• 제목/요약/키워드: 컨테이너 보안

검색결과 109건 처리시간 0.023초

컨테이너 보안 장치(ConTracer)에 활용되는 2.45GHz 및 GPS 안테나 통합 보드 설계에 관한 연구 (A Study on Design of 2.45GHz and GPS antenna Integrated Board using Container security Device(ConTracer))

  • 이은규;문영식;신중조;손정락;최성필;김재중;최형림
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.502-505
    • /
    • 2011
  • 본 논문에서는 컨테이너화물 안전수송에 사용되는 ConTracer에 활용할 2.45GHz 및 GPS 통합 안테나 보드를 설계하고자 한다. 설계된 통합 안테나 보드는 컨테이너 도어에 적용하고자 컨테이너 도어에 해당되는 모형 모델링하여 철재물에 대한 RF 영향에 대해 시뮬레이션하여 그 결과를 반영하여 2.45GHz 안테나 보드를 설계하였으며 GPS 안테나는 세라믹 재질로 제작하였다. 적용하는 ConTracer라는 것은 각 컨테이너화물의 정보를 거점별 리더기로 서버측에 전송하는 장비로서, 항만 물류산업에 크게 활용되는 장치이다. 이 ConTracer 장비에 사용되는 2.45GHz 및 GPS 안테나 보드는 컨테이너 환경에 초점을 맞춰 설계할 필요가 있으며 컨테이너 재질(전부금속), 컨테이너에 실장되는 RF 모듈단의 크기와 접지를 모두 고려한 통합 안테나 보드 설계가 필요하다. 따라서 본 논문은 컨테이너 도어 부분만 모델링하여 최적의 안테나 파라미터들의 성능이 구현될 수 있도록 2.45GHz 안테나 보드를 제작하고 세라믹 재질로 GPS 안테나를 제작하여 그 특성을 측정하였다.

  • PDF

물류보안이 수출입 리스크관리에 미치는 영향에 관한 실증연구 (An Empirical Investigation on the Effect of Logistics Security in Import and Export Risk Management)

  • 이홍원;김재봉
    • 한국항해항만학회지
    • /
    • 제38권3호
    • /
    • pp.317-325
    • /
    • 2014
  • 우리나라 정부는 글로벌 보안 추세와 전쟁 및 테러리즘에 대처하기 위해 컨테이너 보안조치(CSI, 24시간 규칙 포함), 종합인증 우수업체(AEO) 등 다양한 보안 제도 및 보안 조치를 도입했다. 하지만 수출입 과정의 다양한 구성원들은 CSI, 24시간 규칙, AEO의 목적과 기능에 여전히 부정적이다. 이것은 보안 리스크를 수출입 과정의 장애나 방해 요인으로 여기고 있기 때문이다. 따라서 본 연구의 목적은 이러한 리스크를 규명, 측정, 평가하고 적절한 관리 방안을 제시함에 있다. 이를 위한 리스크규명과 리스크관리에 따른 성과 측정을 위해 선행연구 및 현장조사를 바탕으로 설문조사를 진행했다. 설문조사를 통해 대상 리스크를 상대적인 값을 구분하여 Key Risk, Major Risk, Minor Risk로 나눌 수 있었으며 각 리스크를 대상으로 분산분석을 실시하여 집단별 관리정도의 차이를 알아낼 수 있었다. 마지막으로 회귀분석을 통해 리스크관리 정도별 물류성과 검증을 실시하여 CSI 리스크관리가 물류 재무적 성과에 유의미한 영향을 미치며, CSI 리스크관리와 AEO 인증 리스크관리는 물류 서비스 성과에 유의미한 영향을 미치는 것을 알아낼 수 있었다.

컨테이너 위치 추적에 활용되는 GPS/GLONASS 안테나 설계 및 성능 검증 (Design and Performance Evaluation for GPS/GLONASS Antenna used for Container tracking)

  • 이은규;최성필;문영식;김재중;최형림
    • 한국정보통신학회논문지
    • /
    • 제17권7호
    • /
    • pp.1544-1550
    • /
    • 2013
  • 최근에는 미국에서 개발 및 관리하는 위성항법시스템과(GPS)와 러시아에서 운용하는 위성항법시스템(GLONASS)을 함께 수신하여 컨테이너 보안 장치에 활용함으로서 물류 효율성을 향상시키기 위한 방안이 연구되고 있다. 본 논문에서는 컨테이너화물 안전수송에 사용되는 컨테이너 위치 수신 안테나를 설계 및 제작하여 그 성능을 검증하였다. 제작된 안테나는 물류시스템에 운영할 수 있도록 물류 환경에 맞춰 광대역 원편파 특성과 GPS/GLONASS 듀얼 주파수 지원 가능하도록 성능을 최적화 하였다. 정재파비(VSWR) 2:1에서 대역폭은 26.1MHz이며 GPS(1575.42MHz)와 GLONASS(1602MHz)의 반사손실은 -9.54dB로 나왔다. 개발 완료한 안테나는 실제 한국간 러시아 물류 환경에 적용함으로써 GPS/GLONASS 신호가 국가 간 이동에도 정상적으로 수신됨을 시범 운영 테스트를 통해 성능 검증을 확인 하였다.

물류보안평영시스템 도입에 따른 정책적 방향설정에 대한 연구

  • 김현
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2009년도 공동학술대회
    • /
    • pp.145-146
    • /
    • 2009
  • 우리나라는 최근 국제적으로 물류보안이 더욱 강화됨에 따라 항만뿐만 아니라 물류 전구간의 보안을 강화하는 여러 가지 조치를 도입하기 시작했다. 국토해양부는 국제선박 및 항만시설 보안에 관한 법률을 제정하는 것을 계기로 '항만 보안체제 정비 및 보안역량 강화방안'을 검토하고 있으며, 현재 국제적으로 강화되는 물류보안 추세를 우리나라 항만 경쟁력 제고에 활용하는 방안을 추진하고 있다. 물류보안의 관점에서 상품의 생산지에서 최종 소비지에 이르는 물류 전 구간에서 테러가 발생하는 경우 인명과 재산 피해는 물론 국제 교역로가 차단되는 물류 왜곡현상이 일어날 수 있다. 또한 선적항이나 양하 항에서 화물에 대한 안전조치를 강화하고, 컨테이너에 대한 검사비율을 높일 경우 화물의 지체 현상이 발생해 선박은 물론 화주에게도 막대한 피해를 줄 수 있을 것이다. 이러한 이유로 인하여 ISO 및 국제기구에서 요구하고 있는 물류보안 제도의 기준을 알아보고 대처방안과 정책적 추진사항을 제시하고자 한다.

  • PDF

서버리스 컴퓨팅을 위한 다양한 컨테이너 런타임 환경에서 라이브러리 공유 성능 분석 (Performance Analysis of Sharing Library in Various Container Runtime Environments for Serverless Computing)

  • 김세진;유헌창
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.113-115
    • /
    • 2020
  • 서버리스 컴퓨팅에는 가상머신보다 가벼운 장점을 지닌 컨테이너 기술이 많이 사용되었다. 하지만 여러 사용자들의 어플리케이션이 하나의 서버 인스턴스를 공유해서 사용하기 때문에, 취약점으로 인해서 여러 문제점이 생길 수 있다. 이에 서버리스 컴퓨팅 제공자들은 서버리스 컴퓨팅에 적합하며 보안을 강조한 기술들을 발표하고 있다. 대표적으로 구글에서 개발한 샌드박스 형태의 컨테이너 런타임을 제공하는 gVisor 와 오픈스택 재단에서 개발한 Kata Containers 가 있다. 본 논문에서는 미리 준비된 라이브러리를 공유하여 서버리스 컴퓨팅의 콜드 스타트를 완화시키는 관점에서, gVisor와 Kata Containers 환경에서 라이브러리를 불러올 때 기존의 도커 컨테이너 환경과의 차이를 비교하고 분석한다.

복제 공격 저항성을 갖는 전자봉인 보안 모델 (A Security Model for Duplication Resistant eSeal)

  • 김주해;최은영;이동훈
    • 정보보호학회논문지
    • /
    • 제17권5호
    • /
    • pp.111-116
    • /
    • 2007
  • 전자봉인 장치는 능동형 RFID장치로서, 화물 컨테이너의 문에 설치되어 컨테이너가 허가받지 않은 자에 의해 개봉되지 않았다는 것을 보증해 주는 장치이다. 전자 봉인장치는 RFID를 이용하므로 도청이나 위조를 막아야만 한다. 또한 보안 프로토콜을 사용하는 전자봉인 장치는 복제가 불가능해야 한다. 전자봉인의 복제 방지 기능이 제공되지 않는다면, 공격자는 컨테이너의 내용물을 바꾸어 넣은 다음에 복제된 전자봉인으로 재봉인 함으로서 전자봉인이 개봉되었었다는 사실을 숨길 수 있을 것이다. 본 논문에서는 도청과 위조를 방지함과 동시에, 봉인의 복제에 대한 저항성을 갖는 프로토콜을 제안하고자 한다.

컨테이너 환경에서의 호스트 자원 고갈 공격 영향 분석 (Analysis of the Impact of Host Resource Exhaustion Attacks in a Container Environment)

  • 이준희;남재현;김진우
    • 정보보호학회논문지
    • /
    • 제33권1호
    • /
    • pp.87-97
    • /
    • 2023
  • 컨테이너는 최근 주목받고 있는 서버 가상화 기술로, 기존 가상머신과 달리 더 가볍고 빠르게 독립 환경의 구축을 가능하게 한다. 이러한 장점으로 많은 기업들이 컨테이너를 활용하여 다양한 서비스들을 구축 및 배포하기 시작하였다. 하지만, 컨테이너가 도입 될수록 새로운 문제점 또한 노출하고 있는데, 특히 컨테이너 간 같은 커널을 공유하는 구조 때문에 발생하는 보안 취약점들이 지속적으로 발견되고 있다. 본 논문에서는 공격자가 컨테이너 환경의 구조적 취약점을 악용하여 할 수 있는 위협 중 호스트의 자원을 고갈시키는 공격, 이른바 호스트 자원 고갈 공격의 영향을 분석해 보고자 한다. 특히, 가장 널리 사용되는 컨테이너 플랫폼인 도커를 이용해 구축한 컨테이너 환경에서 공격자가 CPU, 메모리, 디스크 공간, 프로세스 ID, 소켓 등의 주요 호스트 자원을 고갈 시켰을 때 발생하는 영향에 대해 분석하였다. 총 5가지 종류의 자원 고갈 공격 시나리오를 서로 다른 호스트 환경과 컨테이너 이미지에서 재현하였으며, 결과적으로 그 중 3가지의 공격이 효과적으로 다른 컨테이너를 서비스 불능을 만드는 것을 보였다.

Comparative Analysis of Container for High Performance Computing

  • Lee, Jaeryun;Chae, Yunchang;Tak, Byungchul
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권9호
    • /
    • pp.11-20
    • /
    • 2020
  • 이 논문에서는 HPC 환경에서 컨테이너의 사용 가능성을 탐구하고 적절한 PMI 라이브러리를 선택하는 기준을 실험을 통해 제안한다. HPC 환경에서 컨테이너 기술의 필요성이 대두되고 있지만 Docker 컨테이너 경우 잠재적인 보안 문제가 있어 HPC 환경에 적합하지 않다는 문제가 있다. 이러한 문제를 해결하기 위해 여러 HPC 컨테이너들이 등장하였지만, 서로 다른 특징들 따른 성능 차이가 발생할 수 있다. 그리하여 본 논문에서는 각 HPC 컨테이너 및 Docker 컨테이너 사이의 성능 차이를 NAS Parallel Benchmark 실험을 통해 측정하고 PMI 라이브러리의 종류에 따른 성능 변화를 확인해보았다. 그 결과 HPC 컨테이너와 Docker 컨테이너는 거의 네이티브와 유사한 성능을 보이거나 경우에 따라 오히려 나은 성능이 관측되었다. 또한 PMI 라이브러리 간의 비교에서는 PMIx가 PMI-2에 비해 모든 조건에서 뛰어난 것은 아닌 것으로 관측된 것을 확인할 수 있었다.

항만 게이트의 데미지 컨테이너 관리 자동화 시스템 구축 사례연구 (A Case Study of Automation Management System of Damaged Container in the Port Gate)

  • 차상현;노창균
    • 한국항해항만학회지
    • /
    • 제41권3호
    • /
    • pp.119-126
    • /
    • 2017
  • 컨테이너 선박의 대형화에 따라 컨테이너터미널 내에서 동일한 시간 내에 처리해야 하는 물동량이 계속적으로 증가하고 있다. 컨테이너터미널에서는 수동처리 방식의 한계를 극복함과 동시에 지속적으로 운영측면에서 발생하는 비용을 줄이기 위하여 컨테이너터미널의 자동화 시스템을 도입하고 있다. 왜냐하면 컨테이너터미널의 게이트 반출 입 업무를 수행함에 있어 수작업 처리 시 부정확한 자료 처리로 혼란 요소가 다소 발생하고 있다. 바코드 시스템에서 스캐너에 바코드를 직접 인식시켜야하기 때문에 처리 시간소요가 다소 길고 불편함 있어 이러한 문제점을 보안하여 게이트 자동화 시스템 RFID시스템은 차량 번호를 인식하는 기술을 이용하여 반출 입 처리 소요시간 단축하여 효율적인 게이트 업무 수행을 할 수 있다. 한편, 데미지 컨테이너 체크를 수동으로 진행하는 경우 게이트 반입 할때 컨테이너의 손상여부 확인 후 수기로 게이트 작업자가 직접 문서을 작성하여 보관하기 때문에 고객이 데미지 컨테이너 증거자료를 요청할때 증거자료로 제출하기에 불충분하여 고객으로부터 크레임을 받는 경우가 발생하였다. 또한, 게이트 작업자 및 인력에 의한 컨테이너 관리의 어려움 발생하였고 게이트 주변 인력의 컨테이너 관리 안전사고에 위험이 항상 노출되어 있었다. 본 논문에서 고찰하는 게이트 데미지 컨테이너 자동화 시스템을 도입하게 되면 영상 저장 시스템에 의한 컨테이너 관리가 가능하다. 컨테이너 손상정보가 시스템에 저장되어 있기 때문에 고객이 데미지 컨테이너 자료를 요청 시 시스템에 저장 되어 있는 데미지 컨테이너 영상을 검색하여 증거자료 제출이 가능하고 고객으로부터의 크레임 대비가 가능하다. 또한, 게이트 관리 인력 업무의 통합으로 인력 감소 및 게이트 부근 안전사고 위험이 감소하였다.

Array 검출 Module 신호처리 System의 Digital Signal Processing Board 개발 (Development of Digital Signal Processing Board for Detection Array Module Signal Processing System)

  • 박지오;성소영;김영길
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 춘계학술대회
    • /
    • pp.375-378
    • /
    • 2017
  • 전 세계적으로 해운물류 안전 보안체계가 강화됨에 따라 국가물류보안 체계 구축을 위한 해운물류안전 보안 핵심기술 개발이 이루어지고 있다. 또한 미국에서 2018년 시행예정인 컨테이너 사전 100% 전수검사에 대응하기 위한 컨테이너 검색기의 핵심구성 요소인 Array 검출 System의 국산화 개발이 필요하다. 본 논문에서는 현재 해외제품을 대체할 Array 검출 system 중 자체 개발한 Digital Signal Processing Board에 대한 연구를 제안하고자 한다.

  • PDF