
    • /
    • 제8권3호
    • /
    • pp.654-660
    • /
    • 2004
  • 본 논문에서는 편재형 컴퓨팅(pervasive computing)환경을 제공하는 홈네트워크으로서 보다 향상된 사용자 중심의 홈네트워크를 편재형 홈 네트워크라 정의한다. 이를 위해 사용자가 다른 홈네트워크의 장치를 사용하고자 할 경우 이를 직접 제어하고 설정할 필요가 없도록 이동에이전트 개념을 도입하였고, 이러한 홈네트워크 환경에서 이동 에이전트는 다른 홈네트워크로 이동하여 필요한 장치들을 제어할 수 있다. 또한, 이와 같이 제안한 홈네트워크 환경에서 사용자와 원격 흠 네트워크를 접근하는 상대방 홈 서버를 인증하고, 홈 네트워크 사이에 전송되는 텍스트 및 멀티미디어 데이터와 이동 에이전트를 보호하기 위하여 키 교환 프로토콜을 설계하였다. 키 교환 프로토콜은 데이터 종류에 따라 인증 및 데이터 암호화를 수행하기 위하여 본 논문에서 제안한 프로토콜과 IPSec을 선택적으로 사용하는 다중모드를 제공한다.

e-Seal을 위한 다항식 해시 함수를 이용한 암호화기법 연구 (A Study on Encryption using Polynomial Hash Function for e-Seal)

  • 연용호;신문선;이종연;황익수;석창부
    • 한국산학기술학회논문지
    • /
    • 제10권8호
    • /
    • pp.1977-1985
    • /
    • 2009
  • e-Seal은 RFID기술을 사용하여 원격에서 자동으로 봉인상태를 확인할 수 있는 컨테이너 봉인 장치를 말한다. RFID의 특징상 반도체 칩에 기록된 정보를 제 삼자가 쉽게 판독 및 변조할 수 있다는 취약점을 가지고 있다. 이러한 RFID 취약점을 해결한 e-Seal 인증 프로토콜을 적용하기 위해서는 e-Seal과 리더간의 데이터를 암/복호화를 위한 PRF를 이용한다. 기존의 PRF에 사용되는 해시함수는 일방향 해시함수로써 e-Seal에 사용되기는 부적합하며 강력한 해시함수가 요구된다. 해시 함수는 데이터 무결성 및 메시지 인증, 암호화 등에서 사용할 수 있는 함수로써 정보보호의 여러 메커니즘에서 이용되는 핵심요소기술이다. 따라서 본 논문에서는 e-seal 인증 프로토콜을 위한 다항식을 기반으로 하는 강력한 해시함수를 제안한다.

산업용 자동화 장비를 위한 스마트 제어 시스템 설계 (A Design of the Smart Control System for Industrial Automation Equipment)

  • 김보헌;김황래
    • 한국산학기술학회논문지
    • /
    • 제18권4호
    • /
    • pp.677-684
    • /
    • 2017
  • 스마트 기기는 휴대하기 편리하고 애플리케이션이 개발이 쉬운 장점으로 다양한 산업 분야에 적용되고 있다. 그러나 산업용 장비 분야에서는 장비에서 제공되는 정보에 대한 보안 문제 및 원격지에서 장비의 액추에이터를 제어할 경우 사고가 발생할 수 있다. 본 논문에서는 위 문제에 대한 해결 방법과 스마트 제어 시스템을 산업용 자동화 장비에 적용할 경우 장점에 관한 연구를 수행하였다. 이런 문제 해결을 위해 장비 조작 시 발생할 수 있는 사고에 대해 질의를 이용한 매뉴얼 조작 방법과 스마트 기기를 이용한 장비 제어 시 스마트 제어 접근 허용 절차를 제안하였으며, 통신 데이터 보호 및 사용자 인증 방법으로 다중 암호화 프로토콜을 이용한 데이터 전송 방법과 단말기 고유 정보 및 Q&A를 이용한 사용자 인증 방법 제안하였다. 구현된 스마트 제어 시스템의 성능을 평가하기 위해 스마트 제어 시스템의 동작 실험과 사용자 인증 비교 실험을 하였으며, 장비에 적용 시 장점을 파악하기 위한 실험에서 스마트 제어 시스템은 티칭 팬던트 보다 편리하게 티칭 조작이 가능하였고, 다양한 정보 취득과 하드웨어 조작이 가능하였다. 또한, 스마트 제어 시스템 적용 시 장비의 에러 조치 시간을 약 13% 단축할 수 있었다.

제로 트러스트 기반 보안체계 구축 프로세스 (Zero Trust-Based Security System Building Process)

  • 고민혁;이대성
    • 한국정보통신학회논문지
    • /
    • 제25권12호
    • /
    • pp.1898-1903
    • /
    • 2021
  • 최근, 네트워크 확장 및 클라우드 인프라 확장 그리고 코로나 상황에 따른 근무 형태의 변화인 자택근무 및 외부업무로 인한 원격접속의 증가로 외부 공격자의 접근뿐만이 아니라 내부 직원의 업무 접속과 같은 내부에서의 접근을 경계해야 할 필요성이 증가하고 있다. 이로 인해 제로 트러스트라는 새로운 네트워크 보안 모델이 주목받고 있다. 제로 트러스트는 신뢰할 수 있는 네트워크는 존재하지 않는다는 핵심원칙을 가지고 있으며 접근을 허용받기 위해선 먼저 인증을 받아야하며 인증 받은 사용자와 인증된 디바이스로만 데이터 리소스에 접근 할 수 있다는 개념으로 진행된다. 이 논문에서는 이러한 제로 트러스트와 제로 트러스트 아키텍처에 대해 설명하고, 제로 트러스트를 이용하여 다양한 기업에 적용할 수 있는 새로운 보안 적용 전략과 제로 트러스트 아키텍처 모델을 기반으로 하는 새로운 보안체계의 구축 프로세스를 고찰하려 한다.

스마트 홈 사물인터넷 기기(IoT)의 원격제어 시 사용자 권한 탈취 및 이상조작 방지를 위한 클라우드 보안인증 플랫폼 설계 (Cloud security authentication platform design to prevent user authority theft and abnormal operation during remote control of smart home Internet of Things (IoT) devices)

  • 유용환
    • 융합보안논문지
    • /
    • 제22권4호
    • /
    • pp.99-107
    • /
    • 2022
  • 최근 스마트 홈 가전 및 사물인터넷(IoT) 기기들의 사용량이 증가되고 있으나 모바일 서비스들을 통해 이를 이용하는 과정에서의 해킹, 신분도용, 정보유출, 개인 프라이버시의 심각한 침해 및 비정상 접속, 사용자의 오조작이 증가되고 있으며, 그 사실 여부를 확인하거나 입증할 방법이 매우 미흡한 상황이다. 특히, 스마트 홈에서 사용하는 IoT기기에서는 사양과 환경 등 많은 제약이 따르기 때문에 컴퓨터에서의 인터넷 보안 수준을 똑같이 제공하기 어렵다. 이러한 스마트 홈 IoT기기에서도 해킹 및 사용자 권한 탈취, 이상 조작으로 인한 사고예방, 기기조작에 대한 감사기록을 강화할 수 있도록 모바일 단말과 IoT기기 간에 보안인증의 관리기능을 가지는 클라우드 보안인증 플랫폼의 구축방안을 제시하고자 한다.

무선 통신 기반의 헬스케어 어플리케이션 (Healthcare Application based on Radio Frequency)

  • 서정희;박흥복
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 춘계학술대회
    • /
    • pp.899-902
    • /
    • 2009
  • 최근 컴퓨터 네트워크와 무선 통신 기술의 발전은 원격 의료 상담, 원격 환자 모니터링과 같이 의료 분야에서 폭넓은 범위의 원격 어플리케이션에 대한 적용을 가능하게 해주었다. 본 논문은 환자의 생리학적인 데이터를 수집 및 관리하기 위한 RF 통신 기반의 헬스케어 어플리케이션을 설계하고, 전체적인 실험 과정을 기술한다. 그리고 MySQL 데이터베이스는 환자의 생체 데이터인 체온, 혈압, 심장 박동수 등의 데이터를 기록하고 환자에 대한 의사의 처방 등 의료 행위에 대한 정보를 저장하기 위해 설계한다. 따라서 헬스케어 어플리케이션에서 인증 받은 사용자는 환자의 수집 데이터를 조회하고 수집된 데이터는 임상 실험을 위한 데이터 재구성에 활용할 수 있다. 이런 환경은 수시로 체크해야 하는 병실의 온도 습도를 유비쿼터스 센서 네트워크를 통해 자동으로 처리하며 모바일 폰 또는 웹 상에서 입력받아 데이터베이스에 저장하므로 컴퓨터를 통해 체계적으로 관리가 가능하다. 그리고 환자 가족들에게 병원에서 처리되고 있는 데이터를 쉽게 접근하도록 지원함으로써 의료 서비스의 향상을 기대할 수 있다.

  • PDF

스프링 서버 원격코드 실행 취약점(CVE-2018-1270)을 이용한 응용 공격 시나리오의 대응 방안 (Countermeasure of an Application Attack Scenario Using Spring Server Remote Code Execution Vulnerability (CVE-2018-1270))

  • 정병문;장재열;최철재
    • 한국전자통신학회논문지
    • /
    • 제14권2호
    • /
    • pp.303-308
    • /
    • 2019
  • 스프링 프레임워크는 우리나라 공공기관의 웹서비스 개발도구의 표준이라 할 만큼 전자정부 프레임워크의 기반 기술로 많이 사용되고 있다. 그러나 최근 스프링 프레임워크를 이용한 애플리케이션에서 원격코드 실행 취약점(CVE-2018-1270)이 발견되었다. 본 논문은 스프링 프레임워크를 서버를 대상으로 발생한 취약점의 위험성을 해킹 시나리오 POC(Proof Of Concept)를 이용한 취약점 실험 분석 방법을 제안한다. 종국적 대응방안으로 버전 4.3.16와 버전 5.0.5 이상으로 패치를 제안한다. 아울러 제안한 해킹시나리오 취약점 실험분석이 보안 프로그램의 성능향상 및 새로운 인증체계의 구축을 위한 자료로 활용될 것으로 기대한다.

스마트 카드를 이용한 원격 사용자 인증 방안 (A Remote User Authentication Scheme Using Smart Cards)

  • 유종상;신인철
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2001년도 하계종합학술대회 논문집(3)
    • /
    • pp.51-54
    • /
    • 2001
  • Recently Hwang and Li[1] proposed a remote user authentication scheme using smart cards. Their scheme is based on the ElGamal public key cryptosystem and does not need to maintain a password table for verifying the legitimacy of the login users. In this paper, we proposed an advanced user authentication scheme using smart cards. Unlike Hwang and Li's scheme, smart card contains a pair of public parameters(h, P) where h is a hash function which is used in login phase. In result, we reduce one exponential computation frequency in login phase and two exponential computation frequencies in authentication phase with comparing the Hwang and Li's scheme. The proposed scheme not only provides the advantages as security of Hwang and Li's scheme, but also reduces computation cost.

  • PDF