• Title/Summary/Keyword: Service based Access Control

검색결과 461건 처리시간 0.297초

차량 원격 진단 및 관리를 위한 차량 지능 정보시스템의 설계 (Design of an In-vehicle Intelligent Information System for Remote Management)

  • 김태환;이승일;이용두;홍원기
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2005년도 추계종합학술대회
    • /
    • pp.1023-1026
    • /
    • 2005
  • In the ubiquitous computing environment, an intelligent vehicle is defined as a sensor node with a capability of intelligence and communication in a wire and wireless network space. To make it real, a lot of problems should be addressed in the aspect of vehicle mobility, in-vehicle communication, common service platform and the connection of heterogeneous networks to provide a driver with several intelligent information services beyond the time and space. In this paper, we present an intelligent information system for managing in-vehicle sensor network and a vehicle gateway for connecting the external networks. The in-vehicle sensor network connected with several sensor nodes is used to collect sensor data and control the vehicle based on CAN protocol. Each sensor node is equipped with a reusable modular node architecture, which contains a common CAN stack, a message manager and an event handler. The vehicle gateway makes vehicle control and diagnosis from a remote host possible by connecting the in-vehicle sensor network with an external network. Specifically, it gives an access to the external mobile communication network such as CDMA. Some experiments was made to find out how long it takes to communicate between a vehicle's intelligent information system and an external server in the various environment. The results show that the average response time amounts to 776ms at fixed place, 707ms at rural area and 910ms at urban area.

  • PDF

Intelligent Intrusion Detection and Prevention System using Smart Multi-instance Multi-label Learning Protocol for Tactical Mobile Adhoc Networks

  • Roopa, M.;Raja, S. Selvakumar
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권6호
    • /
    • pp.2895-2921
    • /
    • 2018
  • Security has become one of the major concerns in mobile adhoc networks (MANETs). Data and voice communication amongst roaming battlefield entities (such as platoon of soldiers, inter-battlefield tanks and military aircrafts) served by MANETs throw several challenges. It requires complex securing strategy to address threats such as unauthorized network access, man in the middle attacks, denial of service etc., to provide highly reliable communication amongst the nodes. Intrusion Detection and Prevention System (IDPS) undoubtedly is a crucial ingredient to address these threats. IDPS in MANET is managed by Command Control Communication and Intelligence (C3I) system. It consists of networked computers in the tactical battle area that facilitates comprehensive situation awareness by the commanders for timely and optimum decision-making. Key issue in such IDPS mechanism is lack of Smart Learning Engine. We propose a novel behavioral based "Smart Multi-Instance Multi-Label Intrusion Detection and Prevention System (MIML-IDPS)" that follows a distributed and centralized architecture to support a Robust C3I System. This protocol is deployed in a virtually clustered non-uniform network topology with dynamic election of several virtual head nodes acting as a client Intrusion Detection agent connected to a centralized server IDPS located at Command and Control Center. Distributed virtual client nodes serve as the intelligent decision processing unit and centralized IDPS server act as a Smart MIML decision making unit. Simulation and experimental analysis shows the proposed protocol exhibits computational intelligence with counter attacks, efficient memory utilization, classification accuracy and decision convergence in securing C3I System in a Tactical Battlefield environment.

Joint Mode Selection and Resource Allocation for Mobile Relay-Aided Device-to-Device Communication

  • Tang, Rui;Zhao, Jihong;Qu, Hua;Zhu, Zhengcang;Zhang, Yanpeng
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제10권3호
    • /
    • pp.950-975
    • /
    • 2016
  • Device-to-Device (D2D) communication underlaying cellular networks is a promising add-on component for future radio communication systems. It provides more access opportunities for local device pairs and enhances system throughput (ST), especially when mobile relays (MR) are further enabled to facilitate D2D links when the channel condition of their desired links is unfavorable. However, mutual interference is inevitable due to spectral reuse, and moreover, selecting a suitable transmission mode to benefit the correlated resource allocation (RA) is another difficult problem. We aim to optimize ST of the hybrid system via joint consideration of mode selection (MS) and RA, which includes admission control (AC), power control (PC), channel assignment (CA) and relay selection (RS). However, the original problem is generally NP-hard; therefore, we decompose it into two parts where a hierarchical structure exists: (i) PC is mode-dependent, but its optimality can be perfectly addressed for any given mode with additional AC design to achieve individual quality-of-service requirements. (ii) Based on that optimality, the joint design of MS, CA and RS can be viewed from the graph perspective and transferred into the maximum weighted independent set problem, which is then approximated by our greedy algorithm in polynomial-time. Thanks to the numerical results, we elucidate the efficacy of our mechanism and observe a resulting gain in MR-aided D2D communication.

Personalized Nutrition Intervention for Weight Control With Korean Foods via Internet Service System

  • Oh, Hyun-In;Chung, Myung-Il;Yi, Jae-Hyuk;Jang, Dai-Ja
    • International Journal of Contents
    • /
    • 제7권2호
    • /
    • pp.26-31
    • /
    • 2011
  • People with obesity or over-weight need nutritional intervention to reduce their weight, because weight loss reduces the incidence rate of chronic diseases such as hypertension, type II diabetes, cardiovascular diseases and cancer in obese people. This study was to develop a system for individualized weight control program available both for wired and wireless internet users. This system is especially useful to users carrying wireless internet mobile device. If they input their physical information (height, weight and waist circumference) and mineral levels measured by hair tissue mineral analysis, the system provides evaluation of their health status and metabolic related functions such as endocrine and carbohydrate tolerance. Based on these evaluations, food menus are then offered to them to manage their health status and to improve their metabolic related physiological functions in a personalized way. The system also provides more information for recommended foods, such as nutritional information, food ingredients, recipes, and videos related to cooking. Bibimbap was selected as an example dish for customized contents for mobile web. Bibimbap is one of the most well-known Korean traditional dishes prepared with various kinds of ingredients including several different kinds of vegetables, meat, and egg so that it is a low calorie dish as well as a well-balanced diet. Therefore, this system developed in this study allows the mobile users to access web site through wired wireless internet everywhere and provides a customized content to the users to manage their weight and finally to achieve a desirable weight.

웹 환경에서의 평균 대기 시간 및 평균 반환 시간의 분석 (Analysis of Average Waiting Time and Average Turnaround Time in Web Environment)

  • 이용진
    • 정보처리학회논문지C
    • /
    • 제9C권6호
    • /
    • pp.865-874
    • /
    • 2002
  • HTTP(HyperText Transfer Protocol)는 월드 와이드 웹 분산 시스템이 객체를 인출하기 위해 사용하는 전송 프로토콜이다. HTTP는 연결 지향 프로토콜이므로 트랜스포트계층에서 TCP(Transmission control Protocol)를 사용한다. 그러나 HTTP는 TCP와의 상호운용이 좋은 편이 아닌 것으로 알려져 있다. 본 연구에서는 TCP의 성능에 영향을 주는 요인들을 살펴보고, HTTP 접근을 위해 TCP의 slow-start 오버헤드 및 연결에 소요되는 트랜잭션 시간과 TCP의 성능 향상 대안중의 하나인 T-TCP(Transaction TCP)의 트랜잭션 시간을 검토한다. 평균 대기 시간과 평균 반환 시간은 사용자의 서비스 품질을 만족시키기 위한 중요한 파라메터들이다. TCP와 T-TCP 트랜잭션 시간이 주어지는 경우 그러한 파라메터들의 계산 공식이 유도되었다. 실험 및 계산 경험을 통해 제안된 공식이 잘 작동됨을 확인하였고, 대역폭의 확장이 필요한 환경에 적용될 수 있으며 T-TCP의 시간 특성이 TCP 보다 우수함을 확인하였다. 아울러, 평균 대기 시간과 평균 반환 시간을 줄이기 위해 대역폭을 조합하여 서버를 분산하는 방법이 제시되었다.

3GPP LTE-A 시스템에서 M2M 서비스를 위한 우선순위 기반 임의접속제어 (Priority-Based Random Access control for M2M Service in 3GPP LTE-A System)

  • 김남선
    • 한국정보전자통신기술학회논문지
    • /
    • 제12권4호
    • /
    • pp.406-412
    • /
    • 2019
  • 본 연구에서는 H2H와 M2M 서비스가 공존하는 LTE-A 시스템에서 유사한 지연특성을 갖는 서비스들을 3개의 클래스로 분류하고 우선순위에 따라 무선자원을 할당하는 2가지 알고리즘을 제시한다. 첫 번째는 높은 우선순위의 클래스에서 낮은 순위의 클래스로 자원을 할당하며, 각 클래스에서는 M2M보다 H2H에 우선권을 주는 알고리즘이며, 두 번째는 가장 높은 우선순위의 클래스를 제외하고 나머지 클래스에서는 지연특성에 상관없이 H2H에 우선순위를 주는 방법이다. 각 클래스에서 M2M 기기들의 접속률(${\alpha}$)에 따라 임의접속 성공확률을 분석하였다. 기존시스템과의 비교에서, 2개 클래스(4개의 서비스)에 ${\alpha}_{2M}=0.05$인 경우 0.5에서 0.52로 향상되었다. 3개의 클래스에서, ${\alpha}_{2M}={\alpha}_{3M}=1$인 경우에는 0.5에서 0.57로, ${\alpha}_{2M}=0.5$, ${\alpha}_{3M}=0.1$인 경우에는 0.5에서 0.58로 성공확률이 약간 증가함을 알 수 있었다. 또한 제안된 두 알고리즘의 성능은 거의 동일했다. 이것은 제안된 방식에서 최대 6개의 서비스를 고려했지만, 각 클래스의 H2H의 평균 유입률을 동일하게 설정했기 때문에 임의접속 성공확률은 기존 방식과 거의 유사한 결과가 얻어졌음을 알 수 있다.

경상남·북도 국가지정 중요목조문화재 주변 환경에 따른 방재특성 분석 연구 (A Study on the Analysis of Disaster Prevention Characteristics According to the Surrounding Environments of State-designated Cultural Properties in Gyeongsangnam-do and Gyeongsangbuk-do Provinces)

  • 구원회;백민호
    • 한국재난정보학회 논문집
    • /
    • 제15권1호
    • /
    • pp.1-11
    • /
    • 2019
  • 연구목적 : 본 연구는 경상남북도의 국가지정 중요목조문화재 주변 환경에 따라 방재특성이 어떻게 다른지를 파악하고 이를 바탕으로 문화재 주변 환경에 맞는 목조문화재 방재대책을 검토하고자 한다. 연구방법 : 연구를 위해 경상남도와 경상북도에 있는 문화재 지정 현황 및 특성을 파악하고 재난이력을 통하여 경상남도 및 경상북도에 있는 문화재의 피해 현황을 검토하였다. 또한 경상남도와 경상북도에 있는 국가지정 중요목조문화재 58개소를 대상으로 주변 환경에 따라 산악, 농촌, 도시지역으로 나누어 방재특성을 분석하였다. 연구결과 : 도시지역에 위치한 문화재는 안전경비인력의 배치가 적절했고 방재훈련이 잘 이루어지고 있었으며 진입여건은 신속하게 진입할 수 있었다. 농촌지역은 방염사업이 잘 실시되어 있었고 평탄한 곳에 위치한 문화재가 많았다. 산악지역은 진입여건이 타 지역에 좋지 않았으며 과거 재난 발생이력도 가장 많았다. 결론 :첫째, 도시지역의 목조문화재 경우 초기 대응을 위한 자위소방대 배치인력 확보 및 방재교육을 강화해야 한다. 둘째, 농촌지역의 목조문화재 경우 문화재 보호를 위한 방충사업, 방재보험 등의 예방사업을 실시해야 한다. 셋째, 산악지역의 목조문화재 경우 자체적인 대응역량을 강화하기 위한 방안을 마련해야 한다.

지역거점 공공병원의 분만부 공간구성에 관한 연구(1) (A Study on the Space Composition for Department of Delivery in Regional Public Hospital)

  • 박경현;신화경;채철균
    • 의료ㆍ복지 건축 : 한국의료복지건축학회 논문집
    • /
    • 제28권3호
    • /
    • pp.47-54
    • /
    • 2022
  • Purpose: This study presents the analysis on space usage of delivery departments in regional public hospitals. The results intention is to achieve improvement of the delivery environment for the mothers and newborns regarding exposure prevention and efficient infection control. The purpose of this study is to provide fundamental data for architectural plans and guidelines for the delivery department. Method: The investigation and analysis were based on research papers, legal systems, public medical statistical data, and the architectural floor plan drawing. For research, 20 regional public hospitals with an operating delivery room were excluded. Regarding data accessibility, 15 regional public hospitals were selected. Results: To overcome the increased vulnerability of the delivery department, the research results of basic data is provided for the establishment to address urgent needs and rapid response. Thus, the research results are as follows: Firstly, the delivery department needs to respond promptly according to the type of patients. For example, in a case of emergency surgery, a connected circulation plan with the related departments is needed. Secondly, for the environment of the delivery area, alleviating anxiety is imperative for pregnant patients and guardians, labor, childbirth, and recovery. Therefore, these needs must be addressed for treatment space and circulation. Lastly, the delivery department is classified into three areas for analysis: access area, treatment area, and support area. In most of the delivery departments of the 15 selected hospitals, there is no space for the access and support area except for the labor and delivery rooms in the treatment area. For the access area, a waiting area, changing room for pregnant women and guardians, and a storage space for contaminated linens are required for infection prevention, safety, and efficiency. For the treatment area, childbirth processes and circulation should have space reserved for labor, delivery, recovery, examination, and treatment. In preparation for an emergency during childbirth, emergency response measures and supporting space needs to be established. For the support area, circulation and rooms are to be designed for medical staff support, activity space, storage and transportation of equipment, and urgent medical treatment. Implications: Along with the low fertility rate and the decrease of medical institutions that operate delivery departments, for the purpose of establishing a public medical service system and a healthy medical environment for mothers and newborns, the researched information demonstrates basic data on space plan of delivery departments in regional public hospitals.

ATM 기반 광 가입자망에서 멀티클래스 트래픽의 효율적인 전송을 위한 윈도우 기반 허락 분배 기법 (A Window-Based Permit Distribution Scheme to Support Multi-Class Traffic in ATM Passive Optical Networks)

  • 이호숙;은지숙;노선식;김영천
    • 대한전자공학회논문지TC
    • /
    • 제37권1호
    • /
    • pp.12-22
    • /
    • 2000
  • 본 논문에서는 트리 구조의 가입자 전달망인 APON(ATM passive optical network)에서 멀티클래스트래픽의 효율적인 전송을 위한 윈도우 기반 허락 분배 기법을 제안하였다. 제안된 기법은 상향 셀들의 다중화를 위한 허락 분배 과정에서 ATM 트래픽 클래스별 전송 특성을 고려함을써 각 트래픽 유형별 QoS를 보장할 수 있도록 설계되었다. 이를 위하여 상향 프레임의 주기적 요구 블록 (RAU)에 트래픽 유형별 요구 필드를 두고, 윈도우 기반 허락 분배 알고리즘을 수행하여 각 트래픽의 특성을 고려한 전송 허락이 이루어지도록 한다. 엄격한 전송 지연 성능을 요구하는 CBR/VBR 트래픽에 대해서는 Running-window 개념을 사용한 최소화할 수 있도록 하고, ABR 트래픽에 대해서는 CBR/VBR 허락 분배 후 여분 대역을 우선적으로 할당함으로써 전송 지연을 줄인다. 또한 대역 할당 후 남은 대역은 UBR 트래픽에게도 예약이 가능하도록 함으로써 망 자원의 이용률을 높일 수 있도록 하였다. 시뮬레이션을 통해 제안된 기법의 성능이 기존 프로토콜에 비해 우수함을 보였다.

  • PDF

웹쉘 수집 및 분석을 통한 머신러닝기반 방어시스템 제안 연구 (A study on machine learning-based defense system proposal through web shell collection and analysis)

  • 김기환;신용태
    • 인터넷정보학회논문지
    • /
    • 제23권4호
    • /
    • pp.87-94
    • /
    • 2022
  • 최근 정보통신 인프라의 발달로 인터넷접속 디바이스가 급속하게 늘어나고 있는 실정이다. 스마트폰, 노트북, 컴퓨터, IoT디바이스까지 인터넷접속을 통하여 정보통신서비스를 받고 있는 것이다. 디바이스 운영환경이 대부분이 웹(WEB)으로 이루어져 있는 관계로 웹쉘을 이용한 웹사이버 공격에 취약하다. 웹쉘이 웹 서버에 업로드 될 경우 웹 서버의 제어가 손쉽게 이루어 질 수 있어서 공격빈도가 높은 것으로 확인된다. 웹쉘로 인한 피해가 많이 발생하면서 각 기업에서는 침입차단시스템, 방화벽, 웹방화벽등 다양한 보안장비로 공격에 대응하고 있지만, 현재 출시되는 대부분의 웹쉘 대응 장비는 패턴 기반으로 탐지가 이루어지기 때문에 웹쉘 변종에 있어서는 탐지가 어려우며 이런 특성으로 웹쉘 공격의 예방 및 대처하기 위해서는 기존의 체계와 보안소프트웨어만 가지고 대응 하기에는 힘든 상황이 현실이다. 이에 인공지능 머신러닝 과 딥러닝기법을 활용하여 알려지지 않은 웹쉘을 사전에 탐지하는 등 신규 사이버 공격에 대하여 대처 할 수 있는 인공지능 머신러닝 기반의 웹쉘 수집 및 분석을 통하여 자동화된 웹쉘 방어시스템에 대하여 제안하고자 한다. 본 논문에서 제안하는 머시러닝기반 웹쉘 방어시스템 모델은 웹환경에 대한 사이버공격중의 하나인 악성 웹쉘에 대하여 수집, 분석, 탐지를 빠르게 하여,안전한 인터넷환경구축 및 운영시 필수적으로 적용이 필요한 웹정보보안 시스템 설계,구축에 많은 도움이 될 것으로 생각한다.