• 제목/요약/키워드: control flow integrity

검색결과 61건 처리시간 0.022초

안전한 EDI 서비스를 위한 접근제어 모델 설계 (Design of Access Control Model for Secure EDI Service)

  • 박진호;정진욱
    • 디지털콘텐츠학회 논문지
    • /
    • 제1권1호
    • /
    • pp.23-37
    • /
    • 2000
  • EDI는 은행업무, 무역, 의학, 출판 등의 다양한 활동이나 사업에 관련된 메시지를 컴퓨터들간에 상호 교환한다는 개념이다. 그러므로, 보안성, 신뢰성 및 특수 기능성이 EDI 시스템의 절대적 요구사항이다. 이러한 요구사항 중 보안성에 대한 요구사항을 만족시키기 위한 접근제어 모델을 설계하고자 한다. 정보시스템에 있어서의 접근제어는 실체에 대한 모든 접근은 보안정책에 의해서 정해진 접근모드나 규칙에 따라 발생한다는 것을 보장하기 위한 것이다. 본 논문에서는, 접근제어 모델을 위한 보안정책을 신분기반 정책, 규칙기반 정책, 직무기반 정책 측면에서 제시한다. 정의한 보안정책을 수행하기 위해서 유도된 접근제어 규칙과 오퍼레이션에 기초한 안전한 EDI 서비스를 제공하기 위한 접근제어 모델을 설계한다. 제안한 접근제어 모델은 EDI 메시지에 대한 무결성, 비밀성 및 흐름제어를 제공한다.

  • PDF

원전 2차 계통에서 아민의 pH 제어 특성 연구 (A Study on Characteristics of pH Control with Amines in the Secondary Side of Nuclear Power Plants)

  • 이인형;안현경;박병기;권혁준;송찬호
    • 한국산학기술학회논문지
    • /
    • 제11권8호
    • /
    • pp.3112-3118
    • /
    • 2010
  • 최근 경수로형 원전 2차 계통의 건전성 유지를 위해 수처리제를 암모니아에서 에탄올아민으로 전환하였으나, 적용 후 복수 및 저압급수가열기 영역에서의 pH가 감소하므로 본 연구에서는 최적의 pH 제어제로 사용 할 수 있는 아민을 조사하였다. 대체아민 조사 결과 최적 조건을 만족시키는 단일 아민은 존재하지 않았다. 암모니아는 상대휘발도가 높아 증기에 많이 분포되어 증기 응축수인 복수에서 pH가 높으며, 상대휘발도가 낮은 에탄올아민은 습증기 영역의 pH를 높여 유체가속부식을 억제하므로 증기발생기 철 슬러지 유입을 감소하는데 효과적인 것으로 나타났다. 따라서 복수 및 저압급수계통에서 pH가 높은 암모니아와 습증기영역의 유체가속부식 측면에서 특성이 우수한 에탄올아민(ETA)을 혼합 주입하는 복합아민을 선택하면 2차 계통 재질의 손실을 최소화하여 증기발생기 건전성을 확보할 수 있을 것이다.

Remote-controlled micro locking mechanism for plate-type nuclear fuel used in upflow research reactors

  • Jin Haeng Lee;Yeong-Garp Cho;Hyokwang Lee;Chang-Gyu Park;Jong-Myeong Oh;Yeon-Sik Yoo;Min-Gu Won;Hyung Huh
    • Nuclear Engineering and Technology
    • /
    • 제55권12호
    • /
    • pp.4477-4490
    • /
    • 2023
  • Fuel locking mechanisms (FLMs) are essential in upward-flow research reactors to prevent accidental fuel separation from the core during reactor operation. This study presents a novel design concept for a remotely controlled plate-type nuclear fuel locking mechanism. By employing electromagnetic field analysis, we optimized the design of the electromagnet for fuel unlocking, allowing the FLM to adapt to various research reactor core designs, minimizing installation space, and reducing maintenance efforts. Computational flow analysis quantified the drag acting on the fuel assembly caused by coolant upflow. Subsequently, we performed finite element analysis and evaluated the structural integrity of the FLM based on the ASME boiler and pressure vessel (B&PV) code, considering design loads such as dead weight and flow drag. Our findings confirm that the new FLM design provides sufficient margins to withstand the specified loads. We fabricated a prototype comprising the driving part, a simplified moving part, and a dummy fuel assembly. Through basic operational tests on the assembled components, we verified that the manufactured products meet the performance requirements. This remote-controlled micro locking mechanism holds promise in enhancing the safety and efficiency of plate-type nuclear fuel operation in upflow research reactors.

Tokenless OTP를 활용한 인증 모델 (The Authentication Model which Utilized Tokenless OTP)

  • 김기환;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제14권2호
    • /
    • pp.205-214
    • /
    • 2006
  • 유비쿼터스 컴퓨팅 시대의 업무를 위하여 인터넷을 통한 원격 접속이 필요하고, 입력되는 ID와 패스워드에 대한 기밀성 무결성의 네트워크 보안을 위하여 OTP를 적용하고 있다. 현재의 OTP는 Token이라는 하드웨어를 보유하고 있어야 하며, 보안에서도 취약점이 있다. 본 논문에서는 OTP 네트워크에 스니핑 도구를 설치하고, Cain을 이용하여 ARP Cache poisoning 공격을 시행하여 사용자 암호에 대하여 스니핑으로 취약점을 확인한다. 새로운 보안 방안으로 Tokenless OTP를 적용할 수 있는 새로운 시스템을 제안하고, 기밀성과 무결성을 보장하고자 한다. 외부에서 원격 접속 시 Tokenless OTP를 활용하여 접근제어를 위한 테스트를 하고, 접속에서 인증시스템과 연동하여 접속제어를 할 수 있었다. 만약 인증과정에서 해킹을 당해도 사용자만이 알고 있는 핀 번호 없이는 접속이 불가능하다는 것이 확인되었다. 이 결과 Tokenless OTP를 적용할 시에 패스워드의 유출 및 오용과 해킹에 대한 방어가 되어 보안성을 강화하고, 안전성을 높이는 보안 시스템으로 평가되었다.

  • PDF

Tokenless OTP를 활용한 인증 모델 (The Authentication Model which Utilized Tokenless OTP)

  • 김기환;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.107-116
    • /
    • 2007
  • 유비쿼터스 컴퓨팅 시대에서 업무를 위하여 인터넷을 통한 원격 접속을 할 때, 정보보안을 위해 입력되는 ID와 패스워드에 대한 기밀성, 무결성의 네트워크 보안을 위하여 OTP를 적용하고 있다. 현재의 OTP는 Token이라는 하드웨어를 보유하고 있어야 하며, 보안에서도 취약점이 있다. 본 논문에서는 OTP 네트워크에 스니핑 도구를 설치하고, Cain을 이용하여 ARP Cache poisoning 공격을 시행하여 사용자 암호에 대하여 스니핑으로 취약점을 확인한다. 새로운 보안 방안으로 Tokenless OTP를 적용할 수 있는 새로운 시스템을 제안하고, 기밀성과 무결성을 보장하고자 한다. 외부에서 원격 접속 시 Tokenless OTP를 활용하여 접근제어를 위한 테스트를 하고, 접속에서 인증시스템과 연동하여 접속제어를 할 수 있었다. 만약 인증과정에서 해킹을 당해도 사용자만이 알고 있는 핀 번호 없이는 접속이 불가능하다는 것이 확인되었다. 이 결과 Tokenless OTP를 적용할 시에 패스워드의 유출 및 오용과 해킹에 대한 방어가 되어 보안성을 강화하고, 안전성을 높이는 보안 시스템으로 평가되었다.

  • PDF

제어 흐름 무결성 검증을 위한 간접 분기 주소의 효과적인 비교 (Effective Comparison of Indirect Branch Addresses for Checking Control-flow Integrity)

  • 김태환;성인형;한경숙;표창우
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(A)
    • /
    • pp.86-88
    • /
    • 2012
  • 코드 포인터 공격을 이용한 제어 흐름은 실행 중에 간접 분기의 무결성을 검사하는 것으로 보호할 수 있다. 간접 분기는 반복되는 목적지 주소로의 분기인 경우가 많지만, 목적지 주소는 실행 시간에만 알 수 있기 때문에 여러 가지 예외적인 상황을 적절히 대처할 방법이 필요하다. 본 논문에서는 동적 이진 계측화를 활용하여 실행 중 발생하는 간접 분기를 분석하고, 수집한 주소들을 빠르게 비교하는데 효과적인 주소 비교 기법들을 제시한다. 또한 각 기법을 비교하여 프로그램에 따라 주소 비교의 효율성을 극대화하는 방안을 모색하였다. 이러한 기법을 통해 간접 분기가 야기하는 여러 문제점에서부터 보안 분야에 이르기 까지 활용 범위를 넓힐 수 있을 것으로 기대한다.

A new ALE formulation for sloshing analysis

  • Aquelet, N.;Souli, M.;Gabrys, J.;Olovson, L.
    • Structural Engineering and Mechanics
    • /
    • 제16권4호
    • /
    • pp.423-440
    • /
    • 2003
  • Arbitrary Lagrangian Eulerian finite element methods gain interest for the capability to control mesh geometry independently from material geometry, the ALE methods are used to create a new undistorted mesh for the fluid domain. In this paper we use the ALE technique to solve fuel slosh problem. Fuel slosh is an important design consideration not only for the fuel tank, but also for the structure supporting the fuel tank. "Fuel slosh" can be generated by many ways: abrupt changes in acceleration (braking), as well as abrupt changes in direction (highway exit-ramp). Repetitive motion can also be involved if a "sloshing resonance" is generated. These sloshing events can in turn affect the overall performance of the parent structure. A finite element analysis method has been developed to analyze this complex event. A new ALE formulation for the fluid mesh has been developed to keep the fluid mesh integrity during the motion of the tank. This paper explains the analysis capabilities on a technical level. Following the explanation, the analysis capabilities are validated against theoretical using potential flow for calculating fuel slosh frequency.

인텔 프로세서 트레이스를 이용한 제어 흐름 무결성에 대한 연구 (A Study on Control-Flow Integrity Using Intel Processor Trace)

  • 백세현;서지원;양명훈;신장섭;백윤흥
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.289-291
    • /
    • 2017
  • 제어 흐름을 원래 의도와 다르게 만드는 공격을 제어 흐름 무결성을 보장하는 방법을 통해 보안성을 높여 왔다. 완벽한 보안성과 낮은 성능 저하를 만족시키기 위해 인텔 프로세서 트레이스 하드웨어를 이용한 제어 흐름 무결성을 보장하는 연구들에 대해 소개한다.

객체지향 방법론을 이용한 제품정보관리(PDM) 시스템에서의 워크플로우 설계 (Workflow Design on Product Data Management System Using Object-Oriented Modeling Technique)

  • 최종윤;최경희;안병하
    • 한국전자거래학회지
    • /
    • 제4권1호
    • /
    • pp.145-157
    • /
    • 1999
  • The challenge is to maximize the time-to-market benefits of concurrent engineering while maintaining control of data and distributing it automatically to the people who need it when they need it. The way PDM systems cope with this challenge is that master data is held only once in a secure vault where its integrity can be assured and all changes to it monitored, controlled and recorded. The structure of PDM is various from vendor, but they have common module. That is PDM and it is most important. The goal is to design the workflow in PDM using object-oriented modeling method. The past methods have concentrated on the flow between workflow engine and agent, but this paper will focus on task. We will model task as individual object. This paper uses OMT(Object Modeling Technique) by James Rumbaugh for base modeling tool and uses DCOM(Distributed Component Object Model) for base ORB(Object Request Broker). Research object is to design the static object model, to design state change by dynamic model and to design data transition by functional model.

  • PDF

CFI 기술의 연구 동향 및 모바일 기기에의 적용 가능성 고찰 (A Study on Researches for CFI enforcement and their Application to Mobile Devices)

  • 이용제;이진용;허인구;문현곤;황동일;백윤흥
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 춘계학술발표대회
    • /
    • pp.408-411
    • /
    • 2014
  • 최근 포스트 PC 시대가 시작되면서 다양한 모바일 기기가 상호 연결되는 트렌드가 나타나고 있다. 하지만 이로 인해 나타나는 보안상의 취약점 문제는 모바일 기기 상에서의 보다 강력한 보안성 요구 하게 되었다. 이 논문에서는 보안 취약점에 대처하는 연구 중 Control Flow Integrity (CFI) 연구에 대한 동향을 살펴보고, 이를 모바일 기기에 적용하기 위해서 고려해야 할 점에 대하여 논하겠다.