• 제목/요약/키워드: 위조 방지

검색결과 106건 처리시간 0.028초

피싱/파밍 예방을 위한 인지기반 접근 방법 (Cognitive Approach to Anti-Phishing and Anti-Pharming: Survey)

  • 홍성혁
    • 중소기업융합학회논문지
    • /
    • 제3권2호
    • /
    • pp.33-39
    • /
    • 2013
  • 현대에는 피싱 공격을 방지하는 여러 방법들이 연구 되고 있다. 이들 중에서는 작업관리창이나 브라우저의 주소창에서 피싱 사이트를 구별해 주는 프로그램들이 있다. 그러나 이런 프로그램들은 해당 사이트의 도메인이나 IP주소로 피싱 여부를 판단한다. 이 방법으로는 DNS 파밍 같은 공격은 방어할 수 있지만 숨겨진 공격(예를 들어 HTML 코드를 변경하는 기법)에는 매우 취약하다. 이 논문에서는 프로그램이 IP 나 사이트의 도메인을 분석하여 피싱 및 파밍 여부를 판단하는 기존의 방식이 아닌 플러그인과 서버 사이에서 HTML 코드의 변경 유무를 파악하고 피싱 여부를 팝업이나 플래시 등으로 위조하기 어려운 시스템 트레이와 풍선도움말을 사용하여 접속 사이트와 시스템 트레이의 그림을 사용자가 비교함으로서 직접 피싱 및 파밍 여부를 쉽게 분별할 수 있도록 하는 이미지 비교를 통한 인지 기반의 접근 방법을 제시한다.

  • PDF

가상화 기반 난독화 및 역난독화를 위한 코드 자동 분석 기술 (Code Automatic Analysis Technique for Virtualization-based Obfuscation and Deobfuscation)

  • 김순곤
    • 한국정보전자통신기술학회논문지
    • /
    • 제11권6호
    • /
    • pp.724-731
    • /
    • 2018
  • 코드 난독화는 프로그램을 해석하거나 위조 또는 변조 방지를 목적으로 프로그램을 쉽게 이해할 수 없도록하는 기술이다. 역난독화는 난독화된 프로그램을 입력으로 받아 원 소스의 의미를 역공학 기술을 통해 분석하는 기술이다. 본 논문은 가상화 기반 환경에서 바이너리 코드에 대한 난독화 및 역난독화 기술에 대한 분석 연구이다. VMAttack를 기반으로 정적 코드분석, 동적 코드분석, 최적화 기법에 대한 구체적인 분석을 통해 난독화 및 역난독화 기술을 구체적으로 분석한 후 실레 바이너리 코드에 대해 난독화와 역난독화 기술을 실험하였다. 본 논문를 통하여 다양한 가상화, 난독화에 대한 연구를 진행할 수 있을 것으로 기대된다. 특히, 스택-기반 가상 머신에서 연구한 것을 레지스터-기반 가상 머신에서 실행될 수 있게끔 기능을 추가하여 연구를 시도해볼 수 있을 것이라 기대된다.

A Survey of Decentralized Finance(DeFi) based on Blockchain

  • Kim, Junsang;Kim, Seyong
    • 한국컴퓨터정보학회논문지
    • /
    • 제26권3호
    • /
    • pp.59-67
    • /
    • 2021
  • 블록체인 기술은 2008년 나카모토 사토시라는 신원미상의 인물이 비트코인이라는 암호화폐를 제안하면서 시작되었다. 나카모토 사토시는 기존의 금융 시스템에 대한 불신을 가지고 있었고 은행과 같은 중개자 없이도 해킹이나 변조에 견고한 금융시스템을 블록체인 기술을 통해 구현하고자 했다. 사토시는 비트코인의 생성과, 거래의 위조를 방지하기 위한 기술로 블록체인을 제안하였고 이를 통해 화폐의 발행과 거래, 그리고 검증의 기능을 구현하였다. 이후 스마트 계약을 블록체인 상에서 구현할 수 있는 암호화폐인 이더리움이 개발되면서 예금, 대출, 보험, 파생상품 등 복잡한 계약이 필요한 금융상품을 암호화폐의 영역으로 끌어들일 수 있게 되었다. 또한 실물자산과 결합을 통해 금융 기관이 제공했던 상품을 대체할 수 있는 가능성도 확대해 나가고 있다. 이러한 애플리케이션들을 Decentralized Finance(DeFi)라고 정의한다. 본 논문은 전반적인 DeFi의 기술적 이해와 현재 운영되고 있는 어플리케이션의 소개를 위하여 작성되었다. 먼저 전반적인 DeFi를 구현하는 기술들과 생태계에 대해서 설명한 후 대표적인 DeFi 애플리케이션들을 특징별로 분류하여 설명한다.

스마트 그리드 환경에서 블록체인 기반 스마트 미터 인증 프로토콜 (Blockchain-based Smart Meter Authentication Protocol in Smart Grid Environment)

  • 김종현;김명현;박영호
    • 한국산업정보학회논문지
    • /
    • 제28권5호
    • /
    • pp.41-54
    • /
    • 2023
  • 스마트 그리드는 효율적인 에너지 생산과 소비, 관리를 지원해주는 전력망 시스템으로 다양한 분야와 산업에서 활용되고 있다. 그러나 공개된 네트워크를 통해 서비스가 제공되는 환경에서는 보안 취약점과 개인정보 침해에 대한 신뢰 문제 해결은 필수적이다. 특히, 스마트 미터 단말의 식별정보는 중앙화된 서버를 통해 일괄적으로 관리되며, 중앙화된 관리 구조는 단말기 탈취, 데이터 위조 및 변조, 삭제 등 공격에 취약하다. 본 논문은 이러한 문제점을 해결하기 위해 탈중앙 분산원장 기술인 블록체인을 활용한 스마트 미터 인증 프로토콜을 제안한다. 제안된 방식은 블록체인을 통한 개별 스마트 미터 단말의 고유한 분산식별자(DID) 발급과 물리적복제방지기술(PUF)을 기반한 난수 값을 사용하여 데이터의 무결성과 신뢰성을 강화한다. 또한 비정형 보안 분석 및 AVISPA 시뮬레이션을 이용하여 제안한 방식의 안전성을 분석하고 관련 연구들과 비교하여 효율적인 방식임을 보인다.

애드혹 네트워크에서의 one-time 전자 서명을 이용한 라우팅 보안 메커니즘 (Secure Routing Mechanism using one-time digital signature in Ad-hoc Networks)

  • 편혜진;도인실;채기준
    • 정보처리학회논문지C
    • /
    • 제12C권5호
    • /
    • pp.623-632
    • /
    • 2005
  • 애드혹 네트워크는 기존의 유무선 네트워크의 고정된 기반시설(infrastructure) 없이 이동 호스트들만으로 구성된 무선 환경의 네트워크이다. 애드혹 네트워크의 기본 특성, 즉, 링크의 불안정성, 각 노드의 물리적 보호의 한계, 노드간 연결의 산재성, 토폴로지의 동적인 변화 뿐 아니라 악의적인 노드의 활동으로 인해 라우팅 보안에 대한 위험성은 매우 높다 따라서 본 논문에서는 애드혹 네트워크에서 경로 탐색이나 설정 과정중 악의적인 노드가 라우팅 메시지를 변조, 위조하거나 다른 노드를 가장하여 잘못된 라우팅 정보를 네트워크에 주입시키는 공격을 방지하기 위하여 일방향 해쉬 함수를 기초로 한 one-time 전자 서명을 이용한 라우팅 보안 메커니즘을 제안한다. 제안하는 메커니즘에서 노드들은 라우팅 메시지를 서명하기 위하여 공개키 요소의 첫 세트를 반복적으로 해쉬 함수에 적용함으로써 해쉬 체인을 생성하고, 생성된 해쉬 체인으로부터 공개키 요소들을 여러 세트 유도하여 해쉬 테이블을 생성한다. 해쉬 테이블 생성 후, 노드들은 자신의 공개키 요소를 다른 노드들에게 공표하고 라우팅 메시지를 전송할 경우 one-time 전자 서명을 포함한다. 이러한 one-time 전자 서명은 라우팅 메시지를 인증하고 메시지에 무결성을 제공한다. 제안하는 라우팅 보안 메커니즘은 이동성이 높은 네트워크 환경에서는 보안을 고려하지 않은 라우팅 메커니즘에 비해 라우팅 오버헤드가 좀더 높아지지만, 경로를 탐색하고 설정하는 과정에서 악의적인 노드의 공격에 대하여 훨씬 높은 안전성을 제공함을 시뮬레이션을 통해서 확인할 수 있다.

다양한 활성제 이온이 도핑된 SrWO4:RE3+ (RE=Dy, Sm, Dy/Sm) 형광체의 특성과 위조 방지 응용 (Luminescent Properties and Anti-Counterfeiting Applications of SrWO4:RE3+ (RE=Dy, Sm, Dy/Sm) Phosphors Doped with Several Activator Ions)

  • 윤수환;조신호
    • 한국전기전자재료학회논문지
    • /
    • 제33권5호
    • /
    • pp.393-399
    • /
    • 2020
  • A series of phosphors, SrWO4:5 mol% Dy3+, SrWO4:5 mol% Sm3+, and SrWO4:5 mol% Dy3+:x Sm3+ (x=1~15 mol%), were prepared using a facile co-precipitation. The crystal structure, morphology, photoluminescence properties, and application in anti-counterfeiting fields were investigated. The crystalline structures of the prepared phosphors were found to be tetragonal systems with the dominant peak occurring at the (112) plane. The excitation spectra of the Dy3+ singly-doped SrWO4 phosphors were composed of an intense charge-transfer band centered at 246 nm in the range of 210~270 nm and two weak peaks at 351 nm and 387 nm due to the 6H15/26P7/2 and 6H15/24I13/2 transitions of Dy3+ ions, respectively. The wavelength of 246 nm was optimum for exciting the luminescence of Dy3+ and Sm3+ co-doped SrWO4 phosphors. The emission spectra consisted of two intense blue and yellow emission bands at 480 nm and 573 nm corresponding to the 4F9/26H15/2 and 4F9/26H13/2 transitions of Dy3+, and two strong emission peaks at 599 nm and 643 nm originating from the 4G5/26H7/2 and 4G5/26H9/2 transitions of Sm3+, respectively. As the concentration of Sm3+ ions increased, the emission intensities of Dy3+ rapidly decreased, while the emission intensities of Sm3+ gradually increased. These results suggest that the color of the emission light can be tuned from yellow to white by changing the concentration of Sm3+ ions at a fixed 5 mol% Dy3+. Furthermore, the fluorescent security inks were synthesized for use in anti-counterfeiting applications.

다중 인증 기술을 이용한 의료정보 보호시스템 (A Protection System of Medical Information using Multiple Authentication)

  • 김진묵;홍성식
    • 융합보안논문지
    • /
    • 제14권7호
    • /
    • pp.3-8
    • /
    • 2014
  • 최근 들어 스마트폰과 유비쿼터스 컴퓨팅 기술의 발전으로 인해 U-헬스케어 서비스에 대한 이용 요구가 급격히 증가하고 있다. 더욱이 스마트폰을 이용한 의료정보시스템에 대한 접근과 사용 요구도 급격히 증가하고 있다. 의사들이나 환자들이 스마트폰을 이용해서 의료정보시스템에 아무 곳에서나 쉽고 빠르게 접근해서 의료 서비스를 제공 받을 수 있는 장점을 갖는 것과 달리 의료정보들에 대한 사생활 보호문제, 위치정보 노출문제, 개인정보 침해 등과 같은 보안 문제가 발생할 가능성이 높아졌다. 그러므로 본 연구에서는 의료 근로자들이 스마트폰을 사용해서 의료정보시스템에 접속하여 환자들에 대한 의료정보들을 기록, 저장, 수정, 관리할 때 발생할 수 있는 보안 문제들로부터 안전한 의료정보 보호시스템을 제안하고자 한다. 제안시스템에서는 의료 근로자들이 의료정보시스템에 접근 시 GOTP를 추가로 SMS로 전달받아 추가 인증 단계를 거침으로써 신분 위조 공격을 차단할 수 있도록 하였다. 그리고 제안시스템에서 사용자와 의료정보시스템 사이에 송 수신하는 모든 정보들을 스마트폰에서도 처리가 가능한 가볍고 빠른 암호 알고리즘을 적용함으로써 비밀성, 무결성, 위치정보 노출, 개인정보 침해 등에 대해서 방지할 수 있다.

복숭아 '미홍'의 토양 수분 스트레스에 따른 생리반응 (Physiological Responses for Soil Water Stresses in 'Mihong' Peach Tree)

  • 권용희;이재만;한현희;류수현;정재훈;도경란;한점화;이한찬;박희승
    • 생물환경조절학회지
    • /
    • 제25권4호
    • /
    • pp.255-261
    • /
    • 2016
  • 복숭아 '미홍' 품종의 토양 수분 스트레스에 의해 나타나는 지상부의 생리적 반응을 구명하기 위해 본 연구를 수행하였다. 잎의 변색, 위조, 낙엽의 순서로 침수와 무관수에 의해 반응이 나타났으며 가지의 기부에서 시작되어 선단부로 확대되었다. 가지의 길이 및 직경 생장이 두 처리구에서 모두 감소되었고 침수에 의한 낙엽이 심하게 발생되었다. 침수에 의해 뿌리의 수분 흡수와 잎의 광합성과 호흡이 감소되었다. 잎의 엽록소가 두 처리구에서 모두 감소되었다. 침수처리구에서는 육안으로 변화가 없던 잎에서도 엽록소가 감소한 것이 해부학적으로 관찰되었다. 전분은 침수와 무관수에서 모두 감소되었고 탄수화물은 침수처리구의 뿌리에서 감소되었다. 침수는 수분의 흡수나 이동이 불량해지고, 광합성능력의 감소와 낙엽이 발생되었다. 결국 저장양분이 부족해져 고사되거나 내한성 약화로 저온피해의 가능성이 높은 것으로 판단되었다. 복숭아 재배에서 수분 스트레스에 의한 피해를 방지하기 위해 관수에 유의하고 배수시설을 설치하여 토양조건을 개선하는 것이 요구된다.

위조 방지 분야에 응용 가능한 다양한 희토류 이온이 도핑된 SrMoO4 형광체의 제조 및 특성 (Synthesis and Properties of SrMoO4 Phosphors Doped with Various Rare Earth Ions for Anti-Counterfeiting Applications)

  • 문태옥;정재용;조신호
    • 한국재료학회지
    • /
    • 제30권8호
    • /
    • pp.406-412
    • /
    • 2020
  • SrMoO4:RE3+ (RE=Dy, Sm, Tb, Eu, Dy/Sm) phosphors are prepared by co-precipitation method. The effects of the type and the molar ratio of activator ions on the structural, morphological, and optical properties of the phosphor particles are investigated. X-ray diffraction data reveal that all the phosphors have a tetragonal system with a main (112) diffraction peak. The emission spectra of the SrMoO4 phosphors doped with several activator ions indicate different multicolor emissions: strong yellow-emitting light at 573 nm for Dy3+, red light at 643 nm for Sm3+, green light at 545 nm for Tb3+, and reddish orange light at 614 nm for Eu3+ activator ions. The Dy3+ singly-doped SrMoO4 phosphor shows two dominant emission peaks at 479 and 573 nm corresponding to the 4F9/26H15/2 magnetic dipole transition and 4F9/26H13/2 electric dipole transition, respectively. For Dy3+ and Sm3+ doubly-doped SrMoO4 phosphors, two kinds of emission peaks are observed. The two emission peaks at 479 and 573 nm are attributed to 4F9/26H15/2 and 4F9/26H13/2 transitions of Dy3+ and two emission bands centered at 599 and 643 nm are ascribed to 4G5/26H7/2 and 4G5/26H9/2 transitions of Sm3+. As the concentration of Sm3+ increases from 1 to 5 mol%, the intensities of the emission bands of Dy3+ gradually decrease; those of Sm3+ slowly increase and reach maxima at 5 mol% of Sm3+ ions, and then rapidly decrease with increasing molar ratio of Sm3+ ions due to the concentration quenching effect. Fluorescent security inks based on as-prepared phosphors are synthesized and designed to demonstrate an anti-counterfeiting application.

튜브형 매트리스를 활용한 방조제 필터공 축조사례연구 (Case History of Sea Dyke Filter Construction Using Geotextile Tube Mattress)

  • 오영인;유전용;김현태
    • 한국지반신소재학회논문집
    • /
    • 제6권1호
    • /
    • pp.9-16
    • /
    • 2007
  • 토목공사의 시공기술과 밀접한 관계를 가지는 토목용 섬유제품인 지오텍스타일은 모래, 흙, 자갈 등의 환경에 노출되는 고분자 재료이다. 이것은 수분차단을 제외한 분리, 보강, 여과, 배수 등의 기능을 가지며 현재 제방공사, 해안 하천의 호안공사, 간척공사 또는 도로, 철도 노상 안정 등의 분야에 광범위하게 이용되고 있다. 방조제의 최종 끝막이 단면은 대규모 사석과 돌망태 등을 이용하여 일차적으로 바다를 막아 해수를 차단하기 때문에 해수의 유입을 차단하여 유속이 저감되기는 하나, 구성 재료가 불규칙하고 간극이 크기 때문에 일반적인 지반내의 침투흐름보다 상당히 빠른 침투가 발생된다. 따라서 끝막이 후속공정인 필터시공 시, 매트 부상현상이 발생되어 필터매트의 원활한 시공에 많은 어려움이 있으며, 토목섬유 필터매트 손상 시 성토재료유실이 발생될 수 있어 단순하게 필터매트의 부상방지 공법 제시의 차원이 아닌 향후 방조제의 국부적변형 및 안정성을 확보하는 보강개념으로 접근이 요구된다. 방조제 필터공의 원활한 수행을 위하여 다양한 실험연구 및 현장시험결과, 양방향 조위조건에서의 필터공은 "이중필터매트+모래 트랜지션" 설치방안이 가장 효과적인 것으로 연구되었으며, 필터매트의 부상문제와 조위영향구간의 필터층 보강효과를 동시에 만족시킬 수 있는 방법으로 지오텍스타일 튜브 매트리스공법(이하 튜브매트리스공법)이 제안되었다. 본 연구에서는 상기 기술한 튜브매트리스 공법에 대한 현장적용성 및 시공성 분석을 위하여 현장시험 시공을 수행하였으며, 시험시공결과 및 현장적용 사례에 대하여 기술한다.

  • PDF