• 제목/요약/키워드: Data Access Control

검색결과 1,192건 처리시간 0.025초

IoT Open-Source and AI based Automatic Door Lock Access Control Solution

  • Yoon, Sung Hoon;Lee, Kil Soo;Cha, Jae Sang;Mariappan, Vinayagam;Young, Ko Eun;Woo, Deok Gun;Kim, Jeong Uk
    • International Journal of Internet, Broadcasting and Communication
    • /
    • 제12권2호
    • /
    • pp.8-14
    • /
    • 2020
  • Recently, there was an increasing demand for an integrated access control system which is capable of user recognition, door control, and facility operations control for smart buildings automation. The market available door lock access control solutions need to be improved from the current level security of door locks operations where security is compromised when a password or digital keys are exposed to the strangers. At present, the access control system solution providers focusing on developing an automatic access control system using (RF) based technologies like bluetooth, WiFi, etc. All the existing automatic door access control technologies required an additional hardware interface and always vulnerable security threads. This paper proposes the user identification and authentication solution for automatic door lock control operations using camera based visible light communication (VLC) technology. This proposed approach use the cameras installed in building facility, user smart devices and IoT open source controller based LED light sensors installed in buildings infrastructure. The building facility installed IoT LED light sensors transmit the authorized user and facility information color grid code and the smart device camera decode the user informations and verify with stored user information then indicate the authentication status to the user and send authentication acknowledgement to facility door lock integrated camera to control the door lock operations. The camera based VLC receiver uses the artificial intelligence (AI) methods to decode VLC data to improve the VLC performance. This paper implements the testbed model using IoT open-source based LED light sensor with CCTV camera and user smartphone devices. The experiment results are verified with custom made convolutional neural network (CNN) based AI techniques for VLC deciding method on smart devices and PC based CCTV monitoring solutions. The archived experiment results confirm that proposed door access control solution is effective and robust for automatic door access control.

모바일 클라우드 환경에서 안전한 프록시 재암호화 기반의 데이터 관리 방식 (Secure Data Management based on Proxy Re-Encryption in Mobile Cloud Environment)

  • 송유진;도정민
    • 한국통신학회논문지
    • /
    • 제37권4B호
    • /
    • pp.288-299
    • /
    • 2012
  • 최근 모바일 클라우드 환경에서 공유되는 데이터의 기밀성과 유연성있는 접근제어를 보장하기 위해서 KP-ABE(Key Policy-Attribute Based Encryption)와 PRE(Proxy Re-Encryption)를 활용한 시스템 모델이 제안되었다. 그러나 기존 방식은 철회된 사용자와 클라우드 서버간의 공모 공격으로 데이터 기밀성을 침해하게 된다. 이러한 문제를 해결하기 위해서 제안 방식은 클라우드 서버에 저장되는 데이터 파일(data file)을 분산 저장하여 데이터 기밀성을 보장하고 비밀분산(Secret Sharing)를 통해서 프록시 재암호화키에 대한 변조 공격을 방지한다. 그리고 제안방식을 의료 환경에 적용한 프로토콜 모델을 구성한다.

Smart-Coord: Enhancing Healthcare IoT-based Security by Blockchain Coordinate Systems

  • Talal Saad Albalawi
    • International Journal of Computer Science & Network Security
    • /
    • 제24권8호
    • /
    • pp.32-42
    • /
    • 2024
  • The Internet of Things (IoT) is set to transform patient care by enhancing data collection, analysis, and management through medical sensors and wearable devices. However, the convergence of IoT device vulnerabilities and the sensitivity of healthcare data raises significant data integrity and privacy concerns. In response, this research introduces the Smart-Coord system, a practical and affordable solution for securing healthcare IoT. Smart-Coord leverages blockchain technology and coordinate-based access management to fortify healthcare IoT. It employs IPFS for immutable data storage and intelligent Solidity Ethereum contracts for data integrity and confidentiality, creating a hierarchical, AES-CBC-secured data transmission protocol from IoT devices to blockchain repositories. Our technique uses a unique coordinate system to embed confidentiality and integrity regulations into a single access control model, dictating data access and transfer based on subject-object pairings in a coordinate plane. This dual enforcement technique governs and secures the flow of healthcare IoT information. With its implementation on the Matic network, the Smart-Coord system's computational efficiency and cost-effectiveness are unparalleled. Smart-Coord boasts significantly lower transaction costs and data operation processing times than other blockchain networks, making it a practical and affordable solution. Smart-Coord holds the promise of enhancing IoT-based healthcare system security by managing sensitive health data in a scalable, efficient, and secure manner. The Smart-Coord framework heralds a new era in healthcare IoT adoption, expertly managing data integrity, confidentiality, and accessibility to ensure a secure, reliable digital environment for patient data management.

OLAP 상에서 데이터 접근 제어 메커니즘 설계 및 구현 (Design and Implementation of Data Access Control Mechanism based on OLAP)

  • 민병국;최옥경;김강석;홍만표;예홍진
    • 정보처리학회논문지C
    • /
    • 제19C권2호
    • /
    • pp.91-98
    • /
    • 2012
  • OLAP(On-Line Analytical Processing) 툴은 조직 운영에서 발생하는 데이터의 양이 많아짐에 따라 분석 수요도 함께 급증하며 전문 분석가의 역량만으로는 처리할 수 없는 분석 요구 사항을 충족시키기 위한 툴이다. OLAP에서는 다양한 사용자가 직접 데이터베이스에 접근하여 대화식으로 질의를 던지고 응답을 받아 분석 업무를 진행할 수 있다. 이렇게 많은 사용자들이 데이터베이스에 직접 접근을 하게 됨에 따라 조직의 민감한 데이터를 지키기 위한 보안 정책이 필수가 되었다. 하지만 기존 연구에서는 OLAP의 기능적인 분석에 치중하여 MDX(Multidimensional Expressions)와 XMLA(XML for Analysis) 등의 기법으로 기능을 구현하는 것에 그치고 있다. 이에 본 연구에서는 기존 연구의 문제점을 보완하기 위한 방법으로 효율적인 정보 보호를 위한 데이터 접근 제어 메커니즘을 제안하고 이를 설계 및 구현하였다. 제안한 데이터 접근 방법이 실제 OLAP 환경에서 효율성 있게 동작함을 확인하기 위해 실험평가를 수행하여 본 연구의 우수성을 입증하였다.

프레임 구조를 갖는 무선 매체접속제어 프로토콜 상에서 퍼지 기반의 음성/데이터 통합 임의접속제어기 설계 및 성능 분석 (Design and Performance evaluation of Fuzzy-based Framed Random Access Controller ($F^2RAC$) for the Integration of Voice ad Data over Wireless Medium Access Control Protocol)

  • 홍승은;최원석;김응배;강충구;임묘택
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 추계종합학술대회 논문집(1)
    • /
    • pp.189-192
    • /
    • 2000
  • This paper proposes a fuzzy-based random access controller with a superimposed frame structure (F$^2$RAC) fur voice/data-integrated wireless networks. F$^2$RAC adopts mini-slot technique for reducing contention cost, and these mini-slots of which number may dynamically vary from one frame to the next as a function of the traffic load are further partitioned into two regions for access requests coming from voice and data traffic with their respective QoS requirements. And F$^2$RAC is designed to properly determine the access regions and permission probabilities for enhancing the data packet delay while ensuring the voice packet dropping probability constraint. It mainly consists of the estimator with Pseudo-Bayesian algorithm and fuzzy logic controller with Sugeno-type of fuzzy rules. Simulation results prove that F$^2$RAC can guarantee QoS requirement of voice and provide the highest throughput efficiency and the smallest data packet delay amongst the different alternatives including PRMA[1], IPRMA[2], and SIR[3].

  • PDF

대학도서관 전거제어 현황분석을 통한 전거제어 방안 모색 (A Study on Direction of Authority Control by Surveying the Authority Control in University Libraries)

  • 이미화
    • 한국도서관정보학회지
    • /
    • 제43권3호
    • /
    • pp.5-26
    • /
    • 2012
  • 본 연구는 대학도서관의 전거제어 현황 조사와 국제적인 전거제어 개념모델 및 가상국제전거파일 분석을 바탕으로 국내에 적합한 전거제어 방안을 모색하기 위한 것이다. 현황 조사는 국내 대학도서관 중 전거데이터를 구축하는 기관과 구축하지 않는 기관 모두를 대상으로 실시하였다. 전거데이터를 구축하는 도서관은 해당 기관에서 구축해온 전거형을 유지하고자 하였으며, 미구축기관에서는 전거데이터 구축을 위해 전거관련 목록규칙과 국가적인 협력체계를 필요로 하였다. 이러한 현황조사와 국제목록원칙 2009, FRAD 개념모델, VIAF에서 제시한 방안을 바탕으로 전거형의 다양성을 인정하는 전거제어방안을 제시하였다. 이는 국가의 전거규칙을 바탕으로 전거제어를 실시하되, 기관의 전거규칙에 따라 선호하는 전거형을 인정하며, 궁극적으로는 이용자 중심으로 전거형을 디스플레이하는 방식이다. 이를 위해 국가적인 전거제어 규칙과 협력체계가 마련되어야 하며, 개별 도서관에서는 자관의 규칙에 따라 전거형과 이형을 생성해야 한다. 또한, 이용자 중심의 전거제어를 위해 전거데이터 기술요소가 추가적으로 입력되어야 하며, 전거형간, 전거형과 이형간의 다양한 관계를 기술할 수 있어야 한다. 본 연구는 국가, 개별도서관, 이용자가 선호하는 전거형접근점을 수용하는 전거제어를 모색하였다는 점에서 그 의의가 있다.

인지 무선 네트워크에서 시스템 비용함수를 이용한 적응적 센싱주기 (Sensing Period Adaptation using the Cost Function in the Cognitive Radio Networks)

  • 고상;박형근
    • 전기학회논문지
    • /
    • 제61권2호
    • /
    • pp.321-323
    • /
    • 2012
  • Cognitive radio has been recently proposed to dynamically access unused-spectrum. Since the spectrum availability for opportunistic access is determined by spectrum sensing, sensing is identified as one of the most crucial issues of cognitive radio networks. The PHY-layer sensing, as a part of spectrum sensing in cognitive radio, concerns the sensing mechanism to determine channel to be sensed and to access. One of the important issues in the PHY-layer sensing control is to find an available sensing period and trade-off between spectrum sensing and data transmission. In this paper, we show the relationship between spectrum sensing and data transmission according to the sensing period. We analyze and propose the new scheme to evaluate optimal sensing period.

WBAN 환경에서 효율적 데이터 전송을 위한 매체 접근 스케줄링 기법 (The Medium Access Scheduling Scheme for Efficient Data Transmission in Wireless Body Area Network)

  • 장은미;박태신;김진혁;최상방
    • 전자공학회논문지
    • /
    • 제54권2호
    • /
    • pp.16-27
    • /
    • 2017
  • 무선 인체 영역 네트워크 표준인 IEEE 802.15.6은 의료 데이터뿐만 아니라 신체활동, 스트리밍, 멀티미디어 게임과 같은 생활정보 및 엔터테인먼트 등의 비-의료 데이터를 함께 전송하는 것을 목표로 한다. 이러한 데이터의 전송을 수행하는 서비스들은 매우 다양한 데이터 전송률을 가지며 공유 전송 매체에 접근하는 간격 및 연속적으로 접근하는 횟수의 분포가 다양하게 나타난다. 서로 다른 전송률을 가진 다수의 노드가 공유 전송 매체에 접근할 때 효율적인 충돌 방지 및 전송 매체 할당을 수행해야 한다. IEEE 802.15.6 표준의 CSMA/CA 매체 접근 제어 방법은 공유 매체에 접근을 분산시키고 충돌을 회피하기 위해 부가적인 제어 패킷을 전송하며, 전송대기 상태의 센서 노드도 채널의 상태를 계속 확인한다. 이는 추가적인 오버헤드 발생으로 인한 에너지 비효율적인 측면을 보인다. 이러한 단점은 무선 인체 영역 네트워크의 저전력, 저 계산비용 요구사항과 상충하며, 효율적인 무선 인체 영역 네트워크 운용을 위해서는 이러한 오버헤드를 최소화하여야 한다. 따라서 본 논문에서는 각 센서 노드가 생성하는 데이터양에 따라 공유 전송 매체에 접근하는 시간 간격을 조절하여 전송을 시도하는 매체 접근 스케줄링 기법과 데이터 우선순위로 인한 전송 양보가 발생한 센서 노드의 우선순위를 다음 전송 성공 시까지 일시적으로 조절하여 공정성을 보장하는 우선순위 조절 알고리즘을 제안한다.

A Trusted Sharing Model for Patient Records based on Permissioned Blockchain

  • Kim, Kyoung-jin;Hong, Seng-phil
    • 인터넷정보학회논문지
    • /
    • 제18권6호
    • /
    • pp.75-84
    • /
    • 2017
  • As there has been growing interests in PHR-based personalized health management project, various institutions recently explore safe methods of recording personal medical and health information. In particular, innovative medical solution can be realized when medical researchers and medical service institutes can generally get access to patient data. As EMR data is extremely sensitive, there has been no progress in clinical information exchange. Moreover, patients cannot get access to their own health data and exchange it with researchers or service institutions. It can be operated in terms of technology, yet policy environment are affected by state laws as well as Privacy and Security Policy. Blockchain technology-independent, in transaction, and under test-is introduced in the medical industry in order to settle these problems. In other words, medical organizations can grant preliminary approval on patient information exchange by using the safely encrypted and distributed Blockchain ledger and can be managed independently and completely by individuals. More apparently, medical researchers can gain access to information, thereby contributing to the scientific advance in rare diseases or minor groups in the world. In this paper, we focused on how to manage personal medical information and its protective use and proposes medical treatment exchange system for patients based on a permissioned Blockchain network for the safe PHR operation. Trusted Model for Sharing Medical Data (TMSMD), that is proposed model, is based on exchanging information as patients rely on hospitals as well as among hospitals. And introduce medical treatment exchange system for patients based on a permissioned Blockchain network. This system is a model that encrypts and records patients' medical information by using this permissioned Blockchain and further enhances the security due to its restricted counterfeit. This provides service to share medical information uploaded on the permissioned Blockchain to approved users through role-based access control. In addition, this paper presents methods with smart contracts if medical institutions request patient information complying with domestic laws by using the distributed Blockchain ledger and eventually granting preliminary approval for sharing information. This service will provide an independent information transaction and the Blockchain technology under test will be adopted in the medical industry.

IEEE 802.11p에서 차량단말기간에 혼잡상황 해결을 위한 동적 충돌 윈도우 향상 기법 (An Adaptive Contention Windows Adjustment Scheme Based on the Access Category for OnBord-Unit in IEEE 802.11p)

  • 박현문;박수현;이승주
    • 전자공학회논문지CI
    • /
    • 제47권6호
    • /
    • pp.28-39
    • /
    • 2010
  • 본 논문은 IEEE 802.11p에 기반한 CSMA의 미디어 접근 제어로서, 경쟁 차량단말기(OnBord Unit, OBU)의 증가에 따른 전송 지연(transmission delay)과 감소(data throughput decrease) 문제를 해결하고자 한다. 경쟁 기반의 전송매체에서는 OBU 증가에 따라 충돌 확률이 높아진다. 이러한 미디엄 계층의 성능 향상을 위해 교통량과 데이터 종류를 고려하여 접속 단말기의 개별 충돌 윈도(Contention Windows, CW)를 동적으로 조절하는 EDCA(Enhanced Distributed Channel Access)를 제안하였다. EDCA는 채널별 서비스 차별화를 위해 네 개의 클래스를 AC(Access Category)마다 고정된 최소 경쟁 윈도우(CWmin) 값과 최대 경쟁 윈도우(CWmax) 값을 적용한다. EDCA는 트래픽 특성별로 구분되어 AC 간의 차별화를 보장하지만, IEEE 802.11p 에 구성된 채널별 특성과 네트워크 상태를 보장하지 않기 때문에, 짧은 채널 서비스별 혼잡에 따른 충돌 발생을 능동적으로 대처할 수 없다. 이에 따른 해결방안으로 CWminAS(CWmin Adaptation Scheme)와 ACATICT(Adaptive Contention window Adjustment Technique based on Individual Class Traffic)가 능동적인 CW의 제어 기법으로 제시되었다. 선행연구는 개별 AC 값에 따라 발생하는 충돌 확률을 고려하지 않거나 단일 채널 기반의 개별 AC 값만 고려하고, IEEE 802.11p의 채널별 요구 사항과 이에 따른 충돌 확률을 반영하지 않았다. 본 연구는 이전 서비스 구간에서 OBU 경쟁에 따라 발생하는 충돌 횟수와 현재 무선망의 혼잡을 고려하여, 다음 채널의 CW를 능동적으로 제어하는 기법으로 ACCW(Adaptive Control of Contention windows in considering the WAVE situation)를 제안한다.