• 제목/요약/키워드: 위협적 메시지

검색결과 92건 처리시간 0.038초

메시지 인증 코드에 대한 연구 동향 분석 및 성능 비교 (Analysis of Research Trend and Performance Comparison on Message Authentication Code)

  • 김민우;권태경
    • 정보과학회 논문지
    • /
    • 제43권11호
    • /
    • pp.1245-1258
    • /
    • 2016
  • 다양한 기기들이 상호 연결되어 통신하는 IoT 환경에서는 보안 위협을 방지하기 위해 암호 알고리즘, 메시지 인증 코드 등 기밀성과 무결성을 제공하는 암호 기술을 사용한다. 안전성이 검증된 기존 암호 기술들이 다수 존재하지만, 저전력 저성능의 마이크로 컨트롤러 기반 IoT 기기에 기존 암호 기술을 그대로 사용하기 어렵기 때문에 다양한 경량 암호 기술이 등장하게 되었다. 최근 경량 블록 암호 알고리즘에 대한 연구는 꾸준히 증가하고 있지만, 경량 메시지 인증 코드에 대한 연구는 미흡한 실정이다. 따라서, 본 논문에서는 다양한 메시지 인증 코드에 대한 분류 분석을 통해 향후 메시지 인증 코드의 발전 방향에 대해 제시한다. 또한, 기반 기술별 대표 알고리즘을 실제 마이크로 컨트롤러에 구현 실험하여 저사양 환경에서의 알고리즘 성능 저하를 실증적으로 검증한다.

자율주행자동차 V2V 통신환경에서의 DoS 공격 및 대응기술 동향 연구

  • 이숭영;김지민;지청민;홍만표
    • 정보보호학회지
    • /
    • 제30권2호
    • /
    • pp.41-48
    • /
    • 2020
  • 최근 자율주행 자동차의 발전은 자동차제조업체뿐만 아니라 ICT 기업도 참여하면서 매우 빠르게 발전하고 있다. 자율주행기술이 발달함에 따라 외부와의 통신을 통해 더욱 안전한 자율주행이 가능할 것이다. 하지만 외부와의 연결은 외부 IT 시스템의 위협이 차량 내부에 영향을 미치게 될 수 있고 이는 인명피해로 이어질 수 있다. 자율주행자동차의 통신은 실시간으로 다양한 메시지를 처리해야 하기 때문에 가용성이 매우 중요하다. 기존 IT 시스템에 존재하는 가용성을 위협하는 공격은 대표적으로 DoS 공격이 있다. 본 논문에서는 자율주행자동차 V2V 통신을 위해 사용되는 프로토콜을 살펴보고 발생할 수 있는 DoS 공격유형과 현재 연구되고 있는 대응기술에 대한 동향을 소개한다.

인터넷 환경 하에서의 XML 기반의 안전한 메시징 시스템 연구 (A Study of Secure Massaging System Using XML based on Internet Environment)

  • 안경림;정진욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (하)
    • /
    • pp.2211-2214
    • /
    • 2002
  • 사업 영역 확대와 네트워크 발달로 인해 전자상거래(Electronic Commerce)는 점차 국제적 환경으로 확대되고 있으며, 장소나 시간에 구애받지 알고 정보를 전송할 수 있게 되었다. 거래되는 업무가 증가됨에 따라 거래내용, 결제 내용(계좌번호, 카드번호 등), 비밀번호 등 교환되는 정보의 종류도 다양해져 보안의 중요성이 대두되었다. 이에 데이터 사용 효율과 응용 가능성을 높이기 위해 차세대 인터넷 표준으로 대두되고 있는 XML을 메시지 처리 단위로 정의하고, XML 기반의 인터넷 메시징 시스템인 IMSX (Internet Messaging System based on XML)을 설계하였으며, 보안 위협으로부터 대응하기 위해 암호화(Encryption)와 전자서명(Digital Signature) 등의 메시지 레벨의 응용 보안을 적용하였다. 또한 문서 송신, 문서 수신, 검색, 문서 변환, 템플릿(Template) 제공, 보안 서비스 등을 선정하여 구현하였다.

  • PDF

OBS 기반 광 네트워크에서 정보보호 프로토콜 설계 (A Design of on the Security protocol in Optical Burst Switching Networks)

  • 김수현;노선식;김효원;이봉수;신성준;안정철
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 추계종합학술대회
    • /
    • pp.257-260
    • /
    • 2005
  • 인터넷 사용자의 증가에 따른 데이터 수요와 트래픽 증가에 따라 오늘날의 네트워크는 빠른 전송 속도와 넓은 대역폭을 요구한다. OBS 기반 광 네트워크는 이러한 요구사항을 만족시킬 수 있는 방안으로 활발히 연구가 진행되고 있으나, 도청, 위장, DoS 등의 보안 위협에 취약하다. 본 논문에서는 OBS 기반 광 네트워크에서 존재하는 보안 취약점 및 보안 공격을 분석하며, 이를 기반으로 안전한 서비스 제공을 위해 인증 및 키 분배 가능한 정보보호 프로토콜을 제시한다. 본 논문에서는 OBS 기반 광 네트워크에서 보안 기능을 강화하기 위해 제어 메시지를 이용하여 명시적 인증을 제공하며, 공통키값을 이용하여 제어 메시지를 보호한다.

  • PDF

XML보안 기술을 적용한 환자의뢰시스템 (Patient Referral System using XML Security Technology)

  • 노형규;김항찬;김일곤;조훈;곽연식
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (2)
    • /
    • pp.778-780
    • /
    • 2003
  • 최근 XML 문서가 여러 분야의 시스템에서 정보 교환과 메시지 전송을 위한 표준으로 자리 잡으면서 의료계에서도 응용 프로그램 간의 메시지 전송 혹은 병원 간 환자의료정보를 교환하기 위한 XML기반의 정보 교환 프로토콜 표준화가 계속 진행 중에 있다. 하지만 이러한 환자의료정보가 인터넷을 통해 병원간에 이동할 때, 여러 보안상의 위협에 노출될 수 있다. 이에 본 논문에서는 기존의 보안 메커니즘의 한계점을 보완하면서 XML 기반의 정보를 보호하기 위한 가장 효율적인 메커니즘으로 인정받은 XML 보안기술을 적용한 환자의뢰시스템을 시스템을 구현하고 보안 메커니즘 적용 시 부득이하게 발생할 수 있는 성능 저하 정도를 알아보기 위해 성능 평가 테스트를 실시한다.

  • PDF

4G LTE 이동통신망에서의 시그널링 DoS 탐지 기술 (The Detection of Signaling Dos on 4G LTE Cellular Network)

  • 장웅;김세권;오주형;임채태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.146-149
    • /
    • 2013
  • 최근 전세계적으로 이동통신 서비스는 4G로의 급격한 전환이 이루어지고 있다. 그러나 4G의 급격한 도입은 보안 위협에 따른 충분한 검토가 이루어지지 못한 채 진행되었기에 다양한 위협이 존재할 것으로 예상된다. 따라서 국외에서는 4G 망의 취약점 및 보안 위협에 대한 연구가 활발히 진행되고 있으나, 국내에서는 상대적으로 연구가 미진한 상황이다. 특히 4G 가입자가 급격히 증가한 국내 상황에서, 4G 망의 안정성 및 가용성을 저해하는 보안 위협은 다수의 사용자에게 치명적인 영향을 줄 수 있다. 4G 망을 안정적으로 보호하기 위해서는 모바일 망 특성에 대한 고려가 필요하다. 모바일망은 한정된 무선 자원을 가지고 있으며, 이를 효율적으로 관리하기 위하여 일정 시간 동안 사용이 없는 단말의 무선 자원을 해제하고, 다시 데이터를 송수신 할 때 무선 자원을 재할당한다. 무선 자원 할당 및 해제 과정에서는 다수의 시그널링 메시지가 발생한다. 본 논문에서는 악의적으로 무선 자원 할당 및 해제 과정을 반복하여 대량의 시그널링 메시지를 유발시킴으로써 무선 자원을 관리하는 모바일 망 장비의 안정성 및 가용성을 저해하는 시그널링 DoS 트래픽을 탐지하기 위한 기술을 제안한다.

  • PDF

스마트 IoT 디바이스를 위한 경량 암호기반 종단간 메시지 보안 프로토콜 (A Study of End-to-End Message Security Protocol Based on Lightweight Ciphers for Smart IoT Devices)

  • 김희정;김정녀
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1309-1317
    • /
    • 2018
  • IoT 시장은 전 세계에서 지속적으로 성장하고 있지만, IoT 환경에서 증가하는 보안 위협에 대한 고려는 여전히 미흡한 실정이다. 특히 자원이 한정적인 IoT 디바이스에 기존 IP 보안 기술을 적용하기 어렵기 때문에, 이기종 사물 네트워크 간 통신 과정에서 발생할 수 있는 정보 변조 유출과 같은 보안 위협에 대응하기 위한 디바이스 종단간 신뢰 통신 보안 대책이 필요하다. 이에 본 논문에서는 저성능의 IoT 디바이스 간 통신에서 보안성은 늘리며 보안 오버헤드는 줄일 수 있는 경량 암호기반 종단간 메시지 보안 프로토콜을 제안한다. 실행 시간 성능 시뮬레이션을 통해 제안 프로토콜이 기존의 AES 기반의 프로토콜을 적용한 경우보다 성능이 더 우수함을 검증하였다.

이기종의 침입탐지 시스템과 SDMS-RTIR의 실시간 상호연동을 지원하는 침입탐지 메시지 교환 라이브러리 구현 (Implementing an Intrusion Detection Message Exchange Library for Realtime Interaction between SDMS-RTIR and Heterogeneous Systems)

  • 유일선;이동련;오은숙
    • 정보처리학회논문지C
    • /
    • 제10C권5호
    • /
    • pp.565-574
    • /
    • 2003
  • 본 논문에서는 한국정보보호진흥원에서 계층적 침입시도 탐지 및 대응을 위해 개발하였던 SDMS-RTIR(Scan Detection Management System with Real Time Incidence Response)을 지원하는 침입탐지 메시지 교환 프로토콜 라이브러리 IDMEPL을 구현하였다. IDMEPL은 IDWG의 IDMEF와 IAP를 기반으로 이기종의 침입(시도)탐지 시스템과 SDMS-RTIR의 실시간 상호연동을 제공하며 TLS 프로토콜을 통해 보안위협에 안전한 메시지 교환을 지원한다. 특히, IDMEPL은 유연성 있는 침입탐지 메지시 교환 프로토콜 선택 과정과 패스워드 기반의 암호화 프로토콜을 제공함으로써 각 침입(시도)탐지 시스템들로 하여금 자신의 네트워크 환경에 적절한 메시지 교환 프로토콜과 암호화 통신 방법을 선택할 수 있게 하였다. 이처럼 IDMEPL이 탑재된 SDMS-RTIR은 대규모의 네트워크 환경에서 이기종의 다양한 침입(시도)탐지 시스템들로부터 침입탐지 메시지를 실시간으로 접수하고 분석할 수 있다.

데이터방송 인터랙티브 게임 규제 및 이용자 인식에 관한 연구: 승부게임을 중심으로 (A Research on the Regulations and Perception of Interactive Game in Data Broadcasting: Special Emphasis on the TV-Betting Game)

  • 변동현;정문열;배홍섭
    • 한국언론정보학보
    • /
    • 제35권
    • /
    • pp.250-291
    • /
    • 2006
  • 본 논문은 유럽 등 해외에서 현재 활성화 되어있는 카드게임, 경마게임 등을 활용한 데이터방송 승부게임(TV-betting) 서비스를 조작하여 이를 경험한 패널집단을 대상으로 인터랙티브게임 관련 긍정적, 부정적 인식을 조사하여 국내에서 데이터방송 승부게임에 대한 규제문제와 그 도입가능성을 모색해 보았다. 조사연구를 수행하기 위해 국내 디지털케이블방송에서의 데이터방송 표준인 OCAP시스템 환경에서 데이터방송 승부게임 데모프로그램을 제작하고 패널집단이 이 프로그램의 시청경험을 하게 한 뒤에 심층적인 면접을 시행하였다. 그 결과를 정리하면 다음과 같다. 패널집단은 데이터방송 승부게임이 오락효과, 감정정화, 스트레스 해소 등 시청자에게 즐거움을 주는 긍정적 요소가 많으나 사회적 환경 때문에 외국과 같이 쉽게 도입되기는 어려울 것으로 인식하고 있었다. 그리고 데이터방송 승부게임이 도입되기 위해서는 결제에서의 안정된 보안장치를 기반으로 매체 신뢰도가 보장 되어야 하고, 승부게임을 너무 자주하지 않게끔 시간적 제약을 고려한 방송편성, 베팅(betting)한도의 제한, 다른 데이터방송 가입자들의 셋탑박스에 접속하여 게임을 하는 경우를 차단하는 등 일련의 규제적 시스템 장치를 통해서 과도한 사행성을 억제해야 한다고 판단하고 있었다. 이에 여러 가지 부작용을 최소화하는 방안 등 정부의 법적인 규제 틀 안에서 승부게임의 단계적인 도입이 검토될 수 있다고 인식하고 있었다. 정부는 이를 고려해 장기적인 관점에서 데이터방송 정책수립을 해야 하고, 이를 통해 법적인 규제 틀 안에서 안정적으로 데이터방송 승부게임을 즐길 수 있는 방안이 마련된다면 향후 국내에서 인터랙티브 TV게임이 오락적인 기능과 함께 산업적으로는 데이터방송 등 뉴미디어 산업 활성화를 도모할 수 있을 것으로 기대된다.에서 이야기하는 사회문화적, 역사적 상황이 다른 문화에서는 같은 대상에 대한 이해가 달라질 수도 있다는 예시를 보여준 것이다. 이렇듯 "한류"의 정체성을 파악하기 위해서는 우선 각 문화의 다양성과 특수성에 대한 연구가 선행되어야 하고 현재의 우리와 다른 사람들 사이에 진행되고 있는 문화적 욕구들이 어떻게 생성되고 있는지 현장에서 연구할 필요가 있다. 덧붙여 한국의 대중문화가 이러한 욕구에 잘 부합되고 있는지, 새로운 무엇을 만들어 내고 있지는 않은지 연구할 필요성을 절실히 느낀다.해 측정하였다. 실험은 4개의 집단으로 나누어져 실시하였는데 한 집단은 지각된 위험과 희소성 메시지에 동시에 노출되도록 하였고 두 번째 집단과 세 번째 집단은 각각의 두 요인 중 하나의 요인에만 노출되도록 하였다. 그리고 나머지 한 집단은 통제집단으로 지각된 위험이나 희소성 메시지를 모두 처치하지 않은 프로그램을 시청하게 하였다. 연구결과 흥미로운 사실들이 발견되었는데 이용경험에 상관없이 모든 이용자들은 지각된 위험에 부정적인 반응을 보였으며 특히 이용경험이 풍부한 홈쇼핑이용자들인 경우 이용경험이 적은 소비자에 비해 지각된 위험에 더욱 민감하게 반응함을 알 수 있었다. 또한 희소성 메시지에 대해서는 통계적으로는 유의미하지 않았지만 이용경험이 높은 소비자가 이용경험이 적은 소비자들 보다 오히려 부정적인 반응을 보임을 알 수 있었다. 또한 지각된 위험과 희소성 메시지의 상호작용효과의 경우 이용경험이 높은 집단의 소비자가 특히 제품에 대한 태도반응에서 매우 부정적인 반응을 보임을 알 수 있었다. 이러한 사실은 이용경험이 풍부한 소비자일수록 신뢰가 생기지 않는 지각된 위험의 상황에서 희소성메시지가 제시될 때 희소성메시지의 설득적 의도를 위협적인 요소로 생각한다고 해석할 수 있다. 이상의 결과는 선행

  • PDF

차세대 이메일 보안 기술에 관한 연구 (A Study on the Security Structure of Next Generation E-mail System)

  • 김귀남
    • 융합보안논문지
    • /
    • 제8권4호
    • /
    • pp.183-189
    • /
    • 2008
  • 이메일은 언제 어디서나 실시간으로 전송될 수 있는 이점으로 인하여 그 역할이 증대되어 왔다. 하지만, 오늘날 이메일 보안 위협은 점차 지능적으로 특정 기관에 대한 공격으로 변화되고 있다. 이러한 상황에서 위협 대응에는 많은 한계가 있다. 따라서 이메일의 개념을 파악하고, 나날이 변화하는 정보기술 환경 변화속에서 발전되는 차세대 이메일 서비스 체게를 정립하고자 한다. 이를 토대로 이메일 환경에 대한 악의적 공격기술인 악성코드, 사회공학기법을 이용한 해킹 공격, 하이브리드 웜, 바이러스, 중요 메시지 갈취, 비인가된 계정 접근 등에 대한 정보를 수집하여, 공격 양상 변화 과정 파악 및 분류 체계를 정립하고 향후 변화 방향을 분석한다.

  • PDF