• 제목/요약/키워드: Smart Security Platform

검색결과 170건 처리시간 0.024초

지연시간 및 보안을 위한 블록체인 기반 스마트홈 시스템 설계 (Blockchain-Based Smart Home System for Access Latency and Security)

  • 아창위;김강철
    • 한국전자통신학회논문지
    • /
    • 제18권1호
    • /
    • pp.157-164
    • /
    • 2023
  • 현대 사회에서 스마트홈은 사람들의 일상생활의 한 부분이 되고 있다. 전통적인 스마트홈 시스템은 보안, 데이터 집중화, 위변조 같은 문제들을 내포하고 있으며, 이러한 문제들을 해결하는 기술로서 블록체인이 각광 받고 있다. 본 논문은 홈과 블록체인 네트워크 부분으로 구성된 블록체인 기반 스마트홈 시스템을 제안한다. 8개의 노드로 구성된 블록체인 네트워크는 도커 환경에서 하이퍼레저 패브릭 플랫폼에서 구현된다. 데이터 전송 보안을 위하여 ECC 암호화 기술이 사용되고, RBAC가 네트워크 회원의 인증을 관리한다. Raft 의사 결정 알고리즘은 분산처리 시스템의 모든 노드에서 데이터 일관성을 유지하고, 블록 발생 시간을 줄인다. 노드들이 스마트홈 데이터를 안전하고 효율적으로 접근하도록 스마트 컨트랙트가 쿼리와 데이터 전송을 제어한다. 실험 결과는 많은 동시 접근 하에서 안전한 평균 쿼리와 서브밋 시간이 84.5 [ms]와 93.67 [ms]로 유지되고, 모의 패킷캡쳐 공격에서 전송 데이터가 안전하다는 것을 보여준다.

마이데이터 개념을 활용한 탈중앙화 저작권 관리 모델 (A Decentralized Copyright Management Model using Mydata Concept)

  • 김혜빈;신원;신상욱
    • 한국멀티미디어학회논문지
    • /
    • 제23권2호
    • /
    • pp.262-273
    • /
    • 2020
  • This paper analyzes the existing copyright management and copyright sharing model and discusses the limitations. It then proposes a consortium Blockchain-based copyright management model in which the service platform participates as a node, and discusses how to combine the My Data concept with Blockchain and smart contracts. Also, Blockchain-based CP-ABE is introduced and applied to the proposed model as a way for users to define access policies and store copyright data in encrypted form on the storage of the online service providers (OSP). Compared with the existing copyright management model, the proposed model allows the copyright holder to focus on copyright registration, license content design, and sharing, as the data subject. And it is expected to be able to transparently manage the usage records and the basis for the settlement of the copyrighted data that are shared and used on each platform.

The Smart Platform for Understanding the Extraordinary of the Our'an

  • Almarhabi, Khalid Ali
    • International Journal of Computer Science & Network Security
    • /
    • 제21권12호
    • /
    • pp.29-34
    • /
    • 2021
  • The Qur'an is regarded as the holy book by Islam followers; they assert that God wants humankind to understand its meanings and implement best practices. Numerous individuals have attempted to understand the meaning of its verses and explore its Extraordinary Vocabulary; however, few people successfully studied and researched the different meanings of that holy text. Only a limited segment of the society comprising scholars, students, and intellectuals have grasped the teachings of the Qur'an. A majority of the general population, specifically youngsters, spend ample time using mobile phones. In this context, many innovative educational platforms have recently been launched to attract the general public to learn and use knowledge. Research has provided the positive impact of such smart platforms. This concept is about an innovative smartphone platform to help users understand and reason the Qur'an by helping with the book vocabulary explained by expert scholars. This work proposes creating an engaging digital format using innovative technologies. This idea is inspired by youngsters who demonstrate an immense interest in online learning. Qur'an vocabulary is the prerequisite to building a better understanding that allows users to get precise meaning.

효율적인 BIoT 개발을 위한 블록체인 ETH 2.0 플랫폼 분석 (Blockchain ETH 2.0 Platform Analysis for Efficient BIoT Development)

  • 이용주;우성희
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 춘계학술대회
    • /
    • pp.499-501
    • /
    • 2021
  • 4차 산업에 대한 꾸준한 투자와 개발로 IoT 기술이 보다 발전하게 되었고, 이에 따라 필요한 보안 플랫폼을 제공할 수 있는 플랫폼 기반의 블록체인 기술이 필요하게 되었다. 블록체인 기반의 IoT 어플리케이션인 BIoT는 향후 보다 다양한 분야에 적용되기 위하여 보다 정교한 보안성과 확장성 및 효율성을 제공하는 플랫폼 기술이 요구된다. 본 논문에서는 최근 발표되어 이슈가 되고 있는 스마트 컨트랙트 ETH 2.0을 분석하여 기존의 BIoT 개발에 요구되는 사항들을 비교하고 향후 다가오는 BIoT의 미래를 전망하여 본다.

  • PDF

자바카드를 이용한 파일 접근제어 시스템의 설계 및 구현 (Design and Implementation of File Access Control System using Java Card)

  • 구은희;우찬일
    • 전자공학회논문지 IE
    • /
    • 제43권1호
    • /
    • pp.46-51
    • /
    • 2006
  • 최근 정보를 안전하게 관리하기 위한 방법으로 휴대가 용이하며 물리적, 전기적 그리고 소프트웨어적인 공격으로부터 안전한 스마트카드 시스템이 주목받고 있다. 자바카드는 스마트카드 플랫폼에 자바 기술을 접목시킨 것으로 객체지향 기법을 적용한 보안상 매우 우수한 장점을 지니고 있으며 특성이 다른 하드웨어에서 동일한 동작을 수행할 수 있는 개방형 운영체제를 가짐으로써 다양한 응용 프로그램을 수용할 수 있는 유연성을 가지고 있다. 본 논문에서는 지금까지 각각의 스마트카드 하드웨어에 맞추어져 수행되던 불편함을 자바의 플랫폼 독립적인 실행 특성을 도입함으로써, 통일된 개발 환경을 구축하고 있는 자바카드 기술을 이용하여 하나의 카드로 소유자 이외에도 다수의 관리자가 각기 다른 접근권한으로 접근통제가 가능한 회원카드를 설계하였다. 제안한 방법에서 사용자 인증은 일반적으로 사용되고 있는 PIN과 함께 서명데이터를 이용하여 PIN이 가지고 있는 본래의 보안취약점을 개선하여 보다 안전한 사용자 인증을 수행한다. 본 논문에서 제안한 방법은 사용자 인증, 파일 보안 등급의 차등적인 접근권한을 설계하고 구현함으로써 보다 안전하고 편리한 사용방법을 제공한다.

스마트TV 기반 유아 양육 도우미 서비스 위젯 (Infant nurture management guide service widget based on Smart-TV)

  • 조휘준;최종혁;정재진
    • 융합보안논문지
    • /
    • 제10권4호
    • /
    • pp.93-99
    • /
    • 2010
  • 스마트TV는 인터넷 콘텐츠와 양방향 서비스를 이용할 수 있으며, 운영체제를 탑재해 웹서핑, 앱스토어, 다양한 콘텐츠 등을 즐길 수 있다. 스마트TV 시장은 긴 TV교체주기, 시청방식 변화에 대한 적응기간 및 저작권 등의 문제로 스마트폰의 경우와는 다르게 단기간에 TV 시장을 점유해 나가지는 못할 것으로 예상되나, IPTV, 위성, 케이블 등의 실시간 방송 사업자가 스마트TV 플랫폼을 채택할 경우 스마트TV 시장은 예상보다 빠르게 확산될 수도 있다. 장기적으로는 구글, 애플, TV가전사 및 방송사 등 다양한 업체들이 경쟁하는 과정을 통해 스마트TV 시장이 확대되며, 미디어 시장을 장악할 것으로 예상된다. 최신 기술인 스마트TV를 연구하기 위해 스마트TV에 대하여 살펴보고 스마트TV 상에서 동작하는 위젯을 설계한다. 위젯은 데스크톱, 모 바일, IPTV 등 다양한 환경에서 구현가능하며 사용자들은 이미 다양한 기능과 종류의 위젯을 사용하고 있다. 특히 위젯의 장점의 사용자의 요구에 맞게 구현 가능하기 때문에 사용자들은 보다 효율적이고 자신에게 맞는 위젯을 원한다. 따라서 본 논문에서는 스마트TV 기반의 유아 관리 위젯을 제안한다.

안전한 스마트폰 애플리케이션 개발을 위한 보안 고려사항 및 국산암호알고리즘 적용 방안 연구 (A Study on Security Consideration and Utilization of Domestic Encryption Algorithm for Developing Secure Smartphone Applications)

  • 김지연;전웅렬;이영숙;김미주;정현철;원동호
    • 디지털산업정보학회논문지
    • /
    • 제7권1호
    • /
    • pp.51-61
    • /
    • 2011
  • A smartphone is a mobile phone that offers more advanced computing ability and connectivity than a contemporary basic feature phone. Unlike feature phone, a smartphone allows the user to install and run more advanced applications based on a specific platform. Smartphones run complete operating system software providing a platform for application developers. A smartphone will become the default computing method for many point activities in the not-too-distant future, such as e-mail, online shopping, gaming, and even video entertainment. For smartphone that contains sensitive information and access the Internet, security is a major issue. In the 1980s, security issues were hardly noticed; however, security is a major issue for users today, which includes smart phones. Because security is much more difficult to address once deployment and implementation are underway, it should be considered from the beginning. Recently our government recognized the importance of smartphone security and published several safety tips for using the smartphone. However, theses tips are user-oriented measures. Maintaining the security of a smartphone involves the active participation of the user. Although it is a important users understand and take full advantage of the facilities afforded by smarphone, it is more important developers distribute the secure smartphone application through the market. In this paper we describe some scenarios in which user is invaded his/her privacy by smartphone stolen, lost, misplaced or infected with virus. Then we suggest the security considerations for securing smartphone applications in respect with developers. We also suggest the methods applying domestic encryption algorithms such as SEED, HIGHT and ARIA in developing secure applications. This suggested security considerations may be used by developers as well as users (especially organizations) interested in enhancing security to related security incidents for current and future use of smartphones.

Role Based Smart Contract For Data sharing

  • Joachim, Kweka Bruno;Rhee, Kyung-Hyune
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.235-237
    • /
    • 2018
  • The Internet has allowed many things to move fast, including sharing of data, files and others within a second. Many domains use applications range from IoT, smart cities, healthcare, and organizations to share the data when necessary. However, there are some challenges faced by existing systems that works on centralized nature. Such challenges are data breach, trustiness issue, unauthorized access and data fraud. Therefore in this work, we focus on using a smart contract which is used by blockchain platform and works on decentralized form. Furthermore, in this work our contract provides an access to the file uploaded onto the decentralized storage such as IPFS. By leveraging smart contract-role based which consist of a contract owner who can manage the users when access the certain resources such as a file and as well as use of decentralized storage to avoid single point of failure and censorship over secure communication channel. We checked the gas cost of the smart contract since most of contracts tends to be a high cost.

Design and Implementation of a Connected Car Platform Architecture for New ICT Convergence Services

  • Kook, Joongjin
    • 한국컴퓨터정보학회논문지
    • /
    • 제22권10호
    • /
    • pp.47-54
    • /
    • 2017
  • In this paper, we propose a connected car platform architecture called Mobile Second for developing of verity convergence services. A Mobile Second platform architecture is designed to provide more powerful and diverse convergence services for vehicles and drivers by applying technologies of Connected Car and ICT Convergence in various ways. The Mobile Second platform is implemented by applying Tizen IVI and Android to hardware platforms for IVI, Nexcom's VTC1010 and Freescale's i.MX6q/dl respectively. The Mobile Second platform provides the driver with the vehicle's information via IVI devices, mobile devices and PCs, etc., and provides Vehicle Selective Gateway(VSG) and Vehicle Control Framework for the driver to control his/her vehicle, and also provides a web framework to enable the use of VSG's APIs for the monitoring and controlling the vehicle information in various mobile environments as well as IVI devices. Since the Mobile Second platform aims to create new variety of services for Connected Car, it includes service frameworks for Smart Care / Self diagonostics, Mood & Entertainment services, and Runtime, libraries and APIs needed for the development of related applications. The libraries given by the Mobile Second Platform provides both a native library for native application support and a Java Script-based library for web application support, minimizing the dependency on the platform and contributing the convenience of developers at the same time.

제조산업 클라우드 보안위험 식별 연구 (A Study on the Identification of Cloud Security Risks in the Manufacturing Industry)

  • 오정훈;이주노;장항배
    • Journal of Platform Technology
    • /
    • 제12권2호
    • /
    • pp.3-11
    • /
    • 2024
  • 제4차 산업혁명으로 촉발된 디지털 전환과 비대면 서비스의 증가라는 흐름 속에서 클라우드 컴퓨팅 서비스에 대한 수요가 가파르게 촉진되고 있다. 현재 클라우드는 공공, IT, 금융 등 다양한 산업 분야에 도입되고 있으며, 제조산업 역시 미래 지속가능성 확보를 위하여 클라우드를 도입, 스마트 제조를 통한 혁신을 추진하고 있다. 하지만 제조기업이 클라우드를 도입하는 데는 보안 우려사항으로 인한 제약이 존재하는 것으로 나타났다. 클라우드 보안위험을 확인한 기존 연구는 제조산업을 고려했다기 보다는 일반적인 클라우드 보안위험이나 기술적 보안위험을 중심으로 클라우드 보안위험을 제시한 한계가 있었다. 이에 본 연구는 제조산업 현장에서 실제 우려하는 사항을 바탕으로 제조산업 클라우드 보안위험을 분석하고자 하였다. 이를 위해 전문가 인터뷰와 문헌조사를 시행해서 제조산업 클라우드 보안위험을 새롭게 식별하였으며, 선정된 보안위험에 대하여 설문조사를 통해 적합성과 시급성을 검증했다. 본 연구를 기반으로 향후 제조산업 클라우드 보안관리 체계가 설계된다면, 제조산업의 클라우드 도입이 보다 활성화될 것으로 기대한다.

  • PDF