• 제목/요약/키워드: key exposure protection

검색결과 38건 처리시간 0.034초

기업비밀유통을 위한 MSEC 기반 그룹 키 관리 프로토콜 설계와 구현 연구 (The Study on Design and Implementation of MSEC-based Group Key Management Protocol for Corporate Secret Distribution)

  • 최정현
    • 인터넷정보학회논문지
    • /
    • 제11권6호
    • /
    • pp.87-110
    • /
    • 2010
  • 국내 기업의 우수 기술 관련 기밀 정보량은 늘어났지만 정보 유통의 디지털화로 유출 위험은 커지고 불법유출 경로를 파악하기가 매우 어려워서, 실제 유출 사례가 늘어감에도 막을 대책이 없어 재정적 피해는 점점 커지고 있다. 그러나 현재 문서보호 시스템은 저작물 보호 차원에서 설계되어 있어서, 합법적 사본이 유출될 경우 불법적 사용 방지 및 추적에 무방비이고, 내부자가 공모한 유출에는 대책이 전혀 없다는 것이 문제이다. 기업비밀의 특성상 폐쇄된 멀티캐스트 그룹 내 유통으로 제한하는 것이 적합하지만 그룹 기반 표준 프로토콜을 적용하여 기업비밀보호에 필요한 보호조건을 충분히 만족시키는 설계 연구가 없었다. 본 연구는 원천봉쇄 시스템 구조 설계 연구의 후속 연구로서 MSEC 기반 키-관리 프로토콜을 IGMP, SNMP와 접목하여 완전한 보호기능을 달성하는 비밀정보 유통 프로토콜을 제안하고, 프로토콜 구현의 단계적 시간 순서 차트까지 설계하였다. 본 연구는 비밀정보보호의 강력 보안조건인 암호화 유통원칙, 키와 정보 분리원칙, 반출시 처리와 저장의 분리원칙, 사용자와 호스트의 이중 인증 원칙을 적용한 키-관리 프로토콜 및 비밀정보 유통 프로토콜을 제안한다.

블록체인 환경에서 화이트박스 암호기반 키 보호 기법에 관한 연구 (A Study on Key Protection Method based on WhiteBox Cipher in Block Chain Environment)

  • 최도현;홍찬기
    • 융합정보논문지
    • /
    • 제9권10호
    • /
    • pp.9-15
    • /
    • 2019
  • 최근 차세대 전자상거래 및 금융 분야에서는 비트코인, 이더리움 등의 블록체인 기반 기술에 관심이 크다. 블록체인 기술의 보안성은 안전하다고 알려졌지만, 가상화폐 관련 해킹 사건/사고들이 이슈화되고 있다. 가상화폐 지갑에 대한 로그인 세션 탈취, 악성코드 감염으로 인한 개인키 노출, 단순한 암호 사용 등 외부환경의 취약성이 주요 원인이었다. 그러나 개인키 관리는 전용 애플리케이션 활용 또는 로컬 백업, 문서 프린트를 통한 물리적 보관 등 일반적인 방법을 권장하고 있다. 본 연구에서는 화이트박스 암호 기반 개인키 보호 기법을 제안한다. 안전성 및 성능분석 결과 개인키 노출 취약점에 대한 안전성을 강화하고, 암호화키를 알고리즘에 내장하여 기존 프로토콜의 처리 효율성을 증명하였다.

M2M 환경의 디바이스 키 보호를 위한 암호 알고리즘 응용 기법 (Encryption Algorithm Technique for Device's key Protect in M2M environment)

  • 최도현;박중오
    • 디지털융복합연구
    • /
    • 제13권10호
    • /
    • pp.343-351
    • /
    • 2015
  • 현재 M2M 환경은 다양한 서비스가 기관 및 기업이나 일상생활로 확대되면서 관련 기술의 보안 취약성 발생 가능성이 이슈화되고 있다. 본 논문은 이러한 보안 취약성 문제를 해결하기 위해 M2M 환경의 디바이스 키 보호를 위한 암호 알고리즘 응용 기법을 제안한다. 제안 기법은 타원곡선 암호 기반으로 초기 키 교환과 서명 교환을 통해 보안 세션을 생성하였고, 화이트박스 암호는 보안 세션 키를 이용하여 화이트박스 테이블을 생성하는 암호화에 응용하였다. 암호 알고리즘 적용 결과, 타원곡선 암호는 통신 세션에 대한 경량 화된 상호인증, 세션 키 보호를 제공하고, 화이트 박스 암호는 기존 암호 알고리즘과는 다른 방식으로 암호화에 사용되는 세션 키 보호를 보장하였다. 제안하는 프로토콜은 데이터변조 및 노출, 중간자 공격, 데이터 위조 및 변조 공격에 대해 안전한 장점이 있다.

Numerical and experimental analysis on the axial compression performance of T-shaped concrete-filled thin-walled steel

  • Xuetao Lyu;Weiwei Wang;Huan Li;Jiehong Li;Yang Yu
    • Steel and Composite Structures
    • /
    • 제50권4호
    • /
    • pp.383-401
    • /
    • 2024
  • The research comprehensively studies the axial compression performance of T-shaped concrete-filled thin-walled steel tubular (CTST) long columns after fire exposure. Initially, a series of tests investigate the effects of heating time, load eccentricity, and stiffeners on the column's performance. Furthermore, Finite Element (FE) analysis is employed to establish temperature and mechanical field models for the T-shaped CTST long column with stiffeners after fire exposure, using carefully determined key parameters such as thermal parameters, constitutive relations, and contact models. In addition, a parametric analysis based on the numerical models is conducted to explore the effects of heating time, section diameter, material strength, and steel ratio on the axial compressive bearing capacity, bending bearing capacity under normal temperature, as well as residual bearing capacity after fire exposure. The results reveal that the maximum lateral deformation occurs near the middle of the span, with bending increasing as heating time and eccentricity rise. Despite a decrease in axial compressive load and bending capacity after fire exposure, the columns still exhibit desirable bearing capacity and deformability. Moreover, the obtained FE results align closely with experimental findings, validating the reliability of the developed numerical models. Additionally, this study proposes a simplified design method to calculate these mechanical property parameters, satisfying the ISO-834 standard. The relative errors between the proposed simplified formulas and FE models remain within 10%, indicating their capability to provide a theoretical reference for practical engineering applications.

Assessment of Occupational Health Risks for Maintenance Work in Fabrication Facilities: Brief Review and Recommendations

  • Dong-Uk Park;Kyung Ehi Zoh;Eun Kyo Jeong;Dong-Hee Koh;Kyong-Hui Lee;Naroo Lee;Kwonchul Ha
    • Safety and Health at Work
    • /
    • 제15권1호
    • /
    • pp.87-95
    • /
    • 2024
  • Background: This study focuses on assessing occupational risk for the health hazards encountered during maintenance works (MW) in semiconductor fabrication (FAB) facilities. Objectives: The objectives of this study include: 1) identifying the primary health hazards during MW in semiconductor FAB facilities; 2) reviewing the methods used in evaluating the likelihood and severity of health hazards through occupational health risk assessment (OHRA); and 3) suggesting variables for the categorization of likelihood of exposures to health hazards and the severity of health effects associated with MW in FAB facilities. Methods: A literature review was undertaken on OHRA methodology and health hazards resulting from MW in FAB facilities. Based on this review, approaches for categorizing the exposure to health hazards and the severity of health effects related to MW were recommended. Results: Maintenance workers in FAB facilities face exposure to hazards such as debris, machinery entanglement, and airborne particles laden with various chemical components. The level of engineering and administrative control measures is suggested to assess the likelihood of simultaneous chemical and dust exposure. Qualitative key factors for mixed exposure estimation during MW include the presence of safe operational protocols, the use of air-jet machines, the presence and effectiveness of local exhaust ventilation system, chamber post-purge and cooling, and proper respirator use. Using the risk (R) and hazard (H) codes of the Globally Harmonized System alongside carcinogenic, mutagenic, or reprotoxic classifications aid in categorizing health effect severity for OHRA. Conclusion: Further research is needed to apply our proposed variables in OHRA for MW in FAB facilities and subsequently validate the findings.

LTE 환경에서 초기 식별자를 보호하기 위한 MILENAGE 알고리즘 기반의 상호인증 (A Design of MILENAGE Algorithm-based Mutual Authentication Protocol for The Protection of Initial Identifier in LTE)

  • 유재회;김형욱;정용훈
    • 벤처혁신연구
    • /
    • 제2권1호
    • /
    • pp.13-21
    • /
    • 2019
  • 4세대 이동통신 기술인 LTE환경에서 사용자 단말기와 사용자를 확인하는 초기 식별자를 평문으로 전달하는 취약점으로 인한 사용자 정보가 노출되는 피해가 발생하고 있다. 본 논문에서는 고유 식별정보의 노출 문제점에 대한 해결책으로 시도응답을 이용한 일회용 패스워드와 AES기반의 Milenage 키 생성 알고리즘을 활용하여 안전한 초기 식별 통신을 위한 상호인증 프로토콜을 제안한다. Milenage 키 생성 알고리즘은 기존 프로토콜에서도 사용되고 있는 키 생성 알고리즘으로써 암호화 키, 무결성 키, 메시지 인증코드를 생성하는 알고리즘이다. LTE 네트워크에서 표준으로 사용되고 있는 LTE Security 프로토콜은 EPS-AKA를 기반으로 사용자 단말기와 사용자를 식별할 수 있는 초기 식별자를 상호인증시 노출되는 취약점이 나타나는 한계점으로 인해 UE 추적 가능성과 IMSI 노출로 인한 사용자 개인정보 노출 취약점을 보완하여 노출의 문제점을 최소화 한다.

Over-expression of Cu/ZnSOD Increases Cadmium Tolerance in Arabidopsis thaliana

  • Cho, Un-Haing
    • Journal of Ecology and Environment
    • /
    • 제30권3호
    • /
    • pp.257-264
    • /
    • 2007
  • Over-expression of a copper/zinc superoxide dismutase (Cu/ZnSOD) resulted in substantially increased tolerance to cadmium exposure in Arabidopsis thaliana. Lower lipid peroxidation and $H_2O_2$ accumulation and the higher activities of $H_2O_2$ scavenging enzymes, including catalase (CAT) and ascorbate peroxidase (APX) in transformants (CuZnSOD-tr) compared to untransformed controls (wt) indicated that oxidative stress was the key factor in cadmium tolerance. Although progressive reductions in the dark-adapted photochemical efficiency (Fv/Fm) and quantum efficiency yield were observed with increasing cadmium levels, the chlorophyll fluorescence parameters were less marked in CuZnSOD-tr than in wi. These observations indicate that oxidative stress in the photosynthetic apparatus is a principal cause of Cd-induced phytotoxicity, and that Cu/ZnSOD plays a critical role in protection against Cd-induced oxidative stress.

COVID-19 접촉추적과 노출알림 앱사용자의 항의 및 불만요인 탐색 (Key Determinants of Dissatisfaction on COVID-19 Contact Tracing and Exposure Notification Apps)

  • 임병학;홍한국
    • 한국콘텐츠학회논문지
    • /
    • 제21권9호
    • /
    • pp.176-183
    • /
    • 2021
  • 디지털 의료기술은 매우 효과적이면서 동시에 개인정보를 보호해야 하는 과제를 앉고 있다. 그러나 오늘날 COVID 19 환경에서 접촉추적과 노출알림 앱의 경우 개인정보보호 조치와 앱의 사용효과 사이에 항상 상충 관계가 있다. 오늘날 많은 국가들이 COVID 19 확산을 방지하기 위해 다양한 형태로 접촉추적과 노출알림 앱을 개발하여 사용하고 있지만 디지탈 감시(디지탈 판옴티콘) 의심을 피하지 못하고 있다. 따라서, 본 연구에서는 우리나라의 '자가격리자 안전보호 앱' 사용자 리뷰을 추출하여 텍스트마이닝 분석을 통해 개인정보 침해 요인 및 불만족 요인을 파악하고자 한다. 텍스트마이닝 분석결과, 우리는 4개 그룹, '주소인식 오류', '이탈경고 오류', '접속 오류', '프로그램 오류'를 도출하였다. '주소인식 오류'와 '이탈경고 오류'는 앱에 의한 감시를 받고 있다는 인식을 강하게 줄 수 있어 개인정보 보호에 대한 투명한 관리 및 개인정보 수집관련 동의절차가 필요하다. 또 나머지 두 그룹은 앱기능 혹은 프로그램 버그오류로 바로 수정이 되지 않는다면, 사용자들의 불만을 극대화시켜 감시자에 대한 항의를 일으킬 수 있다.

유해물질의 식품기준 설정시 위해평가 (Risk Assessment for Identifying Maximum Level of Hazardous Chemicals in Foods)

  • 이효민;정기화
    • 한국식품위생안전성학회지
    • /
    • 제23권1호
    • /
    • pp.80-84
    • /
    • 2008
  • 유해물질의 식품기준은 위해성이 인정될 때 정하는 것을 원칙으로 한다. 위해평가의 절차에 거쳐 정량적 수치로 인정되는 위해성은 정부의 관리방향을 설정하는데 중요한 정보를 제공한다. 대표성 있는 모니터링자료가 확보되어야 정확한 위해평가를 수행할 수 있으므로 만성적 건강영향을 나타내는 유해물질의 경우 장기적 모니터링결과를 확보하는 것이 필요하다. 과거에는 대다수 인구집단의 안전에 초점을 두었으나, 최근에는 고섭취에 의한 유해물질 고노출그룹, 동일노출 수준에서도 유해영향을 크게 나타내는 민감그룹, 노약자, 임산부 등의 안전까지도 검토 후 소수그룹까지 안전할 수 있는 기준을 설정하는 추세이다. 유해물질 기준검토를 위하여 최신의 독성정보, 통계정보, 분석기술정보, 낮출 수 있는 한 낮출 수 있는 ALARA(as low as reasonably achievable)정보들이 필요하다.

위해성평가의 불확실도 분석과 활용방안 고찰 (Uncertainty Analysis and Application to Risk Assessment)

  • 조아름;김탁수;서정관;윤효정;김필제;최경희
    • 한국환경보건학회지
    • /
    • 제41권6호
    • /
    • pp.425-437
    • /
    • 2015
  • Objectives: Risk assessment is a tool for predicting and reducing uncertainty related to the effects of future activities. Probability approaches are the main elements in risk assessment, but confusion about the interpretation and use of assessment factors often undermines the message of the analyses. The aim of this study is to provide a guideline for systematic reduction plans regarding uncertainty in risk assessment. Methods: Articles and reports were collected online using the key words "uncertainty analysis" on risk assessment. Uncertainty analysis was conducted based on reports focusing on procedures for analysis methods by the World Health Organization (WHO) and U.S. Environmental Protection Agency (USEPA). In addition, case studies were performed in order to verify suggested methods qualitatively and quantitatively with exposure data, including measured data on toluene and styrene in residential spaces and multi-use facilities. Results: Based on an analysis of the data on uncertainty, three major factors including scenario, model, and parameters were identified as the main sources of uncertainty, and tiered approaches were determined. In the case study, the risk of toluene and styrene was evaluated and the most influential factors were also determined. Five reduction plans were presented: providing standard guidelines, using reliable exposure factors, possessing quality controls for analysis and scientific expertise, and introducing a peer review system. Conclusion: In this study, we established a method for reducing uncertainty by taking into account the major factors. Also, we showed a method for uncertainty analysis with tiered approaches. However, uncertainties are difficult to define because they are generated by many factors. Therefore, further studies are needed for the development of technical guidelines based on the representative scenario, model, and parameters developed in this study.