• Title/Summary/Keyword: Enhanced System Security

검색결과 248건 처리시간 0.022초

개인정보보호 강화를 위한 동적 보안수준 결정 (Dynamic Sensitivity Level Measurement for Privacy Protection)

  • 장인주;유형선
    • 한국전자거래학회지
    • /
    • 제17권1호
    • /
    • pp.137-150
    • /
    • 2012
  • 사회적요구와 기술 개발로 체계적인 개인정보관리와 보안 지침강화에도 불구하고, 개인정보 유출과 침해의 문제는 다양한 형태로 나타나고 있다. 이러한 개인정보를 관리함에 있어, 어떠한 정보를 보호할 것인가 하는 문제는 민감한 핵심 요소이다. 본 논문에서는 개인정보를 구성하는 각 속성정보의 관리 정책을 결정할 기준으로 속성정보의 동적 보안수준 측정법을 제시한다. 동적 보안수준 측정법은 개인정보의 가변적 특성을 측정 요소로 채택한다. 이 기법을 적용함으로, 개인의 각 속성정보 보안수준의 변화에 능동적으로 대처할 수 있는 정보관리 기능을 제공할 수 있다. 이는 기존 정보관리기법의 보안성을 더욱 높일 수 있으며, 통합 ID 관리 시스템이나 전자지갑과 같은 통합 시스템의 보안성 향상에 기여할 것으로 기대된다.

클라우드 보안성 강화를 위한 연산 효율적인 인스턴스 메모리 모니터링 기술 (Computationally Efficient Instance Memory Monitoring Scheme for a Security-Enhanced Cloud Platform)

  • 최상훈;박기웅
    • 정보보호학회논문지
    • /
    • 제27권4호
    • /
    • pp.775-783
    • /
    • 2017
  • 클라우드 컴퓨팅 기반의 인프라 구축이 활성화됨에 따라, 안전성과 보안성이 강화된 클라우드 구축을 위한 기술이 큰 화두로 인식되고 있다. 이에 대한 방안으로써, 클라우드 사용자 인스턴스의 시스템 보안 강화를 위한 다양한 보안 솔루션이 등장하고 있다. 특히 인스턴스(가상머신)의 메모리 분석을 통한 악성코드 분석 및 탐지에 관한 연구가 활발히 진행되고 있다. 하지만 메모리 분석을 통한 보안 모니터링 기술은 메모리 덤프 시 수반되는 연산 오버헤드로 인해 다수의 인스턴스가 하나의 물리적 서버 노드에서 구동되는 클라우드 플랫폼과 같은 환경으로의 적용에 어려움이 있어왔다. 본 논문에서는 메모리 덤프 시 발생하는 오버헤드를 최소화하기 위해 악성코드 분석 및 탐지에 필요한 인스턴스 메모리의 특정 부분을 모니터링 하는 기술을 제안하고, 부분 메모리 모니터링 기반 악성코드 탐지 시스템을 통해 제안 기술의 실효성을 검증한다.

A Case Study of the Base Technology for the Smart Grid Security: Focusing on a Performance Improvement of the Basic Algorithm for the DDoS Attacks Detection Using CUDA

  • Huh, Jun-Ho;Seo, Kyungryong
    • 한국멀티미디어학회논문지
    • /
    • 제19권2호
    • /
    • pp.411-417
    • /
    • 2016
  • Since the development of Graphic Processing Unit (GPU) in 1999, the development speed of GPUs has become much faster than that of CPUs and currently, the computational power of GPUs exceeds CPUs dozens and hundreds times in terms of decimal calculations and costs much less. Owing to recent technological development of hardwares, general-purpose computing and utilization using GPUs are on the rise. Thus, in this paper, we have identified the elements to be considered for the Smart Grid Security. Focusing on a Performance Improvement of the Basic Algorithm for the Stateful Inspection to Detect DDoS Attacks using CUDA. In the program, we compared the search speeds of GPU against CPU while they search for the suffix trees. For the computation, the system constraints and specifications were made identical during the experiment. We were able to understand from the results of the experiment that the problem-solving capability improves when GPU is used. The other finding was that performance of the system had been enhanced when shared memory was used explicitly instead of a global memory as the volume of data became larger.

지능화 전장에서 인공지능 기반 공격용 군집드론 운용 방안 (The Development of Artificial Intelligence-Enabled Combat Swarm Drones in the Future Intelligent Battlefield)

  • 채희;이경석;엄정호
    • 융합보안논문지
    • /
    • 제23권3호
    • /
    • pp.65-71
    • /
    • 2023
  • 최근 발발한 러시아-우크라이나 전쟁을 통해 공격용 드론의 중요성이 부각되고 있다. 공격용 드론 활용은 그간의 재래식 전쟁의 통념을 깨는 게임체인저 역할을 하고 있다. 앞으로 지능화 전장에서 공격용 군집드론은 중요한 역할을 할 것으로 보인다. 이에 본 논문은 인공지능 기술을 바탕으로 향후 공격용 군집드론의 운용 발전 방향을 분석하고자 한다. 인간에 의해 운용되는 군집드론을 완전히 자율화된 군집드론으로 운용하기 위해서는 (1) 군집드론 운용에 최적화된 AI 알고리즘 적용, (2) 탈중앙식 지휘통제 방식 개발, (3) 드론 간 임무 분석 및 할당 자동화 기술 적용, (4) 드론 통신 보안 강화 및 (5) 무인화의 윤리 기준 확정이 중요하다. 세부적으로 군집드론 간의 충돌방지 및 이동형 표적을 공격하기 위한 AI 알고리즘이 필요하다. 또한, 급변하는 전장 상황에 빠르게 대처할 수 있는 탈중앙식 지휘통제 시스템 개발과 적 공격에 의한 드론 손실 발생 시 임무를 재할당 할 수 있어야 한다. 마지막으로, 군집드론의 안전한 운용을 위한 보안기술 개발 및 무인화에 따른 윤리문제 해결을 위한 기준제정이 중요하다.

스마트시티 플랫폼 데이터 운영의 이상패턴 탐지 및 데이터 신뢰성 향상을 위한 보안 난수 생성 알고리즘 방안 연구 (A Security Nonce Generation Algorithm Scheme Research for Improving Data Reliability and Anomaly Pattern Detection of Smart City Platform Data Management)

  • 이재관;신진호;주용재;노재구;김재도;김영준;정남준
    • KEPCO Journal on Electric Power and Energy
    • /
    • 제4권2호
    • /
    • pp.75-80
    • /
    • 2018
  • 마이크로 그리드 환경에는 변압기, 스위치, 에너지저장장치 등 많은 종류의 전력 설비가 존재하지만, IoT 기술의 발달에 따라 온도, 압력, 습도와 같은 센서 정보를 취득할 수 있는 기회를 제공하고 있다. 기존의 마이크로 그리드 환경에서는 IEC 61850 표준에서 정의하고 있는 MMS 등의 통신 프로토콜을 준용하여 전력 설비와 플랫폼 간 통합 운용되고 있다. 그렇기 때문에 IoT 데이터를 수용하기 위해서는 IEC61850 기반으로 구성된 데이터 수집 장치(FEP)에 IoT 데이터를 연계해 줄 수 있는 게이트웨이 기술이 필요하다. 본 논문에서는 마이크로그리드 운영 시스템 연계를 위한 IEC61850기반 IoT 게이트웨이 플랫폼 프로토타입을 제안하고자 한다. 게이트웨이 플랫폼은 IoT 프로토콜(MQTT, CoAP, AMQP) 인터페이스 모듈과 데이터베이스, IEC61850서버로 구성되어 있다. 데이터베이스의 경우, JSON 데이터를 저장하기 위해 오픈소스 기반의 NoSQL 데이터베이스인 Hbase와 MongoDB를 이용하였다. IoT 프로토콜을 검증하기 위해 라즈베리파이 아두이노 인텔 에디슨 SoC 기반 전력 IoT 디바이스 시뮬레이터를 이용하였고, IEC61850은 Sisco's MMS EASY Lite를 이용하여 IoT 프로토콜과 IEC 61850 프로토콜간의 상호호환성을 검증하였다.

소모전력 감소를 위한 단일 전원 휴대용 방사선 검출장치 구현 (Realization of single supply to reduce power on portable radiation detection device)

  • 오재균;남혜진;김영길
    • 한국정보통신학회논문지
    • /
    • 제19권4호
    • /
    • pp.1024-1030
    • /
    • 2015
  • 현재 해운물류의 안전과 보안이 국제적으로 강화되고 있다. 그로 인해 국내에서는 해운물류의 안전과 보안을 위한 기술에 대한 연구가 진행되고 있다. 관련한 기술 중에 컨테이너 검색의 강화에 따라 휴대용 방사선 검출장치의 필요성이 증가하고 있다. 본 논문에서는 Cortex-A9을 기반으로 한 휴대용 방사선 검출 장치의 구현에 관한 연구와 소모 전력을 감소시켜 시스템의 사용시간을 향상시키는 연구를 제안하고자한다. 휴대용 방사선 검출장치의 구성은 아날로그 보드와 디지털 플랫폼 그리고 센서 모듈로 크게 구성된다. 아날로그 보드의 각 단에서 사용되는 전원이 다양하다. 다양한 전원을 사용하기 위해 스위칭 레귤레이터를 사용하는데 이로써 스위칭 노이즈가 발생해 결과에 오차를 발생시킨다. 이를 줄이고 소모 전력을 감소시키는 기법에 대한 연구를 제안하였다.

RTDS를 이용한 신재생에너지 기반 마이크로그리드 시뮬레이션 해석 (Simulation Analysis of a Renewable Energy Based Microgrid using RTDS)

  • 허세림;김경훈;이효근;황철상;박민원;유인근;박정도;이동영;이상진
    • 전기학회논문지
    • /
    • 제60권12호
    • /
    • pp.2190-2195
    • /
    • 2011
  • Due to enhanced demands on quality, security and reliability of the electric power energy system, a microgrid has become a subject of special interest. In this paper, output characteristics of energy storage system (ESS) with an electric double layer capacitor (EDLC) and battery energy storage system (BESS) of a renewable energy based microgrid were analyzed under grid-connected and islanded operation modes. The microgrid which consists of photovoltaic and wind power turbine generators, diesel generator, ESS with an EDLC, BESS and loads was modeled using real time digital simulator. The results present the effective control patterns of the microgrid system.

빅데이터 기술을 활용한 이상금융거래 탐지시스템 구축 연구 (A Study on Implementation of Fraud Detection System (FDS) Applying BigData Platform)

  • 강재구;이지연;유연우
    • 한국융합학회논문지
    • /
    • 제8권4호
    • /
    • pp.19-24
    • /
    • 2017
  • 본 연구는 최근 전자 금융거래의 증가와 동시에 금융거래 정보의 탈취 혹은 변조 등 보안위협 또한 급증하면서 안전한 보안 방안과 대응이 시급한 실정이다. 이에 종래에 사용된 사기방지시스템 혹은 이상금융거래 탐지시스템(FDS, Fraud Detection System, 이하 FDS)을 최근 주목 받고 있는 빅데이터 관련 기술(이상금융거래에 대한 다양한 형태의 정형/비정형 금융거래 이벤트 데이터를 실시간으로 수집/저장하고 과학적 연관 분석 기법을 활용하여 비정상 행위를 탐지 및 차단할 수 있는 기능)을 활용하여 국내 금융회사인 A사에 개선 모델을 구축 하였다. 구축결과 시나리오 고도화 분석을 통한 오검출을 최소화 하여 기존 시나리오 Detect탐지 대상의 감소 효과를 나타냈다. 아울러 FDS고도화에 대한 향후 발전방향을 제안하고자 한다.

정조대(正朝代) 장용영(壯勇營)의 경호학적 가치 (King Jeongjo's Jangyongyoung and its Value in Terms of Security)

  • 이성진
    • 시큐리티연구
    • /
    • 제28호
    • /
    • pp.131-152
    • /
    • 2011
  • 상정조대 장용영(壯勇營)은 정조 즉위 후에 신변안전(身邊安全)과 왕권강화(王權强化)를 이룩할 수 있도록 뒷받침한 친위부대(親衛部隊)였다. 이는 경호학적 관점에서 볼 때 경호제도 발전과 호위(扈衛) 성과, 경호환경(警護環境)조성의 문화적 가치가 있다. 장용영은 조선 후기의 호위제도의 변화 속에서 정조의 정치적 개혁을 실천해 나가는 데 있어서 합당한 제도로 거듭났다. 인조반정 이후에 역 쿠데타를 방지하기 위하여 설치되었던 호위청(扈衛廳)과 어영청(御營廳) 발족, 그리고 효종 때의 군사력 증강을 목표로 금군을 발전 시켰던 제도들은 임시변통적인 것이다. 그러나 장용영은 숙위소${\blacktriangleright}$장용위${\blacktriangleright}$장용영의 과정을 거치면서 보다 지속적이고 미래지향적인 제도로 거듭나 자신의 왕위 계승의 정통성을 지키면서 왕권강화와 민생안정에 대한 정치적 포부를 실현하는 데 실질적으로 뒷받침 할 수 있는 친위부대로 발전하였다. 장용영의 제도에는 효율적인 조직과 운영이 내포되어 있다. 장용영 조직의 특성은 통합성, 전문성, 대규모성을 지닌 것으로서 현대경호의 특성을 드러냈다. 장용영의 군사훈련(軍事訓鍊)과 호위(扈衛)는 분리된 것이 아니었다. 호위 작용에서도 정적인 신변보호(身邊保護)와 숙소경비(宿所警備)의 임무에 충실했으며, 이에 머무르지 않고 보다 폭넓은 활동의 범위에서 일어날 수 있는 돌발 사태에도 충분히 대비하였다. 그리하여 잦은 능행과 대규모의 화성행차 및 병사들의 훈련 참관 등의 폭넓고 자유로운 활동을 뒷받침할 수 있었다. 장용영은 단순히 군사적 기능만을 발휘한 부대가 아니고 문화적 기능을 발휘하여 왕실과 백성들이 위기를 극복하고 하나가 되어 왕의 행차(行次)에 참여하고 왕과 직접 만날 수 있는 계기가 마련되었다. 왕과 병사가 하나가 된 장용영은 정조의 개혁정책을 뒷받침하는 핵심부대로서의 위용(偉容)을 보여줌으로써 왕실의 권위를 높이고 국왕과 신하와 백성들이 하나가 되는 경호문화행사(警護文化行事)의 모범을 보여주었다.

  • PDF

클라우드 환경에서 개체 속성 기반 접근제어 모델 (An Entity Attribute-Based Access Control Model in Cloud Environment)

  • 최은복
    • 융합정보논문지
    • /
    • 제10권10호
    • /
    • pp.32-39
    • /
    • 2020
  • 클라우드 환경의 대규모 인프라 구조에서는 응용프로그램들과 디바이스의 공유로 인하여 불법적인 접근권한 문제가 빈번하게 발생하기 때문에 이러한 공격에 적극적으로 대응하기 위해서는 상황별로 대비가 가능한 강화된 접근통제 시스템이 요구된다. 우리는 대규모 인프라 환경에 기반한 보안등급과 릴레이션 개념의 개체 속성 기반 접근통제 모델을 제시하였다. 본 모델은 주체와 객체에 무결성과 기밀성 등급을 부여하고 동일한 역할에 대해 서로 다른 서비스가 가능한 강화된 접근제어 특성을 가지며, 서비스와 관련된 릴레이션과 상태정보인 컨텍스트에 의해 역할과 권한을 배정함으로써 권한 관리의 유연성을 갖는다. 또한, 대학이라는 대규모 인프라 구조를 갖는 다중 서비스 환경에 적용한 응용 사례를 통하여 본 모델의 적용 가능성을 제시하였다.