• 제목/요약/키워드: Research Security Information Requirements

검색결과 187건 처리시간 0.024초

GeoIP를 이용한 익명 네트워크에서 통신 속도 향상을 위한 성능 개선 (Performance Improvement for Increased Communication Speed in Anonymous Network using GeoIP)

  • 박광철;임영환;임종인;박원형
    • 한국전자거래학회지
    • /
    • 제16권4호
    • /
    • pp.75-85
    • /
    • 2011
  • 정보통신 기술이 발달함에 따라 우리는 많은 편리함을 누리고 있다. 하지만 정보화의 뒷면에는 수많은 역기능이 나타나고 있다. 특히, 인터넷상에서의 프라이버시와 보안에 대한 요구사항이 증가함에 따라서 익명성을 보장하는 IP 은닉 네트워크 기술이 지속적으로 개발되고 있다. IP 은닉 네트워크 기술은 사용자가 정보수집 필요시 대상 사이트 차단을 우회하여 접근하기 위해 사용될 수 있으며 악의적인 해커가 자신을 은닉한 공격을 수행할 목적으로 사용 될 수도 있다. 하지만 복잡한 라우팅 경로와 지역별 통신 대역폭의 상이함, 그리고 노드간 암호화로 인해 통신속도가 현저히 떨어지는 단점 또한 존재하는 것이 사실이다. 이에 본 논문에서는 GeoIP를 이용하여 네트워크 대역폭이 높은 특정국가를 지정하거나 경로길이를 제한하는 통신속도 측정실험을 통해 익명 네트워크의 성능을 개선 한다.

Higher-Order Masking Scheme against DPA Attack in Practice: McEliece Cryptosystem Based on QD-MDPC Code

  • Han, Mu;Wang, Yunwen;Ma, Shidian;Wan, Ailan;Liu, Shuai
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제13권2호
    • /
    • pp.1100-1123
    • /
    • 2019
  • A code-based cryptosystem can resist quantum-computing attacks. However, an original system based on the Goppa code has a large key size, which makes it unpractical in embedded devices with limited sources. Many special error-correcting codes have recently been developed to reduce the key size, and yet these systems are easily broken through side channel attacks, particularly differential power analysis (DPA) attacks, when they are applied to hardware devices. To address this problem, a higher-order masking scheme for a McEliece cryptosystem based on the quasi-dyadic moderate density parity check (QD-MDPC) code has been proposed. The proposed scheme has a small key size and is able to resist DPA attacks. In this paper, a novel McEliece cryptosystem based on the QD-MDPC code is demonstrated. The key size of this novel cryptosystem is reduced by 78 times, which meets the requirements of embedded devices. Further, based on the novel cryptosystem, a higher-order masking scheme was developed by constructing an extension Ishai-Sahai-Wagne (ISW) masking scheme. The authenticity and integrity analysis verify that the proposed scheme has higher security than conventional approaches. Finally, a side channel attack experiment was also conducted to verify that the novel masking system is able to defend against high-order DPA attacks on hardware devices. Based on the experimental validation, it can be concluded that the proposed higher-order masking scheme can be applied as an advanced protection solution for devices with limited resources.

Analysis of different types of turnovers between winning and losing performances in men's NCAA basketball

  • Han, Doryung;Hawkins, Mark;Choi, HyongJun
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권7호
    • /
    • pp.135-142
    • /
    • 2020
  • 농구는 매우 복잡한 스포츠이며, 공격 및 수비 그리고 리바운드, 자유투 비율, 경기 시간 및 효율성을 분석할 수 있는 경기이다. 이러한 운동경기의 통계는 다른 경기에 영향을 미칠 수 있으며 모든 움직임을 분석 할 수 있어 플레이어에게 많은 도움도 압력도 줄 수가 있다. 스포츠의 성과 분석은 팀 또는 개인의 성과와 선수 및 팀의 개발을 위해 더 객관적으로 사용되는 자료를 추적 할 수 있는 중요한 방법이다. 이와 같은 유용한 정보를 발견하면 경쟁 후 비디오 분석에서 코치가 훨씬 정확한 게임 분석에 도달하여 팀의 정확한 요구 사항을 수정할 수 있는 능력을 얻을 수 있기 때문에 이러한 경기는 경기 유형의 분석은 중요한 자료로서 가치가 입증되기도 한다. 서로 다른 유형의 회전율에 대한 실적의 상실과 상실 간에는 상당한 차이가 발견되었다. 이직률이 경기 결과의 올바른 예측이 아니라는 현재의 연구를 지원하기도 한다. Curz and Tavares (1998)에 간략하게 언급 된 바와 같이 경기의 결과를 예측할 수 있는 특정 유형의 회전율은 없었다. 현재의 연구를 뒷받침하는 다양한 유형의 매출에 대한 성과의 상실과 상실 사이에 상당한 차이가 발견되었다. Curz and Tavares (1998). 일부 유형의 회전율에서 이기는 것과 잃는 것과 성능 간에는 상당한 차이가 발견 되지만 이 영역에서 수집 된 데이터가 없기 때문에 유효한 것으로 간주 할 수는 없다. 보조 바구니와 같은 일부 영역에서 현재 최소한의 연구가 진행되고 있는 성과 지표와 관련된 다른 영역에서도 추가 연구를 수행 할 수 있으며, 자체 연구에서 성과 지표에 대해 언급한 성과와 지표는 게임의 복잡성을 설명하기에 아직은 부적합하다는 내용이다.

스마트 모바일 환경에서 의료정보 동적접근 시스템 (Medical Information Dynamic Access System in Smart Mobile Environments)

  • 정창원;김우홍;윤권하;주수종
    • 인터넷정보학회논문지
    • /
    • 제16권1호
    • /
    • pp.47-55
    • /
    • 2015
  • 최근, 병원정보시스템의 환경은 다양한 스마트 기술을 접목하고 있는 추세이다. 따라서, 스마트 폰, 테블렛 PC와 같은 다양한 스마트 디바이스가 의료 정보 시스템에 활용된다. 또한, 이러한 환경은 이기종 센서, 디바이스, 시스템 및 네트워크에서 실행되는 다양한 응용 프로그램으로 구성된다. 이들 병원 정보 시스템 환경에서, 기존의 접근 제어 방식에 의한 보안 서비스를 적용하는 것은 문제가 된다. 기존 보안 방식의 대부분은 접근제어 리스트 구조를 사용한다. 이는 클라이언트 이름, 서비스 객체 메소드 이름으로 접근 제어 매트릭스에 의해 정의된 접근만을 허용한다. 가장 큰 문제점으로는 정적인 접근 방법은 변화되는 상황에 신속하게 적응하지 못한다. 따라서, 우리는 보다 유연하고, 매우 상이한 보안 요구와 다양한 환경에 적용 할 수 있는 새로운 보안 메커니즘을 필요로 한다. 또한, 환자중심의 의료 서비스 형태로 변화되고 있어, 이를 해결하기 위한 연구가 요구된다. 본 논문에서는 스마트 모바일 환경에서 의료정보 동적접근 시스템을 제안하고자 한다. 우리는 기존 병원정보 시스템의 환경을 기반으로 동적접근 제어 방법으로 의료정보 시스템에 접근하는 방법에 중점을 두었다. 물리적인 환경은 모바일 x-ray 영상 디바이스와 전용 모바일 스마트 디바이스, PACS, EMR 서버와 인증 서버로 구성하였다. 소프트웨어 환경은 모바일 X-ray영상기기는 Windows7 OS를 기반으로 동기화 및 모니터링 서비스를 위해 .Net Framework를 기반으로 개발하였다. 그리고 전용 스마트 디바이스는 Android OS를 기반으로 JSP와 Java SDK를 통한 동적접근 응용 서비스를 구현하였다. 병원의 의료영상정보 서버와 모바일 X-ray영상기기, 전용 스마트 디바이스간의 의료정보는 의료영상정보 표준인 DICOM을 기준으로 한다. 또한 EMR 정보는 H7을 기반으로 한다. 동적접근 제어 서비스를 제공하기 위해, 우리는 산소포화도, 심박수, 혈압과 체온과 같은 생체 정보의 값에 대한 조건에 의해 환자의 상황을 분류하고, 의료진의 의료정보 접속 인증 방법으로 동적인 접근 방법을 설계했다. 이는 일반 상태와 응급상태로 2부분으로 구분하여 이벤트 추적 다이어그램으로 보였다. 그리고, 인증 정보는 ID/PWD와 위치, 역할, 작업시간 그리고 응급 환자를 위한 응급 코드를 포함하였다. 동적접근 제어 방법의 일반적인 상황은 인증 정보의 값에 의해 의료정보에 접근 할 수 있다. 그러나 응급상황의 경우는 인증 정보 없이 응급 코드에 의해 의료정보에 접근하도록 하였다. 또한, 우리는 의료정보 표준에 따라 환자, 의료진 및 의료 영상 정보로 구성되는 의료정보 통합 데이터베이스 스키마를 구축했다. 끝으로, 우리는 제안 시스템의 수행 결과를 일반과 응급상황과 같은 환자의 상태에 따라 스마트 디바이스 기반으로 동적접근 응용 서비스의 유용성을 보였다. 특히, 제안 된 시스템은 동적 액세스 제어 방법에 의해 응급상황에서 스마트 디바이스기반의 효과적인 의료 정보 서비스를 제공한다. 이 결과, 제안한 시스템이 u-병원 정보 시스템과 서비스에 유용할 것으로 기대한다.

NetFPGA 플랫폼 기반 RED스케줄러 구현 및 TCP 성능평가 (Implementation and TCP Performance Measurement of RED scheduler using NetFPGA platform)

  • 오민경;민석홍;김병철;이재용
    • 대한전자공학회논문지TC
    • /
    • 제49권3호
    • /
    • pp.27-36
    • /
    • 2012
  • 최근 다양한 사용자 요구사항의 증가로 인하여 인터넷을 이용한 다양한 응용 제공에 대한 필요성이 증가하고 있다. 그러나, 단순하게 망에서 최소한의 기능만 제공하여 노드 간의 연결성만을 제공하기 위한 연구망으로 탄생한 인터넷의 근본적인 문제로 인하여 오늘날 우리가 필요로 하는 여러 가지의 다양한 응용 제공에 여러 제약들이 존재한다. 이러한 제약들은 라우팅 확장성, 이동성, 보안 및 QoS 제공 등 여러 가지 측면에서 새로운 접근을 필요로 하며, 국내외 여러 분야에서 이러한 제약들을 해결하기 위한 많은 연구들이 진행되고 있다. 본 논문에서는 이러한 제약들 중 하나인 망에서의 QoS 제공에 대한 연구의 일환으로 NetFPGA 플랫폼 기반의 라우터를 이용하여 특정 확률에 따라 패킷을 폐기하는 RED(Random Early Detection) 스케줄러를 구현하고 테스트베드를 구축하였다. 이를 통해 네트워크가 혼잡하여 라우터에서 발생하는 TCP 트래픽의 패킷 손실로 인한 망의 전역동기화(Global Synchronization) 현상을 방지하게 된다. 일반 라우터의 Drop Tail 방식과의 TCP 성능 비교 실험을 통하여 RED 스케쥴러가 네트워크가 혼잡한 상황에서 TCP 트래픽의 전송 성능을 향상시켜 망의 품질을 효율적으로 향상시킬 수 있음을 확인하였다.

미세조류 바이오연료 상용화를 위한 주요 인자 연구 (A Review on Major Factors for Microalgae Biofuel Commercialization)

  • 강도형;허수진;오철홍;주세종;전선미;최현우;노재훈;박세헌;김태영
    • Ocean and Polar Research
    • /
    • 제34권4호
    • /
    • pp.365-384
    • /
    • 2012
  • Microalgae are photosynthetic microorganisms that are highly productive in the presence of basic renewable natural sources (light, $CO_2$, water and nutrients). They can synthesize lipids, carbohydrates and proteins in a small number of days. Subsequently, these carbon-captured products can be processed into both biofuels and valuable co-products. Additionally, microalgae would be an ideal feedstock for replacing land-based food crops with cellular products as high energy density transportation fuels. These microscopic organisms could contribute a significant amount of renewable energy on a global scale. In Korea, microalgae biofuel research was common in the early 1990s. The research activities were unfortunately stopped due to limited governmental funds and low petroleum prices. Interest in algal biofuels in Korea has been growing recently due to an increased concern over oil prices, energy security, greenhouse gas emissions, and the potential for other biofuel feedstock to compete for limited agricultural resources. The high productivity of microalgae suggests that much of the Korean transportation fuel requirements can be met by biofuels at a production cost competitive with the increasing cost of petroleum seen in early 2008. At this time, the development of microlalgal biomass production technology remains in its infancy. This study reviewed microalgae culture systems and biomass production, harvesting, oil extraction, conversion, and technoeconomical bottlenecks. Many technical and economic barriers to using microalgal biofuels need to be overcome before mass production of microalgal-derived fuel substitutes is possible. However, serious efforts to overcome these barriers could become a large-scale commercial reality. Overall, this study provides a brief overview of the past few decades of global microalgal research.

개인용 클라우드 서비스에 대한 중국 사용자의 지속적 사용의도에 관한 실증 연구 (An Empirical Analysis on the Persistent Usage Intention of Chinese Personal Cloud Service)

  • 우학흠;수아이니 수라;안종창
    • 인터넷정보학회논문지
    • /
    • 제16권3호
    • /
    • pp.79-93
    • /
    • 2015
  • IT기술의 고속 발전에 따라 사용자들이 기술을 사용하는 방식에 큰 변화가 생기고 있다. 전통적인 서비스 응용과 저효율의 데이터를 처리하는 방식은 사용자의 요구를 만족할 수 없다. 사용자들이 데이터의 중요성을 알게 되었고, 빅 데이터에 관한 처리와 저장기술은 오늘날의 인터넷 회사의 주요 연구방향이 되고 있다. 115 네트워크 디스크는 중국에서 폭넓게 사용되기 시작하였고 각 인터넷 회사들은 클라우드 서비스 시장을 쟁탈하는 싸움에 참여하기 시작하였다. 중국의 클라우드 서비스는 아직도 스토리지 서비스 위주이지만, 이 기능을 바탕으로 확장하는 서비스 내용도 사용자의 인정을 받고 있으며, 사용자들이 이러한 새로운 서비스 방식을 사용하는 것을 시도하고 있다. 그래서 어떻게 하면 사용자들이 지속적으로 클라우드 서비스를 사용 할 것인지에 관한 연구방향이 더욱 필요해 졌다. 하나의 전통적인 정보 시스템에 대해, 학자들은 대개 TAM(Technology acceptance model)모형과 통계학을 결합하여 이 시스템에 대한 사용자들의 태도를 분석하고 검증한다. 하지만 기본적인 TAM모형은 날이 갈수록 방대해지는 시스템의 규모를 만족 할 수 없게 되었다. 따라서 TAM모형에 대한 적당한 확장과 조절이 필요하게 되었다. 본 연구는 중국의 개인용 클라우드 서비스 사용자의 지속적인 사용의도에 영향을 미치는 요인에 관한 실증분석을 목표로 브랜드 영향력, 하드웨어 환경 등 외부 변수를 추가하고, 중국 클라우드 사용자를 대상으로 설문 조사를 진행했으며, 본 논문에서 분석을 통해 수정된 모형에 관한 가설을 검증하였다. 본 연구는 주로 중국의 4개 주요 도시의 210명의 클라우드 서비스 사용자를 대상으로 인터넷 설문 조사를 실행하였다. 설문 데이터를 통해 3개의 외부 변수에 대한 분석을 진행하였고, 이 3개의 외부 변수를 세분화하고 외부요소에 영향을 주는 주요 원인을 찾아냈다. 이를 바탕으로 개인 클라우드 서비스 사용자들이 서비스를 지속적으로 사용 할 수 있는 태도를 강화 할 수 있는 것에 유용한 의견을 제시하였다. 이러한 의견들은 중국사용자들을 대상으로 하는 주요 서비스를 제공 하는 회사에게 향후 서비스 방향을 참고할 수 있는 정보를 제공한다.

원자력 안전등급 제어기기의 통신망을 위한 통신보드 설계 (Design of Communication Board for Communication Network of Nuclear Safety Class Control Equipment)

  • 이동일;류광기
    • 한국정보통신학회논문지
    • /
    • 제19권1호
    • /
    • pp.185-191
    • /
    • 2015
  • 본 논문에서는 원자력 안전등급 제어기기의 안전 통신망 구현을 위한 원자력 안전등급 통신 보드를 제안한다. 원자로 보호계통이 아날로그에서 디지털화되면서 디지털 통신망을 사용하게 되었다. 디지털 통신망은 원자력 안전등급에 사용되는 통신망으로 안전등급에서 요구하는 성능 및 시험을 통과한 통신보드가 제공되어야 한다. 통신 프로토콜 계층은 OSI 7 계층 중 물리계층, 데이터링크 계층, 어플리케이션계층만을 사용한다. 데이터 링크 계층에서는 사이버 보안을 위해 데이터 패키지를 변경하였다. 데이터 건전성을 위해 CRC32를 사용 하였으며 데이터 수신에 대해서는 재요청 및 응답을 하지 않는 단방향 통신만을 함으로써 원자력 안전계통에 영향을 주지 않게 설계 되었다. 또한 원자력안전등급을 획득하기 위해서 요건, 설계, 검증의 절차에 따라 설계하였다. 하드웨어검증을 위해 전자파 시험, 노화분석 시험, 육안검사, 번인시험, 내환경 시험 및 내진 시험과 같은 기기 검증을 수행 하였다. 또한 FPGA 펌웨어 검증을 위해 IEEE 1074의 생명주기를 준수하여 단위시험과 통합 시험을 실행 하였다[1-3].

CoreTrustSeal 인증 획득을 통한 데이터 리포지토리의 신뢰성 향상을 위한 연구 (A Study to Improve the Trustworthiness of Data Repositories by Obtaining CoreTrustSeal Certification)

  • 이혜림;엄정호;신영호;임형준;한나은
    • 정보관리학회지
    • /
    • 제41권2호
    • /
    • pp.245-268
    • /
    • 2024
  • 데이터의 가치에 대한 인식이 높아지면서 데이터를 관리, 보존, 활용하는 데 있어서 데이터 리포지토리의 역할이 점점 더 중요해지고 있다. 본 연구에서는 CoreTrustSeal(CTS) 인증 획득을 한 리포지토리의 신청서를 비교분석하여, 데이터 리포지토리의 신뢰성을 높이는 방법을 조사한다. 데이터 리포지토리에 대한 신뢰는 데이터 보호뿐만 아니라 리포지토리와 이해관계자 간의 신뢰를 구축하고 유지하는 데에도 중요하며, 이는 결과적으로 데이터 보존 및 활용에 대한 연구자의 결정에 영향을 미친다. 먼저, 본 연구에서는 신뢰할 수 있는 데이터 리포지토리에 대한 국제 인증인 CTS를 조사하여 리포지토리의 신뢰성과 효율성에 미치는 영향을 분석한다. 그리고 한국과학기술정보연구원(KISTI)이 운영하는 국내 최초 CTS 인증 리포지토리인 DataON을 사례로 CTS 인증을 획득한 4개 리포지토리를 비교 분석한다. 여기에는 DataON, NASA의 PO.DAAC, 제네바 대학의 Yareta 및 독일의 DARIAH-DE 리포지토리가 포함된다. 본 연구에서는 이러한 리포지토리가 CTS가 정한 필수 요구 사항을 어떻게 충족하는지 조사하고, 데이터 리포지토리의 신뢰성을 향상시키기 위한 전략을 제안한다. 주요 조사 결과에 따르면, CTS 인증을 획득하려면 데이터 리포지토리는 조직 인프라, 디지털 객체 관리 및 기술 측면에서 정책, 시스템, 자원 관리 등을 체계적이고 효율적으로 수행하고 있고, 이를 CTS인증서에 명확하게 서술하고 근거를 보여주어야 한다. 본 연구는 투명한 데이터 프로세스, 강력한 데이터 품질 보증, 향상된 접근성 및 유용성, 지속 가능성, 보안 조치, 법적 및 윤리적 표준 준수의 중요성을 강조한다. 이러한 전략을 구현함으로써 데이터 저장소는 신뢰성과 효율성을 향상시킬 수 있으며 궁극적으로 과학 분야에서 더 폭넓은 데이터 공유 및 활용을 촉진할 수 있다.

손가락 정렬과 회전에 강인한 비 접촉식 손가락 정맥 인식 연구 (A Study on Touchless Finger Vein Recognition Robust to the Alignment and Rotation of Finger)

  • 박강령;장영균;강병준
    • 정보처리학회논문지B
    • /
    • 제15B권4호
    • /
    • pp.275-284
    • /
    • 2008
  • 최근 개인의 정보 보호에 대한 중요성이 증가함에 따라 생체 인식 기술이 출입 통제 시스템 또는 개인 인증, 인터넷 뱅킹, ATM 기기 등 여러 응용에서 사용되어지고 있다. 손가락 정맥 인식이란 사람마다 고유한 손가락 정맥 패턴 정보를 사용하는 고 신뢰도의 생체 인식 기술이다. 본 연구에서는 비 접촉식 손가락 정맥 인식을 위한 새로운 장치 및 방법을 제안한다. 본 연구는 기존의 연구에 비해 다음과 같은 다섯 가지의 장점을 나타내고 있다. 첫째, 본 논문에서 제안하는 장비는 사용자의 손가락 정맥영상 취득 시, 손가락의 뒷면과 손가락 끝, 옆을 지지할 수 있는 최소한의 지지대만을 사용함으로써 사용자의 불쾌감을 최소화할 수 있다. 둘째, 손가락 정맥 영상을 취득하기 위한 카메라 앞에 45도 기울어진 핫 미러(hot mirror)를 사용함으로써, 손가락 정맥 영상 취득 장치의 두께를 줄일 수 있었다. 이는 핸드폰과 같이 두께에 제한이 있는 여러 응용 분야에서 널리 사용될 수 있음을 의미한다. 셋째, 본 연구에서는 LBP(Local Binary Pattern) 방법을 기반으로 손가락 정맥의 특징 정보를 추출함으로써 부분적으로 심하게 어둡거나 밝은 영역을 포함하는 균일하지 않은 조명의 영향을 줄일 수 있었다. 넷째, 비 정맥 영역을 인식에 사용하지 않음으로써 인식 성능을 보다 향상 할 수 있었다. 다섯째, 추출된 손가락 정맥 코드를 기 등록된 코드와 매칭 시, 수평 및 수직방향 비트 이동 방법을 사용함으로써 영상 취득 시 손가락의 움직임과 회전에 의한 본인데이터의 변화도를 줄일 수 있었다. 실험 결과, 본 논문에서 제안하는 손가락 정맥 인식방법의 EER(Equal Error Rate)은 0.07423%였고 전체 처리 시간은 91.4ms였다.