• 제목/요약/키워드: Port Security

검색결과 307건 처리시간 0.033초

Camellia 블록 암호의 암·복호화기 코어 설계 (Design of Encryption/Decryption Core for Block Cipher Camellia)

  • 손승일
    • 한국정보통신학회논문지
    • /
    • 제20권4호
    • /
    • pp.786-792
    • /
    • 2016
  • Camellia 암호는 NTT사 및 미쓰비시 전자회사에서 공동으로 2000년도에 개발되었다. Camellia는 128비트 메시지 블록 크기와 128비트, 192비트 및 256비트 키(Key)에 대한 암호화 방식을 규정하고 있다. 본 논문은 키 스케줄용 레지스터 설정과 기존의 라운드 연산 블록을 통합한 수정된 라운드 연산 블록을 제안하였다. 키 생성과 라운드 연산에 필요한 총 16개의 ROM을 단지 4개의 이중포트 ROM만을 사용하여 구현하였다. 또한 메시지 버퍼를 제공하여 키 생성을 위한 KA와 KB 값이 도출되면 대기 시간없이 즉시 암호화나 복호화가 수행될 수 있도록 하였다. 제안한 Camellia 블록 암호 알고리즘을 Verilgo-HDL을 사용하고 설계하고, Virtex4 디바이스상에 구현하였으며, 최대 동작 주파수는 184.898MHz이다. 128비트 키 모드에서 최대 처리율은 1.183Gbps이며, 192비트 및 256비트 키 모드에서 최대 처리율은 876.5Mbps이다. 본 논문에서 설계된 암호 프로세서는 스마트 카드, 인터넷뱅킹, 전자상거래 및 위성 방송 등과 같은 분야의 보안 모듈로 응용이 가능할 것으로 사료된다.

일회용 마스터 키 개념을 이용한 다중 방화벽 동적 통과 메커니즘 연구 (Study on the mechanism for the dynamic traversing of multiple firewalls using the concept of one-time master key)

  • 박형우;김상완;이종숙;장행진
    • 컴퓨터교육학회논문지
    • /
    • 제13권5호
    • /
    • pp.103-110
    • /
    • 2010
  • 그리드/클라우드 컴퓨팅 플랫폼에 외부 기관의 컴퓨팅 자원이 잠시 참여하려면 관련된 모든 방화벽 마다 필터링 규칙을 추가하여야 한다. 따라서 인터넷 응용 플랫폼이 점차 그리드/클라우드 환경으로 진화될수록 다중 방화벽을 동적으로 한 번에 통과하기 위한 연구 필요성이 증대한다. 본 논문에서는 방화벽들마다 필터링 규칙을 추가/삭제하기와 같은 기존의 네트워킹 자물쇠 관리 방식에서 일회용 네트워킹 마스터 키를 사용자가 생성하는 방식으로 전환하는 새로운 다중 방화벽 동적 통과 메커니즘을 제시한다. 여기서 마스터 키는 시스템에서 자동 생성되었던 IP 주소, 포트 번호, 시퀀스 번호 등을 일종의 일회용 패스워드 형태로 네트워킹 상대방과 사전 교환을 통한 후 서로 로컬 방화벽들을 상대방에게 열어주는 키로 활용한다. 따라서 제안된 메커니즘은 단대단 사용자 사이의 방화벽의 종류와 숫자에 관계없이 동적으로 방화벽을 통과할 수 있게 한다.

  • PDF

멀티 플랫폼 기반의 네트워크 패킷 스캐너 설계 및 구현 (Design and Implementation of a Network Packet Scanner based on Multi-Platform)

  • 이우인;양해술
    • 한국콘텐츠학회논문지
    • /
    • 제10권3호
    • /
    • pp.101-112
    • /
    • 2010
  • 최근의 해킹 추세는 기업의 이윤과 관계되는 모든 IT 인프라를 대상으로 하고 있다. 이는 기존의 공격이 비서비스 포트를 통한 서비스 인프라로의 접근을 시도했다면, 현재는 기업이윤 창출의 원천인 서비스 자체를 공격하고 있다. 즉, 서비스에 직접적인 영향을 끼치고 있음에도 불구하고 기존의 보안 솔루션이나 체계로는 방어하기가 어렵고 동시에 이용자 보호, 지속 가능한 경영 자체를 위협하며 금전을 요구하는 협박의 형태로 점점 더 많은 기업에 위해를 가하고 있다. 본 논문에서는 트래픽량을 기준으로 정상, 비정상을 판단하는 예외처리기반 네트워크 침입탐지 시스템을 대상으로 멀티 플렛폼 기반의 네트워크 패킷 스캐너를 설계하고 구현하였다. Linux나 unix 환경에는 ngrep, snort, TCPdump와 같은 여러 가지 네트워크 침입탐지와 패킷 관리 도구들이 있지만 대부분 문자 방식 사용자 인터페이스(CUI : Character based User Interface)를 기반으로 구현되어 익숙하지 않은 사용자들에게는 불편함이 따른다. 제안된 시스템은 이러한 불편함을 개선하여 사용자에게 직관적이고 사용이 쉬운 인터페이스를 제공하기 위하여 그래픽 사용자 인터페이스(GUI : Graphical User Interface)기반으로 구현하였고, 모든 운영체제에서 구동될 수 있도록 멀티 플랫폼을 지원하는 Qt(C++)언어를 사용하여 설계 및 구현하였다.

국제 지역 수산 관리 기구와 주요 국가의 IUU 통제제도 연구 (A Study on the IUU Governance System of Regional Fishery Management Organization and Major State)

  • 박민규
    • 수산경영론집
    • /
    • 제41권3호
    • /
    • pp.103-127
    • /
    • 2010
  • The FAO reports that IUU fishing activities have widespread economic, social, and management consequences, including depriving legitimate fishers of harvest opportunities. It affects all fisheries from small scale to industrial. It also affects the ability of governments to support sustainable livelihoods for fishers and, more broadly, to achieve food security. The complexity of IUU requires various measures to combat IUU fishing such as adoption of IUU vessel lists; stronger port State controls; improved monitoring, control and surveillance (MCS); implementation of market-related measures to help ensure compliance; and capacity-building assistance. Trade and market measures reduce opportunities for IUU fishing activities by precluding or impeding access to markets for IUU product in a manner consistent with international law. ICCAT, CCAMLR, and IATTC, have put in place trade tracking programs or catch documentation schemes, and WCPFC is considering such a program. Vessel lists assist enforcement authorities in determining which vessels are or are not authorized to be fishing or conducting fishing support activities in specified areas. A number of RFMOs maintain records of IUU vessels: CCAMLR, IATTC, ICCAT, NAFO, NASCO, NPAFC, WCPFC. Section 608 of the US MSRA calling on the Secretary of Commerce, in consultation with the Secretary of State, and in cooperation with relevant regional fishery management councils and any relevant advisory committees, to take actions to improve the effectiveness of international fishery management organizations in conserving and managing stocks under their jurisdiction. EU IUU Regulation entered into force on 1 January 2010, was intended to regulate the highly complex multi-channel fisheries supply system of the European Community (EC) in an effort to improve global fisheries sustainability.

논제 부정 Access에 대한 Firewall의 과제와 대책

  • 변성준;서정석;최원석
    • 한국데이타베이스학회:학술대회논문집
    • /
    • 한국데이타베이스학회 2000년도 추계학술대회 E-Business와 정보보안
    • /
    • pp.227-238
    • /
    • 2000
  • Firewall은 다양한 부정Access의 방지책으로서 확실히 유효한 수단이지만 이 Firewall은 사용자로부터 지시된 설정을 충실히 실행하는 것으로 설정 오류, 소프트웨어의 정지, 허가된 룰을 악용한 침입 등 반드시 사용자가 바라는 작용을 무조건적 상태에서 보증해 주는 것은 아니다. 따라서 사용자는 도입 후 에도 운용시에 Access log를 감시하고 본래의 Security Policy에 반하는 행위를 매일 매일 체크하지 않으면 안될 상황에 처해 있다. 본 연구는 이러한 부정Access에 대한 이와 같은 Firewall의 현상에 대한 과제 중에서 "부정Access를 어떻게 하면 일찍, 정확히 체크할 수 있는가\ulcorner"라는 주제를 선택하여 Firewall의 한계와 그 대응책을 실제로 부정Access를 시험해 보는 것으로 검증하기로 하였다. 실험결과에서 (1)Port Scan이나 전자메일 폭탄(서비스정지공격)등은 Firewall로 방지하는 것은 불가능하거나 혹은 Checking이 곤란하다. (2)공격마다 로그 수집을 했음에도 관계없이 Firewall의 로그는 번잡하므로 단시간에 사태의 발견이 대단히 곤란하다고 하는 Firewall의 한계를 인식하였다. 그리고 그 대책으로서 우리는 체크 툴의 유효성에 착안하여 조사한 결과, 결국 무엇이 부정Access인가에 대해서는 어디까지나 이용하는 측이 판단하여 Firewall 상에 설정하지 않으면 안되지만 체크 툴은 이 부정Access 정보를 데이터베이스로서 갖고 있음으로써 '무엇이 부정Access인가'를 이용자 대신에 판단하고 툴에 따라서는 설정을 자동적으로 변경하여 부정 Access의 저지율을 향상시킨다. 이처럼 체크 툴은 Firewall의 수비능력을 보강하는 위치에 있다고 생각할 수 있다.다. 4 장에서는 3장에서 제기한 각각의 문제점에 대해 RAD 의 관점에 비추어 e-business 시스템의 단기개발을 실현하기 위한 고려사항이나 조건 해결책을 제안한다. 본 논문이 지금부터 e-business 를 시작하려고 하는 분, e-business 시스템의 개발을 시작하려고 하는 분께 단기간의 e-business 실현을 위한 하나의 지침이 된다면 다행이겠다.formable template is used to optimize the matching. Then, clustering the similar shapes by the distance between each centroid, papaya can be completely detected from the background.uage ("Association of research for algorithm of calculating machine (1992)"). As a result, conventional NN and CNN were available for interpolation of sampling data. Moreover, when nonlinear intensity is not so large under the field condition of small slope, interpolation performance of CNN was a little not so better than NN. However, when nonlinear intensity is large under the field condition of large slope, interpolation performance of CNN was relatively better than NN.콩과 자연 콩이 성분 분석에서 차이를

  • PDF

유무선 인터넷전화 단말에 대한 해킹 공격 연구 (A Study on Hacking Attack of Wire and Wireless Voice over Internet Protocol Terminals)

  • 권세환;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 추계학술대회
    • /
    • pp.299-302
    • /
    • 2011
  • 최근 인터넷전화는 IP기반에서 유선과 무선을 이용하여 음성뿐만 아니라 멀티미디어 정보전송을 제공한다. 유무선 인터넷전화는 네트워크상에서 인터넷전화 호 제어 신호 및 통화 내용의 불법 도청이 용이하며, 서비스 오용 공격, 서비스 거부 공격의 대상이 될 수 있는 등 기존 유선전화에 비해 여러가지 보안취약점이 존재한다. 본 논문에서는 인터넷전화 단말에서 IP Phone 정보를 획득하기 위한 스캐닝을 통해 IP Phone의 패스워드를 확인하고, 관리자 페이지를 통해 로그인을 성공한다. 그 후 IP Phone 관리자 페이지를 접속한 후 VoIP 설정 화면으로 전화번호, 포트번호, 인증번호 등을 수정한다. 또한 관리자 페이지에서 등록되어 있는 IP Phone들의 통화기록을 확인하여 개인정보 해킹을 연구한다.

  • PDF

침입대응을 위한 IP 역추적 시스템 분석 및 설계 (Analysis and Design of IP Traceback for Intrusion Response)

  • 이성현;이원구;이재광
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2004년도 춘계종합학술대회
    • /
    • pp.412-415
    • /
    • 2004
  • 컴퓨터와 네트워크의 보급이 일반화되면서, 현재 인터넷으로부터 기업이나 국가 조직 내부의 정보나 자원을 보호하기 위해 여러 가지 정보보호시스템을 비롯한 보안 네트워크를 구성하여 네트워크 및 시스템을 운영하고 있다. 그러나 기존의 침입 차단 시스템과 침입 탐지 시스템과 같은 시스템 외부방어 개념의 보안 대책은 전산망 내의 중요한 정보 및 자원을 보호함에 있어서 그 한계를 갖는다. 본 논문에서는 해킹으로 판단되는 침입에 대하여 라우터의 구조적 변경 없이 효율적으로 역추적 하기 위해서 ICMP 역추적 메시지(ICMP Traceback Message)를 이용한 ICMP 기반의 역추적 시스템을 설계한다. ICMP 역추적 메시지의 생성은 라우터를 포트 미러링하는 “역추적 Agent”가 담당하며, 이 메시지를 수신하는 피해 시스템은 해당 메시지를 저장하고, “역추적 Manager”가 DDoS류 공격을 탐지하게 되면 해당 메시지 정보를 이용하여 역추적을 시작하여 공격자의 근원지를 찾아내고, 이를 통하여 침입대한 대응을 시도할 수 있게된다.

  • PDF

Study on Equivalent Consumption Minimization Strategy Application in PTI-PTO Mode of Diesel-Electric Hybrid Propulsion System for Ships

  • Lee, Dae-Hong;Kim, Jong-Su;Yoon, Kyoung-Kuk;Hur, Jae-Jung
    • 해양환경안전학회지
    • /
    • 제28권3호
    • /
    • pp.451-458
    • /
    • 2022
  • In Korea, five major ports have been designated as sulfur oxide emission control areas to reduce air pollutant emissions, in accordance with Article 10 of the "Special Act on Port Air Quality" and Article 32 of the "Ship Pollution Prevention Regulations". As regulations against vessel-originated air pollutants (such as PM, CO2, NOx, and SOx) have been strengthened, the Ministry of Oceans and Fisheries(MOF) enacted rules that newly built public ships should adopt eco-friendly propulsion systems. However, particularly in diesel-electric hybrid propulsion systems,the demand for precise control schemes continues to grow as the fuel saving rate significantly varies depending on the control strategy applied. The conventional Power Take In-Power Take Off(PTI - PTO) mode control adopts a rule-based strategy, but this strategy is applied only in the low-load range and PTI mode; thus, an additional method is required to determine the optimal fuel consumption point. The proposed control method is designed to optimize fuel consumption by applying the equivalent consumption minimization strategy(ECMS) to the PTI - PTO mode by considering the characteristics of the specific fuel oil consumption(SFOC) of the engine in a diesel-electric hybrid propulsion system. To apply this method, a specific fishing vessel model operating on the Korean coast was selected to simulate the load operation environment of the ship. In this study, a 10.2% reduction was achieved in the MATLAB/SimDrive and SimElectric simulation by comparing the fuel consumption and CO2 emissions of the ship to which the conventional rule-based strategy was applied and that to which the ECMS was applied.

고대 선박의 항해속도 연구 - $\ll$고려도경$\gg$을 중심으로- (A Study on the Sailing Speed of Ancient Ships - especially on the average speed and the effect of the wind, the tide, and the man-power at the oar -)

  • 윤일영
    • 안보군사학연구
    • /
    • 통권7호
    • /
    • pp.155-231
    • /
    • 2009
  • Xu-Jing(徐競) an official of the Song(宋), a medieval Kingdom of China, wrote a book titled $\ll$Koryo Tu Jing(高麗圖經)$\gg$ which explains his travel to the Koryo as a member of diplomatic mission in 1123. $\ll$Koryo Tu Jing$\gg$ is the record of his personal experience in Koryo with many explanatory illustrations and especially contains 5 months' voyage record of his diplomatic fleet. His fleet set sail at a port located in the Ding Hai Xian(定海縣), Ming Zhou(明州) via a few islands of Koryo [Hyup Kye San(俠界山) , the Kun San Do(群山島) , the Ja Yon Do(紫燕島) , the Keup Su Mun(急水門) in Kang Hwa Gun(江華郡) and the Hap Gul(蛤窟) ] and finally arrived the Port Ye Song Hang(禮成港) . According to the Xu-Jing's record his fleet sailed the sea with the help of the favorable seaward winds and tides as the usual way of ancient sailing. The Xu- Jing's Fleet sailed the sea between the Mei Cen(梅岑), Ming Zhou(明州) of China and the Hyup Kye San(俠界山) of Koryo from about 5:00 a.m., May 24th(of the lunar calendar) to about 5:00 p.m., June 2nd. At this section, the average speed of the seaward winds was 19.45km/h and the average speed of the fleet which sailed only by the power of the winds was 6.29km/h. This means that 32.3% of the favorable seaward winds' speed was equal to the speed of the ancient fleet which sailed only by the power of the favorable seaward winds. The fleet sailed the sea between the Ja Yon Do(紫燕島) and the Keup Su Mun(急水門) from about 9:00 a.m., June 10th to about 1:00 p.m., the same day. At this section the fleet sailed by the power of tides in addition to the favorable seaward winds without oaring. The average speed of the winds was not different from that of former section and the average speed of the tides was 1.937km/h. And at this section the average speed of the fleet increased by 0.41km/h than that of the former section. This means that 21.1% of the speed of the tides was equal to the increased speed of the ancient fleet by virtue of the tides. The fleet sailed the sea between Keup Su Mun(急水門) and the Hap Gul(蛤窟) from about 1:00 p.m., June 10th to about 3:00 p.m., the same day. At this section, there were no seaward winds and the fleet sailed only by the powers of tides and oaring. And at this section, the tide increased the average speed of the fleet by 0.3114km/h and the fleet could sail at the speed of 4.3km/h. So we can conclude that the average speed of ancient fleet without any influences of the seaward winds and tides was 3.98 km/h. We can make use of the various sailing speeds of ancient fleets when judging their maritime activities. If we make use of the various sailing speeds of the ancient fleets as calculated in this article, we will be able to get various important informations about the certain ancient fleet's maritime maneuver. For example, we can infer the sailing routs of a certain fleet and the time when the fleet passed a certain spot by making use of the various sailing speeds of the ancient fleet. In this article I did not take account of the shapes of ships that consist of the ancient fleets and the sizes of the various ships and fleets. It was because that such factors would not change the foresaid conclusions seriously.

  • PDF

해양오염도 분석을 위한 연안 정점 데이터의 활용방안에 관한 연구 - 부산연안해역을 중심으로 - (A Study on Methods of the use of Coastal Station for the Analysis of Marine Contamination - Focusing on Busan Coastal Sea Area -)

  • 황진욱;김호용;이성호
    • 한국지리정보학회지
    • /
    • 제9권4호
    • /
    • pp.71-80
    • /
    • 2006
  • 수제선의 안쪽인 육역의 경우는 각 역할에 따른 관리주체가 공간 활용 등의 목적으로 인하여 어느 정도 관리가 되고 있지만, 해역의 경우는 육역에 비하여 관리정도가 아주 미비한 실정이다. 하지만 국토공간의 지속적인 개발 관심과 더불어 해양공간의 확보 및 활용에 대한 관심이 높아지면서 해양에 대한 정보 및 환경에 대한 정보 요구도가 높아지고 있는 실정이다. 본 연구의 대상지인 부산은 다른 지역의 연안과는 달리 항만, 관광, 부두 등의 다양한 역할을 하고 있으며, 여러 가지의 환경적 요인을 가지고 있기 때문에 체계적인 관리가 필요하다. 하지만 광범위한 부산연안지역의 해양 오염도를 분석하기 위해서 주요지점 및 많은 지역에서의 데이터 획득이 중요한데 반하여 지속적으로 제공하는 부산연안의 데이터의 수는 한계가 있다. 따라서 본 연구에서는 연안 변화를 분석하기 위해 높은 정보 요구도에 의한 수치해도의 수요증대에 대비하여 수치해도를 이용하여 국립수산과학원에서 제공하는 부산연안의 17개 연안 정점 자료와의 결합을 통하여 속성 및 공간데이터를 구축하고, GIS의 공간통계분석기법을 이용하여 연안의 환경 현황과 연속성 파악을 위한 분석 기법과 효용방안에 대해 제시하고자 한다.

  • PDF