• 제목/요약/키워드: Wireless Security

검색결과 1,483건 처리시간 0.023초

Mobile WiMAX에서 부분암호화 방식을 적용한 안전하고 신속한 핸드오버 기법 (A Handover Scheme based on Partial Encrypton Method to Support Security and Rapidity of Mobile WiMAX)

  • 김기수;김윤철;이상호
    • 중소기업융합학회논문지
    • /
    • 제1권1호
    • /
    • pp.67-73
    • /
    • 2011
  • 속 이동 통신 서비스에서의 핸드오버, 특히 Mobile WiMAX는 120km/h의 속도에서도 이동성을 효과적으로 지원한다. 하지만 한 셀 안에서 증가하는 사용자의 수를 수용하기 위해 무선 네트워크의 각 셀의 크기를 줄임으로써 대역폭을 할당하는 방법으로 마이크로셀, 피코셀이 점점 늘어나고 있다. 이러한 결과로 핸드오버가 발생하게 되고, 그에 따라 연결 실패 비율이 증가하였다. IEEE 802.16 표준안에서는 핸드오버 최적화 기법을 통해 Seamless 한 연결성을 제공하지만 인증절차를 생략함으로써 네트워크 취약성이 노출되었다. 본 논문은 VoIP, 화상통신, Streaming Data Service 같은 실시간서비스를 지원하면서 보안성이 우수한 부분암호화 방식의 핸드오버를 제안한다. 평가결과, 제안 기법은 기존 방법에 비해 처리시간이 20%이상 향상됨을 입증하였다.

  • PDF

안전한 NEMO 기반 PMIPv6 네트워크를 위한 빠른 핸드오버를 지원하는 확장 인증기법 (Authentication eXtention Scheme of Fast Handover for Secure NEMO-based PMIPv6 Networks)

  • 임일균;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권5호
    • /
    • pp.107-119
    • /
    • 2013
  • 본 논문에서는 이동성을 지원하는 NEMO(NEwork MObility)와 네트워크 기반의 PMIPv6(Proxy Mobile IPv6)가 결합된 유 무선 통합 네트워크 환경에서 보안을 강화하고 암호계산과 인증지연 비용을 줄이는 가벼운 키 베이스의 $SK-L^2AS$(Symmetric Key-Based Light-Local Authentication Scheme)인증기법을 제안한다. 또한 PMIPv6에서 핸드오버 지연 단축을 위해 빠른 핸드오버 기법을 적용하였고, 지원되지 않는 전역 이동성을 지원하기 위해 X-FPMIPv6(eXtension of Fast Handover for PMIPv6)으로 확장 개선하였다. 더불어, 인증과 시그널링의 신호 부담을 줄이기 위해서 Piggybacks 방식을 적용하여 SK-L2AS과 X-FPMIPv6을 통합한 AX-FPMIPv6 (Authentication eXtension of Fast Handover for PMIPv6)을 제안한다. 본 논문에서 제안한 AX-FPMIPv6 기법은 성능분석 결과 인증과 핸드오버 지연에서 기존 기법에 비해 성능이 우수하다는 것을 보여준다.

Shuai등의 스마트 홈 환경을 위한 익명성 인증 기법에 대한 프라이버시 취약점 분석 (Privacy Vulnerability Analysis on Shuai et al.'s Anonymous Authentication Scheme for Smart Home Environment)

  • 최해원;김상진;정영석;류명춘
    • 디지털융복합연구
    • /
    • 제18권9호
    • /
    • pp.57-62
    • /
    • 2020
  • 사물인터넷에 기반한 스마트 홈은 아주 흥미로운 연구와 산업 분야의 하나로 급격한 관심을 받아오고 있다. 하지만 무선 통신 채널의 열린 특성 때문에 보안과 프라이버시는 중요한 이슈가 되었다. 이러한 연구를 위한 노력의 일환으로 Shuai등은 타원곡선암호시스템을 사용하는 스마트 홈 환경을 위한 익명성 인증 기법을 제안하였다. Shuai등은 정형화된 검증과 휴리스틱 보안 분석을 제시하고 그들의 기법이 비동기화 공격과 모바일 장치 분석 공격을 포함한 다양한 공격에 안전하고 사용자 익명성과 비추적성을 제시한다고 주장하였다. 하지만, 본 논문에서는 Shuai등의 기법이 사물인터넷 네트워크 환경에서 제시된 사용자 익명성과 비추적성에 초점을 맞춘 취약점을 도출하였다.

로컬 오프셋을 이용한 분산 시간 분리 피코넷 충돌회피 방법론 (Distributed Time Division Piconet Coexistence Using Local Time Offset Exchange)

  • 박용석
    • 한국정보통신학회논문지
    • /
    • 제18권6호
    • /
    • pp.1447-1453
    • /
    • 2014
  • IEEE 802.15.6 표준인 무선 Body Area Networks (WBAN) 은 여러 디지털 장비들을 가지고 있는 사람과 사람간의 통신규약이다. WBAN 에서는 하나의 주 디바이스와 여러 개의 부 디바이스들을 가진 한 사람 단위로 피코넷이 구성 되며, 이 피코넷은 사람의 움직임에 따라 이동하게 되며, 다른 사람과 근처에 있게 되면 피코넷간의 충돌이 일어나게 된다. 따라서 이와 같은 충돌을 감지하고 간섭을 회피하는 일이 피코넷 내부 통신을 위하여 필요하게 된다. 이 논문에서는 피코넷 충돌에 관하여 논하며, 간단하며 유용한 로컬 오프셋을 이용한 분산시간 분리 피코넷 충돌회피 방법을 제시한다. 이 제시된 방법은 여러 응용(동영상, 보안, 의료 등)을 위하여 응용마다 다른 수준의 서비스를 제공하는 하게 되는 기능을 갖게 되며, 수행된 실험 결과는 전통적인 CSMA 에 비교하여 성능이 뒤지지 않음을 보인다.

그림자 패스워드를 사용한 IoT 홈 디바이스 사이의 세션키 공유 프로토콜 (Session Key Agreement Protocol for IoT Home Devices using Shadow Passwords)

  • 정석원
    • 사물인터넷융복합논문지
    • /
    • 제6권2호
    • /
    • pp.93-100
    • /
    • 2020
  • 유·무선 연결이 가능한 홈 디바이스의 증가로 다양한 홈 서비스가 나타나고 있으나, 인가 없는 원격 접속으로 사생활 침해와 개인정보의 유출이 발생하고 있다. 이는 디바이스의 인증 부재와 전송 데이터의 보호가 없는 것에 대부분 기인한다. 본 논문에서는 스마트폰을 사용하여 디바이스의 비밀 정보를 안전한 메모리에 저장하고 디바이스의 인증을 수행한다. 패스워드에 디바이스 개인키를 곱한 그림자 패스워드를 디바이스에 저장하여 디바이스 패스워드의 직접적인 유출을 막는다. 또한, Lamport의 일회용 패스워드 기법으로 스마트폰과 디바이스를 상호인증하고, SRP 프로토콜을 이용하여 패스워드를 복구하여 디바이스 사이의 세션키를 공유하는 방법을 제안한다. 본 논문에서 제안하는 프로토콜은 도청, 재전송, 위장 공격 등에 안전하다.

라즈베리파이 센서를 활용한 독거노인 모니터링 시스템 (Monitoring System for the Elderly Living Alone Using the RaspberryPi Sensor)

  • 이성훈;이준엽;김정숙
    • 디지털콘텐츠학회 논문지
    • /
    • 제18권8호
    • /
    • pp.1661-1669
    • /
    • 2017
  • 2017년 우리나라는 독거노인 130만 시대에 이르렀다. 정부는 독거노인의 안부를 체크하기 위해 생활보호사를 활용한 노인돌봄 기본서비스 사업을 추진하고 있다. 하지만 노인돌보미의 인력 부족과 서비스 이용률 저하로 관리의 어려움에 놓여 있다. 이러한 환경적 제약사항을 개선하기 위하여 본 논문에서는 온도, 습도, 동작 감지, 가스누출 감지 등의 센서를 활용하는 독거노인 모니터링 시스템을 구축하였다. 센서는 주기적으로 노인들의 각종 현황 데이터를 수집하여 서버에 전송하고, 이 데이터를 기반으로 실시간 그래프를 작성한 후 웹을 통해 모니터링하는 체제이다. 모니터링 과정에서 센서가 정해진 값의 범위를 벗어나면 보호자에게 경고 문자 메시지를 보내어 현황을 통보해 주는 기능을 추가하여 독거노인들의 안전 생활을 지원할 수 있도록 설계하고 구현하였다.

인터넷 기반의 안전보장 글로벌 통합물류관리시스템 프레임워크 설계 (A Design of Internet-Based Safety Guarantee Global Integrated Logistics Management System Framework)

  • 홍호선;홍기성;이철웅
    • 한국컴퓨터정보학회논문지
    • /
    • 제18권5호
    • /
    • pp.103-111
    • /
    • 2013
  • 본 논문은 국내외 중소형 국제물류기업들 간의 화물 운송을 위한 화물 및 공간에 대한 등록과 검색, 공개입찰과 협상, 계약, 지급과 안전보장, 그리고 운송 등에 관해 인터넷, 무선 통신 수단, 또는 스마트폰 등으로 접속 및 중개할 차별화된 IGILMS(internet-based global integrated logistics management system)의 구조를 제시한다. 그리고 IGILMS를 위한 B2B 온라인 시장의 고객 맞춤형 서비스 제공 모형과 이행 단계의 구조 및 통제에 대해 설명하고, 인터넷 기반의 글로벌 물류 관리 시스템을 위한 IGILMS의 기술적인 구성을 제공한다. 또한 시뮬레이션을 통하여 제안한 시스템의 효율성을 검증한다.

2-way 접근제어를 통한 헬스케어 서비스 환자의 의료 정보 관리 기법 (Medical Information Management Scheme of Healthcare Service Patient through 2-way Access Control)

  • 정윤수
    • 디지털융복합연구
    • /
    • 제14권7호
    • /
    • pp.185-191
    • /
    • 2016
  • 최근 의료 서비스는 IT 기술의 발달과 함께 다양한 서비스를 제공하고 있다. 그러나, 의료 정보가 유 무선을 통해 송 수신될 때 제3자가 악용할 수 있는 문제점이 존재한다. 본 논문에서는 환자의 동의없이 제3자가 환자의 의료정보를 불법적으로 이용할 수 없도록 그룹 인덱스 정보를 이용한 환자 의료 정보 관리 기법을 제안한다. 제안 기법은 의료진이 계층적으로 환자의료 정보에 접근할 수 있도록 접근 레벨을 그룹으로 관리할 수 있도록 각 계층에 인덱스 정보를 생성하여 접근 정보와 함께 사용한다. 제안 기법은 의료진이 환자 질병 분석 및 처방에 소요되는 시간을 최소화하여 환자의 의료 만족도를 높이는데 목적이 있다. 또한, 제안 기법은 환자의료정보의 접근 권한에 따른 의료진의 업무부담을 최소화하여 업무 효율성을 향상시키는데 또 다른 목적이 있다.

전자지불거래에서 상대위치와 연동한 도용 위험성 산출방법 (Relative Location based Risk Calculation to Prevent Identity Theft in Electronic Payment Systems)

  • 서효중;황호영
    • 문화기술의 융합
    • /
    • 제6권1호
    • /
    • pp.455-461
    • /
    • 2020
  • 인터넷뱅킹과 전자지불거래는 인터넷을 이용한 개인의 경제적 행동 중 매우 중요하고 민감한 내용이다. 핀테크와 관련한 해킹 및 도용이 발생할 경우 사용자의 직접적 금전피해로 이어지므로 이러한 사고를 막기 위해 적극적 방법들이 사용되고 있으며, 특히 이상금융거래탐지시스템(FDS)은 전자지불거래시의 위험률을 도출하고 도용을 탐지한다. 전자지불과 같은 상거래의 경우 스마트폰의 상태, 물품과 매장의 종류, 구매자의 위치 등 프로파일링에 따라 위험률을 도출하고 있다. 본 논문에서는 이러한 전자지불거래에 있어서 기존의 물리적 위치에 의한 것이 아닌 사용자의 상대적 위치에 의한 위험률 도출 방법을 제안하고자 한다. GPS 주소나 IP 경로주소와 같은 정보를 활용하는 절대위치와 달리, 상대위치는 무선랜 환경을 감지하여 무선 AP의 ID 및 MAC 주소를 이용한 각 개인의 상대위치 정보를 활용하며, 각 개인의 특성을 감안한 상대적 디지털 환경을 누적 감지하는 방법을 통해 전자지불거래를 검증하여 위험률을 도출하는 방법이다. 절대위치의 경우 국적이나 주소 등의 정적 데이터 수집을 통하여 아이디를 도용할 수 있는 약점이 있는 반면, 상대위치의 경우 연관된 디지털 정보의 모사가 쉽지 않아 이로 인한 보안상의 이득을 얻게 된다.

OCB-AES 암호 프로세서의 VLSI 설계 (VLIS Design of OCB-AES Cryptographic Processor)

  • 최병윤;이종형
    • 한국정보통신학회논문지
    • /
    • 제9권8호
    • /
    • pp.1741-1748
    • /
    • 2005
  • 본 논문에서는 암호 기능과 함께 데이터 인증 기능을 지원하는 OCB(offsetest codebook)-AES(advanced encryption) 암호 알고리즘을 VLSI로 설계하고 성능을 분석하였다. OCB-AES 암호 알고리즘은 기존 암호 시스템에서 암호 알고리즘과 인증에 구별된 알고리즘과 하드웨어를 사용함에 따른 많은 연산 시간과 하드웨어 문제를 해결하였다. 면적 효율적인 모듈화된 오프셋 생성기와 태그 생성 회로를 내장한 OCB-AES 프로세서는 IDEC 삼성 0.35um CMOS 공정으로 설계되었으며 약 55,700 게이트로 구성되며, 80MHz의 동작주파수로 930 Mbps의 암${\cdot}$복호율을 갖는다. 그리고 무결성과 인증에 사용되는 128 비트 태그를 생성하는데 소요되는 클록사이클 수는 (m+2)${\times}$(Nr+1)이다. 여기서 m은 메시지의 블록 수이며, Nr은 AES 암호 알고리즘의 라운드 수이다. 설계된 프로세서는 높은 암${\times}$복효율과 면적 효율성으로 IEEE 802.11i 무선 랜과 모바일용 SoC(System on chip)에 암호 처리를 위한 소프트 IP(Intellectual Property)로 적용 가능하다.