• Title/Summary/Keyword: 플랫폼 보안

Search Result 671, Processing Time 0.025 seconds

A Study about JAVA technology on wireless internet (무선 인터넷에서의 JAVA기술에 관한 연구)

  • 김민식;김승찬;최성
    • Proceedings of the KAIS Fall Conference
    • /
    • 2001.05a
    • /
    • pp.346-352
    • /
    • 2001
  • 본 논문은 급속히 떠오르고 있는 무선인터넷 상에 각종 컨텐츠를 개발하기 위한 여러 도구들이 있는데 그 속에서 JAVA를 활용한 응용분야에 대하여 연구하였다. 자바는 동적인 어플리케이션의 다운로드를 지원하고 플랫폼간에 호환성을 보장하며 WAP과 ME, 그리고, iMode에서 종단간 보안에 관한 완벽한 솔루션을 제시하지 못하고 있는 반면 자바는 이미 훌륭한 보안 모델을 가지고 있다. 그리고 기존의 브라우저 기반의 서비스는 유저 인터페이스에 근본적인 한계가 있지만 동적으로 다운로드 된 자바 어플리케이션은 보다 향상된 그래픽과 더욱 빠른 응답속도를 통해 사용자들에게 양질의 서비스를 제공할 수 있다. 이러한 핸드폰 단말기에 탑재될 자바 플랫폼 상에서 자바 어플리케이션을 개발하기 위한 과정과 방법을 소개하고 다른 개발 도구와 장단점을 비교 연구하였다.

An implementation of SoC platform for security IP development (보안기술 IP 개발을 위한 SoC 플랫폼의 구현)

  • Lee, Jihoon;Moon, Hyungon;Lee, Jinyong;Kim, Yongjoo;Paek, Yunheung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.04a
    • /
    • pp.53-55
    • /
    • 2012
  • 스마트폰의 보급과 더불어 개인 정보를 유출하는 악성 프로그램의 위협 또한 증가하고 있다. 악성 프로그램의 위협으로부터 사용자의 데이터를 보호하기 위해 다양한 모바일용 백신이 시중에 나와있는 상황이다. 하지만 일반 컴퓨팅환경의 경우를 보듯이 소프트웨어만으로는 모든 악성 프로그램의 위협에 대처하는 것은 상당히 어렵다. 이러한 단점을 극복하기 위해서 하드웨어의 도움을 받는 선행연구들이 있었지만 스마트폰과 같은 Soc 구조에 적용하기에는 무리가 따른다. 따라서 본 논문에서는 임베디드시스템의 보안성 향상을 위한 IP를 개발/실험 할 수 있는 soc 플랫폼을 구현하도록 한다.

Consideration of Digital Platform Government with Zero Trust (제로트러스트 관점으로 본 디지털플랫폼정부 고려 사항)

  • Jung-Hyun Mok;Sokjoon Lee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2023.11a
    • /
    • pp.1187-1188
    • /
    • 2023
  • 인공지능·데이터·클라우드 등 혁신적인 기술로 새로운 사회 구조를 만드는 시대가 도래하면서 현 정부 핵심 국정과제 중 하나로 디지털플랫폼정부(DPG) 구현이 언급되었다. DPG는 수많은 공공 데이터를 관리하고 있으며, 중요·민감 데이터의 안전성을 유지하기 위한 신보안체계로서 '제로트러스트'를 고려하고 있다. 하지만 DPG에 제로트러스트 보안 개념을 적용하고자 할 경우 기업이나 정부 기관 대상의 제로트러스트와 달리 DPG는 참여 주체(정부, 민간 기업, 일반 국민 등)가 다양하고 민간 클라우드 활용을 지향하는 만큼, 이러한 특징을 고려하여 아키텍처를 설계해야 한다. 따라서, 본 논문에서는 DPG에 제로트러스트 보안 아키텍처를 도입할 경우, 고려해야 할 점을 제시한다.

A Design and Implementation of WIPI-compatible Platform based on OpenOS (OpenOS 기반 WIPI 호환 플랫폼의 설계 및 구현)

  • Kim Byung-Gook;Choi Byoung-Kyu;Heu Shin
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.06a
    • /
    • pp.379-381
    • /
    • 2006
  • 모바일 표준 플랫폼 WIPI(Wireless Internet Platform for interoperability)는 모바일 단말기에 탑재되어 응용프로그램을 실행할 수 있는 실행환경을 제공하는 국내 모바일 표준 플랫폼이다. 2002년부터 개발이 시작되어 현재 WIPI 2.0 규격을 탑재한 모바일 단말기가 출시된 상황이다. WIPI 2.0 규격은 PC연결 등의 표준 입출력, 폰카메라, 위치알림 기능, 보안통신 등의 서비스까지 규격화하고 있으며, 차기 버전에서는 휴대폰은 물론 휴대인터넷이나 위성 디지털멀티미디어방송(DMB) 단말기 플랫폼으로의 확장도 모색되는 등 발전가능성이 크다. 그러나 WIPI가 고려되지 않고 설계된 현재의 운영체제상에서 구현된 표준 플랫폼은 설계상 제한이 있으며, 미들웨어의 성격이 강하기 때문에 특정하드웨어와 운영체제에서의 WIPI 지원여부에 따라 응용 분야에 제약이 가해진다. 본 논문에서는 모바일 디바이스를 위한 연구개발을 목적으로 개발된 오픈소스기반 운영체제인 OpenOS의 커널수준에서 WIPI 표준 플랫폼의 HAL(Handset Adaptation Layer)과 WIPI-C 필수 API를 구현하여 성능의 개선과 표준 플랫폼을 위한 운영체제로의 발전 및 활용 가능성을 제시한다.

  • PDF

컨테이너 터미널의 내륙운송 효율화를 위한 플랫폼 개발 모델 구축

  • 황제호;조동현;김시현
    • Proceedings of the Korean Institute of Navigation and Port Research Conference
    • /
    • 2023.05a
    • /
    • pp.123-125
    • /
    • 2023
  • 4차 산업혁명의 가속화에 따라 해운 항만 산업 분야 또한 정보적 측면에서 빅 데이터에 대한 업종별 통합과 공유를 통해 연계 산업 간 산업활동 효율화를 위한 노력이 요구된다. 현재 물류 분야에 다양한 플랫폼들이 도입되고 있지만 대부분 화물운송업 또는 창고 중개업 분야에 편중되어 있다. 항만산업의 경우 코로나 펜데믹 이후 발생한 컨테이너 반입 제한 및 장치율 증가 등에 따라 운송사와 컨테이너터미널 간 갈등이 지속적으로 유발되는 상황이 발생되었다. 이에 따라 본 연구는 플랫폼을 활용한 컨테이너터미널과 운송사 간 플랫폼 개발의 필요성을 인지하고 상호 기업 간 연계 효율성을 높일 수 있는 방안을 모색하였으며 산업 관계자인 컨테이너터미널 운영사, 운송사, 포워더 업종 종사자들을 대상으로 설문지 기반 실증 분석을 수행하였다. 결과적으로 EFA를 통해 추출된 14가지 요인으로 IPA 분석을 수행한 결과 1사분면(사용 용이성, 보안성, 정보 정확성, 정보 적시성, 차량 반출/반입정보, 공컨테이너 반입/반출 정보, 풀컨테이너 반입/반출정보)으로 품질에 대한 지속적인 개선이 수행되어야 하며 2사분면(APP 시스템 품질)에 대한 고려가 종합적으로 수행되어야 함이 도출되었다. 또한, 플랫폼 개발의 주체와 이용자의 참여 유도가 필요하며 상호 이해관계자 간 효율적인 연계와 효율화를 위한 인식 구조 개선이 필요하다고 나타났다. 연구결과는 향후 컨테이너터미널과 내륙운송의 효율적인 연계를 위한 플랫폼 구축에 중대한 시사점을 제공한다.

  • PDF

스마트폰 정보보호

  • Jeong, Hyeon-Cheol
    • TTA Journal
    • /
    • s.132
    • /
    • pp.28-33
    • /
    • 2010
  • 지난 10년 동안 인터넷은 우리 생활에 가히 혁명적인 영향을 끼쳐 왔습니다. 그러나 지난 10년이 인터넷 혁명의 시대였다고 한다면 향후 10년간은 모바일 혁명의 시대가 될 것이라고들 이야기합니다. 모바일 혁명 시대의 핵심에는 스마트폰이 자리하고 있습니다. 작년 이맘때쯤 국내에 아이폰이 도입되면서 국내에도 불붙기 시작한 스마트폰 광풍은 모든 비즈니스와 우리 생활에서 혁명을 예고하고 있습니다. 스마트폰 플랫폼 개발업체, 이동통신업체, 단말 기업체, 콘텐츠 개발자 등 다양한 플레이어들이 모바일 생태계 속에서 새로운 비즈니스 모델들을 탄생시키고 있고, 개인들의 생활속에서도 스마트폰은 깊숙이 자리매김하고 있습니다. 이처럼 우리 산업 전반과 삶에 새로운 변화를 일으키고 있는 스마트폰은 과연 안전한 것일까요? 스마트폰은 다양한 앱이 구동될 수 있는 개방형 플랫폼을 가지고 있고, 앱스토어를 통해 누구나 앱 사용자이자 제공자도 될 수 있습니다. 또한, 3G뿐만 아니라 Wi-Fi, Bluetooth, PC Sync 등 다양한 네트워킹 기능을 제공해 줍니다. 이러한 개방성을 바탕으로 스마트폰은 급격하게 성장하고 있지만 개방성은 악성코드 감염, 해킹, 프라이버시 침해 등 역기능이 발생할 수 있는 여건도 마련해 주고 있습니다. 실제로 스마트폰 해킹 사고는 국내외에서 빈번하게 발생되고 있고 그 피해가 증가하고 있는 추세입니다. 올 4월에 국내에서도 첫 스마트폰용 악성코드가 발견되었고, 전 세계적으로 524건의 모바일 악성코드가 발견되었습니다. 이처럼 스마트폰 해킹은 현실화되어 우리를 위협하고 있습니다. 본 특집에서는 스마트폰 보안과 관련한 정부의 정책방향, 보안위협과 사례, 프라이버시 이슈, 보안시장 전망, 국내외 표준화 동향, 전문인력 양성계획 등을 살펴보도록 하겠습니다.

  • PDF

The Implementation of Open Embedded S/W Platform for Secure Mobile RFID Reader (안전한 모바일 RFID 리더를 위한 개방형 임베디드 소프트웨어 플랫폼 구현 방안)

  • Park, Nam-Je
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.35 no.5B
    • /
    • pp.785-793
    • /
    • 2010
  • The current excessive limitations to mobile RFID tags and readers make it impossible to apply present codes and protocols. The technology for information and privacy protection should be developed in terms of general interconnection among elements and their characteristics of mobile RFID in order to such technology that meets the RFID circumstances. In this paper, transplanting and extending security library for protecting mobile RFID information in secure mobile RFID terminal S/W platform system to support security application on the path of all data from RFID reader to application server.

Design and Implementation of a Real-time Integrated Analysis Framework based on Multiprocessor Search Modules against Malicious Codes (악성코드 대응 MPSM기반 실시간통합분석체계의 설계 및 구현)

  • Moon, Yoon Jong
    • Convergence Security Journal
    • /
    • v.15 no.1
    • /
    • pp.69-82
    • /
    • 2015
  • This dissertation introduce how to react against the cybercrime and analysis of malware detection. Also this dissertation emphasize the importance about efficient control of correspond process for the information security. Cybercrime and cyber breach are becoming increasingly intelligent and sophisticated. To correspond those crimes, the strategy of defense need change soft kill to hard kill. So this dissertation includes the study of weak point about OS, Application system. Also this dissertation suggest that API structure for handling and analyzing big data forensic.

Analysis on a New Intrinsic Vulnerability to Keyboard Security (PS/2 키보드에서의 RESEND 명령을 이용한 패스워드 유출 취약점 분석)

  • Lee, Kyung-Roul;Yim, Kang-Bin
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.21 no.3
    • /
    • pp.177-182
    • /
    • 2011
  • This paper introduces a possibility for attackers to acquire the keyboard scan codes through using the RESEND command provided by the keyboard hardware itself, based on the PS/2 interface that is a dominant interface for input devices. Accordingly, a keyboard sniffing program using the introduced vulnerability is implemented to prove the severeness of the vulnerability, which shows that user passwords can be easily exposed. As one of the intrinsic vulnerabilities found on the existing platforms, for which there were little considerations on the security problems when they were designed, it is required to consider a hardware approach to countermeasure the introduced vulnerability.

The Formal Specification and Analysis of RADIUS security protocol over SSL using SPEAR (SPEAR를 이용한 SSL상의 RADIUS 보안 프로토콜 명세 및 분석)

  • 김일곤;이지연;최진영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04a
    • /
    • pp.880-882
    • /
    • 2002
  • 최근 사용자 정보의 안전한 정보 전송 및 네트워크 시스템의 안전성을 보장하기 위한 방법으로 각종보안 인증 프로토콜에 대한 연구가 진행 중에 있다. 그 중에서 AAA 는 다중 네트워크와 플랫폼에서 인증(Authentication), 권한 부여(Authorization), 자원 체크(Accounting)의 기능들을 제공하는 모든 프로토콜을 말한다. 이 논문에서는 AAA 프로토콜의 대표적인 예인 RADIUS(Remote Authentication Dial-in User Service)를 보안 프로토콜 디자인 및 분석 도구인 SPEAR(Security Protocol Engineering & Analysis Resource)를 이용해 SSL 상에서 동작하는 RADIUS 보안 프로토콜의 문제점 및 성능을 디자인 단계에서부터 분석하여 보안 프로토콜의 안정성을 보다 향상시키고자 하였다

  • PDF