• 제목/요약/키워드: 플랫폼 보안

검색결과 671건 처리시간 0.021초

임베디드 자바가상머신을 위한 쓰레드 클래스 라이브러리 설계 및 구현 (Design and Implementation of Thread Class Library Based On Embedded Java Virtual Machine)

  • 정명조;차태성;조희남;백대현;이철훈
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (B)
    • /
    • pp.358-360
    • /
    • 2002
  • 자바 기술의 특성은 자바가상머신(Java Virtual Machine 이하 JVM)이 탑재되어 있다면 어떤 환경에서라도 동일하게 수행되는 플랫폼 독립성과 온라인 서비스 상에서 신뢰성이 없는 정보로부터 사용자를 보호해 주는 강력한 보안성, 객체 직렬화와 원격 메소드 호출을 통한 네트워크 mobility 로 요약할 수 있다. 이 특성 중에 플랫폼 독립성은 자바 기술의 가장 큰 장점이라 할 수 있다. 그러나 플랫폼 독립성이 보장되기 위한 전제 조건이 있는데 JVM을 어느한 플랫폼에 탑재하기 위해 플랫폼에 의존적인 부분(입출력, 쓰레드, 그랙픽등)을 JVM 계층과 클래스 라이브러리 계층에서 구현해야 한다는 것이다. 이런 점은 자바 기술의 본 소유회사인 SUN 사에서 제공하는 specification 에서도 제대로 다루어지지 않아서 실제로 JVM 개발자나 클래스 라이브러리 개발자에게 아주 힘든 작업을 요한다. 본 논문에서는 플랫폼에 의존적인 부분 중 쓰레드를 지원하기 위한 클래스 라이브러리를 구현하고자 한다.

  • PDF

사물인터넷을 위한 블록체인 네트워킹에 대한 연구 (A Study on Blockchain Networking for Internet of Things)

  • 이일구
    • 디지털융복합연구
    • /
    • 제16권8호
    • /
    • pp.201-210
    • /
    • 2018
  • 신뢰하기 어려운 인터넷 환경에서 신뢰를 확보하기 위해 블록체인 기술을 사물인터넷 (IoT Internet of Things)에 적용한 '블록체인 기반 IoT'에 대한 기대감이 높다. 그러나 현재의 블록체인 기반의 IoT 기술은 확장성과 보안성 측면에서 실생활에 응용하기에 한계가 있는 것으로 보인다. 본 논문에서는 최근 각광받는 사물인터넷 디지털 비즈니스를 실현시키기 위한 블록체인 네트워킹 기술의 확장성과 보안성 난제를 고찰하고 정책과 샤딩, 오프체인, 비식별화, P2P 암호화폐 교환 등의 기술적 해결 방안 도입을 제안한다. 후속 연구에서는 본 연구 결과를 바탕으로 보안성과 확장성을 보장하는 사물인터넷 블록체인 플랫폼을 구현하고 기존의 블록체인 플랫폼과 비교할 계획이다.

분산 멀티미디어 협동작업 환경을 위한 CORBA 기반의 보안성 있는 세션 서비스 (A CORBA -based Secure Session Service for Distributed Multimated Collaborative Environment)

  • 신영미;홍원기
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제26권6호
    • /
    • pp.670-682
    • /
    • 1999
  • 사용자들의 정보교환이 주목적인 분산 멀티미디어 응용 프로그램은 많은 분야에서 개발되어 사용되고 있다. 화상/음성 회의, 채팅도구, 화이트보드, 전자공책등 독립적으로 수행하는 응용 프로그램들이 있는데, 이러한 분산 멀티미디어 응용 프로그램을 이용하여 , 지리적으로 떨어져 있는 사용자들이 함께 일할수 있는 환경인 협동 작업 환경을 제공할 수있다. 최근에 이러한 협동 작업 환경에 대한 관심이 급증하고 있는데 더 효율적이고 신뢰할 수 있는 협동작업환경을 제공하기 위해서는플랫폼에 독립적이고 보안성이 제공되어야 한다. 또한 사용자가 협동 작업을 생성, 삭제, 참여, 탈퇴할 수 있는 기능도 제공되어야한다. 이러한 기능을 제공하는 서비스를 세션서비스라고 한다. 본 논문은 분산멀티미디어 협동 작업 환경을 위한 CORBA 기반의 보안성있는 세션 서비스를 제안한다. 분산 객체 기술인 CORBA는 객체의 위치와 구현에 상관없이 그들 사이의 통신을 가능하게 하여 주는데 , 이러한 CORBA의 장점을 이용하여 플랫폼에 독립적이면서 보안성을 강화하고 일반적인 세션 정보를 제공하는 서비스를 제안한다. 그 타당성을 입증하기 위해 세션서비스의 프로토타입이 분산 멀티미디어 시스템인 MAESTRO 의 일부분으로 개발되었었다. 여기에서 제안한 세션서비스는 OMG 표준의 새로운 서비스로 제안될수 있을 것이다.

가상화를 이용한 모바일 플랫폼 보안성 향상 기술 (Enhancing Mobile Platform Security with Virtualization Technologies)

  • 김정한;김지홍;신은환;엄영익
    • 정보보호학회논문지
    • /
    • 제21권1호
    • /
    • pp.201-212
    • /
    • 2011
  • 모바일 장치의 성능 향상과 네트워크 인프라의 확산 그리고 개방형 어플리케이션의 등장으로 스마트폰이 빠르게 보급되고 있다. 이러한 모바일 환경의 변화는 다양한 선 작용과 동시에 보안 문제를 야기하고 있다. 이를 해결하기 위한 다양한 방법 중 하나로 가상화를 이용한 보안 기술이 주목받고 있다. 이에 본 논문에서는 가상화를 이용한 모바일 플랫폼 보안성 형상 기술을 제안한다. 제안하는 Secure execution 기술과 프로세스 은닉 기술을 통하여 가상 머신 보호 및 프로세스 보호가 가능함으로써 보다 더 안전한 모바일 환경을 제공한다.

A Study on Problem Analysis for Safe onLine Video Platform Use

  • Choi, Hee-Sik;Cho, Yang-Hyun
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권10호
    • /
    • pp.269-277
    • /
    • 2020
  • 2020년 상반기에 코로나 바이러스 감염증(코로나19) 확산 여파로 전 세계적으로 바이러스의 확산을 예방하는 차원에서 학교에서는 비대면 으로 온라인 실시간 수업이 시작하였다. 대부분의 기업 및 학교에서는 온라인 화상 회의 플랫폼을 이용하여 주도적인 회의를 진행하였고, 학교에서도 온라인 수업이 진행되었다. 본 논문 연구는 화상회의에 대한 플랫폼 수요는 높아졌지만 온라인 화상 회의/수업 환경에서 다양하고 유용한 화상회의 프로그램을 이용할 때 제3자의 개입으로 개인정보 유출, 회의 자료 유출, 자료 공유에 대한 문제점을 검토하여 개선하고자 한다. 이 논문에서는 우리는 화상회의 보안 이슈에 대한 안전한 4가지 방법을 제안한다. 1장은 연구의 배경과 목적, 2장에서는 관련 연구로 기존의 온라인 회의 프로그램의 특징에 대해서 살펴보고 3장에서는 온라인 회의 프로그램이 안고 있는 장. 단점을 비교하여 문제점을 분석하였다. 특히, 온라인 화상회의에 대한 다양한 플랫폼 이용 시 관리적인 측면과 보안적인 측면에서 발생할 수 있는 보안 이슈에 대한 문제점을 살펴보고 안전한 대응방안을 제시하였고 4장에서 결론으로 마무리하였다.

모바일 환경에서 XML 암호화 및 전자서명 API 설계 및 구현 (Design and Implementation of XML Encryption and Digital signature API for Mobile Environment)

  • 조태범;류황;박정용;정회경
    • 한국정보통신학회논문지
    • /
    • 제14권6호
    • /
    • pp.1416-1422
    • /
    • 2010
  • 현재 사용되는 플랫폼은 표준화를 추구하던 모바일 플랫폼인 WIPI(Wireless Internet Platform for Interoperability)의 의무화가 폐지됨에 따라 다양한 플랫폼이 사용하게 되었다. 이로 인해 각종 해킹과 보안상의 문제들이 증가 될 수 있다. 모바일 전자상거래의 활성화로 인한 보안은 더 많은 위험에 노출될 수 있다. 그리고 이 플랫폼들을 구성하고 있는 각종 계층들은 다양한 API(Application Programming Interface)들로 구성되어 있다. 이런 API들은 표준화 되어 있지 않다. 따라서 이런 상황 속에서 데이터를 XML(Extensible Markup Language)문서로 교환 할 때 데이터들의 보안을 강화하기 위한 방안과 API 표준화를 위한 방향 제시가 절실히 요구된다. 이에 본 논문은 데이터의 보호와 인증을 XML 구조에서 구현하기 위해서 XML 암호화(XML Encryption)와 XML전자서명(XML Signature)을 이용하여 XML 암호화 API와 XML 전자서명 API를 설계하였다. 그리고 설계된 API들을 중심으로 시뮬레이션에 필요한 모듈들을 설계하였다. 설계한 API들을 검증하기 위해서 모바일 환경의 두 단말기 사이에 서버와 클라이언트 역할을 하는 비즈니스 시뮬레이션 시스템을 구현하였다.

블록체인 기반의 계약관리 플랫폼 연구 (A Study on Contract Management Platform Based on Blockchain)

  • 김성환;김영곤
    • 한국인터넷방송통신학회논문지
    • /
    • 제19권3호
    • /
    • pp.97-103
    • /
    • 2019
  • ICT 기술의 발달에 따라서 계약관리 과정을 어플리케이션 기반으로 통합하여 관리하는 방식의 전자계약 시스템이 널리 보급되어 있으며, 최근에는 블록체인 기술을 활용한 개선방법들이 연구되고 있다. 그러나 계약관리 시스템에는 처리성능, 보안 취약성, 데이터 오 입력, 서비스 접근성 문제를 가지고 있다. 본 논문에서는 블록체인, 스마트 컨트렉트, Rest API의 구성을 가지는 블록체인 기반 계약관리 플랫폼을 제안하였다. 제안되는 플랫폼에는 기존의 합의인증 알고리즘의 처리 성능과 보안 취약성 문제를 해결한 RPBFT 알고리즘과 참여자의 데이터 오 입력 방지와 투명성을 강화하기 위한 알고리즘을 프로세스를 함께 제시하였다. 본 논문에서 제안한 블록체인 기반 계약관리 플랫폼은 개선된 처리 성능과 보안성, 신뢰성, 투명성을 가진 사용환경을 제공하고, 구축에 대한 부담 없이 API를 통해 사용이 가능하므로 비용절감 측면과 기술의 확산 측면에서도 효과를 기대할 수 있다.

산업제어시스템 보안 표준화 동향

  • 나재훈;나중찬
    • 정보보호학회지
    • /
    • 제26권4호
    • /
    • pp.28-35
    • /
    • 2016
  • 초기의 산업제어시스템은 독립적인 네트워크를 구성하고 있어서 외부 네트워크와는 분리되어 있어 안전하다는 의견을 갖고 있었으나, 악성코드에 의한 우회적 공격이 발생함으로 단순 공극(Air-gap) 정책으로는 대처하는 것에는 한계가 드러났다. 또한 정보통신(ICT: Information & Communication Technology) 기술의 발달로 산업제어네트워크는 비즈니스, 정보공유 그리고 유지보수를 위하여 외부 네트워크와 연결이 필요하게 되었다. 이로 인하여 ICT의 보안 취약점도 전수되는 상황이 되었다. 그러나 산업제어시스템은 독립적인 플랫폼과 제어기술로 구축되어 있어서, ICT의 기 개발된 보안 메카니즘이 그대로 적용될 수 없다는 것이 문제로 인식되고 있다. 산업제어시스템 보안을 위하여 단품의 보안 제품이나 서비스로 대응하는 것으로는 보안강도를 충족하지 못하는 것이 일반적이며, '심층 방어' 체계를 구축하여 종합적이고, 체계적인 보안대책이 필요하다. 이와 상응하여 산업제어시스템 영역에 최적의 보안 수준을 유지하기 위하여 장비의 호환성을 제공하기 위하여 표준화 필요성이 대두되고 있으며, 이에 현재 진행되고 있는 표준화 동향을 분석한다.

RBAC 모델의 Java 2 환경 적용연구 동향 및 활용연구

  • 이형효;이동익;노봉남
    • 정보보호학회지
    • /
    • 제10권4호
    • /
    • pp.69-82
    • /
    • 2000
  • 자바기술은 플랫폼에 독립적인 프로그래밍 언어와 실행환경 특성으로 인터넷의 확산과 함께 활용분야를 넓혀가고 있다. 초기의 매우 엄격한 자비 보안모델은 네트워크 환경에서 유용한 기능을 수행하는 프로그램 개발에 장애가 되었으나, 현재는 보안정책에 기반한 유연한 접근통제기능을 제공하도록 수정, 보완되었다. 그러나 현재의 자바 보안모델이 코드 기반의 접근통제기능만을 제공하고 있어 네트워크 환경에서 여러 사용자에 의해 수행되는 응용 프로그램 실행환경에 적합하지 않은 문제점이 있다. 본 논문에서는 이와 같은 문제점을 해결하기 위해 자바 환경에 역할기반 접근통제모델을 적용하는 연구들에 대해 살펴보고 역할기반 접근통제모델이 적용된 자바 기술이 활용될 수 있는 분야에 대해 기술한다.

  • PDF

무선인터넷에서의 안전한 신용카드 지불 프로토콜 설계 (A Design Secure Credit Card Payment Protocol of Wireless Internet)

  • 임수철;김정범;이윤정;김태윤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.220-222
    • /
    • 2002
  • WPP 지불 프로토콜[3]은 WAP 프로토콜을 이용하여 무선인터넷에거 신용카드 지불을 수행한다. 그러나 WPP 지불 프로토콜은 WAP의 보안 프로토콜인 WTLS를 사용함으로써 종단간 보안을 제공하지 못하는 문제점을 가지고 있다. 본 논문에서는 공개키 암호 시스템과 Mobile Gateway를 사용하여 특정 무선인터넷 플랫폼과 독립적인, 종단간 보안이 제공되는 안전한 신용카드 지불 프로토콜을 제안한다.

  • PDF