• 제목/요약/키워드: 접근점제어

검색결과 215건 처리시간 0.029초

네트워크 로봇 환경에서 보안 향상을 위한 인증 프레임워크 적용 방안 (The Authentication Framework Application Plan for the Security Improvement in Network Robot Environment)

  • 조한진;이준환
    • 디지털융복합연구
    • /
    • 제10권2호
    • /
    • pp.217-223
    • /
    • 2012
  • 네트워크 로봇은 기존의 독립 로봇을 네트워크를 연결함으로써 서버와의 통신을 통해 언제 어디서나 다양한 서비스를 제공할 수 있다. 이러한 네트워크 로봇은 기존의 유 무선 네트워크 기술을 그대로 사용하여 실시간 서비스를 제공할 수 있다는 장점이 있지만 네트워크 보안 취약점으로 인하여 보안 취약점 문제가 발생할 수 있다. 그러므로 네트워크 로봇 환경에서는 다양한 통신 매체나 프로토콜에 관계없이 보안 기능을 만족할 수 있는 인증 프레임워크가 정립되어야만 한다. 본 논문에서는 네트워크 로봇 환경에서 발생할 수 있는 보안 취약점을 분석하고 이에 대한 대응방안을 정립한 후, 네트워크 로봇 환경에 적용할 수 있는 인증 프레임워크를 살펴보았다.

무인이동체 드론의 취약점분석 및 대응기술 연구 동향

  • 김명수;유일선;임강빈
    • 정보보호학회지
    • /
    • 제30권2호
    • /
    • pp.49-57
    • /
    • 2020
  • 군사 등의 특수 목적으로만 사용되었던 무인비행체 드론이 최근 상용 수준의 간결한 구조와 저가화가 가능해지면서 여러 제조업체를 통하여 민간분야의 다양한 응용에 활용 가능함을 증명하고 있다. 그러나 제조업체들 간의 시장 우위 선점을 위한 과열 경쟁으로 인하여 보안 안전성 검증 단계를 거치지 않은 드론과 이에 수반되는 애플리케이션이 시장에 바로 출시되면서 이들이 우리 사회를 향한 공격도구로 활용될 수 있다는 새로운 잠재적 위협이 우려되고 있다, 이와 관련하여 현재 드론과 애플리케이션과의 연결 및 데이터 통신 과정에서 완성도가 낮은 접근제어 기술이나 암호화되지 않은 통신방식을 비롯하여 드론 내부 소프트웨어의 코딩 상의 문제점 등에 의하여 다양한 취약점이 노출되고 있는 상태이다. 이러한 취약점들로 인하여 드론의 인증 해제 및 하이재킹을 통한 불법 영상촬영이나 개인정보의 유출 등을 비롯하여 특정 목표물을 향한 드론의 고의적 추락 등이 발생할 경우 재산 피해뿐만 아니라 인명 피해까지 발생할 수 있다. 특히, 현재의 드론 응용은 초기단계여서 향후 다양한 응용과 유관 기술들이 폭넓게 전개되어야 하는 시점에서 이러한 사고 가능성은 매우 심각하게 인식되어야 할 것이다. 더구나 제4차 산업혁명 시대의 드론은 비상시를 위한 다이나믹 모바일 게이트웨이 역할까지도 수행하여야 하는 환경에서 악의적인 행위는 전체 사회로 확산될 우려도 있으므로 미래 사회의 드론을 위한 안전문제는 매우 시급하고 중대하다고 할 수 있다. 이에 본 고에서는 현재까지 발표된 드론에 대한 다양한 보안위협을 조사하고 이러한 보안 위협을 요소별로 분류하여 정리하였다. 본 기고가 간단하게나마 정리한 내용을 통하여 다양한 보안위협에 대한 대응기술을 준비하기 위한 시발점이 되었으면 한다.

Resilient Video Streaming을 위한 향상된 혼잡 제어 기법 (Enhanced Congestion Control for Resilient Video Streaming)

  • 진현석;김광훈;박종민;이창환;이동만
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (D)
    • /
    • pp.193-198
    • /
    • 2006
  • 멀티미디어 데이터를 이종의 수신자에게 안정적으로 전달하고자 하는 것은 인터넷에서 중요한 주제 중의 하나이다. 특히, 최근에 소개된 계층형 MDC(Layered Multiple Description Coding) 기법은 오버레이 멀티캐스트에서 이 문제를 효율적으로 해결하는데 중요한 접근방법이다. 그러나, 이 과정에서 저속 수렴(slow convergence)과 참가 실험(join experiment) 동안에의 손실과 같은 문제가 새롭게 발생하게 되었다. 본 논문에서는 비디오 스트리밍 서비스에서 위의 문제를 해결할 수 있는 효율적인 계층형 멀티캐스트 혼잡 제어 기법을 소개한다. 여기서 제시하는 기법의 가장 특징적인 점은 사용자가 수신할 계층(layer)의 수를 결정하기 위하여 패킷페어(packet-pair)방식에 기반한 수신률 조절 메커니즘을 사용하는 것이다. 결과적으로 본 논문에서는 수신자가 최적의 전송률에 빠르게 수렴하면서도 손실을 최소화할 수 있는 종단-대-종단간 혼잡 제어 기법을 제시한다.

  • PDF

상생적 관계형성을 위한 도덕성 확인에 관한 연구 - '공감적 성향'에 대한 현상학적 고찰 - (A Study on Verifying the Morality behind 'Mutual Beneficence': A Phenomenological Investigation on the 'Propensity towards Sympathy')

  • 정병화
    • 대순사상논총
    • /
    • 제28집
    • /
    • pp.103-131
    • /
    • 2017
  • 자기정체성의 확립이 '상생적 관계'에 기초해 있다는 점에서, '상생적 관계형성'은 자기존재의 안정성과 확증성을 가질 수 있는 방법이다. 하지만 우리의 일상적인 삶이 타자와의 포용성을 지향하는 상생적 관계보다는 타자를 대상화하려는 행위로 대부분 채워져 있다는 점에서, 타자와의 상생적 관계형성은 그리 쉬운 일이 아니다. 이런 점에서 타자와의 상생적 관계형성은 타자를 대상화하려는 자기욕망을 조절하거나 통제할 도덕성에 기초해 있어야 한다. 이성 중심의 초월적·선험적 철학은 자기욕망에 대한 자기제어를 이성과 신체라는 이원화된 틀 속에서 이성에 의한 신체의 지배(支配)로서 기술한다. 하지만 이 실천철학이 가지는 한계점은 선험적 이성의 도덕적 명령이 우리에게 그것을 실천할 도덕적 행위의 내적 동기를 자명(自明)하게 제공할 수 없다는 점에 있다. 선험적 이성의 도덕적 명령의 현실적용은 자기중심적인 삶의 입장이나 자기이해관계의 맥락에서 선험적 이성의 도덕적 명령이 재해석될 가능성이 높다. 이런 점에서 '공감적 성향'은 새로운 도덕적 규범으로서 자리매김한다. 감성형태로 주어지는 '공감적 성향'은 사유 이전의 느낌이라는 점에서 직접적이고 즉각적이고 항상적이다. '공감적 성향'은 이성적 판단 이전에 작동하는 본능적 반응이라는 점에서 직관적이다. 이런 점에서 자연 도덕정감으로서의 '공감적 성향'은 학습, 사유에 의하지 않고도 인간이라면 누구나 이를 알고 있고 실천할 정도로 자명하게 주어진다. 그러나 '공감적 성향'에 대한 기존 연구들은 '현상적 접근(現象的 接近)'이라는 점에서 분명한 한계점을 가진다. 기존 현상적 접근들은 '공감적 성향'을 이성이 아닌 신체에 토대한 자연적 감정으로 제시하고는 있지만, '공감적 성향'의 토대를 철학적으로 해명하지 못하고 있다. 자연 도덕정감으로서의 '공감적 성향'은 주관적이고 상대적인 도덕적 규범으로서 해석 내지 규정될 가능성이 높다. 이에 필자는 메를로-퐁티(M. Merleau-Ponty)의 '살' 개념에 입각하여 신체에 토대한 자연적 감정으로서의 '공감적 성향'이 인간의 보편적인 도덕적 규범임을 밝히고자 한다. 신체적 차원에서 나와 타자 간의 교차배어로 형성되는 '살'은 '공감적 성향'에 그 철학적 단초를 제공한다. 다시 말해서 나와 타자 간의 신체적 교차 내지 얽힘으로 형성되는 '살'은 '공감적 성향'을 일으키는 물질적 토대가 된다. 필자의 이러한 접근은 '공감적 성향'에 대한 '현상학적 접근(現象學的 接近)'이라 할 수 있다

자바카드를 이용한 파일 접근제어 시스템의 설계 및 구현 (Design and Implementation of File Access Control System using Java Card)

  • 구은희;우찬일
    • 전자공학회논문지 IE
    • /
    • 제43권1호
    • /
    • pp.46-51
    • /
    • 2006
  • 최근 정보를 안전하게 관리하기 위한 방법으로 휴대가 용이하며 물리적, 전기적 그리고 소프트웨어적인 공격으로부터 안전한 스마트카드 시스템이 주목받고 있다. 자바카드는 스마트카드 플랫폼에 자바 기술을 접목시킨 것으로 객체지향 기법을 적용한 보안상 매우 우수한 장점을 지니고 있으며 특성이 다른 하드웨어에서 동일한 동작을 수행할 수 있는 개방형 운영체제를 가짐으로써 다양한 응용 프로그램을 수용할 수 있는 유연성을 가지고 있다. 본 논문에서는 지금까지 각각의 스마트카드 하드웨어에 맞추어져 수행되던 불편함을 자바의 플랫폼 독립적인 실행 특성을 도입함으로써, 통일된 개발 환경을 구축하고 있는 자바카드 기술을 이용하여 하나의 카드로 소유자 이외에도 다수의 관리자가 각기 다른 접근권한으로 접근통제가 가능한 회원카드를 설계하였다. 제안한 방법에서 사용자 인증은 일반적으로 사용되고 있는 PIN과 함께 서명데이터를 이용하여 PIN이 가지고 있는 본래의 보안취약점을 개선하여 보다 안전한 사용자 인증을 수행한다. 본 논문에서 제안한 방법은 사용자 인증, 파일 보안 등급의 차등적인 접근권한을 설계하고 구현함으로써 보다 안전하고 편리한 사용방법을 제공한다.

멀티미디어통신에서 적시 재전송에 기반한 선택적인 오류 제어 방법 (A Selective Error Control Scheme based on Timely Retransmission in Multimedia Communications)

  • 정충일;권도한;박창윤
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제26권10호
    • /
    • pp.1225-1236
    • /
    • 1999
  • 기존의 오류 제어 방법들은 실시간 특성과 신축적인 신뢰성을 가지는 멀티미디어 통신 응용의 특징을 충분히 반영하지 못하고 있다. 본 연구는 기존의 재전송을 기반으로 하는 방법에 두 가지 기법을 추가하여 이 문제에 접근하였다. 첫째, 실시간 데이타의 마감 시간을 고려하여 미리 재전송을 실시하는 사전 재전송과 시간적으로 불가능하다고 판단될 때 복구를 포기하는 재전송 포기를 통한 적시 재전송 기법이다. 둘째, 요구되는 신뢰성에 근접하도록 오류가 많이 발생하였을 때만 재전송을 하는 선택적 오류 제어 기법이다. 본 연구는 두 기법을 적용한 오류 제어 프로토콜을 구현하고 네트워크 환경을 바꾸어 가며 성능을 검사하였다. 실험 결과, 제안된 오류 제어 방법은 전체적인 오류 제어 부하는 감소시키면서 오류 복구율을 높인다는 점을 확인하였다.Abstract The current error control schemes do not fit well to the characteristics of multimedia communications: real-time transmission and flexible reliability requirements. This research proposes a new error control scheme, which extends the retransmission-based error control with the following two mechanisms. First, error recovery is performed in two timely fashions: one is retransmission in advance where a retransmission is performed early enough for the deadline if an error is suspected, and the other is retransmission abort where a retransmission is given up if its recovery within the deadline seems to be impossible. Second, error control is selectively performed only when an actual error rate approaches to the threshold on a given reliability requirement. The proposed scheme has been implemented and experimented in various network environments. The performance results show that it has lower control overhead and higher error recovery than the existing schemes.

데이터베이스에서 지정된 IP 주소 접근 금지를 위한 기능 설계 (Design of the Specific IP Access Deny for the Database)

  • 장승주;김성진
    • 한국통신학회논문지
    • /
    • 제39C권8호
    • /
    • pp.716-721
    • /
    • 2014
  • 본 논문은 Oracle 데이터베이스의 환경과 C 프로그램 환경에서 원격으로 IP 주소를 사용하여 해킹 등의 보안 취약점을 공격하는 것을 예방하고, 문제점을 해결한다. 공격자가 원격으로 IP 주소를 사용하여 데이터베이스 로그인을 시도하여 데이터를 해킹 하는 경우가 많다. 최근에는 해외의 IP 주소를 사용하여 로그인 하는 경우도 자주 발생하고 있으며, 노출된 데이터베이스 계정을 이용하여 로그인을 시도하고 있어, 데이터베이스의 데이터 노출 위협이 높아지고 있다. 본 논문은 Oracle 데이터베이스의 특정 IP 차단 모듈을 개발하여 특정 IP를 차단 혹은 제어함으로써 악의적인 사용자가 데이터베이스에 접근할 수 없도록 한다.

인터넷을 이용한 트랙터 원격모니터링과 제어 (Remote Monitoring and Control of Tractor on Internet)

  • 김상철;박우풍;이용범;한길수;임동혁;이운용
    • 한국농업기계학회:학술대회논문집
    • /
    • 한국농업기계학회 2005년도 하계 학술대회 논문집
    • /
    • pp.59-63
    • /
    • 2005
  • 가. 자율주행 트랙터가 작업하는 동안 작동상태를 효과적으로 모니터링하고 제어할 수 있도록 하기 위해 인터넷을 통한 자율주행 트랙터의 모니터링과 원격제어 기술에 대하여 시험 하였다. 나. 트랙터를 모니터링하고 제어하는 곳과 경작지가 있는 곳을 인터넷으로 연결하고, 운전자가 탑승하지 않은 트랙터는 인터넷을 통해 전달받은 명령을 수행하도록 액튜에이터를 제어하고 제어되는 상황을 경작지에 위치한 카메라가 촬영하여 인터넷을 통하여 원격지의 운전자 쪽으로 전송하도록 시스템을 구성했다. 다. HST 트랙터 조종장치로서 서보제어가 가능한 액튜에이터를 개발 장착하고 제어성능을 시험하였다. 전자유압제어(EHPS)식 조향액튜에이터는 , 조향가능각 100도의 전범위에 조향 제어가 가능했으며 전조향에 필요한 시간은 약 1.6초 정도 였다. 피스톤 펌프의 사판각을 제어하는 전후진 제어기는 리니어 모터 구동식으로 총 제어 변위 50mm를 이동하는데 제어시간이 약 1.2초 소요되었다. 엔진 회전수를 제어하기위한 스로틀 액튜에이터는 리니어 모터 구동식으로 제어변위 30mm에 대해 제어시간이 0.8초 소요되었다. 3점 링크에 부착된 작업기의 위치를 제어하는 리프트 제어기도 리니어모터로 구동하였으며 제어거리 40mm에 대해 제어시간 0.9초정도가 소요되었다 라. 제작된 HST 무인 트랙터를 인터넷과 무선통신 시스템을 이용하여 원격 모니터링과제어 가능성에 대해 시험 했다. 인터넷을 통한 장거리 원격제어 및 모니터링 시험에서 제어신호의 전달지연은 0.3 ${\sim}$ 0.5초정도로 제어신호의 피이드 백을 확인할 때까지는 약1초정도의 대기 시간이 필요한 것으로 나타나 모니터링 및 제어 시스템의 개발 시 이를 고려할 설계가 필요한 것으로 나타났다.된 표층수온 분포값보다 2005년 2월에 관측된 표층수온 분포값이 상대적으로 낮은 분포 특성을 나타내고 있었다. 따라서 인공위성자료를 이용한 황해의 2004년 해황 분석 결과는 이상수온 상승의 원인이 쿠로시오 해류의 변동과 관련성이 높다고 판단되며 이에 대한 지속적인 연구가 현재 진행중에 있다.에 인산염 처리, 여기에 초음파 처리, 마지막 단계로 3분 끓이면 억제율이 68%까지 억제되었다. 이는 단일처리시 전혀 억제를 못하는 처리를 단계별로 한 단계씩 더해가면 allergy 억제효과가 나타난다고 할 수 있겠다. 초음파 처리도 역시 저 allergy 처리 공정에 이용될 수 있는데 이것은 그 처리로 인해 새로운 알러젠이 생성될 수도 있다. 또한 복합처리로 allergy를 감소시키면 연속적이고 동시적으로 하기 때문에 원가를 절감할 수 있다.환경현안에 대한 정치경제적 접근을 외면하지 말고 교과서 저작의 소재로 삼을 수 있어야 하며, 이는 '환경관리주의'와 '녹색소비'에 머물러 있는 '환경 지식교육'과 실천을 한단계 진전시키는 작업으로 이어질 것이다. 이후 10년의 환경교육은 바로 '생태적 합리성'과 '환경정의'라는 두 '화두'에 터하여 세워져야 한다.배액에서 약해를 보였으나, 25% 야자지방산의 경우 50 ${\sim}$ 100배액 어디에서도 액해를 보이지 않았다. 별도로 적용한 시험에서, 토마토의 경우에도 25% 야자지방산 비누 50 ${\sim}$ 100배액 모두 약해를 발생하지 않았으나, 오이에서는 25% 야자지방산 비누 100배액에도 약해를 나타내었다. 12. 이상의 결과, 천연지방산을 이용하여 유기농업에 허용되는 각종의 살충비누를 제조할 수 있었으며, 방제가 조사결과 진딧물, 응애 등 껍질이 연약한

  • PDF

책임표시의 기술방식 개선을 위한 역할어의 활용 방안 연구 (A Study on Using the Role Indicators to Improve the Description Methods of the Statement of Responsibility)

  • 박지영
    • 정보관리학회지
    • /
    • 제28권3호
    • /
    • pp.65-82
    • /
    • 2011
  • 서지레코드의 기술에 있어서 책임표시는 저작의 지적 책임 소재를 밝혀 주고 접근점을 구성하는 바탕이 된다. 그런데 목록규칙에서는 책임표시를 주된 역할과 부차적 역할로 나누고, 이에 따라 기술방법을 달리 하는데 치중하는 문제점이 있다. 역할의 중요도를 판단하여 순서를 매기기보다는 역할 자체를 구조화시키는 것이 우선이기 때문이다. 또한 목록에서 주저자를 선정한 것은 책임성에 따른 것보다는 저록의 작성이나 배열과 관련된 실무적 결정이었다. 이에 본 연구에서는 역할 자체를 구조화함으로써 책임표시 기술방식을 개선하고자 하였다. 즉, 역할어를 체계적으로 기술하여 서지레코드에서 분산되거나 접근점에서 제외된 책임표시를 집중시키는 것이다. 나아가 이를 통해 책임표시 정보의 품질을 제고하고, 역할어를 검색의 패싯이나 전거레코드의 추가적인 식별 정보로도 활용할 수 있음을 제안하였다.

VoIP 서비스의 도청 공격과 보안에 관한 연구 (A Study about Wiretapping Attack and Security of VoIP Service)

  • 박대우;윤석현
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권4호
    • /
    • pp.155-164
    • /
    • 2006
  • Ubiquitous-IT839전략 중에 8대 신규서비스에 VoIP 기술이 들어있다. 본 논문은 VoIP 인터넷 네트워크에 연결된 소프트폰과 LAN 구간과 연결된 인터넷전화 및 디바이스, IP PBX, 기간사업자 망이 연결된 WAN 구간에서의 VoIP 서비스의 도청 실험을 하였다. 실험 네트워크에서 도청 실험을 한 결과 CVE 리스트에 따르는 단말기와 Proxy 및 허브와 같은 VoIP 네트워크의 연결점에서의 취약점이 발견되었고, 해커의 공격에 의한 도청이 성공되었다. 현재 070으로 명명된 VoIP 네트워크에서 각 도청 구간별로 접근제어, 기밀성, 신뢰성, 가용성, 무결성, 부인봉쇄의 6가지 보안기능의 관점에서 도청의 보안방안을 적용하였다. 보안 방안의 적용 후에 도청 실험을 실시한 결과, 패킷에 대한 AES 암호화로 내용의 도청을 방지하였으며, 접근차단과 인증 및 메시지 해시함수 및 착신거절의 사용으로 도청을 예방하였고. 네트워크 모니터링과 감사기록으로 보안성과 감사기록을 유지하여 VoIP 정보보호를 이룩할 수 있었다.

  • PDF