• 제목/요약/키워드: Middle Server

검색결과 71건 처리시간 0.021초

자원제약적 임베디드 환경에서 종단간 보안을 지원하는 수정된 MQTT-SN (Modified MQTT-SN Protocol for End-to-End Security in a Constrained Embedded Environment)

  • 남혜민;박창섭
    • 정보보호학회논문지
    • /
    • 제30권5호
    • /
    • pp.859-870
    • /
    • 2020
  • MQTT-SN(Message Queuing Telemetry Transport - Sensor Network) 프로토콜은 센서 기반의 IoT(Internet of Things)환경에서 사용되는 메시지 전송 프로토콜이다. 이 MQTT-SN 프로토콜은 메시지 전송 중간에 중개자(Broker)를 둔 발행-구독 모델(Publish-Subscribe Model)로 각 IoT 장치들이 메시지를 전달 할 때 반드시 중개자를 통해 메시지를 주고 받는 모델이다. 하지만 MQTT-SN 프로토콜은 메시지 보안, 상호 인증, 접근 제어, 중개자 보안등을 만족하는 보안 관련된 기능을 제공하고 있지 않다. 이에 따라 최근 다양한 보안 문제가 발생하고 있으며, 보안이 필요한 상황이 대두되고 있다. 본 논문에서는 MQTT-SN의 보안 요구사항을 다시 한번 살펴보고, 이 프로토콜이 적용되는 IoT의 자원이 제한된 환경에서의 제약 조건을 만족하면서 보안을 향상시키는 수정된 프로토콜을 제안한다. 제안 프로토콜은 기존과 다르게, 보안 필드와 인증 서버가 추가되었으며 이를 통해 보안 요구사항을 만족시키도록 한다. 더불어 제안된 프로토콜을 실제 구현 및 테스트하고 에너지 소모 관점에서 제안된 프로토콜이 실제 사용이 가능한지 평가하도록 한다.

웹 소프트웨어의 위험분석 모델에 관한 연구 (A Study of Risk Analysis Model on Web Software)

  • 김지현;오성균
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권3호
    • /
    • pp.281-289
    • /
    • 2006
  • 소프트웨어 개발환경이 웹 기반으로 급격히 전환되고 있으나 웹 소프트웨어 품질 측정 메트릭이나 추정 모델에 대한 연구는 매우 미흡한 실정이다. 본 연구는 웹 소프트웨어의 위험도가 객체 속성과 상관관계가 있는지 선형회귀 방법을 사용하여 분석하였고, 실무에서 사용되고 있는 중형이상의 6개 시스템을 대상으로 규모와 클래스 수(NOC), 규모와 메소드 수(NOM) 및 복잡도와 클래스 수(NOC), 복잡도와 메소드 수(NOM)에 관한 적정 모델을 제안하였다. 실험에 사용한 6 시스템 중 5 시스템(S06 제외)의 규모(LOC)와 NOM이 높은 관련성을 보였고 4 시스템(S04 & S06 제외)의 복잡도와 NOM, 복잡도와 NOC가 높은 관련성을 보였다. 여기서 웹 소프트웨어 구조를 이루는 서버, 클라이언트. HTML 세 요소 각각의 복잡도를 비교하였는데, 두 시스템(S04, S06)은 각 요소의 복잡도 차이가 비교적 높았으며 1시스템(S06)은 HTML 복잡도가 크게 치우쳐 있었다. 즉 위험도를 미리 추정하여 유지보수성을 향상시키기 위해서는 NOM으로 추정가능 하도록 세 요소의 복잡도를 균일하게 유지해야 함을 제시한다.

  • PDF

IoT 기기 보안을 위한 해시 기반의 SSDP (Hash-based SSDP for IoT Device Security)

  • 김효종;한군희;신승수
    • 한국융합학회논문지
    • /
    • 제12권5호
    • /
    • pp.9-16
    • /
    • 2021
  • 전 세계적으로 COVID-19의 감염병이 장기화됨에 따라 재택근무 시 취약한 사물인터넷(IoT) 기기에 대한 네트워크 공격으로 인해 각종 보안 위협이 있다. 초기에는 사물인터넷(IoT) 기기의 사용자를 대상으로 RDP(Remote Desktop Protocol)의 취약점을 악용하고 스피어 피싱, APT 공격 등이 주로 이루어졌다. 이후 네트워크 공격의 기술이 점차 발전하여 사물인터넷 기기의 단순서비스검색프로토콜(SSDP)을 악용하여 DRDoS 공격이 지속적으로 증가하고 있다. SSDP의 인증절차의 문제점을 보완하기 위해 Notify 메시지와 M-Search 메시지 패킷에 서버 고유정보를 해시로 암호화하고 인증필드를 추가하여 인가된 IoT 기기의 여부를 판별하는 해시 기반의 SSDP을 제안한다. 해시 기반의 SSDP을 활용하면 추후 기하급수적으로 증가할 다양한 IoT 기기에 대한 정보 노출을 방지하고 증폭 공격을 사전에 차단할 것으로 기대된다.

Analysis and Improved Solution of Hussian et al.'s Authentication Protocol for Digital Rights Management

  • Mi-Og Park
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권5호
    • /
    • pp.67-74
    • /
    • 2023
  • 본 논문에서는 2022년에 Hussain et al.이 제안한 DRM을 위한 인증 프로토콜에 대해 분석하고, 개선된 해결방법을 제시한다. Hussain et al.은 자신들의 인증 프로토콜이 중간자 공격과 재생 공격, 그리고 상호 인증을 보장한다고 주장하였다. 그러나 본 논문에서 Hussain et al.의 인증 프로토콜을 분석한 결과, Hussain et al.의 인증 프로토콜은 그들이 지적하였던 Yu et al.의 인증 프로토콜의 문제점인 내부자 공격 문제가 여전히 존재한다. 이로 인하여 내부 공격자가 모바일 기기의 정보를 획득할 경우 사용자 가장 공격 등도 가능하였다. 또한 사용자의 ID 형식 확인 부재의 문제와 서버와 사용자간의 디지털 컨텐츠의 비밀키 불일치의 문제점이 존재하였다. 그러므로 본 논문에서는 이러한 문제를 해결하기 위하여 개선된 해결방법을 제안한다. 개선된 해결방법을 본 논문에서 분석한 결과, 스마트카드 공격, 내부자 공격, 패스워드 추측 공격 등 여러 공격에 안전하여 DRM의 사용자를 안전하게 인증할 수 있다.

비대면(이러닝) 교육 성취도 향상을 위한 패턴인식 및 AI교육 시스템 설계 (Pattern recognition and AI education system design for improving achievement of non-face-to-face (e-learning) education)

  • 이해인;김의정;정종인;김창석;강신천
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.329-332
    • /
    • 2022
  • 본 연구는 기존 이러닝 컨텐츠 및 비대면 수업방식에 대한 문제점을 파악하고 학생들의 집중도 향상 및 수업 성취도 및 교육 효과를 높이고 웹 서버를 활용해 인공지능 수업 시스템을 설계를 제안 하고자 한다. OpenCV를 이용한 얼굴과 눈동자 추적의 기능을 사용하여 출석 및 집중도 파악하고 수업 중간에 교수자가 질문하는 문제에 음성 또는 메시지로 피드백을 유도함으로써 학습자가 온라인 수업으로 인한 지루함을 해소하고 주자별 테스트를 통해 기준 점수에 도달하지 못했을 경우 틀린 문제에 대한 교육자료 및 영상을 제공하여 학업 격차를 해소하고 학업에 대한 성취도를 향상을 높일 수 있는 인공지능 교육 프로그램 시스템 설계를 제안한다.

  • PDF

양식VoD 시스템에 대한 클라우드 기반 기술을 적용 제안 및 경제적인 효과를 분석 연구 (A Study on the Proposal of the Cloud Based Technology for VoD Systems and Analysis of Economic Effects)

  • 채종수;변상구;서창호;양종원
    • 한국엔터테인먼트산업학회논문지
    • /
    • 제5권1호
    • /
    • pp.149-153
    • /
    • 2011
  • 본 논문에서는 2가지의 시나리오를 가지고 클라우드 기술 기반 VoD 시스템의 구성 방안을 제안하였다. 첫번째 시나리오는 기존 VoD 시스템에서 DMC 및 각 SO의 콘텐츠 스트리지와 스트림 서버를 가상화하여 추가적으로 필요한 저장용량 및 스트림 서버의 사용을 효율적으로 하는 방법이며, 두 번째 시나리오는 VoD 시스템과 더불어 케이블 방송 시스템을 클라우드화 하는 방법으로 가입자 STB은 네트워크에 연결할 수 있는 최소한의 프로그램과 저장 공간만을 가지고 기존 가입자 STB에 있던 운영체제 및 미들웨어는 클라우드 데이터 센터로 이동하는 방법을 제안하였다. 또한 기존 시스템의 STB 교체비용과 클라우드 VoD 시스템의 구축비용의 비교 등 케이블 방송 환경에 클라우드 기술을 적용하였을 때의 경제성 분석을 통해 클라우드 VoD 시스템의 구축으로 인한 케이블 방송 사업자의 비용절감을 분석하였다.

비대면(이러닝) 교육 성취도 향상을 위한 패턴인식 및 AI교육 시스템 설계 구축 (Pattern Recognition and AI Education System Design Proposal for Improving the Achievement of Non-face-to-face (E-Learning) Education)

  • 이해인;김의정;정종인;김창석;강신천
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 추계학술대회
    • /
    • pp.280-283
    • /
    • 2022
  • 본 연구는 기존 이러닝 컨텐츠 및 비대면 수업방식에 대한 문제점을 파악하고 학생들의 집중도 향상 및 수업 성취도 및 교육 효과를 높이고 웹 서버를 활용해 인공지능 수업 시스템을 설계를 제안 하고자 한다. OpenCV를 이용한 얼굴과 눈동자 추적의 기능을 사용하여 출석 및 집중도 파악하고 수업 중간에 교수자가 질문하는 문제에 음성 또는 메시지로 피드백을 유도함으로써 학습자가 온라인 수업으로 인한 지루함을 해소하고 주자별 테스트를 통해 기준 점수에 도달하지 못했을 경우 틀린 문제에 대한 교육 자료 및 영상을 제공하여 학업 격차를 해소하고 학업에 대한 성취도를 향상을 높일 수 있는 인공지능 교육 프로그램 시스템 설계를 구축하였다.

  • PDF

공연장에서 다중 몰입도 측정을 위한 시스템 개발 (System Development for Measuring Group Engagement in the Art Center)

  • 류준모;최일영;최이권;김재경
    • 지능정보연구
    • /
    • 제20권3호
    • /
    • pp.45-58
    • /
    • 2014
  • 몰입은 관람객이 콘텐츠를 관람할 때 관람객들이 콘텐츠에 몰두하고 있는 심리적 상태를 의미하는 것으로, 관람객의 몰입경험은 콘텐츠의 만족도에 긍정적인 영향을 미친다. 따라서 공연 같은 콘텐츠를 제공하는 기업들은 콘텐츠의 흥행을 위해 관람객의 몰입도를 측정하는 것은 매우 중요하다. 설문 등의 표본조사 방법을 통해 관람객의 몰입도를 측정 연구는 방송분야 등 에서 널리 사용되고 있다. 이러한 몰입도 측정방법은 콘텐츠 관람 이후 설문을 실시하기 때문에 몰입도를 실시간으로 측정할 수 없을 뿐만 아니라 몰입도 측정의 정확성이 저하되는 문제 등이 있다. 이러한 문제를 해결하기 위하여 생리적 반응이나 얼굴 표정 분석, 그리고 움직임 관찰 방법 등을 이용하여 몰입도를 측정하는 연구가 수행되고 있다. 생체 신호를 이용하여 몰입도를 측정하는 연구의 경우, 1인을 대상으로 생체신호를 측정할 뿐만 아니라, 많은 데이터 처리 시간과 비용이 소모되는 단점이 있어 많은 관람객이 관람하는 공연장에 적용하기에는 한계가 있다. 얼굴 표정인식 통해 몰입도를 측정하는 경우도 1인을 대상으로 하고 있으며, 밝은 조명의 실험실 환경에서만 가능하다는 단점이 존재한다. 또한 관람객들의 움직인 동기화를 이용하여 몰입도를 특정한 연구는 다중관객을 대상으로 하였지만, 이는 실험실 환경에 한정하여 적용된 사례이다. 따라서 본 연구에서는 공연장, 시사회관 등 많은 관람객들이 콘텐츠를 관람하는 실제 환경에서 다중관람객이 다중몰입도의 정량적 평가를 위한 시스템을 설계하고 개발하였다. 제안된 시스템은 외부장치, 서버, 내부장치 등의 3부분으로 구성되어 있다. 서울시 마포구 상암동에 위치한 DMC 홍보관에 상설 전시장으로 운영하고 있으며, 관람객들을 대상으로 데이터를 획득하고 있다. 제안하고 있는 시스템을 활용하면 콘텐츠의 어느 구간에서 관객들이 몰입을 하고 있는지, 어느 구간에서 몰입을 하고 있지 못한지 분석가능하기 때문에, 향후 콘텐츠 제작 및 마케팅에 유용하게 활용할 수 있을 것으로 기대된다.

선인출 기반의 모바일 사전 (A Mobile Dictionary based on a Prefetching Method)

  • 홍순정;문양세;김혜숙;김진호;정영준
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제35권3호
    • /
    • pp.197-206
    • /
    • 2008
  • 모바일 인터넷 환경에서는 학습 내용을 검색 및 다운로드하기 위하여 모바일 기기와 서버 사이에 잦은 통신이 필요하다. 본 논문에서는 모바일 사전을 사용함에 있어서, 네트워크 비용을 절감하고 통신 효율을 높이기 위한 효율적인 선인출 기법을 제안한다. 이를 위해 본 논문에서는 다음 방법으로 연구를 전개한다. 첫째, 모바일 사전을 위한 선인출 기반의 동작 프레임워크를 제안한다. 둘째, 패킷 요금 방식과 정액 요금 방식으로 구분하여 선인출할 데이타의 양을 결정하는 방법을 제시한다. 셋째, 중 고등학생 대상의 모바일 영한사전에 초점을 맞춘 선인출 데이타 결정 방법을 제안한다. 넷째, 이러한 데이타 양 및 데이타 종류 결정 방법을 바탕으로 선인출 알고리즘을 제안한다. 다섯째, 실험을 통하여 제안한 선인출 방법의 우수성을 입증한다. 이 같은 연구에 따른 본 논문의 공헌은 다음과 같이 요약할 수 있다. 첫째, 선인출을 모바일 응용에 적용한 첫 번째 시도로서 의미를 갖는다. 둘째, 선인출을 모바일 사전에 적용하기 위한 체계적인 방법론을 제시하였다. 셋째, 선인출 적용을 통해 네트워크 기반 모바일 사전의 성능 향상을 도모하였다. 실제 실험 결과, 제안한 방법은 기존의 요구인출에 평균 $9.8%{\sim}33.2%$의 높은 성능 향상을 나타냈다. 이 같은 결과를 볼 때, 본 논문의 연구 결과는 모바일 사전뿐 아니라 선인출 기능을 필요로 하는 무선 인터넷 기반의 여러 응용에 적용될 수 있는 우수한 연구 결과라 사료된다.

u-home 가스안전관리시스템 개발 및 성능시험 (Development and Performance Test of Gas Safety Management System based on the Ubiquitous Home)

  • 박규태;유근준;김영규;김영대;지차환;권종원;김희식
    • 전자공학회논문지SC
    • /
    • 제48권3호
    • /
    • pp.13-20
    • /
    • 2011
  • 본 논문에서는 무선 ZigBee 통신모듈과 지능형 가스안전기기를 이용하여 u-홈 가스안전관리시스템을 개발하여 가스안전관리의 효율을 향상시킬 수 있는 시스템을 제안하고자 한다. 제안한 시스템은 마이컴가스미터, 자동식소화기, 감지기 및 월패드로 구성된다. 마이컴미터는 가스압력, 가스유량, 지진을 모니터링하고, 자동식소화기는 가연성 가스의 누출상태와 $100^{\circ}C$$130^{\circ}C$의 온도를 측정한다. 그리고 감지기는 연기와 일산화탄소(CO)를 검지한다. 제안한 시스템은 가스사용중 이상상태발생시 마이컴가스미터는 경보와 함께 내부밸브를 차단시키고, 자동식소화기는 중간가스밸브를 차단하거나 소화약재를 분사시킨다. 감지기는 연기와 CO를 감지할 경우 각각 신호를 발생시킨다. 가스안전기기와 센서들은 지능적 조치를 취하고 그 정보를 월패드로 전달한다. 월패드는 상황정보를 실시간으로 서버에게 전달하고 사용자는 웹기반으로 서버에 접속하여 가스의 상황정보를 확인하거나 관리할 수 있다. 본 논문은 가스안전 및 위험관리의 시나리오를 고안하고 실험을 통하여 그 효용성을 증명하였다.