• 제목/요약/키워드: Domain Security

검색결과 497건 처리시간 0.031초

HTTPS 웹 사이트 차단의 익명성 제공 방안 연구 (Study on Providing Anonymity of HTTPS Web Site Blocking)

  • 김태경
    • 디지털산업정보학회논문지
    • /
    • 제15권1호
    • /
    • pp.53-59
    • /
    • 2019
  • As the number of harmful sites increases, many social problems are occurring. Therefore, in order to solve this problem, the government is carrying out activities to block access to web sites to harmful sites based on the law. However, due to the change from HTTP to HTTPS protocol, it has become difficult to block the harmful sites in the existing method. In the existing HTTP protocol, a method of blocking the site corresponding to the harmful site domain list by utilizing the DNS information was used. However, due to the generalization of HTTPS, it is difficult to block the harmful sites in the existing method. Therefore, the ISP uses the method of blocking the website using the SNI field in the TLS (Transport Layer Security) Handshake protocol used for HTTPS. However, since the method using SNI field raises the concern of monitoring Internet users or exposing information about connected sites, in this paper, we proposed method which can support anonymity to Internet users while blocking harmful sites. The suggested method also can support integrity and source authentication to the transmitted data.

Simplified analytical solution of tunnel cross section under oblique incident SH wave in layered ground

  • Huifang Li;Mi Zhao;Jingqi Huang;Weizhang Liao;Chao Ma
    • Earthquakes and Structures
    • /
    • 제24권1호
    • /
    • pp.65-79
    • /
    • 2023
  • A simplified analytical solution for seismic response of tunnel cross section in horizontally layered ground subjected to oblique incidence of SH wave is deduced in this paper. The proposed analytical solution consists of two main steps: free-field response in layered field and tunnel response. The free field responses of the layered ground are obtained by one-dimensional finite element method in time domain. The tunnel lining is treated as a thick-wall cylinder to calculate the tunnel response, which subject to free field stress. The analytical solutions are verified by comparing with the dynamic numerical results of two-dimensional ground-lining interaction analysis under earthquake in some common situations, which have a good agreement. Then, the appropriate range of the proposed analytical solution is analyzed, considering the height of the layered ground, the wavelength and incident angle of SH wave. Finally, by using the analytical solutions, the effects of the ground material, burial depth of the tunnel, and lining thickness and the slippage effect at the ground-lining interface on the seismic response of tunnels are investigated. The proposed solution could serve as a useful tool for seismic analysis and design of tunnels in layered ground.

빈 분류기반 공간에너지집중기법을 이용한 GIS 벡터맵 압축 (GIS Vector Map Compression using Spatial Energy Compaction based on Bin Classification)

  • 장봉주;이석환;권기룡
    • 전자공학회논문지CI
    • /
    • 제49권3호
    • /
    • pp.15-26
    • /
    • 2012
  • 최근 공간정보표현을 위해 벡터데이터 기반 디지털 맵의 활용도의 증가와 측량기술의 발전에 기인하여 높은 수준의 해상도를 갖는 고용량의 GIS(geographic information service) 서비스가 활발히 이루어지고 있다. 본 논문은 방대한 범위에서 높은 해상도를 갖는 1cm(센티미터) 단위의 정밀 벡터맵의 효율적인 압축을 위해 공간 영역 상에서의 에너지 집중 기법(spatial energy compaction, SEC)을 이용한 벡터맵 압축 기법을 제안한다. 제안 기법은 벡터맵에서 공간정보를 표현하기 위해 주로 사용되는 폴리곤(polygon) 및 폴리라인(polyline) 오브젝트에 대해 압축을 수행한다. 제안 기법에서는 전체 벡터맵을 국부영역으로 나눈 후, 각 국부영역 내의 오브젝트 인접성 및 방향성을 이용하여 세 가지 종류의 빈으로 분류하여 에너지 집중을 수행하며, 미리 정의된 가변길이부호화를 이용해 부호화하여 압축한다. 실험결과 동일한 벡터맵에 대해 1m 정밀도의 벡터간소화 기법이 약 13%의 압축율을 갖는 데 반해, 제안 기법은 1cm 단위의 정밀도에서 원본 데이터의 80%이상 압축이 수행됨을 확인하였다. 또한 이것은 기존에 제안한 SEC 기반 압축 기법보다 높은 압축율을 가지면서 낮은 계산 복잡도를 유지하며, 기존의 벡터 근사화 기법보다 높은 정밀도에서 높은 압축률로 압축할 수 있음을 실험을 통해 확인하였다.

안전보안관 전문성 제고를 위한 개선방안 (Improvement Measures for Enhancing Professional Safety Sheriff's Specialty)

  • 박정훈
    • 시큐리티연구
    • /
    • 제60호
    • /
    • pp.175-196
    • /
    • 2019
  • 안전보안관의 역할과 필요성 분석을 통하여 논의함으로써 국민에게 희망이 되는 안전보안관 전문성 재고를 위한 활성화 개선방안을 확인하고자 한다. 안전보안관 7명을 최종 선정하여 활동을 파악하고 활성화를 위한 개선방안을 심도 있게 논의하고자 반구조화된 면담을 활용하였고 한정된 자료, 부족한 선행연구에 적합한 심층면담을 실시하였다. 안전보안관의 전문성 제고를 위한 개선방안을 분석하고 활성화 방안을제시하기 위해서 도출한 연구결과는 다음과 같다. 첫째, 정부는 국민, 시민, 주민의 도움을 받아야 한다. 안전사고 감소와 긍정적 결과 도출로 국민의 안녕 된 삶이 영위되어지기 위한 목적을 국가가 원한다면 기관들만의 활용에만 의지하는 것은 안 된다. 둘째, 지역주민의 긍정적인 호응을 얻어 활동하는 안전보안관이 되도록 하기 위해서는 안전보안관의 활동이 환경영역의 위험성 예방을 위한 파악과 사고 발생 수치를 낮추는 역할일 뿐 주변인들에게 피해를 주기위한 목적이 아닌 것으로 각인되어질 수 있도록 건물주 또는 세입자, 주민들에게 사고방지 예방 활동임을 알리는 홍보가 되어야 한다. 셋째, 현행법상 학교시설, 청소년 수련시설 등 감시가 가능하도록 법에 따라 공개하고 정부는 국가안전대진단을 계기로 도로·공항·항만 등 공공시설을 민간에게도 적극 공개해야 한다. 넷째, 안전보안관은 우선점검 활동의 시작을 통하여 반드시 예방된다는 기대감과 긍정적인 결과들을 내놓아 대한민국 국민들이 심리적 안정을 갖게 되는 역할과 안전 전문가로 탄생되는 노력이 요구된다. 마지막으로 구체적 매뉴얼의 전략적 안전점검 계획을 수립해야 한다.

시스템 사고를 통한 지도데이터 국외개방과 공간정보 산업 활성화간 인과구조 분석 (A Structural Analysis between Overseas Opening of Geospatial Information and the Promotion of Geospatial Information Industry Using the Systems Thinking)

  • 이미숙
    • 한국측량학회지
    • /
    • 제36권4호
    • /
    • pp.213-221
    • /
    • 2018
  • 한국은 그동안 분단국가라는 특수성으로 인해 안보 확보를 이유로 지도데이터의 국외개방을 제한하여 왔다. 그러나 공간정보 국외개방과 관련된 국내외 환경과 ICT 산업 생태계가 급격하게 변화하고 있으므로 계속해서 개방을 제한하는 데는 한계가 있다. 이에 본 연구에서는 시스템 사고를 활용하여 공간정보 국외개방과 관련된 변수들이 시간의 흐름에 따라 어떻게 변화하고 상호작용하는지 인과관계를 분석하였다. 먼저 국가안보, 지도기반 융 복합서비스, 기업간 경쟁 측면으로 구분하여 부문별 인과지도를 작성하였다. 이를 통합한 전체 인과지도를 바탕으로 정책개입 지점과 지배적 피드백루프를 파악하였다. 분석결과에 의하면, 국내 공간정보사업자의 자생력 확보가 전체 인과지도의 정책지렛대로 작용하며, 지배적 피드백루프를 악순환고리에서 선순환고리로 전환시키는 변수는 '지도데이터의 국외개방 결정'인 것으로 나타났다. 본 연구는 주요 변수간의 상호작용 관계를 인과지도로 작성하여 적은 투입으로 큰 효과를 볼 수 있는 정책 개입지점인 정책지렛대를 찾아내고, 장기적으로 어떠한 인과구조가 시스템을 지배하게 될 것인지 지배적 피드백루프를 파악하고 분석하였다는데 의의가 있다. 이러한 연구결과는 추후 구글 또는 여타 글로벌 기업이 공간정보 국외반출을 요청할 경우에 지도데이터의 국외반출이 국가 안보와 공간정보 산업 분야에 미치는 영향과 상호작용을 논의하는데 활용될 수 있다.

무선인터넷에서 신용카드기반의 안전한 소액 지불 프로토콜 (A Secure Micro-Payment Protocol based on Credit Card in Wireless Internet)

  • 김석매;김장환;이충세
    • 한국통신학회논문지
    • /
    • 제29권12C호
    • /
    • pp.1692-1706
    • /
    • 2004
  • 최근 정보통신기술의 급속한 발달로 무선인터넷을 이용한 전자상거래 사용자가 폭발적으로 증가하고 유선에서 유/무선 통합 환경으로 변화함에 따라 보안상의 많은 문제점이 제시되고 있다. 특히 무선전자상거래에서는 무선 환경의 제한적 특정에 따라 경랑화된 보안기술, 종단간 보안 기술 및 프라이버시 보안 등에 관한 연구가 활발하게 진행되고 있다. 현재 무선 전자상거래에서는 주로 신용카드기반의 지불 프로토콜인 WPP와 ASPeCT에서 제안한 인증과 지불초기화를 위한 AIP프로토콜을 사용하고 있다. WPP에서 사용하는 보안 프로토콜 WAP는 무선과 유선을 연계하는 G/W에서 전달되는 데이터의 모든 내용이 누출되는 보안상의 취약점이 있어 종단간 보안도 제공하지 못하는 단점이 있고, AlP 프로토콜은 인증서 체인을 이용하여 인증을 수행하므로 계산량이 많은 단점과 인증서에서 사용자의 신원이 노출되어 프라이버시 보호를 위한 익명성이 보장되지 않는 단점이 있다. 이 논문에서는 기존 AIP프로토콜을 기반으로 초특이 타원곡선인 Weil Pairing을 적용한 ID 기반 공개키 암호기법을 사용하여 거래정보의 기밀성을 보장하고 은닉전자서명 기법을 통한 인증서를 사용하여 프라이버시 보호, 공개키와 사용자 인증 및 부인방지를 해결했으며 또한 두 객체만 공유하는 세션키를 사용하여 종단간 보안이 제공되는 특정 무선 플fot폼에 독립적이며 안전하고 효율적인 지불 프로토콜을 제안하였다. 또한 제안한 프로토콜은 사용자와 서비스 제공자간의 온라인 인증기관이 지불 프로토콜의 인증과정에 참여함으로써 다른 도메인에 존재하는 서비스 제공자에게도 효율적이고 안전한 서비스를 받을 수 있도록 하였다.

CAS 시스템 기반의 IPTV 환경에서 사용자 단말 이동성 지원을 위한 인증 프로토콜 (An Authentication Protocol Supporting User Device Mobility in CAS-Based IPTV Environments)

  • 노효선;정서현;이정현;정수환
    • 한국통신학회논문지
    • /
    • 제35권2B호
    • /
    • pp.302-312
    • /
    • 2010
  • IPTV 서비스는 인터넷 망을 통해 가입자가 원하는 양방향 멀티미디어 콘텐츠를 제공하는 통신 방송 융합 서비스이다. 그러나 현재 개발되고 있는 CAS 기반의 IPTV 서비스는 댁내에 존재하는 IPTV 서비스 가용 단말들로 방송 콘텐츠를 재분배하는 과정에서 셋탑박스와 IPTV 서비스 가용 단말간의 보안, 댁외로 이동하는 IPTV 서비스 가입자의 이동성 지원을 위한 보안을 제공하지 못한다. 본 논문에서는 댁내 셋탑박스에서 이동 단말로 안전하게 콘텐츠를 재분배하기 위한 인증 프로토콜과 댁외로 이동한 사용자 단말의 네트워크 접속 인증 및 서비스 접속인증을 위한 인증 프로토콜을 제안 한다. 제안 기법은 대리 서명 기법을 적용하여 기존 CAS 시스템을 통해 전달되는 콘텐츠를 재암호화 과정 없이 전달할 수 있다. 그리고 STB가 인증 서버를 대신하여 발급한 서명을 이용하여 댁외로 이동한 사용자 단말에 대한 네트워크 접속 인증과 IPTV 서비스 접속 인증을 동시에 수행할 수 있다. 또한 기존 보안 기술들과의 비교 분석을 통해 인증 프로토콜 적용에 따른 전체 통신 오버헤드 및 연산시간이 감소함을 보였다.

국방IT융합기술의 발전전략에 관한 연구 (Study on Developmental Strategy of National Defense & IT Convergence)

  • 구한림;김성민;이우섭
    • 융합보안논문지
    • /
    • 제14권6_1호
    • /
    • pp.99-112
    • /
    • 2014
  • 국방IT융합이란 네트워크중심전(Network Centric Warfare) 개념을 실현하기 위해 새로운 IT 융합기술을 개발하여 실제 전력화하는 것이다. 국방부는 창조경제 시대적 사명인 국방IT융합발전을 위해 국방기술품질원의 국방IT융합 센터를 전담기관으로 지정하였고 융합센터를 중심으로 국방IT융합 과제 발굴을 위한 산 학 연구기관과 군 소요조사, 사전 기술기획 활동하며 국방 도메인 전문가로 구성된 과제기획팀 운영과 선진 기획방법 적용 등을 통해 민간IT 신기술의 적기 도입을 중점적으로 추진하고 있다. 이에 따라 국방IT융합 발전을 위해 국가IT융합 정책 추진과 국방IT융합기술 현상을 이론적으로 고찰하고 종합적으로 분석한 뒤 효과적으로 활용할 수 있는 발전전략이 절실히 요구된다. 본 논문은 국방IT융합발전을 위해 식별된 IT융합 과제를 단계화 추진하고 신설된 국방IT융합센터의 효율성을 제고하며 국방개혁과 연계된 IT융합인재 육성방안을 제시함으로써 스마트 국방을 조기에 달성하고 패러다임의 신속한 전환과 창조경제 구현에도 크게 기여할 것이다.

IPTV 서비스 제공을 위한 XML 기반의 단일인증 구조 (XML-based Single Sign-On Scheme for Internet Protocol TV(IPTV)Services)

  • 이승훈;신동일;신동규
    • 방송공학회논문지
    • /
    • 제14권4호
    • /
    • pp.463-474
    • /
    • 2009
  • 방송 서비스에 가입자 개념을 채택함으로써, IPTV 사업자는 가입자의 결제수준을 기반으로 다양한 등급의 서비스를 제공한다. 가입자로 부터의 수입을 기반으로 하여 IPTV 사업자는 고품질의 서비스를 제공 할 수 있게 된다. 웹 브라우저 기반의 IPTV는 TV 서비스와 더불어 T-커머스 및 E-커머스 서비스도 제공하므로, 사용자는 자주 인터넷 쇼핑이나, 서비스 콘텐츠를 구입하기위해 다른 서비스 도메인에 접속하게 된다. 사용자가 구매한 서비스나 개인적인 서비스를 제공하기위하여 해당 서비스 도메인은 사용자 인증을 요구하게 된다. 현존하는 인증시스템은 한 도메인에서 다른 도메인으로 사용자가 이동했을 경우 재인증 절차를 요구하므로, IPTV 환경에 적절하지 않다. SSO(Single sign-on)구조는 한번 인증된 사용자가 다른 서비스 도메인으로 이동했을 경우 재인증 절차를 요구하지 않는 투명한 인증 서비스를 제공한다. IPTV에서 인증이 필요한 다양한 서비스가 제공되므로, 결제가 필요한 도메인이나 개인 도메인으로 이동시에 이러한 투명한 인증 서비스가 제공되어야 한다. 본 논문에서는 IPTV 환경에 대한 새로운 사용자 인증 구조를 제시하며, 이 구조는 XML 기반의 SSO 표준인 SAML(Security Assertion Markup Language)을 통합한다. 사용자-사례 시나리오를 이용하여 제안된 구조를 검증하였다.

결합 변환 상관 평면의 이동 변위와 무작위 위상 영상을 이용한 광 암호화 시스템 (Optical Encryption using a Random Phase Image and Shift Position in Joint Transform Correlation Plane)

  • 신창목;이우혁;조규보;김수중;서동환;이성근
    • 한국광학회지
    • /
    • 제17권3호
    • /
    • pp.248-255
    • /
    • 2006
  • 본 논문에서는 결합 변환 상관 평면에 이동 변위에 따른 위상 성분의 영향을 또 다른 암호화 매개변수로 이용하여 무작위 위상 영상과 매개 변수 값을 암호화요소로 사용하는 광 암호화방법을 제안하였다. 암호화과정 시 사용자만이 알고 있는 이동 변위 수치를 원 영상에 더하여 위상 변조한 후, 위상 변조한 무작위 위상과 공간 영역에서 곱한다. 곱해진 영상을 푸리에 변환을 하여 최종 암호화 영상을 생성하며, 이 때 키 영상은 무작위 위상 영상을 푸리에 변환하여 얻는다. 생성된 암호화 영상은 원 영상을 재생 시키 영상과 이동 변위 수치 정보가 동시에 필요로 하며, 키 영상은 복소함수로 세기 검출기로 쉽게 복제가 힘들뿐만 아니라 설사 키 영상이 복제하거나 도난 또는 분실된 경우에도 불법 사용자는 이동 변위 정보를 획득해야만 원 영상 정보를 재생할 수 있으므로, 좀 더 높은 암호화 수준으로 원 영상 정보를 보호할 수 있다. 복호화 과정은 결합 변환 상관 평면에 암호화 영상과 키 영상을 암호화 시 사용한 이동 변위 값에 따라 위치시켜 간단히 구현할 수 있으며, 간섭계 구조나 4-f 상관기 구조를 이용하지 않으므로 광축 정렬이나 외부 환경 변화에 영향을 받지 않고 원 영상을 재생할 수 있다.