• 제목/요약/키워드: Infrastructure Security

검색결과 1,090건 처리시간 0.022초

정책기반 RFID 데이터 관리 이벤트 정의 언어 (A Policy-driven RFID Data Management Event Definition Language)

  • 송지혜;김광훈
    • 인터넷정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.55-70
    • /
    • 2011
  • 본 논문 에서는 기존의 대표적인 RFID 미들웨어 표준인 RFID 응용 인터페이스 표준규격1)으로 적용가능한 정책 기반의 RFID 데이터 관리 이벤트 정의 언어를 제안한다. 즉, RFID 응용인터페이스는 RFID 미들웨어의 핵심 구성요소인 데이터관리 기능, 장치관리 기능, 장치인터페이스 기능, 정보보호관리 기능을 응용 프로그램에게 제공하기 위한 표준인터페이스이며, 본 논문에서 제안하는 언어는 그 중 RFID 미들웨어의 데이터관리 기능, 즉 이벤트관리 기능을 지원하기 위한 추상화된 인터페이스를 제공하는데 그 목적이 있다. 특히, 이벤트 제약조건을 정의하기 위한 정책의 개념은 RF 리더들로부터 읽혀지는 대용량의 태그데이터를 정제 또는 여과시키기 위한 이벤트 제약조건들을 정의하는 수단으로서 RFID 미들웨어의 기능에 대한 기술적 전문지식이 부족한 응용프로그램 개발자들이 자신의 응용영역을 쉽게 표현할 수 있을 뿐 만 아니라 고수준의 추상화된 인터페이스를 제공할 수 있는 매우 효과적인 수단이라고 할 수 있다. 결과적으로, 본 논문에서는 RFID 응용인터페이스의 상세표준규격으로 제정 될 수 있는 일명 rXPDL, XML기반의 RFID 데이터 관리 이벤트 정책 정의 언어 (rXPDL: XML-based RFID Data Management Event Policy Definition Language)를 정의하며, 이는 곧 정책기반 RFID 데이터 관리 응용인터페이스 정의 언어로서 국내외 표준 규격의 기반이 될 것으로 기대한다. 또한, rXPDL의 상세표준규격들은 유비쿼터스센서네트워크 미들웨어의 데이터 관리를 위한 표준규격으로서의 확장을 기대할 수도 있다.

OpenSSL을 이용한 키쌍(공개키·개인키) 충돌율 분석 (Key-pair(Public key, Private key) conflict analysis using OpenSSL)

  • 이광형;박정효;전문석
    • 한국산학기술학회논문지
    • /
    • 제15권8호
    • /
    • pp.5294-5302
    • /
    • 2014
  • 공개키 기반 기술의 발전은 전자정부, 전자금융, 전자결제 등 다양한 서비스를 가능하게 하였으며, 완벽한 안전성을 가지고 있는 것으로 평가된다. 하지만, 최근 허트블리드 버그 등 공개키 기반 이용 기술에 대한 취약점이 지속적으로 발견되고 있다. 본 논문에서는 공개키 기반구조의 안전성 및 신뢰성을 검증하기 위해, OpenSSL을 이용하여 키쌍의 충돌율을 분석하였다. 실험은 OpenSSL을 이용하여 5개의 사설인증기관을 생성하고, 각 사설인증기관에서 200만개의 인증서를 생성해 총 1,000만개의 인증서를 생성하여 키쌍 충돌 여부를 분석하였다. 실험은 다음과 같은 과정으로 수행되었다. Openssl을 이용하여 5개의 사설인증기관 생성, 각 사설인증기관에서 200만개의 인증서를 생성, 총 1,000만개의 인증서를 생성하여 키쌍 충돌 여부를 분석하였다. 실험 결과 1,000만건 중 35,000건, 즉 0.35%의 확률로 공개키 개인키가 충돌을 발생하였다. 이는 전자상거래, 보안서버 등 다양한 분야에서 충분한 위협이 될 수 있는 요소이다. 향후에는 공개키 기반기술의 위협요소를 제거하기 위해 난수생성기, 큰 소수 선택 문제 등 깊이 있는 연구를 진행할 것이다.

남북관계와 대북협상전략 (A System Dynamics Model for Negotiation strategy Analysis with North Korea)

  • 곽상만
    • 한국시스템다이내믹스연구
    • /
    • 제1권2호
    • /
    • pp.5-31
    • /
    • 2000
  • The summit meeting of the South North Korean leaders was a turning point in the relationships between the two countries. It was followed by the Red-Cross Meeting, Minister-Level Meeting, economic agreements, which have increased the relationship more colorful in both quantities and qualities. However, the half-century period for separation was too long to overcome all the problems by only one event. The two countries have quite different social systems; one politically strong person is governing the North, while many interest groups are involved in political decision making processes in the South. In short, it would take a long time to settle down all the problems residing between the two countries. A system dynamics model is developed to describe the long term dynamics of the relations between the South and North Koreas. As a first attempt, the model focuses only on the diplomatic meeting issues between the South and North. The model aggregates diplomatic issues into 5 categories; economic issues, security issues, infrastructure, cultural issues, and past problems. It assumes that there would not be any dramatic changes between the two countries. It is a conceptual model composed of around 200 variables, and should not be used as a forecast tool. However, it captures most of the logics discussed in the papers and conferences concerning the South and North Korea relations. Many sensitivity studies and Monte Carlo simulations have shown that the simulation results matches with mental models of experts; that is the model can be used as a learning tool or as a secondary opinion until the data required by the model is collected. In order to analyze the current situation, five scenarios are simulated and analyzed; the functional approach, the conditional approach, the balanced approach, the circumstantial approach, and the strategic approach. The functional approach represents that the South makes efforts in the area where the possibility of agreement is high for the next 10 years. The conditional approach is a scenario where the South impose all difficult issues as conditions for resolving other diplomatic issues. The balanced approach is resolving the five issues with the same priorities, while the circumstantial approach is resolving issues which seem to be resolved easily. Finally, another optimum approach has been seek using the system dynamics model developed. The optimum strategy (it is named as the strategic approach) was strikingly different from other four approaches. The optimum strategy is so complicated that no one could find it with mental model(or by just insights). Considering that the system dynamic model used to find the optimum is a simplifind (maybe over simplified) version of the reality, it is concluded that a well designed system dynamics model would be of great help to resolving the complicated diplomatic problems in any kind.

  • PDF

임베디드 기기 바이너리 취약점 분석 효율성 제고를 위한 중간어 변환 기술 (Intermediate-Representation Translation Techniques to Improve Vulnerability Analysis Efficiency for Binary Files in Embedded Devices)

  • 정병호;김용혁;배성일;임을규
    • 스마트미디어저널
    • /
    • 제7권1호
    • /
    • pp.37-44
    • /
    • 2018
  • 임베디드 기기는 시퀀스 제어 기능과 수치연산 기능을 활용하여 제어 프로그램에 따라 산업현장의 기기 등 다양한 자동화 시스템에 활용된다. 현재 임베디드 기기는 기업의 산업현장, 원전, 대중교통 같은 국가기반시설에서 제어 시스템으로 활용되고 있다. 따라서 임베디드 기기를 대상으로 하는 공격은 큰 경제적 손실과 사회적 손실을 야기할 수 있다. 임베디드 기기를 대상으로 하는 공격은 대부분 데이터, 코드 변조로서 제어 프로그램을 대상으로 이루어진다. 산업 자동화 임베디드 기기의 제어 프로그램은 일반적인 프로그래밍 언어와 달리 회로 구조를 표현하기 위하여 설계되었고, 대부분의 산업 자동화 제어 프로그램은 그래픽 기반 언어인 LAD로 설계되어있어 정적분석이 용이하지 않다. 이러한 특징으로 인하여 산업 자동화 제어 프로그램에 대한 취약점 분석 및 보안 관련 연구는 정형 검증, 실시간 모니터링 수준에 그친다. 또한 사전에 취약점을 탐지하고 공격에 대한 대비가 가능한 산업 자동화 제어 프로그램 정적분석 연구는 매우 저조한 실정이다. 따라서 본 연구에서는 산업 자동화 임베디드 프로그램에 대한 정적분석 효율성 증대를 위하여 회로 구조를 표현하기 위해 설계된 산업 자동화 제어 프로그램을 논리식으로 표현하기 위한 방법을 제시한다. 또한 다양한 제조사의 산업 자동화 제어 프로그램을 통합적으로 분석하기 위하여 LLVM IR을 활용한 중간어 변환 기술을 제안한다. LLVM IR을 활용함으로서 동적 분석에 대한 통합분석이 가능하다. 본 연구에서는 해당 방법에 대한 검증을 위하여 S 사(社)의 제어 프로그램을 대상으로 하여 논리식 형태의 중간어로 변환하는 프로그램의 시제품을 개발하였다.

빅 데이터 시대 위험기반의 정책 - 개인정보침해 사례를 중심으로 - (Risk based policy at big data era: Case study of privacy invasion)

  • 문혜정;조현석
    • 정보화정책
    • /
    • 제19권4호
    • /
    • pp.63-82
    • /
    • 2012
  • 우리나라의 정보인프라는 세계 최고 수준이다. 그러나 심각한 보안 사고의 위험 또한 동반하고 있다. 최근 일어난 주요 사고만 정리해도 유출된 개인정보는 우리나라 인터넷 사용인구의 세 배를 넘는다. 이제 개인정보 침해 등의 정보보안의 사고는 국가의 일급재난에 해당하는 정책문제가 되었다. 이 논문은 빅 데이터 시대의 정보보안을 위한 정책적 논의를 사회과학 차원에서 탐구하였다. 이를 위해 최근 사고가 급증한 개인정보침해 사례를 위험기반으로 분석하였다. 사례분석결과는 다음과 같다. 첫째, 발생가능성과 영향에 따라 정보통신기술의 위험의 상황은 '심각, 강력, 집중, 기본'으로 구분되었다. 둘째, 위험의 상황에 따라 해당집단은 '계층주의, 평등주의, 운명주의, 개인주의' 문화유형을 지니며 '회피, 전가, 완화, 수용'의 대응 정책을 적용하였다. 셋째, 위험상황에 따라 정보통신기술은 '대용량, 고성능, 다양성'의 빅 데이터의 특성을 보였다. 이 연구의 시사점은 다음과 같다. 첫째, 위험상황별 문화유형과 빅 데이터의 특성을 이해하여 포괄적인 정책을 수립하고 적용할 수 있는 정부의 전담조직이 필요하다. 둘째, 빅 데이터 시대 정보통신기술에 대한 위험관리는 '기술, 규범, 법, 시장' 측면의 균형 있는 정책의 적용이 필요하다.

  • PDF

모바일을 활용한 실시간 ERP시스템 연동 모형의 구축: 자재관리 고도화 사례 중심으로 (Mobile Material Management Through Real Time Connection with ERP System)

  • 이채은;이동만;유지영
    • 경영정보학연구
    • /
    • 제6권2호
    • /
    • pp.285-305
    • /
    • 2004
  • 기업이 보유하고 있는 내부 정보를 언제 어디서나 직원들에게 제공할 수 있도록 지원해주는 모바일 컴퓨팅 환경은 업무 생산성을 향상시키고 효율성 증대를 가져다 주기 때문에 기업의 경쟁력을 높이기 위한 피할 수 없는 생존 도구가 되었다. 따라서 본 연구에서는 모바일 비즈니스 개념을 기반으로 무선 네트워크와 PDA를 활용하여 언제 어디서나 쉽고 편리하게 ERP정보를 실시간으로 처리할 수 있는 모형을 제 안하고, 그것의 활용을 통해 기업의 경쟁력을 향상시킬 수 있는 기본 틀을 마련하고자 하였다. 이를 위해 ERP시스템을 운영하고 있는 기업의 자재관리업무에 본 모형을 적용하여 "모바일을 활용한 자재관리시스템"을 구축하였다. 연구결과, 모바일을 기반으로 한 ERP시스템의 적절한 활용은 업무리드타임을 단축시키고 생산성의 극대화를 가져다주며, 사용의 편이성과 이동성 제공으로 인해 사용자 만족도 또한 향상시킬 수 있는것으로 나타났다. 본 연구의 결과는 시장의 변화와 고객의 요구에 대한 효과적인 대응뿐만 아니라 e-비즈니스 환경에 적합한 모델을 구축하기 위한 ERP전략 수립과 그 확장에 필요한 핵심 기반을 기업들에게 제공할 수 있을 것으로 보여진다.

공간자료 구축을 위한 BIM/GIS 표준정보 기반 건축도시통합모델(iBUM)의 개발에 관한 기초연구 (A Basic Study of iBUM Development based on BIM/GIS Standard Information for Construction of Spatial Database)

  • 류정림;추승연
    • Spatial Information Research
    • /
    • 제22권5호
    • /
    • pp.27-41
    • /
    • 2014
  • 최근 건축정보 분야에서는 터널, 교량 등 도시의 인프라에도 건축정보모델링(BIM: Building Information Modeling)이 적용되면서 대형화된 도시 건축물의 유지 및 관리를 위해 BIM 뿐만 아니라 건물의 외부환경에 대한 정보가 필요하게 되었다. 또한, 건축물정보모델 및 도시/지리정보 모델 간 정보의 상호운용성을 바탕으로 다양한 시뮬레이션 및 도시계획, 국토보안 등 기타 응용프로그램에서의 상당한 이익과 발전을 가져올 수 있다는 관점에서 공간정보와 빅 데이터의 융합은 강한 잠재력을 지니고 있다. 이에 본 연구에서는 건축정보 분야의 개방형 BIM(open BIM) 표준모델인 IFC(Industry Foundation Classes)와 GIS분야의 표준모델인 CityGML의 정보를 효율적으로 연계하기 위해 IFC와 CityGML, LandXML의 정보체계 및 형상표현의 차이점을 비교분석하였으며 공간정보 분석을 위한 객체기반의 건축 도시통합모델의 개발방향을 제시하고 BIM과 GIS 간의 기초 융합전략 및 활용방안을 마련하고자 하였다.

미래 한국형 항법위성을 위한 위성항법메세지에 대한 연구 (A study on the navigation message contents of the future Korean navigation satellite)

  • 조중현;이우경;최남미;백정호
    • 한국위성정보통신학회논문지
    • /
    • 제7권1호
    • /
    • pp.108-115
    • /
    • 2012
  • 현재까지 국내 위성항법 연구는 기존 위성항법체계기술을 활용한 연구가 주를 이루었으나, 새로운 위성항법 체계에 대한 연구도 점차 그 중요성이 부각되고 있다. 심지어 대한민국 독자적인 항법위성을 보유하자는 의견도 대두되었다. 지리적, 경제적, 기술적인 이유로 아직 수면 위로 떠오른 적은 없지만 자체 항법위성 관련 우주개발 로드맵이 제 1차 우주개발기본계획에 막연하게 제시되어 있다. 그러나 전세계적으로 4개의 전지국적 위성항법체계가 운영 중이거나 구축 중이고, 여러 개의 지역위성항법 시스템이 계획 중에 있다. 특히 아시아에서 중국은 독자의 전지구적 위성항법시스템 (COMPASS을 2020년에 완성하고자 위성을 발사 중에 있으며, 일본은 지역위성항법 시스템인 QZSS(Quasi Zenith Satellite System)를 2013년 완성을 목표로 제작 및 발사하고 있다. 이제 대한민국도 독자적인 위성항법시스템을 국내 우주개발 기술확보 및 항법안보를 위해서 꼭 개발해야 할 시기이다. 이 연구에서는 대한민국 자체의 위성항법시스템의 개발 여부나 그 개발 가능성을 논하지 않고, 다만 자체의 항법위성을 보유할 경우, 그 항법 메시지에 기존의 정보 외에 어떤 종류의 정보를 실을 수 있는지 조사하여 보았다. 대한민국의 지리적, 경제적 특성상 지역항법위성체계가 첫 번째 항법위성의 탑재체가 될 가능성이 높다. 따라서 이 연구도 이에 준해서 이루어졌다.

HMIPv6를 기반으로 한 무선 랜과 이동 애드 혹 네트워크 간의 인터네트워킹 기법 (Internetworking strategy between MANET and WLAN for Extending Hot-Spot of WLAN based on HMIPv6)

  • 이혜원;문영성
    • 한국정보과학회논문지:정보통신
    • /
    • 제33권1호
    • /
    • pp.38-48
    • /
    • 2006
  • 무선 랜의 영역 확장을 위해서 무선 랜과 유사한 2계층 프로토콜(1)을 사용하는 이동 애드 혹 네트워크의 인터네트워킹 기법을 (2)에서 제안하고 있다. 이 기법은 무선 랜 확장을 위한 UMTS (Universal Mobile Telecommunications Systems)와 무선 랜의 인터네트워킹 기법(3-4)에 비해 물리 및 논리적인 특성이 유사하기 때문에 상대적으로 낮은 오버헤드와 지연을 갖는다는 장점이 있다. 애드 흑과 무선 랜간의 인터네트워킹을 위해 (2)가 제안하고 있는 모드 변환 알고리즘은 시그널 강도만을 고려하여 핸드오프를 결정하기 때문에 상이한 시그널을 수신하는 영역에 지그재그로 이동하는 경우 빈번한 핸드오프를 야기 시킬 수 있다. 또, 무선 랜에서의 이동성 지원이 MIPv6 프로토콜을 기반으로 하고 있어서 핸드오프시 높은 지연을 갖고 시그널 메시지 교환으로 인한 오버헤드가 크다. 본 논문에서는 (2)에서 제안하는 스위칭 기법을 수정 및 보완함으로써 이동 노드가 HMIPv6를 기반으로 하고 있는 무선 랜의 범위를 벗어나 난청지역(dead-spot)에 진입했을 때 무선 랜 영역의 확장을 위해서 무선 랜과 이동 애드 혹 네트워크간의 최적화된 인터네트워킹 방안을 제안한다. (2)에서 발생할 수 있는 핸드오프 핑퐁문제를 적응적인 임계치를 반영함으로써 해결하였다. 특히, 무선 랜에서 이동성 지원을 위한 HMIPv6 프로토콜과 병립되어 사용될 수 있는 OLSR 프로토콜을 이동 애드 혹 네트워크에서 적용하였다. 총 오버헤드 시간을 구하고 실험과 시뮬레이션을 통해 제안된 스위칭 방식이 기존의 방식보다 성능이 우수함을 확인하였다.

미 소형 무인비행체계의 안전성 위험관리 정책 (Safety Risk Management Policy of United States small unmanned aerial system)

  • 홍진근
    • 융합정보논문지
    • /
    • 제11권9호
    • /
    • pp.35-42
    • /
    • 2021
  • 본 논문의 연구목적은 미정부가 추진하는 sUAS 안전성 정책을 검토하는 것이다. 그래서 본 논문에서는 sUAS 위험 요소와 함께 미 정부가 관심을 가지는 sUAS의 위험 요인들에 대해 살펴보았다. 아울러 위험 요소는 물리적인 요소와 비 물리적인 요소에 대해 분류하였고, FAA 재허가법에서 언급하는 조항들을 살펴보았다. 그 외 위험 시나리오는 비행운영 방해, 인프라 구조 피해, 시설 무단침입 등 FAA에서 관심을 가지는 대상 시나리오 항목을 중심으로 분석하였다. 물론 미 FAA가 추진하는 위험관리 원칙을 살펴보았다. 본 논문에서 연구방법은 국외 주요 저널 분석과 정책 분석으로부터 FAA의 sUAS 정책방향과 내용을 연구 검토하였다. 본 논문의 연구 결과에서는 FAA sUAS 안전성 위험관리 정책을 분석함으로써, 국내에 sUAS 안전성 위험관리 가이드 수립에 필요한 운영과 안전성 통합정책, 물리적인 위험관리 정책, 운영과 안전성 규정, 그리고 sUAS 정책과 기술 방향을 제시하였다. 본 연구의 기여도는 선도적인 미 sUAS 안전성 정책방향을 파악하는데 있고 이로부터 향후 국내 정책 방향 수립을 도출하는데 기초 자료로 활용될 수 있다. 향후 제시된 연구 결과를 바탕으로 세부 실행 방안 등을 도출하기 위한 정책 연구가 필요하다.