• 제목/요약/키워드: multilevel security

검색결과 42건 처리시간 0.024초

A Secure MQAM Scheme Based on Signal Constellation Hopping

  • Zhang, Yingxian;Liu, Aijun;Pan, Xiaofei;Ye, Zhan
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제8권7호
    • /
    • pp.2246-2260
    • /
    • 2014
  • In this paper, a secure multilevel quadrature amplitude modulation (MQAM) scheme is proposed for the physical layer security (PLS) of the wireless communications. In the proposed scheme, each transmitted symbol's signal constellation (SC) is hopping with the control of two unique factors: amplitude distortion (AD) factor and phase hopping (PH) factor. With unknown the two factors, the eavesdropper cannot extract effective information from the received signal. We first introduce a security metric, referred to as secrecy gain, and drive a lower bound on the gain that the secrecy capacity can be improved. Then, we investigate the relationship among the secrecy gain, the signal to noise power ratios (SNRs) of the main and wiretap channels, and the secrecy capacity. Next, we analyze the security of the proposed scheme, and the results indicate that the secrecy capacity is improved by our scheme. Specifically, a positive secrecy capacity is always obtained, whether the quality of the main channel is better than that of the wiretap channel or not. Finally, the numerical results are provided to prove the analytical work, which further suggests the security of the proposed scheme.

A New Approach for Detection of Gear Defects using a Discrete Wavelet Transform and Fast Empirical Mode Decomposition

  • TAYACHI, Hana;GABZILI, Hanen;LACHIRI, Zied
    • International Journal of Computer Science & Network Security
    • /
    • 제22권2호
    • /
    • pp.123-130
    • /
    • 2022
  • During the past decades, detection of gear defects remains as a major problem, especially when the gears are subject to non-stationary phenomena. The idea of this paper is to mixture a multilevel wavelet transform with a fast EMD decomposition in order to early detect gear defects. The sensitivity of a kurtosis is used as an indicator of gears defect burn. When the gear is damaged, the appearance of a crack on the gear tooth disrupts the signal. This is due to the presence of periodic pulses. Nevertheless, the existence of background noise induced by the random excitation can have an impact on the values of these temporal indicators. The denoising of these signals by multilevel wavelet transform improves the sensitivity of these indicators and increases the reliability of the investigation. Finally, a defect diagnosis result can be obtained after the fast transformation of the EMD. The proposed approach consists in applying a multi-resolution wavelet analysis with variable decomposition levels related to the severity of gear faults, then a fast EMD is used to early detect faults. The proposed mixed methods are evaluated on vibratory signals from the test bench, CETIM. The obtained results have shown the occurrence of a teeth defect on gear on the 5th and 8th day. This result agrees with the report of the appraisal made on this gear system.

뷰의 개념을 이용한 다단계 보안 관계 데이타베이스 시스템 구현 (An Implementation of a Multilevel Secure Relational Database System Using View Concepts)

  • 조완수;배해영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1995년도 종합학술발표회논문집
    • /
    • pp.69-78
    • /
    • 1995
  • 다단계 보안을 지원하는 데이타베이스 시스템은 상이한 보안 등급을 갖는 데이타와 상이한 접근 권한을 갖는 사용자를 동시에 지원하는 데이타베이스 시스템이다. 본 논문에서는 다단계 보안 관계 데이타베이스 관리 시스템을 구현하기 위하여 주요 시스템 설계 전략을 분석하고, 이를 기초로 정보보안베이스 분할 및 계층화, 균형 보증 방식에 의한 보안 커널 구성, 다단계 보안 기반으로써의 뷰의 사용 등을 설계 전략으로 채택한다. 계층 구조에 의한 다단계 보안 데이타베이스 시스템의 설계는 기존 보안기술의 사용을 가능하게 하여 최소한의 개발 노력으로 시스템을 구현할 수 있도록 한다. 최상위 계층의 다단계 질의 처리기는 사용자에 의한 다단계 릴레이션의 정의 및 다단계 질의어의 처리를 위한 전처리기로 써 표준 관계 데이타베이스 관리 시스템과의 인터페이스를 담당한다.

  • PDF

통합 전보 모델을 이용한 접근제어 메커니즘 설계 및 구현 (A Design and Implementation of Access Control Mechanism based on the Integrated Information Model)

  • 강창구;박진호;최용락
    • 한국정보처리학회논문지
    • /
    • 제4권9호
    • /
    • pp.2354-2365
    • /
    • 1997
  • 본 논문은 현대의 정보 통신 응용에서 접근제어 요구 사항의 복잡한 문제를 해결하기 위한 접근제어 매커니즘의 설계 방안을 제시한다. 본 논문에서는 자원의 기밀성, 무결성 및 가용성의 공통적 목적을 달성하기 위한 통합 정보 모델을 제안 하고, 신분-기반, 규칙-기반 및 직무-기반의 관점에서 각 관련된 정책과 규칙을 정의하였으며, 필요한 접근제어 오퍼레이션들을 구현하였다. 제안된 통합 정보 모델은 보안 레이블, 무결성 등급, 직무 및 소유권 등의 다단계 보안 정책을 기반으로 하여 자원에 대한 불법적인 접근을 방어할 수 있다.

  • PDF

다중 바이오 인증에서 특징 융합과 결정 융합의 결합 (Combining Feature Fusion and Decision Fusion in Multimodal Biometric Authentication)

  • 이경희
    • 정보보호학회논문지
    • /
    • 제20권5호
    • /
    • pp.133-138
    • /
    • 2010
  • 본 논문은 얼굴과 음성 정보를 사용한 다중 바이오 인증에서, 특정 단계의 융합과 결정 단계의 융합을 동시에 수행하는 다단계 융합 방법을 제안한다. 얼굴과 음성 특징을 1차 융합한 얼굴 음성 융합특징에 대해 Support Vector Machines(SVM)을 생성한 후, 이 융합특징 SVM 인증기의 결정과 얼굴 SVM 인증기의 결정, 음성 SVM 인증기의 결정들을 다시 2차 융합하여 최종 인증 여부를 결정한다. XM2VTS 멀티모달 데이터베이스를 사용하여 특징 단계 융합, 결정 단계 융합, 다단계 융합 인증을 비교 실험한 결과, 제안한 다단계 융합에 의한 인증이 가장 우수한 성능을 보였다.

보안 분산 객체지향 데이타베이스 스키마의 통합 (Integration of Secure Distributed Object-Oriented Database Schemas)

  • 박우근;노봉남
    • 한국정보처리학회논문지
    • /
    • 제2권5호
    • /
    • pp.645-654
    • /
    • 1995
  • 분산 DBMS는 네트워크의 각 사이트에서 서로 다른 사용자에 의해 독립적으로 설 계, 관리, 유지보수되고 있는 지역 스키마들을 통합하여 전역 가상 스키마를 제공하 며, 특정 사이트의 사용자가 다른 사이트의 지역 데이타베이스를 투명하게 이용할 수 있는 환경을 지원한다. 또한 각 지역 스키마에 부여된 스키마 구성 엔티티들의 보안 성질이 통합된 스키마에서도 유지되도록 해야 한다. 그러나 분산 DBMS에서 지역 스키 마의 보안성질을 유지할 수 있는 통합에 대한 연구는 거의 이루어지지 않았다. 본 논 문은 분산 DBMS 환경에서 각 사이트의 지역 스키마 정의를 위한 모델로서 객체지향 모 델을 확장한 다단계 보안 객체지향 데이타베이스 모델을 사용하였으며, 지역 스키마를 통합하는데 있어서 본래의 보안성질을 유지할 수 있는 통합 방법을 객체클래스, 객체 클래스사이의 관계를 중심으로 각각 8가지로 구분하여 제안하였다.

  • PDF

전자 주식 매매 시스템에서의 보안 트랜잭션 관리를 위한 단일 스냅샷 알고리즘 (One-Snapshot Algorithm for Secure Transaction Management in Electronic Stock Trading Systems)

  • 김남규;문송천;손용락
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제30권2호
    • /
    • pp.209-224
    • /
    • 2003
  • 최근 전자 상거래 인프라의 발전으로 인해, 온라인 상에서 주식의 매매가 이루어지는 전자 주식 매매 시스템(Electronic Stock Trading Systems: 약칭 ESTS)의 사용이 확산되고 있다. ESTS 상에서는 다양한 기밀 등급을 가진 정보가 서로 다른 신뢰 등급을 갖는 사용자에 의해 공유된다. 특정 정보가 허가된 사용자에 의해서만 접근되도록 보장하기 위해서는, 트랜잭션의 동시성 제어 과정에서의 다등급 보안 데이타베이스 시스템의 사용이 반드시 필요하다. 한편 ESTS 상에서는 분석적인 성향의 트랜잭션과, 매매 체결을 목적으로 하는 실시간 트랜잭션이 동시에 수행되므로, 기존에 고안된 여러 보안 동시성 제어 기법들이 적용되는 데 어려움이 있다. 본 논문에서는 ESTS 환경에서의 보안 동시성 제어를 위한 프로토콜인 보안 단일 스냅샷(Secure One Snapshot: 약칭 SOS) 프로토콜을 제안한다. SOS는 운용 데이터베이스 외에 하나의 스냅샷을 추가로 유지하여 비밀 경로의 생성 가능성을 차단함과 동시에 실시간 동시성 제어 알고리즘이 용이하게 적용될 수 있는 유열성을 제공한다. 또한 SOS는 완화된 정확성 기준을 사용함으로써 데이타의 신선도를 유지하기 위해 관리되는 큐의 길이를 감소시킬 수 있는 방법도 제시한다. 본 논문에서는, SOS의 동작 과정을 예를 통해 소개하고, 프로토콜의 정확성에 대한 분석을 제공한다.

미국의 PHDCN 데이터를 사용한 Akers의 사회구조 및 사회학습이론에 대한 다층적 회귀분석연구 (An examination of Akers' Social Strcture and Social Learning Model with PHDCN Data)

  • 김은영;박준석
    • 한국재난정보학회 논문집
    • /
    • 제8권4호
    • /
    • pp.384-390
    • /
    • 2012
  • 본 연구는 Akers의 사회구조 및 사회학습이론에 근거하여 미국의 아동과 청소년이 거주하는 지역의 사회환경적 특성들이 이들의 알콜, 담배 그리고 마리화나 사용에 어떠한 과정을 거쳐 영향을 미치는 가를 이해하고자 하였다. 미국의 PHDCN 데이터(총 1,791의 아동과 청소년)와 미국의 센서스데이터를 다층적 회귀분석방법을 이용하여 분석한 결과 사회구조 및 사회학습이론의 주장이 부분적으로 지지하는 것으로 나타났다. 그리고 비행친구와의 차별적접촉이 중재역할 뿐만 아니라 조정의 역할도 하고 있는 것으로 나타났다. 그 외 연구의 결과, 형사정책적 함의, 그리고 한계점 등이 논의되었다.

이중 보안 레벨 기반의 다단계 관계형 모형 (Multilevel Relational Model based on Double Security Model)

  • 김상석;김응모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.121-124
    • /
    • 2000
  • DAC 정책을 기반으로 하는 DBMS에서 데이터에 대한 사용자의 접근 통제는 접근 규칙 데이터베이스에 저장된 접근 규칙을 바탕으로 이 사용자가 접근하려는 데이터에 접근 권리가 명시적으로 기술되었는지를 확인하므로 써 수행된다. MAC 정책은 각 시스템의 주체와 객체에게 보안 등급을 부여하고, 등급별로 분리된 정보의 보안을 유지하기 위해서 다중 보안 단계에서 정보를 처리하는 강제적 접근 권한을 제공한다. 본 논문에서는 실제 MAC 정책을 기업 환경에 적용시키는데 있어서는 많은 제약사항이 존재하고 있으며, 이러한 제약사항 중에 레벨별로 정보의 공유가 필요할 경우에 레벨간에 최대, 최소를 둠으로써 레벨간의 정보 공유를 가능하게 만들고자 하는 모델을 제안하고자 한다.

  • PDF

실시간 보안 데이타베이스 시스템에서 병행수행 제어를 위한 얼림 기법 (A Freezing Method for Concurrence Control in Secure Real-Time Database Systems)

  • 박찬정;한희준;박석
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제29권3호
    • /
    • pp.230-245
    • /
    • 2002
  • 실시간 응용을 위한 데이타베이스 시스템은 각 트랜잭션에 부여된 시간 제약사항을 만족해야 한다. 일반적으로, 트랜잭션 스케줄러는 종료시한이라는 형태로 각 트랜잭션의 시간 제약 사항을 표현하며 이는 그 트랜잭션의 우선순위로 사용이 된다. 최근, 보안이 많은 실시간 응용에서 중요한 요구사항이 되고 있다. 많은 시스템에서 기밀성을 띤 정보가 서로 다른 인가등급을 가진 사용자에 의해 공유된다. 시간 제약사항과 동시에 기밀 데이타를 관리하는 응용에서 진보된 데이타베이스 시스템의 사용이 증가하면서 시간 제약사항과 보안 요구사항을 만족하는 병행수행 제어 프로토콜의 개발이 요구되어지고 있다. 본 논문에서는 보안 요구사항과 실시간 요구사항을 보장하는 두 개의 병행수행 제어 프로토콜들을 제안한다. 제안하는 프로토콜들은 다중버전 로킹에 기반을 두고 있지만 두 가지 제약사항을 만족시키기 위해서 얼림이라는 새로운 기법을 사용한다. 또한, 제안하는 프로토콜의 정확성을 증명하고 기존의 로킹에 기반을 둔 프로토콜들보다 높은 병행수행 정도를 제공함을 증명한다. 마지막으로, 몇 가지 예제를 통해 다른 프로토콜들과 성능 분석을 수행하여 성능 향상이 있음을 보인다.