• 제목/요약/키워드: Information Assurance Scheme

검색결과 40건 처리시간 0.025초

소유권 확인된 스마트폰을 이용한 강력한 패스워드 생성 및 관리 (Generation and Management of Strong Passwords using an Ownership Verified Smartphone)

  • 박준철
    • 스마트미디어저널
    • /
    • 제9권1호
    • /
    • pp.30-37
    • /
    • 2020
  • 패스워드 자체의 보안성을 높이는 시도와 함께, 패스워드 기반의 인증에 추가적 인증을 강제하는 것은 패스워드 인증 방식의 보안성을 향상하는데 도움이 된다. 본 논문은 강력한 패스워드를 사이트마다 달리 사용하려는 잘 알려진 문제에 대하여, 스마트폰을 이용한 추가적 인증을 내재한 패스워드의 생성 및 관리 기법을 제안한다. 제안 기법은 패스워드 매니저라 알려진 기술과 마찬가지로, 사용자에게 다수의 패스워드를 기억할 것을 요구하지 않으면서 요구가 있을 때마다, 강력한 사이트별 패스워드를 생성해서 사용자에게 제시한다. 기존 기법들과 다른 점은, 제안 기법은 패스워드 추출을 위해 스마트폰 소유권 검증을 통해 인증된 사용자 스마트폰을 통해서만 패스워드 추출 과정 진행을 허용한다는 것이다. 따라서 이중 인증을 강제하지 않거나 지원하지 않는 사이트에 대해서도, 제안 기법 적용 시 이중 인증을 적용해 로그온을 하는 것과 같은 보안성 향상 효과를 낼 수 있다. 또한 제안 기법은 패스워드 추출 서비스를 제공하는 서버나 사용자 스마트폰의 저장 정보 유출 시에도, 공격자가 사용자로 위장하거나 비밀 정보를 탈취하는 것을 막을 수 있다.

CC 2.3과 CC 3.1의 보증수준별 상대적 평가업무량 배율 추정 (Estimation of relative evaluation effort ratios for each EALs in CC 2.3 and CC 3.1)

  • 고갑승;김영수;이강수
    • 정보보호학회논문지
    • /
    • 제17권4호
    • /
    • pp.61-74
    • /
    • 2007
  • 공통기준(CC) 평가체계에서 평가신청인과 평가자는 평가프로젝트를 계약할 때 정보보호시스템의 평가비용과 기간을 산정해야한다. 본 논문에서는 2003년과 2005년에 수행한 연구 결과들을 분석하였으며, 연구 결과의 일부분을 활용하여, CC 2.3과 CC 3.1의 평가보증수준($EAL1{\sim}EAL7$)간의 상대적 평가업무량 배율을 실험조사적으로 산정했다. 또한, 각 보증 컴포넌트에 대해 '개발자요구사항', 조정된 '증거요구사항', '평가자요구사항'으로부터 배율을 산정하였고, 특히, 2003년에 KISA 평가 자료로부터 구한 평가자요구사항별 업무량배율을 사용했다. 본 연구의 결과는 새로운 CC 3.1 평가체계에서 특정한 EAL과 제품유형에 대한 평가비용과 기간을 예측해야하는 평가신정인과 평가프로젝트 관리자에게 유용할 것이다.

MPLS와 DiffServ를 이용한 국방전산망 데이터 트래픽 QoS 보장 방안 (A DISN's Data Traffic QoS Assurance Scheme using MPLS and DiffServ)

  • 김성순;이승종
    • 한국국방경영분석학회지
    • /
    • 제30권1호
    • /
    • pp.107-134
    • /
    • 2004
  • Today's Internet is providing a single service which is so-called "best-effort service". Now, multimedia and real-time applications are not only demanding large bandwidth but also requiring high QoS. For this, MPLS and DiffServ technology can be adopted to support more scalability and QoS for data traffic engineering. The DISN(Defense Information Systems Network) supports CBR service for voice traffic and VBR service for data traffic which is best-effort service. We propose how to adopt MPLS and DiffServ technology to support traffic engineering and guarantee QoS in the DISN. A traffic analysis according to prioritized traffic classes is done using OPNET simulation tool for assuring QoS. The result shows that low priority packets are delayed a little bit, but high priority packets are transferred more efficiently than without traffic engineering.gineering.

위치 정보의 보안성이 고려된 가입자 위치등록기 시스템의 새로운 구조 (Performance Enhancement Architecture including Location Information Secrecy for HLR System)

  • 김자환
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.103-108
    • /
    • 2004
  • 현재 HLR system은 이동전화 망에서 지속적으로 변하는 개별 가입자의 위치 정보를 관리 한다. 이를 수행하기 위해, HLR database system은 table 관리 기능과 색인 관리 기능, 그리고 백업 관리 기능을 제공한다. 본 논문에서는, 이동 전화 번호를 위한 적절한 색인 기법으로서 이단계 색인 기법의 사용과, 단말번호를 위한 버켓 연결 해슁 기법을 제안한다. 이동 전화 번호(MDN)와 단말번호(ESN)는 HLR database system에서 key로 사용된다. 또한 HLR database transaction의 특성을 고려한 효율적인 백업 방법을 제안한다. 이단계 색인 기법은 기존의 T 트리 색인 기법보다 검색 속도와 기억 공간 사용 효율 측면에서 우수하다. 버켓 연결 해슁 기법은 기존의 변형된 선형 해슁 기법보다 삽입과 삭제 시의 오버헤드가 적다. 제안한 백업 방법에서는, 빈번한 위치 등록 기능 수행으로 인해 야기되는 성능 저하 문제를 해결하기 위해 두가지 종류의 갱신 플래그를 사용하였다. 아울러 위치 정보의 보안성 처리를 위한 HLR 데이터베이스 Scheme을 제안하였다.

  • PDF

Turning STEP-NC(ISO14649) 정보를 기반한 접촉식 OMM(On-Machine Measurement) Inspection planning에 대한 연구 (A Study on the Tactile Inspection Planning for OMM based on Turning STEP-NC information (ISO14649))

  • 임충일
    • 한국경영과학회:학술대회논문집
    • /
    • 한국경영과학회/대한산업공학회 2003년도 춘계공동학술대회
    • /
    • pp.208-216
    • /
    • 2003
  • ISO 14649 (data model for STEP-NC) is a new interface scheme or language for CAD-CAM-CNC chain under established by ISO TC184 SCI. Up to this point, the new language is mainly made for milling and turning, and other processes such as EDM will be completed in the future. Upon completion, it will be used as the international standard language for e-manufacturing paradigm by replacing the old machine-level language, so called M&G code used since 1950's. With the rich information contents included in the new language, various intelligent functions can be made by the CNC as the CNC knows what-to-make and how-to-make. In particular, On-Machine Inspection required for quality assurance in the machine level, can be done based on the information of feature­based tolerance graph. Previously, On-Machine inspection has been investigated mainly for milling operation, and only a few researches were made for turning operation without addressing the data model. In this thesis, we present a feature-based on-machine inspection process by the 4 Tasks: 1) proposing a new schema for STEP-NC data model, 2) converting the conventional tolerance scheme into that of STEP-NC, 3) modifying the tolerance graph such that the tolerance can be effectively measured by the touch probe on the machine, and 4) generating collision-free tool path for actual measurement. Task 1 is required for the incorporation of the presented method in the ISO 14649, whose current version does not much include the detailed schema for tolerance. Based on the presented schema, the tolerance represented in the conventional drafting can be changed to that of STEP-NC (Task 2). A special emphasis was given to Task 3 to make the represented tolerance accurately measurable by the touch probe on the machine even if the part setup is changed. Finally, Task 4 is converting the result of Task into the motion of touch probe. The developed schema and algorithms were illustrated by several examples including that of ISO 14649 Part 12.

  • PDF

플립칩 접합용 초음파 혼의 목표 주파수와 모드를 고려한 2차원 및 3차원 위상최적화 설계 (2D and 3D Topology Optimization with Target Frequency and Modes of Ultrasonic Horn for Flip-chip Bonding)

  • 하창용;이수일
    • 한국소음진동공학회논문집
    • /
    • 제23권1호
    • /
    • pp.84-91
    • /
    • 2013
  • Ultrasonic flip-chip bonding needs a precise bonding tool which delivers ultrasonic energy into chip bumps effectively to use the selected resonance mode and frequency of the horn structure. The bonding tool is excited at the resonance frequency and the input and output ports should locate at the anti-nodal points of the resonance mode. In this study, we propose new design method with topology optimization for ultrasonic bonding tools. The SIMP(solid isotropic material with penalization) method is used to formulate topology optimization and OC(optimal criteria) algorithm is adopted for the update scheme. MAC(modal assurance criterion) tracking is used for the target frequency and mode. We fabricate two prototypes of ultrasonic tools which are based on 3D optimization models after reviewing 2D and 3D topology optimization results. The prototypes are satisfied with the ultrasonic frequency and vibration amplitude as the ultrasonic bonding tools.

Thermo-structural monitoring of RCC dam in India through instrumentation

  • Ashtankar, V.B.;Chore, H.S.
    • Structural Monitoring and Maintenance
    • /
    • 제2권2호
    • /
    • pp.95-113
    • /
    • 2015
  • The knowledge of the behavior of any roller compacted concrete (RCC) dam and its foundation is gained by studying the service action of the dam and its foundation using measurements of an external and internal nature. The information by which a continuing assurance of structural safety of the RCC dam can be gauged is of primary importance. Similarly, the fact that the information on structural and thermal behavior and the properties of concrete that may be used to give added criteria for use in the design of future RCC dams is of secondary importance. Wide spread attention is now being given to the installation of more expensive instrumentation for studying the behavior of concrete dams and reservoirs and forecasting of any adverse trends. In view of this, the paper traces installation and need of the comprehensive instrumentation scheme implemented to monitor the structural and thermal behavior of 102.4 m high RCC dam constructed near Mumbai in India. An attempt is made in the present paper to emphasize the need to undertake an instrumentation program and evaluate their performance during construction and post construction stage of RCC structures. Few typical results, regarding the thermal and structural behavior of the dam, obtained through instrumentation installed at the dam site are presented and compared with the design considerations. The fair agreement is seen in the response observed through instrumentation with that governing the design criteria.

CSMA/CA 경쟁방식 기반의 WPAN 시스템을 위한 QoS 보장 및 에너지 효율적 전송방식 (CSMA/CA based Transmission Scheme for QoS Assurance and Energy Efficiency of WPAN Systems)

  • 주양익;이연우;정민아;장봉석;이성로
    • 한국통신학회논문지
    • /
    • 제33권3B호
    • /
    • pp.135-143
    • /
    • 2008
  • 본 논문은 CSMA/CA 경쟁방식 프로토콜을 사용하는 무선 PAN(WPAN: Wireless Personal Area Network)을 위해 QoS를 보장하고 에너지 효율적인 전송을 위한 방법을 제안한다. WPAN 장치들은 제한된 배터리 용량의 전지로 동작하기 때문에 에너지 소모는 WPAN 시스템에서 가장 중요한 문제 중의 하나이다. 따라서 WPAN이 경쟁기반 MAC 프로토콜을 사용할 경우 독립적 채널 접근 시도에 의한 충돌로 인하여 에너지 소모 문제는 더 중요하다. 본 논문에서는 에너지 소모를 최소화하면서 QoS를 보장하기 위해 최적의 fragment 크기, 변조 수준과 전송 전력을 선택하는 알고리즘을 제안한다. 제안한 알고리즘에 대한 성능평가를 수행하여 개선정도를 시뮬레이션 결과에 제시하였다.

데이터베이스 아웃소싱 환경에서 순서 보존 암호화 기법을 이용한 질의 결과 무결성 검증 기법 (A Query Result Integrity Assurance Scheme Using an Order-preserving Encryption Scheme in the Database Outsourcing Environment)

  • 장미영;장재우
    • 정보과학회 논문지
    • /
    • 제42권1호
    • /
    • pp.97-106
    • /
    • 2015
  • 최근 데이터베이스 아웃소싱(Outsourcing) 환경에서 데이터 보호를 위한 암호화 기법 및 질의 결과 검증 기법에 대한 관심이 고조되고 있다. 그러나 기존 아웃소싱 데이터 암호화 기법들은 원본 데이터베이스 도메인 정보를 알고 있는 공격자에 의한 순서 매칭 공격 및 카운팅 공격에 취약한 문제점을 지닌다. 기존 질의 결과 무결성 검증 기법은 질의 결과 검증 데이터 전송 오버헤드 문제를 지닌다. 따라서, 본 논문에서는 데이터 보호를 위한 그룹 순서 보존 암호화 인덱스 및 이를 기반으로 한 질의 결과 무결성 검증 기법을 제안한다. 제안하는 기법은 순서 보존 암호화 인덱스를 통해 데이터를 암호화 하고, 복호화 없이 질의를 수행한다. 또한, 힐버트 커브를 통해 그룹 정보를 은닉함으로써, 질의 수행 과정에서 데이터 그룹 정보가 유출되는 것을 방지한다. 마지막으로, 주기함수 기반 그룹 분할 및 그룹 기반 인증을 통해 질의 결과 무결성 검증을 위한 데이터 크기를 감소시킨다. 성능평가를 통해, 제안하는 기법이 기존 버킷 기반 인증 기법에 비해 질의 처리 시간 측면에서 평균 1.6배, 검증 데이터 오버헤드 측면에서 최대 20배의 성능을 개선함을 보인다.

분산 결정 방식 기반 사물인터넷(IoT)에서 요청 메시지 빈도에 기반한 서비스 신뢰성 확보 방안 (Service Reliability Assurance Mechanism based on the frequency of Request Messages in the Distributed Decision making IoT networks)

  • 김승천;노광현;황호영
    • 전자공학회논문지
    • /
    • 제51권8호
    • /
    • pp.58-65
    • /
    • 2014
  • 최근 이슈가 되고 있는 사물인터넷(Internet of Things)에서는 모든 사물들이 정보를 주고 받고 또한 이에 반응하는 형태의 서비스를 기반으로 한다. 이러한 사물 인터넷 서비스들은 가장 기본적으로 정보 노드로부터의 정보를 받아서 이에 대한 반응을 하는 것이 주가 되는데, 이러한 이벤트에 기반한 서비스를 수행하는데 있어서 정보노드들이 주는 정보들을 어떻게 처리하는가는 사물인터넷에서의 서비스 신뢰도에 중요한 요인이 된다. 이에 본 논문에서는 분산 결정 방식의 사물인터넷 구조에서 센싱 정보등을 전달하는 정보노드로부터 정보를 받아서 서비스를 수행하는 액츄에이터등의 수행노드들의 서비스 신뢰성 확보와 에너지 효율성 증대를 위한 방법을 제안토록 한다.