• 제목/요약/키워드: 전자문서 보호

검색결과 117건 처리시간 0.022초

MIPv6에서 RR프로토콜 성능개선 방안 (Performance Enhancement Scheme for RR Protocol in MIPv6)

  • 이달원;황일선;손승원;조인준
    • 정보보호학회논문지
    • /
    • 제14권5호
    • /
    • pp.49-56
    • /
    • 2004
  • IETF mobileip WG에서 MN(Mobile Node)의 위치를 나타내는 '바인딩정보'를 안전하게 CN(Correspondent Node)에게 송신하여 최적경로를 설정하는 RR(Return Routability)프로토콜을 드래프트 문서로 제안하고 있다. 하지만 이 프로토콜의 시작 주체 및 시점이 MN에 의해 이루어짐에 따라 최적경로설정 지연에 따른 홈 네트워크의 부담 및 통신지연을 증가시키고 불필요한 메시지 교환에 따른 통신부담을 문제점으로 지적할 수 있다. 본 논문에서는 상기와 같은 문제점의 해결방안으로 RR프로토콜의 시작 주체 및 시점을 MN에서 HA(Home Agent)로 변경하여 HA가 CN으로부터 첫 번째 패킷을 수신했을 때 최적경로설정을 시작하도록 개선된 RR프로토콜을 제안하였다. 이를 통해서 최적경로설정에 소용되는 시간을 단축하고 교환되는 메시지 수를 감소시켜 통신부담을 경감시키는 효과를 얻을 수 있다. 이럼에도 불구하고 기존의 RR프로토콜과 동일한 보안수준을 제공한다.

3GPP2 C.S0024-A v.2.0 표준을 적용한 CDMA2000 1x EV-DO 보안 계층 설계 및 구현 (Design and Implementation of the CDMA2000 1x EV-DO Security Layer to which applies 3GPP2 C.S0024-A v.2.0 Standard)

  • 양종원;조진만;이태훈;서창호
    • 정보보호학회논문지
    • /
    • 제18권1호
    • /
    • pp.59-65
    • /
    • 2008
  • CDMA2000 1x EV-DO 에서의 보안 계층은 현재 3GPP2를 통해 표준화 규격(C.S0024-A v2.0)을 완성해 나가고 있는 중이다. 이에 따라 CDMA2000 1x EV-DO 환경의 AT(Access Terminal)와 AN(Access Network) 간 전송되는 데이터에 대한 보안 기능을 적용하기 위하여 표준 문서에 명시된 보안 계층 구현에 필요한 보안 장치가 요구되고 있다. 본 논문은 3GPP2의 C.S0024-A v2.0 표준을 준용한 CDMA2000 1x EV-DO 보안계층 설계 및 구현을 통해 AT와 AN간의 안전하고 빠른 데이터 전송 및 다양한 플랫폼 환경에 적용 가능한 보안계층 시스템을 실제 적용했다.

결함 있는 안전성 증명을 갖는 수신자 지정 서명기법들에 대한 정확한 안전성분석 (Exact Security Analysis of Some Designated Verifier Signature Schemes With Defective Security Proof)

  • 김기태;양대헌;이경희
    • 정보보호학회논문지
    • /
    • 제20권5호
    • /
    • pp.37-48
    • /
    • 2010
  • 수신자 지정 서명은 서명자가 지정된 검증자에게 서명의 유효성을 증명할 수 있도록 하는 서명기법이다. 한편 그 지정된 검증자는 제삼자에게 서명문서의 소스 즉 두 가능한 서명자들 중에서 누구에 의한 서명인지를 확인시킬 수 없다. 일반적인 전자서명과 달리, 수신자 지정 서명은 서명자가 지정된 수신자를 제외한 누구에게든 자신의 서명을 부인할 수도 있다. 그동안 제안된 몇몇 기법들 중에서, 최근 Zhang등의 기법과 Kang등의 기법이 다양한 공격에 취약하다는 사실이 밝혀졌다. 본 논문에서, 위의 기법들이 저자들에 의해서 안전성 증명이 제시되었음에도 불구하고 공격을 허용하게 되는 근본적인 이유를 밝히고, 더불어 Huang- Chou 기법과 Du-Wen 기법이 같은 문제를 갖는다는 사실을 보인다. 나아가 Huang-Chou의 기법에 대하여 실질적인 공격들을 제안한다. 마지막으로, Du-Wen 기법은 안전성 증명과정에서 저자들이 위 기법들의 저자들과 동일한 오류를 범하였으나 그 오류를 수정하여 실제 증명가능한 안전성을 갖는 기법임을 보인다.

프라이버시 보호를 위한 오프사이트 튜닝 기반 언어모델 미세 조정 방법론 (Privacy-Preserving Language Model Fine-Tuning Using Offsite Tuning)

  • 정진명;김남규
    • 지능정보연구
    • /
    • 제29권4호
    • /
    • pp.165-184
    • /
    • 2023
  • 최근 구글의 BERT, OpenAI의 GPT 등, 언어모델(Language Model)을 사용한 비정형 텍스트 데이터에 대한 딥러닝(Deep Learning) 분석이 다양한 응용에서 괄목할 성과를 나타내고 있다. 대부분의 언어모델은 사전학습 데이터로부터 범용적인 언어정보를 학습하고, 이후 미세 조정(Fine-Tuning) 과정을 통해 다운스트림 태스크(Downstream Task)에 맞추어 갱신되는 방식으로 사용되고 있다. 하지만 최근 이러한 언어모델을 사용하는 과정에서 프라이버시가 침해될 수 있다는 우려가 제기되고 있다. 즉 데이터 소유자가 언어모델의 미세 조정을 수행하기 위해 다량의 데이터를 모델 소유자에게 제공하는 과정에서 데이터의 프라이버시가 침해될 수 있으며, 반대로 모델 소유자가 모델 전체를 데이터 소유자에게 공개하면 모델의 구조 및 가중치가 공개되어 모델의 프라이버시가 침해될 수 있다는 것이다. 이러한 상황에서 프라이버시를 보호하며 언어모델의 미세 조정을 수행하기 위해 최근 오프사이트 튜닝(Offsite Tuning)의 개념이 제안되었으나, 해당 연구는 제안 방법론을 텍스트 분류 모델에 적용하는 구체적인 방안을 제시하지 못했다는 한계를 갖는다. 이에 본 연구에서는 한글 문서에 대한 다중 분류 미세 조정 수행 시, 모델과 데이터의 프라이버시를 보호하기 위해 분류기를 추가한 오프사이트 튜닝을 적용하는 구체적인 방법을 제시한다. 제안 방법론의 성능을 평가하기 위해 AIHub에서 제공하는 ICT, 전기, 전자, 기계, 그리고 의학 총 5개의 대분야로 구성된 약 20만건의 한글 데이터에 대해 실험을 수행한 결과, 제안하는 플러그인 모델이 제로 샷 모델 및 오프사이트 모델에 비해 분류 정확도 측면에서 우수한 성능을 나타냄을 확인하였다.

RFID 기반 문화재 복원용 임목 이력 정보 시스템의 설계 및 구현 (Design and Implementation of RFID based Tree History Information System for Cultural Heritage Restoration)

  • 김삼근;문일환;박재표
    • 한국통신학회논문지
    • /
    • 제35권9B호
    • /
    • pp.1360-1368
    • /
    • 2010
  • 최근 RFID 기술이 발전함에 따라 그 부가가치가 부각되고 있는 문화재 복원용 임목(금강송) 또는 보호수 등의 주요 임목에 대한 이력 및 위치 정보를 전자적으로 관리할 수 있는 서비스에 대한 요구가 증가하고 있다. 하지만 기존의 주요 임목 정보 관리 체계는 대상 임목의 이력 정보를 도면과 문서대장을 이원화하여 수기 중심으로 관리하거나, 또는 임목 정보를 한정된 PDA의 저장소에 데이터 파일 형태로 보관하여 내부업무로 컴퓨터에 입력 및 계산을 통하여 자료화하는 구조로 관리되어 왔다. 이러한 관리 구조는 대상 임목의 이력 및 위치 정보를 파악하는데 확장성과 범위성 측면에서 많은 어려움을 내포하고 있다. 본 논문에서는 RFID 기반의 문화재 복원용 임목 이력 정보 시스템을 설계 및 구현하였다. 제안 시스템의 특징으로는 문화재 복원용 임목 위치 및 이력 정보를 기존의 수기 중심의 시스템보다 체계적이고 효과적으로 관리할 수 있게 지원해주는 것이며, 또한 서비스 대상의 임목정보를 제공 및 관리할 수 있도록 무선인터넷 또는 무선 랜을 이용한 모바일 RFID 서비스를 구현하여 업무 프로세스를 개선하는 것이다. 제안한 시스템의 특징을 구현을 통하여 확인하였다.

가중치가 부여된 베이지안 분류자를 이용한 스팸 메일 필터링 시스템 (Spam-Mail Filtering System Using Weighted Bayesian Classifier)

  • 김현준;정재은;조근식
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제31권8호
    • /
    • pp.1092-1100
    • /
    • 2004
  • 최근 인터넷의 급속한 성장과 더불어 전자메일(E-Mail)은 통신 및 정보, 의사교환의 필수적인 매체로 사용되어지고 있다. 그러나 편리하고 비용이 들지 않는 장점을 이용해 엄청난 양의 스팸 메일이 매일같이 쏟아져 오고, 그 문제의 심각성에 정보통신부는 ‘정보통신망 이용촉진 및 정보보호등에 관한 개정안’이라는 새로운 법률까지 만들었다. 본 논문에서는 기존의 문서 분류에 널리 쓰이던 나이브 베이지안 분류자(naive Bayesian classifier)보다 개선된 가중치가 부여된 베이지안 분류자 (weighted Bayesian classifier)와 정보통신부의 개정안을 준수하는 매일을 분류하기 위한 전처리 단계, 그리고 사용자의 행동을 학습하여 보다 정확한 분류를 가능하게 지능형 에이젼트(intelligent agent)가 결합된 형태의 스팸 메일 필터링 시스템(spam mail filtering system)을 제안한다. 제안된 시스템에서는 사용자가 직접 규칙을 넣을 필요 없이 학습한 데이타를 가지고 자동적으로 스팸 메일을 분류할 수가 있는데, 특히 이메일의 특징 추출(feature extraction)을 이용하여 상대적으로 스팸/논스팸 판별에 비중이 큰 단어들에 대해 가중치를 부여함으로서 필터링의 성능향상을 도모하였다. 실험에서는 제안된 시스템의 최적의 성능 평가를 위해서 일반 나이브 베이지안 필터링시의 성능과 이메일 헤더정보, 특정 Tag들 그리고 하이퍼링크 부분에 가중치를 준 베이지안 필터링, 마지막으로 4가지를 결합한 상태의 필터링 성능을 각각 비교 분석하였다. 그 결과 제안하는 시스템이 나이브 베이지안 분류자를 이용한 시스템보다 정확도에서는 5.7% 저조한 성능을 보였으나, 재현율에서 33.3%, F-measure에서 31.2% 우수한 성능향상을 보였다.

사회서비스 품질 요소로서 제공인력의 근무특성 : 노인돌보미 바우처 사업을 중심으로 (Job Characteristics of Care Workers in Elderly Care Voucher Service as a Quality Element)

  • 최은영
    • 한국인구학
    • /
    • 제33권3호
    • /
    • pp.101-121
    • /
    • 2010
  • 이 논문은 최근 사회서비스 영역에서 강조되고 있는 사회서비스 품질관리 접근과 관련하여 노인돌보미 바우처사업 종사자의 근무특성을 살펴보았다. 한국에서 그 동안 수행된 대부분의 사회서비스 품질관리 연구들이 이용자 측 요소에 집중되었던 반면, 본 연구는 2007년부터 시행된 4대 전자바우처 서비스의 하나로서 재가 환경에서 이루어지는 "노인돌보미 바우처 사업"에 종사하는 일선 돌봄노동자의 특성을 살펴봄으로써, 서비스 공급인력 측 요소의 중요성을 부각시켰다. 특히 재가서비스 환경에서 발생하는 서비스 이용자-종사자 간 관계적 특성을 조명하고자 하였다. 돌봄 제공자 요소를 서비스 품질요소의 하나로 주목하고 이용자의 주거지에서 서비스를 수행하는 돌보미의 근무특성을 살펴본 최초의 실증적 연구로서, 서비스 수행인력 그 중에서도 일선 돌봄노동자에게 적절한 근무여건과 분명한 업무영역을 설정해 주는 것이 서비스 품질향상에서 간과할 수 없는 매우 중요한 과제라는 것을 강조하였다. 사회서비스관리센터(2008)가 실시한 223개 서비스 제공기관 현황조사 데이터를 이용하여, 재가 돌봄서비스 품질 구성요인 중 과정과 구조 요소를 독립변수로 하고 돌보미의 인권침해 경험여부를 종속변수로 하여 로지스틱 회귀분석을 실시한 결과, 표준계약서를 비롯하여 각종 문서를 철저히 기록 및 관리하는 행정역량을 갖추고, 월 1회이상 수퍼비젼을 주는 기관에 소속한 도우미는 인권침해 경험 확율이 낮은 것으로 나타났다. 이러한 결과는 향후 서비스 품질관리에서 이용자권리와 더불어 종사자 안전과 권리보호가 균형있게 이루어져야 함을 시사한다.