• 제목/요약/키워드: security vulnerability

검색결과 1,106건 처리시간 0.026초

실시간 고화질 영상에 대한 웹기반의 HLS 멀티뷰 시스템 설계 (Web-based HLS(Http Live Streaming) Multi-view System for Real-time High Quality Video)

  • 김대진
    • 한국콘텐츠학회논문지
    • /
    • 제17권11호
    • /
    • pp.312-318
    • /
    • 2017
  • 최근 고화질 영상 입력장치가 일반화 되고 있으며, 실시간으로 입력된 영상을 한 곳에서 동시에 볼 수 있는 중앙관제시스템이 필수 요소가 되고 있다. 이때 프로그램을 따로 설치하지 않고, 웹을 통한 접근을 하려는 시도들이 있으나, 여러 개의 고화질 영상을 동시에 웹 브라우저를 통해 시청하려하면, 웹 브라우저가 강제 종료되는 현상이 발생된다. 본 논문에서는 실시간 고화질 영상에 대한 웹기반의 HLS 멀티뷰 시스템을 제안한다. 화면으로 보이는 멀티뷰 화면을 트랜스코딩을 통해서 재구성하였고, 보안의 취약점이 있는 ActiveX를 사용하지 않으면서도, 통시에 웹브라우저를 통해서 여러 영상 입력을 모니터링 할 수 있는 시스템을 구현 하였다.

스마트카드를 이용한 패스워드 기반 인증시스템 정형분석 (Formal Analysis of Authentication System based on Password using Smart Card)

  • 김현석;김주배;정연오;한근희;최진영
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제36권4호
    • /
    • pp.304-310
    • /
    • 2009
  • 인터넷의 범용적인 사용으로 많은 사용자들이 분산된 컴퓨팅 환경에서 원격 서버에 접속하는 일이 빈번해 지고 있다. 하지만 인증된 보호시스템 없이 안전하지 않은 채널을 통한 데이터의 전송은 재생공격이나 오프라인 패스워드 공격 및 가장공격등과 같은 문제점들에 노출되어 있다. 이에 따라 악의적인 공격들을 막기 위해 스마트카드를 이용한 인증프로토콜들에 대해 활발히 연구되고 있다. 본 논문은 패스워드 기반 사용자 인증시스템의 취약성을 분석하고 이에 대해 개선된 사용자 인증 시스템을 제안한다.

The Precariousness Employment in the Eurasian Economic Space: Measurement Problems, Factors and Main Forms of Development

  • Kaliyeva, Saule A.;Alzhanova, Farida G.;Meldakhanova, Marziya K.;Sadykov, Ilyas М.;Adilkhanov, Murat А.
    • The Journal of Asian Finance, Economics and Business
    • /
    • 제5권3호
    • /
    • pp.157-167
    • /
    • 2018
  • This research aims to generalize the conceptual basis of precariousness of employment, study the factors and scale of unsustainable of employment in the countries of the Eurasian Economic Union (EAEU). The concept of precariousness of employment is formed in social and economic studies about 40 years ago, but objective and subjective conditions and forms of unsustainable employment existed before. This study proposes a classification of forms of precariousness of employment on 16 criteria: the duration and timing of agreements, contract terms, the nature of income; the degree of labor autonomy; the level of formality; the level of openness; the level of vulnerability; the conditions of growth of qualification; the level of flexibility; the level of stability; regularity; the severity of the danger of work; in relation to the workplace; the quality of employment, the level of social security. In this research highlighted factors (globalization, demography, migration, structure factors, shadow and informal economy, social development and living standards, unemployment), and systematized certain trends of precariousness of employment, channels and means, forms of manifestation. The empirical analysis identified of the labor potential of the Eurasian countries and new quantitative estimates of the levels of unsustainable employment in the Eurasian Economic Space.

네트워크 서비스 기반의 단일 웹 인증 설계 (A Design for Single Web Authentication at Network Service Foundation)

  • 이재완;반경식;김형진
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 춘계종합학술대회
    • /
    • pp.457-460
    • /
    • 2007
  • 최근 초고속통신망의 발달로 네트워크 보안 및 시스템 침해 사고에 대응하기 위한 다양한 인증 및 접근 제어 시스템이 도입되고 있다. 하지만 초고속인터넷 환경에서 보안 자체가 취약성을 보이고 있다. 따라서 인터넷 이용자의 다양한 욕구를 충족하고, 보다 안전하고 신뢰성있는 새로운 인증 시스템 도입이 필요한 시점이다. 본 논문에서는 다원화된 네트워크 환경에서 기술방식에 따라 차별적으로 적용하는 기존의 다양한 인증 체계를 하나로 통합하여 네트워크 보안을 강화하고, 보다 안정적인 서비스 제공 기반을 마련하기 위하여 단일 웹 인증 설계를 통한 새로운 인증 체계 방안을 제시하고자 한다.

  • PDF

보안성이 강화된 타원곡선 암호 기반의 Mobile WIMAX 초기 진입 구간 (BCC Based Mobile WIMAX Initial Network Entry with Improved Security)

  • 최도현;박중오;전문석
    • 한국통신학회논문지
    • /
    • 제36권11B호
    • /
    • pp.1305-1314
    • /
    • 2011
  • (4G) 세대 이동통신 기술인 Mobile WIMAX 환경에서 네트워크 초기진입 구간은 평문 Parameter 노출되는 취약성이 존재한다. 각 노드의 메시지의 유출 및 제 3자의 공격을 예방하기 위해서는 메시지의 암호화가 요구된다. 본 논문은 타원곡선 암호가 적용된 Mobile WIMAX 네트워크 초기 진입 구간을 제안한다. OPNET 시뮬레이터를 이용해 기존 모델와의 성능 비교를 하였으며, 시뮬레이션 결과 기존 초기 진입 구간에 비해 다소 지연율이 증가하였으나 암호화가 적용된 기존의 연구에 비교하여 평균 지연율 및 처리율이 효율적인 것으로 나타났다.

모바일 기기의 ERP 인터페이스 방안 (Comparative analysis for security technology to WiBro terminals's vulnerability)

  • 박종열;장영현;윤경배;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.281-283
    • /
    • 2013
  • 본 논문은 모바일 기기에서 사용할 수 있는 ERP Interface 방법에 대한 고려 사항과 안드로이드, iOS에서 사용 가능한 GUI 형태의 Client 인터페이스 구현 방안과 Server 인터페이스 구현 방안을 제시하고 있다. 모바일 기기에서 Server와 Client 통신 방법은 TCP/IP를 통한 웹 서비스의 형태로 제공하며 데이터 처리 방식은 XML형태로 전달하는 방법을 제시하여 모바일 기기에서 사용가능한 ERP의 연동을 보다 효율적으로 할 수 있는 새로운 방법을 제시하였다.

  • PDF

안전한 Web 환경을 위한 HTTP/2 취약점에 관한 연구 (A HTTP/2 Security Vulnerability for the Secure Web Environment)

  • 류정현;문서연;박종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.238-240
    • /
    • 2016
  • Web 환경이 급격히 변화함에 따라 HTTP 프로토콜의 변화도 요구되었다. 이를 보완하기 위한 비동기 메커니즘, Ajax 등이 제시되었고 최근 사물인터넷, 클라우드 등을 활용한 웹 어플리케이션이 주목 받고 있다. 이러한 패러다임의 변화로 웹은 여러 가지 기능이 필요하게 되었으며 HTTP/1의 단점을 보완한 HTTP/2가 개발되었다. HTTP/2는 웹 어플리케이션 및 Hypertext page 변화를 위해 복합적인 기능들이 추가 되었으나 이러한 추가적인 요소에 대해 또 다른 보안 취약점이 나타났다. 웹 어플리케이션은 사용자의 서비스에 직접적인 영향을 미치기 때문에 보안 위협 및 그 피해가 매우 치명적일 수 밖에 없다. 따라서 이러한 보안 취약점에 대한 보안 대책이 시급하다. 본 논문에서는 HTTP/2의 주요 취약점에 대해 분석하고 네 가지 보안 위협에 대해 기술하여 앞으로의 HTTP/2에서의 웹 보안 대책 및 연구에 기여하고자 한다.

소프트웨어의 잠재적 오류가능성 및 보안취약점 비교분석 연구 (Comparative analysis on potential error-possibility and security vulnerability in software)

  • 이성민;오준석;최진영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(D)
    • /
    • pp.106-109
    • /
    • 2010
  • 컴퓨터의 대중화와 네트워크의 발달로 인해 우리 사회는 컴퓨터와 통신이 없이는 생각조차 할 수 없는 시대에 살고 있으며, 또한 많은 정보시스템들을 일상생활 속에서 접하고 살고 있다. 하지만 소프트웨어들의 보안 취약점으로 인해 개인뿐만 아니라 기업은 물론이고 국가에 이르기까지 그 위험성은 모두 열거할 수 없을 정도이며 그에 따른 정보보호의 중요성이 더욱 강조가 되고 있으며, 어느 시스템도 이러한 정보보호에서 자유로울 수 없다. 이러한 보안적 및 오류의 위험은 현재 개발되고 있는 소프트웨어 뿐만 아니라, 정상적으로 운영되고 있는 시스템도 예외가 될 수 없다. 이러한 보안취약점 및 오류의 위험은 소프트웨어 개발시 방어적 프로그램(Defensive Programming)을 포함하는 시큐어 코딩(Secure Coding)기법을 적용하여 보다 안정적인 프로그램을 개발 할 수 있다. 본 논문에서는 소프트웨어의 잠재적인 오류를 발생할 수 있는 요소와 보안 취약점으로 인하여 생길 수 있는 요소들을 살펴보고 실제 java로 개발되어 운영되고 있는 시스템들의 보안 취약점을 분석하였다.

  • PDF

무선랜 환경에서 안전한 핸드오프를 위한 메커니즘 개선에 관한 연구 (A Study on Improvement of Mechanism for Secure Handoff in Wireless Networks)

  • 조지훈;전준현
    • 한국통신학회논문지
    • /
    • 제30권11A호
    • /
    • pp.1047-1055
    • /
    • 2005
  • 무선랜은 특성상 단말의 이동이 빈번하게 발생하며, 핸드오프(Handoff)시마다 반복되는 인증으로 많은 오버헤드를 야기 시킨다. 따라서 본 논문에서는 안전하고 신속한 핸드오프를 위해 IEEE 802.11f의 IAPP(Inter Access Point Protocol)를 사용하며, 제안된 Context Block과 IEEE 802.11i의 4-way handshake만을 이용하여 핸드오프시에 RADIUS 서버와의 통신을 요구하지 않음으로써 효율성을 높였다. 또한 발생할 수 있는 Replay attack과 DoS 공격 등의 문제를 사전에 차단하기 위해 Context Block에 인증필드를 추가함으로써 보안상 취약점을 개선하였다.

ZCN과 N2N 인증 기법을 이용한 패킷 전송에 대한 신뢰성 향상에 관한 연구 (A Study on Trust Improvement of Packets Transmission using ZCN and N2N Authentication Technique)

  • 양환석
    • 디지털산업정보학회논문지
    • /
    • 제11권4호
    • /
    • pp.61-68
    • /
    • 2015
  • MANET has various vulnerability in wireless network and is more vulnerable in security because central management is not performed. In particular, routing attack may decrease performance of the overall network because the mobile node acts as a router. In this paper, we proposed authentication technique for improving the reliability of the network by increasing the integrity of the routing control packet and blocking effectively attacks that occur frequently in the inside. The proposed technique is consisted of two authentication methods of ZCN and N2N. ZCN authentication method is to elect CA nodes and monitor the role of the CA nodes. N2N authentication method is for an integrity check on the routing packets between nodes. Index key is determined by combining the hop count value to shared key table issued from CA in order to increase the robustness of the internal attack. Also, the overhead of key distribution was reduced by distributing a shared key to nodes certificated from CA. The excellent performance of the proposed method was confirmed through the comparison experiments.