• 제목/요약/키워드: Container Security

검색결과 115건 처리시간 0.019초

능동형 RFID 기반 컨테이너 보안 장치(CSD)의 개발에 관한 연구 (A Study on The Development of Container Security Device(CSD) based on Active RFID)

  • 최형림;김재중;강무홍;신중조;손정락;문영식;이은규
    • 한국통신학회논문지
    • /
    • 제35권2B호
    • /
    • pp.244-251
    • /
    • 2010
  • CSD는 미국 국토안보부(DHS)에서 제안한 Active RFID를 기반으로 하는 컨테이너 보안 장치로 컨테이너 내부에 장착되어 컨테이너 도어의 개폐여부를 감지하는 장치이다. ConTracer는 본 연구에서 개발한 CSD(Container Security Device)로 이 장비의 주기능은 컨테이너 도어 개폐 여부 감지뿐만 아니라 온도, 습도, 충격 센서를 장착하여 컨테이너 내부 환경 상태 및 운송 도중 컨테이너에 가해지는 충격에 대한 이력 조회가 가능하다. 그리고 RFID 동작주파수는 433MHz와 2.4GHz의 두 주파수 대역을 사용하여 각 국가별 주파수 사용제안에 능동적으로 대응 할 수 있도록 하였다. 본 논문에서는 컨테이너 보안 장치의 발전 방향에 대해서 알아본 후 본 연구에서 개발한 ConTracer와 각 회사에서 개발한 CSD를 비교하여 보고, ConTracer를 이용하여 설계 및 구현한 CSD 시스템을 소개한다. 마지막으로 구현된 CSD 시스템은 한국 중국 간 컨테이너 물류에 시범서비스를 실시하여 구현한 CSD 시스템을 검증 하였다.

컨테이너 보안 장치(ConTracer)에 활용되는 2.45GHz 안테나에 대한 성능 검증 (Performance Evaluation for 2.45GHz Antenna used for Container security Device(Con Tracer))

  • 이은규;손정락;최성필;문영식;김재중;최형림
    • 한국정보통신학회논문지
    • /
    • 제15권8호
    • /
    • pp.1642-1646
    • /
    • 2011
  • 본 논문에서는 컨테이너화물 안전수송에 사용되는 ConTracer장치에 활용할 2.45GHz 및 GPS 통합 안테나 보드를 설계 및 검증하고자 한다. 설계된 통합 안테나 보드는 컨테이너 도어에 적용하고자 컨테이너 도어에 해당되는 모형 모델링하여 철재물에 대한 RF 영향에 대해 시뮬레이션 하여 그 결과를 반영하여 2.45GHz 안테나와 GPS 안테나를 설계하였다. 본 논문에서는 컨테이너 도어 부분만 모델링하여 컨테이너 환경에 초점을 맞춰 최적의 안테나 파라미터들의 성능이 구현될 수 있도록 2.45GHz 안테나와 세라믹 재질로 만든 GPS 안테나를 통합 보드로 제작하여 그 특성을 검증하였다.

보안대비 컨테이너 지연분석을 위한 방법론적 연구 (A Study for a Methodology to Analyze Container Delays versus Security)

  • 윤대근
    • 해양환경안전학회지
    • /
    • 제13권1호
    • /
    • pp.47-54
    • /
    • 2007
  • 2001년 9월 11일 World trade center 테러이후, 미국세관 및 국경 경비대는 미국에 있는 모든 컨테이너 터미널에 inspection station을 설치하였다. 이 인스펙션은 container의 추가적인 지연을 직 간접적으로 유발하고 있다. 이에 본 연구는 이 지연을 분석하기위하여 대기이론을 이용하여 방법론적 연구를 제시하였다.

  • PDF

부산항 컨테이너 터미널 사이버 보안 강화를 위한 탐색적 연구 (Exploratory Study on Enhancing Cyber Security for Busan Port Container Terminals)

  • 하도연;김율성
    • 한국항해항만학회지
    • /
    • 제47권6호
    • /
    • pp.437-447
    • /
    • 2023
  • 항만 산업의 동향은 적극적인 4차 산업 기술을 도입하여 자동화 항만, 스마트 항만 등 새로운 항만의 형태로 발전하고 있다. 그러나 항만의 발전 이면에는 항만 및 컨테이너 터미널 내 사이버 보안 사고 및 위협 가능성 또한 높아지고 있다. 이에 항만 내 사이버 보안 강화와 관련된 연구가 필수적이나 국내에서 진행되는 관련 연구는 미비한 실정이다. 이에 본 연구는 국내 대표 항만인 부산항 중 가장 4차 산업 기술을 적극적으로 도입하는 컨테이너 항만을 중심 사이버 보안 강화를 위한 요인을 도출하고 향후 강화 방안을 도출하고자 하였다. 연구결과 부산항 컨테이너 터미널 사이버 보안 강화를 위한 요인은 네트워크 구축 및 정책 지원, 교육 표준화 및 인력 양성, 법·제도적 요인으로 분류되었다. 이후 도출된 요인을 바탕으로 다중회귀 분석을 실시하였으며 분석 결과를 바탕으로 향후 부산항 컨테이너 터미널의 안전성 확보 및 강화, 신뢰성 확보 및 강화, 성과 및 만족도 향상을 위한 세부 요인을 도출하였다. 본 연구는 점차 증가하는 항만 및 컨테이너 터미널 내 사이버 보안 공격에 대응하여 부산항 컨테이너 터미널의 사이버 강화를 위한 방향성을 제시했다는 점에서 의의를 지닌다.

Long-Term Container Allocation via Optimized Task Scheduling Through Deep Learning (OTS-DL) And High-Level Security

  • Muthakshi S;Mahesh K
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제17권4호
    • /
    • pp.1258-1275
    • /
    • 2023
  • Cloud computing is a new technology that has adapted to the traditional way of service providing. Service providers are responsible for managing the allocation of resources. Selecting suitable containers and bandwidth for job scheduling has been a challenging task for the service providers. There are several existing systems that have introduced many algorithms for resource allocation. To overcome these challenges, the proposed system introduces an Optimized Task Scheduling Algorithm with Deep Learning (OTS-DL). When a job is assigned to a Cloud Service Provider (CSP), the containers are allocated automatically. The article segregates the containers as' Long-Term Container (LTC)' and 'Short-Term Container (STC)' for resource allocation. The system leverages an 'Optimized Task Scheduling Algorithm' to maximize the resource utilisation that initially inquires for micro-task and macro-task dependencies. The bottleneck task is chosen and acted upon accordingly. Further, the system initializes a 'Deep Learning' (DL) for implementing all the progressive steps of job scheduling in the cloud. Further, to overcome container attacks and errors, the system formulates a Container Convergence (Fault Tolerance) theory with high-level security. The results demonstrate that the used optimization algorithm is more effective for implementing a complete resource allocation and solving the large-scale optimization problem of resource allocation and security issues.

STRIDE 위협 모델링에 기반한 클라우드 컴퓨팅의 쿠버네티스(Kubernetes)의 보안 요구사항에 관한 연구 (Kubernetes of cloud computing based on STRIDE threat modeling)

  • 이승욱;이재우
    • 한국정보통신학회논문지
    • /
    • 제26권7호
    • /
    • pp.1047-1059
    • /
    • 2022
  • 클라우드 컴퓨팅 기술의 발전으로 가상 환경을 기반으로 서비스를 제공하는 컨테이너 기술 또한 발전하고 있다. 컨테이너 오케스트레이션 기술은 클라우드 서비스를 위한 핵심적인 요소이며, 대규모로 구성된 컨테이너를 빌드, 배포, 테스트하는데 자동화로 관리하기 위한 중요한 핵심 기술이 되었다. 최초 구글에 의해 설계되었고, 현재 리눅스 재단에 의해 관리되고 있는 쿠버네티스는 컨테이너 오케스트레이션 중에 하나이며 사실상 표준으로 자리 매김을 하고 있다. 하지만 컨테이너 오케스트레이션 중 쿠버네티스의 사용이 증가하고 있음에도 불구하고, 보안 취약점에 의한 사고사례도 또한 증가하고 있다. 이에 본 논문에서는 쿠버네티스의 취약점을 연구하고, 위협 분석을 통해 개발 초기 또는 설계 단계에서부터 보안을 고려할 수 있는 보안 정책을 제안한다. 특히, STRIDE 위협 모델링을 적용하여 보안 위협을 분류함으로써 구체적인 보안 가이드를 제시하고자 한다.

항만 물류 환경에서의 복제된 CSD 탐지를 위한 정책 기반 복제 탐지 매커니즘 (Policy Based Cloned CSD Detection Mechanism in Logistics)

  • 황아름;서화정;김호원
    • 한국정보통신학회논문지
    • /
    • 제16권1호
    • /
    • pp.98-106
    • /
    • 2012
  • 컨테이너 보안 장치(CSD)는 컨테이너의 문 안에 장착되어 센서를 통해 컨테이너의 문이 비정상적으로 열리는 것을 탐지하는 장치다. 이러한 CSD 장치는 컨테이너의 보안성을 제공하는 장치이기 때문에 도청이나 위조와 같은 공격에 안전해야할 뿐만 아니라 복제 되어서도 안된다. 만약 복제된 CSD를 탐지할 수 없다면, CSD는 공격자에 의해 불법적으로 복제되어 정상적인 목적과는 다른 용도로 사용되어 질 수 있다. 본 논문에서는 이러한 복제된 CSD를 탐지하기 위한 정책 기반 복제 탐지 메커니즘을 제안한다. 또한 실제 구현 결과를 통해 제안하는 기법을 검증 및 평가한다.

미국물류보안규범이 우리나라의 공급망 참여자에 미치는 영향과 대응방안 (A Study on Impact of the U.S. Security Initiatives on Korean Participants in Global Supply Chain)

  • 허은숙
    • 통상정보연구
    • /
    • 제10권1호
    • /
    • pp.217-236
    • /
    • 2008
  • The purpose of this paper is to discuss the impact of the New Container Security Initiatives of U.S., CSI(Container Security Initiative) and C-TPAT(Customs-Trade Partnership against Terrorism). The CSI which aims to pre-screen high-risk containers in ports of loading. It is a unilateral effort that seeks to develop bi-lateral agreements between the United States and foreign countries with significant container trade volumes into the U.S. C-TPAT is a voluntary initiative to develop cooperative security relationships between the U.S. government and U.S. firms in the global supply chain. Government and Industry have already responded with proposals to create more confidence in supply chain security. These proposals call for heightened inspection and scrutiny of the goods flowing through a supply chain, increased information exchange among participants of supply chain. While government and the private sector are working together to launch new initiative to create more secure and reliable supply chains, industry is rapidly exploring the potential of new technologies such as RFID. The security recommendations will eventually become the requirements to be complied with by importers and their supplier extending to the carriers. It is needed that Korean shippers involved in US importer's supply chain should pay attention to the requirements and start implementing the security measures.

  • PDF

컨테이너화물 모니터링을 위한 스마트폰 애플리케이션 개발 (Development of Smartphone Application for Monitoring Container Cargo)

  • 최형림;손희목
    • 한국IT서비스학회지
    • /
    • 제13권1호
    • /
    • pp.209-220
    • /
    • 2014
  • Most of monitoring systems in logistics industry have limitations on monitoring container information in real-time. And customers only could check information gathered from certain points through web browser. That is why it is very hard to take actions in advance when emergency situation has happened. But if customers could check information such as position and status of freight in real-time through their mobile devices, they could take prompt actions. So, in this study, mobile application based on mobile devices is developed to monitor position and status information of the container in real-time. Entire devices monitoring container in aspect of logistics security are handled by workers in the field. So it is strongly required to develop monitoring system operated in mobile devices. For that reason this study aims to develop mobile application in order to monitor information related to container security and safety in real-time.

안전한 컨테이너 이미지 레지스트리 제공을 위한 파이프라인 설계 방안에 관한 연구 (A Study on Pipeline Design Methods for Providing Secure Container Image Registry)

  • 고성재;김선집
    • 사물인터넷융복합논문지
    • /
    • 제9권3호
    • /
    • pp.21-26
    • /
    • 2023
  • 애플리케이션의 개발 및 배포 방식이 모노리스에서 마이크로서비스로 전환되며 경량 가상화 기술인 컨테이너가 IT 핵심 기술로 자리 잡고 있다. 그러나 컨테이너 기술은 기존 하이퍼바이저 기반의 가상머신과 달리 동일한 커널을 공유하는 방식으로 구체적인 보안 경계를 제공하지 못한다. 다양한 선행연구에 따르면 현재 공유되는 대부분의 컨테이너 이미지에는 다수의 보안 취약점이 존재한다. 이에, 공격자들은 보안 취약점을 이용하여 익스플로잇을 시도할 수 있으며 이는 시스템 환경에 심각한 영향을 미칠 수 있다. 따라서 본 연구에서는 보안 취약점이 존재하는 컨테이너 이미지가 배포되는 것을 방지하기 위한 효율적인 자동화 배포 파이프라인 설계 방안을 제시한다. 이를 통해 안전한 컨테이너 환경을 제공할 수 있을 것이다.