• 제목/요약/키워드: Policy 서버

검색결과 341건 처리시간 0.02초

응급 상황 처리를 위한 안전한 개인건강기록 시스템 (A Secure Personal Health Record System for Handling of Emergency Situations)

  • 이명규;황희정
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권5호
    • /
    • pp.117-123
    • /
    • 2016
  • 최근 개인건강기록(PHR)은 환자중심의 건강정보교환 모델로 각광받고 있다. PHR 소유자는 언제 어디서나 쉽게 자신의 기록을 저장하고 회수할 수 있는 접근 권한을 누릴 수 있다. 하지만, PHR의 민감성과 신뢰성 특성 때문에 PHR은 개인이 접근할 수 있는 권한을 결정할 수 있도록 안전하게 유지되어야 한다. 본 논문에서는 응급상황에서 사용자의 PHR에 접근할 수 있는 시스템을 제안하였다. 환자가 의식이 없는 응급상황에서 응급센터요원은 PHR에 대해 미리 정의된 권한에 의하여 PHR 서버에 응급접근을 요청한 응급 정보를 사용할 수 있다. 제안된 시스템에서 PHR 사용자는 응급상황에서 좀 더 정교한 접근제어를 명세화 할 수 있다.

모바일 가상화기반 클라우드 자원관리를 지원하는 효율적 방법 (Efficient Method to Support Mobile Virtualization-based Cloud Resource Management)

  • 강용호;장창복;이완직;허석렬;김주만
    • 디지털융복합연구
    • /
    • 제12권2호
    • /
    • pp.277-283
    • /
    • 2014
  • 최근 다양한 클라우드 서비스가 데스크탑 및 서버 컴퓨터 뿐만 아니라 모바일 장치에 적용되었다. 또한 스마트폰 사용자들이 급속히 증가는 클라우드 서비스, 게임, 은행업무 및 모바일 사무실과 같은 다양한 서비스를 즐기면서 클라우드 환경에서의 IT 자원의 효율적 관리 방안이 요구되었다. 본 논문에서는 모바일 장치들 간에 상호 이용 가능한 물리 장치인 CPU, 메모리 및 저장장치들을 가상화 하고, 가상화 기반의 클라우드 환경에서 물리적 자원의 효율적 사용방법을 제시한다. 제안된 기술은 모바일 단말기의 서비스 활용시에 클라우드 접속을 통한 가상화 기반의 자원 관리가 효율적임을 증명하였고, 또한 처리과정의 실시간성을 보장하였다.

SIP를 위한 Qiu등의 개선된 패스워드 인증 기법에 대한 보안 분석 및 강화 기법 (Cryptanalysis and Remedy Scheme on Qiu et al.'s Enhanced Password Authentication Scheme for SIP)

  • 김현성
    • 디지털융복합연구
    • /
    • 제18권5호
    • /
    • pp.249-256
    • /
    • 2020
  • 세션 시작 프로토콜(Session Initiation Protocol, SIP)은 인터넷 프로토콜 기반 네트워크에서 세션 생성과 관리 및 종료하는데 사용되는 신호 프로토콜이다. 이를 통해 음성 기반 전자 상거래나 인스턴트 메시징과 같은 서비스를 구현할 수 있다. 최근에 Qiu등은 SIP를 위한 개선된 패스워드 인증 기법을 제안하고 모든 알려진 공격에 안전하다고 주장하였다. 하지만, 본 논문에서는 Qiu등의 인증 기법이 오프라인 패스워드 추측 공격에 취약하고 서비스 거부의 문제가 있음을 도출한다. 또한, 이러한 문제를 해결하기 위한 강화된 패스워드 인증 기법을 제안한다. 제안한 기법은 서버의 검증자를 사용하지 않고 타원곡선암호의 기본 연산을 활용한다. 정형화된 보안 검증 툴인 ProVerif에 기반한 보안 검증을 제시한다. 보안 분석을 통해 본 논문에서 제안한 강화된 인증 기법이 SIP 상의 다양한 보안 공격에 안전함을 보인다.

모바일 애플리케이션의 특성을 이용한 하이브리드 메모리 기반 버퍼 캐시 정책 (Hybrid Main Memory based Buffer Cache Scheme by Using Characteristics of Mobile Applications)

  • 오찬수;강동현;이민호;엄영익
    • 정보과학회 논문지
    • /
    • 제42권11호
    • /
    • pp.1314-1321
    • /
    • 2015
  • 모바일 디바이스는 데스크톱이나 서버 등 일반 컴퓨터 시스템과 마찬가지로 주기억장치와 스토리지와의 성능 차이를 완화시키기 위해 버퍼 캐시를 사용한다. 그러나 DRAM 은 저장된 데이터를 유지하기 위해 주기적인 refresh 연산을 수행함으로써 제한된 크기의 배터리 소모를 가속화하는 문제점을 가지고 있다. 본 논문에서는 모바일 디바이스 환경에서 배터리의 수명을 연장하기 위해 DRAM과 비휘발성 메모리인 PCM으로 구성된 하이브리드 메인 메모리 구조기반의 버퍼캐시 정책을 소개한다. 또한, PCM의 성능 및 내구성 특성을 최적화시키기 위해 프로세스 상태 기반의 새로운 버퍼 캐시 정책을 제안한다. 제안 기법은 포그라운드 및 백그라운드 애플리케이션이 사용하는 페이지를 서로 다른 방법으로 배치함으로써 소량의 DRAM으로도 포그라운드 애플리케이션의 빠른 응답성을 보장한다. 실험 결과, 제안 기법은 포그라운드 애플리케이션의 총 수행시간을 평균 58% 감소시켰으며 전력 소비량도 평균 23% 감소시키는 것을 확인하였다.

감염병 대응 비콘 스캐너 기반의 병실 모니터링 서비스 개발 (The Development and Implementation of Ward Monitoring Service Using Bluetooth Low Energy Scanners for Infectious Disease Response)

  • 이규만;박주영
    • 디지털융복합연구
    • /
    • 제15권3호
    • /
    • pp.287-294
    • /
    • 2017
  • 본 연구는 최근 메르스와 같은 대규모 감염질환의 확산 경로를 추적하고 관리하는 의료서비스가 요구되면서 ICT 기술 도입을 시도하고 있는 의료환경의 새로운 패러다임에 적극 대응하기 위하여 비콘 스캐너 기반의 병실 모니터링 서비스 개발을 시도하였다. Beacon 하드웨어 개발과 Beacon 저전력 블루투스 4.0(Bluetooth Low Energy, BLE)용 펌웨어 개발 및 서버 및 웹기반 대시 보드 UI 개발을 통하여 위치기반서비스로 환자들의 위치를 파악하고 웹 UI 기반으로 모니터링 하는 등의 기능을 제공하는 개인 맞춤형 모니터링 시스템을 설계하였다. 비콘이라는 온라인 기술이 제대로 접목되지 못했던 곳에 온라인 기술을 접목함으로써 오프라인 병원 서비스의 효율성을 극대화하여 적극적인 감염대응 및 환자안전에 그 가치를 둘 수 있다.

Ajax를 기반으로 한 인증 및 세션 관리 (Authentication and Session Management based on Ajax)

  • 남상온;;김기원;송정길
    • 인터넷정보학회논문지
    • /
    • 제7권6호
    • /
    • pp.157-174
    • /
    • 2006
  • Ajax의 상호작용 모델은 웹 어플리케이션 상황을 HTTP에서 상태 기반형이 되도록 바꾸어 주며, Ajax 응용프로그램은 브라우저상에서 오래 지속된다. XHR(XML HTTP Request)는 데이터 교환을 촉진하는데 사용된다. 이러한 상호작용 조건에서 HTTPS를 사용하는 것은 데이터 교환의 빈도 때문에 실용적이지 못하다. 더욱이 민감한 정보의 경우 HTTP에서 HTTPS 로 프로토콜을 전환하는 것은 원본서버 유지정책으로 인해 허용되지 않는다. Ajax 어플리케이션의 장기 지속성, 구속성, 비동기성과 같은 특징들은 재 인증을 촉발하는 각기 다른 인증 및 세션 처리 메카니즘을 필요하게 되는데, 이 논문은 Ajax를 사용하는 인증 및 세션 관리의 설계를 제시한다. 본 설계는 OTP(One Time Password)와 유사한 자동 발생 패스워드가 있는 요약 인증을 사용하는 환경에서 기간 단위 및 이벤트 기반의 재인증을 촉발하도록 고안되었다. 이 인증 및 세션 관리는 인증 및 세션 관리가 손상되지 않도록 커플링의 AWAsec(Ajax Web Application Security) 이라고 불리는 체제 안에 포함된다.

  • PDF

지그비 통신을 이용한 원격 온도제어 시스템 (Remote Temperature Control System using a Zigbee Communication)

  • 박양재
    • 디지털융복합연구
    • /
    • 제14권4호
    • /
    • pp.259-265
    • /
    • 2016
  • 본 논문은 지그비 통신 기술을 이용하여 원격지의 냉장고 온도를 실시간으로 모니터링 및 제어 할 수 있는 원격온도 제어 시스템을 개발하였다. 개발된 시스템은 냉장고의 기능(온도 유지 등)을 24시간 감시하며, 원격지에서 모니터링 데이터를 확인이 가능하며 필요시 온도의 설정 값을 변경도 가능하다. 설정된 온도 값을 벗어나면 관리서버에 경보 발생과 미리 설정된 관리자에게 위급상황을 SMS를 전송하여 관리자가 문제점을 확인하고 필요한 조치를 취할 수 있도록 설계하였다. 개발된 시스템을 상업용 및 의료용, 실험용 재료보관용 냉장고에 적용하여 한 대의 MZM(Master Zigbee Module)로 최대 16대의 SZM(Slave Zigbee Module)로 냉장고들의 현재온도와 고장 등 상태를 실시간으로 관리할 수 있다.

HC-256 스트림 암호화를 이용한 범용성 및 확장성을 가진 DRM 기법 설계 (Design of A Generic and Scalable DRM Scheme using HC-256 Stream Cipher)

  • 박준철
    • 한국통신학회논문지
    • /
    • 제34권9B호
    • /
    • pp.923-930
    • /
    • 2009
  • DRM은 미디어 저작권자들을 보호하기 위해 디지털 콘텐츠의 사용을 제한하는 기술을 총칭하는 용어이다. 본 논문에서는 오디오, 비디오 등 미디어 유형에 상관없이 적용할 수 있는 범용의 복제 방지 기법을 제안한다. 제안방법을 써서 공격자가 불법 복제한 콘텐츠를 타 플랫폼에서 재생하거나, 암호화에 사용된 비밀 키 값을 알아내는 것을 매우 어렵게 만들 수 있다. 기존의 DRM 기법들과 달리 제안 기법은 미디어 콘텐츠 암호화를 위해 스트림 암호화인 HC-256만을 이용하기 때문에, 클라이언트에서는 콘텐츠 파일의 스트림 복호화를 거쳐 재생이 즉시 시작 될 수 있도록 한다. 이를 위해 저장하는 비밀키의 수는 미디어 콘텐츠의 수에는 무관하고, 클라이언트(플레이어 카피)의 수에만 비례해 증가하도록 하여 뛰어난 확장성을 보인다. 또한, 제안한 방법은 단순화를 위해 널리 통용되는 다운로드-무한재생의 미디어 라이센스 정책만을 지원하기 때문에 라이센싱을 위한 별도의 서버나 과정이 필요하지 않게 된다.

Open Wi-Fi와 AP 정보를 이용한 소셜네트워크서비스 (Implementation of SNS based on an Open Wi-Fi & APPosition Information)

  • 서창진;강희원;장용석
    • 디지털융복합연구
    • /
    • 제10권4호
    • /
    • pp.257-263
    • /
    • 2012
  • 스마트폰의 보급이 늘어나면서 Wi-Fi망을 사용 할 수 있게 되고 피쳐 폰보다 더 높은 연산능력으로 PC에서 사용하던 다양한 프로그램들을 사용 할 수 있게 되었다. 그중 하나로 SNS, 메신저등 커뮤니케이션 프로그램이 스마트폰에서 사용가능 해졌고 이는 3G통신망 데이터트래픽양 증가를 불러왔다. 아이폰(iPhone) 출시 후 2개월간 데이터 트래픽이 이전 11개월간 총 트래픽보다 122배 늘어났다. 이러한 현상은 통화 품질 저하와 데이터전송 정체를 야기한다. 본 논문은 Wi-Fi의 장점인 서비스 커버리지, 데이터전송 속도 그리고 비용이 무료인 특성을 혼합하여 개방형 Wi-Fi인프라를 구축하여 언제 어디서나 데이터통신을 이용 할 수 있는 시스템을 구현하며 이러한 인프라를 기반으로 SNS를 구현하고 각 기능에 대한 시뮬레이션을 실험하고 검증한다. 본 논문에서는 AP데이터와 서비스 구현을 위한 서버구성과 개방형 Wi-Fi망 설계 그리고 AP위치기반 SNS를 구현한다. 이렇게 구현된 망의 연결과 스위칭 성능 실험 결과와 AP위치기반 SNS의 기능 활용에 대한 내용을 제안한다.

교사도우미 로봇을 활용한 어학교육 서비스 플랫폼 구축방안 연구 (A Study on the Development of Language Education Service Platform for Teaching Assistance Robots)

  • 유갑상;최종천
    • 디지털융복합연구
    • /
    • 제14권8호
    • /
    • pp.223-232
    • /
    • 2016
  • 본 연구에서는 새로운 교사도우미 로봇에 초점을 맞추어 클라우드 기반의 교육서비스 모델을 연구하여 서버영역에 적용하고, 클라이언트 영역에서는 교사도우미 로봇을 초등학교 교실환경에 적용하여 어학교육 서비스 플랫폼으로 활용하고자 한다. 새로운 사물인터넷(IoT)기술 접목을 통해 쾌적한 스마트 교실환경을 만들고 다양한 미디어에 대한 인터페이스를 지원하도록 한다. 이러한 목적의 달성을 위해 광범위한 선행연구와 사례분석을 통해서 서비스 모델구축에 필요한 기본적인 요구조건을 정리하였다. 임베디드 기반의 영상인식, 음성인식, 자율주행은 물론 디스플레이, 터치스크린, IR센서, GPS, 온습도 센서에 대한 기술을 광범위하게 적용하여 서비스를 완성하도록 한다. 본 연구결과의 가장 핵심적인 시사점은 클라우드 기술을 활용한 최적화된 플랫폼에 로봇러닝 및 IoT, BIM기술 융합을 통한 지능형로봇기반의 스마트 교실구축 가능성 제시에 있다고 본다.