• 제목/요약/키워드: Access Security System

검색결과 1,037건 처리시간 0.024초

하드웨어 종속/독립성에 따른 신뢰성 부팅 기술 구성 요소 분류 (Classification of Trusted Boot Technology Components based on Hardware Dependency)

  • 박건호;김시은;이양재;이성기;강태인;김훈규;박기웅
    • 한국차세대컴퓨팅학회논문지
    • /
    • 제14권6호
    • /
    • pp.44-56
    • /
    • 2018
  • 전 세계적으로 국방력 향상을 위해 초정밀무기체계에 대한 연구가 활발히 진행되고 있다. 초정밀무기체계는 무기로 사용될 뿐만 아니라 사람이 접근하기 힘든 장소의 정찰 및 감시 역할도 수행하기 때문에 그 활용성이 점차 확장되고 있다. 이러한 무기체계가 공격의 대상이 될 경우, 국가 안보에 중요한 군사 데이터가 유출될 수 있고, 더 나아가 기기가 탈취될 경우 오히려 자국을 위협하는 테러 도구로 사용될 수 있기 때문에 이와 같은 위협을 방지하기 위해서는 무기 체계에 대한 보안이 매우 중요하다. 이러한 무기체계의 보안을 유지하기 위해서는 전원이 인가된 시점부터 응용프로그램이 실행되기까지 시스템 운용의 전반적인 모든 과정에 신뢰성을 부여하는 신뢰체인을 형성하는 것이 필요하다. 따라서 본 논문에서는 신뢰성 부팅 기술 분석을 바탕으로 신뢰성 부팅 기술을 구성하는 요소 기술들을 도출하고 하드웨어 종속/독립성을 기준으로 분류한다. 본 논문에서 분류한 하드웨어 종속/독립성에 따라 분류한 신뢰성 부팅 구성 요소를 바탕으로 신뢰성 부팅 기술을 적용하기 위해 필요한 최소한의 하드웨어 종속적인 구성 요소를 제시하여 우리 군에서 국방력 향상을 위해 자체개발하는 초정밀무기체계 설계에 적용될 수 있을 것으로 기대된다.

CAS 시스템 기반의 IPTV 환경에서 사용자 단말 이동성 지원을 위한 인증 프로토콜 (An Authentication Protocol Supporting User Device Mobility in CAS-Based IPTV Environments)

  • 노효선;정서현;이정현;정수환
    • 한국통신학회논문지
    • /
    • 제35권2B호
    • /
    • pp.302-312
    • /
    • 2010
  • IPTV 서비스는 인터넷 망을 통해 가입자가 원하는 양방향 멀티미디어 콘텐츠를 제공하는 통신 방송 융합 서비스이다. 그러나 현재 개발되고 있는 CAS 기반의 IPTV 서비스는 댁내에 존재하는 IPTV 서비스 가용 단말들로 방송 콘텐츠를 재분배하는 과정에서 셋탑박스와 IPTV 서비스 가용 단말간의 보안, 댁외로 이동하는 IPTV 서비스 가입자의 이동성 지원을 위한 보안을 제공하지 못한다. 본 논문에서는 댁내 셋탑박스에서 이동 단말로 안전하게 콘텐츠를 재분배하기 위한 인증 프로토콜과 댁외로 이동한 사용자 단말의 네트워크 접속 인증 및 서비스 접속인증을 위한 인증 프로토콜을 제안 한다. 제안 기법은 대리 서명 기법을 적용하여 기존 CAS 시스템을 통해 전달되는 콘텐츠를 재암호화 과정 없이 전달할 수 있다. 그리고 STB가 인증 서버를 대신하여 발급한 서명을 이용하여 댁외로 이동한 사용자 단말에 대한 네트워크 접속 인증과 IPTV 서비스 접속 인증을 동시에 수행할 수 있다. 또한 기존 보안 기술들과의 비교 분석을 통해 인증 프로토콜 적용에 따른 전체 통신 오버헤드 및 연산시간이 감소함을 보였다.

e-러닝 성과에 영향을 미치는 품질요인에 관한 연구 (What Quality Factors Affect to the e-Learning Performance)

  • 김성균;성행남;정대율
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제16권1호
    • /
    • pp.201-230
    • /
    • 2007
  • Recently, the growth of e-Learning systems and its related information technology has presented a unique challenge for both schools and industry. It would make an extremely phenomenal paradigm shift in the educational method and practice. Methods of assessing the quality of e-teaming services and contents are critical issue in both practice and research. Moreover, many researchers are interested in what qualify factors more affect to the Performance of e-Learning service. Nevertheless, service quality is a construct that is difficult to define and measure. e-Learning services are composed of many factors, and they are more complicated than the traditional education services because they we performed on the distance basis and the many platforms of IT infrastructure. The purposes of our research are to classify the e-Learning service dimension and identify their factors, to develop the measurement of the factors, and finally to test empirically their relationship between the service factors and e-Learning service performance. For the development of the service factors we considered SERVQUAL model and SERVPERF model which were developed in the service marketing area. The SERVQUAL model was more fitted to the e-Learning services than the latter. From that we derived several factors that fit to our research domain, ie, tangibles, access, reliability, credibility, security, responsiveness, assurance, empathy. We combined three factors of them(reliability, credibility, security) into a factor, system stability for the semantic simplicity, and divided responsiveness factor into system operator responsiveness and teacher responsiveness as the entity based dimension classification. In the e-Learning services research, Most researcher are mentioned the quality factors of contents, so we added to two contents quality factors, ie, contents production method and richness of contents itself. We examined the relationship between the service quality factors and e-Learning performance(student satisfaction and service reuse intention). As result three quality factors(contents production method, teacher responsiveness, empathy) significantly affected student satisfaction. To the other performance variable, ie, service reuse intention, the teacher related quality factors(such as teacher responsiveness, assurance, empathy) affected only. In conclusion, even in the on-line distance teaming, the teacher's role md earnestness is as important as ever.

  • PDF

척수장애인 신체활동 증가를 위한 피트니스 아바타 모형 개발 (Development of Fitness Avatar Model for Increasing Physical Activity in Individual with Spinal Cord Injury)

  • 강선영
    • 융합보안논문지
    • /
    • 제14권3_1호
    • /
    • pp.65-70
    • /
    • 2014
  • 본 연구에서는 척수장애인의 신체활동 증가를 위한 피트니스 아바타 모형을 개발하고자 하였다. 해마다 장애인구의 비율은 증가하고 있으며, 이 중 지체장애인에 포함되는 척수장애인의 비율도 증가하고 있는 추세이다. 하지 마비로 인해 체육시설로의 접근이 용이하지 않은 척수장애인들의 신체활동 필요성이 더욱 절실한 상황에서 이들이 용이하게 접근할 수 있는 신체활동 방법으로 가상현실에 기반을 둔 신체활동량 증가 방법은 가장 혁신적이고 미래지향적인 방식으로 떠오르고 있다. 본 연구를 통해 다음과 같은 결과를 도출하였다. 첫째, 척수장애인의 다양한 신체활동을 활성화하고 보급하기 위하여 신체활동 전후로 용이한 방법을 통한 건강 및 체력 검사를 진단받을 수 있는 시스템 구축과 지속적인 신체활동 수행을 위한 지원체제의 확립이 필수적이며, 둘째, 지속적 신체활동을 유지하기 위해서는 동기부여가 매우 중요한 것으로 인식되고 있으므로 이를 위하여 신체활동 변화단계를 고려하고 단계별 수준에 적합한 피드백(feedback)을 제공하며 중재 효과를 검증하는 과정이 반드시 포함되어야 할 것이다.

피어 투 피어 네트워크에서 스워밍 기법을 위한 보안 프로토콜 (A Security Protocol for Swarming Technique in Peer-to-Peer Networks)

  • 이관섭;이광식;이장호;한승철
    • 한국정보통신학회논문지
    • /
    • 제15권9호
    • /
    • pp.1955-1964
    • /
    • 2011
  • 초고속 통신망의 일반화와 다양한 온라인 서비스의 출현으로 인터넷을 통한 대용량 콘텐츠 배포에 대한 수요가 증가하고 있다. 이에 따라 서버와 네트워크의 부담이 커지자 P2P 네트워크 기반으로의 전환 움직임이 활발해지고 있다. P2P 스워밍 기법은 서버의 역할을 최소화하고, 트래픽을 고르게 분산시켜 네트워크 과부하로 인한 각종 문제들을 해결할 수 있으며, 자원의 유지보수 비용 또한 절감시킬 수 있다. 하지만 P2P 스워밍 기법의 특성상 보안 서비스제공을 위해선 많은 메시지 교환이 필요하다. 본 논문에서는 P2P 스워밍기법에서 기밀성, 인증, 무결성, 접근 제어 등의 보안 서비스를 제공하는 효율적인 보안 프로토콜을 제안한다. 제안된 프로토콜은 안드로이드 스마트폰 플랫폼에서 구현하여 실험을 하였다. 제안된 프로토콜은 스워밍기법을 이용하는 상용시스템에 사용될 수 있을 것으로 기대된다.

컴퓨터의 보안향상을 위한 상호정전용량 터치스크린패널의 차동펄스를 이용한 지문인식을 위한 송신법 (The Transmit Method for Fingerprint sensing using Differential Pulse in Mutual Capacitance Touch Screen Panel for improving security of computer information)

  • 김성문;최은호;고낙영;변영재
    • 전자공학회논문지
    • /
    • 제54권7호
    • /
    • pp.55-60
    • /
    • 2017
  • 본 논문은 컴퓨터의 보안향상을 위한 차동펄스를 이용하여 상호정전용양 터치스크린 패널의 지문인식 송신법을 제안한다. 차동펄스생성기와 Ring-Counter로 구성되어 있으며, 공급전압은 5V이다. 제안된 시스템의 출력파형은 In-Phase 와 Out of Phase의 구성되었으며, 2ms의 동안에 1MHz가 포함된 펄스를 출력한다. 4개의 채널을 구동할 수 있는 구조로 설계되었으며 전체 전력소모량은 약 78.08nW 이다. 본 시스템은 TSMC 0.25um CMOS 공정으로 설계 되었고, Chip Area는 $870um{\times}880um$이다.

변동형 비밀번호 생성방법 및 이를 이용한 인터넷 인증 시스템에 관한 연구 (A Study on the Variable Password Generation Method in Internet Authentication System)

  • 강정하;김재영;김은기
    • 한국산학기술학회논문지
    • /
    • 제14권3호
    • /
    • pp.1409-1415
    • /
    • 2013
  • 인터넷 통신의 발전과 함께 다양한 온라인 서비스의 이용이 크게 확대되었고, 이에 따라 사용자를 확인하기 위한 인증 기술의 중요성이 증가되고 있다. 사용자 인증기술로 가장 일반적으로 사용되고 있는 방식은 사전에 약속된 비밀번호를 활용하는 기법이다. 그러나 기존의 비밀번호 인증 방식은 인증 마다 매번 동일한 비밀번호가 사용되기 때문에 공격자에 의하여 비밀번호가 노출되면 악의적으로 이용될 수 있다. 본 논문에서는 사용자가 접속한 날짜, 시간 및 IP 주소와 같은 정보를 이용하여 접속 시 마다 새로운 비밀번호를 생성하는 변동형 비밀번호 생성 방법 및 이를 이용한 인터넷 인증 시스템을 제안하였다. 본 논문에서 제안된 방식은 비밀번호 노출에 따른 개인정보의 유출을 미연에 방지하여 인터넷 인증분야 및 보안시스템 분야에서 신뢰성 및 경쟁력을 향상시킬 수 있고, 전자문서의 확인이나 다양한 분야의 보안 시스템에도 적용할 수 있어, 사용상의 범용성을 향상 시킬 수 있다.

국방 재사용 자원의 클라우드 저장소를 위한 계층형 보호 시스템 (A Layered Protection System for a Cloud Storage of Defense M&S Resources)

  • 박찬종;한승철;이강선
    • 한국시뮬레이션학회논문지
    • /
    • 제24권3호
    • /
    • pp.77-87
    • /
    • 2015
  • 국방 M&S(Modeling & Simulation) 분야는 컴퓨터상에 모의 전장 환경 및 무기 모델을 구축하고 다양한 시나리오에 의해 시뮬레이션을 수행하여 무기체계의 효과도를 분석하는 현실적인 수단으로 이용되고 있다. 그러나, 무기체계의 구조 및 행위가 복잡해짐에 따라 이를 시뮬레이션 모델로 만드는 과정이 어려워지고 있다. 모델 재사용 저장소는 시뮬레이션 모델 구축에 필요한 비용을 절감하기 위해 기존에 개발 및 검증된 모델을 저장하고 있다. 그러나 기존의 재사용 저장소들은 특정 플랫폼 및 환경에서만 운용되어 사용자 층에 제한이 있으며, 보안 및 무중단 서비스를 위한 메커니즘이 미흡하여 무기체계 모델과 같은 보안 및 신뢰성이 필요한 모델을 저장하기에는 한계가 있다. 본 논문에서는 무기체계 모델의 재사용을 장려하기 위한 클라우드 저장소인 W-Cloud (Weapon Cloud)를 구축하여 다양한 플랫폼 및 환경에서 활용될 수 있도록 하였다. 또한, 계층형 정보보호 및 기밀성 보장을 통해 무기 모델의 재사용 과정에서 생길 수 있는 보안상의 문제를 효과적으로 해결할 수 있도록 하였다.

머신러닝 기반 안면인식 기능을 포함한 비접촉 잠금장치 설계 및 개발 (Design and development of non-contact locks including face recognition function based on machine learning)

  • 윤여훈;김기창;조휘진;김홍준
    • 융합보안논문지
    • /
    • 제22권1호
    • /
    • pp.29-38
    • /
    • 2022
  • 감염 질병의 심각한 확산으로 인해 방역의 중요성이 점점 커지고 있다. 또한 방역 이슈가 없는 언택트 산업에 대한 관심도 늘어나고 있다. 본 논문에서는 등록된 사용자의 얼굴을 인식함으로써 비접촉 방식으로 출입을 통제하는 비용 효율적인 라즈베리파이 기반 도어락 시스템을 설계하고 개발한다. 우선, OpenCV의 Haar-based cascade를 사용하여 매우 단순한 특징들을 조합하여 객체를 찾고, 얼굴 인식을 진행한다. 그리고 LBPH (Local Binary Pattern Histogram)을 사용하여 이미지의 질감을 이진화하여 특징을 찾아낸다. 라즈베리파이 3B+ 보드, 초음파 센서, 카메라 모듈, 모터 등으로 언택트 도어락 하드웨어를 구현하고, 얼굴 인식 및 매칭 알고리즘을 포함한 소프트웨어를 기반으로 약 500장의 이미지 데이터를 학습시켜 실험한 결과, 최대 85.7%의 인식률을 보이며 사용자를 구분하는 성능을 검증할 수 있었다. 또한, Haar-cascade 알고리즘 성능의 광원에 대한 영향성을 파악하여 그 개선 가능성을 살펴보았다.

스마트 카드 및 동적 ID 기반 멀티서버 원격 사용자 인증 프로토콜의 취약점 분석 (Vulnerability Analysis of Remote Multi-Server User Authentication System Based on Smart Card and Dynamic ID)

  • 권순형;변해원;최윤성
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.43-52
    • /
    • 2023
  • 많은 기업과 단체들은 원격 접근을 위해 스마트카드 기반 사용자 인증을 사용한다. 그 동안 다양한 연구를 통하여 사용자와 서버 간의 연결을 보호하기 위해 분산된 다중 서버 환경에 대한 동적 ID 기반 원격 사용자 인증 프로토콜들이 제안되었다. 그 중, Qiu 등은 상호 인증 및 키 동의, 사용자 익명성, 다양한 종류의 공격에 대한 저항을 제공하는 효율적인 스마트카드 기반 원격 사용자 인증 프로토콜을 제안하였다. 이후, Andola 등은 Qiu 등이 제안된 인증 프로토콜에 대한 다양한 취약점을 찾아내었고, 그들의 인증 프로토콜에 대한 결점을 극복하고 사용자가 서버에 로그인하기를 원할 때마다 로그인하기 전에 사용자ID가 동적으로 변경되는 향상된 인증 프로토콜을 제안하였다. 본 논문에서는 Andola 등이 제안한 프로토콜의 동작 과정 및 취약점을 분석하여, Andola 등이 제안한 프로토콜이 offline smart card attack, dos attack, lack of perfect forward secrecy, session key attack에 취약하다는 것을 밝혔다.