• 제목/요약/키워드: Secure Programming

검색결과 70건 처리시간 0.029초

DIRECT COMPUTATION OF MARGINAL OPERATING CONDITIONS FOR VOLTAGE COLLAPSE

  • Lee, Kyung-Jae;Jung, Tay-Ho
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 1989년도 하계종합학술대회 논문집
    • /
    • pp.195-201
    • /
    • 1989
  • Voltage collapse is a serious concern to the electirc utility industry. It is common to associate steady-state stability with the ability of the transmission system to transport real power and to associate voltage collapse with the inability to provide reactive power at the necessary locations within the system. An algorithm to directly calculate the critical point of system voltage collapse was presented by the authors. The method (based on the ordinary power flow equations and explicit requirement of singularity of the Jacobian matrix) is basically one degree of freedom with proper load distribution factors. This paper suggests a modified algorithm to increase the degree of freedom, introducing the nonlinear programming technique. The objective function is a distance measure between the present operating point and the closest voltage collapse point. Knowledge of the distance and the most vulnarable bus from the voltage collapse point of view may be used as a useful index for the secure system operation.

  • PDF

분산 객체 환경에서의 보안 서비스 구현

  • 이권일
    • 정보보호학회논문지
    • /
    • 제8권4호
    • /
    • pp.53-70
    • /
    • 1998
  • OMG(Object Management Group) 에서는 CORBA(Common Object Broker Architure) 환경에서의 보안 문제를 해결하기 위해서 CORBA 보안 서비스$^{[8]}$ 를 정의하였다. CORBA보안 서비스는 다양한 보안 기술을 허용하는 보안 구조를 제안하고 있으며, 사용자 인증, 접근제어, 보안 통신 등에 필요한 보안 객체를 정의하고 있다. 또한 CORBA환경에서 수행되는 응용들에게 투명한 보안 통신을 제공하는 것을 기본으로 한다. 본 논문에서는 ECMA(European Computers Association) SESAME(a Secure European System for Application in Multi-vendor Environment) Ver. 4$^{7}$ 를 사용하여 CORBA 환경에서 수행되는 응용들에게 보안 통신을 제공하는 것에 중점을 둔 CORBA보안 서비스의 설계및 구현관리 기능 등을 제공하는 보안 소프트웨어인 SESAME Ver. 4에서 제공하는 GSS-API(Generic Security Application Programming Interface)$^{[9,10,11]}$ 를 사용하여 CORBA 환경에서 보안 통신에 필요한 보안 객체들을 설계 구현하였고, CORBA 환경을 위한 전체 보안 구조를 제시하였다. 본 논문에서 제시한 보안 구조는 보안 통신을 제공하기 위해 구현된 보안 객체와 SESAME Ver. 4에서 제공하는 인증, 접근제어, 보안 정책관리 기능을 통합한 형태이다.

ROBUST SEMI-INFINITE INTERVAL-VALUED OPTIMIZATION PROBLEM WITH UNCERTAIN INEQUALITY CONSTRAINTS

  • Jaichander, Rekha R.;Ahmad, Izhar;Kummari, Krishna
    • Korean Journal of Mathematics
    • /
    • 제30권3호
    • /
    • pp.475-489
    • /
    • 2022
  • This paper focuses on a robust semi-infinite interval-valued optimization problem with uncertain inequality constraints (RSIIVP). By employing the concept of LU-optimal solution and Extended Mangasarian-Fromovitz Constraint Qualification (EMFCQ), necessary optimality conditions are established for (RSIIVP) and then sufficient optimality conditions for (RSIIVP) are derived, by using the tools of convexity. Moreover, a Wolfe type dual problem for (RSIIVP) is formulated and usual duality results are discussed between the primal (RSIIVP) and its dual (RSIWD) problem. The presented results are demonstrated by non-trivial examples.

공개 정적 분석도구를 활용한 소프트웨어 보안취약성 개선 (Software Security Vulnerability Improvement Using Open Static Analysis Tool)

  • 장영수;정금택;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.796-799
    • /
    • 2010
  • 인터넷의 발전으로 인터넷을 통한 서비스가 증대하고 있다. 반면 응용 소프트웨어의 보안 취약점으로 인해 국가, 기업, 개인 모두에게 정보보호의 중요성이 더욱 강조 되고 있다. 임베디드 소프트웨어인 우주, 항공, 원자력 소프트웨어 등 오류 없이 수행되어야 하는 고안전성 소프트웨어의 개발기법은 이제 응용 소프트웨어의 보안강화 활동에 활용 되고 있다. 특히 시큐어 코딩 (Secure Coding)은 방어적 프로그램(Defensive Programming)을 포함하는 개념으로 소프트웨어의 안전성과 보안성을 향상 시킬 수 있다. 본 논문에서는 범용 보안 취약가능성 분석 도구를 이용하여 소프트웨어의 취약 가능성을 분석하고 보안 취약점 유발 명령어를 분류한다. 그 다음에 시큐어 코딩 기법을 적용하여 취약한 코드를 개선하였다. 이러한 개선을 통해 보안 취약성 가능한 코드 부분을 손쉽게 수정하여 소프트웨어 보안을 개선할 수 있다.

종합편성채널의 부상과 오락적 정론장(政論場)의 형성 정치-미디어 체계 간 구조적 접속의 새로운 양상 (The Emergence of General Programming Channels and the Formation of Entertaining Media-Political Sphere A New Pattern of Structural Coupling between the Political and the Media Systems)

  • 정준희
    • 한국언론정보학보
    • /
    • 제77권
    • /
    • pp.73-107
    • /
    • 2016
  • 이 연구는 한국 사회의 종합편성채널이 단지 미디어 산업 내부에서의 경제적 효과에 국한되지 않는 광범위 사회적 영향력을 지닌 저널리즘 기구로 성장했다고 판단한다. 종합편성채널은 방송 저널리즘이라는 특수한 사회적 행위에 기초를 두어 다양한 특권을 확보하고 그를 통해 비즈니스적 운신의 폭을 넓히는 사회정치적 제도의 일종인 셈이다. 따라서 이 연구는 종합편성채널의 사회정치적 특성을 규명하기 위한 목적에서 이론적 자원을 검토하고 적절한 개념적 장치를 마련하는 데 초점을 맞춘다. 이를 위해 정치와 미디어 사이의 상호 관계성을 다루는 다양한 개념과 이론에 주목하는데, 정치에 의한 미디어의 도구화, 미디어 권력화, 정치 병행성, 정치-미디어 체계 간 구조적 접속 등이 그것이다. 이론적 검토와 개념화의 결과로, 이 연구는 종합편성채널이 정치 체계와 미디어 체계의 구조적 접속을 상시화하는 새로운 인터페이스로 부상했으며, 미약하게나마 존재하고 있던 미디어 공론장의 쇠락을 촉진하면서 그것을 대체하는 오락적 정론장을 형성시켰다고 제안한다. 오락적 정론장은 정치 체계의 정치 논리와 미디어 체계의 미디어 논리가 착종되는 독특한 공간으로서, 정치의 미디어화는 물론 미디어의 정치화를 동시에 가속화시키는 기능을 수행하고 있다고 판단한다. 이로 인해 정치-미디어 체계 사이의 기존 경계가 붕괴되는 상황이 촉발될지, 아니면 제3의 체계 형성이 유도될지 속단하기는 아직 이르다. 다만 새로운 인터페이스로 부상한 이 오락적 정론장이 정치 체계와 미디어 체계의 작동에 영향을 미침으로써 부분적 구조 변화로 이어질 가능성을 타진해 볼 필요는 있다.

  • PDF

무선 센서네트워크에서 경량화 개인별 암호화를 사용한 멀티캐스트 전송기법 (Lightweight Individual Encryption for Secure Multicast Dissemination over WSNs)

  • 박태현;김승영;권구인
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권11호
    • /
    • pp.115-124
    • /
    • 2013
  • 본 논문에서는 무선 센서네트워크상에서 Lightweight Individual Encryption Multicast 방식으로 그룹키의 사용대신에 Forward Error Correction을 이용한 개인별 인크립션을 사용하여 안전한 데이터 전송을 제안한다. 무선 센서네트워크에서 센서노드 프로그램을 위한 업데이트 방법으로 싱크 노드는 데이터를 다수의 센서노드에게 멀티캐스트 방식으로 전송이 가능하며, 그룹키 인크립션 방식이 가장 보편적인 안전한 데이터 전송을 위한 방식이라 할 수 있다. 이러한 그룹키 방식은 더 강력하고 안전한 데이터 전송을 위하여 멤버의 가입 및 탈퇴시 키를 재 생성하는 re-key 방식이 필요하다. 그러나 이러한 그룹키 방식을 센서네트워크에서 구현하기에는 제한된 컴퓨팅 자원, 저장 공간, 통신 등으로 인한 많은 제약이 존재한다. 또한 개인별 인크립션을 사용하면 각 노드에 대한 개별적 컨트롤은 가능하지만, 데이터 전송을 위한 개인별 인크립션 비용이 많이 발생하는 문제점이 있다. 멀티캐스트 전송시 개인별 인크립션 방식이 많이 고려되지 않았지만, 보내고자 하는 전체 데이터의 0.16 %만 개인키를 사용하여 각 노드에게 유니캐스트로 안전하게 전송하고, 나머지 99.84%의 데이터는 멀티캐스트를 이용하여 전송함으로써 무선 센서네트워크 성능을 향상시킨다.

다중 파괴모드를 고려한 단순 사면의 최적 설계 (Optimum Design of a Simple Slope considering Multi Failure Mode)

  • 김현기;신민호;최찬용
    • 한국방재학회 논문집
    • /
    • 제10권6호
    • /
    • pp.73-80
    • /
    • 2010
  • 최저 안전율 또는 최대 파괴확률을 기반으로 하는 기존의 사면안정해석에 대하여, 지반물성과 해석모델이 갖는 고유 불확실성을 최소화하고, 사면안정해석에서 다양한 안정해석모델과 그에 따른 파괴형상을 반영할 수 있도록, 다중 파괴모드를 고려한 사면의 신뢰성해석기법을 제안하였다. 파괴확률의 산정에는 체계 신뢰성해석분야에서 최근 도입된 선형계획법에 의한 최적화를 이용하였다. 이를 통하여 여러 가지 해석모델을 신뢰성 기반으로 동시에 고려하여 해석할 수 있다. 선형계획법에 의한 다중 파괴 모드를 고려한 파괴확률 산정기법을 이용하여 단순 사면의 경사도 결정을 위한 최적 설계를 검토하였다. 그 결과, 동시 파괴확률을 이용하면, 대상으로 하는 사면안정해석모델과 파괴형상 및 파괴확률을 복합적으로 고려할 수 있기 때문에 개선된 안전성을 확보할 수 있을 것으로 판단된다.

안전한 이동 에이전트 게이트웨이의 설계 및 구현 (Design & Implementation of Secure Mobile Agent Gateway)

  • 박재경;원유헌
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제8권2호
    • /
    • pp.240-249
    • /
    • 2002
  • 최근 인터넷 환경 속에서 이동 에이전트와 관련된 기술들이 지속적인 관심과 연구의 대상이 되고 있다. 이동 에이전트는 사용자가 정한 여정 리스트에 따라 자율적으로 이동을 하며 사용자의 요구사항을 대신하는 대리인의 역할을 한다. 이러한 이동 에이전트를 통해 분산 환경 속에서 여러 가지 이득을 얻을 수 있게 되었다. 하지만, 이동 에이전트는 보안상 많은 취약점을 가지고 있다. 특히 이동 에이전트에 대한 불법적인 호스트의 공격은 이동 에이전트가 상업적으로 널리 이용될 수 있는데 있어서 가장 큰 걸림돌이 되고 있다. 이에 따른 이동 에이전트 자체에 대한 보안으로 많은 연구가 진행되고 있다. 이 논문에서는 이동 에이전트가 가지고 있는 이동성에 따른 위험성을 여정 리스트의 분석을 통해 제거하고 코드의 중요도에 따라 코드를 분할 및 재생성하여 이동 에이전트 자체의 보안을 유지하고자 한다. 또한 이러한 이동 에이전트의 분할 및 재생성을 수행하는 역할을 이동 에이전트 게이트웨이(MAG-Mobile Agent Gateway)로 설계 및 구현하였다. MAG을 통해 이동 에이전트는 보다 안전하게 사용자의 역할을 대신함으로 인해 이동 에이전트가 사용자의 역할을 안전하게 수행하는데 기여하고자 한다.

모바일 애플리케이션을 위한 취약점 분석기의 설계 및 구현 (Design and Implementation of A Weakness Analyzer for Mobile Applications)

  • 문일룡;오세만
    • 한국멀티미디어학회논문지
    • /
    • 제14권10호
    • /
    • pp.1335-1347
    • /
    • 2011
  • 최근 모바일 애플리케이션의 보급과 사용은 급속도로 확장되고 있으며, 이 과정에서 모바일 애플리케이션의 보안이 새로운 문제로 대두되고 있다. 일반적인 소프트웨어의 안전성은 시큐어 코딩을 통해 개발 단계에서 부터 검증까지 체계적으로 이루어지고 있으나 모바일 애플리케이션의 경우는 아직 연구가 미흡한 실정이다. 본 논문에서는 모바일 애플리케이션에 특화된 취약점 항목을 도출하고 이를 기반으로 취약점을 분석할 수 있는 취약점 분석기를 설계하고 구현한다. 취약점 목록은 CWE(Common Weakness Enumeration)와 CERT (Computer Emergency Response Team)를 기반으로 모바일 애플리케이션의 특징인 이벤트 구동방식을 한정하여 도출하였으며, 분석 도구는 동적 테스트를 통하여 애플리케이션 소스 내에 취약점이 존재하는지 검사한다. 또한 도출된 취약점 목록은 모바일 애플리케이션을 작성하는 프로그래머의 지침서로 활용 될 수 있다.

캠퍼스 보안을 위한 IoT 및 무선 센서 네트워크 모니터링 (IoT and Wireless Sensor Network Monitoring for Campus Security)

  • 아흐메드 매틴;칭청주후;살만아프리카;무함마드 우스만
    • 한국인터넷방송통신학회논문지
    • /
    • 제18권6호
    • /
    • pp.33-41
    • /
    • 2018
  • 스마트 캠퍼스의 플랫폼으로 사물 인터넷에 대한 아이디어가 점점 대중화되고 있다. 인터넷에 연결하기 위해 통신 네트워크, 센서 노드 및 게이트웨이로 구성된 인프라가 필요하며 각 센서 노드는 환경에서 데이터를 수집할 수 있다. 본 논문은 스마트 캠퍼스 모니터링을 적용하기 위해 인터넷에 구성한 무선 센서 네트워크를 설명한다. 무선 센서 네트워크 모니터링은 저전력 구현 및 통합 시스템을 사용하는 완벽한 솔루션이다. 그러나 제한된 컴퓨팅 범위, 제한된 컴퓨팅 성능, 네트워크 프로토콜의 가용성 부족, 프로그래밍 보안 부족 및 기밀성, 무결성 및 가용성 분야의 보안 오류로 인해 수많은 제약이 있다. WSNM 노드를 위한 새로운 보안 기술과 기능이 개발되었다. 보안 네트워크 연구 개발 및 서비스 거부 (DOS) 및 복잡성 공격 방지를 위한 시스템을 제안하였다. 이러한 시스템이 제대로 구현되면 사전 할당을 통한 에너지 효율성 메커니즘과 안전한 루틴 알고리즘을 통해 핵심 관리 모델의 새로운 키를 제공 할 수 있다.