• Title/Summary/Keyword: 자원의 기술 및 접근

검색결과 454건 처리시간 0.033초

클라우드 컴퓨팅 환경에서 속성 기반 암호화 및 접근 제어 기법 (Attributed-based Encryption and Access Control Mechanism in Cloud Computing Environments)

  • 강용혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.263-264
    • /
    • 2016
  • 클라우드 컴퓨팅은 장점으로 인해 대중화되고 있지만, 자신의 자원에 대한 제어를 클라우드 제공자에게 의존하는 문제가 있다. 이러한 클라우드 시스템의 보안 문제를 해결하기 위해 암호화 기법을 이용한 다양한 기법들이 제안되었으나 확장성 문제로 인해, 아직도 많은 기법들이 제안되고 있다. 본 논문에서는 속성 기반(attribute-based) 접근 제어 기법에서 사용되는 속성을 이용하여 속성을 기반으로 하는 암호화 기법을 제안한다. 이를 위해 XACML를 통해 주체 및 자원과 환경 속성을 표현하며 인증과 권한 검증을 위한 메시지 교환을 위해 SAML 기술을 제안한다. 이를 통해 속성으로 표현된 암호화된 자원에 대한 접근 제어 방법을 제안한다.

안드로이드 플랫폼에서 활성 패턴 분석을 통한 부정 앱 검출에 관한 연구 (A Study of Negative App Detection from Active Pattern Anlysis in Android Platform)

  • 이창수;황진욱
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2012년도 춘계학술논문집 2부
    • /
    • pp.835-838
    • /
    • 2012
  • 최근 스마트폰의 폭팔적인 증가와 함께 사용 환경개선도 이루어 지고 있다. 또한 Wi-Fi 존의 증가와 LTE같은 빠른 네트워크 환경은 사용자 중심의 수 많은 앱을 탄생시키고 있다. 안드로이드는 애플의 iOS와는 다른 오픈소스 정책으로 플랫폼 소스가 공개되어 있어 많은 개발자가 쉽게 접근이 가능하다. 그러나 안드로이드는 앱(App) 검증 체계가 미흡하기 때문에 악성코드 등으로 인한 위협요소가 존재하고 있다. 또한 파일 시스템은 임의적 접근제어방식으로 공격자가 취약점을 통해 관리자 권한을 얻어 시스템 자원을 제어할 수 있기 때문에 위협요소가 다분하다. 본 논문에서는 스마트폰 앱이 호출하는 시스템 API 및 네트워크 자원사용 패턴을 분석하여 부정 앱을 차단하는 방법을 제안하였다. 제안 방법으로 실험한 결과 API호출 빈도 및 자원 사용률이 최소 기준치 이하로 검출된 경우를 제외한 평가대상은 모두 검출하여 보안성 강화에 효과적인 것으로 실험을 통하여 검증하였다.

  • PDF

클라우드 기반 과학데이터 그리드 테스트베드 설계 (Design of Cloud based Grid Test-bed for Handling Science Dataset)

  • 강윤희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.90-92
    • /
    • 2014
  • 이 논문에서는 그리드 환경에서 과학응용을 효율적으로 수행시키기 위해 클라우드 기반의 동적자원 프로비저닝 기술을 그리드 응용에 적용하기 위한 테스드베드 설계를 기술한다. 이를 위해 클라우드 기반 그리드 테스트베드 구축을 위한 요구사항 및 응용 아키텍처 설계를 요약한 후 가상화 자원을 이용하는 과학데이터 그리드 플랫폼을 대용량 데이터 처리에 적합하도록 최적화하고, 그 방안을 제시한다. 설계된 테스트베드는 그리드 환경 고도화를 위한 접근 방법으로 계산 자원 제공을 위해 클라우드 기술을 활용하도록 한다.

수중음파통신 표준화 전략 및 계획

  • 신수영;박수현
    • 정보와 통신
    • /
    • 제33권8호
    • /
    • pp.89-93
    • /
    • 2016
  • 지구상에서 70%이상을 차지하는 해양 특히 해저에서 음파를 이용한 통신은 해저자원, 대체에너지 개발 등을 견인할 차세대 핵심기술로써 주목받고 있다. 수중에서 초음파를 이용하여 데이터 전송하는 수중음파통신 기술의 국내외 표준화 동향 및 진행 방향을 살펴보고 우리나라의 역할 및 표준화로부터 얻을 수 있는 파급효과와 향후 전략적 접근을 위한 제언을 기술하였다.

P2P를 기반으로 한 확장된 그리드 정보서비스 시스템 설계 (Design of an Extended Gird Information Service System Based on P2P)

  • 강윤희;강경우;김도현;조광문
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (상)
    • /
    • pp.205-208
    • /
    • 2002
  • 본 논문에서는 기존의 그리드 컴퓨팅을 위한 미들웨어인 Globus의 정보 서비스 시스템인 MDS의 확장된 정보시스템 설계를 기술한다. 제안된 시스템은 자원 접근 및 발견을 위해 P2P 기반의 결함 포용을 갖는 강건하고 적응형 정보 서비스를 제공한다. MDS 는 가상 조직(Virtual Organization, VO) 으로 이루어진 네트워크 상에 자원의 위치 및 상태 정보를 제공하는 디렉토리 서비스이다. 그러나 현재 MDS 시스템은 결함의 기점(Single-point failure) 및 중복으로 등록된 자원에 대한 추가적인 트래픽을 발생시킨다. P2P 기반 정보 서비스 시스템은 기존의 클라이언트/서버 기반의 정보 서비스에 비해 정보의 가용성이 높고 수동적인 정보 서비스 수행 객체인 VO의 자치성을 보장함으로써 그리드 컴퓨팅 자원에 대한 유효한 실시간 접근을 제공한다. 또한 그리드 컴퓨팅의 확장으로 그리드 컴퓨팅에 참여하는 자원의 수가 증가함에 따라 정보 서비스 시스템의 확장성 및 정보 서비스의 개체인 VO간의 자기 조직화(self-organization)를 지원한다.

  • PDF

A Study on Access Control Technique for Provision of Cloud Service in SSO-based Environment

  • Eun-Gyeom Jang
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권11호
    • /
    • pp.73-80
    • /
    • 2023
  • 본 논문은 클라우드 서비스 시장을 활성화하기 위해 중요 정보의 접근을 보호하는 기술을 제안하였다. 클라우드 서비스 시장의 여러가지 저해요소 중에 클라우드 시스템에 저장되는 중요한 대외비 및 개인정보가 유출될 수 있는 문제를 해결하기 위한 기술을 제안하였다. 클라우드 서비스 제공자와 일반 사용자가 클라우드 자원에 대한 접근을 통제하여 중요 정보를 보호 할 수 있도록 하였다. 시스템 관리자는 시스템의 유지 및 관리를 위해 슈퍼유저의 권한을 갖는다. 클라이언트 컴퓨팅 서비스는 외부의 클라우드 서비스 공급자가 관리하고 정보 또한 외부시스템에 저장된다. 이러한 환경으로부터 사내의 중요 정보를 보호하기 위해 클라우드 서비스 공급자를 포함한 모든 사용자가 인증을 받고 자원을 접근할 수 있도록 하였다. 제안한 접근통제 기술을 통해 클라우드 컴퓨팅 자원에 대한 기밀성과 신뢰성 서비스를 제공하여 클라우드 서비스 시장의 활성화를 기대한다.

우리나라 자원기술의 획기적 증진을 위한 정책적 접근: 국내 자원개발산업 (Political Approach to Creative Improvement of Resources Technology: Domestic Resources Development Industry)

  • 이옥선;이재욱;김성용;최선규;안은영
    • 자원환경지질
    • /
    • 제41권5호
    • /
    • pp.541-549
    • /
    • 2008
  • 우리나라에서 자원기술의 선도적 역할 및 자원산업 육성에 대한 수요가 증가함에도 불구하고 현행 방식의 연구개발 투자 및 관리로는 빠른 시일 내로 선진국 수준에 근접하기 어렵다. 따라서 자원기술시스템 강화를 위하여 마스터플랜 또는 전략의 수립, 전문인력 및 인프라의 부족 해소, 민간기술개발의 투자 확충이 필요하다. 본 연구에서는 우리나라 자원기술의 획기적 증진을 위하여 자원기술 및 자원개발산업의 개념 재설정, 연구개발 투자 확충 시스템의 구축, 전문인력의 확충, 인프라의 재구축이 필요함을 제안하고자 한다.

ScienceDMZ 기반의 네트워크 구성에서 접근제어정책 적용 (Application of access control policy in ScienceDMZ-based network configuration)

  • 권우창;이재광;김기현
    • 융합보안논문지
    • /
    • 제21권2호
    • /
    • pp.3-10
    • /
    • 2021
  • 데이터 기반의 과학연구가 추세인 요즘 대용량의 데이터 전송은 연구 생산성에 많은 영향을 미친다. 이러한 문제를 해결하기 위해서 대용량 과학 빅데이터를 전송하기 위한 별도의 네트워크 구조가 필요하다. ScienceDMZ는 이러한 과학 빅데이터를 전송하기 위해서 고안된 네트워크 구조이다. 이러한 네트워크 구성에서는 사용자 및 자원에 대한 접근제어정책(ACL, access control list) 수립이 필수적이다. 본 논문에서는 실제 ScienceDMZ 네트워크 구조로 구현된 R&E Together 프로젝트와 네트워크 구조를 설명하고, 안전한 데이터 전송 및 서비스 제공을 위해 접근제어정책을 적용할 사용자 및 서비스를 정의한다. 또한 네트워크 관리자가 전체 네트워크 자원 및 사용자에 대해 일괄적으로 접근제어정책을 적용할 수 있는 방법을 제시하며, 이를 통해 접근제어정책 적용에 대한 자동화를 이룰 수 있었다.

P2P를 기반으로 한 확장된 그리드 정보 서비스 시스템 (An Extended Grid Information Service System Based on P2P)

  • 강윤희;강경우;조광문;김도현;궁상환
    • 한국산학기술학회논문지
    • /
    • 제4권3호
    • /
    • pp.270-273
    • /
    • 2003
  • 현재의 MDS 시스템은 제한적인 캐슁에 따른 불필요한 그리드 정보서비스 서버 접근, 다양한 응용 사용자를 위한 최적의 자원 정보 발견의 어려움 및 DIT내의 노드 결함 또는 네트워크 단절에 따른 서비스 중단의 문제점 등을 갖는다. 본 논문에서는 기존의 그리드 컴퓨팅을 위한 미들웨어인 Globus의 정보 서비스 시스템인 MDS 의 확장을 기술한다. 제안된 회장 시스템은 자원 접근 및 발견을 위해 P2P 기반의 결함 포용을 갖는 강건하고 적응형 정보 서비스를 제공하기 위한 모델설계를 구현하였다. 특히, 그리드 정보서비스는 단일 기점 결함(Single-point failure) 문제를 내포하고 있다. 본 연구에서는 확장된 그리드 정보서비스 아키텍츄어 설계를 제안하고 Apples를 기반으로 한 결함 검출 시스템을 구성하였다.

  • PDF