• 제목/요약/키워드: Enhanced System Security

검색결과 250건 처리시간 0.029초

Enhanced ANTSEC Framework with Cluster based Cooperative Caching in Mobile Ad Hoc Networks

  • Umamaheswari, Subbian;Radhamani, Govindaraju
    • Journal of Communications and Networks
    • /
    • 제17권1호
    • /
    • pp.40-46
    • /
    • 2015
  • In a mobile ad hoc network (MANET), communication between mobile nodes occurs without centralized control. In this environment the mobility of a node is unpredictable; this is considered as a characteristic of wireless networks. Because of faulty or malicious nodes, the network is vulnerable to routing misbehavior. The resource constrained characteristics of MANETs leads to increased query delay at the time of data access. In this paper, AntHocNet+ Security (ANTSEC) framework is proposed that includes an enhanced cooperative caching scheme embedded with artificial immune system. This framework improves security by injecting immunity into the data packets, improves the packet delivery ratio and reduces end-to-end delay using cross layer design. The issues of node failure and node malfunction are addressed in the cache management.

난수를 이용한 RFID 태그와 리더의 보안 인증 프로토콜 (An Authentication Protocol for the Security of RFID Tags and Readers using Random Number)

  • 배우식
    • 디지털융복합연구
    • /
    • 제10권4호
    • /
    • pp.229-233
    • /
    • 2012
  • RFID 시스템은 태그와 리더사이의 무선통신 기술을 통해 사물의 정보를 감지하는 기술로 다양한 분야에 사용범위가 확장되고 있다. 그러나 무선으로 통신을 하므로 보안상 많은 취약점이 존재한다. 최근까지 RFID의 보안 및 안정성 문제를 해결하기 위하여 수많은 연구가 진행되고 있다. 본 논문에서는 여러 보안문제 중 프라이버시 보호를 위한 기존 기법의 취약점을 보완하여 태그가 리더로부터 수신한 해시 값과 난수 값을 기반으로 설계한 인증 프로토콜을 제안한다. 제안을 바탕으로 구현 할 때 태그와 리더간 그리고 리더와 DB 간에 각종 공격에 안전하다. 아울러 최근 제안된 타 프로토콜에 비해 보안성은 강력해지며 태그의 연산량은 줄이고 RFID시스템을 구현할 수 있는 프로토콜이다.

이중화 자동복구 보안기능이 구비된 배전반의 보안성 평가를 위한 테스트베드 구성에 대한 고찰 (An Inquire into Test Bed Compositions in Assessing the Security of a Soft Redundancy Sub-Station System with Auto-Restoration)

  • 최형석;진창기;배기덕
    • 조명전기설비학회논문지
    • /
    • 제26권7호
    • /
    • pp.99-109
    • /
    • 2012
  • Sub-station, key equipment in electric power infrastructure, are being exposed to increasing risk of hacking. For this, soft redundancy sub-station system needs to be formulated with automatic restoration mechanism. For this it is important to assess the reliability of the applicable range of data that are used in actual system operation, as well as the methods and findings of the tests. At the same time performance of soft redundancy system and total security mechanism, which are aligned for the protection of the sub-station, need to be tested. For testing the above-mentioned, this paper presented a viable formation of a soft redundancy practical VPN system within a panel to protect the latter from hacking or cracking incidences, and conducts a test to check if the considered system actually serves the protection function in the actual operation setting, gathering evidence from the data from the testing of the actual performance of the system as well as of emergency scenario simulation operations. Because tested soft-redundancy & restorative sub-station system is expected to be widely applicable for various cases such as Smart-grid or electricity IT system, where VPN with enhanced level of security is required.

국가중요시설의 주차장 보안의 문제점과 개선방안: 국회둔치주차장을 중심으로 (Security Problem of National Major Facility's Parking Lot and its Improvement Method -Focused on Doonchi(Waterside) Parking Lot of National)

  • 이상훈;이상열
    • 시큐리티연구
    • /
    • 제50호
    • /
    • pp.61-87
    • /
    • 2017
  • 국회는 민의에 제일 먼저 귀 기울이는 헌법기관으로서 국민의 고객만족도를 보다 높이기 위하여 국회의 주차서비스를 향상해야 함과 동시에 국회주차장을 이용하는 시민과 자동차에 대하여 보안성을 보다 높일 수 있도록 해야 한다. 이러한 인식 하에 본 연구는 첫째, 현재 관리위탁 중인 국회둔치주차장을 범죄예방디자인(CPTED) 관점에서 검토하고, '영역성'의 확보를 위한 울타리 설치 및 보강작업이 필요함과 동시에 '접근통제'를 위해 출입구에 사면촬영카메라 운영과 출입금지 경고판의 설치를 제시하였다. 둘째, 국회둔치주차장 CCTV 보안시스템의 운영을 국회안전상황실과의 통합(접속)하도록 권고하고, CCTV 카메라의 성능을 2M 이상으로 성능을 높이도록 하였다. 또한 녹화방식도 NVR 방식으로 전환하여 향후 IP카메라 등의 적용에 대비하도록 하였으며, 현장의 실사결과를 토대로 3곳의 CCTV 신규 설치장소를 적시하였다. 셋째, 주차장 관리 및 운영에 있어서 무인화장비 도입을 통한 주차요금징수 및 관리체제 도입을 권고하였다. 이로써 주차장 관리방식을 24시간 운영방식으로 전환하여 보다 전문화된 주차서비스를 제공할 수 있도록 해법을 제시하였다.

  • PDF

보안을 강화한 저비용 스마트 택배시스템의 융복합 기술개발 (A Development of an Low Cost Smart Parcel Service System with Enhanced Security)

  • 김근식;김종훈
    • 융합정보논문지
    • /
    • 제8권6호
    • /
    • pp.193-199
    • /
    • 2018
  • 본 온라인으로 구매한 물품을 택배 시스템으로 수령하는 경우에는 택배물품의 도난은 물론 강력 범죄로부터의 불안이 상존하고 있다. 기존에 설치되고 있는 Kiosk방식의 무인 택배함은 초기 설치의 과다투자와 운용상 관리 비용 그리고 일부 보안 측면에서 문제성을 내포하고 있다. 본 논문에서는 이러한 Kiosk방식의 전용장비를 대체하는 방안으로 개인이 소지한 스마트폰을 이용하고 최대 64개의 택배함을 동시에 제어하고 모니터링 할 수 있는 무인 스마트 택배함의 시스템 개발에 대하여 기술한다. 또한 무선통신에서 취약한 보안을 강화하기 위한 새로운 알고리즘을 제안한다. 아울러 설치자의 중앙 서버를 이용하여 택배물 관리 비용의 최소화하는 ICT 융복합 기술방안을 제시함으로써 비용절감 효과를 기대할 수 있다.

Voltage Stability Prediction on Power System Network via Enhanced Hybrid Particle Swarm Artificial Neural Network

  • Lim, Zi-Jie;Mustafa, Mohd Wazir;Jamian, Jasrul Jamani
    • Journal of Electrical Engineering and Technology
    • /
    • 제10권3호
    • /
    • pp.877-887
    • /
    • 2015
  • Rapid development of cities with constant increasing load and deregulation in electricity market had forced the transmission lines to operate near their threshold capacity and can easily lead to voltage instability and caused system breakdown. To prevent such catastrophe from happening, accurate readings of voltage stability condition is required so that preventive equipment and operators can execute security procedures to restore system condition to normal. This paper introduced Enhanced Hybrid Particle Swarm Optimization algorithm to estimate the voltage stability condition which utilized Fast Voltage Stability Index (FVSI) to indicate how far or close is the power system network to the collapse point when the reactive load in the system increases because reactive load gives the highest impact to the stability of the system as it varies. Particle Swarm Optimization (PSO) had been combined with the ANN to form the Enhanced Hybrid PSO-ANN (EHPSO-ANN) algorithm that worked accurately as a prediction algorithm. The proposed algorithm reduced serious local minima convergence of ANN but also maintaining the fast convergence speed of PSO. The results show that the hybrid algorithm has greater prediction accuracy than those comparing algorithms. High generalization ability was found in the proposed algorithm.

C4I 시스템 보안 로드맵 설계 (Design of Security RoadMap for C4I System)

  • 이강택;이동휘;양재수;김귀남;박상민
    • 융합보안논문지
    • /
    • 제6권4호
    • /
    • pp.113-120
    • /
    • 2006
  • C4I 시스템은 군의 핵심전력이자 중추 신경계이다. C4I 시스템은 정보 그리드, 정보의 생산 분배에 사용되는 정보기반체계로 전장공간의 모든 전투요소를 정보 네트워크로 연결하여 실시간 전장정보와 인식의 공유를 가능하게 하여 과거 플랫폼중심의 전쟁개념을 네트워크 중심전 (NCW)으로 근본적인 전쟁패러다임변화를 유도하였다. 이러한 군 핵심전력인 C4I 시스템이 적의 사이버 공격대상이 될 것임이 자명함에도 불구하고 그 대비책은 거의 부재한 실정이다. 본 논문은 전 평시 사이버 공격의 핵심목표가 될 C4I 시스템 보호책 마련을 위한 보안 로드맵을 설계하였다. 본 로드맵은 C4I 시스템 보호를 위한 비전과 목표에 대한 지원 프레임워크를 제시하고 있으며, 합참 및 방사청에서 적절한 프로그램을 선정하고 투자하여 신속하고 효율적인 보안시스템 구축이 가능하도록 한다.

  • PDF

유럽연합과 미국의 개인정보 이전 협약 (프라이버시 쉴드)과 국내 정책 방향 (EU-US Privacy Shield Agreement and Domestic Policy Direction)

  • 윤재석
    • 정보보호학회논문지
    • /
    • 제26권5호
    • /
    • pp.1269-1277
    • /
    • 2016
  • 유럽연합은 미국과 개인정보 이전을 위해 맺은 세이프 하버를 유럽사법재판소의 결정에 따라 새로운 협약인 프라이버시 쉴드로 최근 대체하였다. 동(同) 협약은 보다 강화된 개인정보보호 준수 의무, 강력한 법집행, 명확한 보호 요건 및 투명성의 의무, 유럽연합 시민의 권리보호를 위한 효과적인 구제 수단 강구 등을 제시함으로써 이전보다 개선된 것으로 평가받고 있다. 본 논문에서는 유럽연합과 미국의 개인정보 이전을 위한 논의 경과와 현황을 살펴보고 국외이전 관련 제도 정비, 개인정보 국제 협력 활동과 관련한 국내 정책방향을 제시하였다.

NFC 기반 2 Factor 모바일 전자결제를 위한 갤러리-옥션의 사용자인증 모듈 개발 (User certification module development of Gallery-Auction for NFC-based 2 Factor mobile electronic payment)

  • 조원오;차윤석;오수희;최명수;김형종
    • 스마트미디어저널
    • /
    • 제6권3호
    • /
    • pp.29-40
    • /
    • 2017
  • 최근 NFC 기능이 탑재되어있는 스마트폰의 비중이 급속하게 많아지고 있으며, 이로 인해 NFC 관련 기술이 많은 기업들에 의해 만들어지고 있다. NFC기반 2 factor 전자결제시스템의 보안기능 향상과 새로운 서비스를 위해 갤러리-옥션을 개발하였다. XenServer를 이용해 효율적으로 서버를 관리 할 수 있도록 하였으며, 향상된 보안기능은 FIDO 인증기술을 적용하기 위해 지문인식을 통한 사용자 인증 모듈의 개발 및 TTS를 이용한 갤러리-옥션의 전자계약 음성서비스를 개발하였으며, 실제 적용을 통해 테스트 한 결과, NFC 모바일 전자결제를 통한 사용자의 편리하고 간단한 인증방식과 보안성을 강화하였다.

루팅된 안드로이드 폰에서 SEAndroid를 이용한 효과적인 앱 데이터 보호 기법 (An Effective Technique for Protecting Application Data using Security Enhanced (SE) Android in Rooted Android Phones)

  • 정윤식;조성제
    • 정보과학회 논문지
    • /
    • 제44권4호
    • /
    • pp.352-362
    • /
    • 2017
  • 본 논문에서는 루팅된 단말 환경에서 SEAndroid의 보안 위협을 체계적으로 분석하고, 효과적으로 앱 데이터를 보호하는 기법을 제안한다. 루팅되지 않은 안드로이드 단말의 경우, 접근제어 모델에 의해 한 앱의 데이터는 해당 앱만이 접근할 수 있다. 하지만, 루팅된 단말의 경우 접근제어 모델이 무력화되어, 루트 권한 쉘이 임의로 다른 앱의 민감한 데이터에 접근하거나 악성 앱이 다른 앱의 데이터를 외부로 유출할 수도 있다. 이를 방어하기 위해, 본 논문에서는 기존 SEAndroid의 LSM(Linux Security Module) Hook 함수를 수정하여 제한된 프로세스만이 특정 앱 데이터를 접근할 수 있도록 하였다. 또한 새로운 도메인 타입의 관리 프로세스를 추가하였고, 해당 프로세스로 하여금 새로 설치되는 앱의 디렉토리 타입을 분리하여 관리하게 하였다. 실험을 통해, 제안 기법이 앱 데이터를 효과적으로 보호함과 성능 오버헤드가 2초 이내임을 보인다.