• 제목/요약/키워드: Access Security System

검색결과 1,037건 처리시간 0.026초

IPTV 방송 시스템에서의 속성기반 사용자 인증 기법 (Attribute-based authentication scheme in IPTV broadcasting system)

  • 이지선;김효동
    • 방송공학회논문지
    • /
    • 제14권3호
    • /
    • pp.280-287
    • /
    • 2009
  • IPTV(Internet Protocol Television)기술은 통신과 방송의 새로운 융합 기술로 다양한 양방향 TV 서비스를 제공한다. 이러한 서비스를 제공받기 위해서는 TV에 연결된 셋톱박스 (STB, Set-Top Box)와 정당한 가입자의 스마트카드 간의 상호 인증이 이루어져야 한다. 본 논문에서는 한 조직 내에서 직위나 부서 등과 같은 특성(속성) 값들에 따라, IPTV 서비스를 이용할 수 있도록 하는 속성기반 인증 기법을 제안하고, 제안하는 기법이 안전함을 보인다. 제안하는 기법에서 사용자는 자신의 아이디, 패스워드와 스마트카드를 이용하여 인증 메시지를 생성하는데, 이 때 자신에게 속한 다양한 속성을 이용할 수 있기 때문에 가입자는 한 번의 등록으로 속성에 따라 다양한 서비스를 제공받을 수 있다는 장점이 있다. 우리가 아는 한도 내에서는, 본 논문에서 제안하는 기법이 IPTV 환경이 조성된 어떤 조직에도 적용할 수 있는 최초의 속성인증 기법이다.

다중 응용시스템용 앱기반 2-채널 사용자 인증방안 (App-based 2-channel User Authentication Scheme for Multiple Application Systems)

  • 송태기;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제18권9호
    • /
    • pp.141-148
    • /
    • 2018
  • 현재 사용자가 조직 내 다중의 응용시스템들에 접근하기 위해서 사용되는 사용자인증기술은 ID/PW 기반의 SSO기술이 적용되고 있다. 이러한 사용자 인증방안은 ID/PW와 SSO의 근본적인 단점을 그대로 지니고 있다. 즉, ID/PW의 보안 취약점 때문에 PW의 주기적 변경 및 잘못된 PW입력 횟수 제한 등을 들 수 있고, SSO는 중앙 집중적으로 인증정보를 저장하는 SSO서버가 추가되기 때문에 고비용, 가용성 확보, 해킹 타겟 명확화 등의 문제를 지닌다. 또한 SSO로 포탈 응용화면에 접근 후 자리를 비웠을 때, 다른 사람이 자유롭게 타인의 응용시스템을 사용할 수 있는 근본적인 취약성이 있다. 본 논문에서는 기존에 사용되고 있는 ID/PW기반의 SSO 사용자 인증기술이 지닌 문제점들을 근본적으로 제거하기 위해 앱 기반 2-채널 인증방안을 제안하였다. 이를 위해 SSO서버에 저장되는 중앙 집중적인 사용자 인증정보를 각 개인의 스마트폰으로 분산시켰다. 그리고 사용자가 특정 응용시스템을 접근할 경우 항상 자신의 스마트폰 앱을 경유하여 인증되도록 하였다.

CCTV 대체용 네트워크 카메라의 보안 강화를 위한 다중 접근권한 프락시 서버 구현 (Proxy Server Providing Multi-level Privileges for Network Cameras on the Video Surveillance System)

  • 배광진;이경률;임강빈
    • 인터넷정보학회논문지
    • /
    • 제12권2호
    • /
    • pp.123-133
    • /
    • 2011
  • 본 논문은 영상감시용 네트워크 카메라가 원격지에 설치됨으로써 보안 환경 및 갱신으로부터 소외되어 발생하는 보안 취약성을 지적하고 이를 해결하기 위한 방안으로 네트워크 카메라로의 안전한 접속을 대행하기 위한 보안 프락시 서버 구조를 제안한다. 제안한 서버는 보안 네트워크상에 위치하여 대규모 네트워크 카메라 군에 대한 접속정보를 은닉하고 보안 관리자를 통하여 접속을 시도하는 클라이언트를 인증한다. 또한 그룹 키를 기반으로 하는 영상정보의 암호화 및 키의 갱신 기능을 통하여 영상정보에 대한 등급 지정과 클라이언트에 대한 등급별 안전한 영상 서비스를 제공한다. 제안한 서버를 다중의 네트워크 카메라를 대상으로 구현하여 실험함으로써 네트워크 카메라에 직접 접속하는 경우와 동등한 품질의 영상 서비스를 유지하면서 네트워크 카메라를 안전하게 보호할 수 있음을 확인하였다. 본 연구의 결과를 통하여 임의 접근이 가능한 기존의 네트워크 카메라에 대하여 안전하고 일관된 통합관리가 가능해질 것으로 사료된다.

Analysis of Deregistration Attacks in 5G Standalone Non-Public Network

  • Kim, Keewon;Park, Kyungmin;Park, Tae-Keun
    • 한국컴퓨터정보학회논문지
    • /
    • 제26권9호
    • /
    • pp.81-88
    • /
    • 2021
  • 본 논문에서는 5G SNPN (Standalone Non-Public Network)에서 등록 해제 공격(Deregistration Attack)의 가능 여부를 3GPP 표준 문서에 근거하여 분석한다. 등록 해제 공격에서 공격자는 AMF (Access and Mobility Management Function)에 정상적으로 등록되어 있는 UE로 가장하여 스푸핑된 RRC (Radio Resource Control) 연결을 설정을 시도하여 AMF가 기존의 UE의 등록을 해제하게 한다. 기존의 등록 해제 공격은 UE가 등록되어 있는 AMF에게 스푸핑된 RRC 연결을 시도하는데, 본 논문에서는 추가적으로, 사용자가 등록 되어 있는 AMF와는 다른 새로운 AMF에게 공격자가 스푸핑된 RRC 연결 설정을 시도하였을 때에도, 등록 해제 공격이 가능한지 분석한다. 분석 결과, 5G 이동통신 네트워크 시스템이 3GPP 표준을 충실히 준수하여 구현된 경우에는 UE의 등록 해제공격은 불가능한 것으로 판단된다.

IECS: an Integrated E-Community System for Management, Decision and Service

  • Bo, Yu;Wang, Hongding;Peng, Zhang;Tong, Yunhai;Tang, Shiwei;Yang, Dongqing
    • 한국디지털정책학회:학술대회논문집
    • /
    • 한국디지털정책학회 2004년도 International Conference on Digital Policy & Management
    • /
    • pp.375-387
    • /
    • 2004
  • The paper presents an Integrated E-Community System (IECS) for management, decision and service, designed for the e-government project of Haishu District of Ningbo, Zhejiang, China. The project need is to promote the integration of management information and service information of communities, providing a unified platform on which different departments of the district government can share and exchange community information, government officers can analyze information and make decisions, and the outside users can access and request services. To meet the project need, the IECS consists of five parts: 1) The Central DataBase (CDB) that stores all information related with management, decision and service of communities: 2) Information Extracting Subsystem (IES) that provides functions of extracting data from data sources, transforming and loading them into the CDB for system administrators; 3) Information Management Subsystem (IMS) that provides functions of querying and sharing of information for government users, and functions of information maintenance, rights and log management for system administrators: 4) Intelligent Analysis Subsystem (IAS) that provides functions of extracting analysis related data from the CDB and loading them into the DW, and functions of multi-dimensional analysis and decision-making based on the DW and OLAP for government users; 5) Information Service Website (ISW) that provides functions of promulgating and collecting of information for government users and system administrators, and functions of browsing, querying and requesting of service information for outside users. The IECS supports management, decision and service of a government based on a unified data platform--the CDB, and ensures data security by providing different workplaces and rights for different users. In the real application, the system works well.

  • PDF

모바일 환경 구축을 위한 정보시스템 운영방안에 대한 연구 (A Study on the Information System Operation Plan for the Mobile Environments Construction)

  • 김동수;김희완
    • 서비스연구
    • /
    • 제4권2호
    • /
    • pp.21-35
    • /
    • 2014
  • 인터넷을 기반으로 하는 모바일 환경이 웹 정보시스템의 영역을 지속적으로 확대해가고 있다. 모바일 인터넷은 무선 네트워크 기술의 발달, 스마트 단말기기의 확산, 다양한 모바일 서비스 플랫폼의 등장 등으로 인한 모바일 콘텐츠 및 서비스가 확대되고 있다. 모바일 웹은 스마트폰이나 모바일 기기를 이용하여 모바일 네트워크나 다른 무선 네트워크에 접근해 인터넷 서비스에 접근하는 것을 말한다. 최근 국내에서 스마트폰 사용률이 급속도로 증가하고 있으며, 수많은 기업이 모바일 시장에 진입하고 있으며, 이에 따른 모바일 웹 정보시스템의 운영방안에 대한 필요성이 증가하고 있다. 따라서, 본 논문에서는 모바일 환경 구축을 위한 정보시스템의 운영방안에 대하여 국제적인 정보시스템 운영 관련 기준인 COBIT, ITIL, SLA와 한국정보화진흥원의 정보시스템 운영관련 기준을 비교 분석하였으며, 모바일 환경과 정보시스템 운영지침의 적합성을 분석하여 모바일 웹, 운영환경 및 ITIL V3을 비교 연구하였다.

  • PDF

효율적인 영상 처리 교육방법을 위한 지능형 영상 감시 시스템 구현에 관한 연구 (A Study on Implementation of an Intelligent Video Surveillance System for Effective Education Method of Image Processing)

  • 박호식
    • 한국실천공학교육학회논문지
    • /
    • 제2권1호
    • /
    • pp.84-88
    • /
    • 2010
  • 최근들어 보안이 중요시되는 공간에서 임의의 객체를 추적하고 인식할 수 있는 시스템의 필요성이 점차 중요시 되고 있다. 이에 따라 본 논문에서는 효율적인 영상 처리 교육을 위한 지능형 영상 시스템을 구현하고 제안하고자 한다. 제안된 시스템은 검지 영역내 차량의 진입 및 추적 실험을 하였고, 차량이 검지영역 내에서 정차시 Pan-Tilt-Zoom 카메라를 제어하여 객체의 확대 영상을 취득하도록 하였다. 실험 결과 움직이는 차량의 경우 97.4%, 정차해 있는 차량의 경우 91%의 추적율을 나타내었다. 또한 제안된 시스템은 교육진행시 실시간 영상 데이터 사용 및 카메라 제어를 다수의 학생들이 동시에 할 수 있음으로 효율적인 영상 처리 교육을 진행 할 수 있을 것으로 사료된다.

  • PDF

클라이언트/서버 모델에 의한 메인프레임 부하 분산 사례연구 (A Case Study of Mainframe Load Reduction Using The Client and Server Model)

  • 고광병;공승욱;권기목;강창언
    • 한국통신학회논문지
    • /
    • 제19권8호
    • /
    • pp.1628-1639
    • /
    • 1994
  • 대학에서는 전산자원의 활용도를 높이기 위해 주전산기, 워크스테이션, 퍼스날컴퓨터등 다수의 전산자원을 LAN으로 연결하여 사용한다. 그러나 관리, 보안상의 이유로 대부분의 행정용 응용프로그램들은 주전산기에 집중되어 있어, 설계로 단시간에 전교학생이 수강신청을 하여야 하는 온라인 수강신청시스템과 같은 응용프로그램은 주전산기에 막대한 과부하를 초래하여 많은 문제점이 있다. 본 논문에서는 연구를 위하여 Y대학을 모델로 하여 온라인 수강신청시스템을 분산처리 대상업무로 선정하여 모델 대학환경에 가장 적합한 분산처리 방법으로 IBM SNA의 LU6.2링크를 통한 APPC를 제안하고, 온라인 수강등록 시스템을 클라이언트/서버 모델로 재설계하여, 주전산기는 화일의 입출력을 담당하는 화일서버로 워크스테이션은 처리를 담당하는 클라이언트로 구현한다. 적용실험을 통하여 분산처리 전보다 응답시간이 현저하게 향상되었음을 보인다.

  • PDF

디지털 컴퓨팅 환경의 디지털 증거화를 위한 침해 데이터보증 메커니즘 (An Assurance Mechanism of Intrusion Data for Making Digital Evidence in Digital Computing Environment)

  • 장은겸
    • 인터넷정보학회논문지
    • /
    • 제11권4호
    • /
    • pp.129-141
    • /
    • 2010
  • 디지털 컴퓨팅 환경에서 가질 수 있는 기기의 오류에 의해 오작동과 악의적인 침해가 발생할 수 있다. 이러한 침해행위는 개인의 사생활을 위협하는 치명적인 요소로 작용한다. 이러한 침해행위에 대한 법적 대응을 위해 침해증거 확보 기술과 관리기술을 세계적으로 연구하고 있다. 침해행위에 대한 증거확보기술은 사건발생 시점을 기준으로 증거 대상시스템을 압수하여 법정에서 증거자료로 활용한다. 그러나 수집된 증거물은 증거물 수집, 증거물 분석, 법정의 영역에서 변조 및 손상에 위험성을 가질 수 있다. 즉, 증거물의 무결성과 대상시스템에서 수집된 증거물이 맞는지에 대한 신뢰성에 문제점을 갖는다. 본 논문에서는 디지털 컴퓨팅 환경에서 시스템의 오작동 및 침해증거를 보호하여 컴퓨터 포렌식스를 지원할 수 있도록, 디지털 증거물의 무결성 및 신뢰성 보증을 위한 기법을 제안한다. 제안한 기법으로는 피해시스템, 증거수집, 증거 관리, 법정(제3의 신뢰기관)의 각 개체간에 상호 인증을 통해 증거물을 관리하고 증거물이 법정에서 법적 효력을 발휘할 수 있도록 접근 통제 보안 모델을 제안하여 안전한 증거물 관리 정책을 수립한다.

위치 측위 기술을 이용한 영상 추적 시스템 설계 (Design of Image Tracking System Using Location Determination Technology)

  • 김봉현
    • 디지털융복합연구
    • /
    • 제14권11호
    • /
    • pp.143-148
    • /
    • 2016
  • 정보산업사회에서 안전에 대한 욕구가 증가함에 따라 보안에 대한 관심도 증가하고 있다. 그러나, CCTV만으로는 현대사회의 안전 욕구를 충족하지 못하고 있는 실정이다. 따라서, 본 논문에서는 GPS와 Beacon으로 이루어진 IPS 시스템에 영상 정보를 활용한 처리 기술을 연동하여 기존의 RFID 태그 부착의 불편함과 식별 가능한 영역의 한정된 단점이 보완된 영상 추적 시스템을 설계하고자 한다. 이를 위해, 스마트 기기와 사물 인터넷 융합 시스템을 설계하고 출입 통제의 정확성과 IPS의 신뢰성을 확보한 시스템을 연구하였다. 최종적으로, 지능형 PTZ 카메라를 이용한 영상 정보를 활용하고 출입자의 관리 정책을 설정하여 출입 통제 및 상황 제어를 수행하였다. 또한, 영상 추적 시스템, 인증 서버, 시각화 시스템을 통합 설계하여 출입자 행동 패턴을 분석하는 효율적인 IPS를 구축하는 기술을 설계하였다.