• 제목/요약/키워드: Security Evaluation System

검색결과 675건 처리시간 0.027초

IoT 자동화 시스템의 지연 공격 탐지 (Detection of Delay Attack in IoT Automation System)

  • 김영덕;최원석;이동훈
    • 정보보호학회논문지
    • /
    • 제33권5호
    • /
    • pp.787-799
    • /
    • 2023
  • 가정에서 IoT 장비가 많이 활용되면서, IoT 장비를 통합하여 사용자의 편의에 맞게 사용하는 IoT automation system을 향한 관심도 많아졌다. IoT automation system에서는 사전 정의된 자동화규칙에 따라 IoT 장비의 정보를 수집하고, IoT 장비가 작동한다. 하지만 공격자는 패킷을 지연시켜 실제 상태와 시스템에서 인식한 상태의 불일치가 되는 시간을 만든다. 이 시간 동안 시스템은 사전 정의한 자동화 규칙대로 동작하지 않는다. 제안된 지연공격 탐지방법이 일부 있지만, 트래픽량이나 배터리에 민감한 IoT system에 적용하기에 제한사항이 있다. 본 논문에서는 IoT 시스템에 적용할 수 있는 실용적인 패킷 지연 공격 탐지 방법을 제시한다. 제안 방법은 메시지를 전송할 때, 메세지의 전송을 알리는 패킷을 브로드캐스트로 발송함으로써 서버가 이벤트의 발생을 인지할 수 있도록 한다. 평가를 위하여 Raberry pi로 구현된 IoT system을 구성하고, 패킷 지연 공격에 대하여 평균2.2초이내로탐지할 수 있음을 보였다. 실험 결과 소모 전류 Overhead는 초당 평균 2.5 mA, 트래픽 Overhead는 15% 발생하였고, 기존 제안된 탐지방법보다 효율적으로 Delay attack을 탐지할 수 있음을 밝혔다.

클라우드 컴퓨팅 네트워크에서 가상화 장비 평가 항목 연구 (A Study on Measurement Parameters of Virtualized Resources on Cloud Computing Networks)

  • 이원혁;박병연;김승해;김태연;김현철
    • 융합보안논문지
    • /
    • 제14권7호
    • /
    • pp.85-90
    • /
    • 2014
  • 클라우드 컴퓨팅(Cloud Computing)은 네트워크 환경이라는 구름 속에서 원하는 작업을 요청하여 실행한다는 데서 기원하였으며, 인터넷 기술을 활용하여 IT 자원을 서비스로 제공하는 컴퓨팅을 뜻하고 오늘날 IT 트렌드의 하나로 가장 주목 받고 있다. 클라우드 컴퓨팅 네트워크는 데이터 센터에 서버, 스토리지와 응용 프로그램들을 구성요소로 하여 네트워크를 통해 데이터 센터와 단말기가 연결되는 형태로 구성된다. 즉 클라우드 컴퓨팅에서는 물리적으로 서로 다른 위치에 있는 컴퓨터의 데이터들을 가상화 기술을 사용하여 통합하고 서비스를 제공한다. 따라서 클라우드 컴퓨팅 시스템은 핵심적인 정보자원이며, 이에 대한 표준화된 기술검증 방안 및 평가 체계가 요구되고 있다. 본 논문에서는 클라우드 컴퓨팅 장비 평가체계 구축을 위하여 다양한 클라우드 컴퓨팅 장비들과 관련된 기술기준 연구와 안정성 평가방법을 위한 파라미터와 내용을 도출하는 것을 목적으로 한다.

얼굴 포즈 추정을 이용한 다중 RGB-D 카메라 기반의 2D - 3D 얼굴 인증을 위한 시스템 (2D - 3D Human Face Verification System based on Multiple RGB-D Camera using Head Pose Estimation)

  • 김정민;이성철;김학일
    • 정보보호학회논문지
    • /
    • 제24권4호
    • /
    • pp.607-616
    • /
    • 2014
  • 현재 영상감시 시스템에서 얼굴 인식을 통한 사람의 신원 확인은 정면 얼굴이 아닌 관계로 매우 어려운 기술에 속한다. 일반적인 사람들의 얼굴 영상과 입력된 얼굴 영상을 비교하여 유사도를 파악하고 신원을 확인 하는 기술은 각도의 차이에 따라 정확도의 오차가 심해진다. 이런 문제를 해결하기 위해 본 논문에서는 POSIT을 사용하여 얼굴 포즈 측정을 하고, 추정된 각도를 이용하여 3D 얼굴 영상을 제작 후 매칭 하여 일반적인 정면 영상끼리의 매칭이 아닌 rotated face를 이용한 매칭을 해보기로 한다. 얼굴을 매칭 하는 데는 상용화된 얼굴인식 알고리즘을 사용하였다. 얼굴 포즈 추정은 $10^{\circ}$이내의 오차를 보였고, 얼굴인증 성능은 약 95% 정도임을 확인하였다.

사이버 위협 지표 간 중요도 비교 분석 연구 (Priority Assessment of Cyber Threat Indicators)

  • 이로운;권헌영
    • 정보보호학회논문지
    • /
    • 제31권5호
    • /
    • pp.951-958
    • /
    • 2021
  • 정보 자산에 대한 사이버 위협이 증가하면서 위협과 관련된 정보들을 빠르게 공유하는 것이 무엇보다 중요해졌다. 본 연구에서는 국내외 사이버 위협 정보의 공유 현황을 살펴보고 시장에서 공유되고 있는 위협 지표별 우선순위를 도출하여 위협 지표의 중요도를 평가하였다. 분석은 AHP 기법을 활용하였으며, 공격자 및 감염자 지표, 역할 지표, 악성 파일 지표, 기법 및 전파 지표의 네 가지 평가기준과 해당 기준별 세부항목에 대한 쌍대비교를 통해 이루어졌다. 분석 결과 상위 평가 기준 사이에서는 악성 파일 지표가 가장 중요한 것으로 확인되었으며, 각 기준별 세부 항목간 비교에 있어서는 공격자 및 감염자 지표의 경우 감염자 IP가, 역할 지표의 경우 C&C 정보가, 악성 파일 지표의 경우 악성코드 지표가, 기법 및 전파 지표의 경우 스미싱 관련 지표가 보다 중요한 요소로 확인되었다. 이와 같은 결과는 위협 정보에 대한 소비자의 선호도와 정보 제공자의 기여도를 판단하는 자료로서 정보 공유 활성화에 도움이 될 수 있을 것이다.

Multiple Moving Person Tracking based on the IMPRESARIO Simulator

  • 김현덕;진태석
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 춘계종합학술대회 A
    • /
    • pp.877-881
    • /
    • 2008
  • In this paper, we propose a real-time people tracking system with multiple CCD cameras for security inside the building. The camera is mounted from the ceiling of the laboratory so that the image data of the passing people are fully overlapped. The implemented system recognizes people movement along various directions. To track people even when their images are partially overlapped, the proposed system estimates and tracks a bounding box enclosing each person in the tracking region. The approximated convex hull of each individual in the tracking area is obtained to provide more accurate tracking information. To achieve this goal, we propose a method for 3D walking human tracking based on the IMPRESARIO framework incorporating cascaded classifiers into hypothesis evaluation. The efficiency of adaptive selection of cascaded classifiers have been also presented. We have shown the improvement of reliability for likelihood calculation by using cascaded classifiers. Experimental results show that the proposed method can smoothly and effectively detect and track walking humans through environments such as dense forests.

  • PDF

포터블 수면유도 뉴로피드백 시스템 구현을 위한 수면뇌파 상태 분류기 성능 평가 (Performance evaluation of sleep stage classifier for the sleep-inducing portable neurofeedback system)

  • 이택
    • 한국융합학회논문지
    • /
    • 제9권11호
    • /
    • pp.83-90
    • /
    • 2018
  • 최근 많은 사람들이 불면증으로 인한 노동력저하, 인지기능저하, 정신질환 증가 등의 불편을 겪고 있다. 이에 대한 해결책은 인지치료나 약물치료가 거의 전부인 수준이나 부작용과 의존성 문제로 인해 장기적으로는 권장되지 않는 방법이다. 따라서 본 논문에서는 수면 유도에 도움이 되는 포터블 뇌파 측정기 기반 뉴로피드백 시스템을 제안한다. 그리고 시스템을 구현하는 데 가장 핵심적인 기능인 뇌파 상태 분류기를 설계하고 평가하며 성능에 영향을 미칠 수 있는 여러 요인들에 대해 최적화된 분류기 모델링 방법을 제시한다. 제안한 분류기를 이용할 시 포터블 뇌파 측정기에서 각성과 수면 단계를 97.9% 정확하게 구분할 수 있었다.

포터블 기반 스마트 구조 응답 모니터링 시스템 개발 및 현장 적용성 평가 (Development of a Portable-Based Smart Structural Response Monitoring System and Evaluation of Field Applicability)

  • 박상기;서동우;박기태;김호진
    • 한국방재안전학회논문집
    • /
    • 제16권4호
    • /
    • pp.147-156
    • /
    • 2023
  • 케이블 교량의 거동은 동적 응답에 의해 지배적이며 상대적으로 복잡하므로 교량의 상태를 평가하기 위한 장단기 현장 계측이 요구되는 경우가 빈번하다. 영구적인 SHMS(Structural Health Monitoring System)가 설치되지 않은 경우 성능평가를 위해 이동식 모니터링 시스템이 필요하다. 이 경우 교량의 위치와 형태에 따라 전력, 통신 등의 제한된 여건으로 인해 이동식 모니터링 시스템 운영에 어려움이 발생할 수 있다. 본 연구에서는 국내는 물론 동남아 지역 교량의 장 ‧ 단기 모니터링에 효과적으로 활용될 수 있는 포터블 기반의 스마트 구조응답 모니터링 시스템을 개발하였다. 개발된 시스템은 현장에서 자체 전원 공급 시스템을 이용하여 장시간 운용이 가능한 다채널 휴대용 데이터 수집 및 분석 장비이며, 실시간 데이터를 이용하여 케이블 교량의 동적 특성을 자동으로 분석할 수 있는 알고리즘을 탑재하고 있다. 개발된 시스템의 현장 적용성을 평가하기 위해 한국과 베트남의 케이블 교량에서 현장 실증을 수행하였으며, 이를 통해 개발된 시스템의 현장 운영의 신뢰성과 효율성을 확인하였고, 추가적으로 케이블 교량 모니터링 분야에서의 해외 시장 적용 가능성을 확인하였다.

4차 산업혁명 시대의 IoT 서비스 참여 주체에 대한 적합한 인증수단 선택을 위한 평가기준 (Evaluation Criteria for Suitable Authentication Method for IoT Service Provider in Industry 4.0 Environment)

  • 정광섭;배석주;김형태
    • 산업경영시스템학회지
    • /
    • 제40권3호
    • /
    • pp.116-122
    • /
    • 2017
  • Advances in information technology, communication and network technology are radically facilitating digital convergences as the integration of human, equipment, and space in the current industry 4.0 era. In industry 4.0 environment, the vast amount of information with networked computing technology can be simultaneously accessible even in limited physical space. Two main benefit points out of these information are the convenience and efficiency in their online transactions either buying things online or selling online. Even though there exist so many benefits that information technology can create for the people doing business over the internet there is a critical problem to be answered. In spite of many such advantages, however, online transactions have many dysfunctions such as personal information leakage, account hacking, and cybercrime. Without preparing the appropriate protection methods or schema people reluctantly use the transaction or would find some other partners with enhanced information security environment. In this paper we suggested a novel selection criteria that can be used to evaluate the reliable means of authentication against the expected risks under on-going IoT based environment. Our selection criteria consists of 4 steps. The first step is services and risk identification step. The second step is evaluation of risk occurrence step. The third step includes the evaluation of the extent of damage. And the final step is the assessment of the level of risk. With the help of the above 4 step-approach people can systematically identify potential risks hiding in the online transactions and effectively avoid by taking appropriate counter actions.

외식사업발전을 위한 조리분야 아웃소싱 전략에 관한 연구 (평가측정치 개발절차를 중심으로) (A Comparative Study of Outsourcing Culinary Part of Foodservice Industry Development.)

  • 김기영
    • 한국조리학회지
    • /
    • 제7권3호
    • /
    • pp.13-34
    • /
    • 2001
  • The case which it contracts with the dynamic result measurement system when actual outsourcing evaluation measurement is composed and then one result standard between the service supplier and the user is set, which owns jointly the expense which is reduced from that or the benefit which is created from that is increasing In the conclusion, for outsourcing management strategy of domestic foodservice industry in order to succeed, first it is accurate and examined that for what and how outsourcing should be introduced and as a result, what kind of result can be raised from that result\ulcorner Food service industry should be outsourced if you want to make more many investment in better humane resources, food & beverage-goods-security and education to provide eating-out service out of various business in food industry. When considering the actuality of the domestic foodservice industry that time it is appropriate, it sees. The foreign-brand goods which is introduced in the country are being executing in the 1ink of part management strategy. One of the most influential factor of domestic foodservice industry's management pressure is overspent management expenses, Does the namely expenses preparation effect reach which degree\ulcorner what kind of method can most decrease these expenses\ulcorner Doing grows the success and failure of the Korean foodservice industry controls result with the fact that it will operate with a big variable sees. The background which the domestic foodservice industry should introduce inevitably the outsiurcing system is to develop continuously nation foodservice industry in the way of cost curtailment of food-material, a labor cost curtailment with efficient application and synergic effect like specialty manpower utilization. The kindred competitive enterprises gradually concentrate management resource to the point ability from the present point of view which is increasing and a strategy position they secure, to prepare a competitive power, what sees it is important national industry must prepare a new paradigm. It is important to measure the result based on sales accomplishment in operation system dimension, and it is more important to appropriately apply regard of the evaluation measurement

  • PDF

물류 서비스 운영 효율과 개인정보 보안 향상을 위한 블록체인 기반 스마트 전자 운송장 플랫폼 시스템 분석 및 평가지표 도출에 관한 연구 (On derivation the System Analysis and Evaluation Indicators of Blockchain-based Smart Electronic Transport Waybill Platform for Improvement of Logistics Service Operation Efficiency and Personal Information Security)

  • 박재민;원종운;성기덕;김영민
    • 대한안전경영과학회지
    • /
    • 제22권4호
    • /
    • pp.75-86
    • /
    • 2020
  • With the advent of the 4.0 era of logistics due to the Fourth Industrial Revolution, infrastructures have been built to receive the same services online and offline. Logistics services affected by logistics 4.0 and IT technology are rapidly changing. Logistics services are developing using technologies such as big data, artificial intelligence, blockchain, Internet of things, and augmented reality. The convergence of logistics services and various IT new technologies is accelerating, and the development of data management solution technology has led to the emergence of electronic cargo waybill to replace paper cargo waybill. The electronic waybill was developed to supplement paper waybill that lack economical and safety. However, the electronic waybill that appeared to complement the paper waybill are also in need of complementation in terms of efficiency and reliability. New research is needed to ensure that electronic cargo waybill gain the trust of users and are actively utilized. To solve this problem, electronic cargo waybill that combine blockchain technology are being developed. This study aims to improve the reliability, operational efficiency and safety of blockchain electronic cargo waybill. The purpose of this study is to analyze the blockchain-based electronic cargo waybill system and to derive evaluation indicators for system supplementation.