• 제목/요약/키워드: Key Management Mechanism

검색결과 231건 처리시간 0.027초

클라우드 환경에서 보안 가시성 확보를 위한 자동화된 패킷 분류 및 처리기법 (Near Realtime Packet Classification & Handling Mechanism for Visualized Security Management in Cloud Environments)

  • 안명호;류미현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.331-337
    • /
    • 2014
  • 컴퓨팅 패러다임이 클라우드 컴퓨팅으로 변화됨에 따라 보안 이슈가 더욱 더 중요하게 되었다. 컴퓨팅 플랫폼 서비스 제공자들은 Firewall, Identity Management 등을 제공하지만 클라우드 컴퓨팅 인프라는 사용자가 맘대로 제어하거나 새로운 장치들을 부착하여 사용할 수 없기 때문에 비교적 보안에 취약한 것이 사실이다. 이런 환경에서는 사용자 스스로 보안을 대비해야 하기 때문에 직관적인 방법으로 전체 네트워크 트래픽 상황을 가시적으로 조망할 수 있는 기법이 필요하다. 이를 위해서는 네트워크 패킷을 실시간으로 저장하고, 저장된 데이터를 준 실시간으로 분류할 수 있는 기술이 요구된다. 네트워크 패킷 분류에서 중요한 사항은 패킷 분류를 비지도 방식으로 사람의 개입 없이도 판단 기준을 지능적으로 생성하고 이를 통해 패킷을 스스로 판별할 수 있는 기술개발이 필요하다. 또한, 이를 위해서 Naive-Bayesian Classifier, Packet Chunking 등의 방법들을 활용해 사용자 개입없이 분류에 필요한 시그니쳐(Signature)를 탐색하고 이를 학습해 스스로 자동화된 패킷 분류를 실현할 수 있는 방안을 제시한다.

  • PDF

A Survey of Trust Management in WSNs, Internet of Things and Future Internet

  • Chang, Kai-Di;Chen, Jiann-Liang
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제6권1호
    • /
    • pp.5-23
    • /
    • 2012
  • Nowadays, most researchers and manufacturers always pay attention on wireless sensor networks (WSNs) due to its potential applications in many regions such as military, industrial and civilian areas. WSNs are the basic components of Internet of Things (IoT) and the key to machine-to-machine communications and the future Internet. Also, the security is an essential element for deploying WSNs. Recently the concept of trust-based mechanism was proposed in WSNs such as traditional cryptographic and authentication mechanisms. However, there is lack a survey on trust management for WSNs, IoT even future Internet. In this paper, we discuss the concept and potential application areas of trust management for WSNs and IoT worlds. Furthermore, we survey different trust management issues (i.e., cluster, aggregation, reputation). Finally, future research directions with respect to trust management in WSNs and future IoT world are provided. We give not only simple WSNs for IoT environments but also a simulated bootstrap platform to provide the discussion of open challenges and solutions for deploying IoT in Future Internet.

WSN에서 데이터 무결성을 보장하는 계층적인 키 관리 기법 (An Hierarchical Key Management Scheme for Assure Data Integrity in Wireless Sensor Network)

  • 정윤수;황윤철;이상호
    • 한국통신학회논문지
    • /
    • 제33권3C호
    • /
    • pp.281-292
    • /
    • 2008
  • 센서 네트워크의 주요 애플리케이션은 저 전력 센서 장치로 이루처진 무선 네트워크를 이용하여 악의적인 환경을 감시하고 이에 대한 정보를 유선 네트워크와 연결된 기지국으로 전송한다. 이 과정에서 개별 센서노드의 전력을 보존하기 위해서는 중간 네트워크 노드가 개별 센서로부터 전송되는 결과를 수집해야 한다. 그러나 이런 방법은 위태롭게 된 단일 센서 노드가 전체 센서 네트워크를 무용지물로 만들거나 더 심하게는 운영자로 하여금 잘못된 판독을 신뢰하게 만들 위험을 야기한다. 이 논문에서는 무선 네트워크 환경에서 중간 노드가 안전하게 데이터를 수집하면서 악의적인 센서를 해당 네트워크로부터 안전하게 제거하기 위한 프로토콜을 제안한다. 제안 프로토콜은 안전한 세션이 센서 노드와 게이트웨이 사이에서만 성립하는 다중 네트워크 구조에 유용하며 시뮬레이션을 통해 기존 LHA-SP 기법과 비교 분석한 결과 제안 기법이 LHA-SP 기법보다 키 관리로 인해 발생된 에너지 소비 부하가 3.5% 낮았으며, 키 전달 시간 및 처리 시간은 LHA-SP 기법보다 각각 0.3%와 0.6% 개선된 결과를 얻을 수 있었다.

GDPR에 기반한 블록체인 프라이버시 강화 방안 (A GDPR based Approach to Enhancing Blockchain Privacy)

  • 한세진;김순태;박수용
    • 한국인터넷방송통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.33-38
    • /
    • 2019
  • 본 논문에서는 유럽연합의 개인정보 보호 규제인 GDPR을 준수하는 새로운 블록체인 모델을 제안한다. 제안하는 모델은 블록체인 거래에 포함된 개인정보에 대한 접근을 권한에 따라 차등적으로 통제하여 불법적인 개인정보 처리를 방지하는 한편, 보유기간이 경과된 또는 임의의 합법적 삭제 요청을 받은 개인정보에 대하여 접근을 영구히 차단하여 잊혀질 권리을 보장한다. 제안 모델의 핵심 메카니즘은, 개인정보를 접근정책에 따라 속성기반암호화한 후 이를 조회자의 속성(소속, 직무 등)을 반영한 일회용 토큰으로 복호화하는 것이다. 주목할 점은, 기존 기술이 제3의 신뢰기관을 필요로 하였다면 제안 모델은 신뢰기관 없이 블록체인에서 선발된 다수의 노드들로 하여금 그 기능을 대체하도록 하여 신뢰기관 리스크를 개선하였고, 아울러 속성 갱신에 따른 키 관리 효율성을 극대화하고자 복호키를 일회용 토큰으로 생성하였다는 점이다. 우리는 제안 모델을 허가형 블록체인인 패브릭의 체인코드를 이용하여 시뮬레이션 하고, 보안성을 분석함으로써 타당성을 입증하였다.

동적 멀티캐스트 서비스상의 다단계 접근통제 기법 (A Multi-Level Access Control Scheme on Dynamic Multicast Services)

  • 신동명;박희운;최용락
    • 정보보호학회논문지
    • /
    • 제12권6호
    • /
    • pp.47-58
    • /
    • 2002
  • 안전한 멀티캐스트 서비스와 관련하여 아키텍쳐, 키분배, 송신자 인증 등에 대한 연구가 활발히 이루어지고 있지만 서비스 거부 공격이나 권한 없는 멤버에 대한 멀티캐스트 서비스 접근을 통제할 수 있는 접근통제 기술에 대한 연구는 매우 미진한 상태이다. 멀티캐스트에서의 다단계 접근통제는 비밀 원격회의나 다양한 등급을 갖는 고객에 대한 차별된 멀티미디어 서비스를 제공하는데 응용할 수 있다. 실제 멀티캐스트 네트워크를 구성할 경우, 각각의 보안등급에 따라 서로 다른 가상 네트워크를 구성하게 된다. 그러나 기존 방식은 다중 접속 네트워크 환경에서의 불법접근을 효율적으로 막지 못하고 있고 다단계 접근통제 메커니즘을 제공하고 있지 않다. 따라서, 본 논문에서는 기존 멀티캐스트 접근통제 방식을 확장하여 네트워크 계층에서의 효율적인 계층형 접근통제 방식을 제안한다. 또한 어플리케이션 계층에서의 계층형 접근통제를 위한 계층키(hierarchical key) 분배 방식과 가입 및 탈퇴가 자유로운 동적 멀티캐스트 환경에서의 효율적인 계층키 갱신 방식을 제안한다.

가압경수로 원전 안전 1등급 배관의 노화영향 관리 (Aging Effect Management for Class 1 Piping of PWR)

  • 장윤석;진태은;송택호;정일석
    • 대한기계학회:학술대회논문집
    • /
    • 대한기계학회 2001년도 춘계학술대회논문집A
    • /
    • pp.316-321
    • /
    • 2001
  • A previous feasibility study for the Korean lead plant, PLiM Phase I, showed a strong possibility of continued operation beyond the original licensed period. In 1998, PLiM Phase II study was initiated aimed at performing additional detailed evaluations on a wider range of components. The objective of this paper is to present the Korean PLiM efforts for Class 1 piping which is identified as one of the critical components with regard to long-term operation. The key findings such as typical design features, degradation mechanisms, technical issues, draft results from the lifetime evaluation for Class 1 piping of the lead plant are briefly described.

  • PDF

스마트 매쉬업을 위한 시맨틱 기반 Open API 온톨로지 구축 기법 (Building Open API Ontologies based (ll Semantics for Smart Mashup)

  • 이용주
    • 디지털산업정보학회논문지
    • /
    • 제7권3호
    • /
    • pp.11-23
    • /
    • 2011
  • Recently, Open APIs are getting attention with the advent of Web 2.0. Open APIs are used to combine services and generate new services by Mashup. However, the growing number of available Open APIs raises a challenging issue how to locate the desired APIs. We automatically build ontologies from WSDL, WADL, HTML, and their underlying semantics. The key ingredient of our method is a technique that clusters input/output parameters in the collection of API methods into semantically meaningful concepts, and captures the hierarchical relationships between the terms contained in a parameter. These semantic ontologies allow search engines to support a similarity search for Open APIs based on various protocols such as SOAP, REST, JavaScript, and XML-RPC, and significantly improve the quality of APIs matching by the clustering and hierarchical relationships mechanism.

A CASE STUDY OF TAIWAN'S FRAMEWORK TO EVALUATE UNSOLICITED PUBLIC/PRIVATE PARTNERSHIP PROPOSALS

  • Ying-Yi Chih;Yaw-Kuang Chen
    • 국제학술발표논문집
    • /
    • The 2th International Conference on Construction Engineering and Project Management
    • /
    • pp.218-228
    • /
    • 2007
  • The acceptance of unsolicited proposals (a private-initiated process) has been viewed by several governments as a means of encouraging innovative initiatives. However, the ramifications of this mechanism are still poorly understood. This paper analyzes a framework used by the Taiwanese government to evaluate unsolicited proposals. Taiwan's experience demonstrates the need for an improved framework in which key issues such as building consensus, maintaining a transparent procurement process, ensuring sufficient competition, and protecting intellectual property rights shall be addressed. In addition, the case study suggests that the roles of participants, the relationships and interfaces of activities, information flows, and decision making points should all be well defined. Some fundamental differences between solicited and unsolicited proposals are also discussed.

  • PDF

효과적인 단말 Software 업데이트를 위한 Mobile Device Management 기법 (Implementation of the Mobile Device Management for Updating the Cellphone Software)

  • 지창우;Chang-Woo;이욱재;서태삼;김민석
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2007년도 학술대회
    • /
    • pp.371-375
    • /
    • 2007
  • In this paper, we have implemented the device management system to upgrade T-PAK software in mobile phone. The hybrid scheduling method and selective upgrade method are proposed. Hybrid scheduling method is based on distribution of delivery data in accordance with network traffic load and service priority from device management server to mobile phone. Selective upgrade method manages DSL classified by T-PAK software version to be upgrade using version management established in OMA DM SCOMO. Key mechanism of selective upgrade method is to only deliver DSL to be replaced to the mobile phone. We made an experiment on two methods using MS-700T terminals. The experimental result shows that the proposed method is faster than normal from delivery time standpoint.

  • PDF

중국의 토지비축제도 운영 메커니즘과 운영모델 사례연구 (A Case Study on the Management Models and the Management Mechanism of the Land Storage System of China)

  • 김창경
    • 토지주택연구
    • /
    • 제9권1호
    • /
    • pp.19-28
    • /
    • 2018
  • The purpose of this study is to explore an implication for new perspectives and concrete approaches to Korean Land Banking by analyzing the role of the Land Bank and the Land Storage System in the formation of Chinese Land Market, Land Management, and City Management. Time scope of this research focused on Chinese reform and opening since 1978, when study of land bank began to be actively performed in China. Research targets were Land Bank and Land Storage System related to Chinese Land System, and this research targeted Chinese Land Storage System as research object, which seem to have similar tendency to Korean Land Banking System, after examining the concept of Land Bank and Land Storage System. As the research method, this research arranged the contents and changes of policy based on discussed research documents over Chinese Land Bank and Land Storage System till today since the foundation of the nation. Later, this research investigated the realistic reflection and in-depth investigation of the problems through the operational mechanism and concrete case study of Chinese Land Storage System, a similar policy to Korean land bank, the researchers will look into the reality reflected and will carry out a in-depth study of the problems. China has established its characteristic socialistic market economy system, partly adopting the concept of capitalism, supporting socialism. This way, the researcher considers that such socialistic economic factors with strong welfare aspects can be adopted also in Korea, where capitalistic market economy system is maintained, and be utilized as a new measure for development strategy.