• 제목/요약/키워드: 임베디드 WEB

검색결과 161건 처리시간 0.022초

임베디드 디바이스 펌웨어의 웹 인터페이스 취약점 식별을 위한 에뮬레이션 기반 퍼징 기법 (Emulation-Based Fuzzing Techniques for Identifying Web Interface Vulnerabilities in Embedded Device Firmware)

  • 허정민;김지민;지청민;홍만표
    • 정보보호학회논문지
    • /
    • 제29권6호
    • /
    • pp.1225-1234
    • /
    • 2019
  • 임베디드 디바이스의 대중화로 인해 펌웨어의 보안은 더욱 중요해지고 있다. 유무선 공유기와 같은 네트워크 장비는 내재된 펌웨어의 웹 인터페이스 취약점을 통해 외부의 공격자로부터 피해를 받을 수 있기 때문에 빠르게 찾아내어 제거해야 한다. 이전 연구인 Firmadyne 프레임워크는 펌웨어를 에뮬레이션 한 뒤 취약점을 찾아내기 위한 동적 분석 방법을 제안한다. 그러나 이는 도구에서 정의된 분석 방법대로만 취약점 점검을 수행하므로 찾을 수 있는 취약점의 범위가 한정되어 있다. 본 논문에서는 소프트웨어 보안 테스트 기술 중 하나인 퍼징을 통해 에뮬레이션 기반 환경에서의 퍼징 테스트를 수행한다. 또한 효율적인 에뮬레이션 기반 퍼징을 위해 Fabfuzz 도구를 제안한다. 실험을 통해 확인한 결과 기존 도구에서 식별했던 취약점뿐만 아니라 다른 유형의 취약점도 발견할 수 있다.

지문인증을 이용한 웹 사이트 로그인 시스템의 구현 (An Implementation of Web Site Login System Using Fingerprint Identification)

  • 최순우;김영길
    • 한국정보통신학회논문지
    • /
    • 제6권2호
    • /
    • pp.207-213
    • /
    • 2002
  • 지문은 개인마다 서로 다르고 평생 변하지 않는 특성이 있다. 그리고 식별 성능에 대한 신뢰도와 보안성이 높아 여러 생체인식분야에 보편적으로 적용되고 있으며 본인임을 인증할 수 있는 가장 우수 한 방법으로 주목받고 있다 본 논문에서는 현재 빠른 속도로 발전하고 대중화되어 가고 있는 인터넷에 기반한 전자상거래, 인터넷뱅킹, 주식거래, 쇼핑몰 등의 서비스 이용시 본인인증의 신뢰도를 높이기 위해 웹 사이트 로그인에 개인 지문인증을 적용한다. 본 논문에서 구현한 지문인증을 이용한 웹 사이트 로그인 시스템은 지문인증을 위한 임베디드 모듈, 웹 서버, 그리고 웹 사이트로 구성된다. 본 논문에서는 지문인증을 웹 서버에서 수행하는 기존 시스템과는 달리 클라이언트 측에서 지문인증을 수행함으로써 서버의 부하를 줄일 수 있게 하였다. 그리고 지문인증의 성공 없이는 웹 사이트 로그인을 차단함으로써 본인인증이 필요한 인터넷 서비스의 신뢰도를 높이 수 있을 것이다.

A study on the analysis of virtual reality platform API for virtual reality (VR) development

  • Lee, Byong-Kwon
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권8호
    • /
    • pp.23-30
    • /
    • 2020
  • 4차 산업혁명이 대두되면서 IoT, AI, Big Data, AR/VR/XR등 최신 기술이 나오고 있다. 하지만, 가상현실(VR) 기술 플랫폼 서비스 분야는 표준화 및 체계적인 지원이 없는 상태이다. 또한, 가상현실 관련 다양한 플랫폼 기술이 제시되어 개발에 선택해야 하는 API 선정에서 어려움을 겪고 있다. 본 연구에서는 가상현실 개발을 위한 방법과 사용자 서비스되고 있는 가상현실(VR) 기술에 대하여 분석했다. 또한, 개발플랫폼별 장점 및 단점을 제시해 개발자가 효율적인 플랫폼을 선정할 수 있도록 기준점을 제시하고자 한다. 또한, 가상현실에 사용되는 각종 HMD 기기에 대한 장점 및 단점을 비교에서 개발자 관점에서 효과적인 장비와 소프트웨어 플랫폼을 선정할 수 있도록 도와줄 것이다. 가상현실(VR) 개발환경시험은 Oculus 사의 제품을 사용했으며, 소프트웨어 개발환경으로 WebBased VR과 HMD 임베디드형의 두 가지 유형으로 시험을 했다.

임베디드 시스템들을 위한 SNMP 기반의 저부하 시스템 모니터링 (Low Overhead System Monitoring Based on SNMP for Embedded Systems)

  • 김태수;김동억;김용석
    • 전자공학회논문지CI
    • /
    • 제43권3호
    • /
    • pp.1-9
    • /
    • 2006
  • SNMP는 네트워크 장비들의 관리를 위한 표준 프로토콜이지만 요즘의 대부분의 컴퓨터 시스템들은 SNMP 에이전트로서의 기능을 보유하고 있다. 본 논문에서는 임베디드 시스템을 위한 저부하의 SNMP 라이브러리를 개발하고, 이를 활용하여 많은 수의 시스템들을 일괄적으로 모니터링하기 위한 소프트웨어를 구현하였다. 모니터링 시스템은 모니터링 서버, SNMP 에이전트들, 및 클라이언트 프로그램으로 구성된다. 모니터링 서버는 모니터링 대상 시스템에서 실행되는 SNMP 에이전트들로부터 상태정보들을 수집하고 요약 정보를 클라이언트 프로그램에게 전달한다. 클라이언트 프로그램은 Java를 활용한 독자적인 프로그램과 웹 기반의 프로그램의 두 가지 버전을 구현하였다.

홈 네트워크를 위한 Embedded Ethernet Module 설계 및 구현 (Design and Implementation of Embedded Ethernet Module for Home Network)

  • 김판규;황태문;이종혁
    • 한국정보통신학회논문지
    • /
    • 제9권5호
    • /
    • pp.1111-1116
    • /
    • 2005
  • 초고속 인터넷의 보급, 디지털 정보장비의 확산 및 생활 패턴의 변화에 따라 홈 네트워크의 필요성이 점차 확대되고 있다. 이에 따라 본 연구에서는 홈 네트워크화를 위해서 8051 MCU, Hardware TCP/IP를 이용하여 임베디드 이더넷 모듈을 설계, 개발하였다. 타겟 머신에 간단한 웹 서버를 구축하고 이를 이용한 원격제어 프로그램을 포팅하여 원격지에서도 인터넷으로 가전기기를 제어할 수 있도록 하였다. 본 연구에서 개발한 모듈을 이용하므로 저가격으로 홈 오토메이션을 구현할 수 있으리라 생각한다.

오브컴 위성 통신을 이용한 원격지 데이터 수집 시스템 설계 (Design of Remote Data Collection System using Orbcomm Satellite Communication)

  • 허민;정성훈;모수종;임재홍
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2005년도 춘계종합학술대회
    • /
    • pp.122-125
    • /
    • 2005
  • 현재 환경, 교통, 기상 등에서 광범위하게 사용되고 있는 데이터 수집 시스템에서는 임베디드 장비와 통신모듈은 분리되어 사용 되고 있다. 특히 통신 상황이 좋지 않은 원격지에서 수집된 데이터들을 전송하기 위한 데이터 수집 시스템은 구조가 복잡해지고 통신요금도 비싸다. 본 논문에서는 통신상황이 좋지 않은 원격지에서 수집된 데이터를 저렴한 위성 통신을 이용하여 오류 없이 전송할 수 있는 안정화된 시스템을 제안하고자 한다. 그리고 임베디드 보드를 포함하는 위성통신 단말기의 Third-party 프로그래밍을 통해 원격지 데이터 수집 시스템을 간단하게 구성하였다. 마지막으로 수집된 데이터를 웹 에이전트를 통하여 멀티 사용자에게 제공하는 방법도 제안하고자 한다.

  • PDF

근거리 무선 제어를 위한 Bluetooth LAN Access Point 구현 (Implementation of bluetooth LAN Access Point for the wireless Local access)

  • 이병웅;오원근;여현
    • 한국정보통신학회논문지
    • /
    • 제6권5호
    • /
    • pp.676-683
    • /
    • 2002
  • 본 연구는 블루투스 모듈이 장착된 임베디드 시스템에 리눅스를 포팅하고 리눅스 커널상에 서 블루투스 프로토콜 스택을 작성해 LAN Access Point를 구현하는 것을 목적으로 한다. 임베디드 시스템을 위한 하드웨어를 구성하고 블루투스 모듈을 장착해서 리눅스 커널을 포팅한 후 Ethernet 디바이스 드라이버와 블루투스 프로토콜 스택을 작성해서 LAN Access Point를 구현한다. 블루투스 모듈이 장착된 PC를 클라이언트로 LAN Access Point를 통한 TCP/IP 통신의 가능성을 검증한 결과 블루투스 LAN Access Point를 통한 클라이언트의 Telnet, FTP, 웹브라우저 프로그램 등의 실행이 가능함을 확인하였다.

웹기반의 실시간 모니터링 및 원격컨트롤을 위한 임베디드 시스템 설계 (Design of Embedded System for realtime monitoring and remote-control based on web)

  • 이성수;이종진;이명진;송종관;윤병우
    • 융합신호처리학회 학술대회논문집
    • /
    • 한국신호처리시스템학회 2005년도 추계학술대회 논문집
    • /
    • pp.186-189
    • /
    • 2005
  • An embedded monitoring and control system which can be controlled and monitored with web, was implemented in this paper. The principal data which should be controlled are the present temperature and pH of a fish farm. The input signals are from temperature sensors and pH sensors. The input data are digital which are A/D converted every constant time, and the results are stored to the database. The converted data are displayed on a large electric signboard at the fish-farm. This system was designed that supervisors can control the system and watch the real situation of the fish-farm at remote places.

  • PDF

URC 로봇 원격 모니터링기술 개발 (The Development of Remote Monitoring Technology for URC Robot)

  • 김주만
    • 한국콘텐츠학회논문지
    • /
    • 제6권8호
    • /
    • pp.8-19
    • /
    • 2006
  • 유비쿼터스 환경에서 지능형 로봇의 실시간 원격 제어 및 모니터링 기술은 로봇의 센서나 카메라 영상으로 획득한 다양한 컨텐츠를 시간과 지역에 비 의존적으로 공유할 수 있는 서비스를 창출한다. 본 논문에서는 지능형 로봇의 원격 실시간 감시/제어 방법을 제안한다. URC는 기존의 로봇에 네트웍크 및 정보기술을 접목하여 유선 및 무선 통신이 가능한 외부 디지털 장치와 상호 연동하도록 설계된 지능형 로봇이다. ISSAC4라는 국민 로봇에 본 연구결과를 적용하고, 실용적 가치를 검증하였다. 연속성을 보장하는 Client-Pull 방식의 실시간 영상 전송 방식으로 위치에 상관없이 웹 브라우저를 통한 원격 제어가 가능하도록 설계하였다.

  • PDF

GIS 웹 맵 서비스 구현을 위한 스마트 폰에서의 정보은닉 기법 (Information Hiding Technique in Smart Phone for the Implementation of GIS Web-Map Service)

  • 김진호;서용수;권기룡
    • 한국멀티미디어학회논문지
    • /
    • 제13권5호
    • /
    • pp.710-721
    • /
    • 2010
  • 최근, 모바일 임베디드 기술의 발달로 인하여 일반 사용자가 멀티미디어콘텐츠를 손쉽게 제작하고 이를 GIS(geographic information system) 웹 맵과 연동하여 다양하게 응용 하는 매쉬업 서비스가 웹 2.0 인터넷환경에서 활발히 서비스되고 있다. 그러나 매쉬업 서비스에서 다뤄지는 콘텐츠는 웹 맵과 연동되어 GPS 좌표 정보와 같은 사용자의 공간상 이동 경로를 포함하는 새로운 형태의 콘텐츠인데 반해 해당 콘텐츠에 대한 지적 재산 및 사생활 보호를 위한 방법이 아직까지 존재하지 않는다. 본 논문에서는 GIS 웹 맵 매쉬업 서비스에서 사용자 사생활 보호와 불법 촬영자 추적을 위하여 모바일 카메라 폰을 통해 촬영된 이미지 내에 위치 정보와 사용자 정보를 은닉하는 기법을 제안하고 이를 스마트 폰에 구현하였다. 위치정보에 대하여 좌표 값의 오차 범위를 최소화하기 위해 비트 가중치를 고려하여 색차신호에 은닉하였으며, 부정 촬영자를 추적하기 위해 장비 고유번호, 전화번호, 촬영날짜 정보를 휘도신호에 대해 주파수도메인 상에 은닉하였다. 실험 결과 위치정보 삽입에서 다양한 영상처리에 대해서 신뢰할 수 있는 오차범위를 가짐을 확인할 수 있었고, 포맷변환 시에도 위치정보를 정확히 추출하였다. 휘도신호의 정보은닉 실험 결과 공격에 의해 훼손된 영상에 대하여 유사도 패턴 매칭을 통하여 삽입한 정보를 모두 검출 하였다.