• 제목/요약/키워드: DTL

검색결과 77건 처리시간 0.027초

DTLS 기반의 안전한 CoAP 응용을 위한 접근제어 메커니즘 (Access Control Mechanism for Secure CoAP Applications Based on DTLS)

  • 정연성;박창섭
    • 정보보호학회논문지
    • /
    • 제27권6호
    • /
    • pp.1307-1315
    • /
    • 2017
  • DTLS의 PSK 모드는 DTLS 핸드쉐이크의 성능 측면에서 가장 효율적이지만 센서 디바이스의 개수가 증가함에 따라 대칭키 쌍을 미리 배포하는 것과 관리하는 것이 용이하지 않다. 반면에 RPK 모드와 인증서 모드는 키 관리가 용이하지만 계산상의 효율성은 매우 떨어진다. 본 논문에서는 자원 제약적인 센서 디바이스에 적합한 인증서인 ECQV를 통한 인증서 모드와 PSK 모드를 사용하여 그룹 환경에서의 종단 간 보안을 달성하기 위한 프로토콜을 제안한다. Initial DTLS 핸드쉐이크는 ECQV 인증서 모드를 사용하고, 이후 동일 그룹에 속한 CoAP 서버와의 Subsequent DTLS 핸드쉐이크는 PSK 모드를 사용하기 때문에 그룹내 CoAP 서버들과의 전체적인 계산 부담을 감소시킬 수 있다. 제안 프로토콜에서는 특정 CoAP 클라이언트가 그룹의 제한된 CoAP 서버에 접근 할 수 있게끔 세밀한 접근제어가 행해진다.

OAuth 2.0 기반 CoAP 인증 프레임워크 설계 및 구현 (Design and Implementation of CoAP Authorization Framework Based on OAuth 2.0)

  • 김경한;임현교;허주성;한연희
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권8호
    • /
    • pp.329-342
    • /
    • 2017
  • 최근 사물인터넷에 대한 관심과 투자가 크게 증가하고 있으며 보안 측면에서 문제가 지속적으로 제기되고 있다. 그 해결책으로서 IETF ACE 워킹 그룹이 기존의 OAuth 2.0 기반으로 여러 제약적인 사물인터넷 환경에 적합한 새로운 보안 프레임워크인 ACE 프레임워크 표준을 제정 중에 있다. 그러나 새로운 경량 보안 체계를 제안하는 ACE 프레임워크를 기존 인터넷 환경에 적용하기에는 추가적인 작업이 필요하며, 이러한 추가적 비용은 IoT 환경에 OAuth 2.0의 적용을 저해하는 요인이 된다. 따라서 본 논문에서는 기존 인터넷 환경에서 활용되고 있는 보안 프로토콜인 DTLS를 기반으로 하고, OAuth 2.0의 기존 개발 동기에 맞춘 사물인터넷 인증 프레임워크를 제안하며, python 기반 오픈 라이브러리인 CoAPthon을 기반으로 제안 프레임워크 구현하며 성능을 분석한다.

DTLS 기반의 CoAP 보안 메커니즘 분석 및 성능평가 (DTLS-based CoAP Security Mechanism Analysis and Performance Evaluation)

  • 한상우;박창섭;조정모
    • 융합보안논문지
    • /
    • 제17권5호
    • /
    • pp.3-10
    • /
    • 2017
  • 자원 제약적 IoT 환경에 최적화 된 표준 프로토콜 CoAP(Constrained Application Protocol)은 IoT 환경 내의 센서노드(CoAP Server) 와 인터넷 상의 클라이언트(CoAP Client) 간의 웹 기반 통신을 지원한다. CoAP은 클라이언트의 CoAP Request 메시지에 대하여 서버의 CoAP Response 메시지로 응답하며 동작하는 Request/Response 모델이다. CoAP에서는 메시지의 보호를 위해 CoAP-DTLS(Datagram TLS)의 사용을 권고하고 있다. CoAP-DTLS에서 권고되는 보안모드(Security Mode)는 PSK(Pre-Shared Key), RPK(Raw Public Key) 및 Certificate가 있다. 하지만 IoT환경에서의 DTLS 사용에 대한 실효성 검증은 진행 중에 있다. 본 논문에서는 보안 모드가 적용될 수 있는 환경인 IETF에서 제시하는 7가지의 활용사례(Use Cases)에 대하여 분석하고 적절한 보안모드 그룹으로 구분한다. 또한 CoAP과 DTLS 보안 모드별 분석을 수행하고, Cooja 시뮬레이터를 통하여 보안채널 생성시간, 보안채널 생성 단계별 시간, 모트의 RAM/ROM 소모량에 대한 성능평가를 수행한 후 실 환경 적용 가능성에 대하여 평가한다.

DTLS 기반의 안전한 VoIP 컨퍼런스 시스템 구현 및 평가 (Implementation and Evaluation of Secure VoIP Conference System)

  • 강성구;김규영;김중만;원유재;류재철
    • 정보보호학회논문지
    • /
    • 제19권5호
    • /
    • pp.45-57
    • /
    • 2009
  • 본 논문에서는 최근 활발하게 서비스되고 있는 인터넷 전화의 컨퍼런스 통화를 안전하게 보호하기 위한 DTLS(Datagram TLS) 기반의 컨퍼런스 시스템을 구현하고 그 시스템의 성능을 측정 및 분석하였다. 컨퍼런스 시스템은 인터넷 전화 기술의 발달에 따라 그 수요가 점차 증가하고 있으며 관련된 기술 또한 날로 발전하고 있다. 하지만 컨퍼런스 서비스를 보호하기 위한 보안 프로토콜은 컨퍼런스 기술에 비해 그 발전 속도가 늦어지고 있는 것이 사실이다. 따라서 본 논문에서는 안전한 컨퍼런스 시스템을 위해 시그널링 채널 보호, 미디어 채널 보호, 그룹키 적용이 모두 가능하고 UDP기반의 VoIP 시스템 구조에 큰 변화 없이 적용 가능한 DTLS를 바탕으로 연구를 진행하였다. 현재까지 컨퍼런스 시스템에 적용 가능한 DTLS 기반의 제안된 보안 프로토콜을 살펴보고 이를 구현 및 적용하였다. 또한 암호화에 따른 오버헤드 및 키 관리 메커니즘에 따른 오버헤드를 측정 및 분석하였다.

ALE 기반 외부 보조연료탱크 충돌충격시험 수치해석 연구 (Study on the Numerical Analysis of Crash Impact Test for External Auxiliary Fuel Tank based on ALE)

  • 김현기;김성찬
    • 한국산학기술학회논문지
    • /
    • 제19권3호
    • /
    • pp.8-13
    • /
    • 2018
  • 외부 충격에 대한 연료탱크의 구조 건전성을 확인하기 위해서는 연료탱크 내부 연료의 거동과 그에 따른 영향성을 파악할 수 있는 유체-구조 연성해석을 수행해야 한다. 과거에는 유체-구조 연성해석을 수행하기 위해서는 상당한 전산자원과 과도한 계산시간이 필요하여 수치해석 결과를 도출하기까지 많은 제약이 있었다. 하지만, 최근 컴퓨터 성능이 획기적으로 향상되어 유체-구조 연성해석 등의 복잡한 수치해석이 가능하게 되었다. 유체-구조 연성해석을 위해 주로 사용되는 방법은 ALE(Arbitrary Lagrangian and Eulerian)와 입자법(Smoothed Particle Hydrodynamic)이 있다. 두 방법에는 상호 장단점이 있기 때문에 수치해석의 목적에 따라 적합한 방법을 적용하는 것이 필요하다. 본 연구에서는 ALE을 적용하여 연료탱크 충돌충격 시험 수치모사를 수행하였다. 수치해석 목적은 충돌충격하중에 의해 컨테이너 내부에 장착된 연료탱크의 파손 가능성을 확인하는 것인데, 수치해석의 결과로 연료탱크 내부의 유체 거동을 파악하고, 충격하중에 의해 연료탱크와 컨테이너 구조물에서 발생하는 응력을 계산하여 연료탱크 파손 여부에 따른 내부 유체의 누설 가능성을 제고하였다.

회전익항공기용 외부 보조연료탱크 충돌충격시험 수치해석 (Numerical Analysis of Crash Impact Test for External Auxiliary Fuel Tank of Rotorcraft)

  • 김현기;김성찬
    • 한국산학기술학회논문지
    • /
    • 제18권3호
    • /
    • pp.724-729
    • /
    • 2017
  • 회전익항공기용 연료탱크의 중요한 성능 중의 하나인 내충격성능은 충돌충격시험을 통해 검증된다. 충돌충격시험은 작용하는 하중이 매우 높기 때문에 실패 위험이 큰 시험인데, 만약, 연료탱크가 내충격 요구조건을 불만족하게 되면 항공기 전체 개발 일정에 심각한 차질을 줄 수 있다. 따라서, 초기 설계단계부터 연료탱크 충돌충격시험에 대한 수치해석을 수행하여 실물시험에서의 실패 가능성을 최소화 하려는 노력이 수행되어 왔다. 최근, 국내개발 회전익항공기의 항속거리를 증가시키기 위한 목적으로 외부 보조연료탱크 개발이 진행되고 있다. 본 연구에서는 해당 외부 보조연료탱크의 내충격 성능의 검토를 위해 현재까지 진행되어 온 충돌충격시험에 대한 수치해석 결과를 제시하였다. 수치해석 방법으로는 유체-구조 연성해석 방법인 입자법을 적용하였고, 미군사규격에서 규정하고 있는 시험조건을 해석조건으로 반영하였다. 또한, 실물 연료탱크 소재의 시편시험을 통해 기 확보된 바 있는 물성데이타를 수치해석에 적용하였다. 그 결과로 연료탱크 외피 및 피팅 부위의 등가응력을 계산하고 내부 장착품의 거동과 작용 하중을 분석함으로써 외부 보조연료탱크의 내충격성 설계를 위한 데이터 확보 가능성을 확인하였다.

회전익항공기용 연료탱크 충돌충격시험에 대한 수치해석 신뢰성 검증 (Verification of the Reliability of the Numerical Analysis for the Crash Impact Test of Rotorcraft Fuel Tank)

  • 김성찬;김현기
    • 한국산학기술학회논문지
    • /
    • 제19권12호
    • /
    • pp.918-923
    • /
    • 2018
  • 항공기용 연료탱크는 평상시에는 연료저장 등의 단순한 기능을 한다. 그러나, 항공기 추락과 같은 긴급 상황에서는 연료탱크 구조건전성은 승무원의 생존과 직결되므로, 관련 성능의 보유 여부를 충돌충격시험을 통해 입증하도록 규정되어 있다. 충돌충격시험은 높은 충격하중으로 실패 위험이 높기 때문에 설계 초기 실물시험에서의 시행착오 가능성을 최소화하기 위한 노력이 진행되어 왔다. 실제 시험 전에 수행하는 수치해석도 그러한 노력의 일환이다. 하지만, 수치해석 결과가 설계에 반영되기 위해서는 수치해석의 신뢰성 확보가 필요하다. 본 연구에서는 회전익항공기 연료탱크의 충돌충격시험 수치해석의 신뢰성 확보를 위해 수치해석 결과와 시험 데이타 간의 비교를 수행하였다. 수치해석은 충돌전용 소프트웨어인 LS-DYNA을 사용하였고, 해석방법은 유체-구조연성해석 방법 중 ALE(arbitary lagrangian eulerian) 방법을 적용하였다. 시험데이터 확보를 위해 연료탱크 금속 피팅부에 변형률게이지를 설치하고 데이터 획득장비와 연동시켰다. 수치해석 결과로써 연료탱크 피팅부의 변형률과 응력을 계산하였다. 그리고, 실물 연료탱크로 수행한 충돌충격시험을 통하여 확보한 상부피팅의 변형률 측정값과 수치해석으로 계산된 변형률과의 오차를 평가함으로써 수치해석의 신뢰성을 제고하였다.