• 제목/요약/키워드: Authentication method

검색결과 1,052건 처리시간 0.03초

Segmentation 기반 전동킥보드 주차/비주차 구역 분류 기술의 개발 (Development of segmentation-based electric scooter parking/non-parking zone classification technology)

  • 조용현;최진영
    • 융합보안논문지
    • /
    • 제23권5호
    • /
    • pp.125-133
    • /
    • 2023
  • 본 논문은 공유형 전동킥보드 시스템 운영 시, 관리 상 발생할 수 있는 주차 문제를 해결하기 위해 반납 인증사진으로 주차, 비주차 구역을 판단하는 AI모델을 제시한다. 본 연구에서는 주차/비주차 구역 배경 관련 객체를 판별하기 위해 ADE20K에 Pre_trained된 Segfomer_b0 모델과 점자블록, 전동킥보드에 Fine_tuning한 Segfomer_b0 모델을 통해 주차/비주차에 관련된 객체의 Segmentation map을 추출하고, Swin 모델을 통해 주차/비주차 구역을 이진 분류하는 방법을 제시하였다. 최종적으로 총 1,689장을 직접 라벨링한 후 진행한 Fine_tuning SegFomer 모델은 mAP가 81.26% 수준으로 전동킥보드와 점자블록을 인식하였으며, 총 2,817장을 훈련한 Classification 모델은 92.11%의 정확도와 91.50%의 F1-Score로 주차구역과 비주차 구역을 분류하는 것이 가능하였다.

실난수 발생기 통계적 예측 불가능성 확인 방법 (Methodology to Verify the Unpredictability of True Random Number Generators)

  • 김문석;전승배
    • 융합보안논문지
    • /
    • 제24권2호
    • /
    • pp.123-132
    • /
    • 2024
  • 사물 인터넷 시대를 맞아 700억대 이상의 다양한 기기들이 세계를 연결하고 있다. 초연결 시대로 다양한 기기들의 정보 보안은 중요한 기술 요소이다. 기밀성, 무결성, 인증 등 주요 보안 기능을 구현하기 위해 다양한 기기들의 실난수 발생기를 구현하는 것은 중요하다. 이 연구는 실난수 발생기의 난수성을 빠르게 측정하는 방법을 제안한다. 국제 표준을 통해 난수 발생기출력의 난수성을 측정하는 방법이 있다. 하지만, 공식적인 국제 표준은 평가를 위한 많은 시간 및 비용을 소비한다. 따라서, 실난수 발생기를 구현하는 입장에서 난수성과 예측 불가능성을 빠르게 측정하는 것은 실난수 발생기를 설계하고 구현하는 입장에서 시간과 비용에 효율성을 높여준다. 첫째, 아날로그 신호의 경우 자기 상관 및 상호 상관 측정을 통해 예측 불가능성을 빠르게 측정하는 것을 제안한다. 둘째, 디지털 신호의 경우 결합 엔트로피 및 상호 정보 측정을 통해 예측 불가능성을 더 명확히 측정하는 것을 제안한다.

블록체인 기반의 토큰 증권 IT 플랫폼 선택을 위한 의사결정 연구 (A Study on Decision Making for Blockchain-based IT Platform Selection for Security Token)

  • 양수오;서병완
    • Journal of Platform Technology
    • /
    • 제11권5호
    • /
    • pp.37-48
    • /
    • 2023
  • 2023년 2월 금융위원회의 '토큰증권 발행·유통체계 정비방안' 발표 이후 금융기관, 증권사 및 블록체인 기업들은 IT 플랫폼 구현을 적극적으로 고려하고 있으나 아직 관련 법적규제가 명확히 확립되어 있지 않아 토큰증권의 IT 플랫폼에 선정에 어려움을 겪고 있다. 이에 따라 블록체인 기반의 토큰증권 IT 플랫폼 선택에 대해 합리적이고 체계적인 기준의 필요성이 대두되었고, 본 연구에서는 이를 델파이 기법(Delphi Method)과 계층적 의사결정 방법(AHP, Analytic Hierarchy Process)을 통해 토큰증권 IT 플랫폼 선택의 핵심 요인을 탐색 및 평가하였다. 상위 핵심요인으로 '플랫폼의 성숙도', '플랫폼의 운영 및 관리', '플랫폼 도입 및 유지비용', '토큰 증권에 대한 규제 적합성' 등 4개의 요인이 도출되었고, 하위 핵심요인으로는 '다양성', '사용자 인증관리', '도입비용', '금융규제'등 17개의 요인이 도출되었다. 연구 결과, 17개의 하위요인 중 '정부금융규제'과 '개인정보보호'가 중요한 요인으로 선정되고, 본 연구결과는 토큰증권 IT 플랫폼 선택의 체계적인 의사결정 기준을 제공하여 관련 기관 및 금융 기업들의 전략적 결정에 도움을 줄 수 있을 것이다.

  • PDF

IP 카메라의 보안 취약점과 보안성 강화에 관한 연구 (A Study on Security Vulnerability and Enhancement for IP Camera)

  • 김량래;조승현;김지윤
    • 융합보안논문지
    • /
    • 제24권3호
    • /
    • pp.143-151
    • /
    • 2024
  • IP 카메라는 사용자의 위치와 상관없이 실시간으로 영상을 시청할 수 있다. 이러한 장점으로 가정에서는 영유아, 반려동물, 노인의 상태 등을 모니터링하는데 사용되고, 기업에서는 데이터센터나 창고와 같이 보안 구역의 물리적 보안 통제 및 감시의 목적으로 널리 사용되고 있다. 그러나 적절한 보안기술이 적용되지 않은 IP 카메라는 악의적인 공격자에 의해 영상 정보를 감청당할 수 있다. 본 연구에서 무차별 대입 공격과 같이 IP 카메라의 여러 가지 보안 취약점을 가지고 해킹 공격이 수행 가능함을 보인다. 이에 따라 IP 카메라의 취약점에 대응하는 아키텍쳐를 제시하여 IP 카메라의 보안성을 강화하기 위해 할 수 있는 방안을 제안하고 보안성 검증 및 가용성 평가를 통해 제안 기법이 안전하고 효과적으로 IP 카메라의 영상 정보 암호화와 사용자 인증을 제공할 수 있음을 보였다.

다양한 산업에서의 키 관리 시스템 비교 분석 (Comparison of key management systems across different industries)

  • 권우주;장항배
    • Journal of Platform Technology
    • /
    • 제12권3호
    • /
    • pp.55-61
    • /
    • 2024
  • 디지털 환경이 복잡해지고 사이버 공격이 정교해지면서 데이터 보호에 대한 중요성이 부각되고 있다. 데이터 유출, 시스템 침입, 인증 우회와 같은 다양한 보안 위협이 증가하면서 안전한 키 관리가 대두되고 있다. 키 관리 시스템(Key Management System, KMS)은 암호 키 생명주기 절차 전체를 관리하며, 여러 산업에서 사용되고 있다. 공공, 금융을 포함하는 다양한 산업의 환경에 맞는 요구 사항을 고려한 키 관리 시스템이 필요한 상황이다. 본 논문은 대표적인 산업에서 사용하는 키 관리 시스템을 비교 분석하여, 산업별 키 관리 시스템의 특성을 도출하는 것이 목적이다. 연구 방법은 문헌 및 기술 문서 분석, 사례 분석으로 정보를 수집하여, 산업 분야별 비교 분석을 진행하였다. 본 논문의 결과는 산업 환경에 맞는 키 관리 시스템을 도입하거나 개발 시 실질적인 가이드를 제공할 수 있을 것이다. 한계점은 분석한 산업 분야가 부족하고, 실험적 검증이 부족하였다. 이에 향후 연구에서 다양한 분야의 키 관리 시스템을 포함하여, 실험을 통한 구체적인 성능 테스트를 진행하고자 한다.

  • PDF

퍼지적분을 이용한 웨이블릿 기반의 3차원 얼굴 인식 (Wavelet based Fuzzy Integral System for 3D Face Recognition)

  • 이영학;심재창
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제35권10호
    • /
    • pp.616-626
    • /
    • 2008
  • 깊이 값에 따른 얼굴의 형상은 사람의 특징을 나타내는 중요한 요소 중의 하나로서 각 사람마다 다른 모양을 가지고 있으며, 얼굴 영상으로부터 분리한 주파수 성분은 동일한 얼굴에 대하여 또 다른 중요한 하나의 얼굴 특징으로 볼 수 있다. 본 논문은 3차원 얼굴 영상으로부터 등고선 값에 의해 추출된 영역에 대하여 각 영역별로 주파수 분리를 하여 특징을 추출한 후 이 주파수에 대한 퍼지적분을 적용한 얼굴 인식 알고리즘을 제안한다. 먼저 객체와 배경을 분리하여 얼굴을 추출한 후 얼굴에서 가장 두드러진 형태인 코끝을 찾고, 회전에 대해 정규화를 실시한다. 얼굴의 등고선 영역은 코끝을 기준으로 깊이 값에 따라 영역이 추출되며 사람마다 서로 다른 형상 특징을 가진다. 등고선에 따라 획득된 3차원 얼굴 영상으로부터 이산 웨이블릿 변환을 이용하여 4가지의 주파수 성분을 추출하여 특징정보로 사용한다. 각각의 웨이블릿 주파수 성분을 추출한 등고선 영역에 대해 차원의 감소를 위하여 고유얼굴 추출과 특징 공간상에서 클래스간의 분리를 최대화시키기 위해 선형판별분석 알고리즘을 이용하여 유사도를 비교하였다. 클래스간의 분별 정보를 등고선 영역과 각 영역의 주파수 영역에 대해 퍼지적분 방법을 사용하여 인식률을 향상 시켰으며, 깊이 혼합 방식의 경우는 98.6%의 인식률을 나타내었다. 제안된 방법이 다른 알고리즘보다 인식률이 향상되었다.

어깨너머공격 모델링 및 보안 키패드 취약점 분석 (Shoulder Surfing Attack Modeling and Security Analysis on Commercial Keypad Schemes)

  • 김성환;박민수;김승주
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1159-1174
    • /
    • 2014
  • 스마트폰, 태블릿 PC와 같은 스마트 기기들의 사용이 증가하면서 애플리케이션을 이용한 금융 업무 등 중요 업무를 해당 스마트 기기를 이용하여 처리하는 경우가 많아지고 있으며, 이러한 정보를 획득 할 수 있는 여러 공격들이 존재하고 있다. 그 중 사회공학기법인 어깨너머공격은 해킹 기술과 같은 특정 컴퓨터 기술 없이도 직접적으로 정보를 획득할 수 있어 강력한 공격 방법으로 꼽힐 수 있다. 그러나 지금까지의 어깨너머공격은 사용자 모르게 정보를 엿보는 행위라는 단순한 정의밖에 존재하지 않았다. 또한, 국제표준인 공통평가기준(CC)의 공통평가방법론(CEM)에서 제공하는 attack potential 방법론은 어깨너머공격에 대한 내성을 정량적으로 나타내지 못하는 한계를 가지고 있다. 이에 본 연구에서는 어깨너머공격에 필요한 공격조건들을 나열하고 공통평가기준에서 제공하는 공격 성공 가능성(attack potential)의 방법론을 차용하여 어깨너머공격까지 공격 성공 가능성을 계산할 수 있도록 이를 포함할 수 있는 공격성공 가능성을 제안한다. 더불어, 현재 스마트 기기들에 제공되고 있는 모바일뱅킹 애플리케이션의 보안 키패드인 쿼티키패드와 숫자 키패드의 안전성을 분석하고 공격 시나리오를 기반으로 하여 현재 제공되고 있는 모바일뱅킹 애플리케이션들의 어깨너머공격에 대한 공격 성공 가능성을 알아본다.

OSGi 서비스 플랫폼에서 RBAC 기반의 사용자 접근제어 프레임워크 (A RBAC-based Access Control Framework in OSGi Service Platform)

  • 조은애;문창주;백두권
    • 한국정보과학회논문지:정보통신
    • /
    • 제34권5호
    • /
    • pp.405-422
    • /
    • 2007
  • 최근 네트워크의 발전에 따라 홈 네트워크에도 많은 연구가 진행되고 있다. 현재 홈 네트워크에서는 각 디바이스별로 ACL을 이용하여 접근 제어 정책을 관리하는 방법이 가장 많이 사용되고 있고, EAM(Extranet access management)이 솔루션 형태로 응용되고 있으며, 보안 운영체제에 대한 연구가 공개 운영체제를 바탕으로 진행되고 있다. 또한 흠 서버 중심의 흠 네트워크 사용자 인증 메커니즘 등도 연구되고 있다. 그러나 이러한 연구들은 다음과 같은 문제점이 있다. 첫째, 홈 네트워크에서 사용될 것으로 예상되는 접속기술의 전송범위가 넓어 인증되지 않은 외부 단말기의 접속이 가능하고, 둘째, 사용자가 별도의 필요 정보를 일일이 디바이스에 설정할 필요가 있어 불편하다. 셋째, 사용자 프라이버시나 편의성을 고려하고 있지 않다. 이질적인 다양한 기술들이 존재하는 홈 네트워크 환경에서 OSGi는 상호운용성을 보장하는 서비스 플랫폼을 제공한다. 여기에서 사용자 접근제어는 위와 같은 문제점이 있어서는 안되는 홈 네트워크 보안의 핵심 분야 중에 하나지만 아직 구체적인 연구가 진행되고 있지 않다. 따라서 본 논문에서는 OSGi 서비스 플랫폼이 운영되는 홈 네트워크 환경에서 사용자 접근제어를 위한 RBAC 기반의 권한부여 정책 관리 프레임워크와 접근제어 운영방법을 제안한다. 제시된 접근제어 프레임워크는 OSGi 표준에서 명확하게 언급되지 않았던 부분들을 고려사항으로 나열하고, 이 문제들을 해결하는 방법들을 프레임워크로 제안한다. 제안하는 프레임워크에서는 홈 게이트웨이의 제한된 자원에 대해 RBAC의 개념을 이용하여 사용자 접근제어에 대한 정책변경의 횟수를 줄이는 효율적이고 경제적인 운영 방법을 제시한다. 또한 본 논문에서 제안하는 정책은 사용자역할정책과 권한할당정책을 개별적으로 정의한 후 사용자 정보를 댁내에서 결정함으로써, 사용자 편의성을 높여주고 프라이버시 문제를 해결하도록 방안을 제시한다.

Dichloromethane 분배 - 흡착 크로마토그래피 - GC-ECD/NPD 분석법에 의한 토양잔류농약 다성분 분석 (Simultaneous Determination of Pesticide Residues in Soils by Dichloromethane Partition - Adsorption Chromatography - GC-ECD/NPD Analytical Methods)

  • 김찬섭;이병무;박경훈;박병준;박재읍;이영득
    • 농약과학회지
    • /
    • 제14권4호
    • /
    • pp.361-370
    • /
    • 2010
  • 선행연구로 얻은 전처리 과정의 각 단계별 효율성 등을 고려하여 acetone 추출, dichloromethane 분배, Florisil 또는 silica-gel 크로마토그래피 정제 후 기 제 크로마토그래프로 분리하여 전자포획검출기와 질소-인검출기로 정량하는 토양잔류농약 다성분 분석절차를 설정하고, 토양에 농약을 처리한 후 분석절차를 적용하여 183 농약성분에 대한 분석효율을 확인하였다. Florisil 정제체계의 적용시 논토양과 밭토양에 대하여 각각 166 성분과 171 성분이 70-120%의 양호한 회수율을 나타내었으며, 그 중 변이제수 20% 이내인 성분은 논토양 165 성분, 밭토양 169 성분이었고, 159 성분이 두 토양 모두에서 양호한 정밀성을 보였다. Silica-gel 정제체계의 적용시 논토양과 밭토양에 대하여 각각 155 성분과 151 성분이 70-120%의 양호한 회수율을 나타내었으며, 그 중 변이계수 20% 이내인 성분은 논토양 154 성분, 밭토양 145 성분이었고, 134 성분이 두 토양 모두에서 양호한 정밀성을 나타냈다.

원격검침을 위한 다기능 자바카드 설계 및 구현 (Design and Implementation of Multi-functional Java Card for AMR)

  • 강환수;조진형;권귀석;이종만;강환일
    • 한국콘텐츠학회논문지
    • /
    • 제9권8호
    • /
    • pp.64-72
    • /
    • 2009
  • 원격지에 있는 전기, 가스, 수도 등의 검침기에서 유선 또는 무선으로 검침을 자동화하는 원격검침(AMR)에는 전력선통신 방식, 근거리무선통신 방식 등이 주로 연구되어 왔다. 본 논문에서는 유비쿼터스시대의 필수 품목이 펠 자바카드를 활용하여 원격검침을 수행할 수 있는 원격검침자바카드(JCA: Java Card for AMR)를 설계 구현하였다. 본 논문의 원격검침자바카드(JCA)는 전력공급사에서 제공하는 표준 거래 절차를 준수하고 전력사용로그 및 정산 자료를 관리하며 다기능 신용카드(EMV) 기능이 충족되도록 설계되었다. 원격검침자바카드(JCA)는 오픈 플랫폼(open platform)의 다기능 스마트카드로 응용 애플릿의 후발급이 가능하므로 신용카드나 교통카드 기능과 함께 다른 제휴사의 응용을 탑재할 수 있다. 원격검침자바카드(JCA)는 다른 원격검침방식과 비교하여 원격검침 시스템 구축비용이 적을 뿐만 아니라 자바차드의 인증과 보안을 활용하여 선불 및 후불 정산 방식이 가능하고 제휴 사와의 연계 서비스로 다양한 부가서비스를 제공할 수 있다.