• 제목/요약/키워드: on-demand access control

검색결과 85건 처리시간 0.03초

Cybersecurity Threats and Countermeasures of the Smart Home Ecosystem

  • Darem, Abdulbasit;Alhashmi, Asma A.;Jemal, H.A.
    • International Journal of Computer Science & Network Security
    • /
    • 제22권3호
    • /
    • pp.303-311
    • /
    • 2022
  • The tremendous growth of the Internet of things is unbelievable. Many IoT devices have emerged on the market over the last decade. This has made our everyday life easier inside our homes. The technology used at home has changed significantly over the past several decades, leading to what is known today as the smart home. However, this growth has also brought new challenges to our home security and privacy. With the smart home becoming more mainstream, cybersecurity issues have become a fundamental concern. The smart home is an environment where heterogeneous devices and appliances are interconnected through the Internet of Things (IoT) to provide smart services to residents. These services include home climate control, energy management, video on demand, music on-demand, remote healthcare, remote control, and other similar services in a ubiquitous manner. Smart home devices can be controlled via the Internet using smartphones. However, connecting smart home appliances to wireless networks and the Internet makes individuals vulnerable to malicious attacks. Remote access within the same environment or over the Internet requires an effective access control mechanism. This paper intends to shed light on how smart home devices are working as well as the type of security and privacy threats of the smart home. It also illustrated the types of authentication methods that can be used with smart home devices. In addition, a comparison of Smart home IoT-based security protocols was presented along with a security countermeasure that can be used in a smart home environment. Finally, a few open problems were mentioned as future research directions for researchers.

An Exhaustive Review on Security Issues in Cloud Computing

  • Fatima, Shahin;Ahmad, Shish
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제13권6호
    • /
    • pp.3219-3237
    • /
    • 2019
  • The Cloud Computing is growing rapidly in the current IT industry. Cloud computing has become a buzzword in relation to Grid & Utility computing. It provides on demand services to customers and customers will pay for what they get. Various "Cloud Service Provider" such as Microsoft Azure, Google Web Services etc. enables the users to access the cloud in cost effective manner. However, security, privacy and integrity of data is a major concern. In this paper various security challenges have been identified and the survey briefs the comprehensive overview of various security issues in cloud computing. The classification of security issues in cloud computing have been studied. In this paper we have discussed security challenges in cloud computing and also list recommended methods available for addressing them in the literature.

웹 환경에서 분산-큐 이중-버스의 공정성 제어를 위한 슬롯양보 방식 (A Slot Concession Scheme for Fairness Control of DQDB in Web Environment)

  • 김재수;김정홍;황하응
    • 한국컴퓨터정보학회논문지
    • /
    • 제7권4호
    • /
    • pp.133-140
    • /
    • 2002
  • 분산-큐 이중-버스(DQDB)는 단일 방향 버스 구조를 갖는 망의 고유 특성으로 인해 대역폭 할당에 있어 공정하지 않다. 지금까지 DQDB에서 공정성 제어 연구는 대부분 평형 부하. 대칭형 부하, 비대칭형 부하 형태와 같은 특정 부하 형태를 대상으로 수행하였다. 웹 환경에서 클라이언트-서버 부하 형태는 특정 부하 형태 보다 더 실질적인 트래픽 패턴이다. 본 논문에서는 웹 환경에서 DQDB에 접속된 각 스테이션들에게 대역폭을 공정하게 할당하기 위해, 대역폭 요구 패턴으로부터 직접 접근 임계값을 구하여, 이 값을 기준으로 하여 클라이언트 쪽에서 빈 슬롯을 서버에게 양보함으로써 대역폭을 제어하는 방식을 제안하였다. 그리고 시뮬레이션을 통하여 다른 방식보다 제안한 방식이 더 우수하다는 것을 확인하였다.

  • PDF

VOD 의 액세스 제어 기법 (Access Control Techniques for VOD)

  • 염흥열;이종형
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1995년도 종합학술발표회논문집
    • /
    • pp.341-364
    • /
    • 1995
  • 본 고에서는 DAVIC 에서 권고 중인 VOD (video-on-demand) 시스템에 대한 액세스 제어 기법을 분석하고, 이를 바탕으로 국내 VOD 시스템에 적용 가능한 액세스 제어 기법을 제시한다. 이를 위하여 DAVIC 의 VOD 시스템에서의 보안 기법을 분석하고, 보안 시스템을 위한 참조 모델과 요구되는 서비스 및 보안 메카니즘을 분석한 후, 국내 VOD 시스템에 적용 가능한 액세스 제어 시스템 실현 방안과 정보보호 메카니즘을 제시한다. 그리고 방송용 서비스에 적용 가능한 ECM 채널을 DES, MD5, 그리고 RSA 알고리즘을 이용하여 C 언어로 구현하고 관련 동작을 시뮬레이션한다. 시뮬레이션 결과 ECM 채널이 정상 동작됨을 확인한다. 제시된 방안은 국내 VOD 시스템 실현시 유용하게 활용될 수 있다.

  • PDF

DDNS 기반 가정 에너지 관리 시스템 설계 (Design For System Algorithm for Implement Machine Socialization Environment)

  • 이춘희;김웅준;정회경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 춘계학술대회
    • /
    • pp.629-631
    • /
    • 2015
  • 최근 전기 사용량의 실제 수요가 예측 수요를 벗어남에 따라 나타나는 전력 수급의 불안감을 해결하기 위하여 정부는 보다 효율적인 에너지 관리에 많이 노력을 하고 있다. 2011년 국내최초의 대규모 정전사태인 블랙아웃 사태이후 현재 우리나라의 전력 설비 예비율은 10% 이하로서 전력수급위기는 반복되고 있다. 또한, 에너지 관리 시스템에 대한 관심과 수요는 사회 전 분야로 확대되고 있다. 본 논문에서는 건물 내 전력수급을 최적화하기 위해 유무선 공유기와 DDNS(Dynamic Domain Name Service)를 이용하여 전기 소비 장치의 원격제어 및 모니터링을 위한 Presonal Energy Management System 설계한다. 향후, 원격제어 및 접속에 대한 사용자의 설정을 최소화할 수 있는 방안에 대한 추가적인 연구가 필요하다.

  • PDF

완료 트랜잭션 우선의 이동 실시간 트랜잭션 동시성 제어 기법 (A Concurrency Control Method of Mobile Real-time Transactions Using Committed Transaction Precedence)

  • 김경배;조숙경;배해영
    • 정보처리학회논문지D
    • /
    • 제11D권6호
    • /
    • pp.1213-1220
    • /
    • 2004
  • 이동 컴퓨팅 기술이 발전함에 따라 실시간으로 트랜잭션을 처리해야 하는 다양한 이동 애플리케이션에 대한 요구가 증가되고 있다. 원격 데이터에 대한 접근을 해야 하는 이동 환경에서 데이터에 대한 접근지연은 실시간 트랜잭션의 시간적인 제약조건 준수에 대한 가장 심각한 문제가 된다. 이동 실시간 트랜잭션은 트랜잭션의 결과의 정확성뿐만 아니라 트랜잭션의 완료 시간을 보장해야 한다. 본 논문에서는 이동 실시간 트랜잭션들 간의 충돌을 해결하기 위한 낙관적인 동시성제어 기법을 제안한다. 제한된 기법은 이동 환경에서의 핸드오버나 단절에 의해 발생되는 트랜잭션의 연속적인 철회와 지연의 영향을 최소화하였다.

블록체인과 제로 트러스트 기반 클라우드 보안 기법 (Cloud Security Scheme Based on Blockchain and Zero Trust)

  • 나인혜;강혁;이근호
    • 사물인터넷융복합논문지
    • /
    • 제9권2호
    • /
    • pp.55-60
    • /
    • 2023
  • 최근 클라우드 컴퓨팅의 수요가 증가하고 자택근무 및 외부 업무로 인한 원격접속의 증가했다. 또한 외부 공격자의 접근뿐만이 아니라 내부 직원의 업무 접속과 같은 내부에서의 접근을 경계해야 할 필요성이 증가함과 동시에 다양한 공격 기법들이 고도화되는 현 상황에서 그에 맞는 새로운 보안 패러다임이 요구된다. 이로 인해 모든 것을 의심하고 신뢰하지 않는다는 핵심 원칙을 가진 제로 트러스트(Zero-Trust)를 적용한 네트워크 보안 모델이 보안업계에서 주목받기 시작했다. 제로 트러스트 보안은 모든 네트워크를 감시하고 접근을 허용 받기 위해선 먼저 인증을 받아야 하며 접근 요청자에 대한 최소한의 접근 권한을 부여함으로써 보안성을 높인다. 본 논문에서는 제로 트러스트와 제로 트러스트 아키텍처에 대해 설명하고, 제로 트러스트와 블록체인을 이용하여 기존 보안 시스템의 한계점을 극복하고 다양한 기업에서 활용할 수 있고 접근제어 강화를 위한 새로운 클라우드 보안 체계를 제안하고자 한다.

네트워크 기반 제어를 위한 LonWorks/IP 라우터의 설계 및 구현 (Design and Implementation of LonWorks/IP Router for Network-based Control)

  • 현진욱;최기상;최기흥
    • 전자공학회논문지SC
    • /
    • 제44권4호통권316호
    • /
    • pp.79-88
    • /
    • 2007
  • 산업계에서 디바이스 제어 네트워크에 접속을 위한 기술과 인터넷을 통한 빌딩 자동화 시스템에 접속을 위한 기술의 수요가 커지고 있다. 이러한 기술에서는 디바이스 제어 네트워크와 인터넷 같은 데이터 네트워크의 통합과 광역 분산제어 시스템으로 조직화하느 것이 필요하며, 이는 VDN(virtual device network)라는 구조 하에서 실현될 수 있다 [1,2]. 디바이스 제어 네트워크와 데이터 네트워크의 내역은 그 응용의 차이 때문에 아주 다르다. 따라서 VDN의 구현을 위하여는 디바이스 제어 네트워크와 데이터 네트워크 간에 통신 프로토콜을 번역하고, 목적지로 정보를 효과적으로 송신할 수 있는 라우터가 필요하다. 이 논문은 VDN에 기반한 NCS(networked control system)의 개념을 제안하고 임베디드 시스템[3]을 이용하는 라우팅 알고리듬을 제안한다.

컨텐츠 보호를 위한 스트리밍 서비스 방안 연구 (A Study on Streaming Service for Content Protection)

  • 박지현;윤기송;전경표
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2003년도 춘계종합학술대회논문집
    • /
    • pp.198-201
    • /
    • 2003
  • 인터넷 및 네트웍의 환경 변화는 고품질, 고용량의 컨텐츠의 실시간 서비스를 가능하게 만들었다. 디지털 콘텐츠의 편리성은 콘텐츠에 대한 수요를 증가시키고 있지만, 자유로운 복제가 가능한 디지털 콘텐츠의 특성 때문에 보안과 저작권 문제가 중요한 문제로 대두되고 있다. 스트리밍 서비스는 콘텐츠의 저장을 막음으로써 이같은 문제를 해결하여 왔다. 하지만 스트리밍되는 콘텐츠를 저장할 수 있는 몇가지 툴이 등장하면서 스트리밍 컨텐츠도 더 이상 불법사용 문제로부터 자유롭지 못하게 되었다. 따라서 접근제어 위주의 보안대책과 함께 콘텐츠의 사용권한 제어 및 통제를 지속적으로 보호 관리할 수 있는 새로운 기술이 요구되며, 그 해결책의 하나가 DRM 시스템이다. 본 논문에서는 스트리밍 컨텐츠로 가장 널리 사용되고 있는 Microsoft의 멀티미디어 파일 포맷인 ASF를 기반으로한 스트리밍 시스템에 DRM을 적용하는 방안에 대하여 설명한다.

  • PDF

전력선 통신을 이용한 plant 감시 제어 시스템 (Spread Spectrum Method based Power Line Communication for Plant Monitoring and Control System)

  • 서민상;성석경;안병규
    • 전력전자학회:학술대회논문집
    • /
    • 전력전자학회 1997년도 전력전자학술대회 논문집
    • /
    • pp.211-215
    • /
    • 1997
  • Localized communication networks for office automation, security monitoring, environmental management of buildings, computer communications, and other applications enjoy every increasing demand. This paper proposes a direct sequence spread spectrum communication system for use in power line data transmission. Advantages of power distribution circuits include reasonably universal coverage and easy access vis a standard wall plug. Disadvantages include limited communication bandwidth, relatively high noise levels, and varying levels of impedance, noise, and attenuation. Spread spectrum signalling provides immunity to narrow-band signal impairments and multiplexing capability. Our prototype power line communication module supports completely physical and data link layers based on the international standard ISO 10368 for reliable high-speed power line communication system. Moreover it provides useful functions to compose a plant monitoring and control system. All the circuits of the communication module are included in one compact circuit. Thus a functional communication system for the power line plant monitoring and control is implemented.

  • PDF