• 제목/요약/키워드: Intelligent security

검색결과 710건 처리시간 0.022초

Efficient FPGA Implementation of AES-CCM for IEEE 1609.2 Vehicle Communications Security

  • Jeong, Chanbok;Kim, Youngmin
    • IEIE Transactions on Smart Processing and Computing
    • /
    • 제6권2호
    • /
    • pp.133-139
    • /
    • 2017
  • Vehicles have increasingly evolved and become intelligent with convergence of information and communications technologies (ICT). Vehicle communications (VC) has become one of the major necessities for intelligent vehicles. However, VC suffers from serious security problems that hinder its commercialization. Hence, the IEEE 1609 Wireless Access Vehicular Environment (WAVE) protocol defines a security service for VC. This service includes Advanced Encryption Standard-Counter with CBC-MAC (AES-CCM) for data encryption in VC. A high-speed AES-CCM crypto module is necessary, because VC requires a fast communication rate between vehicles. In this study, we propose and implement an efficient AES-CCM hardware architecture for high-speed VC. First, we propose a 32-bit substitution table (S_Box) to reduce the AES module latency. Second, we employ key box register files to save key expansion results. Third, we save the input and processed data to internal register files for secure encryption and to secure data from external attacks. Finally, we design a parallel architecture for both cipher block chaining message authentication code (CBC-MAC) and the counter module in AES-CCM to improve performance. For implementation of the field programmable gate array (FPGA) hardware, we use a Xilinx Virtex-5 FPGA chip. The entire operation of the AES-CCM module is validated by timing simulations in Xilinx ISE at a speed of 166.2 MHz.

실시간 영상 기반의 지능형 보안 관제 시스템을 위한 안전한 카메라 네트워크 시스템 (Secure Camera Network System for Intelligent Surveillance Systems Based on Real-Time Video)

  • 양수미;고은경
    • 한국통신학회논문지
    • /
    • 제40권6호
    • /
    • pp.1102-1106
    • /
    • 2015
  • 사회 안전망 제공을 위한 실시간 영상 기반의 협동적 스마트 카메라 네트워크에서는 상황인지 추론 및 처리를 위하여, 스마트 카메라 간에 상황 인지 및 대응을 위한 데이터를 저장 및 전달한다. 특정 이벤트에 대해 카메라가 측정한 값을 다른 상황 데이터 및 추론 결과와 함께 RDB(Relational Data Base)에 저장하고, 해당 정보가 필요한 주변 카메라에 전달한다. 일부 RDB를 온톨로지 RDF(Resource Description Framework) 파일로 변환해 그 결과를 상황인지 추론에 이용한다. 스마트 카메라 간 연동은 ONVIF(Open Network Video Interface Forum) 표준을 따르며, 협동적인 지능형 관제시스템을 이룬다. 데이터 저장 및 전달에 있어서 기밀성과 무결성을 보장하기 위하여 정보보호 기술을 도입하며, 이를 적용한 프로토타입 시스템을 구현하여 오버헤드에 대한 분석을 수행하였다.

SD-MTD: Software-Defined Moving-Target Defense for Cloud-System Obfuscation

  • Kang, Ki-Wan;Seo, Jung Taek;Baek, Sung Hoon;Kim, Chul Woo;Park, Ki-Woong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제16권3호
    • /
    • pp.1063-1075
    • /
    • 2022
  • In recent years, container techniques have been broadly applied to cloud computing systems to maximize their efficiency, flexibility, and economic feasibility. Concurrently, studies have also been conducted to ensure the security of cloud computing. Among these studies, moving-target defense techniques using the high agility and flexibility of cloud-computing systems are gaining attention. Moving-target defense (MTD) is a technique that prevents various security threats in advance by proactively changing the main attributes of the protected target to confuse the attacker. However, an analysis of existing MTD techniques revealed that, although they are capable of deceiving attackers, MTD techniques have practical limitations when applied to an actual cloud-computing system. These limitations include resource wastage, management complexity caused by additional function implementation and system introduction, and a potential increase in attack complexity. Accordingly, this paper proposes a software-defined MTD system that can flexibly apply and manage existing and future MTD techniques. The proposed software-defined MTD system is designed to correctly define a valid mutation range and cycle for each moving-target technique and monitor system-resource status in a software-defined manner. Consequently, the proposed method can flexibly reflect the requirements of each MTD technique without any additional hardware by using a software-defined approach. Moreover, the increased attack complexity can be resolved by applying multiple MTD techniques.

지능형 감시 시스템 구축을 위한 침입자의 음원 위치 파악 및 추적 시스템 (Soundsource Localization and Tracking System of Intruder for Intelligent Surveillance System)

  • 박정현;염홍기;정봉규;장인훈;심귀보
    • 한국지능시스템학회논문지
    • /
    • 제17권6호
    • /
    • pp.786-791
    • /
    • 2007
  • 보안이 중요시되는 공간에서 임의의 사람을 추적하고 인식할 수 있는 시스템의 필요성이 점차 중요시되고 있다. 본 논문에서는 wide-area를 감시하기 위해 음원과 Pan-Tilt 카메라를 이용하여 침입자 추적 시스템을 구현하고자 한다. 먼저 음원추적 센서를 이용하여 음원의 방위를 검출한 후 Pan-Tilt 카메라를 방위 방향으로 이동시키고 이동된 Pan-Tilt 카메라로부터 기준영상을 추출한 후 일정 기준 시간마다 영상을 다시 획득하여 차 영상과 검출결과를 얻어 침입자를 추적하여 감시 시스템을 구현한다. 본 논문에 의해서 구현된 시스템은 흠 네트워크 보안 시스템과 연동을 하여 가정이나 공공시설 보안에 대한 인터페이스 역할을 할 수 있다.

T-DMB 기반의 TPEG 업데이트 취약점을 이용한 공격 기법 (An Attack Scheme with a T-DMB TPEG Update based Vulnerability)

  • 김정훈;고준영;이근호
    • 한국융합학회논문지
    • /
    • 제5권3호
    • /
    • pp.1-5
    • /
    • 2014
  • 다양한 지능형 자동차의 통신 방법의 개발이 편안하고 안전한 정보를 전달해주고 있다. 하지만 이러한 통신 방법의 개발 또한 보안을 생각해야 한다. 지능형 자동차에서 사용될 내비게이션의 업데이트 또한 무선 업데이트 방식을 사용하는데 현재 사용하고 있는 업데이트 방식은 신뢰할만한 보안 방식이 없는 실정이다. 자동차에 사용되는 내비게이션 통신은 국가별로 다양한 방법으로 TTI 서비스를 제공하고 있으며, 우리나라의 경우에는 대부분 T-DMB를 이용하여 TPEG 방식으로 정보를 전송해주고 있다. 내비게이션 무선 업데이트에 대한 특성을 파악하고, 신뢰 할 수 있는 업데이트 정보 전송을 위해 공격 시나리오를 작성 한 뒤 그에 따른 보안 대책을 제안한다.

보안 서비스를 제공하기 위한 지능망개념모델의 확장 (An Expansion of the Intelligent Network Conceptual model for Providing Security Services)

  • 김영화
    • 정보보호학회논문지
    • /
    • 제7권1호
    • /
    • pp.105-126
    • /
    • 1997
  • 충분한 보안 메카니즘과 보안 통신 능력이 없는 지능망에서는 우연이든 고의적이든 민감한 정보에 대한 적법하지 못한 노출이나 변경이 가능성이 더 높게 존재한다. 암호화 및 복호화 알고리즘과 같은 보안 메카니즘이 존재한다는 가정하에서 이 논문은 현재의 지능망에 보안 통신 능력을 추가하기 위한 포괄적인 프레임웍을 제안하다. 이를 위해, 서비스평면(SvP: Service plane), 총괄기능평면(GFP: Global Functional Plane), 분산기능평면(DFP: Distributed Functional Plane) 및 물리평면(Physical Plane)으로 구성되는 현재의 지능망개념모델을 기본으로 의 각 평면에서 추가되어야 할 보안 통신 능력을 제시한다.

Review on Software-Defined Vehicular Networks (SDVN)

  • Mohammed, Badiea Abdulkarem
    • International Journal of Computer Science & Network Security
    • /
    • 제22권9호
    • /
    • pp.376-388
    • /
    • 2022
  • The expansion of new applications and business models is being significantly fueled by the development of Fifth Generation (5G) networks, which are becoming more widely accessible. The creation of the newest intelligent vehicular networks and applications is made possible by the use of Vehicular Ad hoc Networks (VANETs) and Software Defined Networking (SDN). Researchers have been concentrating on the integration of SDN and VANET in recent years, and they have examined a variety of issues connected to the architecture, the advantages of software-defined VANET services, and the new features that can be added to them. However, the overall architecture's security and robustness are still in doubt and have received little attention. Furthermore, new security threats and vulnerabilities are brought about by the deployment and integration of novel entities and a number of architectural components. In this study, we comprehensively examine the good and negative effects of the most recent SDN-enabled vehicular network topologies, focusing on security and privacy. We examine various security flaws and attacks based on the existing SDVN architecture. Finally, a thorough discussion of the unresolved concerns and potential future study directions is provided.

Software-Defined Vehicular Networks (SDVN)

  • Al-Mekhlafi, Zeyad Ghaleb
    • International Journal of Computer Science & Network Security
    • /
    • 제22권9호
    • /
    • pp.231-243
    • /
    • 2022
  • The expansion of new applications and business models is being significantly fueled by the development of Fifth Generation (5G) networks, which are becoming more widely accessible. The creation of the newest intelligent vehicular net- works and applications is made possible by the use of Vehicular Ad hoc Networks (VANETs) and Software Defined Networking (SDN). Researchers have been concentrating on the integration of SDN and VANET in recent years, and they have examined a variety of issues connected to the architecture, the advantages of software defined VANET services, and the new features that can be added to them. However, the overall architecture's security and robustness are still in doubt and have received little attention. Furthermore, new security threats and vulnerabilities are brought about by the deployment and integration of novel entities and several architectural components. In this study, we comprehensively examine the good and negative effects of the most recent SDN-enabled vehicular network topologies, focusing on security and privacy. We examine various security flaws and attacks based on the existing SDVN architecture. Finally, a thorough discussion of the unresolved concerns and potential future study directions is provided.

컨테이너 보안 장치(ConTracer)에 활용되는 2.45GHz 및 GPS 안테나 통합 보드 설계에 관한 연구 (A Study on Design of 2.45GHz and GPS antenna Integrated Board using Container security Device(ConTracer))

  • 이은규;문영식;신중조;손정락;최성필;김재중;최형림
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 춘계학술대회
    • /
    • pp.502-505
    • /
    • 2011
  • 본 논문에서는 컨테이너화물 안전수송에 사용되는 ConTracer에 활용할 2.45GHz 및 GPS 통합 안테나 보드를 설계하고자 한다. 설계된 통합 안테나 보드는 컨테이너 도어에 적용하고자 컨테이너 도어에 해당되는 모형 모델링하여 철재물에 대한 RF 영향에 대해 시뮬레이션하여 그 결과를 반영하여 2.45GHz 안테나 보드를 설계하였으며 GPS 안테나는 세라믹 재질로 제작하였다. 적용하는 ConTracer라는 것은 각 컨테이너화물의 정보를 거점별 리더기로 서버측에 전송하는 장비로서, 항만 물류산업에 크게 활용되는 장치이다. 이 ConTracer 장비에 사용되는 2.45GHz 및 GPS 안테나 보드는 컨테이너 환경에 초점을 맞춰 설계할 필요가 있으며 컨테이너 재질(전부금속), 컨테이너에 실장되는 RF 모듈단의 크기와 접지를 모두 고려한 통합 안테나 보드 설계가 필요하다. 따라서 본 논문은 컨테이너 도어 부분만 모델링하여 최적의 안테나 파라미터들의 성능이 구현될 수 있도록 2.45GHz 안테나 보드를 제작하고 세라믹 재질로 GPS 안테나를 제작하여 그 특성을 측정하였다.

  • PDF

Bright Internet 신뢰네트워크 도입에 따른 지능정보사회의 사이버 역기능 해소에 대한 인식 분석 (Analysis on the Perception of the Cyber Dysfunction in the Intelligent Information Society According to the Introduction of the Bright Internet Trust Network)

  • 임규건;안재익
    • 경영정보학연구
    • /
    • 제22권3호
    • /
    • pp.99-118
    • /
    • 2020
  • 현재 우리 사회는 4차 산업혁명의 물결 속에서 지능정보사회로 전개되고 있으며 이러한 변화는 모든 분야를 혁신시키는 긍정적 효과를 가져 올 것이다. 하지만 기술의 양면성으로 순기능과 동시에 역기능이 발생되고 있다. 지능화에 의해 해킹, 테러, 개인정보 침해, 불법콘텐츠 유통 등 사이버 역기능에 대한 위협은 더욱 심각해 질 것이다. 지금까지 인터넷의 보안 체계는 사후적(Proactive) 보안체계였으나 근래에 예방적(Preventive) 보안체계 방안인 신뢰네트워크에 대한 제안이 이루어지고 있다. 이에 본 연구에서는 신뢰네트워크 기술 중 하나인 Bright Internet에 대해서 지능정보사회의 사이버 역기능 해소 가능성을 분석하고자 한다. 본 연구에서는 지능정보사회의 사이버 역기능을 정의하고 Bright Internet 5대 원칙 도입에 대한 지능정보사회의 사이버 역기능 변화에 대한 인식을 분석한다. 연구결과 Brighit Internet 신뢰네트워크 도입으로 인한 지능정보사회의 역기능 해소가 가능하며 특히 사이버 범죄 및 테러, 권리침해 영역의 개선이 클 것으로 예측되었다. 5대 원칙 중에는 확인 가능한 익명성의 원칙과 국제 협력 조사 원칙이 역기능 해소의 기대치가 높게 나타나 효과가 클 것으로 분석되었다.