• 제목/요약/키워드: 위변조

검색결과 473건 처리시간 0.027초

블록체인을 활용한 전자투표 시스템 구축 (Electronic Voting Systems Using the Blockchain)

  • 이루다;임좌상
    • 한국정보통신학회논문지
    • /
    • 제23권1호
    • /
    • pp.103-110
    • /
    • 2019
  • 전자투표는 유권자에게 편리성을 제공하고, 투표 참여율을 증가시킬 수 있다는 주장에 따라 많은 연구가 이어지고 있다. 그럼에도 불구하고 아직까지 전자투표가 널리 적용되지 못하고 있다. 기존의 전자투표 시스템은 투표의 신뢰성을 완전하게 보장하지 못하고, 서버에 대한 공격으로 위조나 변조될 수 있어 보안에 대해 의문이 제기되고 있다. 따라서 본 논문에서는 이러한 전자투표 시스템의 문제점을 해결하기 위해서 블록체인 기술을 제안한다. 블록체인은 거래 데이터의 안전을 보장해 주는 특징을 가진 기술임에도 불구하고 이를 기반으로 구현한 전자투표 시스템은 많지 않다. 이러한 점에 착안하여 본 논문은 블록체인을 기반으로 하는 이더리움 환경에서 전자투표 시스템을 구축했다. 또한 보다 안전한 투표를 시행하기 위해 법적, 기술 및 운영에 필요한 과제를 제시하였다. 구축된 시스템은 기존 중앙집중식 시스템과 달리 공격으로 인한 시스템 마비나 중앙서버시스템 장악으로 인한 거래데이터의 위변조와 같은 문제점을 해결하고 시스템 안전성을 보장할 수 있다.

POS시스템 내 소프트웨어 무결성 검증 방안 (Software integrity verification method in POS system)

  • 조성아;김성훈;이동훈
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.987-997
    • /
    • 2012
  • POS단말기란 카드결제 가맹점의 판매정보를 실시간으로 관리하는 시스템으로, 카드결제 기능이 함께 탑재되어 있어 판매 및 고객관리에 편의성을 제공해준다. 이러한 장점으로 인해 많은 가맹점들이 POS단말기를 설치하여 사용하고 있지만 내부에 저장된 매출정보, 카드유효기간, 비밀번호, 카드 검증 값 등과 같은 결제정보가 외부의 해킹이나 내부자의 부정으로 인해 카드회원 신용정보 유출 및 위조카드 등과 같은 사고의 원인이 되고 있어 해결책이 시급한 시점이다. 본 논문에서는 POS단말기의 해킹 및 위 변조로 인해 발생하는 개인정보 유출과 관련된 사고를 사전에 방지하기 위하여 화이트 리스트 기반의 POS 시스템 내 소프트웨어 무결성 검증 기법을 제안한다. 제안된 방식은 소프트웨어의 무결성을 제공하여 현재 암호화와 보안 솔루션에 의해 검증되어 설치된 프로그램의 변조를 방지하여 외부로부터의 위협 뿐 아니라 내부자에 의한 개인정보 유출 및 부정사용을 사전에 방지할 수 있다.

세기변조방사선치료의 품질관리를 위한 이온전리함 매트릭스의 유용성 고찰 (Feasibility of MatriXX for Intensity Modulated Radiation Therapy Quality Assurance)

  • 강민영;김연래;박병문;배용기;방동완
    • 대한방사선치료학회지
    • /
    • 제19권2호
    • /
    • pp.91-97
    • /
    • 2007
  • 목 적: 세기변조방사선치료 시 선행되는 품질관리에서 선량분포와 절대선량 값을 비교하여 2차원 이온전리함의 유용성을 알아보고자 한다. 대상 및 방법: 본 실험은 선형가속기(CL 21EX, Varian, Palo Alto, USA)의 6 MV 광자선을 이용하여 비인두암 환자를 대상으로 하였다. 세기변조방사선치료를 위한 품질관리에는 2차원 이온전리함 배열(MatriXX, Wellhofer Dosimetrie, Germany)을 사용하였다. 비인두암 환자의 치료를 위해 역방향치료계획을 시행하였다. 고체팬톰에 삽입된 MatriXX를 전산화단층 촬영하여 환자 치료계획과 동일한 플루언스로 하이브리드(갠트리 각도 0$^\circ$) 치료계획을 실시하였다. 실험적 선량분포의 측정은 하이브리드 치료계획과 동일한 기하학적 조건으로 MatriXX와 고체팬톰을 이용하여 측정하였다. 선량분포에서 고선량 저변위(High Dose Low Gradient: HDLG) 점을 선정하여 절대선량을 비교하였으며, 선량분포 일치성분석을 위해 감마 인덱스 히스토그람($\gamma$-index, Dose difference: 3%, Distance to agreement: 3 mm)을 이용하여 정량화하였다. 결 과: 감마 인덱스 히스토그람 분석결과 인정허용범위(${\gamma}{\leq}$1) 비율을 모든 조사면에서 각각 확인하였다. 갠트리 각도 0$^\circ$에서 95.08%, 55$^\circ$에서 97.52%, 110$^\circ$에서 96.28%, 140$^\circ$에서 98.2%, 220$^\circ$에서 97.78%, 250$^\circ$에서 96.64%, 305$^\circ$에서 92.7%로 나타났다. HDLG에서 절대선량은 $\pm$3% 이내의 일치도를 보였다. 결 론: MatriXX를 이용한 세기변조방사선치료의 품질관리는 필름이나 단일 이온전리함을 이용한 일반적인 세기변조방사선치료 품질관리에 비해 시간, 인력을 최소화하면서 보다 효율적인 접근이 가능하였으며, 선량분포일치성 분석 및 절대선량확인에 매우 유용한 장치임을 알 수 있었다.

  • PDF

프락시 기반 애플리케이션 전자서명 검증 시스템 (Proxy Based Application Digital Signature Validation System)

  • 권상완;김동욱;이경우
    • 정보보호학회논문지
    • /
    • 제27권4호
    • /
    • pp.743-751
    • /
    • 2017
  • 스마트폰의 대중화와 더불어 웨어러블 디바이스, 가전제품, 스마트 TV에도 운영체제가 보급되고 있다. 사용자는 운영체제가 설치된 디바이스 상에서 다양한 애플리케이션을 사용할 수 있게 되었지만, 반면에 애플리케이션을 통한 해커의 위협도 증가하고 있다. 이에 따라, 운영체제 내 애플리케이션의 위변조를 탐지하기 위한 기술은 더욱 중요시되고 있으며, 애플리케이션의 위변조를 탐지하기 위한 기술 중 하나로, 전자서명 기술이 널리 사용돼 왔다. W3C의 규격에 따라 애플리케이션은 최소 2회 이상의 서명이 필요하며, 설치 시 각 구성요소에 대한 모든 서명 파일이 검증되어야 한다. 따라서 애플리케이션 전자서명 검증 시스템의 성능은 운영체제의 인스톨러 성능에 큰 비중을 차지한다. W3C 규격을 준수한 운영체제의 애플리케이션 전자서명 검증 시스템은 구성요소에 대한 무결성 검증 과정이 중복되기 때문에 성능 저하가 발생한다. 본 연구는 이러한 문제를 해결하기 위해 무결성 검증 과정 내 프락시 시스템을 도입하여 성능을 향상하는 방법을 제안한다. 제안된 연구는 기존 검증 시스템 대비 효율적으로 성능이 개선됨을 보여준다.

공공·행정기관 모바일전자고지서비스의 기술적인 안전성 확보 방안에 대한 연구 (A Study on the Securing Technological Safety of Mobile Electronic Notification Service in Public and Administrative Agencies)

  • 김종배
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권4호
    • /
    • pp.7-16
    • /
    • 2020
  • 최근 비대면 서비스의 급속한 확대로 인해 다양한 분야에서 모바일 기기를 활용한 모바일전자고지서비스가 등장하고 있다. 모바일전자고지서비스는 지류 기반의 우편고지서비스가 가진 여러 문제점(개인정보노출, 오배송, 환경 오염, 비용 증가 등)들을 해결하기 위해서 휴대전화 문자나 앱 기반의 메시지 푸시(push) 기능으로 고지문을 전달하고 송달 여부에 대해 전자문서중계사업자가 유통을 증명해 주는 서비스이다. 공공·행정기관들이 모바일전자고지서비스 제공을 위해서는 이용자가 보유하고 있는 휴대폰 번호나 가입된 앱의 사용자 식별정보(카카오 계정 등)가 필요하다. 그러나 이러한 정보는 개인정보에 해당하여 수집 시 이용자 동의가 필요하고 동의 받은 사용자들에게만 고지가 가능한 한계가 있다. 이러한 한계를 극복하기 위해 ICT규제 샌드박스 제도를 활용하여 공공·행정기관이 보유한 이용자의 주민등록번호를 연계정보(Connecting Information: CI)로 일괄변환을 허용하고, CI를 전자문서중계사업자에게 전달하여 해당 CI 이용자가 보유한 모바일 기기로 공공·행정기관이 전송을 요구한 전자고지문을 발송하도록 임시로 허용하였다. 따라서 본 논문에서는 모바일전자고지서비스에 있어 이용자 CI에 대한 안전한 관리, 전자고지문 열람자의 본인확인, 그리고 전자고지문의 위·변조 방지까지의 기술적인 방안을 제안한다. 제안한 방안에서는 모바일전자고지문 이용자를 식별하기 위해 주민등록번호와 CI를 사용하여 공공·행정기관과 모바일전자문서중계사업자 간의 새로운 식별정보를 생성하고, 모바일 전자고지문 열람자 확인 및 위·변조 방지를 수행하기 위한 절차를 제시한다. 제안한 방안을 통해 이용자의 편리성과 더불어 CI에 대한 기술적인 안전성을 확보함으로써 모바일전자고지서비스의 역기능을 최소화하여 서비스가 활성화 될 수 있음을 확인한다.

대학 연구윤리체계의 발전방안 연구 (A Study on Improvement of Research Ethic System in University)

  • 안상윤
    • 디지털융복합연구
    • /
    • 제20권1호
    • /
    • pp.203-211
    • /
    • 2022
  • 이 연구는 대학 연구자들의 표절, 위변조, 중복게재, 부당한 저자표시, 연구윤리제도의 무력화 등 연구부정행위의 원인을 살펴보고 연구윤리체계의 개선방안을 모색하는 것을 목적으로 한다. 연구방법에 있어서 기본적으로 문헌연구에 의존하였으며, 보완적으로 국내 4년제 대학에서 연구 관련 분야에 대한 책임자로 일한 경험이 있거나 현재 연구윤리와 관련된 보직을 수행하고 있는 전문가 교수를 대상으로 델파이기법을 통한 자문을 실시했다. 연구결과 연구자 개인 측면에서는 연구자들이 관습에 미루는 안이한 태도와 부정직성, 연구비에 대한 욕심 등이 주요한 이유로 파악되었다. 조직측면에서는 규정의 세밀성과 적용의 미흡, 검증시스템의 결여, 성과중심의 연구 환경 등이 그 이유로 분석되었다. 연구자 개인적 이유로 발생하는 부정행위를 극복하기 위한 방안으로 연구윤리교육의 정례화 및 횟수 증가, 개인적 벌칙 강화가 제시되었다. 제도적 이유로 발생하는 부정행위를 극복하기 위한 방안으로서는 검증시스템의 강화, 고발자 신변보호제도 강화, 승진누락 등 벌칙제도의 강화 및 연구평가의 질적·양적 균형 강화 등이 제시되었다.

지능형 차량을 위한 후방 감시용 레이더 신호 처리 기법에 관한 연구 (A Study on Signal Processing of Rear Radars for Intelligent Automobile)

  • 최각규;한승구;김효태;김경태
    • 한국전자파학회논문지
    • /
    • 제22권11호
    • /
    • pp.1070-1077
    • /
    • 2011
  • 본 논문은 도로상의 차량용 지능형 후방 감시를 위한 레이더의 신호 처리 기법에 관하여 소개한다. 주파수변조 연속 파형(Frequency Modulation Continuous Wave: FMCW) 신호에 주파수 편이(Frequency Shift Keying: FSK) 변조 방식을 결합한 선형 주파수 변조-주파수 편이(Linear Frequency Modulation-Frequency Shift Keying, LFM-FSK) 신호를 차량의 차로 변경 보조 장치에 적용하여 도로 상의 차량의 거리 및 각도와 속도를 추정할 수 있다. 또한 이 신호는 후방 차량 감시에 용이하게 사용할 수 있다. FMCW 신호는 높은 거리 분해능을 가지는 장점이 있지만, 다중 표적 상황에서 고스트 표적이 발생하는 문제점이 있다. 또한 FSK 신호는 높은 속도 분해능을 가지며 고스트 현상을 피할 수 있지만, 레이더의 가시선 방향에 다중 표적이 존재할 때 구분하지 못하는 문제점이 있다. LFM-FSK 신호를 이용하면 다중 표적 상황에서 높은 거리 분해능과 속도 분해능을 가지면서 고스트 발생의 문제를 완벽히 해결할 수 있다. 시뮬레이션 결과는 위의 LFM-FSK 신호가 차량의 차선 변경 보조장치적용에 적합함을 보여준다.

디지털 영상의 픽셀값 경사도에 의한 미디언 필터링 포렌식 판정 (Forensic Decision of Median Filtering by Pixel Value's Gradients of Digital Image)

  • 이강현
    • 전자공학회논문지
    • /
    • 제52권6호
    • /
    • pp.79-84
    • /
    • 2015
  • 디지털 영상의 배포에서, 위 변조자에 의해 영상이 변조되는 심각한 문제가 있다. 이러한 문제를 해결하기 위하여, 본 논문에서는 영상의 픽셀값 경사도에 따른 특징벡터를 이용한 미디언 필터링 영상 포렌식 판정 알고리즘을 제안한다. 제안된 알고리즘에서, 원영상의 픽셀값 경사도로부터 자기회귀 계수를 1~6차까지의 6 Dim.을 계산한다. 그리고 경사도를 Poisson 방정식의 해에 의한 재구성 영상과 원영상과의 차영상으로 부터, 4 Dim. (평균값, 최대값 그리고 최대값의 좌표 i,j)의 특징벡터를 추출한다. 2 종류의 특징벡터는 10 Dim.으로 조합되어 변조된 영상의 미디언 필터링 (Median Filtering: MF) 검출기의 SVM (Support Vector Machine) 분류를 위한 학습에 사용된다. 제안된 미디언 필터링 검출 알고리즘은 동일 10 Dim. 특징벡터의 MFR (Median Filter Residual) 스킴과 비교하여 원영상, 평균필터링 ($3{\times}3$) 영상 그리고 JPEG (QF=90) 영상에서는 성능이 우수하며, Gaussian 필터링 ($3{\times}3$) 영상에서는 성능이 다소 낮지만, 성능평가 전체항목에서 민감도 (Sensitivity; TP: True Positive rate)와 1-특이도 (1-Specificity; FP: False Positive rate)의 AUC (Area Under Curve)가 모두 1에 수렴하여 'Excellent (A)' 등급임을 확인하였다.

해쉬 함수를 이용한 디지털 영상의 위변조 검출 (Tamper Detection of Digital Images using Hash Functions)

  • 우찬일;이승대
    • 한국산학기술학회논문지
    • /
    • 제15권7호
    • /
    • pp.4516-4521
    • /
    • 2014
  • 디지털 영상의 인증과 무결성을 위한 워터마킹은 fragile 워터마킹을 기반으로 하고 있으며, 워터마크가 삽입된 영상에 대해 삽입된 워터마크와 조작에 의해 변형된 워터마크를 비교함으로써 영상의 변형 여부를 검출할 수 있다. 따라서 스케일링이나 필터링과 같은 영상처리에 의한 변형이 발생할 경우 영상의 인증과 무결성을 위한 워터마크는 쉽게 제거되어야 한다. 본 논문에서는 디지털 영상에 대하여 효과적인 변형 검출 방법을 제안한다. 제안 방법에서는 원 영상을 중첩되지 않은 $2{\times}2$ 크기의 블록으로 나누어 각 블록의 하위 2개의 LSB에 워터마크를 삽입하며, 워터마크 삽입으로 인한 영상의 왜곡은 사람의 눈으로 인지할 수 없다. 그리고 워터마크 추출 과정을 통해 워터마크가 삽입된 영상이 변형 되었는지의 여부를 결정할 수 있으며, 실험 결과는 제안 방법의 효율성을 나타내고 있다.

WSN 환경에서 센서 노드의 에너지 값을 이용한 노드 인증 메커니즘에 관한 연구 (A Study on Node Authentication Mechanism using Sensor Node's Energy Value in WSN)

  • 김보승;임휘빈;최종석;신용태
    • 전자공학회논문지CI
    • /
    • 제48권2호
    • /
    • pp.86-95
    • /
    • 2011
  • 무선 센서 네트워크에서의 센서 노드는 제한적인 하드웨어 성능과 네트워크 토폴로지가 수시로 변하는 무선 통신을 이용하기 때문에 유선 네트워크보다 보안이 취약하다. 보안을 강화하는 기법 중 노드 인증 메커니즘은 노드의 ID를 이용한 데이터 위변조 공격이나 네트워크의 라우팅을 방해하는 라우팅 공격을 방어하는 데 이용한다. 본 논문에서는 베이스 스테이션이 인증 요청을 하는 노드의 시간에 따른 에너지 값을 이용해서 인증키를 생성하고, 다른 노드와의 데이터 전송을 위한 통신 절차를 수행하는 AM-E 메커니즘을 제안한다. 노드의 에너지 값은 시간에 따라 변하므로, 인증 요청을 할 때마다 인증키가 바뀌는 특징을 갖는다. 이러한 특징은 센서 네트워크의 보안성을 강화하여 보다 안전한 WSN을 구성하는데 일조할 것이다.