• 제목/요약/키워드: 전자서명 기술

검색결과 276건 처리시간 0.03초

히트파이프 열교환기를 이용한 전자통신 시스템의 냉각 설계기술 개발 (Development of Cooling Design Technique for an Electronic Telecommunication System Using HPHE)

  • 이정환;유성열;전지환;김종만;김현준;김철주;서명원
    • 대한기계학회논문집B
    • /
    • 제31권4호
    • /
    • pp.367-375
    • /
    • 2007
  • The purpose of this study is to investigate the cooling performance of Heat Pipe Heat Exchanger(HPHE) for an electronic telecommunication system by adequate convection condition. Heat generation rates of electronic components, the temperature distributions of HPHE and surrounding air are analyzed experimentally and numerically. In order to perform the heat transfer analysis for the thermal design of telecommunication system, a program is developed. The program is useful to a user who is not familiar with an electronic telecommunication system. The simulation results showed that the HPHE were able to achieve a cooling capacity of up to 230W at the maximum temperature difference of $17.4^{\circ}C$. To verify the results from the numerical simulation, an experiment was conducted under the same condition as the numerical simulation, and their results were compared.

개인정보 보호를 위한 EAI 시스템 설계 및 구현 (Design and Implementation of EAI(Enterprise Application Integration) System for Privacy Information)

  • 김용덕;전문석
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권1호
    • /
    • pp.51-58
    • /
    • 2013
  • 본 논문에서는 업무시스템 간 민감한 개인정보 전달을 위해 PKI기반 EAI 시스템을 설계, 구현하고 이에 대하여 기술한다. 이를 위해 업무시스템이 EAI 서버를 통해 안전하게 데이터를 연계하기 위해 EAI 특성에 맞는 키 교환 프로토콜을 제안한다. 키 교환을 위해서 전방향 안정성에 널리 사용되는 Diffie-Hellman기법을 적용하였으며, 키 교환 주체에 대한 인증 및 자료의 무결성을 위해 전자서명방식을 혼용한다. 또한 전체 EAI 시스템의 성능에 대한 영향을 최소화하기 위해 인증, 키 교환 및 암/복호화를 업무시스템에서만 이루어지도록 구성하고, EAI 서버는 단순히 연계통로로만 사용하도록 구성한다. 그리고 인증 및 암/복호 알고리즘은 국내표준을 준용할 수 있도록 EAI 시스템을 설계, 구현한다.

3GPP-WLAN interworking에서의 효율적인 보안 메커니즘 (Efficient security mechanism in 3GPP-WLAN interworking)

  • 신상욱
    • 정보보호학회논문지
    • /
    • 제14권3호
    • /
    • pp.137-144
    • /
    • 2004
  • 3GPP-WLAN(3rd Generation Partnership Project-Wireless Local Area Network) interworking은 WLAN UE(user equipment)에 의한 3GPP 시스템내에서 자원 이용과 서비스 접근을 의미하며, 3GPP 서비스와 기능을 WALN 액세스 환경으로 확장함으로써, 3GPP 시스템에 무선 액세스 기술로 WLAN을 보완적으로 이용하는 것을 목적으로 한다. 본 논문에서는 3GPP-WLAN interworking에서 UE 개시 터널 설정을 위한 효율적인 메커니즘을 제안한다. 제안된 메커니즘은 UE와 3GPP AAA(Authentication, Authorization Accounting) 서버 사이의 인증과 키 일치 과정에서 미리 분배된 비밀키에 기반 한다. 따라서 UE에서 많은 계산을 필요로 하는 모듈러 지수승 연산과 공개키 서명 연산을 피할 수 있다. 또한 제안된 기법은 UE와 PDGW(Packet Data Gateway) 사이에 상호 인증과 세션 키 설정을 제공한다.

연구기록물 중 연구노트의 중요성과 관리 제도화 (Importance and Management of the Laboratory Notebooks in the Research Record)

  • 김상준
    • 정보관리연구
    • /
    • 제39권2호
    • /
    • pp.45-74
    • /
    • 2008
  • 본 연구는 기록 정보 커뮤니케이션 증거적 기능을 보유한 연구노트의 중요성과 연구기록 물적 성격을 규명하여 연구윤리와 연구문화를 개선시키기 위한 올바른 연구노트 관리 제도화 방향을 알아보기 위해 시작되었다. 이를 위해 문헌분석과 설문분석으로 국내외 연구기관의 연구노트 제도, 서면 연구노트와 기록물관리, 전자 연구노트의 도입과 디지털 기록물로 나누어 국내 연구노트의 현황을 점검하였다. 연구노트가 법적 분쟁에 말려들 가능성, 증거적 요건 구비와 점검자의 서명, 자율적인 연구노트제도 운영의 한계, 30년간 보존의 어려움, 전자 연구노트 도입과 활용도 제고 등에 대해서는 연구노트 제도화를 위해 추가 검토가 필요하다. 연구결과 연구기관의 지식관리와 증거적 가치를 위한 연구노트 제도화, 관리부서의 예산확보는 물론 홍보 및 교육과 함께 공동 협력 대응, 특허나 기술이전과 관련시켜 연구노트에 대한 연구원들의 인식 전환, 지속적인 연구노트 작성 교육을 대학교에서부터 실시, 전자 연구노트를 연구실업무전산화시스템이나 연구과제관리시스템과 연계해 도입해야만 바람직한 연구노트 관리와 제도화가 가능하다.

OSGi 서비스 플랫폼 환경을 위한 보안 아키텍처 (Security Architecture for OSGi Service Platform Environment)

  • 박대하;김영갑;문창주;백두권
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제10권3호
    • /
    • pp.259-272
    • /
    • 2004
  • 본 논문에서는 안전한 OSGi 서비스 플랫폼 환경의 구축에 필요한 새로운 보안 아키텍처를 제시한다. 이 보안 아키텍처에는 1) 사용자 인증 메커니즘, 2) 번들 인증 메커니즘, 3) 키 공유 메커니즘, 4) 권한부여 메커니즘이 포함된다. 사용자 인중 메커니즘에서는 안전하고 편리한 사용자 인증을 위해 SSO (single sign-on) 기능을 제공한다. 번들 인증 메커니즘에서는 효율적인 서비스 번들의 인증을 위해 PKI 기반의 전자서명과 대칭키 기반의 MAC을 함께 이용한다. 서비스 게이트웨이의 부트스트래핑 단계에서 수행되는 키 공유 메커니즘은 인증 메커니즘에서 사용되는 비밀키를 안전하게 공유할 수 있는 방법을 제공한다. 마지막으로 권한부여 메커니즘을 통해 서비스 번들의 제공자와 게이트웨이 오퍼레이터가 분산된 보안 정책을 수립할 수 있는 방안을 제시한다. 본 논문은 기존의 OSGi 스펙에서 추상적으로 명세한 보안 기능을 실제로 OSGi 환경에서 적용할 때 필요한 요구사항을 살펴보고 구체적인 보안 아키텍처의 설계와 구현을 통해 해결 방안을 기술한 점에서 중요한 의미를 갖는다.

안전한 웹서비스를 위한 멀티 에이전트 기반의 확장된 SAML 위임 모델 (An Extended SAML Delegation Model Based on Multi-Agent for Secure Web Services)

  • 김규일;원동호;김응모
    • 정보보호학회논문지
    • /
    • 제18권4호
    • /
    • pp.111-122
    • /
    • 2008
  • 웹 서비스는 네트워크상에서 서로 다른 종류의 컴퓨터들 간에 상호운용을 지원하기 위한 시스템이고 서비스 지향적 분산 컴퓨팅 기술의 일종이다. 이러한 환경에서 보안은 가장 중요한 문제 중 하나이다. 공격자는 아무런 인증 없이 사용자의 비밀정보를 노출 시킬 수 있다. 또한 사용자들은 웹 서비스를 이용하기 위해 반드시 그들 대신 서비스를 처리할 에이전트에게 그들의 권한 모두를 혹은 그 중 일부분을 일시적으로 위임해야만 한다. 이것은 사용자의 비밀정보가 에이전트를 통해 외부에 노출되는 결과를 초래한다. 우리는 에이전트를 통한 비밀정보의 노출을 막고 서비스의 기밀성과 단언정보의 무결성을 제공하기 위해 XML 암호화와 XML 전자서명 방식을 이용한다. 그리고 XACML 기반의 웹 서비스 관리 서버를 통해 웹 서비스 제공자들과의 서비스정책의 상호운용을 수행한다. 우리는 역시 멀티 에이전트들 간의 위임을 통해 웹 서비스 제공자들에게 전달될 위임 단언을 정의하기 위해 SAML을 확장한다.

군수품 시험성적서 위·변조 방지 시스템 아키텍처에 대한 연구 (A Study on Test Report Information Service Architecture for Preventing Forgery and Alteration in Defense Industry)

  • 이동헌;전수연;배만재
    • 한국산학기술학회논문지
    • /
    • 제17권4호
    • /
    • pp.43-51
    • /
    • 2016
  • 군수품 시험성적서에 대한 위 변조 방지는 군수품의 신뢰성 확보를 위한 중요한 활동의 일환이다. 본 연구에서는 군수품 시험분석기관에 대한 설문조사를 수행하고, 공공부문 전자문서시스템, 국방품질보증 업무체계 그리고 관련법령 분석을 하였다. 연구 결과로 시험성적서에 대한 위 변조를 원천적으로 차단하고 법적효력을 갖춘 표준화된 전자화문서 시스템 아키텍처를 제안하였으며, 전자서명방식의 타임스탬프를 적용하여 공문서와 사문서의 요건을 모두 충족하고 동기화서버를 통한 국방망과 인터넷망의 정보교환을 통해 보안성을 확보할 수 있는 전자화문서 시스템을 설계하였다. 제안된 아키텍처를 구현하여 시험기관 및 관련업체가 시험의뢰 및 성적서 발급까지 처리할 수 있는 일원화된 시스템을 구축하였다. 군수품 시험성적서 위 변조 방지 시스템의 주요기능은 계약번호 등의 관련자료 연계 및 계약 협력업체의 관리 등을 제공하여 업무 프로세스의 추적을 가능하게 하였고, 통계처리 등의 제공을 통해 정책제언 활용 및 회계처리를 간소화 할 수 있도록 하였다. 군수품 시험성적서 위 변조 방지 시스템은 군수품의 신뢰성 확보 및 품질관리, 정책제언 등의 유용한 도구로써 활용될 수 있을 것으로 기대된다.

클러스터링 기반 인지 무선 애드혹 라우팅 프로토콜의 경로 복구 오버헤드 감소 기법 (A Method for Reducing Path Recovery Overhead of Clustering-based, Cognitive Radio Ad Hoc Routing Protocol)

  • 장진경;임지훈;김도형;고영배;김정식;서명환
    • 전기전자학회논문지
    • /
    • 제23권1호
    • /
    • pp.280-288
    • /
    • 2019
  • 인지 무선 기술을 활용하는 모바일 애드 혹 네트워크에서는 인지 무선 기술의 특성 (주 사용자의 등장으로 인한 채널 변경) 및 단말의 이동성으로 인한 빈번한 경로 단절이 발생하며, 이에 따라 경로 유지/복구 오버헤드가 크게 증가하고 컨트롤 메시지 혼잡에 따른 서비스 품질저하가 초래될 수 있다. 본 논문에서는 인지 무선 기술의 특성을 고려하여, 네트워크 캐싱을 활용한 경로 유지/복구 방법을 제안한다. 제안하는 기법에서는 단말이 경로 단절을 인지하더라도, 즉시 경로 재설정을 위한 메시지들을 발생시키지 않고, 전달받은 패킷을 저장한 채, 1) 주사용자가 비활성화 되는 것을 기다리고 2) 다른 플로우의 메시지를 오버히어링하여 유효한 우회로를 파악함으로써, 불필요한 컨트롤 메시지 발생을 최소화한다. 이후에도 경로복구가 이루어지지 않을 경우, 지역적인 경로복구 및 지연 전달방법을 적용함으로써, 메시지 전달률을 확보하게 된다. OPNET 시뮬레이션을 통한 성능 검증에 따르면, 제안하는 방법은 혼잡한 네트워크에서 기존 연구 대비 네트워크에 경로 복구를 위해 발생하는 컨트롤 메시지를 13.8% 감소시키며, 이로 인해 실시간성 트래픽의 전달 지연시간을 45.4% 줄일 수 있음을 확인하였다. 그럼에도 비실시간성 트래픽의 전달률을 14.5% 증가시키는 것을 확인할 수 있었다.

온라인투표의 신뢰 메커니즘에 대한 고찰: 온라인투표 보안기술 및 현황 분석을 중심으로 (A Study on the Trust Mechanism of Online Voting: Based on the Security Technologies and Current Status of Online Voting Systems)

  • 심선영;동상호
    • 경영정보학연구
    • /
    • 제25권4호
    • /
    • pp.47-65
    • /
    • 2023
  • 본 논문에서는 투표의 본질적 속성인 4대 원칙을 기반으로 온라인투표시스템이 어떻게 신뢰를 구현할 수 있는지 기술적 관점에서 조망해 본다. 이는 오프라인투표가 온라인투표보다 더 안전하고 신뢰할 수 있다는 기존의 믿음을 투표 절차와 기술적 원리를 기반으로 정교하게 평가해 보려는 것이다. 많은 연구들이 온라인투표시스템을 위한 아이디어를 제시해왔지만 투표의 요구조건 관점에서 절차적으로 엄밀히 따져보지 않았고 또 현실적 수용의 측면에서 검증이 미진한 경우가 많았다. 이에 본 연구는 온라인투표시스템이 어떻게 투표라는 과정의 엄격한 요구조건을 충족시키고 있는지 현업에서 검증된 기술을 중심으로 분석해본다. 일반적 데이터 보안에 더하여 온라인투표는 데이터 위·변조 및 부정행위 방지와 검증을 위한 기술이 더 필요하다. 뿐만 아니라 외부자는 물론이고 관리자 및 시스템 자체에게도 투표데이터가 노출되면 안 되는 고도의 기밀성이 요구된다. 이를 위해 은닉서명, 비트위임, 키분할 등을 활용하며 블록체인 기반 투표일 경우 익명성을 보장하기 위해 믹스넷과 영지식증명이 필요하다. 본 연구에서는 이론적으로 설명되고 있는 보안기술들을 실제 서비스하고 있는 현업의 시스템을 기반으로 고찰해봄으로써 온라인투표시스템의 현황을 진단한다. 이러한 시도는 온라인투표 보안기술에 대한 이해를 높이고 온라인투표의 적용 확장성을 조망하여 보다 신뢰 기반 투표 메커니즘을 구축하는데 기여할 것이다.

지리정보체계 기반의 지방청 용지보상시스템 구축 (Development of Land Compensation System Based on GIS for the Regional Construction Management Office)

  • 서명배;김남곤;강의석
    • 한국건설관리학회논문집
    • /
    • 제5권1호
    • /
    • pp.62-70
    • /
    • 2004
  • 도로건설과 같은 공공사업을 수행하기 위해서는 사유재산의 사용이 불가피하게 발생하게 되며, 토지 등의 사유재산을 사용하기 위해서는 적절한 보상이 이루어져야 한다. 이러한 보상업무는 업무절차가 복잡하고 보상대상이 다양하여 업무처리를 위한 전자처리체계 개발이 요구된다. 지방청 용지보상시스템은 도로건설시 보상업무의 기반이 되는 용지도에 지리정보체계(GIS) 기술을 적용, 도면상의 토지위치 정보와 연계하여 보상계획의 수립, 보상현황의 파악, 보상업무의 관리를 할 수 있도록 하였으며, 협의보상, 수용$\cdot$재결 및 공탁 등의 제반업무를 효과적으로 처리할 수 있도록 구현하였다. 향후 본 시스템을 활용하여 토지재산관리체계로 확장$\cdot$발전시켜 운영함으로써 보상결과의 활용성을 제고하고, 국가로 소유권이 이전된 토지에 대한 정확하고 합리적인 관리를 실현할 수 있을 것이다.