• 제목/요약/키워드: 재변조

검색결과 145건 처리시간 0.028초

OTP(One-Time Password)를 활용한 산업제어시스템 제어명령 무결성 보호방안

  • 이찬영;정만현;민병길
    • 정보보호학회지
    • /
    • 제27권2호
    • /
    • pp.34-40
    • /
    • 2017
  • 제어시스템(발전시설, 전력시설, 교통시설 등)은 생산성, 가용성, 안전성을 목적으로 다양한 제어기기들로 구성되며, 물리적으로 다양한 위치에 분산되어 운영되고 있다. 그리고 안전성과 가용성을 유지하기 위해 시스템 도입 시 기존 시스템에 영향을 미치지 않는지 검증을 수행 후 시스템을 도입한다. 이러한 이유로 신규 기술의 도입이나, 기기의 변경이 자유롭지 않다. 이와 같은 제어시스템의 특성으로 인해 현재 증가되고 있는 제어시스템 사이버공격에 대한 보안대책 또는 기술들의 적용이 쉽지 않아 사이버공격에 취약한 상황이다. 제어시스템은 상위 시스템의 제어 명령을 통해 하위 제어기기 또는 필드기기를 제어하는 형태로 제어 명령의 무결성 유지가 특히 중요하다. 이는 곧 제어시스템에 환경에 접근한 공격자가 인가되지 않은 장비를 제어시스템에 연결하고, 악성 제어명령을 전송하게 된다면 제어기기는 이를 인지하지 못하고 정지되거나 오작동을 유발 할 수 있다는 것을 의미한다. 본 논문에서는 제어시스템 내 제어명령의 무결성 유지를 위해 임베디드 Add-on 단말을 통해 OTP 값을 생성, 전달, 검증하는 방안을 제안한다. 해당 방안은 상위노드와 하위노드 사이에 Add-on 장치를 두어 상위노드에서 제어명령 발생 시, 제어명령에 OTP값을 통해 캡슐화하고 하위노드로 전달한다. Add-on 장비는 일반 IT시스템과 상이한 제어시스템의 특성에 맞게 고안되었으며 제어시스템 내에 발생되는 제어명령 위변조, 제어명령 재사용 공격 등을 차단 할 수 있다.

안전한 RFID 환경을 위한 태그-리더 상호 인증 프로토콜 (Tag-Reader Mutual Authentication Protocol for secure RFID environments)

  • 이영석;최훈
    • 한국정보통신학회논문지
    • /
    • 제19권2호
    • /
    • pp.357-364
    • /
    • 2015
  • RFID 환경에서는 태그-리더 사이에 무선으로 데이터를 송수신하기 때문에, 공격자가 물리적인 제약없이 네트워크에 참가할 수 있어 도청 및 데이터 위 변조와 같은 다양한 공격 기법에 쉽게 노출될 수 있다. 또한, RFID 태그의 자원 제약성이 높아 외부 공격에 방어하기 위한 보안 기술을 적용하는 것이 쉽지 않다. 본 논문에서는 스푸핑 공격, 재전송 공격, 트래픽 분석 공격, 위치 트래킹 공격과 같은 외부 사이버 공격에 대해 안전하게 RFID 태그 정보를 보호하고, 다양한 외부 공격에 견딜 수 있는 새로운 태그-리더 상호 인증 프로토콜을 제안한다. 제안된 상호 인증 프로토콜의 성능 평가를 수행하고 시뮬레이션 결과를 제시한다.

무선 랜 환경 인증 메커니즘의 취약성 분석 및 대응방안 연구 (Study on Vulnerability and Countermeasures of Authentication Mechanism in Wireless LAN)

  • 최진호;오수현
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1219-1230
    • /
    • 2012
  • 최근 들어 많은 사용자들은 WEP, WPA와 같은 보호 메커니즘을 이용하여 인증 및 기밀성이 제공되는 무선 랜을 이용하고 있다. 하지만 각 보호 메커니즘의 취약성이 발견되고 이를 이용하여 사용자의 정보가 제 3자에게 노출되거나 변조되어 악용하는 공격 기법들이 제안되었다. 본 논문에서는 무선 랜 보안 메커니즘을 분석하고 알려진 취약성을 이용하여 PSK(Pre-Shared Key) 크래킹 및 쿠키 세션 하이재킹 공격을 수행하고, PSK 크래킹 공격에 대응할 수 있는 개선된 4-way handshake 메커니즘과 쿠키 세션 하이재킹 공격을 방어할 수 있는 쿠키 재전송 탐지 메커니즘을 제안한다. 제안하는 메커니즘은 기존 방식의 취약성에 대응하여 보다 안전한 무선 랜 환경을 구축하는데 활용할 수 있을 것으로 기대한다.

라이브 포렌식을 위한 윈도우즈 물리 메모리 분석 도구 (The Windows Physical Memory Dump Explorer for Live Forensics)

  • 한지성;이상진
    • 정보보호학회논문지
    • /
    • 제21권2호
    • /
    • pp.71-82
    • /
    • 2011
  • 라이브 포렌식은 하드디스크 파일시스템 분석으로 획득할 수 없는 메모리 내의 활성 데이터를 얻을 수 있다는 장점으로 인해 최근의 포렌식 조사 시 활용되고 있다. 하지만 기존의 라이브 포렌식은 활성 시스템에서 시스템 정보를 획득하기 위한 명령어 기반의 도구를 사용함으로써, 악성코드에 의한 변조된 결과 획득 및 재분석이 용이하지 못한 단점을 가지고 있다. 따라서 본 논문은 시스템 조사 도구를 이용한 라이브 포렌식의 단점을 보완하기 위한 윈도우즈커널 객체 구조 설명 및 분석 방법을 설명한다. 또한, 이를 활용하기 위한 도구를 설계 및 구현하였고, 실험 결과를 통해 그 효과를 입증한다.

한약재 생산 및 품질부문의 ISO국제표준화 등재현황 소개 및 대응방안 고찰 (Introduction of the International Standardization of ISO in the Production and Quality of Herbal Medicines and a Review of Countermeasures)

  • 김용일;강영민;한신희;허목;김영국;장재기
    • 한국국제농업개발학회지
    • /
    • 제30권4호
    • /
    • pp.257-268
    • /
    • 2018
  • 본고에서는 최근 중국을 중심으로 추진되고 있는 한약재 ISO 국제표준화에 대한 대응을 위해 최신 등재 현황을 소개하고 주요 추진상의 문제점과 대응방안들을 점검해 보았다. 주요 내용을 정리하면 다음과 같다. 1. 국제표준화기구 전통의학 기술위원회(ISO TC249)는 2009년 설립이후 31개의 국가가 참여하여 한약재 국제표준화를 추진하고 있다. 한 중 일은 발의 문건은 90%이상을 차지하여 사실상 아시아의 전통의학 분야를 두고 경쟁하고 있으며 간사국인 중국은 약용작물의 종자 종묘에서부터 약재의 생산, 품질 그리고 침구, 의료기술 등에 이르기까지 전 한방분야에서 표준화를 주도하고 있다. 현재 진행되고 있는 약용작물 재배 및 한약재 품질 관련 안건만 약 50여건에 달해 향후 5년 내에 시장 거래량 상위품목들의 국제표준화 작업이 대부분 완료될 것으로 예상된다. 2. 현재 진행되고 있는 안건들은 한약재의 품질이나 품질평가에 관한 안건들이 대부분이다. 이 안건들이 국제표준으로 인정되면 세계 한약재 유통시장에는 새로운 질서와 우열기준이 생기고 유통 한약재의 시장가치 평가에 반영되어 각국 한약재 점유율 변동에도 영향을 줄 수 있다. 이들 안건들은 직접적인 재배생산 표준이 아닌 경우가 대부분이지만 성분이나 성상 등에 대한 표준을 담고 있으므로 대부분 재배생산과도 밀접한 관련이 있다. 만일 중국 중심의 표준화가 계속해서 심화된다면 장기적으로는 국내 생산농가에 부담을 줄 수도 있다. 그러므로 한약재 국제표준화 대응은 향후 국내 생산물이 표준규격을 달성할 수 있는 범위내로 기준을 유도하는 전략을 펴야 할 것이다. 이를 위해 국내 생산물의 특성을 파악하고 선반영 하려는 노력이 필요하다. 3. 한약재 표준화 대응은 중국의 추진안건이 많으므로 분야별 파급영향을 고려한 선별적인 대응이 필요하다. 종자 종묘 등 추가적인 제한 필요성이 낮은 분야보다는 향후 시장에서 한 중 간 경쟁이 발생할 수 있는 분야에 집중하는 것이 중요하다. 원산지 변조, 농약 잔류량 이산화황 과다검출 등의 이력이 있는 약재들은 해당 표준을 강화하고 재배환경의 영향을 받을 수 있는 도지약재들의 경우 성상이나 지표성분 등에 대한 국내약재의 특성을 최대한 반영할 필요성이 있다. 곰팡이나 해충관리 등은 아직 각국의 관리규정이나 저온저장 시설 등 현장 인프라 구축이 충분치 않은 점들도 고려되어야 한다. 아직 국제표준을 추진하기 위한 국내의 연구결과들이 충분치 않은 부분들이 많으므로 추가적인 연구와 지원이 필요할 것이다.

십자형 CMOS 홀 플레이트 및 오프셋, 1/f 잡음 제거 기술 기반 자기센서 신호처리시스템 설계 (A Design Of Cross-Shpaed CMOS Hall Plate And Offset, 1/f Noise Cancelation Technique Based Hall Sensor Signal Process System)

  • 허용기;정원재;이지훈;남규현;유동균;윤상구;민창기;박준석
    • 전자공학회논문지
    • /
    • 제53권5호
    • /
    • pp.152-159
    • /
    • 2016
  • 본 논문은 CMOS 자기센서(hall Sensor)의 오프셋 및 1/f 잡음 제거기술 기반 고선형 자기센서 신호처리장치를 제안한다. 제안하는 자기센서는 자계(magnetic Field)를 감지하여 자계의 변화량에 따른 홀 전압(hall Voltage)을 출력하는 홀 플레이트(hall Plate)와 홀 플레이트 출력 신호의 오프셋과 1/f 잡음 제거 및 디지털화를 위한 자기센서 신호처리시스템으로 구성된다. 자기센서 신호처리 시스템은 스피닝 전류 바이어싱(spinning current biasing)을 통해 자기신호로부터 오프셋과 1/f잡음 성분을 분리하고, 초퍼 및 증폭기를 통해 자기신호를 100 kHz 주파수 대역으로 변조한다. 60 kHz 차단주파수를 갖는 고역통과필터(highpass filter)를 사용하여 오프셋 및 1/f 잡음을 제거한뒤 ADC(analog to digital converter)를 통해 자기신호만을 디지털 변조한다. 증폭기 및 고역통과필터 출력은 자기신호 -53.9 dBm @ 100 kHz, 잡음성부은 -101.3 dBm @ 10 kHz이다. 최종적으로 ADC를 통과한 자기센서 출력은 -5.0 dBm @ 100 kHz이고, 오프셋 및 1/f 잡음은 -55.0 dBm @ 10 kHz이다.

다중표적 뼈 전이암의 하이브리드 세기변조(modified hybrid-VMAT) 방사선치료계획 유용성 평가 (Evaluation of the Modified Hybrid-VMAT for multiple bone metastatic cancer)

  • 정일훈;조윤진;장원석;김세준;하진숙;전미진;정인호;김종대;신동봉;이익재
    • 대한방사선치료학회지
    • /
    • 제30권1_2호
    • /
    • pp.161-167
    • /
    • 2018
  • 목 적 : 동일 선상축(co-axial image)의 다발성 뼈 전이암에 대한 하이브리드 세기변조(modified hybrid-VMAT) 계획의 유용성을 평가하고자 한다. 대상 및 방법 : 동일 선상축의 다발성 뼈 전이암환자 총 5명을 대상으로 치료계획시스템(Ray station, 5.0.2.35, Sweden)을 이용하여 치료계획을 수립하였다. 치료계획용적(planning target volume, PTV) 처방 선량은 30 Gy로 설정하여 총 3가지 치료계획: 용적변조회전치료계획(volumetric modulated arc therapy, VMAT); 배경방사선(background)을 고려하지 않은 하이브리드 용적변조회전치료계획(hybrid VMAT, VMAT(h)); 배경방사선을 고려한 하이브리드 용적변조회전치료계획(modified hybrid VMAT, VMAT(mh))을 비교하였다. 선량용적히스토그램(dose volume histogram, DVH)을 이용하여 PTV의 maximum dose($D_{max}$), mean dose($D_{mean}$), 처방선량지수(conformity index, CI), 선량균질지수(homogeneity Index, HI) 및 손상위험장기(organ at risk, OAR)의 선량을 분석하였다. 또한 monitor unit(MU)와 치료시간(beam on time)을 분석하였다. 결 과 : VMAT, VMAT(h)과 VMAT(mh)의 PTV $D_{max}$는 3188.33 cGy, 3526 cGy, 3285.67 cGy이고, $D_{mean}$은 3081 cGy, 3252 cGy, 3094 cGy이고, CI는 $1.35{\pm}0.19$, $1.43{\pm}0.12$, $1.30{\pm}0.06$이고, HI는 $1.06{\pm}0.01$, $1.14{\pm}0.06$, $1.09{\pm}0.02$로 평가되었다. VMAT(h)과 VMAT(mh)의 OAR은 3 % 증가와 18 % 감소하는 것으로 평가되었다. 추가적으로 평균 MU는 904.90, 911.73, 1202.13 그리고 평균 Beam on time은 $128.67{\pm}10.97$초, $167.33{\pm}7.57$초, $190.33{\pm}4.51$초 소요되었다. 결 론 : 다중표적 치료 시에는 modified Hybrid-VMAT를 적용하면 선량의 겹침이 보정되어 과선량(over dose) 조사되는 것을 방지하는 다중표적을 치료할 수 있다. 그리고 PTV의 선량포함을 만족하면서 주위의 정상장기를 더 효과적으로 보호할 수 있는 치료계획이 가능하다. 또한 modified Hybrid-VMAT의 임상적 효능을 확인하기 위해 많은 수의 환자를 대상으로 한 장기 추적 관찰이 필요하다.

  • PDF

이식형 심장 박동 조율기를 위한 저전력 심전도 검출기와 아날로그-디지털 변환기 (Low-Power ECG Detector and ADC for Implantable Cardiac Pacemakers)

  • 민영재;김태근;김수원
    • 전기전자학회논문지
    • /
    • 제13권1호
    • /
    • pp.77-86
    • /
    • 2009
  • 본 논문에서 이식형 심장 박동 조율기를 위한 심전도 검출기와 아날로그-디지털 변환기(ADC)를 설계한다. 제안한 웨이블렛 심전도 검출기는 웨이블렛 필터 뱅크 구조의 웨이블렛 변조기, 웨이블렛 합성된 심전도 신호의 가설 검정을 통한 QRS 신호 검출기와 0-교차점을 이용한 잡음 검출기로 구성된다. 저전력 소모의 동작을 유지하며 보다 높은 검출 정확도를 갖는 심전도 검출기의 구현을 위해, 다중스케일 곱의 알고리즘과 적응형의 임계값을 갖는 알고리즘을 사용하였다. 또한 심전도 검출기의 입력단에 위치하는 저전력 Successive Approximation Register ADC의 구현을 위해, 신호 변환의 주기 중, 매우 짧은 시간 동안에만 동작하는 비교기와 수동 소자로 구성되는 Sample&Hold를 사용하였다. 제안한 회로는 표준 CMOS $0.35{\mu}m$ 공정을 사용하여 집적 및 제작되었고, 99.32%의 높은 검출 정확도와 3V의 전원 전압에서 $19.02{\mu}W$의 매우 낮은 전력 소모를 갖는 것을 실험을 통해 확인하였다.

  • PDF

IPsec VPN 기반 위성 통신 시스템 성능 분석 (Performance Analysis of a Satellite Communication System based on IPsec VPN)

  • 정원호;황란미;김기홍;박상현;양상운;임정석;김경석
    • 한국인터넷방송통신학회논문지
    • /
    • 제15권1호
    • /
    • pp.53-60
    • /
    • 2015
  • 위성신호는 광대역이 뛰어나 동일한 정보를 넓은 범위로 제공할 수 있으나 그만큼 데이터 보안성의 수준이 낮다는 단점이 있다. 따라서 위성 통신에서는 보안성을 보완하는 것은 무엇보다 중요한 문제라고 할 수 있다. 이 논문에서는 암호화 기술인 ARIA적용하고, IPsec VPN가 미치는 영향을 알아보기 위해서 보안 헤더인 AH와 ESP를 전송모드와 터널모드를 모두 고려하여 시뮬레이션을 하였다. 또한, 암호화 알고리즘이 미치는 영향을 분석하기 위해 암호화를 적용하지 않은 일반서비스와 비교하였다. 채널은 Markov채널을 적용하고, AWGN을 더하여 위성 통신환경을 구성하였다. 재전송 기반 에러 제어 방식의 경우에는 최근 대두되고 것 중 성능이 좋은 방식인 Type-II HARQ 방식, Type-III HARQ 방식을 적용하였고, 터보코드와 BPSK 변조 방식으로 구성하였다. 시뮬레이션을 보다 효과적으로 비교하기 위해서 BER과 Throughput으로 성능을 분석하였다.

견마로봇 시스템의 상향링크 고속신호 전송을 위한 시스템 WiBro(IEEE802.16e) 통신변수 설계 및 분석 (Design and Analysis of Transmission Parameters for DH(Dog-Horse) Systems Based on IEEE802.16e (WiBro))

  • 이일신;유재호;이윤주;권동승;정재학
    • 전자공학회논문지SC
    • /
    • 제45권6호
    • /
    • pp.1-9
    • /
    • 2008
  • 견마로봇의 통신시스템은 견마로봇이 경계작전을 통해 얻은 멀티미디어 데이터를 지휘국으로 전송하는 상향링크 위주의 시스템으로, 현재의 하향링크 위주의 와이브로 시스템을 견마로봇 통신시스템에 이용하기 위해서는 많은 데이터를 전송하는 상향링크 위주의 전송변수를 갖는 시스템으로 재설계해야 한다. 본 논문은 상향링크에 중점을 둔 견마로봇 시스템에 적합한 전송변수를 결정하였다. WiBre 프레임 내의 슬롯의 개수는 하향링크시 6개 상향링크시 30개로 하였고, AMC, PUSC 전송방식 등을 이용하여 견마로봇의 요구 데이터율을 만족하는 변조율과 부호화율에 맞는 Nep(실효부호패킷의 크기)를 결정하였다. 전산모의실험은 ITU-R. M1225 채널모델을 기반으로 각 전송방식별 Nep와 견마로봇의 이동속도에 따른 전산모의실험을 하였고 설계한 통신변수의 성능분석을 하였다.