• 제목/요약/키워드: Enhanced System Security

검색결과 248건 처리시간 0.027초

네트워크 보안 서비스 향상을 위한 도메인 구조설계와 성능분석 방법 (A Study for a Method of Designing of Security Domain Infrastructure and Its Efficiency Measuring)

  • 문송철;노시춘;정지문
    • 디지털콘텐츠학회 논문지
    • /
    • 제11권3호
    • /
    • pp.331-339
    • /
    • 2010
  • 네트워크 보안에서의 효율성은 침입차단 성능과 시스템 performance로 대표된다. 네트워크 보안의 성능 향상을 위해서는 네트워크 인프라스트럭쳐에서의 기능적인 효율성을 우선 확보해야 한다. 그동안 네트워크 보안 효율성 제고 달성에 관한 많은 방법론들이 연구되었다. 이 같은 연구의 목적은 인프라스트럭쳐에서의 효율성 메커니즘 구현을 통해 빠른 응답시간내에 보다 우수한 침입차단을 실현하는 것이다. 이를 위해서 네트워크 보안 도메인 효율성 구조를 설계하고 구조별 효율성 측정방법을 연구함으로써 인프라스트럭쳐상에서의 보안방법론 모델을 제안하였다. 본 연구에서 제안한 방법론을 통해 체계적인 도메인 설계와 측정방법을 실시할 경우 운용인프라스트럭쳐 시스템상에서 보안 효율성 확보가 가능함이 입증되었다.

Crypft+ : Python/PyQt 기반 AES와 HASH 알고리즘을 이용한 파일 암복호화 시스템 (Cryptft+ : Python/Pyqt based File Encryption & Decryption System Using AES and HASH Algorithm)

  • 신동호;배우리;신형규;남승진;이형우
    • 사물인터넷융복합논문지
    • /
    • 제2권3호
    • /
    • pp.43-51
    • /
    • 2016
  • 본 논문에서는 IoT 시스템 또는 개인별 문서 파일 관리 과정의 보안성을 향상시키기 위해 개선된 파일 암복호화 시스템인 Crypft+를 개발했다. Crypft+ 시스템은 Python을 이용하여 핵심 보안 모듈을 개발하였으며, PyQt를 사용하여 사용자 인터페이스를 설계 및 구현하였다. 또한 가장 보안성이 뛰어난 AES 기반 대칭키 암호 알고리즘과 SHA-512 기반 해쉬 알고리즘을 이용하여 컴퓨터 시스템 내부에 저장된 중요 파일에 대한 암호화 및 복호화 과정을 수행할 수 있도록 구현하였다. 또한 Cx-Freezes 모듈을 사용하여 구축된 프로그램을 exe 기반 실행 파일로 변환하는 기능을 구현하였으며, 프로그램 사용에 있어 이해를 돕는 설명서를 프로그램 내부에 포함시켜 직접 다운로드 받을 수 있도록 구현하였다.

창의적인 아이디어를 등록할 수 있는 블록체인 기반의 저작권 관리시스템 (Blockchain-based Copyright Management System Capable of Registering Creative Ideas)

  • 황정식;김현곤
    • 인터넷정보학회논문지
    • /
    • 제20권5호
    • /
    • pp.57-65
    • /
    • 2019
  • 최근 웹툰이나 웹소설처럼 저작물로 보호되어야 할 디지털 콘텐츠들이 손쉽게 복제되어 유포되면서 불법 복제가 사회적인 이슈로 떠오르고 있다. 이와 관련하여 본 논문에서는 블록체인을 적용하여 저작물 위변조 방지, 보안성 향상, 거래 속도 향상, 비용 절감, 가시성을 향상시킬 수 있는 저작권 관리시스템을 제안하였다. 시스템은 기존과 같이 공식적으로 저작권을 등록할 수 있고 더불어 단순한 아이디어 수준의 저작물도 시스템에 등록할 수도 있다. 후자의 경우는 창작 아이디어가 떠오르면 언제든지 시스템에 등록하여 추후에 자신의 독자적인 저작물이라는 것을 증명할 수 있는 수단으로 활용할 수 있다. 시스템은 특히, 용량이 큰 콘텐츠의 경우, 트랜잭션에 콘텐츠의 해시 결과 값만을 포함시키고 원본 콘텐츠는 별도로 관리하여, 네트워크 참여 노드들이 처리해야 할 데이터의 양을 줄이고 스토리지 용량을 대폭 감소시킨다.

스마트카드 기반의 강한 보안을 갖는 DRM 모델의 설계 및 평가 (Design and Evaluation of DRM Model with Strong Security Based on Smart Card)

  • 박종용;김영학;최태영
    • 디지털콘텐츠학회 논문지
    • /
    • 제12권2호
    • /
    • pp.165-176
    • /
    • 2011
  • 최근에 IT 산업이 발달하면서 디지털 콘텐츠를 보호하기 위한 DRM 기술에 관한 연구가 광범위하게 진행되고 있다. 이러한 기술을 사용하여 디지털 콘텐츠의 불법유통 및 복제를 방지함으로써 저작권자의 이익과 권리를 보호해 준다. 본 논문에서는 스마트카드 인증을 기반으로 하여 보안 기능이 강화되고 효과적인 프로토콜을 갖는 새로운 DRM 모델을 제안한다. 본 논문에서 제안한 모델은 기존의 WCDRM 모델에 비해 다음과 같은 장점을 갖는다. 첫째, 사용자의 고유정보를 보안기능이 강화된 스마트카드에 저장함으로서 공격자가 고유정보를 알 수 없도록 하여 복제방지를 강화한다. 둘째, 저작권자, 배포권자, 인증기관, 사용자 간의 프로토콜을 명확하게 하여 콘텐츠 암호화에 대한 서버의 부담을 줄인다. 셋째, 오프라인환경에서도 동작하며 스마트카드에 사용자의 고유정보를 저장하여 핵심적인 정보가 노출되는 것을 최소화한다. 또한 임의의 공격자에 대해 여러 가지 공격 매개변수에 대해 두 시스템을 비교하여 제안된 시스템이 우위에 있음을 보인다.

Cortex-A9 기반 휴대용 방사선 검출장치에서의 온도보상 알고리즘 구현 (Realization of temperature compensation algorithm on portable radiation detection device based on Cortex-A9)

  • 남혜진;이존휘;김영길
    • 한국정보통신학회논문지
    • /
    • 제17권11호
    • /
    • pp.2729-2735
    • /
    • 2013
  • 국제적으로 해운물류의 안전과 보안이 강화되고 있다. 이에 맞추어 국내에서 해운물류의 안전과 보안을 위한 기술에 대한 연구가 꾸준히 진행되고 있다. 관련한 기술 중에 컨테이너 검색의 강화에 따라 휴대용 방사선 검출장치의 필요성이 증가하고 있다. 본 논문에서는 Cortex-A9을 기반으로 한 휴대용 방사선 검출 장치의 구현에 관한 연구와 온도보상 알고리즘의 적용으로 결과의 정확도를 향상하는 연구를 제안하고자한다. 센서의 신호를 아날로그 보드를 통해서 준석에 용이하도록 변형시키고 Cortex-A9 플랫폼에서는 신호를 받아 분석하고 결과를 출력한다. 추가로 온도보상 알고리즘을 적용하여 온도가 변해도 같은 결과를 나타낼 수 있도록 한다.

비례유량제어밸브 네트워크 제어기 설계 (Design of Network Controller for Proportional Flow Control Solenoid Valve)

  • 정규홍
    • 유공압시스템학회논문집
    • /
    • 제8권4호
    • /
    • pp.17-23
    • /
    • 2011
  • Proportional control solenoid is a type of modulating valve that can continuously control the valve position with magnetic force of solenoid. Recent microcontroller based digital servocontroller for proportional valve is being developed toward the smart valve with additional features such as enhanced control algorithm for finer process and intelligent on-board diagnosis for maintenance. In this paper, development of servocontroller network control with CAN bus which is free from problems of security and network traffic jam is presented. Design of network control system includes modes of communication between master and slave, assignment of 29bit message identifier and message objects, transaction of communication sequence, etc. Monitoring function and control experiments for remote valve through CAN network prove the extended function of smart valve control system.

우주발사체 개발사업의 위험관리 프로세스 (A Process of the Risk Management for a Space Launch Vehicle R&D Project)

  • 조동현;유일상
    • 시스템엔지니어링학술지
    • /
    • 제12권2호
    • /
    • pp.19-27
    • /
    • 2016
  • Many countries concentrated on the space developments to enhance the national security and the people's quality of life. A space launch vehicle for accessing the space is a typical large complex system that is composed of the high-technology like high-performance, high-reliability, superhigh-pressure, etc. The project developing large complex system like space launcher is mostly conducted in the uncertain environment. To achieve a goal of the project, its success probability should be enhanced consistently by reducing its uncertainty during the life cycle: it's possible to reduce the project's uncertainty by performing the risk management (RM) that is a method for identifying and tracing potential risk factors in order to eliminate the risks of the project. In this paper, we introduce the risk management (RM) process applied for a Space Launch Vehicle R&D Project.

Privacy Enhancement and Secure Data Transmission Mechanism for Smart Grid System

  • Li, Shi;Choi, Kyung;Doh, Inshil;Chae, Ki-Joon
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1009-1011
    • /
    • 2011
  • With the growth of Smart Grid technologies, security and privacy will become the most important issues and more attention should be paid. There are some existing solutions about anonymization of smart meters, however, they still have some potential threats. In this paper, we describe an enhanced method to protect the privacy of consumer data. When metering data are required by a utility or the electrical energy distribution center for operational reasons, data are delivered not with the real IDs but with temporary IDs. In addition, these temporary IDs are changed randomly to prevent the attackers from analyzing the energy usage patterns. We also describe secure data transmission method for securing data delivered. In this way, we can enhance the privacy of Smart Grid System with low overhead.

대면거래환경에서 효율적인 인증을 위한 공개키 기반의 가상카드번호 결제 기법 (Public Key based Virtual Credit Card Number Payment System for Efficient Authentication in Card Present Transaction)

  • 박찬호;박창섭
    • 정보보호학회논문지
    • /
    • 제25권5호
    • /
    • pp.1175-1186
    • /
    • 2015
  • 신용카드사용이 증가하는 만큼 금융사고 또한 증가하고 있다. 자기 띠 카드 방식은 신용카드 정보가 평문으로 노출되고 사용자 인증 또한 허술한 취약점으로 인해 향상된 보안성을 제공하는 스마트카드 방식으로 전환되는 추세에 있다. 또한 최근에는 IT와 금융상품을 접목한 핀테크 (FinTech) 열풍이 불면서 대면거래환경에서도 카드가 아닌 모바일 기기들을 기반으로 하는 결제 기법들이 많이 제안되고 있다. 본 논문에서는 카드 소지자 모바일기기를 기반으로 카드 소지자의 공개키를 이용해 생성하는 가상카드번호를 카드사에 사전 등록함으로써 대면거래환경에서 PKI와 인증서 없이 효율적으로 사용자를 인증하여 편의성을 증가시키면서도 신용카드 정보에 대한 보안성을 제공하는 가상카드번호 결제 기법을 제안하고 대면거래환경에서 보안성을 제공하는 대표적인 신용카드 결제 방식인 EMV 기법과 비교 분석 해 보도록 한다.

LTE에서 사용자 위치 정보 보호를 위한 보안 향상 인증 프로토콜 (Security Enhanced Authentication Protocol in LTE With Preserving User Location Privacy)

  • 한창희;권현수;허준범
    • 정보과학회 논문지
    • /
    • 제41권9호
    • /
    • pp.715-727
    • /
    • 2014
  • 최근 네트워크 및 통신 기술의 발달로 4세대 무선이동통신은 사용자가 급격하게 늘어나고 있다. 하지만 이와 동시에 통신 데이터 및 프라이버시에 대한 외부 공격 또한 증가하고 있는 실정이다. 따라서 안전한 통신에 대한 고려는 성공적인 4세대 이동통신을 위해서 매우 중요한 사항이라고 할 수 있다. 본 논문에서는 4세대 LTE 이동통신 환경에서 통신 기기의 위치 정보를 탐지함으로써 사용자의 위치 프라이버시를 침해하는 공격모델을 제시한다. 그리고 이를 해결하기 위한 개선된 LTE 프로토콜을 제시한다. 제안하는 기법은 연산량이 적은 대칭키 암호화 알고리즘을 이용함으로써 위치정보에 대한 구별가능성을 제거함으로써 프로토콜의 효율성과 안전성을 보장할 수 있다. 또한 위치 프라이버시 보호 측면에서 제안기법의 안전성은 ProVerif 툴을 이용하여 검증하였다.