• 제목/요약/키워드: Safe design

검색결과 2,037건 처리시간 0.033초

3GPP2 C.S0024-A v.2.0 표준을 적용한 CDMA2000 1x EV-DO 보안 계층 설계 및 구현 (Design and Implementation of the CDMA2000 1x EV-DO Security Layer to which applies 3GPP2 C.S0024-A v.2.0 Standard)

  • 양종원;조진만;이태훈;서창호
    • 정보보호학회논문지
    • /
    • 제18권1호
    • /
    • pp.59-65
    • /
    • 2008
  • CDMA2000 1x EV-DO 에서의 보안 계층은 현재 3GPP2를 통해 표준화 규격(C.S0024-A v2.0)을 완성해 나가고 있는 중이다. 이에 따라 CDMA2000 1x EV-DO 환경의 AT(Access Terminal)와 AN(Access Network) 간 전송되는 데이터에 대한 보안 기능을 적용하기 위하여 표준 문서에 명시된 보안 계층 구현에 필요한 보안 장치가 요구되고 있다. 본 논문은 3GPP2의 C.S0024-A v2.0 표준을 준용한 CDMA2000 1x EV-DO 보안계층 설계 및 구현을 통해 AT와 AN간의 안전하고 빠른 데이터 전송 및 다양한 플랫폼 환경에 적용 가능한 보안계층 시스템을 실제 적용했다.

취약점의 권한 획득 정도에 따른 웹 애플리케이션 취약성 수치화 프레임워크 (A Web application vulnerability scoring framework by categorizing vulnerabilities according to privilege acquisition)

  • 조성영;유수연;전상훈;임채호;김세헌
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.601-613
    • /
    • 2012
  • 안전한 웹 서비스를 제공하기 위하여 보안을 고려한 웹 애플리케이션의 설계와 구현이 요구되고 있다. 이에 따라 웹 애플리케이션의 취약성을 수치화할 수 있는 여러 가지 프레임워크들이 제시되고 있지만, 이러한 프레임워크에 의하여 도출된 수치는 누적 방식에 의하여 계산되기 때문에 취약점의 심각성을 제대로 분류할 수 없다는 문제점이 존재한다. 본 연구에서는 웹 애플리케이션에서 발생할 수 있는 취약점을 권한 획득 가능성에 따라 등급을 나누고 수치화함으로써 취약점에 대하여 우선순위를 둘 수 있다. 또한 개별 웹 애플리케이션뿐 아니라 한 조직에서 제공하는 여러 웹 애플리케이션에 대한 취약성을 수치화함으로써 어느 웹 애플리케이션이 가장 취약하며 우선적으로 처리해야 하는지 판단할 수 있다. 실제 크롤링 기반 웹 스캐너를 통하여 발견된 취약점들에 대하여 우리가 제안한 프레임워크를 적용하여 등급을 나누고 수치화함으로써 취약점의 권한 획득 가능성에 따른 분류의 중요성을 보이고 있다.

수업 활성화를 위한 스마트폰 앱·시스템 설계 방안 (Smartphone Applications/System Design Plan for Class Activation)

  • 임경희;김미량
    • 디지털융복합연구
    • /
    • 제19권6호
    • /
    • pp.213-223
    • /
    • 2021
  • 본 연구에서는 우리나라 95%이상의 청소년들이 소유하고 있는 스마트폰을 학교 수업에 활용하는 방안을 탐색하고자 스마트폰 활용 시스템을 설계하였다. 먼저 청소년 관련 요인과 스마트폰 수업 활용의 선행연구에 나타난 주의산만, 의존도, 동기부여, 협동심 고취 요인을 기반으로 필요 기능을 선정한 후에 학생, 교사, 부모의 교육적 역할에 따라 세 버전의 앱을 설계하였다. 이 앱을 이용함으로써 학생은 자율학습, 학습동기 부여, 활발한 상호작용이 가능하고 교사는 학생들과 더욱 밀착하여 세밀한 피드백을 하면서 수업의 질을 개선해 나갈 수 있으며 부모는 학생의 안전한 스마트폰 사용 학습을 확인할 수 있다. 이 방안으로 학교 수업에서 스마트폰 사용이 활성화되어 교육 효과를 높이는 데 도움이 될 수 있기를 기대한다.

양자 컴퓨팅 환경에서 안전한 다중 서명 기법 (A Post-Quantum Multi-Signature Scheme)

  • 고찬영;이영경;이광수;박종환
    • 정보보호학회논문지
    • /
    • 제31권3호
    • /
    • pp.517-526
    • /
    • 2021
  • 최근 양자 컴퓨터의 개발이 가속화되면서 기존 인터넷 환경에서 사용되고 있는 인수분해 및 이산대수 기반의 전자서명 기법들의 안전성에 대한 문제가 제기되고 있다. 이에 대응하기 위해 미국 국립표준기술연구원(NIST)의 표준화 작업을 비롯하여 양자 컴퓨팅 환경에서 안전한 여러 가지 전자서명 기법들이 제시되고 있다. 본 논문에서는 2018년 Behnia 등이 CCS 컨퍼런스에서 발표한 TACHYON 전자서명 기법을 이용한 다중 서명 기법을 설계하여 제시하고, 안전성을 증명하고자 한다. 다중 서명 기법은 최근 많은 관심을 받고 있는 암호화폐 분야에서 전자지갑의 개인키 의존도를 분산하여 보다 안전한 전자지갑 시스템을 구성할 수 있는 핵심 기술로, 최근 많은 연구자들과 개발자들이 관심을 갖고 있는 전자서명 응용 분야이다. 본 논문에서 제시하는 다중 서명 기법은 일반 공개키 모델(plain public key model)에서 공개키 결합(public key aggregation)이 가능한 기법으로, 부가적인 영지식 증명(zero-knowledge proof) 기법이 필요하지 않으며, 결합 된 단일 공개키만으로 효율적인 시스템을 구성할 수 있는 기법이다.

아동권리적 초등돌봄서비스 발전방안 탐색 -다함께돌봄정책 공공의 역할을 중심으로- (An Exploratory Study of Afterschool-care Service Improvement : Focusing on Public Duty for Elementary Aftercare Policy)

  • 최현임;손가현
    • 한국콘텐츠학회논문지
    • /
    • 제21권3호
    • /
    • pp.761-770
    • /
    • 2021
  • 본 연구는 초등아동을 위해 학교 정규교육시간 이외의 시간에 마을에서 제공하는 돌봄서비스가 아동이 행복한 일상생활을 보장하는 돌봄, 즉 아동권리가 실현되는 정책으로 실현되고 있는지 현황과 개선점을 살펴보고자 한다. 방과후 돌봄은 생존권과 보호권은 물론 창의적인 교육활동과 주체적인 시민성장을 지원하는 통합적 방법으로서 중요하며, 코로나 상황을 맞아 공공의 역할이 더욱 강조되고 있다. 따라서 온종일돌봄 정책 중학교밖 돌봄의 주축이 되는 다함께돌봄 정책을 아동권리 관점에서 분석하였다. 분석결과, 보호자의 역할을 대신하는 보호권에 초점이 맞추어져 아동의 4대 권리를 충분히 보장하는 포괄적 정책으로서 한계점이 있었다. 안전한 돌봄공간 마련도 중요하지만 마을의 다양한 자원을 돌봄 콘텐츠로 적극 활용하여 놀면서 배우는 아동의 선택권 확대를 위한 정책설계가 부족하다. 이를 위한 공공의 역할은 서비스의 양적확대와 더불어 내용적 공공성인 책임성, 공정성, 민주성, 공익성을 담보하기 위한 보완이 요청된다. 다함께 돌봄 정책은 아직 실행초기인 정책으로, 아동권리 관점을 반영하여 유연한 공적돌봄 체계로 발전할 수 있는 정책 개선방향을 제언하였다.

XGBoost와 SHAP 기법을 활용한 근로자 이직 예측에 관한 연구 (A Study on the Employee Turnover Prediction using XGBoost and SHAP)

  • 이재준;이유린;임도현;안현철
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제30권4호
    • /
    • pp.21-42
    • /
    • 2021
  • Purpose In order for companies to continue to grow, they should properly manage human resources, which are the core of corporate competitiveness. Employee turnover means the loss of talent in the workforce. When an employee voluntarily leaves his or her company, it will lose hiring and training cost and lead to the withdrawal of key personnel and new costs to train a new employee. From an employee's viewpoint, moving to another company is also risky because it can be time consuming and costly. Therefore, in order to reduce the social and economic costs caused by employee turnover, it is necessary to accurately predict employee turnover intention, identify the factors affecting employee turnover, and manage them appropriately in the company. Design/methodology/approach Prior studies have mainly used logistic regression and decision trees, which have explanatory power but poor predictive accuracy. In order to develop a more accurate prediction model, XGBoost is proposed as the classification technique. Then, to compensate for the lack of explainability, SHAP, one of the XAI techniques, is applied. As a result, the prediction accuracy of the proposed model is improved compared to the conventional methods such as LOGIT and Decision Trees. By applying SHAP to the proposed model, the factors affecting the overall employee turnover intention as well as a specific sample's turnover intention are identified. Findings Experimental results show that the prediction accuracy of XGBoost is superior to that of logistic regression and decision trees. Using SHAP, we find that jobseeking, annuity, eng_test, comm_temp, seti_dev, seti_money, equl_ablt, and sati_safe significantly affect overall employee turnover intention. In addition, it is confirmed that the factors affecting an individual's turnover intention are more diverse. Our research findings imply that companies should adopt a personalized approach for each employee in order to effectively prevent his or her turnover.

Leuconostoc mesenteroides 화장품의 융합 기술을 이용한 피부자극 연구 (Study on the skin stimulation of the Leuconostoc mesenteroides cosmetics's skin using convergence technology)

  • 민경남
    • 한국융합학회논문지
    • /
    • 제13권3호
    • /
    • pp.105-111
    • /
    • 2022
  • 두피 유래 유산균 Leuconostoc mesenteroides 추출물을 함유한 화장품을 인체 피부에 첩포하여 자극 유무를 검증하고 기초화장품의 소재로써 피부 안전성을 규명하고자 하였다. L. mesenteroides 추출물 1%와 PEG-60 Hydrogenated Castor Oil 0.6%를 함유한 토너와 L. mesenteroides 추출물 3%, Glyceryl Stearate 0.7%를 함유한 로션을 제조하였다. 제조한 토너는 32명, 로션은 33명의 연구대상자들의 등 부위에 각각 24시간 첩포하여 자극지수를 산출한 결과, 토너는 0.016점, 로션은 0점이 도출되어 모두 무자극으로 나타나 피부에 안전함을 확인하였다. 이와 같은 결과와 기존 선행연구에서 보고된 L. mesenteroides의 항산화, 항알레르기, 항염능 등을 미루어 보아 이는 저농도에서 기초화장품의 소재로 피부에 안전하고 기타 화장품에 적용 시 피부 무자극 소재로 연구 가치가 있을 것으로 사료된다.

A Secure Subscription-Push Service Scheme Based on Blockchain and Edge Computing for IoT

  • Deng, Yinjuan;Wang, Shangping;Zhang, Qian;Zhang, Duo
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제16권2호
    • /
    • pp.445-466
    • /
    • 2022
  • As everything linking to the internet, people can subscribe to various services from a service provider to facilitate their lives through the Internet of Things (IoT). An obligatory thing for the service provider is that they should push the service data safely and timely to multiple IoT terminal devices regularly after the IoT devices accomplishing the service subscription. In order to control the service message received by the legal devices as while as keep the confidentiality of the data, the public key encryption algorithm is utilized. While the existing public encryption algorithms for push service are too complicated for IoT devices, and almost of the current subscription schemes based on push mode are relying on centralized organization which may suffer from centralized entity corruption or single point of failure. To address these issues, we design a secure subscription-push service scheme based on blockchain and edge computing in this article, which is decentralized with secure architecture for the subscription and push of service. Furthermore, inspired by broadcast encryption and multicast encryption, a new encryption algorithm is designed to manage the permissions of IoT devices together with smart contract, and to protect the confidentiality of push messages, which is suitable for IoT devices. The edge computing nodes, in the new system architecture, maintain the blockchain to ensure the impartiality and traceability of service subscriptions and push messages, meanwhile undertake some calculations for IoT devices with limited computing power. The legalities of subscription services are guaranteed by verifying subscription tags on the smart contract. Lastly, the analysis indicates that the scheme is reliable, and the proposed encryption algorithm is safe and efficient.

복합재료인증체계를 통한 UAM 용 복합재료 부분품 인증 적합성 확인 방안 (Compliance Validation Method of UAM Composite Part Manufacturing System based on Composite Material Qualification System)

  • 조성인;양용만;정석호;김제준
    • 항공우주시스템공학회지
    • /
    • 제16권3호
    • /
    • pp.35-41
    • /
    • 2022
  • UAM(Urban Air Mobility) 은 승객과 화물을 운반할 수 있는 새로운 형태의 안전하고 적합한 운송수단으로써 각광받고 있다. UAM 의 상업적인 사용은 2025년부터 시작될 것으로 예측되고 있다. UAM의 생산률은 기존 항공기 생산률보다 자동차 생산률에 더 가까울 것으로 예측되므로, 대량 생산 항공기에 대비한 새로운 인증 방안을 구축할 필요가 있다. 이러한 UAM은 구조물의 중량을 줄이기 위해 복합재료가 주 재료로써 사용될 것으로 예상되고 있다. 따라서 본 연구에서는 항공기용 복합재료 시범인증을 수행함으로써 국내 복합재료 인증 방안을 제시하고 인증소재를 소형 항공기용 부품에 적용하기 위한 연구를 수행하였다. 본 연구를 통해 대량생산이 필요한 UAM 항공기의 인증 시간을 절감할 수 있을 것으로 예상한다.

구강건조증에 대한 경피적전기신경자극(Transcutaneous electrical nerve stimulation)의 최근 임상연구 동향 고찰 - Pubmed와 국내 논문을 중심으로 (A Review of Recent Clinical Studies of Transcutaneous Electrical Nerve Stimulation (TENS) on Xerostomia - PubMed and Domestic Studies)

  • 이은경;전혜진;김민정;박재우;고석재
    • 대한한방내과학회지
    • /
    • 제43권3호
    • /
    • pp.375-386
    • /
    • 2022
  • Objectives: The purpose of this study was to summarize current clinical study trends and results regarding transcutaneous electrical nerve stimulation (TENS) treatment for xerostomia. Methods: Studies published from 2017 to 2022 were searched on domestic databases and PubMed. The included studies were analyzed according to the year, language, study design, diagnosis xerostomia method, and TENS treatment method. Results: Nine studies were included. There were three randomized controlled trials (RCTs), three case series, one case report, one case-control study, and one cross-sectional study. Conventional TENS was used in seven studies, and acupuncture-like TENS (ALTENS) was used in one study. The most common TENS attachment site was externally on the skin overlying the parotid gland region, and the setting of TENS was 50 Hz-250 μs the most. In all nine studies, TENS was effective for xerostomia as assessed by salivary flow rate or quality of life questionnaire. Additionally, no persistent adverse events were reported after TENS treatment. Conclusions: TENS treatment for xerostomia can be considered effective and safe, so it can be used in clinical practice.