• 제목/요약/키워드: android security

검색결과 292건 처리시간 0.029초

스마트 모바일 환경에서 의료정보 동적접근 시스템 (Medical Information Dynamic Access System in Smart Mobile Environments)

  • 정창원;김우홍;윤권하;주수종
    • 인터넷정보학회논문지
    • /
    • 제16권1호
    • /
    • pp.47-55
    • /
    • 2015
  • 최근, 병원정보시스템의 환경은 다양한 스마트 기술을 접목하고 있는 추세이다. 따라서, 스마트 폰, 테블렛 PC와 같은 다양한 스마트 디바이스가 의료 정보 시스템에 활용된다. 또한, 이러한 환경은 이기종 센서, 디바이스, 시스템 및 네트워크에서 실행되는 다양한 응용 프로그램으로 구성된다. 이들 병원 정보 시스템 환경에서, 기존의 접근 제어 방식에 의한 보안 서비스를 적용하는 것은 문제가 된다. 기존 보안 방식의 대부분은 접근제어 리스트 구조를 사용한다. 이는 클라이언트 이름, 서비스 객체 메소드 이름으로 접근 제어 매트릭스에 의해 정의된 접근만을 허용한다. 가장 큰 문제점으로는 정적인 접근 방법은 변화되는 상황에 신속하게 적응하지 못한다. 따라서, 우리는 보다 유연하고, 매우 상이한 보안 요구와 다양한 환경에 적용 할 수 있는 새로운 보안 메커니즘을 필요로 한다. 또한, 환자중심의 의료 서비스 형태로 변화되고 있어, 이를 해결하기 위한 연구가 요구된다. 본 논문에서는 스마트 모바일 환경에서 의료정보 동적접근 시스템을 제안하고자 한다. 우리는 기존 병원정보 시스템의 환경을 기반으로 동적접근 제어 방법으로 의료정보 시스템에 접근하는 방법에 중점을 두었다. 물리적인 환경은 모바일 x-ray 영상 디바이스와 전용 모바일 스마트 디바이스, PACS, EMR 서버와 인증 서버로 구성하였다. 소프트웨어 환경은 모바일 X-ray영상기기는 Windows7 OS를 기반으로 동기화 및 모니터링 서비스를 위해 .Net Framework를 기반으로 개발하였다. 그리고 전용 스마트 디바이스는 Android OS를 기반으로 JSP와 Java SDK를 통한 동적접근 응용 서비스를 구현하였다. 병원의 의료영상정보 서버와 모바일 X-ray영상기기, 전용 스마트 디바이스간의 의료정보는 의료영상정보 표준인 DICOM을 기준으로 한다. 또한 EMR 정보는 H7을 기반으로 한다. 동적접근 제어 서비스를 제공하기 위해, 우리는 산소포화도, 심박수, 혈압과 체온과 같은 생체 정보의 값에 대한 조건에 의해 환자의 상황을 분류하고, 의료진의 의료정보 접속 인증 방법으로 동적인 접근 방법을 설계했다. 이는 일반 상태와 응급상태로 2부분으로 구분하여 이벤트 추적 다이어그램으로 보였다. 그리고, 인증 정보는 ID/PWD와 위치, 역할, 작업시간 그리고 응급 환자를 위한 응급 코드를 포함하였다. 동적접근 제어 방법의 일반적인 상황은 인증 정보의 값에 의해 의료정보에 접근 할 수 있다. 그러나 응급상황의 경우는 인증 정보 없이 응급 코드에 의해 의료정보에 접근하도록 하였다. 또한, 우리는 의료정보 표준에 따라 환자, 의료진 및 의료 영상 정보로 구성되는 의료정보 통합 데이터베이스 스키마를 구축했다. 끝으로, 우리는 제안 시스템의 수행 결과를 일반과 응급상황과 같은 환자의 상태에 따라 스마트 디바이스 기반으로 동적접근 응용 서비스의 유용성을 보였다. 특히, 제안 된 시스템은 동적 액세스 제어 방법에 의해 응급상황에서 스마트 디바이스기반의 효과적인 의료 정보 서비스를 제공한다. 이 결과, 제안한 시스템이 u-병원 정보 시스템과 서비스에 유용할 것으로 기대한다.

IP 카메라를 위한 HTML5 기반 통합형 Live Streaming 구현 (Implementation of a unified live streaming based on HTML5 for an IP camera)

  • 류홍남;양길진;김종훈;최병욱
    • 조명전기설비학회논문지
    • /
    • 제28권9호
    • /
    • pp.99-104
    • /
    • 2014
  • This paper presents a unified live-streaming method based on Hypertext Mark-up Language 5(HTML5) for an IP camera which is independent of browsers of clients and is implemented with open-source libraries. Currently, conventional security systems based on analog CCTV cameras are being modified to newer surveillance systems utilizing IP cameras. These cameras offer remote surveillance and monitoring regardless of the device being used at any time, from any location. However, this approach needs live-streaming protocols to be implemented in order to verify real-time video streams and surveillance is possible after installation of separate plug-ins or special software. Recently, live streaming is being conducted through HTML5 using two different standard protocols: HLS and DASH, that works with Apple and Android products respectively. This paper proposes a live-streaming approach that is linked on either of the two protocols which makes the system independent with the browser or OS. The client is possible to monitor real-time video streams without the need of any additional plug-ins. Moreover, by implementing open source libraries, development costs and time were economized. We verified usefulness of the proposed approach through mobile devices and extendability to other various applications of the system.

KANO 모델을 활용한 스마트폰의 만족 및 불만족 요인 분석 (Finding Smartphone's Factors which Affect Satisfaction or Dissatisfaction based on KANO Model)

  • 이상근;이신석;강주영
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제20권3호
    • /
    • pp.257-277
    • /
    • 2011
  • The current study categorizes factors of smartphone into three, using KANO model: attractive factors which cause only product satisfaction, must-be factors for dissatisfaction, and one-dimensional factors for both. Based on it, it presents a new model for the effects that smartphone factors have on satisfaction or dissatisfaction. The purpose is to theoretically explain that smartphone factors on which companies and users place a high value can actually affect satisfaction or dissatisfaction. After choosing 15 factors out of 25 which had been selected through literature study, these were divided into attractive, must-be, and one-dimensional ones. 93 out of 109 questionnaires returned were used for analysis. After frequency analysis using SPSS were conducted on the surveys, the factors were grouped, based on KANO table. The grouping results are as follows. Attractive factors include 'expansion slots for external memory, battery desorption, brand awareness, mobile banking and internet telephony'. Must-be ones include 'multi-touch, information security, entertainment, information retrieval, location based service and SNS. Finally, 'screen visibility, size of internal memory, the amount of internal memory, battery life, and response to after-sales service' are classified as one-dimensional factors. A critical finding of this paper is that since the results are different depending on the operating system of smartphones, it must be taken into consideration in studies on smartphones. The wide and rapid spread of smartphones has changed people's lifestyle as well as business environment, which forces companies to compete with each other to adapt to the changed circumstances. In this competitive system, studies on smartphone factors of satisfaction and dissatisfaction are essential for firms to establish a new strategy. From this point of view, the present paper is expected to be a basic material for enterprises not only to develop goods and services that maximize customer satisfaction and minimize dissatisfaction, but also to establish the future business strategy.

모바일 앱 개인정보 침해현황 및 대응방안 (금융, 안드로이드 운영체제 중심으로) (Privacy Situation and Countermeasures of Financial Apps based on the Android operating system)

  • 김보;임종인;조용현
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권6호
    • /
    • pp.267-272
    • /
    • 2014
  • 2014년 1분기 국내 스마트폰 기반의 모바일 뱅킹 등록고객 수는 4,034만명으로 2013년말 대비 8.5%(316만명) 증가했고, 하루 평균 거래액은 1조6276억원으로 집계되었다. 또한 2014년 스마트폰 뱅킹 악성앱 발견건수는 1,440건으로 소액결제, 스마트폰 공인인증서 탈취, 정상적인 은행 앱을 악성 앱으로 바꾸는 등의 악성코드가 크게 증가한 것으로 나타났다. 이렇게 금융 스마트폰 앱 사용자수 및 거래액이 증가와 함께 스마트폰 악성코드 등도 늘어나면서 앱을 사용하는 금융소비자들에게 피해가 날로 확산되고 있다. 본 연구는 은행, 증권, 카드사들을 중심으로 금융 스마트폰 앱 설치 시 요구하는 개인정보 수집 권한에 대한 실태를 조사하였다. 이 결과를 토대로 개인정보 수집을 최소화 할 수 있는 방안을 제시하여 금융소비자의 개인정보를 안전하게 보호하고자 한다.

실시간 의료 정보 공유 프레임워크 기반의 스마트 의료 클라이언트 개발 (Development of Smart Health Client based on Real-Time Health Information Sharing Framework)

  • 임석진;황희정
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권3호
    • /
    • pp.131-137
    • /
    • 2014
  • 스마트폰과 태블릿등 다양한 스마트 기기들의 등장으로 의료기관의 정보 시스템에도 많은 변화가 시작 되었다. 특히 클라이언트 기기의 다양화는 의료기관내에서 효과적인 의료정보 공유의 필요성은 증대시켰고 이를 위해 N 스크린 기반의 서비스의 요구가 커지고 있다. 그러나 N 스크린 기반의 의료 정보 공유 서비스를 위해 iOS, 안드로이드 등 서로 다른 OS를 지원하는 클라이언트를 개별적으로 개발하고 유지하기에는 많은 비용이 소요되고 사용자에게 다중기기를 통해서 끊김없는(seamless) 서비스를 제공하는 것을 어렵게 하는 문제가 있다. 또한 보안상의 문제로 클라이언트와 의료정보 시스템과의 데이터를 중계해주기 위한 방법도 필요 하다. 본 논문에서는 이러한 문제점 해결을 위해 실시간 의료정보 공유 프레임워크 기반의 스마트 의료정보 클라이언트를 개발 하였다. 개발된 클라이언트는 하이브리드앱 기반으로 의료정보공유 프레임워크를 통해 N 디바이스간의 실시간 정보공유가 가능하며 다양한 클라이언트 개발에도 활용될 수 있다.

핀테크에서 터치 위치 차단을 위한 테트리스 모양의 보안 키패드의 구현 (Implementation of Secure Keypads based on Tetris-Form Protection for Touch Position in the Fintech)

  • 문형진;강신영;신좌철
    • 융합정보논문지
    • /
    • 제10권8호
    • /
    • pp.144-151
    • /
    • 2020
  • 핀테크 서비스에서 금융거래시 사용자 인증하는 절차는 필수적이다. 특히, 스마트 폰에서의 인증은 터치 스크린상의 가상 키패드를 통해 PIN을 입력받아 수행한다. 공격자가 PIN 입력 과정을 어깨너머로 훔쳐보기로 터치한 문자와 터치위치를 활용하여 패스워드를 유추하거나 높은 해상도 카메라 등으로 녹화하여 터치한 문자를 알아내어 패스워드를 유출할 수 있다. 패스워드 유출을 차단하기 위해 다양한 기법의 가상 키패드에 대한 연구가 진행되고 있다. 한편 편리성을 높이는 동시에 변동적인 키패드로 안전성이 보장되는 보안 키패드를 설계하는 것은 쉽지 않다. 또한 사용자가 터치한 패스워드가 잘못되었는지 확인을 위해 사용자에게 입력된 정보를 보여주기 때문에 고해상도 카메라 및 구글 글래스 등으로 녹화시 패스워드가 쉽게 노출된다. 본 논문에서는 QWERTY기반 보안 키패드에 대한 장단점을 분석하였다. 이를 통해 테트리스 모양의 키패드를 생성하고, 이어 붙이는 보안 키패드를 안드로이드 환경에서 구현하고, 입력된 문자를 스마트 화면에 테트리스 모양으로 사용자에게 보여줌으로서 녹화로 인한 패스워드 노출을 차단할 수 있다.

복수조직 구성원들의 상호통신을 위한 유무선 통합 웹 메신저 개발 (Development of Wire-Wireless Integrated Web Messenger for Communication of users in a Multi-Organization)

  • 조미경;김정인
    • 한국정보통신학회논문지
    • /
    • 제17권5호
    • /
    • pp.1181-1186
    • /
    • 2013
  • 대부분의 스마트폰 이용자들이 모바일 인스턴트 메신저를 매일 사용하는 것으로 조사될 만큼 모바일 네트워크는 필수적인 상호통신의 도구가 되었다. 본 논문에서는 회사 내 구성원들의 상호통신을 위해 데스크 탑 컴퓨터에서 보편적으로 사용되고 있는 사내 메신저를 다양한 플랫폼을 가진 각종 모바일 장치들과 데스크 탑 컴퓨터에서 공통적으로 사용할 수 있도록 유무선 통합 웹 메신저로 개발하였다. 독립된 여러 회사를 복수조직이라 정의하고, 복수 조직을 하나의 메신저로 묶어 복수 조직의 구성원들이 서로 통신해야 되는 특수한 형태의 회사 조직을 대상으로 개발하였다. 따라서 특정 부서의 보안을 위해 웹 메신저 내 서로 다른 조직의 특정 부서로의 접근을 제한하는 기능이 있다. 개발된 웹 메신저는 안드로이드, iOS 플랫폼 및 데스크 탑 기반의 다양한 웹브라우저들에서 매우 안정적으로 작동하였다.

실내외 환경과 사용자의 행동을 고려한 스마트 홈 서비스 시스템 (Smart Home Service System Considering Indoor and Outdoor Environment and User Behavior)

  • 김재정;김창복
    • 한국항행학회논문지
    • /
    • 제23권5호
    • /
    • pp.473-480
    • /
    • 2019
  • 스마트 홈은 가정의 가전제품, 에너지 소비 장치, 보안기기 등 모든 사물을 통신망으로 연결해 모니터링 및 제어할 수 있는 기술이다. 스마트 홈은 자동제어 뿐 아니라 상황과 사용자의 취향을 학습하고, 이에 맞는 결과를 스스로 제공하는 방향으로 발전하고 있다. 본 논문은 사용자의 행동을 감지하여 사용자의 특성에 맞는 쾌적한 실내 환경 제어 서비스를 할 수 있는 모델을 제안하였다. 전체 시스템 구성은 센서와 와이파이를 탑재한 ESP8266, 실시간 데이터베이스인 firebase, 스마트 폰 어플로 구성된다. 본 모델은 사용자가 가전기기 작동시의 학습모드, 학습 결과를 통한 학습 제어, 실내와 실외 센서의 값을 이용한 자동 환기 등의 기능으로 구분된다. 학습은 에어컨, 가습기, 공기청정지 등 가전기기 제어시의 온도와 습도에 대한 이동 평균을 이용하였다. 본 시스템은 데이터베이스에 지속적으로 수집된 데이터를 다양한 기계학습과 딥 러닝을 통해 사용자의 특성을 분석하고 예측하여 보다 고 품질의 서비스를 제공할 수 있다.

WebRTC를 이용한 현장 적응형 다자간 원격협업 시스템 개발 (Development of Multi-person remote collaboration system using WebRTC for fields adaptation)

  • 이관희;김지인;권구락
    • 스마트미디어저널
    • /
    • 제10권4호
    • /
    • pp.9-14
    • /
    • 2021
  • 기존의 원격협업 경우, 원격지원 서비스 중심의 시스템으로 현장 중심의 다자간 원격 협업 시스템의 활용에는 적합하지 않다. 본 논문은 다양한 산업현장을 위한 원격 협업 시스템 개발로 산업현장의 다양한 요구에 부합하는 관리자의 원격지원 및 작업관리, 작업자 간의 실시간 영상 원격지원, 작업자들 다자간의 실시간 음성 작업공유 기능 개발을 수행한다. 또한 영상 내 암호화를 통해 보안 기능을 강화하여 활용도를 높이고 보다 효율적인 시스템 개발을 목표로 한다. 최종적으로 개발 내용은 원격 관리 및 지원 소프트웨어 개발, 작업자 안드로이드 앱 개발, WebRTC 기반 원격 협업 시스템 구축 및 개발, 시제품 개발이다. 이러한 제품은 산업현장에 설치, 운영하여 수요처 증대 및 매출 증가가 예상되며 인력양성, 트랜드 기술 이해 및 능력 향상을 도모할 수 있다.

개인정보보호 안드로이드 앱에 대한 취약점 분석 (Vulnerability analysis for privacy security Android apps)

  • 이정우;홍표길;김도현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.184-186
    • /
    • 2022
  • 최근 개인정보보호에 대한 관심이 높아짐에 따라 개인정보보호를 위한 다양한 앱들이 등장했다. 이러한 앱들은 개인정보가 포함된 사진, 동영상, 문서 등 여러 포맷의 데이터를 암호화 및 은닉 기능을 이용하여 보호한다. 이러한 앱들을 사용하면 개인정보보호에는 긍정적인 효과를 줄 수 있지만, 디지털 포렌식 수사 관점에서는 조사 과정에서 데이터 분석에 어려움이 될 수 있기 때문에 안티 포렌식으로 작용한다. 본 논문은 개인정보보호 앱 중 하나인 Calculator - photo vault에 대한 역공학을 통해 접근제어 기능인 PIN을 알아내고, 암호화 및 은닉이 적용된 사진, 문서 등의 파일에 대한 복호화를 진행하였다. 또한, 암호화 및 은닉된 파일에 대한 로그가 저장된 database 파일에 대해서는 복호화를 연구함으로써 이 앱에 대한 취약점을 분석했다.

  • PDF