• 제목/요약/키워드: R&D 정보보호

검색결과 89건 처리시간 0.052초

2018 정보보호 R&D 챌린지 - 차량주행 데이터기반 도난탐지 트랙 -

  • 곽병일;김휘강
    • 정보보호학회지
    • /
    • 제29권1호
    • /
    • pp.13-19
    • /
    • 2019
  • 나날이 발전하고 있는 ICT 기술과 차량과의 융합은 차량을 대상으로 하는 사이버 위협과 공격을 더욱 증대시킨다. 그러나 차량 보안을 연구하는 산업계, 학계 연구 그룹들 또한 다양한 접근 방법을 통해 이러한 위협과 공격을 앞서 예방하고 탐지하기 위해 노력하고 있다. 2018 정보보호 R&D 데이터 챌린지에서는 차량주행 데이터기반 도난탐지 트랙을 마련하였다. 이는 운전자별 주행 데이터에 대한 분석을 통해 현재 주행 중인 운전자를 식별하는 챌린지로써 국내 및 해외에서 처음으로 진행된 트랙이다. 이번 2018 정보보호 R&D 데이터 챌린지 중 차량주행 데이터기반 도난탐지 트랙에 참가한 참가자들은 주행 데이터를 통계적 기반으로 분석하여 모델링 하였으며, 분석하는 과정에 있어 의미 있는 분류 결과를 도출해 내었다. 일반적으로, 한 가정이 보유하고 있는 차량이 가족들 이외 다른 이들에게는 잘 공유되지 않는다는 점을 고려한다면, 비록 소수의 운전 참가자이지만 5명을 대상으로 하는 본 실험이 의미가 있다고 본다. 이번 정보보호 R&D 데이터 챌린지를 통해, 운전자 주행 데이터가 도난 탐지를 위한 운전자 분류뿐만 아니라, 운전자에게 특화된 의료와 보험과 같은 맞춤형 서비스를 제공할 수 있는 가능성을 확인할 수 있었다.

유비쿼터스 홈에서의 사용자 중심 멀티미디어 관리/보호 서비스 (Multimedia Management & Protection Service focus on user in Ubiquitous Home)

  • 박종혁;송정석;이승헌;박흥수;김성수
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 한국정보통신설비학회 2004년도 하계학술대회
    • /
    • pp.109-112
    • /
    • 2004
  • 오늘날 급속한 컴퓨팅 환경의 변화에 따라 방송, 통신, 기계 등 디지털 컨버전스 패러다임으로 데스크탑 컴퓨터에 제한적이던 정보 서비스가 언제, 어느곳에서든 가능한 유비쿼터스 시대가 도래하고 있다. 가정에서도 또한, 유비쿼터스 홈 환경이 조성 되면서 댁내 보안, 건강 모니터링 및 진료, 오락, 교육, 전자상거래 등 다양한 서비스가 이루어질 것이다. 이러한 환경에 적절한 멀티미디어 컨텐츠의 안전하고 체계적인 관리 및 보호가 필요할 것이다. 본 논문에서는 이러한 유비쿼터스 환경에서의 멀티미디어서비스를 사용자의 상황인지 정보를 통해 지능화된 미디어 서비스 및 멀티미디어 컨텐츠의 체계적이고 안전한 관리 및 보호를 위한 시스템을 제안한다.

  • PDF

순서 유지 암호화 기반의 k-최근접 질의처리 알고리즘 설계 (Design of k-Nearest Neighbor Query Processing Algorithm Based on Order-Preserving Encryption)

  • 김용기;최기석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1410-1411
    • /
    • 2012
  • 최근 모바일 사용자의 안전한 위치기반 서비스의 사용을 위한 아웃소싱 데이터베이스에서 객체 및 사용자의 위치 정보를 보호하는 연구가 위치 데이터를 보호하기 위한 연구가 활발히 진행되고 있다. 그러나 기존 연구는 불필요한 객체 정보를 요구하기 때문에, 높은 질의 처리 시간을 지니는 단점을 지닌다. 이러한 문제점을 해결하기 위해, 본 논문에서는 기준 POI를 중심으로 객체의 방향성 정보와 변환된 거리를 이용하여, 사용자와 객체의 정보를 보호하는 k-최근접 질의처리 알고리즘을 제안한다.

스마트그리드산업에서의 유망 IT R&D 분야 도출 (A Study on the Prospective IT R&D Fields in the Smart Grid Area)

  • 심진보;하영욱
    • 한국통신학회논문지
    • /
    • 제35권9B호
    • /
    • pp.1416-1427
    • /
    • 2010
  • 국내 스마트그리드 관련 기술 수준은 일부 분야를 제외하고 선진국들의 수준에 미치지 못하는 것으로 평가되고있다. 이러한 상황 하에서, 본 연구는 스마트그리드 발전의 필수요소인 관련 IT기술을 조망해보고, 스마트그리드 분야에서의 유망 IT R&D분야를 도출하고자 하는 목적으로 수행되었다. 유망 IT R&D 분야의 도출을 위해 스마트그리드 관련 IT기술들의 경제성, 정책부합성, 기술타당성을 평가하는 2단계의 과정을 거쳤고, 그 결과 (1) 센서, (2) 정보보호, (3) AMI 미들웨어, (4) 전력관리의 4대 분야가 유망 분야로 선정되었다. 이 가운데 센서와 AMI 미들웨어 분야는 경제적으로 타당성이 높은 분야이기 때문에 핵심기술 개발에 집중하여 선도적 제품을 타국가보다 세계시장에 빨리 내놓는 전략(Focusing & First Mover Strategy)이 요구된다. 정보보호 분야에서는 국가 기간산업 차원에서의 전력망 안정성 확보 기술 분야와 전력사용자 측면에서의 개인 기업정보보호 기술 분야로 나누어 R&D를 수행하는 R&D Sharing 전략이 기술개발의 효율성을 증대시킬 수 있겠다. 그리고 전력관리 분야는 한국전력 주도로 관리시스템의 요소기술들을 공동 개발하는 전략적 제휴(Strategic Alliance)가 바람직할 것이다.

Exponent Blinding 기법에 대한 전력 공격 (Power Attack against an Exponent Blinding Method)

  • 김형섭;백유진;김승주;원동호
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.164-168
    • /
    • 2006
  • 전력 공격은 암호화 연산 과정 중 발생하는 소비 전력의 파형을 측정하여 비밀 정보를 알아내는 공격 방식이다. 이러한 전력 공격에 대한 취약성을 막기 위하여 message blinding, exponent blinding과 같은 기법들이 적용되어 왔다. 본 고에서는 $ECC^{[1]}$암호화 연산 과정에서, r이 임의의 정수일 때, dP=(d-r)P+rP인 관계를 이용하는 exponent blinding기법$^{[2]}$에 대하여 언급하고, 위 기법을 전력 공격의 대응책으로 적용 시 적절히 구현되지 않으면 power attack에 대하여 매우 취약하다는 것을 보인다.

  • PDF

연구자 중심의 연구보안 체계 개선방안 연구 (A Study on the Research Security System of the Researcher-Centric)

  • 이재균;나원철;장항배
    • 한국전자거래학회지
    • /
    • 제23권3호
    • /
    • pp.65-84
    • /
    • 2018
  • 정부는 4차 산업혁명 시대의 도래에 대한 적극적인 대응과 국민경제 발전을 위해 국가 R&D 투자를 지속적으로 확대하고 있다. 추격형 R&D에서 선도형 R&D로 패러다임을 전환하고, 연구자 중심의 창의성을 중시하는 R&D 역량 강화를 추진함에 따라 R&D 구조도 개방화가 점차 확산될 것으로 보인다. 이와 같이 다양한 R&D 환경의 변화로 인해 연구정보 유출 등 보안사고의 위험도 높아질 것이다. 이에 대비하여 연구성과물 보호를 위한 보안정책도 연구자 중심으로 전환해야 한다. 본 논문에서는 연구자가 연구수행 과정에서 필요한 보호조치를 자율적으로 수행 할 수 있도록 연구보안 체계를 연구자 중심으로 개선하는 방안에 대해 연구하였다.

지식정보 활용과 정보(특허) 관리 (Strategic Approach to Managing Information(patent) for Utilization of R&D Outcomes)

  • 유사라
    • 한국비블리아학회지
    • /
    • 제13권1호
    • /
    • pp.77-92
    • /
    • 2002
  • 특정 분야 R&D성과물을 지식정보로 활용하기 위해서는 단순한 연구결과 보고서 제출만으로는 부족하며 더구나 지구촌 단위로 급속하게 변화하는 환경에서는 기존 결과활용에 의한 신속한 R&D에 대한 전략적인 전환지원이 없을 경우에는 영양가 있는 지식생성은 기대하기 힘들다. 본 연구는 지식정보로서 학술연구개발 성과물의 활용 현황과 그 결과로 지원되는 새로운 R&D의 지식생성 수준을 파악하고, 대학의 R&D 사례를 중심으로 관련법이나 규정과 현실과의 상충되는 부분을 지적한다. 결론에서는 엄청난 연구비를 지원하고 있는 학술연구의 결과활용과 새로운 연구활동을 지원할 수 있는 지식정보 관리의 실제적인 문제와 그를 해결하기 위한 요건을 제시한다.

  • PDF

국가R&D정보관리 환경에서 ISO 27001(ISMS) 성과 및 개선 방향 (Outcome and Enhancement of ISO 27001(ISMS) in National R&D Information Management Environment)

  • 이병희;여일연;김재수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.823-825
    • /
    • 2011
  • R&D에 관한 주요 국가 및 산업기술의 정보 유출이 문제가 되고 있다. 2009년 11월 국가과학기술지식정보서비스(NTIS)는 영국표준협회(BSI)로부터 ISO 27001에 대한 11개 도메인, 133개 보안 통제항목의 정보보호관리체계((Information Security Management System) 인증을 획득하였고 이후 사후인증 심사를 받고 있다. 본 논문에서는 정보보호 국제 표준인증인 ISO 27001과 관련하여 NTIS의 정보보호관리체계에 대하여 국가R&D정보관리의 경영적 관점에서 실증적 현황 및 성과와 향후 개선 및 발전 방향에 대하여 검토한다. ISO 27001 도입 후 133개 통제항목 중에서 적용율이 증가하였고 중부적합/경부적합/개선권고 사항이 크게 감소하였으나 정보자산 및 개인정보 관리는 지속적인 관심과 개선이 필요함을 알 수 있었다.

과포화(Overdefined) 연립방정식을 이용한 LILI-128 스트림 암호에 대한 분석 (Cryptanalysis of LILI-128 with Overdefined Systems of Equations)

  • 문덕재;홍석희;이상진;임종인;은희천
    • 정보보호학회논문지
    • /
    • 제13권1호
    • /
    • pp.139-146
    • /
    • 2003
  • 본 논문은 과포화 다변수 방정식을 이용하여 LILI-128 스트림 암호를 분석한다. LILI-128 암호$^{[8]}$ 는 128비트 키를 가진 선형귀환 쉬프트 레지스터 기반의 스트림 암호로 구조를 살펴보면 크게 “CLOCK CONTROL” 부분과 “DATA GENERATION” 부분으로 나뉘어진다. 분석 방법은 “DATA CENERATION” 부분에 사용되는 함수 \ulcorne $r^{d}$ 의 대수적 차수가 높지 못하다는 성질을 이용한다. 간략히 설명하면 차수(K)가 6차인 다변수 방정식을 많이 얻을 수 있고, 이를 7차 (D)의 다변수 방정식으로 확장하여 주어진 변수보다 많은 연립방정식을 얻어 그 해를 구하는 XL 알고리즘을 통해 전수조사보다 빠르게 키정보를 찾을 수 있다. 결과 중 가장 좋은 것은 출력 키수열 2$^{26.3}$비트를 가지고 2$^{110.7}$ CPU 시간을 통해 128비트 키정보를 얻는 것이다.다.