• 제목/요약/키워드: 인증 요소

검색결과 746건 처리시간 0.02초

SOME/IP 에서의 시퀀셜 모델 기반 침입탐지 시스템 (Intrusion Detection System Based on Sequential Model in SOME/IP)

  • 강연재;피대권;김해린;이상호;김휘강
    • 정보보호학회논문지
    • /
    • 제32권6호
    • /
    • pp.1171-1181
    • /
    • 2022
  • 전방충돌 방지 보조 또는 지능형 주행 제어 기능 등이 현대의 자동차에 탑재됨에 따라 차에서 교환되는 데이터 양이 급증하고 있다. 따라서, 기존의 CAN 통신으로는 전송속도의 한계가 있어 넓은 대역폭과 양방향 통신을 지원하는 오토모티브 이더넷, 특히 SOME/IP가 널리 채택되고 있다. SOME/IP는 다양한 자동차 운영체제와 호환되는 표준 프로토콜로 차내 구성 요소간의 연결성을 높여준다. 하지만 SOME/IP 자체에는 암호화나 인증이 구현되어 있지 않아 악의적인 패킷 주입, 프로토콜 위반과 같은 공격에 취약한 문제가 있다. 본 논문에서는, 이러한 공격들을 효과적으로 탐지하기 위해 SOME/IP에서 딥러닝 기반의 침입탐지 시스템을 제안하였다. 제안된 침입탐지시스템의 성능을 6가지 공격 패턴을 활용하여 테스트 하였고 정확도 94%, 6가지 공격의 평균 F1-score은 0.94로 높은 성능을 달성할 수 있었다.

ARM 캐시 일관성 인터페이스를 이용한 안드로이드 OS의 스크린 잠금 기능 부채널 공격 (Side-Channel Attack of Android Pattern Screen Lock Exploiting Cache-Coherent Interface in ARM Processors)

  • 김영필;이경운;유시환;유혁
    • 정보보호학회논문지
    • /
    • 제32권2호
    • /
    • pp.227-242
    • /
    • 2022
  • 안드로이드 OS의 패턴 스크린 잠금 기능은 가장 일반적으로 사용되는 사용자 인증 기법이다. 현재 사용되는 패턴 스크린 잠금 기법은 패턴의 종류에 따라 약 39만개의 조합이 가능하며, 잘못된 입력 시 입력 지연 등의 기법이 적용되어 무작위 대입 공격으로는 쉽게 공격하기 어렵다. 이 논문에서는 ARM 기반의 멀티코어 시스템에서 사용하는 하드웨어의 구성 요소 중 캐시 일관성 인터페이스가 패턴의 종류를 파악할 수 있는 부채널이 될 수 있음을 보인다. 이러한 하드웨어 부채널을 이용하여 스크린 잠금 패턴의 꺾임 횟수와 전체 길이를 유추할 수 있으며, 이를 통해 공격의 효율성이 매우 높아질 수 있음을 제시한다.

An Article on the Development of Character during the Course of Training Nurses

  • Park, SoonYoung;Oh, HoCheol
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권6호
    • /
    • pp.149-155
    • /
    • 2022
  • 본 연구는 간호교육과정에서 인성교육의 중요함을 제안하고 있다. 인성이 무엇인가를 정의하기는 매우 어렵다. 인성이라는 것이 매우 추상적이고 포괄적이기 때문이다. 그럼에도 동양에서는 인성이란 본래 타고난 성품이라는 의미가 담겨 있다. 인성이 사람의 마음바탕과 됨됨이 두 요소를 가지고 있는데, 사람의 마음바탕은 본래의 성질이므로 교육으로 변화되기 어려우나 사람의 됨됨이는 바르게 형성할 수 있도록 교육할 수 있으며 이러한 교육을 인성교육이라고 한다. 최근 우리나라에서 인성을 함양하기 위한 교육은 매우 뜨거운 주제가 되었으며, 특히 간호학과 간호교육인증평가에 있어서도 인성교육이 강조되고 있다. 좋은 간호사가 되기 위해서는 단순한 기술뿐만 아니라 다른 사람을 돕거나 윤리적 임상적 판단을 하는 능력도 갖추어야 한다. 그러나 현실적으로 우리나라 대다수의 간호학과에서는 간호사가 되기 위한 면허 취득 관련 커리큘럼이 너무 과밀하게 되어 있는 것이 사실이다. 따라서 본 논문에서는 이를 완화하고 인성교육에 대한 커리큘럼을 확대해 나가는 것에 대해 제언을 하였다.

마이데이터 API G/W 설계 연구 (A Study On the Design of MyData API G/W)

  • 독고세준;최창원
    • 사물인터넷융복합논문지
    • /
    • 제9권2호
    • /
    • pp.47-54
    • /
    • 2023
  • 마이데이터 서비스를 이용하여 정보 주체인 개인이 본인의 정보를 적극적으로 관리 및 통제하여 이를 신용관리, 자산 관리 등에 능동적으로 활용할 수 있다. 마이데이터는 기업과 기관 중심의 개인 데이터 생태계를 데이터의 주인인 개인에게 자신의 데이터를 통제하고 관리하여 활용할 수 있는 권한을 부여하는 것이다. 마이데이터 서비스를 성공적으로 제공하기 위해서는 다양한 기관에서 제공되는 서로 다른 형식의 데이터를 표준 규격 형태로 변환하기 위한 API G/W의 개발이 필수적인 요소이다. 본 논문에서는 마이데이타 서비스의 API G/W 개발을 위해 검증(Validation) 기능, 관리(Throttling) 기능, 인증 및 권한(Authentication & Authorization) 기능, 중재(Mediation) 기능으로 주요 기능들을 도출하고 각 세부 기능별로 해당 서비스를 설계하였다. 설계된 API G/W의 기능들을 통해 다양한 형식의 요구들을 서비스할 수 있는 마이데이터 서비스를 안전하고 효율적으로 지원할 수 있었다.

제로트러스트 보안 모델에서 보안관제 시스템 강화 연구 (Enhancement of Security Monitoring & Control System in Zero Trust Security Models)

  • 박원형
    • 융합보안논문지
    • /
    • 제22권2호
    • /
    • pp.51-57
    • /
    • 2022
  • 최근 제로 트러스트에 대한 개념이 도입되며 차세대 보안관제 시스템에 필요한 보안 요소 강화가 필요하다. 또한, 4차 산업혁명 시대의 보안 패러다임도 바뀌고 있다. 클라우드 컴퓨팅과 코로나 19로 인해 업무 환경이 변화되면서 발생하는 사이버보안 문제는 지속 발생하고 있다. 그리고 이와 동시에 새로운 사이버 공격기법들도 지능화 고도화되고 있는 상황에서 보안을 강화할 미래의 보안관제 시스템이 필요하다. 제로 트러스트 보안 개념은 모든 것을 의심하며 신뢰하지 않는다는 개념을 기반으로 모든 통신을 감시하고 접근 요청자에 대한 엄격한 인증과 최소한의 접근 권한을 핵심으로 보안성을 높인다. 본 논문에서는 기존 보안관제 시스템의 문제점을 이해하고 이를 해결할 수 있는 제로 트러스트 보안 모델을 통해 보안관제 분야의 보안 강화 방안을 제안 한다.

6 라운드로 축소된 Sparkle384와 7 라운드로 축소된 Sparkle512에 대한 새로운 구별 공격 (New Distinguishing Attacks on Sparkle384 Reduced to 6 Rounds and Sparkle512 Reduced to 7 Rounds)

  • 홍득조;장동훈
    • 정보보호학회논문지
    • /
    • 제33권6호
    • /
    • pp.869-879
    • /
    • 2023
  • Sparkle은 NIST에서 최근까지 진행한 경량 암호 표준화 프로세스의 최종 후보 알고리즘 중 하나로서, 비선형 퍼뮤테이션이며, 인증 암호화 알고리즘 Schwaemm 및 해시함수 Esch의 핵심 구성 요소이다. 본 논문에서는 Sparkle의 두 버전 Sparkle384의 6 라운드와 Sparkle512의 7 라운드에 대해 특정한 형태의 입력 차분과 출력 차분을 제시하고, 그것을 만족시키는 입력쌍을 찾는 복잡도에 관한 공식을 제시한다. 또한, 같은 입출력 크기를 갖는 랜덤 퍼뮤테이션에 대한 동일 작업 보다 복잡도가 훨씬 낮을 가능성이 매우 크다는 것을 보인다. 그러므로, 이것들은 유효한 구별 공격이 된다. 공격되는 라운드 수(6과 7)는 실제 사용되는 라운드 수의 최소값(7과 8)과 매우 가깝다.

실난수 발생기 통계적 예측 불가능성 확인 방법 (Methodology to Verify the Unpredictability of True Random Number Generators)

  • 김문석;전승배
    • 융합보안논문지
    • /
    • 제24권2호
    • /
    • pp.123-132
    • /
    • 2024
  • 사물 인터넷 시대를 맞아 700억대 이상의 다양한 기기들이 세계를 연결하고 있다. 초연결 시대로 다양한 기기들의 정보 보안은 중요한 기술 요소이다. 기밀성, 무결성, 인증 등 주요 보안 기능을 구현하기 위해 다양한 기기들의 실난수 발생기를 구현하는 것은 중요하다. 이 연구는 실난수 발생기의 난수성을 빠르게 측정하는 방법을 제안한다. 국제 표준을 통해 난수 발생기출력의 난수성을 측정하는 방법이 있다. 하지만, 공식적인 국제 표준은 평가를 위한 많은 시간 및 비용을 소비한다. 따라서, 실난수 발생기를 구현하는 입장에서 난수성과 예측 불가능성을 빠르게 측정하는 것은 실난수 발생기를 설계하고 구현하는 입장에서 시간과 비용에 효율성을 높여준다. 첫째, 아날로그 신호의 경우 자기 상관 및 상호 상관 측정을 통해 예측 불가능성을 빠르게 측정하는 것을 제안한다. 둘째, 디지털 신호의 경우 결합 엔트로피 및 상호 정보 측정을 통해 예측 불가능성을 더 명확히 측정하는 것을 제안한다.

스마트폰 블루투스를 이용한 승강기 호출 지능형 IoT 시스템 제안 (Proposal of elevator calling intelligent IoT system using smartphone Bluetooth)

  • 김시연;노순국
    • 스마트미디어저널
    • /
    • 제13권1호
    • /
    • pp.60-66
    • /
    • 2024
  • 센서들을 네트워크로 연결하면서 시작된 사물인터넷은 인공지능 기술과 결합하면서 지능형 IoT로 발전되고 있다. 도심 고층 건물들은 승강기가 필수적으로 설치되고, 승강기는 층을 이동하며 화물 운반과 사용자 이동의 기능을 수행한다. 고층 건물이나 특수 환경(병원 등)의 승강기 사용자에게 안전하고 편리한 서비스를 제공해야 한다. 대형 병원과 같이 신속한 환자 운송이 중요한 환경에서 병원 직원 및 환자용 승강기에 일반인들도 수시로 이용하는 문제점이 존재한다. 특히, 골든 타임이 중요한 환자 이동 시 승강기를 탑승하기 위한 대기 시간은 큰 방해 요소이다. 이러한 문제를 해결하기 위해서 본 연구에서 스마트폰 블루투스를 이용하여 승강기 호출 지능형 IoT 시스템을 제안한다. 먼저 스마트폰 블루투스를 이용하여 승강기 호출 IoT 시스템을 실험하고, 실험결과, 승강기 사용자의 인증 및 불필요한 탑승 대기시간을 감소시킬 수 있음을 확인하였다. 또한 지능형 IoT로 연계하는 승강기 호출 지능형 IoT 시스템을 제안한다.

인천시 UN 국제안전도시 인증을 위한 재난 복원력 스코어카드 평가 (Evaluation of Disaster Resilience Scorecard for the UN International Safety City Certification of Incheon Metropolitan City)

  • 김용문;이태식
    • 한국방재안전학회논문집
    • /
    • 제13권1호
    • /
    • pp.59-75
    • /
    • 2020
  • 본 연구는 인천시가 국제안전도시 인증을 받는 데 필요한 평가 도구인 'UNDRR의 도시 재난 복원력 스코어카드'를 적용한 사례연구이다. 이 스코어카드 평가를 통해 도출된 결과가 인천시의 재난경감 계획수립에 기여한 사례를 제시하고자 한다. 물론 재난 복원력 스코어카드는 도시가 직면한 모든 재난에 대한 복원력 향상 방안을 제시할 수 있는 것은 아니다. 다만 도시가 직면하고 있는 복원력의 약점을 발견하고, 그 해결책을 제시하여 도시의 재난 위험도를 경감시키는 데 있다. 이는 인천시가 직면한 재난위험도를 실무자들이 인지하도록 돕는 것이다. 그리고 재난에 취약한 분야에 대해 복원력을 갖출 수 있도록 UNDRR에서 권장하고 해결방안을 제시하였다. 이러한 과정이 인천시의 재난 복원력을 향상시키는데 기여할 수 있음을 확인하였다. UNDRR에서는 세계 도시의 재난경감을 위하여, 2010년부터 '기후변화, 재해에 강한 도시 만들기 캠페인, 일명 MCR(Making Cities Resilient) 캠페인'을 전 세계 도시로 확산시키고 있다. UNDRR에서 채택된 재난경감 지침을 적용함으로써 정부 및 지방자치단체, 이웃 도시들 간의 협업 등을 권장하고 있는 것이다. 인천시의 UN 도시 재난 복원력 스코어카드 평가 결과는 필수사항 10가지 중에 5개 분야(1. 재난 복원력을 위한 조직구성 및 이행 준비, 4. 복원력에 강한 도시개발과 설계추구, 5. 자연생태계가 제공하는 보호기능 강화를 위한 자연 완충재 보존, 9. 효과적인 재난대비와 대응력 확보, 10. 신속한 복원과 더 나은 재건)에서 5점 만점에 4점 이상(4.3~5.0)의 점수를 획득하여 강한 복원력 분야로 평가되었다. 이에 반해 5개 분야(2. 현재와 미래의 위험 시나리오 분석, 이해, 활용, 3. 재난 복원력을 위한 재정적 역량 강화, 6. 복원력을 위한 기관 역량 강화, 7. 복원력을 위한 사회적 역량 이해 및 강화, 8. 사회기반시설의 복원력 강화)는 5점 만점에 4점 미만(3.20~3.85)의 점수를 획득하여 약한 복원력 분야로 평가되었다. 본 연구의 스코어카드 평가 결과를 통해, 인천시가 당면한 위험요소를 우선순위별로 확인할 수 있었고, 재난위험도를 최소화할 수 있는 복원력 향상방안, 도시안전 기반의 도시개발계획 수립, 활용 가능한 재난경감자원 확인, 통합적인 재난대비 방안 등에 도움을 줄 수 있다.

미얀마 우수농산물 재배기술 전수사업 (Project of Improving Good Agriculture Practice and Income by Intergrated Agricultural Farming)

  • 이영철;최동용
    • 현장농수산연구지
    • /
    • 제16권1호
    • /
    • pp.193-206
    • /
    • 2014
  • ○ 미얀마 우수농산물 재배기술 전수사업은 농림축산식품부의 국제협력과제로 2011년 12월~2013년 12월에 걸쳐 수행되었다. ○ 사업의 주 내용은 미얀마의 신 수도인 네이피도 시의 핀마나 타운쉽에 소재한 국립농업연구소의 구내에 실시되었다. - GAP 훈련센터 건물과 지원되는 차량 농기계를 위한 차고 및 정비고를 건설하고 훈련센터 건물내에 O.J.T. 교육을 위한 기계 설비를 지원 설치하여 GAP 제도의 이해와 교육에 활용이 되도록 함 ○ 생산 농산물의 저온 저장을 위한 저온 저장고의 설치 <훈련센터 건물+시범 농장>하여 수확한 농산물이 변질·부패되지 않고 손실이 없이 저장하여 출하 할 수 있도록 하였다. - 훈련센터 내에 교육장을 설치하여 20명의 교육생이 교육받을 수 있도록 에어컨, Beam Project와 스크린, 오디오, 책상, 의자, 캐비넷(탈의장) 설비를 갖춤 - 사무실 장비로 컴퓨터, 프린터 복사기, 냉장고, 파일박스 등을 갖추어 공무원 학생, 교사 등이 교육할 수 있게 함 - 여기에 실습용(농산물의 세척, 탈수 포장) 라인과 관정개발, 전기, 양수설비 등을 갖추어 실습에 이용할 수 있게 함 - 영농기계로 트랙터(50마력), 컴바인(4조식), 틸러(10Hp 3대)와 부속 작업기(트레일러, 쟁기, 로터베이터)를 지원하여 영농에 활용하도록 함 - 시범농장 5ha를 조성하고 여기에 필요한 지하수 개발, 물탱크 설치(20톤 및 50톤) pipe 라인, 용수로 스프링클러 관수, 점적관수 시설을 설치함 - 채소 육묘에 필요한 비닐하우스(300m2)와 이동식 벤치, 미니 스프링클러 관수시설을 하였고 시범농장에 전기가 인입되지 않아 3상4선의 동력선을 500m 이상 가설 함 - 영농에 필요한 양수기, 방제용 고압분무기 등을 설치하여 건기와 우기가 뚜렷한 미얀마에서 필요한 때 언제든지 영농에 이용할 수 있게 함 - 미얀마의 선진 농민과 농업부 공무원을 대상으로 2주간 한국 초청연수를 실시하여 한국의 발전된 농업시설, 영농방식, GAP제도, 마케팅시스템, 농산물 가공 GAP처리 시설(쌀 도정, 과일 선별 포장, 딸기 수확 포장, 엽채류 재배 수확 포장 등)과 벼 기계화 재배-육묘 이식 시스템 및 육종기술 등을 견학시켜 대한민국의 선진 기술을 직접 보고 배움 - 지원하는 농기계의 운전, 유지관리, 보수를 위한 교육은 농기계 회사와 협조하여 기술자 1명을 한국에 초청하여 2주간에 걸친 농기계 담당자 교육 연수 ○ GAP제도와 실무에 관한 교육은 1차 P.M.C. 요원을 대상으로 강의, 토론 등을 통하여 소개 제시하고 한국의 관련법, 제도, 인증 실무요령 등을 제공하여 미얀마 GAP 인증제도 도입에 참고하도록 하였다. - 한국의 농산물품질관리법 GAP 인증 실무에 관한 고시 등을 번역하여 제공 ○ 미얀마 농업관개부 발행(2013 Myanmar Agriculture in brief) 5쪽에서 미얀마 농업생산 발전의 중요 요소로 GAP 제도의 도입을 강조하고 8쪽에서 그 활동내용을 소개하고 있다. 57쪽에서 GAP Project가 대한민국의 K.R.C.에 의해 이루어지고 있음을 소개하고 있다. ○ 교육장을 활용한 미얀마 농업관계 공무원과 학생에 대한 교육이 이루어지고 있고 인계인수가 끝난 2013. 12월에도 교육이 실시되고 있다. ○ 조성된 시범농장에서 GAP 기준에 맞는 영농이 계속되고 있으며 채소류의 생산 및 처분을 3회에 걸쳐 실시하였다. ○ 아직 미얀마 일반 소비자나 생산 농민에게 생소한 새로운 제도이지만 미얀마 농업관개부의 적극적인 의지로, 빠른 시일 내에 정착된 것으로 예상된다. ○ 본 프로젝트가 시기적으로 미얀마 정부의 농업정책 방향과 잘 맞아 프로젝트 규모에 비하여 미얀마의 농업정책 수립과 세부시행 방침에 크게 기여하게 되었음을 매우 기쁘게 생각한다.