• 제목/요약/키워드: Distributed Security

검색결과 924건 처리시간 0.028초

콘텐츠 기반 무선 센서 네트워크 이상 탐지 기법 (A Contents-Based Anomaly Detection Scheme in WSNs)

  • 이창석;이광휘
    • 전자공학회논문지CI
    • /
    • 제48권5호
    • /
    • pp.99-106
    • /
    • 2011
  • 데이터 중심적인 네트워크인 무선 센서 네트워크는 대량의 센서 노드들이 광범위한 지역에 조밀하게 분산 배치되어 동작한다. 센서 노드들은 일반적으로 열린 환경에서 독립적으로 동작하기 때문에 보안 공격에 취약하다. 본 논문에서는 무선 센서 네트워크를 위한 콘텐츠 기반 이상 탐지 기법을 제안한다. 제안 기법은 무선 센서 네트워크의 특징인 특정한 현상을 여러 개의 센서 노드가 동시에 감지한다는 특성과 센서 노드에서 측정된 데이터인 콘텐츠는 어떤 특정 범위 안에서 변한다는 특성을 이용한다. 제안 기법은 훈련 단계, 적용 단계와 보정 단계로 구성되며 적용 단계에서 거리 기반 이상 탐지(distance-based anomaly detection) 기법을 이용하여 얻게 된 이상치 후보를 보정 단계로 보낸다. 보정 단계는 동일한 현상을 동시에 감지한 센서 노드들의 데이터로 구성된 콘텐츠 테이블과 이상치 후보를 비교, 분석함으로써 이상 탐지 기법의 성능을 향상시킨다. 시뮬레이션을 통해 제안 탐지 기법이 높은 탐지율과 낮은 오탐율을 가진다는 것을 확인할 수 있었다.

공모공격의 차단기능을 갖는 그룹 키 관리기법의 성능평가 (Performance Evaluation of Group Key Management Scheme Blocking Collusion Attack)

  • 정종인
    • 컴퓨터교육학회논문지
    • /
    • 제9권2호
    • /
    • pp.111-124
    • /
    • 2006
  • 오늘날 인터넷상에서 멀티캐스트 서비스가 급속도로 증가하고 있으며 이에 따라 멀티캐스트 통신의 보안을 유지하는 것이 중요하다. 그룹의 멤버가 제거되면 새로운 그룹키를 생성하여 그룹의 나머지 모든 멤버들에게 전달되어야 한다. 새로운 키를 생성하여 분배하는 것은 많은 연산을 요구하므로 rekey하기 위하여 보내는 메시지의 수와 복합키를 생성하기 위한 연산비용을 최소화하는 것은 키 관리기법을 평가하는 중요한 기준이다. 주기적인 일괄제거는 멤버를 순차적으로 1개씩 제거하는 것보다 rekey에 대한 메시지의 수와 복합키의 연산 비용을 줄일 수 있다. 본 논문에서는 그룹에서 제거될 멤버들간의 해밍거리가 임계치보다 작은 멤버들만 동시에 제거된다. 여러 개의 멤버를 제거할 때 라운드 조정 알고리즘을 수행하면 rekey를 위하여 메시지의 수와 복합키를 생성하기 위한 연산의 비용을 줄이며 공모공격의 가능성이 제거되는 이점이 있다. 시뮬레이션을 통하여 라운드 조정알고리즘을 적용한 결과의 성능을 평가하며 기존의 기법과 비교를 하여 본 논문에서 제안하는 기법이 우수함을 보인다.

  • PDF

로그 분석 처리율 향상을 위한 맵리듀스 기반 분할 빅데이터 분석 기법 (MapReduce-Based Partitioner Big Data Analysis Scheme for Processing Rate of Log Analysis)

  • 이협건;김영운;박지용;이진우
    • 한국정보전자통신기술학회논문지
    • /
    • 제11권5호
    • /
    • pp.593-600
    • /
    • 2018
  • 인터넷과 스마트기기의 발달로 인해 소셜미디어 등 다양한 미디어의 접근의 용이해짐에 따라 많은 양의 빅데이터들이 생성되고 있다. 특히 다양한 인터넷 서비스를 제공하는 기업들은 고객 성향 및 패턴, 보안성 강화를 위해 맵리듀스 기반 빅데이터 분석 기법들을 활용하여 빅데이터 분석하고 있다. 그러나 맵리듀스는 리듀스 단계에서 생성되는 리듀서 객체의 수를 한 개로 정의하고 있어, 빅데이터 분석할 때 처리될 많은 데이터들이 하나의 리듀서 객체에 집중된다. 이로 인해 리듀서 객체는 병목현상이 발생으로 빅데이터 분석 처리율이 감소한다. 이에 본 논문에서는 로그 분석처리율 향상을 위한 맵리듀스 기반 분할 빅데이터 분석 기법을 제안한다. 제안한 기법은 리듀서 분할 단계와 분석 결과병합 단계로 구분하며 리듀서 객체의 수를 유동적으로 생성하여 병목현상을 감소시켜 빅데이터 처리율을 향상시킨다.

개선된 앙상블 EMD 방법을 이용한 데이터 기반 신호 분해 (Data-Driven Signal Decomposition using Improved Ensemble EMD Method)

  • 이금분
    • 한국정보통신학회논문지
    • /
    • 제19권2호
    • /
    • pp.279-286
    • /
    • 2015
  • EMD는 미리 정의된 어떠한 기저함수도 사용하지 않으며 사용자에 의해 미리 정의된 파라미터값도 필요치 않은 완전히 데이터에 기반한 신호 처리의 특징을 갖는다. 그러나 유사한 스케일을 갖는 신호 모드로 분해하는 것을 방해하는 모드 혼합이 발생하는 단점이 있다. 이를 해결하기 위해 EEMD 알고리즘이 도입되었으며, EEMD는 처리하고자 하는 신호에 가우시안 백색 잡음을 혼합하여 앙상블 수만큼 신호를 만들어 EMD 방법을 적용함으로써 모드 혼합 문제를 해결한다. 그럼에도 EEMD는 잡음이 추가된 신호 분해 시 원 신호와 상이한 모드 수를 만들어 내며, 분해된 신호들을 원 신호로 재구성 시에도 레지듀 잡음이 포함된다. 본 논문은 개선된 EEMD알고리즘으로 EMD의 모드 혼합 문제를 해결하고 원신호를 정확히 재구성하며 EEMD 보다 적은 연산 비용으로 신호 모드 분리를 제안한다. 실험결과는 EEMD 방법과 비교하여 적은 체과정의 반복으로 빠른 모드 분리를 보여 주었으며 EEMD 방법의 20.87%의 비용만으로 완전한 신호 분해가 가능하였고, 신호 복원에 있어서도 EEMD 보다 우수한 성능을 보여주었다.

비밀분산법을 이용한 익명성 보장 핑거프린팅 기법 (Anonymous Fingerprinting Method using the Secret Sharing Scheme)

  • 용승림;이상호
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제31권5_6호
    • /
    • pp.353-359
    • /
    • 2004
  • 디지털 형식으로 저장되어 있는 데이타의 불법적인 복사와 재분배는 전자상거래 상에서 데이타를 판매하는 상점에게 매우 큰 문제가 된다. 핑거프린팅 기법은 암호학적인 기법들을 이용하여 디지털 데이타를 불법적으로 재배포한 사용자를 찾아냄으로써 디지털 데이타의 저작권을 보호한다. 익명성이 보장되는 핑거프린팅 기법은 대칭적인 기법과 달리 사용자만이 핑거프린트가 삽입된 데이타를 알 수 있고 비대칭 기법과 달리 데이타가 재배포되기 전에는 사용자의 익명성이 보장되는 기법이다. 본 논문에서는 비밀분산법을 이용한 익명성이 보장되는 새로운 핑거프린팅 기법을 제안한다. 상점은 이전에 배포되었던 데이타를 찾았을 경우, 데이터로부터 재배포자의 신원정보를 추출하여 재배포자의 배포사실을 증명할 수 있다. 또한 등록 시에 Schnorr 서명을 이용하여 고발된 사용자가 범행을 부인할 수 없도록 한다. 제안된 방법은 이산대수문제와 양자간 안전한 계산과정의 안전성에 근거하여 사용자의 익명성이 보장된다.

컨테이너 터미널 인력운영 변화요인의 탐색적 연구 -부산항과 광양항을 중심으로- (An Exploratory Study on the Determinants of Manpower Utilization of Container Terminals in the Busan Port and Gwangyang Port)

  • 강혜원;심민섭;김율성
    • 한국항만경제학회지
    • /
    • 제37권1호
    • /
    • pp.121-142
    • /
    • 2021
  • 본 연구에서는 컨테이너 터미널의 변화요인(터미널 운영, 안전 및 법규, 조직문화, 기술발달, 사회외부적환경변화)이 컨테이너 터미널의 인력운영에 미치는 인과관계를 파악하고자 한다. 연구를 위해 부산, 광양항에 종사하는 터미널 관계자를 대상으로 300부의 설문지를 배포하였으며, 수집된 설문지 중 무응답 및 부실하게 응답한 설문지 53부와 결측치가 있는 16부의 설문지를 제거한 유효 설문지 231부를 통해 5가지 요인을 추출하였다. 이후 탐색적요인분석과 다중회귀분석을 진행하였으며 다음과 같은 결론을 도출할 수 있었다. 첫째, 컨테이너 터미널의 변화요인 중 기술발달(자동화), 조직문화, 사회·외부적환경 변화 요인이 컨테이너 터미널 인력운영에 유의미한 영향을 미친다는 사실을 도출해 낼 수 있었다. 둘째, 컨테이너 터미널 인력운영체계의 변화에 기술발달과 사회·외부적환경변화가 영향을 미치는 것으로 나타났다. 셋째, 인력구성(사무직/현장직)에 기술발달과 사회·외부적환경변화, 그리고 안전 및 보안이 영향을 미치는 것으로 나타났다. 넷째, 인력감소에 기술발달이 영향을 미치는 것으로 나타났다. 마지막으로 인력의 전문화 및 교육시스템에 기술발달과 사회·외부적환경변화, 그리고 터미널 운영이 영향을 미치는 것으로 나타났다.

SNMP를 이용한 장비 모니터링에 관한 연구 (Study on Device Monitoring using SNMP)

  • 박미정;이동훈;이정한
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.561-564
    • /
    • 2014
  • 한국의 기초과학연구원(IBS) 산하 중이온가속기구축사업단(RISP)은 희귀동위원소가속기시설을 구축하고 있다. 가속기 제어 시스템에 사용하게 될 다양한 장비와 모든 장치들은 이더넷 환경을 통해 연결되기 때문에 통합된 네트워크 기반의 제어 시스템을 구축하는 것이 필요하다. 하지만 시설의 복잡성으로 인해 네트워크 보안과 장비 응답속도를 충족시켜줄 최적화된 장비 설치 위치를 선정하는 것이 어렵다. 각 장비의 역할에 맞게 최적화된 위치를 찾아내며, 가속기 제어시스템에 사용될 실시간 분산 제어 시스템인 EPICS(Experimental Physics and Industrial Control System) 통합을 위한 초기 연구단계인 본 연구는 이상적인 네트워크 환경에서 네트워크 기반 장비들을 SNMP(Simple Network Management Protocol)를 이용한 장비 모니터링에 관한 연구이다. 덧붙여, SNMP와 입자가속기, 천체망원경 그리고 큰 과학 실험에서 사용되는 실시간 분산 제어 시스템인 EPICS의 통합 계획을 논한다.

  • PDF

Improving the Decision-Making Process in the Higher Learning Institutions via Electronic Records Management System Adoption

  • Mukred, Muaadh;Yusof, Zawiyah M.;Mokhtar, Umi Asma';Sadiq, Ali Safaa;Hawash, Burkan;Ahmed, Waleed Abdulkafi
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제15권1호
    • /
    • pp.90-113
    • /
    • 2021
  • Electronic Records Management System (ERMS) is a computer program or set of applications that is utilized for keeping up to date records along with their storage. ERMS has been extensively utilized for enhancing the performance of academic institutions. The system assists in the planning and decision-making processes, which in turn enhances the competencies. However, although ERMS is significant in supporting the process of decision-making, the majority of organizations have failed to take an initiative to implement it, taking into account that are some implementing it without an appropriate framework, and thus resulted in the practice which does not meet the accepted standard. Therefore, this study identifies the factors influencing the adoption of ERMS among employees of HLI in Yemen and the role of such adoption in the decision-making process, using the Unified Theory of Acceptance and Use of Technology (UTAUT) along with Technology, Organization and Environment (TOE) as the underpinning theories. The study conducts a cross-sectional survey with a questionnaire as the technique for data collection, distributed to 364 participants in various Yemeni public Higher Learning Institutions (HLI). Using AMOS as a statistical method, the findings revealed there are significant and positive relationships between technology factors (effort expectancy, performance expectancy, IT infrastructure and security), organizational factors (top management support, financial support, training, and policy),environmental factors (competitiveness pressure, facilitating conditions and trust) and behavioral intention to adopt ERMS, which in return has a significant relationship with the process of decision-making in HLI. The study also presents a variety of theoretical and empirical contributions that enrich the body of knowledge in the field of technology adoption and the electronic record's domain.

Deep Q 학습 기반의 다중경로 시스템 경로 선택 알고리즘 (Path selection algorithm for multi-path system based on deep Q learning)

  • 정병창;박혜숙
    • 한국정보통신학회논문지
    • /
    • 제25권1호
    • /
    • pp.50-55
    • /
    • 2021
  • 다중경로 시스템은 유선망, LTE망, 위성망 등 다양한 망을 동시에 활용하여 데이터를 전송하는 시스템으로, 통신망의 전송속도, 신뢰도, 보안성 등을 높이기 위해 제안되었다. 본 논문에서는 이 시스템에서 각 망의 지연시간을 보상으로 하는 강화학습 기반 경로 선택 방안을 제안하고자 한다. 기존의 강화학습 모델과는 다르게, deep Q 학습을 이용하여 망의 변화하는 환경에 즉각적으로 대응하도록 알고리즘을 설계하였다. 네트워크 환경에서는 보상 정보를 일정 지연시간이 지나야 얻을 수 있으므로 이를 보정하는 방안 또한 함께 제안하였다. 성능을 평가하기 위해, 분산 데이터베이스와 텐서플로우 모듈 등을 포함한 테스트베드 학습 서버를 개발하였다. 시뮬레이션 결과, 제안 알고리즘이 RTT 감소 측면에서 최저 지연시간을 선택하는 방안보다 20% 가량 좋은 성능을 가지는 것을 확인하였다.

서비스 플랫폼 기반 이중강화적용 블록체인 응용 거래모델 제안 (Transaction Model Suggestion by using Two Enforcements with a Blockchain based on a Service Platform)

  • 이관목;김용환;배기태
    • 스마트미디어저널
    • /
    • 제9권4호
    • /
    • pp.91-96
    • /
    • 2020
  • 블록체인은 거래의 기록인 트랜잭션을 관리하는 중앙서버 없이 분산네트워크에 참여하고 있는 모든 노드가 그 거래의 내용을 각자 관리하는 기술이다. 특정 기간의 거래 기록을 담고 있는 블록은 이전 블록에 대한 해쉬 값을 참조하여 블록체인에 연결되고, 새로운 블록이 추가된 체인은 다시 모든 노드와 공유한다. 기존의 인증서를 이용한 트랜잭션이 핀테크를 거쳐, 가까운 미래에는 블록체인을 이용하는 응용의 등장이 예상된다. 본 연구에서는 기존 모델의 문제점 등을 분석하고, 앞으로 도래될 블록체인을 적용한 거래모델을 제안한다. 다양한 응용 중에, 본 연구에서는 4차 산업혁명을 이끌 주제 중에서 에너지 판매시장을 목표로 거래모델을 전개한다. 제안한 모델의 분석결과, 기존의 방법보다 안전한 에너지 판매 거래의 가능성을 확신할 수 있었다.