• 제목/요약/키워드: Access point

검색결과 1,258건 처리시간 0.028초

통합 관리를 위한 정책 기반의 보안시스템 설계 및 구현 (Implementation and Design of Policy Based Security System for Integration Management)

  • 김용탁;이종민;김태석;권오준
    • 한국멀티미디어학회논문지
    • /
    • 제10권8호
    • /
    • pp.1052-1059
    • /
    • 2007
  • 현재 대규모 네트워크상에서 사용되는 네트워크 보안시스템은 자기도메인만을 보호하는 개별 보안시스템으로 구성되어있다. 개별 보안시스템의 문제점은 백본 네트워크를 보호할 수 없고, 체계적이며 실시간적인 대응이 힘들다는 것이다. 이 문제 해결을 위해 본 논문에서는 백본 네트워크의 접속점에 존재하는 라우터와 액세스포인터에 보안 기능을 추가한 보안시스템을 설계하였다. 제안한 보안시스템은 침입을 탐지하여 통합 보안 관리시스템에 경보메시지를 보낸다. 통합보안 관리시스템에서 경보메시지의 내용을 분석하여 대응방안을 마련하고, 각 보안시스템에 배포함으로서 체계적이고, 즉각적인 대응을 할 수 있다. 본 논문에서는 제안한 보안시스템과 통합보안 관리시스템을 네트워크 시뮬레이션을 사용해 모델링하고, 기능 검증 및 성능을 분석하였다. 그 결과 체계적이고, 즉각적인 대응을 할 수 있는 통합 보안 관리시스템임을 확인 할 수 있었다.

  • PDF

제어 네트워크 경계에 대한 OT-IT 책임 역할 연구 (Study on the Security R&R of OT-IT for Control System Network Boundaries)

  • 우영한;권헌영
    • 한국IT서비스학회지
    • /
    • 제19권5호
    • /
    • pp.33-47
    • /
    • 2020
  • In recent years, due to the demand for operating efficiency and cost reduction of industrial facilities, remote access via the Internet is expanding. the control network accelerates from network separation to network connection due to the development of IIoT (Industrial Internet of Things) technology. Transition of control network is a new opportunity, but concerns about cybersecurity are also growing. Therefore, manufacturers must reflect security compliance and standards in consideration of the Internet connection environment, and enterprises must newly recognize the connection area of the control network as a security management target. In this study, the core target of the control system security threat is defined as the network boundary, and issues regarding the security architecture configuration for the boundary and the role & responsibility of the working organization are covered. Enterprises do not integrate the design organization with the operation organization after go-live, and are not consistently reflecting security considerations from design to operation. At this point, the expansion of the control network is a big transition that calls for the establishment of a responsible organization and reinforcement of the role of the network boundary area where there is a concern about lack of management. Thus, through the organization of the facility network and the analysis of the roles between each organization, an static perspective and difference in perception were derived. In addition, standards and guidelines required for reinforcing network boundary security were studied to address essential operational standards that required the Internet connection of the control network. This study will help establish a network boundary management system that should be considered at the enterprise level in the future.

Wi-Fi를 이용한 스마트폰에서 사전 공격에 안전한 WPA-PSK 프로토콜 (A Secure WPA-PSK Protocol Resistant to Dictionary Attack on Smartphone Communication Using Wi-Fi Channel)

  • 박근덕;박정수;하재철
    • 한국산학기술학회논문지
    • /
    • 제13권4호
    • /
    • pp.1839-1848
    • /
    • 2012
  • 최근 스마트폰에서는 Wi-Fi 통신 기술을 이용한 인터넷 서비스가 활성화 되어 있으며 스마트폰 사용자와 무선 AP(Access Point)간의 전송 데이터 보호를 위해 WPA 보안 프로토콜을 사용하고 있다. 하지만 WPA-PSK 프로토콜의 경우 사전 공격(dictionary attack)에 매우 취약한 특성을 보이고 있다. 따라서 본 논문에서는 WPA-PSK에서 발생하는 사전 공격을 방어할 수 있는 안전한 WPA-PSK 프로토콜을 제안하고자 한다. 제안 프로토콜에서는 Diffie-Hellman 키 합의 기술과 PSK(Pre-Shared Key)의 비밀 속성을 접목하여 암호화키를 생성하도록 설계하였기 때문에 사전 공격은 물론 외부자의 의한 중간자 공격(Man-In-The-Middle attack) 그리고 Rogue AP 위장 공격도 방어할 수 있다.

인터넷 홈 네트워크 가전 제어를 위한 UPnP 확장 (The UPnP Expansion for Internet Home Network Electrical Appliance Control of Ubiquitous environment)

  • 조경희;이성주
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 춘계종합학술대회
    • /
    • pp.695-698
    • /
    • 2007
  • 최근 유 무선 홈 네트워크를 위한 다양한 기술들이 개발되고 있는데, 이러한 기술들을 수용하여 가정내 유무선 정보가전기들을 인터넷을 통해서도 통합제어 가능한 효율적인 미들웨어를 필요로 한다. UPnP(Universal Plug and Play)는 기본적으로 표준 TCP/IP 프로토콜에 근거하여 PnP(Pulg and Play)개념을 네트워킹에 확장한 것이다. 지능형 가전, 무선기기 및 모든 종류의 PC들을 연결하기 위한 파급력이 있는 P2P(Peer to Peer) 네트워크 연결 구조를 지닌다. UPnP는 TCP/IP를 기본으로 하여 가정내 정보가전들을 통합제어 하기위한 홈 네트워크 미들웨어로 제시되어 상용화 되고 있지만 그 한계가 내부 네트워크에 국한되고 기능의 한계와 다른 기기들을 제어하기가 힘들다. 본 논문에서는 인터넷 홈 네트워크 가전 제어를 위해 UPnP를 확장하여 인터넷 게이트웨이를 통하여 인터넷망을 통하여 서로간의 모든 기능 및 컨트롤이 가능한 시스템 구축을 연구한다.

  • PDF

전자해도 기반의 해상작업 모니터링 시스템 설계 및 구현 (Design and Implementation of Sea Operation Monitoring System based on ENC)

  • 정성훈;임재홍
    • 한국항해항만학회지
    • /
    • 제30권3호
    • /
    • pp.189-195
    • /
    • 2006
  • 해상작업 모니터링 시스템은 해상에서 수행될 수 있는 국가와 국가 간의 광케이블 매설 작업이나 낙도의 전기 공급을 위한 해저의 전선 매설 작업, 천연가스공사의 파이프라인 매설 작업 등 각종 해상작업에서 사용되는 선박 자동화를 위한 모니터링 시스템이다. 다양한 센서로부터의 입력과 환경 설정을 통해 얻어진 데이터를 가공 처리하고, 전자해도 데이터를 읽어 GPS의 위치정보와 함께 나타낸다. 또한, 작업과 관련한 루트파일의 정보를 오버레이해서 관련 데이터를 처리하며, 무선 네트워크 환경으로 구축된 무선접속장치(AP; Access Point)와 클라이언트 측의 휴대용 개인정보단말기(PDA; Personal Digital Assistants)를 무선 랜으로 연동시켜 실시간으로 정보를 처리하도록 하며, 유효 반경 내에서의 자유로운 이동을 가능하게해서 작업의 효용성을 높일 수 있다. 본 연구는 이러한 상황 하에서 해상작업과 관련한 모니터링 시스템을 임베디드 환경에서 설계 및 구현함으로써 선박 자동화와 선박의 안전 항해를 지원하고 해상에서의 작업 부하를 최소화시키며 사고 방지를 통한 선박의 경쟁력을 높일 수 있다.

한글로마자표기에 대한 국제기관의 규정과 표기의 실제에 관한 연구 (A Study on Romanization Rules and Practices of the International institutions for Korean language materials)

  • 오경묵
    • 정보관리학회지
    • /
    • 제24권4호
    • /
    • pp.33-51
    • /
    • 2007
  • 인터넷 환경에서 정보검색의 기본적인 사안은 선택된 언어의 문자와 긴밀한 연관을 갖고있다. 매큔-라이샤워시스템은 학술적 및 비학술적 적용을 위한 국제표준으로서, 목록 및 검색시 이용되고 있을 뿐만 아니라 대부분의 한국자료 이용자들에게서 널리 사용되고 있다. 현재 ISO, UNGEGN, LC, ALA, BL, 영국지명위원회와 유럽, 호주, 캐나다 등의 유관기관들은 모두 매큔-라이샤워시스템을 채택하여 사용하고 있다. 따라서 현재 도서관 일각에서 진행하려고 시도하는 2000년식 새한글로마자시스템으로의 표기방식 전환은 도서관 목록과 온라인DB 등에서 많은 혼란을 일으키게 할 것이다. 본 논문에서는 국제기관에서의 이 분야에 대한 노력을 소개하고, 현재 사용하고 있는 상세한 규정을 통하여 로마자시스템을 심층적으로 분석, 소개하여 향후 이 문제를 둘러싼 한국 도서관계가 현명한 판단과 대처를 할 수 있도록 연구결과를 제시하였다.

SaaS방식의 맞춤형 서비스가 가능한 디지털 사이니지 시스템 설계 및 구현 (Design and Implementation of the Digital Signage System Enabled Customized Services using the SaaS Method)

  • 이은숙;박만곤
    • 한국멀티미디어학회논문지
    • /
    • 제17권3호
    • /
    • pp.364-372
    • /
    • 2014
  • 본 연구에서는 SaaS(Software as a Service)방식으로 전달되는 소프트웨어를 통해 Multi-platform 디스플레이 장치에 맞춤형 서비스가 가능 할 수 있도록 하였다. 이 시스템은 기존의 디지털 사이니지 시스템에 비해 확장성과 이식성이 뛰어나고 플랫폼이 독립적으로 다양한 환경에서 구축이 가능하여 구축비용, 유지관리 등의 면에서 유리하고 주변 환경에 따라 전력을 관리하므로 유지비용 절감 가능하다. 향후 사람들에게 다양한 경험을 제공하고 재미있는 환경을 제공하는 서비스로 발전하기 위해서는 사용자의 성별, 연령, 위치 등을 인식하고 사용자 맞춤으로 콘텐츠를 보여줄 수 있는 자동 패턴인식기술에 대한 연구와 생동감 있는 콘텐츠 제작을 위해 각종 화상영상처리에 대한 연구도 병행되어야 할 것이다.

Super Wi-Fi 환경에서 서비스 연속성을 위한 끊김없는 채널이동 방안 연구 (A Study on the Channel Handover Method for Super Wi-Fi Service Continuity in TV White Spaces)

  • 김명유;전유찬;박상원;박진우
    • 한국통신학회논문지
    • /
    • 제37B권11호
    • /
    • pp.1050-1057
    • /
    • 2012
  • Super Wi-Fi는 TV white space 대역을 이용하여 Wi-Fi 네트워크를 구성하는 무선 인터넷 서비스 기술이다. 하지만, TV white space 대역 이용자는 기존 ISM 대역에서와 달리 incumbent user가 활성화될 때마다 Super Wi-Fi로 사용 중인 채널을 양보해야 하므로 Wi-Fi 서비스의 연속성을 보장하기 어렵다. 본 논문에서는 Super Wi-Fi 서비스 영역에서 AP (access point)가 운용채널을 비워 주어야 할 때 다른 이용 가능한 TV 채널을 AP의 운용채널로 선택하고 이 결과를 MS (mobile station)에게 제공함으로써 Wi-Fi의 서비스의 연속성이 보장될 수 있는 방법을 제시하였다. 즉, AP의 운용채널에 incumbent user가 나타나면 즉시 운용채널을 비우지 않고 incumbent user에 간섭을 주지 않는 subcarrier들의 그룹인 active subchannel을 이용하여 MS에게 AP 자신이 운용할 다른 채널의 정보를 제공한다. 이 채널정보를 공유한 MS는 AP의 운용할 다른 채널로 빠른 채널 핸드오버를 할 수 있으므로 Super Wi-Fi 서비스 연속성 보장성능이 향상될 수 있다. 제시한 채널 핸드오버 방법을 기존 Wi-Fi 방법과 비교하여 핸드오버 지연시간이 개선됨을 확인하였다.

WSN환경에서 Decode-and-Forward 협력통신의 시스템 최적화 및 최대전송률과 저전력에 관한 연구 (System Optimization, Full Data Rate and Transmission Power of Decode-and-Forward Cooperative Communication in WSN)

  • 김건석;공형윤
    • 정보처리학회논문지C
    • /
    • 제14C권7호
    • /
    • pp.597-602
    • /
    • 2007
  • 본 논문에서는 WSN(Wireless Sensor Network)에서 복호 후 재전송(Decode-and-forward) 협력통신 방식에서 데이터 전송률이 1/2가 되는 것을 극복하여, 최대전송률이 되는 협력 프로토콜을 제안하였다. 기존의 협력프로토콜 시스템에서는 소스가 두 타임 슬롯 동안 두 데이터를 전송하게 되면 다이버시티 이득은 얻지 못하고, 다이버시티 이득을 얻기 위하여 타임 슬롯을 증가시키면 전송률이 낮아지게 된다. 본 논문의 알고리즘은 각각의 데이터를 직교주파수로 구분하고 좌표회전 기법을 이용하여 최대전송률과 다이버시티 이득을 동시에 얻을 수 있다. 또한, 센서노드와 릴레이의 거리에 따른 성능분석을 하였고 시스템의 성능에 영향을 끼치는 요소들을 컴퓨터 모의실험을 통하여 최적화 시켰다. 최적의 거리 d=0.2에서 BER이 10-2일 때 직접 전송일 경우보다 7dB까지 멀티 홉보다 5dB 정도의 네트워크 전력이 절약되는 것을 확인할 수 있다. 따라서 무선 센서네트워크의 전력을 감소시며 데이터 전송률을 증가시키는 시스템을 제안하였다.

실내측위를 위한 핑거프린팅에서의 RSSI 변동을 고려한 안정된 AP 선출방법 (A Stable Access Point Selection Method Considering RSSI Variation in Fingerprinting for Indoor Positioning)

  • 황동엽;김강석
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권9호
    • /
    • pp.369-376
    • /
    • 2017
  • 최근, RSSI 기반의 핑거프린팅 위치추정 기술은 실내 위치 기반 서비스에 널리 사용되고 있다. 기존의 핑거프린팅 기법에서는 위치추정 정확도를 높이기 위해 수신 되는 최대한 많은 수의 AP들을 사용하거나, 측위에 소요되는 시간을 줄이기 위해 RSSI 신호의 세기가 가장 강한 일부의 AP만을 선택하여 사용하였다. 그러나 실제 환경에서 발생하는 사람의 움직임이나 이동하는 장애물등의 주변 환경 변화에 따른 RSSI의 오차가 반영되지 않았다. 이러한 환경변화는 RSSI 신호 세기의 예측값과 실측값과의 차이를 발생시키는 원인이 되며, 위치추정에 예측할 수 없는 오차를 발생시키게 된다. 따라서, 환경요인에 의한 오차 발생을 완화하기 위해서 주변 환경 변화를 고려하여 실내 측위에 적절한 AP들을 선택하여 사용하는 기술이 필요하다. 본 논문에서는 주변 환경의 영향을 고려하여 안정적인 AP만을 선택하는 방식과 이에 적합한 측위 알고리즘을 제안한다. 또한 실험을 통하여 제안한 방식과 기존의 AP 선출 방식의 성능을 비교 분석하였다.