• 제목/요약/키워드: 통신보안

검색결과 4,886건 처리시간 0.032초

포트레벨 보안을 위한 인증 프록시 시스템의 성능분석 (Performance of an Authentication Proxy for Port Based Security Systems)

  • 이동현;이현우;정해원;윤종호
    • 한국통신학회논문지
    • /
    • 제28권8B호
    • /
    • pp.730-737
    • /
    • 2003
  • 본 논문에서는 IEEE802.1x 모듈이 탑재된 액세스 포인트에 사용자 인증 캐시테이블을 추가함으로써, 액세스 포인트가 인증서버를 대신하여 사용자 인증처리를 하는 기능을 제안하고, 성능을 분석하였다. 기존의 IEEE802.1x 시스템 환경에서는 반드시 인증서버에서 사용자 인증처리를 수행해야 했기 때문에 사용자는 인증서버의 사용자 인증처리 완료 후, 액세스 포인트의 물리적 포트 사용에 대한 권한을 부여받을 때까지 대기하여야만 하였다. 그러나 본 논문에서 제안된 방식은 인증서버의 사용자 인증정보를 액세스 포인트의 사용자인증 캐시테이블 목록에 임시 저장함으로써, 액세스 포인트가 인증서버를 대신하여 사용자 인증처리 및 액세스 포인트의 물리적 포트 사용 권한을 부여할 수 있도록 한 것이다. 따라서, 인증관련 데이터 트래픽의 양을 줄일 수 있으며, 인증서버의 사용자 인증처리에 대한 부하를 줄일 수 있다. 또한 이러한 인증용 캐시테이블을 운영자가 관리모드로 액세스 포인트에 접속하여 직접 구성할 경우에는 인증서버 구축에 대한 비용의 추가부담이 없어지는 효과도 있다. 그리고 제안된 방식에 대한 모의 실험을 통해 인증서버가 인증처리를 하는 것보다 액세스 포인트가 사용자 인증처리 기능을 대행하는 것이 인증지연 시간을 감소시킬 수 있음을 검증하였다.

그리드 환경에서 SP분할 알고리즘을 이용한 확장성 있는 RFID 태그 판별 (RFID Tag Identification with Scalability Using SP-Division Algorithm on the Grid Environment)

  • 신명숙;안성수;이준
    • 한국정보통신학회논문지
    • /
    • 제13권10호
    • /
    • pp.2105-2112
    • /
    • 2009
  • 최근 RFID 시스템의 채택이 다양한 분야에서 빠르게 진행되고 있다. 그러나 RFID 시스템의 대중화를 위해서는 RFID 태그의 정보를 무단으로 획득함으로써 발생할 수 있는 프라이버시 침해 문제를 해결해야 한다. 이 문제를 해결하기 위해서 기존 연구들 중에서 가장 안전한 M. Ohkubo 등의 Hash-Chain 기법이 있다. 그러나 이 기법은 태그를 판별할 때 엄청난 태그 수의 증가로 인해 막대한 계산 능력을 요구하는 문제점이 있다. 따라서 본 논문에서는 프라이버시 보호 기법의 필수 보안 요건 3가지를 모두 만족하면서 태그 판별 시간을 감소할 수 있는 방법을 제안한다. 먼저 이질적인 시스템으로 구성되는 그리드 환경의 특성으로 인해 최적화된 성능을 얻기 위하여 Hash-Chain 계산 테이블을 생성하는 프로그램을 작성한 후 각 노드들의 성능 측정한다. 그 측정 결과를 이용하여 SP들을 분할하는 SP분할 알고리즘을 제안한다. 또한, 구현 결과 Hash-Chain 길이 1000, 노드 수 4로 고정된 상태에서 측정한 결과를 단일 노드와 균등분할, SP분할을 비교하면 SP들의 총수가 1000개 일 때 40%, 49%, 2000개 일 때 42%, 51%, 3000개 일 때 39%, 49%, 4000개 일 때 46%, 55%가 향상되었다.

다중 블록 암호 알고리듬을 지원하는 암호 프로세서 (A Crypto-processor Supporting Multiple Block Cipher Algorithms)

  • 조욱래;김기쁨;배기철;신경욱
    • 한국정보통신학회논문지
    • /
    • 제20권11호
    • /
    • pp.2093-2099
    • /
    • 2016
  • PRESENT, ARIA, AES의 3가지 블록 암호 알고리듬을 지원하는 다중 암호 프로세서 설계에 대해 기술한다. 설계된 암호 칩은 PRmo (PRESENT with mode of operation), AR_AS (ARIA_AES) 그리고 AES-16b 코어로 구성된다. 64-비트 블록암호 PRESENT를 구현하는 PRmo 코어는 80-비트, 128-비트 키 길이와 ECB, CBC, OFB, CTR의 4가지 운영모드를 지원한다. 128-비트, 256-비트 키 길이를 지원하는 AR_AS 코어는 128-비트 블록암호 ARIA와 AES를 자원공유 기법을 적용하여 단일 데이터 패스로 통합 구현되었다. 128-비트 키 길이를 지원하는 AES-16b 코어는 저면적 구현을 위해 16-비트의 데이터패스로 설계되었다. 각 암호 코어는 on-the-fly 키 스케줄러를 포함하고 있으며, 평문/암호문 블록의 연속적인 암호/복호화 처리가 가능하다. FPGA 검증을 통해 설계된 다중 블록 암호 프로세서의 정상 동작을 확인하였다. $0.18{\mu}m$ 공정의 CMOS 셀 라이브러리로 합성한 결과, 54,500 GEs (gate equivalents)로 구현이 되었으며, 55 MHz의 클록 주파수로 동작 가능하다.

RFID 다기능 복합 카드용 UHF 대역 소형 태그 안테나 개발 (Development of UHF Band Tag Antenna using Radio Frequency Identification Multipurpose Complex Card)

  • 변종헌;성봉근;최은정;주대근;유대원;조병록
    • 한국통신학회논문지
    • /
    • 제34권12B호
    • /
    • pp.1452-1458
    • /
    • 2009
  • 본 논문에서는 다기능 복합 카드용 극초단파(UHF) 대역 소형 태그 안테나를 제안하였다. 현재 일반적으로 HF 대역 태그와 UHF 대역 태그가 장착된 듀얼 카드가 사용되고 있다. 본 논문에서는 기존 듀얼 카드에 지문인식 시스템이 탑재됨으로써 발생하는 공간상 제약 및 주변 도체로 인한 RFID 태그 인식거리 성능 저하를 최소화한 다기능 복합 카드용 극초단파 대역 RFID 소형 태그 안테나를 제안하였다. 제안된 극초단파 대역 RFID 소형 태그 안테나는 HF 태그 및 지문인식 시스템이 탑재된 제한된 공간에 적용 가능한 다기능 복합 카드용이며 테이퍼트, 미앤더 라인 및 루프 구조를 변형시킴으로써 소형화 및 태그 칩 매칭을 가능하게 하였다. 제안된 소형 태그 안테나는 카드 재질 특성 및 주변 회로를 감안하여 설계하였으며 작은 크기($50{\times}15\;mm^2$)로 PET필름에 제작 되었다. RFID 소형 태그 측정 방법은 무반사실에서 EPCglobal Static Test 장비를 이용하여 측정하였으며 기존 사용 중인 듀얼 카드와 차량 내부 및 지갑을 이용해서 다양한 비교 측정을 하였다. 측정 결과 EPCglobal Static Test 결과 인식거리는 3.8 m, 필드테스트 결과 차량 내부에서 최대 인식거리 7.6 m로 양호한 결과를 확인하였으며 제안된 태그 안테나는 지자체에서 주차통제보안시스템에 사용될 예정이다.

PDA를 이용한 축사관리 원격제어 시스템 (Remote control system for management of a stall using PDA)

  • 김태수;전중창
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 추계학술대회
    • /
    • pp.1010-1013
    • /
    • 2009
  • 농촌의 청년들이 대도시로 대거 진출하여 농촌에 남아 생산에 종사하는 인력의 대부분이 노년층이 되어 온 것이 오래전부터의 일이다. 이들 노년층에게 있어서 가축에게 사료를 주는 일보다는 오히려 축사의 배설물을 치우는 일이 힘겨운 일이기 때문에 무엇보다 이부분의 자동화가 필요하다고 본다. 따라서 우리는 가축들의 폐사를 줄이기 위하여 축사의 배설물을 청소할 수 있고 혹한기와 혹서기 때 급격한 온도변화에 빠르게 대응할 수 있는 자동화시스템을 개발해 왔다. 시스템의 동작 환경을 원격지에서 모니터링 하기위하여 CCD 카메라를 이용하여 실시간으로 감시할 수 있는 시스템도 제안하였다. 본 논문에서는 이동 중에 축사 자동화 시스템을 제어할 수 있도록 PDA를 이용한 원격제어 시스템을 제안하였다. 제안 시스템은 사용자가 이동하고 있는 동안에 PDA 화면을 이용하여 제어 및 모니터링이 가능하도록 구현하였다. 또한 화재 및 외부로부터의 침입이 있을 경우 경고를 보내 도난을 방지하기 위한 보안시스템도 추가하였으며 도난 및 화재 등 비상시에 상황을 실시간으로 모바일을 이용하여 문자전송을 받을 수 있도록 구현하였다.

  • PDF

순환 심층 신경망 모델을 이용한 전용회선 트래픽 예측 (Leased Line Traffic Prediction Using a Recurrent Deep Neural Network Model)

  • 이인규;송미화
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제10권10호
    • /
    • pp.391-398
    • /
    • 2021
  • 전용회선은 데이터 전송에 있어서 연결된 두 지역을 독점적으로 사용하는 구조이기 때문에 안정된 품질수준과 보안성이 확보되어 교환회선의 급격한 증가에도 불구하고 기업 내부에서는 지속적으로 많이 사용하는 회선 방식이다. 하지만 비용이 상대적으로 고가이기 때문에 기업 내 네트워크 운영자의 중요한 역할 중의 하나는 네트워크 전용회선의 자원을 적절히 배치하고 활용하여 최적의 상태를 유지하는 것이 중요한 요소이다. 즉, 비즈니스 서비스 요구 사항을 적절히 지원하기 위해서는 데이터 전송 관점에서 전용회선의 대역폭 자원에 대한 적절한 관리가 필수적이며 전용회선 사용량을 적절히 예측하고 관리하는 것이 핵심 요소가 된다. 이에 본 연구에서는 기업 네트워크에서 사용하는 전용회선의 실제 사용률 데이터를 기반으로 다양한 예측 모형을 적용하고 성능을 평가하였다. 일반적으로 통계적인 방법으로 많이 사용하는 평활화 기법 및 ARIMA 모형과 요즘 많은 연구가 되고 있는 인공신경망에 기반한 딥러닝의 대표적인 모형들을 적용하여 각각의 예측에 대한 성능을 측정하고 비교하였다. 또한, 실험결과에 기초하여 전용회선 자원의 효과적인 운영 관점에서 각 모형이 예측에 대하여 좋은 성능을 내기 위하여 고려해야 할 사항을 제안하였다.

태권도 전자호구 개발을 위한 충격감지 센서 연구 (Research on Impact Sensors for Developing the Electronic Body Protector of Taekwondo)

  • 기재석;정동화;이현준
    • 한국산학기술학회논문지
    • /
    • 제20권4호
    • /
    • pp.648-655
    • /
    • 2019
  • 본 연구는 현재의 복잡하며 부정확한 기존의 태권도 전자호구 시스템과 차별화 되는 전자호구 개발을 제안한다. 이를 위해 전자호구에 적용이 가능한 다양한 센서(마그네틱 센서, 전기용량 센서, 접촉식 스위치 방식, 압전필름 센서) 방식에 대하여 시험을 통해 분석하여 차별화된 성능을 가질 수 있는 센서 방식을 제안한다. 제안하는 전자호구의 타격에 대한 정도를 높이기 위해 기존의 몸통호구에만 집약된 광범위한 센서 및 무선 통신 제어 장치를 호구와 손, 발 보호대로 분산하였다. 또한 몸통호구에는 초경량 필름형 압전센서를 통해 몸통호구에 가해지는 충격량을 측정하도록 하여 무게를 경량화 하였다. 기존의 전자호구의 경우 몸통호구에 집약된 센서 및 통신 제어 장치를 개별 장비로 분리하여 사용자가 개별 구입할 수 있도록 스마트 앱을 활용하여 스코어를 확인할 수 있도록 하였다. 개발하는 전자호구의 무게는 약 1kg 이하로 기존 대비 20% 정도 감소되는 효과를 얻었다. 완벽한 시험 환경을 갖추지 못하여 충격량에 대한 효과를 정확하게 분석하지 못한 부분은 본 연구의 보안 사항을 본다.

계층적 클러스터 센서 네트워크의 키 사전 분배 기법에 대한 연구 (A Study of Key Pre-distribution Scheme in Hierarchical Sensor Networks)

  • 최동민;심검;정일용
    • 정보보호학회논문지
    • /
    • 제22권1호
    • /
    • pp.43-56
    • /
    • 2012
  • 무선 센서 네트워크는 재사용이 불가능한 배터리와 제한된 처리능력, 저장 공간을 갖는 다량의 소형 노드로 이루어진다. 이 네트워크에서 노드들은 광범위한 영역에 배치되게 되며 이 노드들은 또한 무선 링크를 통해 노드들 사이에 단거리 통신을 수행한다. 네트워크의 에너지 효율을 위해 동적 클러스터링 기법이 네트워크 수명, 확장, 부하 분산에 효과적인 수단이다. 이 기법은 다수의 노드에 의해 수집되는 데이터가 클러스터 헤드 노드에 의해 집성되어 재전송되는 특징이 있어 해당 노드가 공격자에 노출될 경우 네트워크의 안전을 보장할 수 없게 된다. 그러므로 이러한 클러스터링 기법의 안전한 통신을 위해 노드들 사이에 전송되는 메시지의 암호화와 클러스터 헤드 노드의 보안 유지가 중요하다. 특히, 에너지 효율을 목적으로 설계된 클러스터 기반 프로토콜에서 충분한 데이터 안정성을 보장하기 위해서는 클러스터 구조에 적합한 키 관리 및 인증 기법이 필요하다. 이에 본 논문에서는 계층 클러스터 구조를 갖는 센서 네트워크에 적합한 키 관리 기법을 제안한다. 제안하는 기법은 다항식 키 풀 기반 기법에 기초하며 키 인증 절차를 통해 안정된 네트워크를 유지한다.

Hellinger 거리 IoU와 Objectron 적용을 기반으로 하는 객체 감지 (Object Detection Based on Hellinger Distance IoU and Objectron Application)

  • 김용길;문경일
    • 한국인터넷방송통신학회논문지
    • /
    • 제22권2호
    • /
    • pp.63-70
    • /
    • 2022
  • 2D 객체 감지 시스템은 최근 몇 년 동안 심층 신경망과 대규모 이미지 데이터세트의 사용으로 크게 개선되었지만, 아직도 범주 내에서 데이터 부족, 다양한 외관 및 객체 형상 때문에 자율 탐색 등과 같은 로봇 공학과 관련된 응용에서 2D 물체 감지 시스템은 적절하지 않다. 최근에 소개되고 있는 구글 Objectron 또한 증강 현실 세션 데이터를 사용하는 새로운 데이터 파이프라인이라는 점에서 도약이라 할 수 있지만, 3D 공간에서 2D 객체 이해라는 측면에서 마찬가지로 한계가 있다. 이에 본 연구에서는 더 성숙한 2D 물체 감지 방법을 Objectron에 도입하는 3D 물체 감지 시스템을 나타낸다. 대부분의 객체 감지 방법은 경계 상자를 사용하여 객체 모양과 위치를 인코딩한다. 본 작업에서는 가우스 분포를 사용하여 객체 영역의 확률적 표현을 탐색하는데, 일종의 확률적 IoU라 할 수 있는 Hellinger 거리를 기반으로 하는 가우스 분포에 대한 유사성 측도를 제시한다. 이러한 2D 표현은 모든 객체 감지기에 원활하게 통합할 수 있으며, 실험 결과 데이터 집합에서 주석이 달린 분할 영역에 더 가까워서 Objectron의 단점이라 할 수 있는 3D 감지 정확도를 높일 수 있다.

블록체인 기반 5G 특화망 주파수 할당 프로세스 연구 (A Study on the Blockchain based Frequency Allocation Process for Private 5G)

  • 유원석;이원철
    • 한국정보전자통신기술학회논문지
    • /
    • 제16권1호
    • /
    • pp.24-32
    • /
    • 2023
  • 현행 5G 특화망 이용절차는 신청, 심사, 이용, 이용 점검의 단계를 거치며 주파수 할당 전 절차로 신청, 심사단계, 주파수 할당 후 절차로 이용, 이용점검 단계로 구분할 수 있다. 5G 특화망 신청을 위해서는 여러 종류의 서류 제출이 필요하며, 서류 심사 과정과 5G 특화망 주파수 이용을 위한 무선국 검사로 인해 5G 특화망 신청 사업자가 실질적으로 특화망을 사용하기까지의 절차가 복잡하고, 상당한 시간이 소요된다. 본 논문에서는 현행 프로세스보다 신속하고, 간소화된 5G 특화망 주파수 할당을 위해 블록체인 플랫폼을 사용한 5G 특화망 주파수 할당 프로세스를 제안하였다. 블록체인 플랫폼과 NFT(Non-Fungible Token) 활용을 통해 주파수 할당 과정에서 필요한 데이터의 신뢰성과 무결성을 확보하였고, 주파수 이용 정보의 보안 유지와 신뢰 가능한 5G 특화망 주파수 할당 프로세스를 구축하였다. 또한 사람의 개입을 최소화하는 RPA 시스템을 적용하여 5G 특화망 할당 과정에서의 공정성을 확보하였다. 마지막으로 모의실험을 통하여 이더리움 블록체인 기반의 5G 특화망 주파수 할당 프로세스를 수행하였다.