• 제목/요약/키워드: Internet Key Exchange

검색결과 116건 처리시간 0.021초

IoT 환경에서 Z-WAVE 기반의 향상된 키 교환 프로토콜 연구 (A Study of Improved Key Exchange Protocol Based on Z-WAVE in IoT Environment)

  • 송경환;최슬기;송진희;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.594-597
    • /
    • 2015
  • IoT(Internet of Thing) 환경이 도래하면서 다양한 무선 통신 기술들이 사용되고 있다. 그 중에서 가장 많이 쓰이는 무선 통신 기술은 Z-WAVE이다. Z-WAVE는 저전력, 양방향 RF 등의 장점을 가지며, 세계 스마트 홈 시장에서 가장 폭 넓게 사용되는 기술이다. 이 기술을 채택한 연합을 Z-WAVE 연합이라고 하는데, 이 연합은 수백 개 이상의 제조사들과 1000개 이상의 활성화된 제품을 가지고 있다. 하지만 Z-WAVE는 중간자 공격 등과 같은 보안성의 취약점을 가지고 있으며 아직까지 연구가 부족한 실정이다. 따라서 본 논문에서는 IoT 환경에서 Z-WAVE 기반의 향상된 키 교환 프로토콜 기법을 제안한다.

Smart Factory Promotion and Operation Analysis in the 4th Industrial Revolution Environment

  • Lee, Seong-Hoon;Lee, Dong-Woo
    • International journal of advanced smart convergence
    • /
    • 제11권3호
    • /
    • pp.42-48
    • /
    • 2022
  • Currently, the world is facing severe inflation due to Corona and the war in Ukraine, and it is causing a lot of difficulties for us. Companies are facing a lot of restrictions on their economic activities compared to the past due to supply chain problems and foreign exchange rates. In this situation, many countries have been implementing various smart factory promotion projects to secure competitiveness through productivity improvement in the manufacturing industry. In this study, the contents of smart factory promotion in major countries were reviewed, and problems raised about the implementation of smart factory in Korea, which are being implemented based on this, were described. It is most reasonable to judge the success of a smart factory by the achievement of the performance indicators presented at the time of the project. Therefore, based on the performance index of the business, which is a key factor in determining the success or failure of a smart factory, we investigated whether the company's smart factory promotion can be carried out successfully through examples

스마트 미터 프라이버시 시스템을 위한 잡음 가중치 데이터 집계 (Noisy Weighted Data Aggregation for Smart Meter Privacy System)

  • 김용길;문경일
    • 한국인터넷방송통신학회논문지
    • /
    • 제18권3호
    • /
    • pp.49-59
    • /
    • 2018
  • 현재 여러 국가들은 스마트 그리드 시스템의 법적, 기술적, 비즈니스 측면에서 여러 문제점들이 발견되고 있음에도 불구하고 스마트 그리드 배치를 서두르고 있다. 스마트 그리드와 관련하여 중요한 문제는 스마트 미터기의 주된 성능을 그대로 유지하면서 미터 측정값들이 믿을 수 없는 이해집단들로부터 공격을 당하지 않도록 하는 것이다. 이러한 프라이버시 보호 문제는 하드웨어 제약사항, 보안 암호화 시스템과 보안 신호 처리와 같은 몇 가지 해결책들을 요구하고 있다. 본 연구에서는 이와 관련하여 현재 스마트 미터 프라이버시 보호 영역에서 주된 도전 문제가 되고 있는 미터 사용량 집계 암호화에 관한 하나의 접근방식을 제공한다. 개별 에너지 총 사용량에 관한 프라이버시 보호를 위해 개별 사용자 집계 함수에 잡음 가중치를 부여하는 방식을 나타낸다. 접근방식에서 준동형 암호화 성질을 충족하기 위해 잡음 가중치의 곱은 1이 된다. 단적으로 개별 에너지 사용자 집계를 알 수 없도록 하는데 있다. Diffid-Hellman 생성기를 적용하는 경우에 잡음 가중치 곱은 잡음 가중치 합으로 전환되고 가중치 합은 0이 된다. Diffid-Hellman 키 교환은 보통 512비트를 사용하기 때문에 아주 큰 키들을 사용하는 다른 Paillier 계통 암호화 방법들에 비해 보다 우수한 성능을 가진다.

성형 VPN 구조에서의 주문형 터널 생성 메커니즘 (On-Demand Tunnel Creation Mechanism in Star VPN Topology)

  • 변해선;이미정
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권4호
    • /
    • pp.452-461
    • /
    • 2005
  • 성형(Star) VPN(Virtual Private Network) 구조에서는 통신하는 두 CPE(Customer Premise Equipment) VPN GW(Gateway) 간 발생하는 트래픽이 항상 Center VPN GW를 거쳐서 전송되므로 비효율적인 트래픽 전송이 이루어진다. 또한 Center VPN GW에서의 패킷 프로세싱으로 인한 과부하도 발생한다. 이를 해결하기 방안으로 IPSec(IP Security)의 IKE(Internet Key Exchange) 메커니즘을 이용하여 통신하는 두 CPE VPN GW 간 직접터널을 설립할 수 있으나 이 경우에는 터널 설립 및 관리가 복잡하고 오버헤드가 크다 이에 본 논문에서는 통신하는 CPE VPN SW 간에 자동적으로 직접터널을 설립할 수 있게 하는 SVOT(Star VPN On-demand Tunnel) 방안을 제안한다. SVOT 방안에서는 CPE YPN GW가 트래픽 모니터링 정보를 기반으로 직접터널을 설립할 것인지를 판단한다 CPE VPN GW는 Center VPN GW로부터 터널 설립에 필요한 제반정보들을 제공받아 상대 CPE VPN GW와 직접터널을 설립한다. 시뮬레이션을 통해 제안하는 방안에 대하여 성능을 조사하였고, 이와 함께 기본적으로 Center VPN GW를 통하여 모든 트래픽이 전송되는 성형 VPN 구조, 모든 CPE VPN GW간 풀-메시(Full-mesh)로 터널 연결 정보를 유지하고 있는 풀-rll시 VPN 구조와 성능을 비교하였다. 시뮬레이션 결과, 제안하는 SVOT 방안이 기본적인 성형 VPN 구조에 비해 확장성과 트래픽 전송효율성, Center VPN GW의 과부하를 방지하는 측면에서 우수한 성능을 보이면서 종단간 지연 및 처리율에 있어서는 풀-메시 VPN 구조와 거의 비슷한 성능을 보임을 확인할 수 있었다.

타원곡선 암호 시스템을 이용한 보안 메일 시스템의 설계 및 구현 (Design and Implementation of a Secure E-Mail System using Elliptic Curve Cryptosystem)

  • 이원구;김성준;이희규;문기영;이재광
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권4호
    • /
    • pp.333-345
    • /
    • 2002
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보 전달이 일상 생활처럼 되고 있다. 또한 인터넷, 무선통신, 그리고 자료교환에 대한 증가로 인해 다른 사용자와 접속하기 위한 방식은 빠르게 변화하고 있다. 그러나 이러한 전자메일에도 많은 문제가 존재한다. 기존의 전자메일은 간단한 방법으로 내용을 열람하거나 변조할 수 있어 중요한 정보나 사생활 노출의 위험에서 벗어날 수 없다. 이러한 데이타에 대한 보안이 기대에 미치지 못하고 있기 때문에 암호학적으로 강력한 전자메일 시스템의 개발이 시급하다. 본 논문에서는 기본적인 정보보호 서비스 외에 기존의 전자메일 시스템에서는 제공되지 않는 배달 증명 및 내용 증명 기능을 제공하고 자바 암호 HPI를 사용하여 안전한 키 교환이 가능하도록 하였다.

안전한 웹 서비스를 위한 SSL/TLS 프로토콜 취약성 분석 (An Analysis of the Vulnerability of SSL/TLS for Secure Web Services)

  • 조한진;이재광
    • 한국컴퓨터산업학회논문지
    • /
    • 제2권10호
    • /
    • pp.1269-1284
    • /
    • 2001
  • SSL은 인터넷의 표준 프로토콜인 TCP/IP 트래픽의 암호화를 위해, 기밀성과 인증, 그리고 데이터 무결성을 제공하는 프로토콜이다. 또한 SSL은 인터넷 클라이언트/서버 통신 보안을 위해, 여러 어플리케이션 계층에 적용할 수 있는 연결 중심형 메커니즘을 제공하기 위한 것을 목적으로 한다. 넷스케이프사에 의해 개발된 SSL은 현재 모든 클라이언트의 브라우저와 보안을 제공하는 서버에 의해 지원된다. 현재 SSL의 버전은 3.0이며, 1999년 1월 IETF의 TLS 작업 그룹이 TLS v1.0 명세서를 발표하였다. SSL은 여러 버전을 거치면서, 많은 취약성을 드러내었다. SSL과 TLS는 핸드쉐이크 프로토콜을 이용하여 암호학적 파라미터들을 교환하여 비밀키를 생성하는데, 이 과정에서 많은 공격이 취해질 수 있으며, 또한 레코드 프로토콜에서도 공격이 일어날 수 있다. 본 논문에서는 SSL 프로토콜을 분석하고, TLS와의 차이점을 비교하였으며, 현재 알려진 공격들을 자세히 분석하여, 개발자들이 구현 시 주의해야 할 것들을 제시하였다.

  • PDF

2002 한.일 국민교류년 기념' 한국과 일본의 신세대의 복식업화에 대한 연구 - Street Fashion을 중심으로 - (A Study on the Clothing Culture for New Generation of Korea and Japan)

  • 백샘이;간호섭
    • 복식
    • /
    • 제53권3호
    • /
    • pp.31-49
    • /
    • 2003
  • The Purpose of this research is to examine and contrast the cultural characteristics of the street fashion in new generations of Korea and Japan. We also intended to help clothing companies understand the current trend in this new generation. As the method for street fashion analysis. various literature, internet information and new media materials were utilized. Key observations obtained are as following First, they pursue a complex image. New generations seem to admix images from different areas to create a synthetic image, rather than adopting a single image; Second, practicality is an important factor. They Pursue a sense of their own unique trend: Third, distinction. The difference in society values between Koreans and Japanese is incorporated. The Korean new generation considers the traditional moral principles as important social values. In contrast the Japanese new generation is greatly influenced by the open sexuality culture ; Fourth. public ownership and sharing of the culture. There is a gradual deviation from a dominating unidirectional influence from one country on another. Now the two countries are influencing each other ; Fifth, sense. There are numerous fashion items and generalized total coordination. New generations express more active and creative fashion sense in those fashion items.

동시공학 구현을 위한 Web 기반의 공학 프로세서 지원 프레임워크 (The Web-Based Engineering Process Framework for Concurrent Engineering)

  • 김현;명재형;목경태
    • 한국CDE학회논문집
    • /
    • 제3권4호
    • /
    • pp.283-292
    • /
    • 1998
  • The engineering process including design, analysis/evaluation and manufacturing activities is becoming one of the key issues to embody a concurrent engineering concept. This paper proposes a framework to integrated the complicated engineering design and manufacturing processes under the concurrent engineering environment. The framework offers the following facilities: (1) to represent the complicated engineering process (2) to coordinate design activities and execute the process in a distributed environment (3) to support a communication among the related engineers. The engineering processes is depicted using process flow graphs that consist in tasks and the corresponding input and output data. The engineering activities in the defined processes can be executed in a distributed environment through process controller of the framework. Engineers can communicate to suggest their opinions and to exchange product information in the framework. We have conformed the CORBA standard to integrate various distributed engineering the and communicate among them, and used a Java to support the platform independent environment on the Internet. Since the proposed framework an be a formal approach to integrate the engineering processes by providing formalism, parallelism, reusability, and flexibility, it can be effectively applied to embody the concurrent engineering concept in a distributed environment.

  • PDF

Star VPN 구조에서 CPE VPN GW간 직접 터널을 이용한 성능 향상 방안 (Approach with direct tunnels between CPE VPN GWs in star VPN topology)

  • 변해선;이미정;안상준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1271-1274
    • /
    • 2004
  • 현재 운용중인 대부분의 VPN은 모든 CPE(Customer Premise Equipment) VPN GW(Gateway)들이 Center VPN GW에 연결되어 있는 Star 구조를 취하고 있다. 이러한 구조에서는 모든 트래픽들이 항상 Center VPN GW를 거쳐서 전송되므로 비효율적인 트래픽 전송이 이루어진다. 또한 대용량의 멀티미디어 트래픽 전송이 빈번하거나 다수의 지점을 갖고 있는 기업의 경우 Center VPN GW에서의 오버헤드가 증가하게 된다. 이러한 문제를 해결하기 위한 방법으로는 IPSec의 IKE(Internet Key Exchange) 메커니즘을 이용하여 CPE VPN GW간 직접 터널을 맺어 줄 수 있으나, 터널 설립에 앞서 원격지 CPE VPN GW의 주소, 요구되는 보안 등급 등의 터널 설정에 필요한 정보를 관리자가 직접 설정해 주어야 한다. 이는 현재 DHCP와 같은 동적 IP 환경에서 운용되는 ADSL 기반의 VPN 환경에서 관리 오버헤드를 증가시키는 요인이 된다. 이에 본 논문에서는 CPE VPN GW 간 직접 터널 연결이 필요할 시에 자동적으로 제반 기능들이 수행될 수 있게 하는 주문형 터널 생성(On-demand Tunnel Creation) 메커니즘 제안한다. 시뮬레이션을 통해 제안하는 방안에 대하여 성능을 조사하였고, 이와 함께 기존의 Star VPN 구조, Full-mesh VPN 구조와 성능을 비교하였다. 시뮬레이션 결과, 제안하는 방안이 기존의 Star VPN 구조보다 확장성과 트래픽 전송효율성, Center VPN GW의 오버헤드 측면에서 우수한 성능을 보였으며 Full-mesh 구조의 VPN과 거의 비슷한 종단간 지연시간과 처리율을 보였다.

  • PDF

Kerberos 인증메커니즘에 관한 연구 (A study on Kerberos Authentication mechanism)

  • 김철현;이연식
    • 정보보호학회논문지
    • /
    • 제15권3호
    • /
    • pp.53-64
    • /
    • 2005
  • 본 논문에서는 원거리에서 티켓승인 티켓 교환시 인증절차의 간소화를 가지는 Kerberos시스템 방법을 제안한다. 이를 위해 PKINT에 기반에 영역간의 공개키 획득 과정은 X.509를 사용한다. 상호 신뢰를 강화하기 위해서 전후방 인증서 체인으로 연결하고 신뢰성을 향상시키기 위해서 검증 서버를 적용하여 해당 경로를 검증 하도록 했으며, 티켓교환단계는 티켓 저장소 및 인증서 검증 모듈, 클라이언트와 서비스 영역, 디렉토리 시스템을 상호 연결을 위한 GSS-API구조를 접목하여 티켓의 이동과정 및 진행사항을 수시로 갱신하여 티켓 저장소에 저장하도록 하였다. 티켓 저장소를 활용하여 키 교환방식을 이용하여 복구가 가능하고 안전한 서비스를 지원하는 인증 모델을 제안하였다. 제안된 Kerberos 시스템을 사용함으로써 원거리 티켓교환 및 검증 과정을 보다 더 안전성이 제공 되며, Kerbreos, 클라이언트, 티켓의 전송 상태를 확인 할 수 있도록 하였다.