• 제목/요약/키워드: 적합성 인증

검색결과 441건 처리시간 0.024초

U-헬스케어 서비스에서 스마트 기기들을 활용한 안전한 키 교환 프로토콜 (A Secure Key Exchange Protocol Using Smart Devices for U-healthcare Services)

  • 박설하;서승현;이상호
    • 정보과학회 논문지
    • /
    • 제44권3호
    • /
    • pp.323-331
    • /
    • 2017
  • 다양한 스마트기기들의 발달로, 최근 들어 스마트기기를 이용한 U-헬스케어 관련 서비스들이 증가하고 있다. 하지만 U-헬스케어 서비스는 민감한 개인의 건강 정보를 다루는 것이기 때문에 정보보안이 매우 중요하다. 정보보안 이슈를 해결하기 위해서는 의료정보에 대한 암호화 기능이 기본적으로 제공되어야 하며, 이를 위한 암호키 교환 방법이 필요하다. 따라서 본 논문에서는 스마트 기기들을 활용하여 안전한 U-헬스케어 서비스를 위한 키 교환 프로토콜을 제안한다. 제안하는 프로토콜은 스마트 기기들에 적합하도록 비교적 짧은 키 길이로 높은 보안성을 제공하는 타원곡선 기반의 공개키 암호방식을 기반으로 설계 되었다. 또한, 키 교환 프로토콜을 수행할 때, 스마트워치를 보조 기기로 활용함으로써 사용자 인증을 강화하고 보안성을 높였다.

포그 컴퓨팅 보안 모델과 보안 요구사항 연구: 서베이 (Research on Security Model and Requirements for Fog Computing: Survey)

  • 홍성혁
    • 한국융합학회논문지
    • /
    • 제9권5호
    • /
    • pp.27-32
    • /
    • 2018
  • 4차 산업혁명시대 핵심인 IoT(사물인터넷) 기술이 발전하면서 다양한 적용 분야가 생겨나고 있으며, 그에 따른 서비스를 이용하는 사용자 수도 대폭 증가하고 있다. 주변 환경에 흩어져 있는 수많은 IoT 디바이스들에 의해 생성되는 실시간 센싱 데이터들을 실시간 클라우드 컴퓨팅 환경에 전송하여 저장하는 것은 시간 및 저장 공간에 대한 효율성이 적합하지 않다. 따라서 이러한 문제들을 해결하기 위해서 응답시간을 최소화 하면서 처리 시간이 효율적으로 관리가 될 수 있도록 하는 포그 컴퓨팅이 제안되었다. 그러나 포그 컴퓨팅이라는 새로운 패러다임에 대한 보안 요구사항이 아직 정립되지 않고 있다. 클라우드 끝단에 있는 센서노드들은 컴퓨팅 파워가 높지 않기 때문에 보안 모듈을 적용하기가 어렵고, 보안 모듈 적용 시에 경량화된 프로토콜 적용을 통하여 보안과 효율성을 수립하여야 한다. 따라서 이 논문에서는 포그 컴퓨팅에 대한 보안 모델 제시와 포그 컴퓨팅에 최적화된 보안 요구사항을 제시하여 안전한 포그 컴퓨팅 발전에 기여한다.

회전익 항공기용 연료탱크 내추락 성능 시험평가 (Assessment of Crashworthiness Performance for Fuel Tank of Rotorcraft)

  • 김현기;김성찬;이종원;황인희;허장욱;신동우;전필선;정태경;하병근
    • 한국항공우주학회지
    • /
    • 제38권8호
    • /
    • pp.806-812
    • /
    • 2010
  • 회전익항공기 연료탱크는 추락시 승무원의 생존성과 직결되는 구성품이다. 1950년대부터 미육군에서는 항공기 추락 후 화재에 의한 사상자를 줄일 수 있는 방안으로 내충돌성 연료탱크에 적합한 특성을 갖는 소재를 개발하기 위해 다양한 노력을 기울여왔다. 그 결과로 1961년에 MIL-T-27422A라는 항공기 연료탱크 설계규격이 처음 등장하였고, 1970년부터 2002년까지 수회의 개정을 거쳐 2007년 MIL-DTL-27422D라는 미군사 규격으로 발전되었다. 한국형 기동헬기의 연료탱크는 미군사규격(MIL-DTL-27422D)에 따라 개발 및 성능인증시험이 수행되었으며, 연료탱크의 내추락 성능은 미군사 규격에 구체화된 충돌/충격시험으로 검증되도록 규정되어 있다. 본 연구는 한국형기동헬기 연료탱크의 내추락 성능 검증을 위해 수행된 충돌/충격시험 결과를 제시하고 있다.

생체신호 기반 바이오인식 시스템 기술 동향 (Biometrics System Technology Trends Based on Biosignal)

  • 최규호;문해민;반성범
    • 디지털융복합연구
    • /
    • 제15권1호
    • /
    • pp.381-391
    • /
    • 2017
  • 바이오인식 기술은 개인의 고유한 특성인 신체적 또는 행동적 특징을 이용해 사용자를 인증하는 기술이다. 현재 금융, 보안, 출입관리, 의료복지, 공공, 검역, 엔터테인먼트 등 광범위하게 그 필요성 및 효용성으로 서비스 범위가 확대되고 있는 추세이다. 지문, 얼굴과 같은 생체정보를 이용한 바이오인식은 위조, 변장 위협에 노출되어 사회적 문제가 되었다. 최근 신체 외부의 생체정보가 아닌 신체 내부의 생체신호를 이용한 연구가 진행되고 있다. 이에 따라 본 논문에서는 생체신호인 심전도, 심장음, 뇌전도, 근전도를 이용한 바이오인식 시스템의 최근 연구 및 기술들을 분석하고 발전 방향을 위해 필요한 기술들을 제시하고자 한다. 향후에는 개개인의 복합적 상태에서 생체신호 기반 빅 데이터를 관리하는 데이터베이스 구축, 빅 데이터를 분석하는 딥러닝을 이용하여 실시간 환경에 적합한 바이오인식 시스템 기술들이 연구될 것으로 예상된다.

VR 상에서의 안전한 PIN 입력 방법 제안 (Proposal of Safe PIN Input Method on VR)

  • 김현준;권혁동;권용빈;서화정
    • 한국정보통신학회논문지
    • /
    • 제23권5호
    • /
    • pp.622-629
    • /
    • 2019
  • 가상현실 속에서 실제와 같은 서비스를 제공하는 기술 VR(Virtual Reality)은 Head Mounted Display(HMD) 기기를 이용하여 실제와 유사한 체험을 제공한다. 최근 VR의 시장은 커졌으나 가상현실에서의 보안에 대한 연구는 다른 분야에 비해 미흡하다. 현재 VR을 활용한 많은 개인화된 서비스들이 진행되고 있는 만큼 안전한 사용자 인증이 중요하다. VR의 HMD 기기를 착용을 하면 주변 환경을 인식하지 못하기에 Personal Identification Number(PIN)입력 시에 Shoulder Surfing Attack (SSA)으로 사용자의 입력 패턴을 분석이 용이하다. 본 논문에서는 사용자의 편의성은 그대로 유지하면서 해커가 입력 패턴을 분석하더라도 사용자의 비밀 번호를 안전하게 보호할 수 있는 방법에 대해 제안한다. VR 특성에 맞게 기존 직사각형 모양에서 벗어난 새로운 형태의 가상 키패드와 사용자와 직관적인 상호작용을 위해 자물쇠 오브젝트를 최초로 구현 하였다. 또한 VR의 기존 입력 장치들과 동일한 센서를 사용하는 스마트 글러브와 이에 적합한 회전방식의 PIN입력 방식을 구현하였다. 따라서 총 세 가지의 VR 상에서의 안전한 PIN 입력 방법에 대하여 제안하며 실험을 통해 SSA에 대한 안전성을 검증하였다.

운송용항공기의 이륙단념속도 개선에 관한 연구 (A Study on Takeoff Decision Speed Improvement of Air Transport Airplane)

  • 노건수;최연철;유광의
    • 대한교통학회지
    • /
    • 제23권4호
    • /
    • pp.7-16
    • /
    • 2005
  • 항공기 운항에서 이륙과 착륙단계는 가장 어려우며 많은 사고가 발생되는 위험한 과정이다. 이륙단계에서 발생될 수 있는 비상상황 가운데 가장 심각한 것은 이륙단념이다. 이륙단념 관련 사고의 대부분은 활주로 이탈사고로 연결되었는데 이와 관련하여 미국 NTSB는 사고발생의 주원인을 이륙이나 정지를 결심하는 시간지연으로 분석하였다. 본 연구는 이와 같은 이륙단념속도(시간)에 대한 조종사들의 인지도와 적합성을 검토하였는데, 먼저 현장에서 항공기를 운용하는 조종사를 대상으로 한 이륙단념 설문을 통하여 이와 관련된 인지여부를 비롯한 기초자료를 측정하였고, 그 후 무작위로 선정된 조종사를 대상으로 모의비행장치(Simulator)를 이용하여 이륙단념 상황을 부여하고 이에 따른 반응시간을 측정하여 현재 적용하는 기준과 비교하였다. 설문 결과, 일부 조종사들은 비행규정에 적용된 이륙단념의 기준과 현행 절차를 불만족스럽게 생각하고 있었다. 모의비행장치의 측정결과, 현장조종사의 이륙단념시간이 항공기 비행규정보다 1.5 초 더 소요되는 것으로 나타났으며 결국 현행 규정에 의한 Y1 속도에서 이륙단념을 하는 경우, 활주로 이탈로 이어질 가능성이 높은 것으로 분석되었다. 따라서 이륙단념 사고를 줄이기 위해서는 관련 규정에 대한 지속적인 교육이 필요하며, 실제로 안전한 이륙단념을 위하여 $V_1$ 속도를 6노트 줄여서 사용하여야 이륙단념에 대한 안전성이 확보될 것이다.

미디어 융합시대 콘텐츠 규제방안과 과제 - 심의제도를 중심으로 - (Content Regulation: Meeting the Regulatory Challenge in the Age of Media Convergence)

  • 안정민
    • 법제연구
    • /
    • 제44호
    • /
    • pp.155-184
    • /
    • 2013
  • 본 연구는 방송과 통신, 영화나 게임 등 이용매체별 수직적 규제체계로 고착화되어 있는 현행 정책과 규제로는 새로운 융합미디어 환경을 따라가지 못한다는 비판적 시각에서 출발한다. 미디어 융합은 방송의 특수성을 완화하고, 그 동안 방송보다 약한 규제를 받아 왔던 다른 매체와 방송의 차별성을 상쇄시키고 있다. 그럼에도 불구하고 점차 확대되어 가고 있는 융합서비스와 기존 미디어에 대해 비대칭적인 현 규제정책을 그대로 유지한다면 그 충돌로 야기된 혼란은 끊임없이 지속될 수밖에 없다. 새로운 미디어환경에 적합한 규제방향과 관련하여 '동일한 서비스에 동일한 규제'라는 원칙에 기초한 '수평적 규제체계'가 도입되어야 한다는 것에 대한 사회적 합의는 사실상 모아져 있다. 다만 무엇과 무엇을 동일하게 취급해야 하는가에 대해서는 여전히 많은 이견이 있다. 이 연구는 콘텐츠 규제와 관련된 법률을 구체적으로 분석하고, 이를 기초로 융합시대에 적합한 콘텐츠 규제체제를 모색하는 원칙과 방향을 제안하고자 하였다. 이를 위해 매체별로 차별된 현행 규제가 근거들로 제시되고 있는 이유를 비판적으로 분석하여 현행 비대칭적 규제가 그 정당성을 상실하고 있음을 밝혀냄과 동시에, 여기서 도출된 논거를 토대로 향후 더욱 가속화될 미디어 융합 환경에 부합하는 규제기준으로써 "자율규제 원칙"을 제시하였다. 장기적으로는 콘텐츠 심의는 모든 콘텐츠에 대해서 하나의 심의기관이 동일한 심의기준과 등급분류를 적용하는 방향으로 개편되어야 한다고 본다. 콘텐츠의 상호호완의 정도가 높아지고 플랫폼을 넘나드는 새로운 기술의 발달은 서비스, 디바이스와 상관없이 동일한 미디어 콘텐츠는 동일하게 규제하는 플랫폼 중립적인 규제로 나아갈 수밖에 없기 때문이다. 그러나 심의정책이 자율규제를 기반으로 한 통합심의에 안전하게 다다르기 위해서는 중단기적인 준비가 필요하다. 본 연구에서는 이를 단계적으로 시행할 수 있는 콘텐츠 심의규제방안으로 심의기준의 통일화, 등급분류체계의 일원화, 자율규제의 범위 확정 및 상호인증제의 도입을 제안하였다.

금융 보안 서버의 개인키 유출 사고에 안전한 키 교환 프로토콜 (Secure Key Exchange Protocols against Leakage of Long-tenn Private Keys for Financial Security Servers)

  • 김선종;권정옥
    • 정보보호학회논문지
    • /
    • 제19권3호
    • /
    • pp.119-131
    • /
    • 2009
  • 세계적으로 통용되고 있는 키 교환 프로토콜은 TLS/SSL 등의 공개된 암호 통신프로토콜인 반면에 국내 금융권에서는 공인인증과 더불어 금융권에 적합한 공개키 기반 구조(PKI: Public Key Infrastructure)를 이용한 키 교환 프로토콜을 민간 주도로 개발하여 사용하고 있다. 하지만 금융권에서 사용하고 있는 키 교환 프로토콜은 클라이언트 위장공격(client impersonation attack)과 기지 키 공격(known-key attack)에 취약하며, 전방향 안전성 (forward secrecy)을 제공하지 않는다. 특히, 암호문과 서버 측 개인키(예: RSA 개인키)만 있으면 쉽게 과거의 세션키(session-key)를 알아내 암호화된 메시지를 복호화 할 수 있기 때문에, 만약 내부 관리 등의 문제로 인해 금융보안 서버의 개인키 유출 시 막대한 개인정보와 금융정보가 노출될 우려가 있다. 본 논문에서는 금융권에 사용 중인 암호 통신 프로토콜의 취약점을 분석하고, 국내 환경에 적합하도록 프로토콜 교체 비용을 최소화하면서 클라이언트 위장 공격과 세션키 노출 및 개인키 유출 사고에도 안전한 두 개의 키 교환 프로토콜을 제안한다. 또한 제안하는 두 번째 프로토콜이 HDH(Hash Diffie-Hellman) 문제가 어렵다는 가정 하에 증명 가능한 전방향 안전성을 제공함을 보인다.

사회적기업 성과의 종단적 유형화 (A Longitudinal Study of Social Enterprises' Performances)

  • 권소일;조상미
    • 사회복지연구
    • /
    • 제49권3호
    • /
    • pp.209-245
    • /
    • 2018
  • 본 연구는 인증 사회적기업의 경제적 사회적 성과지표를 활용하여 유형화를 시도하고, 통계적 적합도 지수를 통해 성과별 유의한 잠재유형을 탐색하는 것이 목적이며, 성과 유형간 조합을 분석하였다. 연구대상은 조상미 외(2011) 연구에 참여한 사회적기업 중 현재까지 운영되고 있는 기업이며 2011년 이후 6년간의 성과를 조사하여 분석하였다. 사회적기업의 경제적 성과인 매출액의 변화유형을 탐색한 결과 잠재유형이 세 개인 최적 모형을 도출하였으며 '매출성숙형', '매출증가형', '매출평균형'으로 명명하였다. 이때 매출평균형이 가장 많은 분포를 보이며, 운영기간이 타유형에 비해 짧은 것으로 나타났다. 사회적 성과인 취약계층고용율의 경우 세계의 최적모형이 탐색되었다, '고용평균형', '고용감소형', '고용증가형'으로 분류되었다. 사회적 성과는 고용평균형이 가장 많이 나타났으며, 다른 유형에 비해 매출액이 높은 것이 특징이다. 또한 사회적기업 경제적 성과의 변화유형에 따른 사회적 성과 변화유형의 분포인 $3{\times}3$의 교차유형을 살펴보았다. 교차유형에서는 '매출평균형 고용평균형', '매출평균 고용감소형'이 주를 이룬다. 이를 통해 사회적기업의 유형의 특징을 알아보고 지원 제도의 현실성 제고를 위한 정책 제안과 실행에 있어 필요한 시사점을 제시하였다.

모델기반 항공기 안전성평가에 관한 연구 (A Study of Model-Based Aircraft Safety Assessment)

  • 김주영;이동민;이병길;길기남;김경남;나종화
    • 항공우주시스템공학회지
    • /
    • 제15권5호
    • /
    • pp.24-32
    • /
    • 2021
  • 도심 항공 모빌리티(Urban Air Mobility, UAM)의 핵심 이동수단인 개인 항공기(PAV) 및 화물 운송용 무인항공기(Cargo UAS)는 항공기 시스템의 설계 적합성과 안전성을 동시에 확보해야 한다. 이를 입증하여 형식 증명(인증)을 받으려면 안전성 분석 및 평가를 항공기 개발과정 초기부터 전체 주기에 걸쳐서 체계적으로 수행해야한다. 그러나 안전 필수 항공시스템의 복잡도가 증가하고 최첨단 시스템이 적용됨에 따라 기존의 경험기반, 절차기반의 안전성평가만으로는 항공기 시스템의 안전성을 객관적으로 평하기 어려워졌다. 이러한 문제를 해결하기 위해 국내외적으로 모델링 및 시뮬레이션 기술을 이용한 모델기반 안전성평가(Model-based Safety Assessment, MBSA)가 활발히 연구되고 있다. 본 논문에서는 비행 시뮬레이터와 타겟의 시뮬레이션 모델을 연동한 통합 비행 시뮬레이터를 활용한 모델기반 안전성평가 프레임워크를 제안하였다. 공중충돌방지시스템(Traffic Collision Avoidance System, TCAS) 과 휠 제동 시스템 (Wheel Brake System, WBS) 사례연구를 통해 제안된 프레임워크를 UAM 안전성평가에 적용 가능함을 확인하였다.