• 제목/요약/키워드: service set identifier

검색결과 10건 처리시간 0.025초

iBeacon을 이용한 AP 자동접속 방안 (An Automatic AP Connections Scheme using iBeacon)

  • 남춘성;신동렬
    • 인터넷정보학회논문지
    • /
    • 제18권2호
    • /
    • pp.1-11
    • /
    • 2017
  • 스마트 디바이스를 이용하여 특정 공간에서 미리 설정된 무선랜에 접속하는 방법은 개방형 방식과 사용자 인증 방식으로 나뉠 수 있다. 개방형 방식은 무선랜 접속을 위한 인증이 없이 접속하는 방법이다. 스마트 디바이스 사용자가 자신이 사용하려는 무선랜에 대한 정보를 SSID(Service Set IDentifier)를 통해 공공 무선랜 표기 형식에 따라 제공받아야 하지만, 모든 개방형 무선랜이 이러한 방식을 수동으로 입력하는 방식에는 무리가 있다. 반면에 사용자 인증 방식은 SSID와 PW(PassWord) 설정을 통해 사용자에게 무선랜 접속을 제공하는 방식이다. 따라서 SSID를 통해 공공 무선랜 표기 형식을 따를 수는 있지만, AP 접속을 위해서는 일일이 사용자가 수동으로 패스워드 입력을 통해 AP에 접속해야만 한다. 따라서 본 논문에서는 사용자 인증방식과 공공 무선랜 표기형식을 iBeacon 메시지 수신을 통해 자동적으로 AP에 접속할 수 있는 방안을 제안한다.

다중 무선 공유기에서 SSID Hiding 공유 기법을 이용한 대역폭 이용률 극대화 (Maximizing Bandwidth Utilization by Sharing Method of SSID Hiding in Multiple Wireless Routers)

  • 윤영효;김명원;곽후근;정규식
    • 정보처리학회논문지C
    • /
    • 제15C권2호
    • /
    • pp.111-118
    • /
    • 2008
  • 선 공유기란 NAT(Network Address Translation) 기능을 사용하여 여러 무선 사용자가 인터넷회선 하나를 공유할 수 있게 해주는 장치이다. 여러 개의 무선 공유기를 여러 사용자가 공유하여 사용하는 학교 또는 소규모 사무실 환경에서 사용자들은 무선 공유기들을 임의대로 선택하여 사용할 수 있어서 특정 무선 공유기에 사용자들이 몰리는 현상이 발생할 수 있다. 이러한 경우 무선공유기와 사용자들사이에 부하 불균형의 문제가 발생한다. 그로 인하여 생기는 문제점중 하나는 사용자가 몰리는 무선 공유기에 속하는 사용자들의 경우 서비스가 원활하지 않다는 점이다. 또 다른 문제점은 무선 공유기 전체 자원 이용률이 낮다는 점이다. 이 문제들을 해결하는 방법으로 본 논문은 SSID(Service Set IDentifier) Hiding을 이용하여 무선 공유기의 대역폭 이용률을 극대화하는 부하 공유 기법을 제안한다. 제안된 기법에서는 주기적으로 각 무선 공유기들의 사용가능한 대역폭을 확인하여 가장 높은 무선 공유기를 선택한다. 새로운 사용자가 들어오게 되면 그 높은 무선 공유기만 그 사용자에게 보이게 하고 나머지 무선 공유기들은 보이지 않게 한다. 이 동작은 SSID hiding을 이용하여 구현되었다. 제안한 방법을 ASUS WL 500G 무선 공유기를 이용하여 구현하였으며 실험을 수행하였다. 실험을 통해 제안된 방법이 기존 방법에 비해 대역폭 이용률이 향상되었음을 확인하였다.

IEEE 802.11 네트워크에서의 복제된 AP 탐지 공격으로 부터의 방어 대책 (Defense Tactics Against the Attack of Cloned Access Point in IEEE 802.11 Networks)

  • 고윤미;김진희;권경희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.427-428
    • /
    • 2009
  • 무선 네트워크 환경에서 합법적인 AP(Access Point)의 MAC 주소, SSID(Service Set Identifier), 채널등의 정보를 이용하여 복제된 AP(Cloned Access Point)를 만들 수 있다. 복제된 AP는 합법적인 AP와 연결되어 있는 무선 스테이션들의 연결 설정을 끊고 자신과 연결 설정을 하게 한다. 무선 스테이션들이 복제된 AP와 통신을 하게 되면서 많은 공격으로부터 노출되게 된다. 본 연구에서는 복제된 AP가 설치되었을 때 무선 스테이션들이 합법적이 AP의 비콘 프레임과 복제된 AP 비콘 프레임의 시퀀스 번호를 이용하여 복제된 AP을 판별하였다. 시뮬레이터 NS-2를 이용하여 실험한 결과 본 논문에서 제안하는 메커니즘을 통해 무선 스테이션들이 복제된 AP의 등장을 판별할 수 있게 되어 보다 안전한 무선랜 환경을 구축할 수 있게 되었다.

무선 LAN 환경에서 UPnP 홈네트워크 보안 취약점에 관한 연구 (A Study for Vulnerability of Security of UPnP Home-Network in Wireless LAN Environment)

  • 한설흠;권경희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 춘계학술발표대회
    • /
    • pp.1086-1089
    • /
    • 2009
  • UPnP(Universal Plug and Play) 홈네트워크에서 무선랜은 위치에 상관없이 쉽게 설치하여 사용할 수 있어 사용자에게 편의성을 제공 하지만, AP(Access Point)는 해킹을 통한 MAC 주소 및 SSID(Service Set Identifier), WEP(Wired Equivalent Privacy)의 암호를 쉽게 알 수 있어 보안에 취약하다. 또한 UPnP 는 TCP/IP 를 사용하는 인터넷 표준과 기술을 기반으로 하고 있고 HTTP, UDP, SSDP, GENA 등의 표준 프로토콜을 사용하기에 보안 대책에 취약점을 가지고 있다. 본 논문에서는 댁외에서 UPnP 홈네트워크에 사용되는 AP 를 해킹하고, 해킹한 AP 정보를 이용하여 UPnP 홈네트워크의 디바이스 정보를 취득하고, 댁내 컨트롤 포인트(Control Point)를 해킹하여 MAC 주소 및 IP 주소를 댁외 컨트롤 포인터로 변조하여 UPnP 홈네트워크 디바이스를 제어하는 실험으로 UPnP 홈네트워크 보안의 취약점에 대해 분석한다.

개인 맞춤형 IPTV 서비스를 위한 자바카드 기반의 사용자 인증 메커니즘 (Java Card-based User Authentication and Personalized IPTV Services in 3G Mobile Environment)

  • 박윤경;임선희;윤승환;이옥연;이상진
    • 방송공학회논문지
    • /
    • 제13권4호
    • /
    • pp.528-543
    • /
    • 2008
  • Internet Protocol Television (IPTV)는 방송 통신 융합 서비스 실현을 위한 대화형의 개인 맞춤형 멀티미디어 서비스이다. TV에 연결되는 IPTV Set-Top Box (STB)는 사용자의 유일한(unique) 하드웨어 식별자로서 가입자 인증에 사용된다. 이것은 box-level의 식별방법으로 가족 구성원이 하나의 IPTV 서비스를 공유한다는 점에서 개인 맞춤형 서비스를 지향하는 IPTV의 목적에 적합하지 않다. 본 논문에서는 기존의 STB에 3G 이동통신의 오픈 플랫폼 자바카드를 기반으로 한 사용자 개인정보를 저장할 수 있는 IDENTITY 애플릿을 정의하여 3G 네트워크와 IPTV 응용서버 사이에 사용자 중심의 인증과 개인 맞춤형 서비스가 가능한 IPTV 인증 프로토콜을 제안하고, 이에 대한 효율성과 안전성에 대해 검증한다.

Enhancing the Reliability of Wi-Fi Network Using Evil Twin AP Detection Method Based on Machine Learning

  • Seo, Jeonghoon;Cho, Chaeho;Won, Yoojae
    • Journal of Information Processing Systems
    • /
    • 제16권3호
    • /
    • pp.541-556
    • /
    • 2020
  • Wireless networks have become integral to society as they provide mobility and scalability advantages. However, their disadvantage is that they cannot control the media, which makes them vulnerable to various types of attacks. One example of such attacks is the evil twin access point (AP) attack, in which an authorized AP is impersonated by mimicking its service set identifier (SSID) and media access control (MAC) address. Evil twin APs are a major source of deception in wireless networks, facilitating message forgery and eavesdropping. Hence, it is necessary to detect them rapidly. To this end, numerous methods using clock skew have been proposed for evil twin AP detection. However, clock skew is difficult to calculate precisely because wireless networks are vulnerable to noise. This paper proposes an evil twin AP detection method that uses a multiple-feature-based machine learning classification algorithm. The features used in the proposed method are clock skew, channel, received signal strength, and duration. The results of experiments conducted indicate that the proposed method has an evil twin AP detection accuracy of 100% using the random forest algorithm.

온톨로지 기반 사용자 제시 조건을 이용한 시맨틱 서비스 조합 (Pipelining Semantically-operated Services Using Ontology-based User Constraints)

  • 정한민;이미경;류범종
    • 한국콘텐츠학회논문지
    • /
    • 제9권10호
    • /
    • pp.32-39
    • /
    • 2009
  • 현재까지 제안된 웹 서비스나 웹 서비스에 시맨틱 마크업이 추가된 시맨틱 웹 서비스와 달리 시맨틱 서비스 (Semantically-operated Service)는 온톨로지를 이용하여 검색 기능 또는 추론 기능을 제공하는 서비스로 정의할 수 있다. 온톨로지 기반이므로 URI (Uniform Resource Identifier)를 지원하며 온톨로지 스키마에 정의된 클래스와 속성 (Property)을 사용하여 미리 정의된 작업을 수행한다. 시맨틱 서비스는 입력 인자가 온톨로지에 정의된 클래스들을 포함하므로 시맨틱 서비스 조합 (Pipelining) 시에 반드시 온톨로지를 참조할 필요가 있다. 본 연구는 시맨틱 정보 위주의 사용자 제시 조건을 입력받아 시맨틱 브로커를 이용하는 방식으로 시맨틱 서비스 관리 서버에 등록된 시맨틱 서비스들 내의 온톨로지 정보와 관리 정보를 참조하여 조건에 맞는 시맨틱 서비스를 조합하는 방법을 제안한다. 사용자 제시 조건으로는 입력 인스턴스, 출력 클래스, 시각화 유형 (Visualization Type), 시맨틱 서비스명, 속성명이 있다. 시맨틱 서비스 조합은 사용자 제시 조건을 기반으로 모든 과정이 자동적으로 이루어지며, 그 결과는 복합 시맨틱 서비스와 일부 워크플로우를 포함하는 시맨틱 서비스 파이프라인들로서 사용자에게 순위화되어 제시된다. 사용자는 시맨틱 브로커에 의해 제시된 시맨틱 서비스 파이프라인들을 실행해 봄으로써 원하는 시맨틱 서비스 조합을 찾을 수 있다. 결국, 본 연구를 통해 개발된 시맨틱 서비스 조합 시스템은 다양한 곳에서 개발된 시맨틱 서비스들을 자동으로 조합하여 새로운 시맨틱 서비스를 개발하고자 하는 서비스 기획자들을 지원하는데 획기적인 도움을 줄 것으로 기대한다.

GHS 체계에 대응한 MSDS DB 구축 및 정보 제공 프로그램 개발 (Development of MSDS DB management system corresponding to the Globally Harmonized System of Classification and Labelling of Chemicals (GHS))

  • 임철홍;김현옥;이혜진;안선찬;신현화;양정선
    • 한국산업보건학회지
    • /
    • 제19권4호
    • /
    • pp.347-362
    • /
    • 2009
  • The United Nation agreed to adopt the Globally Harmonized System of Classification and Labelling of Chemicals (GHS) until 2008 to solve the significant differences enough to result in different labels or MSDS for the same chemical in different jurisdictions. Though the GHS is an ideal solution in the respect of pursuing only one format of a MSDS throughout the world, it may cause confusion at the beginning due to lack of information. So the Korean Ministry of Labor (MOL) revised the Industrial Safety and Health Act (ISHA) and related public notice on the classification & labelling of chemicals according to the GHS in 2006. The transition period for the implementation of the GHS for substances was set until Jun 30, 2010, and for mixtures until Jun 30, 2013. To promote the implementation of the GHS in Korea, we developed an application program for constructing MSDS database and a management program for providing MSDS contents on the web in accordance with the GHS. We analyzed the sixteen sections of MSDS by the GHS guideline, and the result showed the necessity to construct logically connected DB for chemical identifier, hazard classification, label, standard phrases and regulatory information. Each section of a MSDS was divided into sub-databases to update the database efficiently. According to Relational Database Management System (RDBMS), the sub-databases were automatically assembled and subsequently a full MSDS is produced. At present, MSDS database for 6,314 substances has been built and provided through internet as the MSDS Editing program. During the service period from January 1 to March 31, 13,666 users have searched MSDSs for 33,401 substances. During program review, some comments about the classification results and other MSDS element sources were reported but no technical bug reported. We expect that the MSDS DB management system in accordance with GHS will accelerate the implementation of the GHS in Korea.

PS-Net : 개인별 보안 Wi-Fi 네트워크 (PS-Net : Personalized Secure Wi-Fi Networks)

  • 이남세;이주호;정충교
    • 한국통신학회논문지
    • /
    • 제40권3호
    • /
    • pp.497-505
    • /
    • 2015
  • 기존의 보안 Wi-Fi 네트워크는 사용자가 AP(Access Point)의 암호에 맞춰야 하므로 사용이 불편하며, 사용자들이 암호를 공유하므로 시간이 갈수록 보안성이 낮아지는 문제점을 갖고 있다. 이를 해결하기 위해 사용자마다 별도의 가상 Wi-Fi 네트워크를 할당하는 방안을 제안한다. 이 방법에서는 각 사용자가 자신만의 Wi-Fi 네트워크를 가지므로 사용자 중심의 네트워크 설정이 가능하다. 사용자는 자신의 기기에 나름대로의 SSID(Service Set IDentifier)와 암호를 미리 설정해 두며 AP는 자신의 공개키를 적절한 방법으로 공개한다. AP는 또한 사용자들이 언제나 접속할 수 있는 공개채널을 유지한다. 사용자 요청이 있을 때 사용자 기기는 연결 요청 메시지를 보내는데 이 메시지에는 AP의 공개키로 암호화된 사용자 기기의 SSID와 암호가 실려 있다. 연결 요청 메시지를 받은 AP는 해당 SSID 및 암호가 설정된 새로운 가상의 AP를 생성하는데 이 가상 AP는 해당 사용자만 사용할 수 있는 전용 AP라고 할 수 있다. 이렇게 만들어지는 가상 네트워크는 비밀번호를 여러 사용자가 공유하지 않으므로 보안성이 높다. 또 이 가상 네트워크는 네트워크가 사용자 기기에 맞춰 스스로를 설정하기 때문에 사용의 편의성이 높다. 새 방법이 제공하는 보안성과 편리성에도 불구하고 기존의 Wi-Fi 네트워크에 비해 별다른 전송 능력 저하는 나타나지 않음을 실험을 통해 확인하였다.

화재정보 확인과 대피자 위치추적을 위한 서버 독립형 시스템 개발 (Development of a Server-independent System to Identify and Communicate Fire Information and Location Tracking of Evacuees)

  • 이치주;이태관
    • 한국건축시공학회지
    • /
    • 제21권6호
    • /
    • pp.677-687
    • /
    • 2021
  • 화재가 발생했을 때, 대피자가 화재 위치와 규모 등의 화재정보, 그리고 출구 위치와 대피자 스스로의 위치를 확인할 수 있다면, 신속하게 대피할 수 있을 것이다. 본 연구에서는 화재정보를 대피자에게 전송하고 대피자의 위치를 확인할 수 있는 시스템을 개발하였다. 선행연구를 통하여 시스템 개발에 필요한 요구사항을 네 가지 도출하였다. 요구사항에는 시스템이 작동하는데 필요한 전력이 크지 않아야 하며, 화재정보를 송·수신하기 위해서 필요한 거리 제한과 추가 장비, 그리고 중앙 서버가 없어도 시스템이 작동할 수 있어야 한다는 것이 포함된다. 이와 같은 요구사항을 기반으로, 본 연구에서는 건물 화재정보를 대피자의 모바일 기기로 전송할 수 있고, 대피자의 위치를 추적할 수 있는 서버 독립형 시스템을 개발하였다. 개발된 시스템은 화재정보를 전송하는 장치와 화재정보를 수신하고 대피자 위치를 추적할 수 있는 모바일 기기의 어플리케이션으로 구성된다. 화재에 의해서 중앙 서버가 손상되어도 대피자는 개발된 시스템을 사용하여 화재 위치와 규모, 출구의 위치와 대파자의 위치를 확인할 수 있으므로, 인명피해를 감소시키는데 기여할 수 있을 것이다. 또한, 실내위치추적에 사용되는 fingerprint 알고리듬의 사용성 향상을 위한 이론적 기초로도 활용될 수 있을 것이다. Fingerprint 사용을 위한 데이터베이스를 구축할 때에 소요되는 노력과 비용을 감소시키는 방법을 제안했기 때문이다.