• 제목/요약/키워드: Security Area

검색결과 1,688건 처리시간 0.031초

SDLC 설계절차에 기반한 웹 애플리케이션 시큐어코딩 접근방법 연구 (A Study of Web Application Development Method for Secure Coding Approach Based on SDLC Steps)

  • 노시춘
    • 융합보안논문지
    • /
    • 제12권6호
    • /
    • pp.93-99
    • /
    • 2012
  • 웹 애플리케이션 개발이 보편화됨에 따라 대부분의 소프트웨어는 개발기간 단축, 에러없는 품질, 수시 유지보수에 대한 적응성, 거대하고 복잡한 소프트웨어의 필요성 등과 같은 과제가 제기되었다. 웹 애플리케이션 개발시 이러한 품질문제에 대응하기 위해 소프트웨어의 재사용성, 신뢰성, 확장성, 단순성 등과 같은 측면을 고려하지 않을 수 없는 환경으로 변화 되었다. 이같은 상황에서 전통적 개발방법론으로는 보안품질을 해결하는데 한계를 가지고 있기 때문에 품질에 기반한 시큐어코딩 방법론이 필요하다. 웹 애플리케이션 보안품질은 애플리케이션 로직, 데이터, 아키텍처 전체 영역에서 별도의 방법론으로 대처하지 않으면 목표를 달성할 수 없다. 본 연구는 시큐어코딩의 최대 현안인 웹 애어플리케이션 개발을 위하여 웹 애플리케이션 아키텍쳐 설계절차를 제안한다.

사물인터넷(IoT) 환경을 위한 안전한 그룹 키 관리 기법 (Secure Group Key Agreement for IoT Environment)

  • 이수연
    • 융합보안논문지
    • /
    • 제16권7호
    • /
    • pp.121-127
    • /
    • 2016
  • 최근 스마트 기기의 보급화로 Wi-Fi, LTE 등을 이용한 무선인터넷 사용률이 대폭 증가한 반면 유선인터넷의 비율은 감소하고 있는 추세이다. 이렇듯 장소에 구애받지 않고 무선인터넷에 접속하여 사람과 사람뿐만이 아니라 사람과 사물간의 통신, 사물과 사물간의 통신인 사물인터넷의 범위가 점점 다양해지고 있는 추세이다. 사물인터넷(Internet Of Thing)의 빠른 확산과 함께 사물인터넷 보안 위협에 대한 우려도 크게 늘고 있다. 본 논문에서는 사물인터넷 환경에서 그룹 통신을 위한 키 분배와 관리에 대한 새로운 기법을 제안한다. 제안 기법은 키를 분배하지 않고 그룹에 속한 사물이 자신의 비밀 정보와 공개 값을 가지고 계산한 그룹 키를 사용하여 그룹 멤버 사이에 안전한 그룹 통신이 가능하게 된다.

전자금융 거래 시 생체인증을 전자서명에 활용하기 위한 기술 및 법률에 관한 연구 (A Study on the Utilization of Biometric Authentication for Digital Signature in Electronic Financial Transactions: Technological and Legal Aspect)

  • 송재헌;김인석
    • 한국전자거래학회지
    • /
    • 제21권4호
    • /
    • pp.41-53
    • /
    • 2016
  • 요즘 각 스마트폰 제조사에서 플래그쉽(flagship) 스마트폰 모델에 지문, 음성, 홍채인식 기능을 기본적으로 탑재하면서 생체인증을 활용한 인증수단이 활성화 되고 있다. 이러한 생체인증(지문, 음성, 홍채 등)은 패턴이나, 비밀번호와 같이 스마트폰의 잠금 해제 기능뿐만 아니라 금융권을 중심으로 다양한 인증수단으로 확산되고 있다. 본 논문에서는 생체인증을 통해서 전자금융(인터넷뱅킹, 스마트뱅킹 등)거래 시 사용자를 인증하고, 거래 내역에 대한 전자서명을 통한 부인방지 기술에 대해 설명하고, 이러한 생체인증 기술이 금융서비스에 접목되기 위해 필요한 관련 기술적, 법률적인 요구사항을 연구하고자 한다.

CAN 버스에서 노드 ID 자동 설정을 통한 물리 계층 보안 기법 (Physical Layer Security Method with CAN Bus Node ID Auto-Setting)

  • 강태욱;이종배;이성수
    • 전기전자학회논문지
    • /
    • 제24권2호
    • /
    • pp.665-668
    • /
    • 2020
  • 자동차 내부의 CAN 버스에서 노드 하나가 해킹을 당한 경우, 차량에 위해를 가하지 못하게 해당 노드를 차단하려면 각 노드를 고유하게 특정하여야 하지만 CAN 버스에는 이러한 기능이 존재하지 않는다. 본 논문에서는 CAN 버스가 부팅될 때 개별 노드에 고유 ID를 자동으로 부여하는 물리 계층 보안 기법을 제안한다. 제안한 기법을 Verilog HDL을 이용하여 CAN 컨트롤러에 구현하였고, 이를 통해 CAN 버스 노드의 고유 ID가 자동으로 부여되고 악의적인 내부 공격이 차단됨을 확인하였다.

적외선 열 영상 카메라 기반의 스마트 화재감지 시스템 및 자동소화 장치 인터페이스 플랫폼의 설계 및 구현 (Design and Implementation of the Smart Fire Detection System and Automatic Extinguish Device Interface Platform based on Thermal Imaging Camera)

  • 장락주;이순이;강석원;이동명
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2014년도 추계 종합학술대회 논문집
    • /
    • pp.7-8
    • /
    • 2014
  • 본 논문에서는 적외선 열 영상 카메라를 기반으로 한 스마트 화재 탐지 및 자동소화 시스템의 구현에 관한 것으로 스마트 화재감지 시스템 및 화재 발생 시 이를 초기에 진화 할 수 있는 자동소화 장치 인터페이스 플랫폼의 설계 및 구현에 관한 것이다. 시스템 개발의 주요 기능은 열 영상 카메라와 메가픽셀 카메라를 기반으로 하는 화재 탐지 영상 시스템 및 뷰어; 화재 발생 시 초기에 화재를 진화 할 수 있는 자동소화 장치시스템; 영상 시스템과 자동소화 장치 시스템을 연결해 주는 인터페이스 플랫폼이다.

  • PDF

Investigation of Passing Ships in Inaccessible Areas Using Satellite-based Automatic Identification System (S-AIS) Data

  • Hong, Dan-Bee;Yang, Chan-Su;Kim, Tae-Ho
    • 대한원격탐사학회지
    • /
    • 제34권4호
    • /
    • pp.579-590
    • /
    • 2018
  • Shipping of North Korea is not yet publicly well documented. Taedong River, the most important sea route of North Korea, is selected as a model study area to show how effectively a remote place can be investigated through the application of satellite-based Automatic Identification System (S-AIS) for understanding shipping and tracks of vessels which passed the lock gate in the Taedong River and visited the nearby ports on its track. S-AIS data of the year 2014 were analyzed on the basis of various time periods, country of registry and category of ships. A total of 325 vessels were observed. The ships under the flags of North Korea, Cambodia and Sierra Leone were found to be dominant in frequencies which accounted for 43.08%, 16.00%, and 8.92%, respectively. Trajectories of the 325 ships in the Yellow Sea were also checked according to the flags. It is concluded that some ships under the flags of Cambodia, Sierra Leone, Mongolia, Panama and Kiribati are regarded as flags of convenience, and ships without flag and ship type codes also comprised a remarkable portion out of the total ships.

쇼핑몰의 인지도별 전자상거래의 성공요인에 관한 연구 (A Study on the Critical Success Factors of Electronic Commerce by Shopping Mall Awareness)

  • 김정열
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권5호
    • /
    • pp.273-280
    • /
    • 2006
  • 쇼핑몰의 급속한 발전은 기업과 소비자간 중간유통단계를 거치지 않고 직접 연결이 가능하게 되었으며, 이로 인해 중간마진과 물류비용을 절감할 수 있게 되었다. 나아가 무역방식과 금융방식 모두 획기적인 변화가 예상되고 있다. 국내외 전자상거래 시장이 급격히 발전함에도 불구하고 전자상거래의 성공요인에 관한 연구는 실제 미흡한 상태로 이에 대한 연구는 매우 유용한 일이라 판단된다. 본 연구결과 가격 및 보안, 쇼핑몰 인터페이스 및 신뢰, 사용의 편리성이 고객만족도에 유의한 영향을 미치는 것으로 밝혀졌으며, 인지도가 높은 쇼핑몰일수록 고객만족도가 높은 것으로 규명되었다.

  • PDF

에드 홉 네트워크와 개별 센서 네트워크 간의 인증 절차 메카니즘 (Mechanism of Authentication Procedure between Ad Hoc Network and Sensor Network)

  • 김승민;양지수;김한규;김정태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.160-161
    • /
    • 2013
  • 최근에는 이동형 IP로 부터 Ad hoc 통신망으로의 통신 환경의 변화로 말미암아 기존의 유선망과 통합하여 글로벌한 인터넷망을 연결 가능하게 만든다. 기존의 유선망과의 통합 과정은 보안에 취약한 면을 보이고 있다. 따라서 본 논문에서는 통합 통신망에서 발생할 수 있는 보안의 문제점 및 이를 해결하기 위한 방법에 대해서 분석하였다. 이러한 보안적인 요소는 외부의 악의적인 비인가 노드를 배제한다. 따라서 외부로 공격되는 공격이라던지 무결성에서 오는 위협 요소를 방어할 수 있다.

  • PDF

디지털 사이니지를 활용한 재난안전 정보 보호에 대한 연구 (Study of Disaster Safety Information Protection using Digital Signage)

  • 이수연;안효범
    • 융합보안논문지
    • /
    • 제15권7호
    • /
    • pp.97-102
    • /
    • 2015
  • 최근 세계적으로 자연재해 등의 피해를 줄이기 위해 각 국가마다 통합재난안전관리시스템을 운영하고 있다. 특히, 재난경보 메시지를 보내기 위한 방법으로 디지털 사이니지(Digital Signage) 활용에 대한 연구가 이루어지고 있다. 본 논문에서는 디지털 사이니지에 대한 개념과 재난안전관리시스템을 살펴보고 재난안전통신망에서 요구되어지는 보안요구사항을 알아보았다. 또한, 디지털 사이니지를 활용한 재난안전 서비스에서 공통경보 메시지를 안전하게 디지털 사이니지 터미널에 전송하기 위해 공개키 인증기법을 사용한 프로토콜을 제안하였다. 제안 된 프로토콜은 공통경보 메시지를 해당 지역에 안전하게 표시될 수 있도록 하였다.

21세기 동북아 식량안보문제와 지역간 협력방안 (Food Security Problems in North-East Asia and Cooperative Measures in the 21st Century)

  • 권용대
    • 농업과학연구
    • /
    • 제27권2호
    • /
    • pp.182-189
    • /
    • 2000
  • The issue of food security will become one of the most widely concerned area of public policy in North East Asia coming 21st century. Although those countries such as China, Japan, South and North Koreas and Mongolia places emphasis on the need to have stable and reliable capacity for food production, it will be highly possible for these regions to experience the shortage of food supply due to growing population, expanding urbanization and rapid industrialization within next decade. Since world food markets are characterized as unstable structure and dominated by large multinational firms, their reliances on importing staple food may create the aggravation of food shortage problem in emergency situations. One possible proposal for solving food security in north-east region might be movements toward multilateral food supply assurance agreements as a component of trade negotiations among these countries. As measures for cooperation for securing food supply in these regions, following principles would be suggested; 1) encouraging agricultural cooperation based on private business, 2) exchange of technical and human resources rather than material support, 3) developing mutual concern and benefits, 4) managing joint buffer stock for staple food.

  • PDF