• 제목/요약/키워드: 행위 제어

검색결과 233건 처리시간 0.019초

MANET에서 비정상 노드를 효율적으로 탐지하기 위한 보안 설계 (Security Design for Efficient Detection of Misbehavior Node in MANET)

  • 황윤철
    • 한국통신학회논문지
    • /
    • 제35권3B호
    • /
    • pp.408-420
    • /
    • 2010
  • MANET(Mobile Ad hoc NETwork)은 고정된 네트워크 구조의 부재로 원거리 노드들 간의 통신은 다중 홉 경로를 통해 이루어지기 때문에 종단 노드 사이에 존재하는 노드들의 비정상적 행위를 탐지하고 예방하기가 어렵다. 그러므로 MANET의 성능과 보안 유지를 위해서는 비정상적 행위를 하는 중간노드들과 그에 오염된 노드를 찾아내기 위한 기법들이 필요하다. 그러나 기존에 제안된 기법들은 MANET를 구성하는 노드들이 우호적이며 상호 협력적인 관계라고 가정하고 비정상적 행위를 하는 노드를 식별하는 방법들만 제시해 왔고, 큰 규모의 MANET에 적용할 경우 많은 오버헤드가 발생한다. 따라서 이 논문에서는 MANET에서 구성요소간 안전한 통신을 제공하고 비정상 노드를 효율적으로 탐지 관리할 수 있는 Secure Cluster-based MANET(SecCBM)을 제안하였다. SecCBM은 동적인증을 통한 클러스터 기반 계층적 제어 구조를 이용하여 비정상 노드들을 MANET 구성 과정에서 식별하는 예방 단계와 네트워크를 구성하고 있는 노드들간 통신과정에서 발생하는 비정상 노드들을 FC 테이블과 MN 테이블을 이용해 탐지 관리하는 사후 단계로 구성하였다. 이를 통하여 MANET의 통신 안전성과 효율성을 향상시켰으며 시뮬레이션을 통한 성능평가에서 MANET에 적합한 기법임을 확인 할 수 있었다.

끼어들기 단속시스템 개발 연구 (A Study on Development of Systems to Enforce the interfering Cars on the Ramp)

  • 이호원;현철승;주두환;정준하;이철기
    • 한국ITS학회 논문지
    • /
    • 제11권5호
    • /
    • pp.7-14
    • /
    • 2012
  • 끼어들기 행위에 대한 경찰의 인력단속이 매우 취약해 교통질서 위반자들의 현장단속이 어렵고 단속을 하더라도 위반증거를 확보하기가 어려워 단속이 거의 이루어지지 않고 있다. 램프 구간 진입 및 진출 지점에서 빈번하게 발생하는 끼어들기 위반을 무인단속장비를 이용하여 효율적으로 단속가능한지를 실험을 통해 평가를 하였다. 본 연구에서는 개별 영상 검지 방식의 한계점을 보완하기 위해 구간검지방식을 병행한 알고리즘을 제안하였다. 현장 실험 결과 다음과 같은 결론을 얻었다. 개별 영상검지 방식에 의해 끼어들기 위반을 단속한 결과 검지율이 58.2%인 반면 본 연구에서 제안한 방식의 검지율은 74.5%로 오검지율은 0.0%로 나타났다. 또한 단속범위를 넓게 하기 위해 기존 시설물을 이용할 수 있도록 장비를 소형화 및 경량화를 하고 별도의 제어기를 없애 카메라부에 제어기를 삽입한 일체형 카메라를 개발한 결과, 효율적으로 끼어들기 위반차량을 무인단속장비에 의해 단속이 충분히 가능할 것으로 판단된다.

키넥트를 사용한 터치 없는 디지털 사이니지 제어기의 구현 (Implementation of Untouched Interactive Digital Signage Control using Kinect)

  • 김지영;이영경;백욱진;안병구
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권4호
    • /
    • pp.127-132
    • /
    • 2014
  • 본 논문에서는 키넥트를 이용하여 디지털 사이니지의 스크린을 터치하지 않으면서 화면의 내용을 제어하거나 원하는 파일을 개인 스마트 단말기로 다운로드 할 수 있게 방법을 제안 구현하였다. 제안 방법의 특징 및 기여도는 다음과 같다. 첫째, 세균감염의 위험이나 스크린의 불청결 등의 문제를 해결하고 상호작용에 의한 광고효과를 극대화 할 수 있다. 둘째, 우리가 흔히 보는 스크린광고에서 내가 보기를 원치 않는 광고를 화면을 터치하지 않고 다른 광고로 넘김으로써 컴퓨터와의 일방적인 소통이 아닌 쌍방으로 소통할 수 있다. 성능평가결과 제안된 방법은 효과적으로 작동됨을 확인 하였다. 특히, 사용자의 행위인식을 통해 일정 좌표범위 내에 커서가 들어갔을 경우 동작하고, 정보를 다운로드 할 경우 서버 PC의 성능과 개인 스마트 단말기의 버전에 따라 파일전송시간이 달라진다.

DNS 싱크홀 적용을 통한 악성봇 피해방지 기법 및 효과 (Preventing Botnet Damage Technique and It's Effect using Bot DNS Sinkhole)

  • 김영백;이동련;최중섭;염홍열
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제15권1호
    • /
    • pp.47-55
    • /
    • 2009
  • 악성봇은 해커에 의해 원격 조정되어 명령에 의해 스팸메일 발송, DDoS 공격 등의 악성행위를 수행하는 웜/바이러스 이다. 악성봇은 이전의 웜/바이러스와 달리 금전적인 이득을 목적으로 하는 경우가 많은 반면 감염사실을 피해자가 인지하기 쉽지 않아 피해가 심각한 실정이다. 이에 대한 대응 방안으로는 해커의 명령을 전달하는 명령/제어 서버의 차단이 필요하다. 이 중 악성봇 DNS 싱크홀 기법이 국내에서 적용하고 있는 봇 대응 시스템으로, 본 논문의 목적은 이 방식의 효과성을 제시하는데 있다. 본 논문에서는 1년 이상의 장기간 동안 악성봇 및 Botnet 을 관찰하여 Bot 감염 PC의 감염 지속시간, Bot 명령/제어 서버의 특성 등을 파악하고, 악성봇의 피해를 방지하기 위한 효과적인 방안인 악성봇 DNS 싱크흘의 적용 결과를 분석한다. 이를 위하여 웜샘플 분석 툴을 이용하여 자동 분석체계를 구축하였고, 이를 시스템화 하였다. 또한, 분석을 통해 현재 국내에서 적용되고 있는 봇 대응 시스템의 타당성을 검증하였다.

리눅스 운영체제를 위한 보안 시스템 설계 (The Design for Security System of Linux Operating System)

  • 박진석;김순곤
    • 한국정보전자통신기술학회논문지
    • /
    • 제3권4호
    • /
    • pp.35-42
    • /
    • 2010
  • 본 논문은 기존 SELinux를 포함한 리눅스 보안 운영체제와 보안 모듈에 관한 선행 연구 분석을 통해 사용자 식별 인증, 주체 객체의 보안 권한 상속, 참조 모니터와 MAC 등급 처리, DB를 이용한 실시간 감사 추적이 적용된 리눅스 접근제어 보안 모듈을 다음과 같이 제안하였다. 첫째, 사용자 인증 시 접속 허용 IP를 판별하고 보안등급과 범주를 입력하게 하여 불법 침입자가 superuser(root) 권한을 획득하였다 하더라도 시스템 파괴가 불가능 하도록 설계 하였다. 둘째, 주체 및 객체의 보안 속성 상속을 통하여 주체가 보안이 설정된 객체에 접근할 때, 설정되어 있는 주체의 보안 정보와 객체에 설정되어 있는 보안 정보를 비교함으로써 접근 제어가 이루어지도록 하였다. 셋째, 커널상에서 현재 발생하는 모든 사건에 대해 참조모니터의 감사를 진행하며, 악의적인 목적으로 여러 객체에 접근하는 것을 사전에 차단하도록 하였다. 넷째, DB를 이용한 실시간 보안 감사 추적 시스템을 통해 각 행위와 관련된 보안 감사 자료는 보안 관리자에게 실시간으로 제공되기 때문에 긴급 상황이나 문제 발생 시 즉각 대처할 수 있도록 설계하였다.

  • PDF

래피드 프로토타이핑 기술을 이용한 냉장고 제어표시판의 사용성평가에 대한 유효성 검증 (Validation test for using the computer-generated prototype in the usability test for the control-display panel of a refrigerator)

  • 박재희;정광태
    • 디자인학연구
    • /
    • 제11권1호
    • /
    • pp.237-244
    • /
    • 1998
  • 래피드 프로토 타이핑 기술은 일반적으로 제품의 사용 성(usability)을 미리 평가해 볼 수 있는 효과적 방법으로 여겨지고 있다. 그러나 아직까지 래피드 프로토 타이핑(rapid prototyping)에 의해 생성한 프로 타이프(prototype)를 가지고 사용 성 평가를 할 경우, 실제품으로 할 경우에 비교해 사용자 행위상에 어떤 차이가 있는 지에 대해서는 충분한 검증이 없었다. 본 연구의 목적은 래피드 프로토 타이핑에 의해 생성한 프로토 타이프가 실제품을 대신해 사용 성 평가에 사용될 수 있는 가를 검증하는 것이다. 이를 위해 우선 가전제품 중 사용자 인터페이스(user interface)가 비교적 단순한 냉장고의 제어 표시판(control-display)을 대상으로 한 실험을 수행하였다. 16명의 여자 피 실험 자 들이 피 실험 자간 실험(between-subjects)에 실험에 참여하여, 8명은 실제 냉장고의 제어 표시 판을 사용했고 나머지 8은 프로토 타이프를 사용했다. 각 그를 모두 냉장고 제어 표시 판의 대표적 기능인 시계조작, 절전냉장, 쾌속냉동 등 세 작업을 수행하도록 했다. 실제 품과 프로토 타이프의 차이는 작업 실패율, 작업완수 시간, 버튼 조작 회수 측면에서 분석되었다. 비 모수 검정(non-parametric)에 의한 분석 결과, 실제 품과 프로토 타이프 사이에 통계적 유의한 차이는 없는 것으로 나타났다. 이는 냉장고와 같이 비교적 단순한 제품의 사용 성 평가에는 래피드 프로토타이핑 기술의 효과적으로 사용될 수 있음을 보여준 결과라고 할 수 있다.

  • PDF

클라우드 환경에서 빅데이터 분석을 통한 새로운 사용자 인증방법에 관한 연구 (New Authentication Methods based on User's Behavior Big Data Analysis on Cloud)

  • 홍성혁
    • 중소기업융합학회논문지
    • /
    • 제6권4호
    • /
    • pp.31-36
    • /
    • 2016
  • 사용자 인증은 네트워크 보안하는 첫 번째 단계이다. 인증의 유형은 많이 있으며, 하나 이상의 인증 방식은 네트워크 내의 사용자의 인증을 보다 안전하게 한다. 하지만 생체 인증 제외하고, 대부분의 인증 방법은 복사 할 수 있다. 또한 다른 사람이 타인의 인증을 악용 할 수 있다. 따라서, 하나 이상의 인증 방식은 안전한 인증을 위해 사용되어야한다. 보안을 너무 강조하게 되면 비효율적이기 때문에, 효율적이면서 안전한 시스템을 구축하기 위한 연구가 많이 진행되고 있다. 본 논문은 사용자의 행동에 기초하여 인증 방안을 제시한다. 본 논문에서 제시한 방법은 안전하고 효율적인 통신을 제공하여 클라우드 기반의 모든 시스템에서 사용자 인증에 적용될 수 있으며, 빅데이터 분석을 통한 보다 정확한 사용자 인증을 통해 안전한 통신에 기여할 것으로 기대한다.

지능형 웹로그 서버를 이용한 전자상거래 사용자 패턴 수집 시스템 (Customer's Pattern Analysis System using Intelligent Weblog Server)

  • 한지선;강미정;조동섭
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2000년도 추계학술대회 논문집 학회본부 D
    • /
    • pp.836-838
    • /
    • 2000
  • 전자상거래에서 쇼핑몰의 개인화된 서비스를 제공하기 위해서는 소비자의 구매 패턴을 분석하는 것이 필요하다. 이러한 패턴을 효과적으로 분석하기 위해 웹사이트 상에서 사용자 행동 패턴 정보를 수집해야 한다. 본 논문에서는 사용자 패턴 수집 시스템으로 쇼핑몰 서버에 기능을 추가하고 지능형 웹로그 서버를 정의하며 이를 설계, 구현하였다. 전자상거래 쇼핑몰 서버에는 사용자 행위 정보를 로그에 포함시켜 지능형 웹로그 서버에 전송하는 기능을 추가하였다. 그리고 지능형 웹로그 서버는 쇼핑몰 서버로부터 받은 로그 데이터를 분석하고 데이터베이스화하여 저장한다. 이때 데이터베이스 저장 기술로 OLE DB Provider상에서 수행되는 ADO기술을 사용한다. 그리고 저장된 데이터베이스를 레코드셋 단위로 원격에서 제어 가능하게 한다. 또 생성된 데이터베이스에서 필요한 데이터를 선별하여 XML DB로 저장한다. 이와 같은 사용자 패턴 수집 시스템은 데이터베이스 접근 속도가 빠르고, 관계형이나 비관계형 둘 다의 데이터베이스 접근이 가능하다는 장정을 가지며, 원격 데이터 베이스 접근 시 서버의 부하를 줄일 수 있다는 장점이 있다.

  • PDF

원격 교육 시스템의 화이트보드 구현시 고려 사항 (Implementation Issues in Whiteboards of Distance Learning Systems)

  • 이재호;김종훈
    • 정보교육학회논문지
    • /
    • 제2권2호
    • /
    • pp.209-214
    • /
    • 1998
  • 컴퓨터 하드웨어의 발전과 초고속의 네트워크의 출현으로 지리적으로는 떨어져 있지만 컴퓨터 네트워크로 연결되어 있는 교사와 학생간에 동기식 학습이 가능하게 되었다. 전통적인 원격 교육과 비교하여 볼 때, 이러한 학습은 매우 높은 수준의 상호작용과 상호 협력을 제공하지만 전통적인 교실에서의 수업과 비교하여 볼 경우에는 다음과 같은 매우 중대한 결점들을 지니고 있다. 오늘날의 동기식 학습 시스템은 오디오, 비디오, 문서 편집을 제공하는 비디오 컨퍼런싱 기술에 주로 의존하고 있으며, 교수 과정의 조절, 손을 드는 행위, 지적 표시 등과 같은 특별한 교수 방법은 크게 고려하지 않고 있다. 이에 대두된 개념이 공유 화이트보드이다. 화이트보드는 전통적인 칠판의 전자적인 대체물로 이를 통해 원격 학습에 임하는 교사와 학생들이 전통적인 교실의 칠판의 이점을 취할 수 있게 된다. 따라서 본 논문에서는 화이트보드 구현시 고려 사항인 시스템 구조와 동시성 제어 방법에 대해 다양하게 살펴본다.

  • PDF

무인이동체 드론의 취약점분석 및 대응기술 연구 동향

  • 김명수;유일선;임강빈
    • 정보보호학회지
    • /
    • 제30권2호
    • /
    • pp.49-57
    • /
    • 2020
  • 군사 등의 특수 목적으로만 사용되었던 무인비행체 드론이 최근 상용 수준의 간결한 구조와 저가화가 가능해지면서 여러 제조업체를 통하여 민간분야의 다양한 응용에 활용 가능함을 증명하고 있다. 그러나 제조업체들 간의 시장 우위 선점을 위한 과열 경쟁으로 인하여 보안 안전성 검증 단계를 거치지 않은 드론과 이에 수반되는 애플리케이션이 시장에 바로 출시되면서 이들이 우리 사회를 향한 공격도구로 활용될 수 있다는 새로운 잠재적 위협이 우려되고 있다, 이와 관련하여 현재 드론과 애플리케이션과의 연결 및 데이터 통신 과정에서 완성도가 낮은 접근제어 기술이나 암호화되지 않은 통신방식을 비롯하여 드론 내부 소프트웨어의 코딩 상의 문제점 등에 의하여 다양한 취약점이 노출되고 있는 상태이다. 이러한 취약점들로 인하여 드론의 인증 해제 및 하이재킹을 통한 불법 영상촬영이나 개인정보의 유출 등을 비롯하여 특정 목표물을 향한 드론의 고의적 추락 등이 발생할 경우 재산 피해뿐만 아니라 인명 피해까지 발생할 수 있다. 특히, 현재의 드론 응용은 초기단계여서 향후 다양한 응용과 유관 기술들이 폭넓게 전개되어야 하는 시점에서 이러한 사고 가능성은 매우 심각하게 인식되어야 할 것이다. 더구나 제4차 산업혁명 시대의 드론은 비상시를 위한 다이나믹 모바일 게이트웨이 역할까지도 수행하여야 하는 환경에서 악의적인 행위는 전체 사회로 확산될 우려도 있으므로 미래 사회의 드론을 위한 안전문제는 매우 시급하고 중대하다고 할 수 있다. 이에 본 고에서는 현재까지 발표된 드론에 대한 다양한 보안위협을 조사하고 이러한 보안 위협을 요소별로 분류하여 정리하였다. 본 기고가 간단하게나마 정리한 내용을 통하여 다양한 보안위협에 대한 대응기술을 준비하기 위한 시발점이 되었으면 한다.