• 제목/요약/키워드: Information and Communications security

검색결과 1,072건 처리시간 0.036초

고등학교 정보보안단원의 체험형 스마트교육 콘텐츠 적용 수업이 정보통신윤리의식에 미치는 영향 (The Effect on Information Communication Ethics of Experience Type Smart Learning Contents Application for High School Information Security Education)

  • 서현정;김성식
    • 컴퓨터교육학회논문지
    • /
    • 제19권6호
    • /
    • pp.81-89
    • /
    • 2016
  • 사회적 기술적 환경이 급변함에 따라 수동적인 지식습득자였던 학습자는 주어진 정보를 단순히 기억하고 재생하는 차원을 넘어 실생활의 현상을 비판적으로 파악하고 창의적인 문제해결력이 필요하게 되었다. 이는 새로운 형태의 교육목표 및 내용, 교육방법과 평가방법과 더불어 교육환경도 함께 요구됨을 의미한다. 변화된 교육패러다임에 부합하는 스마트교육에 대해 분석하고, 스마트교육모형에 의거 고등학교 정보윤리부분 '정보보호와 보안' 단원에 해당하는 교수-체험형 교육콘텐츠를 개발하여 수업에 적용해 봄으로써 스마트교육이 정보통신윤리의식에 미치는 영향을 알아보고자 하였다.

LED 통신 시스템의 데이터 전송 알고리즘 (Data Transmission Algorithm for LED Communication Systems)

  • 김경호;황유민;김진영
    • 한국위성정보통신학회논문지
    • /
    • 제8권2호
    • /
    • pp.44-49
    • /
    • 2013
  • LED 통신은 LED(Light Emitting Diode)에서 나오는 가시광선을 이용해 정보를 전송하는 무선통신기술로 RF(Radio Frequency) 통신의 문제점인 주파수 할당, 인체 내 유해성, 보안의 취약성, 전자기기 간 간섭 등을 극복할 수 있는 기술이다. LED를 이용하여 조명과 통신을 동시에 사용할 수 있는 융합 기술로 유비쿼터스 환경에 적합하다. 본 논문에서는 LED, PD(Photodiode) 및 MCU(Micro Controller Unit)를 이용한 LED 통신 시스템의 데이터 전송 알고리즘을 개발하였고 구현하는 과정을 소개한다.

통합된 WLAN/3G 네트워크의 증명 방법의 분석 (Analysis of Authentication Architecture in Integrated WLAN/3G Networks)

  • ;이상덕;조병록;한승조
    • 한국정보통신학회논문지
    • /
    • 제12권6호
    • /
    • pp.1016-1021
    • /
    • 2008
  • 많은 무선기술이 개발되었지만, 그 기술들은 적용사례와 대역폭에서 한계를 가지고 있다. WLAN과 3G 네트워크는 무선통신을 도와주기 위한 플랫폼으로 나왔다. 그러나 서로 다른 네트워크 터미널의 이동성은 여러 리스크를 발생시킨다. 통신 보안과 효과적인 증명이 실행되어야 한다. 이 논문의 주제는 통합된 WLAN/3G 네트워크에 관한 증명방법의 분석에 있다.

기능성과 보안성을 고려한 모바일 앱 개발 방법론 제시 (Mobile Apps Development Methodology in Considering the Functionality and Security)

  • 송태한;오준석;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.272-275
    • /
    • 2010
  • 스마트폰의 확산이 증대되고 있으며, 누구든지 모바일 앱을 개발할 수 있는 환경이 제공되고 있다. 모바일 앱을 개발하는 개인 개발자들은 접근성과 이해성이 좋고, 보안성이 고려된 표준 가이드를 적용하여 앱을 개발해야 한다. 이는 오류 발생률 감소 및 코드 수정에 소비되는 시간이 절약될 수 있는 모바일 앱을 개발하는데 도움이 된다. 하지만 개인개발자들을 위한 적절한 가이드가 존재하지 않는 실정이다. 본 논문에서는 개인 개발자들이 쉽게 접근 할 수 있으면서 보안성이 고려된 표준 가이드를 제시하기 위한 개발 방법론을 제시한다.

산업 제어 시스템 보안을 위한 패킷 분석 기반 비정상행위 탐지 시스템 구현 (Implementation of abnormal behavior detection system based packet analysis for industrial control system security)

  • 김현석;박동규
    • 한국산학기술학회논문지
    • /
    • 제19권4호
    • /
    • pp.47-56
    • /
    • 2018
  • 가스, 전력, 수처리, 원자력, 교통 관제 시스템 등과 같은 국가적 규모의 산업 제어 시스템은 점차 발전하는 정보통신기술에 따라 점차 개방된 네트워크와 공개된 표준 프로토콜을 사용하고 있다. 개방된 네트워크와 공개된 표준 프로토콜을 사용하고 있기 때문에 사이버 공격에 대한 빈도는 점점 증가하고 있는 추세이지만 이에 관련한 후속조치는 매우 부족한 실정이다. 따라서 산업 제어 시스템을 위한 보안 솔루션의 적용은 매우 중요하다. 하지만 실제의 시스템에 보안 솔루션을 적용하는 것은 산업 제어 시스템의 특성 때문에 사실상 불가능하고 기존 시스템에 영향을 주지 않고 공격의 발생 유무를 탐지할 수 있는 보안 시스템이 필수적이다. 따라서 본 논문에서는 산업 제어 시스템에 영향을 주지 않고 비정상행위를 탐지하는 패킷 분석 기반의 침입 탐지 시스템을 제안하고 제안한 침입 탐지 시스템을 실제의 환경을 재현한 산업 제어 시스템 테스트 베드에 적용함으로써 신뢰성 있는 데이터를 기반으로 제안한 시스템의 효율성을 검증한다.

A New Physical Layer Transmission Scheme for LPI and High Throughput in the Cooperative SC-FDMA System

  • Li, Yingshan;Wu, Chao;Sun, Dongyan;Xia, Junli;Ryu, Heung-Gyoon
    • Journal of Communications and Networks
    • /
    • 제15권5호
    • /
    • pp.457-463
    • /
    • 2013
  • In recent days, cooperative diversity and communication security become important research issues for wireless communications. In this paper, to achieve low probability of interception (LPI) and high throughput in the cooperative single-carrier frequency division multiple access (SC-FDMA) system, a new physical layer transmission scheme is proposed, where a new encryption algorithm is applied and adaptive modulation is further considered based on channel state information (CSI). By doing so, neither relay node nor eavesdropper can intercept the information signals transmitted from user terminal (UT). Simulation results show above new physical layer transmission scheme brings in high transmission safety and secrecy rate. Furthermore, by applying adaptive modulation and coding (AMC) technique according to CSI, transmission throughput can be increased significantly. Additionally, low peak-to-average power ratio (PAPR) characteristic can still be remained due to the uniform distribution of random coefficients used for encryption algorithm.

IoT 환경에서 해시 체인 기반 센서 상호 인증 기법 (Mutual Authentication Method for Hash Chain Based Sensors in IoT Environment)

  • 이광형;이재승
    • 한국산학기술학회논문지
    • /
    • 제19권11호
    • /
    • pp.303-309
    • /
    • 2018
  • 사물인터넷 기술은 모든 사물을 인터넷에 연결하고 상호 작용하는 지능형 서비스로 군사지역의 탐색 목적은 물론 산업시스템에서의 디바이스 관리, 공정 관리, 비인가 지역의 모니터링 등 다양한 분야에 활용 가능한 기술이다. 하지만, 모든 기기들이 인터넷에 연결됨에 따라, 보안 취약점을 이용하는 다양한 공격으로 경제적 손실이나 개인정보 유출 등 다양한 피해를 발생 시키고 있으며, 추후 의료 서비스나 군사적 목적의 취약점 공격을 이용할 경우 인명 피해까지 발생할 수 있다. 따라서, 제안하는 논문에서는 통신 과정에서 해시체인 기반의 S/Key기술을 적용하여 디바이스간 상호인증과 키 생성과 갱신 등의 시스템을 도입함으로서 다양한 보안위협에 대응할 수 있는 상호인증 방법에 대해 연구 하였다. 제안하는 프로토콜은 이기종간 보안 통신에 적용 가능하며, IoT 환경에서 잘 알려진 공격인 재사용 공격, 중간자 공격, 데이터 무결성 등에 안전함을 확인할 수 있었다.

정보보호 산업분야 신규 인력 양성을 위한 NCS 기반 교육과정 설계에 관한 연구 (A Study on the NCS based Curriculum for Educating Information Security Manpower)

  • 송정호;김황래
    • 한국산학기술학회논문지
    • /
    • 제17권11호
    • /
    • pp.537-544
    • /
    • 2016
  • 정보보호 산업 분야에서도 신규 인력의 양성과 재직자의 지속적인 직무능력 향상을 위해 국가직무능력표준(NCS : National Competency Standards)의 도입이 필요하다. 특히 정보보호 전문 인력의 효율적 운영을 위해 신규 인력 양성을 위한 NCS 교육과정의 도입은 중요하다. 그러나 현행 NCS는 정보보호 산업분야에 대한 세분류가 명확히 제시 되지 않아 교육훈련 기관에서 교육과정으로 도입하는데 어려움이 있다. 이에 본 연구에서는 직무별 인력유형에 따라 교육과정에 도입 가능한 능력단위를 선정하였다. 능력단위 선정을 위해 우선 선행 연구들에서 제시한 필요 지식 및 기술을 고려하였고, 추가적으로 공공기관, 공기업 및 일반 기업에서 시행하고 있는 NCS 기반 채용 기준을 포함하였다. 선정된 능력단위는 직무의 중요도, 교육의 필요도에 따라 필수 능력단위와 선택 능력단위로 구분 하였고, NCS 정보통신(SW) 분야의 신 자격 경력 경로 모형에 적합한지에 대한 검증을 하였고, 최종적으로 정보보호 산업분야 신규 인력양성을 위한 NCS 교육과정 설계에 필요한 능력단위와 교과목을 제안하였다.

전자상거래에서 사용자 인증을 위한 생체측정 시스템 (Biometrics System for User Authentication in e-biz)

  • 조동욱;이내준;한길성
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권10호
    • /
    • pp.1329-1338
    • /
    • 2001
  • 본 논문에서는 전자상거래에서 사용자 인증을 위한 생체 측정 시스템에 대해 논하고자 한다. 특히 현재 개방형 정보통신망 확산에 따른 보안 취약점이 노출되고 있어 역기능 방지를 위한 정보보호기술에 대한 요구도 급격히 증가하고 있는 설정이다. 이를 위해 안티바이러스, 방화벽, 가상사설망, 인증, 암호, 공개키 기반 기술과 보안 관리 기술이 개발되고 있다. 본 논문에서는 이중 효과적인 전자 결재 시스템의 구축을 위해 사용자 인증을 행하는 시스템에 대해 논하고자 한다. 특히 생체 측정 기술을 이용하여 사용자 인증을 행하는 시스템을 개발하고자하며 실험을 통해 제안한 방법의 유용성을 입증하고자 한다.

  • PDF

Policy기반 QoS+Security 지원 메커니즘

  • 정일영;백승호;장종수
    • 정보와 통신
    • /
    • 제20권8호
    • /
    • pp.51-62
    • /
    • 2003
  • 네트워크 환경이 복잡해지고 제공되는 서비스 및 사용자의 요구들이 다양해짐에 따라 안정적이고 효율적인 환경을 유지하기 위한 운용관리는 점점 더 어려워지고 있다. 이와 관련하여 각 서비스 정보의 보안에 대한 필요성 및 중요성이 크게 논의되고 있다. 그러나 현재의 인터넷 구조에서 네트워킹의 보안과 QoS를 동시에 만족할 수 있는 방안은 거의 불가능한 상황이다. 즉, 현재의 정보통신 환경에서 보안 기능과 함께 차별화된 서비스의 제공이 절대적으로 필요하지만 이의 효과적인 제공 방안은 현실적으로 없다는 점이 본 논문과 관련된 연구의 주된 동기가 된다. 즉, 특별히 보안성이 요구되는 정보들 중에는 상당히 많은 부분이 서비스 QoS도 역시 요구하고 있다는 점이 정보 서비스에서 보안과 QoS를 분리하여 단순히 처리하는 것이 부적절하다는 점이다. 따라서 본 논문은 보안 기능과 QoS를 이용자 및 서비스의 요구에 따라 효율적으로 제공할수 있는 환경의 구축 및 요구되는 주요 메커니즘을 제안하고자 한다. 그리고 Policy 기반의 Security+QoS 기능을 제공하는 통합 메커니즘에 대한 연구 결과를 소개한다.