• 제목/요약/키워드: Security-Zone

검색결과 221건 처리시간 0.026초

TrustZone의 시큐어 타이머를 이용한 효율적인 커널 검사 시스템 (An Efficient Kernel Introspection System using a Secure Timer on TrustZone)

  • 김진목;김동욱;박진범;김지훈;김형식
    • 정보보호학회논문지
    • /
    • 제25권4호
    • /
    • pp.863-872
    • /
    • 2015
  • 커널 루트킷은 운영체제의 컴포넌트 사이의 통신을 가로채거나 수정할 수 있기 때문에, 운영 체제의 무결성을 훼손시킬 수 있는 가장 위협적이고 널리 퍼진 위협 중 하나로 인식되고 있다. 커널 루트킷이 이미 커널 권한을 획득하였기 때문에 루트킷이 설치된 공간에서 커널을 보호하는 것은 안전하지 않다. 따라서 커널보호 시스템은 커널과 동일한 공간으로부터 독립적이어야만 한다. 루트킷을 탐지하기 위해 많은 연구들이 수행되어 왔지만 다른 연구들과 달리 TrustZone 기반 연구는 커널과 동일한 공간으로부터 분리되고, 독립된 공간에서 커널을 보호하는 것이 가능하다. 하지만 제안된 방법들은 커널보호 시스템을 완전히 독립시킬 수 없는 단점이 있다. 이러한 이유로, 우리는 TrustZone의 시큐어 타이머를 이용한 효율적인 커널 검사 시스템을 제안한다. 이 시스템은 레퍼런스의 무결성을 보장하기 위해 커널 원본 이미지인 vmlinux을 활용하여 측정하였다. 또한, 보호영역 크기에 대한 유연성을 제공함으로써 효율적으로 커널보호 시스템을 운영하는 것이 가능하다. 실험 결과들은 제안된 커널보호 시스템이 완전히 독립되어 운영되고, 런타임동안 최대 6%정도의 성능만 저하시킨다는 것을 보여준다.

TrustZone을 활용한 스택 카나리 보완 기법 (A Study on Stack Canary Security Enhancement Techniques Using TrustZone)

  • 박재열;박성환;권동현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.321-322
    • /
    • 2024
  • 다양한 방면에서 사용되는 임베디드 시스템의 메모리 취약성에 대한 관심이 많아짐에 따라 임베디드 시스템의 메모리 보호와 관련하여 많은 연구가 진행 중이다. 스택 카나리는 효율적인 메모리 보호 기법으로써 널리 사용되지만 물리 메모리가 제한적이고 사용자 권한 분리를 지원하지 않는 임베디드 시스템에서는 기존 방식을 활용한 스택 카나리를 적용하는 것에 한계가 있다. ARM의 TrustZone은 일반 실행 환경과 신뢰 실행 환경으로 분리하여 일반 실행 환경에서 신뢰 실행 환경의 데이터나 코드에 접근하지 못 하도록 막는다. 그렇기 때문에 ARM의 TrustZone에 암호화 키를 저장하거나 보안이 중요한 동작을 TrustZone에서 실행하는 연구가 많다. 본 논문에서는 ARM의 TrustZone을 활용하여 임베디드 시스템에서 스택 카나리 기법의 한계를 보완 할 수 있는 방법을 제안한다.

도시주거지 주차환경개선을 위한 녹색주차사업 참여확대 및 인식제고 방안 (A Study on Expanding Participation in and Raising Awareness of the Green Parking Project for Improvement of Parking Conditions in Urban Residential Areas)

  • 김묘정
    • 한국주거학회논문집
    • /
    • 제26권1호
    • /
    • pp.61-70
    • /
    • 2015
  • The purpose of this study was to provide information on how to expend participation in and raise awareness of the Green Parking Project. A survey was conducted for this study among two groups. One group consisted of 38 residents of the Green Parking Zone in Nam-gu, Ulsan, and the other group consised 129 residents with no experience with the Green Parking Project. For analysis, the frequency and means were calculated, and t-test, analysis of variance, and chi-square test were performed. The results showed, first, that general residents tended to think that parking on the street in front of one's house is a divine right, while residents living the Green Parking Zone thought that the street is a public space. Second, general residents regarded fences as means of security to protect their private property, while people living in the Green Parking Zone tended to think of their yards as semi-private spaces and allowed access to neighbors. Third, general residents had concerns about maintenance and administration fees, noise and dust, security of houses, and privacy. However, residents of the Green Parking Zone evaluated those conditions positively. Fourth, people who were well-informed about the Green Parking Project had low anxiety about security and invasion of privacy, results from the project. Therefore, effective public relations are very important for expanding participation and raising awareness.

모바일 RFID 시스템의 Private Zone에 적용 가능한 프라이버시 보호 기법 (The Privacy Protection Mechanism Applicable to Private Zone of Mobile RFID Systems)

  • 김동철;천지영;최은영;이동훈
    • 정보처리학회논문지C
    • /
    • 제16C권2호
    • /
    • pp.189-198
    • /
    • 2009
  • 모바일 RFID 시스템은 기존 RFID 시스템과 모바일 시스템이 결합한 차세대 핵심 기술로써 사용자에게 새로운 부가서비스를 제공하고 일상 생활에서 넓게 이용될 것으로 기대되고 있다. 하지만 모바일 RFID 시스템은 기존 RFID 시스템이 가졌던 프라이버시 문제 및 보안 취약성을 그대로 갖고 있으며 추가적인 프라이버시 및 보안문제를 발생시킨다는 문제점을 갖고 있다. 더군다나 이러한 문제점을 해결하기 위해 여러 기법들이 제안 되었지만 아직 현실에 적용하기 어렵거나 완벽히 안전성을 보장하지 못 한다는 문제점을 갖고 있다. 따라서 본 논문에서 모바일 RFID 시스템 환경에 적용 가능하고 안전한 프라이버시 보호 기법을 제안한다. 제안한 기법은 모바일 RFID 시스템 환경 중 개인의 프라이버시 보호가 필요한 환경인 Private Zone에 적용 가능한 기법으로 개인의 휴대 모바일 리더를 이용하여 프라이버시 보호가 필요한 자신의 태깅된 물품에 대해 자신 이외에 다른 리더에게 어떠한 정보도 제공하지 않도록 하는 기법이다. 추가적으로 제안한 기법은 서비스 거부 공격이나 시스템 오류가 발생했을 때 동기화를 유지하기 위한 과정을 획기적으로 줄인 향상된 기법이기도 하다.

ZigBee의 RSSI 위치정보기반 보안 영상정보 검색 시스템 설계 및 구현 (A Design and Implementation of Security Image Information Search Service System using Location Information Based RSSI of ZigBee)

  • 김명환;정영지
    • 한국IT서비스학회지
    • /
    • 제10권4호
    • /
    • pp.243-258
    • /
    • 2011
  • With increasing interest in ubiquitous computing technology, an infrastructure for the short-distance wireless communication has been extended socially, bringing spotlight to the security system using the image or location. In case of existing security system, there have been issues such as the occurrences of blind spots, difficulty in recognizing multiple objects and storing of the unspecified objects. In order to solve this issue, zone-based location-estimation search system for the image have been suggested as an alternative based on the real-time location determination technology combined with image. This paper intends to suggest the search service for the image zone-based location-estimation. For this, it proposed the location determination algorism using IEEE 802.15.4/ZigBee's RSSI and for real-time image service, the RTP/RTCP protocol was applied. In order to combine the location and image, at the event of the entry of the specified target, the record of the time for image and the time of occurrence of the event on a global time standard, it has devised a time stamp, applying XML based meta data formation method based on the media's feature data based in connection with the location based data for the events of the object. Using the proposed meta data, the service mode which can search for the image from the point in time when the entry of the specified target was proposed.

터널의 굴착을 위한 수직사면의 안정대책 방안 수립 및 시행 (Slope stability method establish and carry out in vertical slope for tunnel excavation)

  • 박철숙;김준용;곽한;김민조;최우경
    • 한국지반공학회:학술대회논문집
    • /
    • 한국지반공학회 2008년도 추계 학술발표회
    • /
    • pp.992-1006
    • /
    • 2008
  • The tunnel type spillways is under construction to increasing water reservoir capacity in Dae-am dam. Cutting-slope adjacent to outlet of spillways had been originally designed to be 63 degrees and about 65m in height. Examination is carried out in preceding construction that it is caused to some problems possibility which of machine for slope cutting couldn't approach to the site, blasting for cutting slope might have negative influence on highway and roads nearby, and fine view along the Tae-hwa river would be eliminated. In order to establish stability of tunnel and more friendly natural environment that we are carry out detailed geological surface survey and analysis of slope stability. So, we are design and construct for tunnel excavation with possible method that it is keep up natural slope. The result of survey and analysis that natural slope was divided 3 zone(A, B, C zone). In A and B zone, in first removed floating rock, high tensile tension net is install that it prevent of release and falling of rock, in order to security during under working. In addition to, pre-stressed rock anchor is install purpose of security during tunnel excavation because of fault zone near vertical developed above excavation level. Zone C is relatively good condition of ground, design is only carry out random rock bolt. All zone are designed and constructed drainage hole for groundwater and surface water is easily drain. Desinged slpoe is harmony with near natural environment. Successfully, construction is completed.

  • PDF

유무선 VoIP 취약점 분석과 해킹공격 및 보안 연구 (A Study of Wired and wireless VoIP vulnerability analysis and hacking attacks and security)

  • 권세환;박대우
    • 한국정보통신학회논문지
    • /
    • 제16권4호
    • /
    • pp.737-744
    • /
    • 2012
  • 최근 VoIP는 IP기반에서 유선과 무선을 이용하여 음성뿐만 아니라 멀티미디어 정보전송을 제공하고 있다. VoIP는 All-IP방식과 Gateway방식과 mVoIP 등이 사용되고 있다. 유무선 VoIP는 네트워크상에서 VoIP 호 제어 신호 및 불법 도청이, 서비스 오용 공격, 서비스 거부 공격의 대상일 뿐만 아니라, WiFi Zone의 무선 인터넷은 무선이 가지고 있는 보안취약점이 존재하다. 따라서 유무선 VoIP에 대한 보안 취약점을 분석하고, 해킹사고에 대한 연구와 보안 대책에 대한 연구가 필요하다. 본 논문에서는 VoIP에 All-IP방식과 Gateway방식의 VoIP시스템과 네트워크에 대한 Scan을 통하여 IP Phone 정보를 획득하고 취약점을 분석한다. 발견된 All-IP방식과 Gateway방식의 VoIP 취약점에 대한 해킹 공격을 실시하여 서비스거부 공격, VoIP 스팸 공격을 실시한다. 그리고 실제 VoIP시스템을 설치 운영하고 있는 현장에서의 조사와 분석을 통해 보안 대책을 제안한다.

국내외 터널 붕락의 지반공학적 특징에 관한 연구 (A Study on the Geotechnical Characteristics of Tunnel Collapse)

  • 서경원;김웅구;백기현
    • 한국재난관리표준학회지
    • /
    • 제2권4호
    • /
    • pp.75-81
    • /
    • 2009
  • 본 논문에서는 국내외 터널 붕락사례를 바탕으로 붕락 발생시의 지반특징에 관해 분석하였다. 국내의 경우에는 대부분 연암 및 풍화암이 터널 막장 전면에 존재한 경우 굴착에 기인한 응력의 재배치로 인해 막장의 전단강도가 가장 취약한 면을 따라 국부적 또는 전변에 걸친 붕괴가 일어나며 풍화를 심하게 받은 파쇄대을 따라 발파나 굴착으로 인하여 터널 안정성을 상실, 터널 붕괴를 유발하는 것이 특정으로 나타났다. 유럽의 경우 지반이 상대적으로 신선하지만 하나의 절리군에 의한 붕락도 발생하였고 RQD 지수가 50% 이상의 양호한 암반에서도 붕락이 발생하였으며 지하수의 유출도 분류 범위 내에서 고루 발생한 것이 특징이다.

  • PDF

상황인식 기반의 스쿨존 안전 관리 시스템 설계 및 구현 (The Design and Implementation of School-Zone Safety Management System Based onContext-Aware)

  • 이진관;이창복;박상준;이종찬;박기홍
    • 융합보안논문지
    • /
    • 제9권1호
    • /
    • pp.11-17
    • /
    • 2009
  • 본 연구에서는 영상센서를 이용한 상황인식 기반의 컴퓨팅 기술이 혼합된, 스쿨존 안전 관리 시스템을 제안한다. 영상센서를 통한 객체 추출과 상황 인식 기술의 조합을 통하여, 초등학교 주위에서 발생할 수 있는 여러 상황 중 초등학생의 유괴나 사고 등을 인식할 경우 모니터링 장치로 전송하여 응급상황을 관리할 수 있다. 또한 제안된 시스템은 인간의 시각을 필요로 하는 철도 건널목이나, 교통량 통계조사, 공장 자동화 시스템 등 다양한 응용분야에 활용할 수 있는 최적의 선택이라 할 수 있다.

  • PDF

Understanding Driver Compliance Behaviour at Signalised Intersection for Developing Conceptual Model of Driving Simulation

  • Aznoora Osman;Nadia Abdul Wahab;Haryati Ahmad Fauzi
    • International Journal of Computer Science & Network Security
    • /
    • 제24권3호
    • /
    • pp.142-150
    • /
    • 2024
  • A conceptual model represents an understanding of a system that is going to be developed, which in this research, a driving simulation software to study driver behavior at signalised intersections. Therefore, video observation was conducted to study driver compliance behaviour within the dilemma zone at signalised intersection, with regards to driver's distance from the stop line during yellow light interval. The video was analysed using Thematic Analysis and the data extracted from it was analysed using Chi-Square Independent Test. The Thematic Analysis revealed two major themes which were traffic situation and driver compliance behaviour. Traffic situation is defined as traffic surrounding the driver, such as no car in front and behind, car in front, and car behind. Meanwhile, the Chi-Square Test result indicates that within the dilemma zone, there was a significant relationship between driver compliance behaviour and driver's distance from the stop line during yellow light interval. The closer the drivers were to the stop line, the more likely they were going to comply. In contrast, drivers showed higher non-compliant behavior when further away from stop line. This finding could help in the development of conceptual model of driving simulation with purpose in studying driver behavior.