• 제목/요약/키워드: 접근점제어

검색결과 215건 처리시간 0.026초

스피어 피싱 대응을 위한 엔드포인트 에이전트 시스템 모델에 관한 연구

  • 김창홍;김상필;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 춘계학술대회
    • /
    • pp.712-714
    • /
    • 2015
  • 기존의 정보보호시스템들은 이미 확보된 시그니처 또는 이전에 분석된 정보를 기반으로 악성코드에 대응하고 있기 때문에, 시그니처가 알려지지 않은 악성코드 또는 변형된 악성코드의 경우, 탐지 및 식별에 한계를 지니고 있다. 본 연구는 이와 같은 문제를 해결하기 위해, 무결성을 검증하는 화이트리스트 기반의 응용프로그램 실행제어, 매체제어, 레지스트리 보호, 중요 파일 변경 방지, 프로세스 접근 역접속 IP/포트 통제 등의 기술을 복합적으로 적용하여, 악성코드의 침입뿐만 아니라 운영체제 및 응용프로그램 취약점을 기반으로 한 익스플로잇 공격으로부터 단말 PC를 더욱 확실하게 보호할 수 있도록 한 엔드포인트 응용프로그램 실행 통제 방안을 제시하였다. 본 연구의 결과는 프로토타입 형태로 개발하여 실 환경에서 통합테스트를 하여 공공기관, 금융기관, 통신사 등 실제 환경에 적합한 기술 및 기능임을 확인하였다. 본 연구를 통해, 실행 전 응용프로그램 무결성 검증과 실행 후 응용프로그램 실행 흐름 통제를 복합적으로 사용하여 알려진 악성코드 시그니처 정보에 의존한 기존 정보 보호 시스템과는 달리 알려지지 않은 악성코드까지 원천적으로 차단할 수 있을 것으로 기대된다.

  • PDF

셀룰라시스템에서 D2D 전력제어: 비협력적 게임이론적 접근 (D2D Power Control in the Cellular System: Non Cooperative Game Theoretic Approach)

  • 오창윤
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2017년도 제56차 하계학술대회논문집 25권2호
    • /
    • pp.113-114
    • /
    • 2017
  • 본 논문에서는 셀룰라시스템의 상향링크 자원을 사용하는 D2D 단말의 전송전력 최적화문제를 게임이론적 방법으로 고찰해본다. 먼저, 전송전력 최적화문제를 비협력적 전송전력게임으로 구성하고, 구성된 전송전력게임이 나쉬 평형을 가지게 됨을 확인한다. 본 논문에서 도출된 나쉬 평형에서는 개별 D2D 단말은 오로지 자신의 전송전력을 최적화하도록 전송전력값을 선택한다. 하지만, 시스템 입장에서는 결국 모든 단말의 전송전력값은 나쉬평형이라고 하는 전송전력의 유일한 수렴점에 도달하게 된다. 컴퓨터실험을 통하여 다수 개의 D2D 사용자 환경에서 나쉬평형이 존재함을 확인한다.

  • PDF

클라이언트-서버 주기억 데이타베이스 환경에서의 트랜잭션 관리 (Transaction management in a client-server main memory DBenvironment)

  • 조성제;김경창;김기룡
    • 한국통신학회논문지
    • /
    • 제21권7호
    • /
    • pp.1765-1776
    • /
    • 1996
  • 클라이언트=서버 DBMS구조는 많은 사람들에 의해서 연구되고 있으나 고장회복과 동시성 제어에 관한 연구는 아직까지 미흡한 상태다. 기존의 회복 기법은 클라이언트에서 생성된 로그 레코드들과 해당 데이터 페이지들을 서버에 전송 함으로써 발뱅하는 문제점들에 대한 해결점이 필요하였다. 본 논문에서는 클라이언트가 서버에 수행 완료된 로그 레코드들만을 전송하여 기존의 회복 기법에서 발생하였던 문제점을 제거한다. 또한 서버는 수행 완료된 로그 레코드들만을 관리하여 서버 파손 발생시 분석, 재수행 동작만을 수행하는 간단한 회복 알고리즘을 제안한다. 클라이언트에서 철회 동작을 함으로써 시스템의 병렬성을 높이고 서버 파손시 전체 데이터베이스 회복에 소요되는 시간을 줄이기 위해서 페이지 단위의 회복 기법도 제안한다. 또한 기존의 동시성 제어기법은 같은 페이지를 동시 사용하지 못함으로써 불필오한 대기시간(waiting time)이 증가된다. 본 논뭉에서는, 기존의 기법과 달리, 같은 페이지 내에 다른 데이터를 접근하는 트랜잭션에게 페이지를 허용함으로써 불필요한 대기시간을 최소화 할 수 있도록 하여 시스템의 병렬성을 향상시켰다.

  • PDF

질량-스프링 모델에서의 과다 신장 문제 해결 방법 (Super-Elongation Avoidance in Mass-Spring Model)

  • 배희정;백낙훈;유관우;장병태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (상)
    • /
    • pp.631-634
    • /
    • 2001
  • 가상 현실이나 게임 제작 분야에서는 움지임에 따른 변형을 실시간으로 처리하는 것이 요구되고 있다. 변형 처리를 위한 일반적인 모델은 질량-스프링(mass-spring) 방법을 이용한 것으로, 그 구현이 쉽고 처리 속도가 빨라 대화형 시스템(interactive system)에서 실시간 처리를 위한 모델로 주목되고 있다. 반면에, 이 모델은 외부의 제어에 대하여 super-elastic한 문제를 내포하여 그 적용이 제한되어 있다. 본 논문에서는 스프링 모델의 근본적인 문제인 super-elastic 문제를 극복하기 위한 근사 방법을 제안한다. 제안하는 방법은 하이브리드 접근 방식으로, 이산 점 사이의 내부 힘들을 선처리(pre-processing)하여 elastic한 성분을 나누어 처리한다. 선처리 과정에서는 변형 물체의 물리적 속성에 따라 늘어나는(elongation) 성분과 굽어지는(bending) 성분을 따로 처리함으로써, 극심히 늘어나는(super-elongation) 문제를 극소화할 수 있다. 본 논문의 결과로는 빈번한 제어에 대응되는 움직임을 빠르게 생성할 수 있음을 보이며, 안정적이면서 그럴 듯한 움직임을 생성할 수 있음을 보인다.

  • PDF

Tizen 3.0에서의 IoT 연결 인터페이스: 스마트 TV (IoT Connectivity interface in Tizen 3.0: Smart TV)

  • 노민진;이가은;송상곤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.1692-1695
    • /
    • 2015
  • 최근 IoT 기기와 센서의 발전으로 다양한 서비스가 제안되고 있으며, 이를 제어하기 위한 인터페이스나 사용자 인터랙션에 대한 고민이 더욱 깊어지고 있다. 본 연구에서는 삼성의 Tizen 3.0 OS 버전을 기반으로 한 TV에서 IoT를 지원하는 인터페이스 디자인에 관해 설명하고 있다. 이러한 인터페이스를 ETG{EveryThing's Guide)라고 제안하였으며, IoT 시대의 허브 역할로서 사용자가 편안한 인터페이스를 사용할 수 있도록 하는 데 중점을 두었다. IoT 시대를 대비하는 TV나 모바일 기기의 형태는 사용자 중심의 간결하고 직관적인 인터페이스 디자인을 기반으로 하여야 한다. 따라서 구현 사례에서는 사용자에게 직접적으로 필요한 Thing들을 빠르게 접근하고 쉽게 제어할 수 있어야 한다는 점을 설계 시 고려하였다.

임베디드 소프트웨어를 위한 디버깅 어뎁터 설계 (The Design of Debugging Adapter for Embedded Software)

  • 김용수;한판암
    • 한국산학기술학회논문지
    • /
    • 제9권1호
    • /
    • pp.41-46
    • /
    • 2008
  • 임베디드 소프트웨어는 대상 시스템의 내부 자원과 호스트 시스템의 환경에 매우 민감하므로 수행시 대상 시스템과 동일한 환경에서 디버깅해야 한다. 그러나 대상 시스템의 자원에 직접적으로 접근하여 시스템 상태를 조사하거나 제어하는 기법들은 내부 신호나 자원에 대한 접근이 제한되어 있는 SoC (System-On-a-Chip) 소프트웨어를 디버깅하기는 부적합하다. 본 논문에서는 JTAG을 기반으로 원격 시스템에 접근하여 임베디드 소프트웨어를 디버깅할 수 있는 어뎁터를 제안한다. 이는 원격 디버깅을 위한 환경 구축에 많은 어려움 있는 기존의 환경 구축의 경제적 제한점을 해소할 수 있다. 따라서 본 논문은 원격 시스템내의 임베디드 소프트웨어를 디버깅할 수 있는 경제적인 인터페이싱 환경을 제공한다.

보안 USB 취약점 분석: B 제품 비밀번호 인증을 기반으로 (Vulnerability Analysis of Secure USB: Based on the Password Authentication of Product B)

  • 이경률;장원영;이선영;임강빈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.155-157
    • /
    • 2018
  • 사용자의 개인정보 및 기업의 기밀정보와 같인 데이터의 안전한 이동 및 저장을 위하여 저장장치 보안 기술이 등장하였으며, 보안 USB와 보안 디스크 제품이 대표적으로 등장하였다. 이러한 제품은 저장되는 데이터를 안전하게 보호하기 위하여 사용자 인증 기술 및 데이터 암호 기술, 접근 제어 기술 등의 보안 기술을 적용한다. 특히, 사용자 인증 기술은 비밀번호 인증 기술이 대표적으로 활용되며, 인증을 강화하기 위하여 지문 인증 및 홍체 인증이 활용되고 있다. 따라서 본 논문에서는 보안 USB 제품, 특히 B 제품을 기반으로 적용된 사용자 인증 기술을 분석하고 이를 통하여 발생 가능한 보안 취약점을 분석한다. 분석 결과, 제품 B에 적용된 비밀번호 인증에서 발생 가능한 취약점을 도출하였으며, 이를 통하여 사용자 인증을 우회하여 저장장치 내부에 저장된 데이터의 탈취 가능함을 검증하였다.

고속 네트워크에서 동적인 타이머 조절 기법을 통한 향상된 TCP-DAD (Dynamic timer Mechanism for Advanced TCP-DAD at High-speed Network)

  • 강동민;박민우;박선호;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1348-1351
    • /
    • 2009
  • 패킷 재배치(packet reodering)는 전송한 패킷의 순서가 처음과 다르게 뒤섞여 수신지에 도착하는 현상을 의미한다. 패킷 재배치는 불필요한 재전송이나 불필요한 혼잡 제어를 수행하여 TCP의 성능을 저하시킨다. 패킷 재배치에 의한 TCP 성능 저하를 막기 위해 다양한 접근 방법이 소개되었다. TCP-DAD는 기존 TCP에서 3으로 고정된 중복 응답 임계값을 동적으로 조절하여, 잘못된 혼잡 제어를 예방하고 있다. 일반적으로 전송한 패킷의 수가 많을 때, 패킷 재배치를 경험할 확률이 높으며, 패킷 재배치에 의해 잘못된 혼잡 제어가 일어날 가능성 많다. 고속 네트워크 환경에서는 혼잡 윈도우 크기 변화의 폭이 매우 크다는 점을 고려할 때, 중복 응답 임계값을 조절하는 TCP-DAD는 한계가 있다. 본 논문에서는 고속 네트워크 환경에서의 패킷 재배치 현상으로 인한 TCP 성능저하를 완화하기 위한 새로운 알고리즘 TCP-DT를 소개한다. 이는 중복 응답 수에 의존하지 않고 타이머를 통해 혼잡 제어를 수행하는 메커니즘 이다. 본 논문은 NS-2를 사용하여 고속 네트워크 환경에서의 시뮬레이션을 통해 제안한 TCP-DT의 성능 향상을 증명하였다.

개선된 위임 서명 방식을 이용해서 더 안전한 펨토셀 환경 구축 (Building More Secure Femtocell with Improved Proxy Signature)

  • 최형기;한찬규;김승룡
    • 정보보호학회논문지
    • /
    • 제24권1호
    • /
    • pp.75-86
    • /
    • 2014
  • 공공 장소에서 끊김없이 통신할 수 있도록 하기 위하여 펨토셀에 대한 요구가 엄청나게 증가하고 있다. 3GPP(3rd Generation Partnership Project)에서 새로 발표한 "Release 9"에서 Home eNode B는 HeNB(Home evolved Node B)로 언급된 펨토셀을 처리하기 위한 새로운 구조와 보안 요구사항을 정의했다. 따라서 본 논문에서는 HeNB의 보안에 대한 상호 인증, 접근 제어 및 안전한 키 동의 과정을 분석한다. 본 논문의 분석을 통하여 3GPP 기술 규격에 의해 정의된 보안 취약점 중에서 언급되지 않았거나 아직도 해결되지 않고 있는 보안 취약점들에 대해 설명한다. 이러한 보안 취약점으로는 도청, 중간자 공격, 가입자 접근 목록 손상, 그리고 유효한 HeNB로의 위장 등이 있다. 이 논문의 후반부에서는 HeNB에 대해 위임 서명된 위임 서명을 적용한 개선된 인증과 키 동의 메커니즘을 제안한다. 분석 결과 제안된 방법은 다양한 보안에 대한 위협을 막을 뿐만 아니라 사용자가 허용할 수 있는 범위의 최소 인증 지연 시간을 갖음을 알 수 있었다.

해양센서네트워크에서 채널예약방식을 이용한 매체접근제어 (Medium Access Control Using Channel Reservation Scheme in Underwater Acoustic Sensor Networks)

  • 장길웅
    • 한국통신학회논문지
    • /
    • 제34권10B호
    • /
    • pp.955-963
    • /
    • 2009
  • 본 논문에서는 해양센서네트워크에서 에너지 소비를 줄이고 전송효율을 높이기 위한 매체접근제어 프로토콜을 제안한다. 수중환경에서는 지상에 비해 전송지연이 길며 데이터 전송률이 낮은 점을 고려하여 효율적으로 에너지를 관리하며 처리율을 향상시킬 수 있는 프로토콜을 제안한다. 제안된 프로토콜은 데이터충돌을 줄이기 위해 채널예약방식을 사용하며, 애드혹 네트워크에서 발생할 수 있는 숨겨진 노드문제와 노출된 노드문제를 제어할 수 있는 매커니즘을 사용한다. 제안된 프로토콜은 슬롯기반의 전송프레임으로 구성되며, 전송프레임은 전송예약을 위한 예약구간을 별도로 두어 노드 간 충돌을 줄인다. 전송예약과정에서 송수신 노드 간에 예약정보를 이용하여 숨겨진 노드문제와 노출된 노드문제를 해결한다. 본 논문에서는 시뮬레이션을 이용하여 평균에너지 소비량, 충돌횟수비율, 처리율, 평균지연시간 관점에서 제안된 프로토콜의 성능을 평가하였으며, 수중환경의 기존 MAC 프로토콜과 비교 분석하였다. 시뮬레이션 결과에서 제안된 방식이 기존의 방식에 비해 성능이 우수함을 볼 수 있었다.