• 제목/요약/키워드: symmetric key

검색결과 342건 처리시간 0.026초

Vigenere 테이블을 이용한 3단계 다중 알파벳 치환 암호화 모델 (Three Steps Polyalphabetic Substitution Cipher Practice Model using Vigenere Table for Encryption)

  • 응웬 후 호아;당 쿽 짜 빈;김도영;남궁영;노시춘
    • 융합보안논문지
    • /
    • 제22권3호
    • /
    • pp.33-39
    • /
    • 2022
  • 최근 정보시스템 인프라에 대한 사이버 공격이 증가하면서 사용자 인증 기능이 무력화되는 현상이 지속적으로 발생하고 있다. 정보시스템에 내재된 보안 취약성은 날로 증가하고 있으며 이에 따라 정보시스템에 암호화 기술을 적용해야 할 필요성이 더욱 증대되고 있다. 본 연구는 초보자가 이해하고 적용하기 쉽지 않은 암호화 알고리즘의 업무현장 적용을 지원하기 위해 대칭키 알고리즘에 사용되는 한 원리인 Substitution Cipher Practice Model을 개발하여 제안한다. 이는 Vigenere Cipher라는알파벳 텍스트를 암호화 프로세스에 활용하는 방법이며 비교적 단순한 형태의 다중 알파벳이 암호화 업무용 프로그램으로 개발이 가능함을 보여준다. 본 연구에서 제안하는 암호화 응용 시스템은 단순한 형태의 다중 알파벳 대체 방법을 활용하여 암호화 테이블 생성, 암호화, 복호화의 3단계를 프레임워크로 통합한 응용 모델을 제시하는 것이다. 제안한 연구는 실험을 위해 통합 프로그램을 코딩하여 테이블 생성, 암호화 및 복호화의 세 단계 테스트를 진행했다. 이 연구 결과는 비교적 간단한 대체방법을 사용한 암호화 복호화가 광역네트워크 환경에서 실무에서 활용 가능함을 보여주고 있다.

마이크로 모빌리티 환경에서 보안 그룹키를 이용한 안전한 멀티캐스트 프로토콜 (A New Secure Multicast Protocol in Micro-Mobility Environments using Secure Group Key)

  • 강호석;심영철
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.573-586
    • /
    • 2008
  • 컴퓨터의 성능 향상과 소형화, 그리고 무선 통신 기술의 향상으로 인하여 많은 고품질 서비스들이 등장하고 있다. 그 중 화상회의, 동영상 스트림, 인터넷 TV 등의 인터넷 멀티미디어 서비스의 증가로 인하여 멀티캐스트 서비스가 많은 주목을 받고 있다. 또 이러한 모바일 멀티캐스트 서비스를 이용하는데 안전성은 매우 중요한 요소이다. 본 논문에서 계층적 마이크로 모빌리티 환경에서 안전한 멀티캐스트 프로토콜을 이용 할 수 있는 보안 기능을 제안하였다. 안전한 멀티캐스트 프로토콜은 대칭키/비대칭키 암호화 알고리즘과 케이퍼빌리티를 이용하여 인증, 접근제어, 비밀성, 무결성 등의 보안 서비스를 제공한다. 순방향/역방향 비밀성과 확장성을 제공하기 위하여 계층적 마이크로 모빌리티 환경에 맞는 서브그룹키를 사용하였다. 이러한 보안기능은 불법적 모바일 노드에 의해 멀티캐스트 서비스에 수행되는 모든 유형의 공격을 방지할 수 있다. 그리고 내부의 불법 노드에 의한 공격의 경우 패킷 삭제와 네트워크 자원의 낭비를 유발하는 공격을 제외하고 모든 공격을 방지할 수 있다. 제안한 안전한 멀티캐스트 프로토콜의 성능을 시뮬레이션을 이용하여 측정하였고 결과로 보안 기능의 추가로 인한 부하가 크지 않다는 것을 보여줬다.

네트워크 분석을 활용한 국내 지문인식연구의 동향분석 (A Network Analysis of the Research Trends in Fingerprints in Korea)

  • 정진효;이창무
    • 융합보안논문지
    • /
    • 제17권1호
    • /
    • pp.15-30
    • /
    • 2017
  • 보안을 위한 기술들은 꾸준히 발전하고 점점 다양화되고 있다. 국내에서 이러한 흐름에 걸 맞는 보안기술들 중 하나로 지문인식을 꼽을 수 있다. 지문인식역시 꾸준히 성장하고 있는 분야로 많은 연구자들의 관심을 받고 있으며 다양한 분야와 장비들에 적용되어 보안기술로서 착실히 성장하고 있다. 관련 논문들 역시 증가하고 있으며 이는 지문인식 기술 분야의 발전을 이룩한 토대가 되어왔다. 하지만 대부분의 논문들은 기술발전과 적용을 위한 연구에 치중되어 있고 지문인식의 전체적인 흐름을 파악하고 현재까지 이룩된 연구 성과들을 객관적으로 제시해주는 연구는 소수에 불과하다 지문인식 연구동향 관련 논문들은 대체로 시장 현황, 특허 현황, 기술 현황, 적용 현황과에 집중되어 있다. 출간된 논문들을 대상으로 지문인식관련 연구들이 어떤 식으로 이루어져 왔는지를 파악한 연구는 전무하다고 할 수 있다. 앞으로의 지문인식관련 연구의 방향성을 제시하고 효과적인 연구를 이끌어내기 위해서는 그동안의 연구 성과들을 객관적으로 살펴볼 필요가 있다. 이에 본 연구는 그동안 발간된 논문들을 통해 지문인식분야의 연구동향을 분석하고자 한다. 주관적인 관점에서 오는 오류를 최대한 배제하기 위해 계량분석방식인 네트워크 분석방법을 사용했다. 네트워크 분석을 위해 1990년부터 2015년까지 발간된 지문인식관련 논문들 중 '등재학술지'와 '등재후보학술지' 122편을 수집한 후 초록을 추출하여 데이터로 사용했다. 논문의 검색은 '한국연구정보서비스 RISS'를 이용했고 전처리를 통한 주제어 추출을 위해 Kwords와 R을 사용했다. 동시출현단어 행렬을 만들기 위해서는 Ktitle을 사용했고 근접 중심성 분석을 위해 Netminer를 활용했다. 분석한 자료들을 통해 1990년 ~ 2000년, 2001년 ~ 2005년, 2006년 ~ 2010년, 2011년 ~ 2015년 4구간으로 시기를 구분하고 연구영역, 연구목적, 연구대상을 기준으로 연구동향을 분석했다.

SIMEC 경량암호에 대한 양자회로 구현 및 Post-Quantum 보안 강도 평가 (Post-Quantum Security Strength Evaluation through Implementation of Quantum Circuit for SIMECK)

  • 송경주;장경배;심민주;서화정
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제12권6호
    • /
    • pp.181-188
    • /
    • 2023
  • Grover 양자 알고리즘은 brute-force attack 가속화로 대칭키 암호의 보안 강도를 크게 감소시키므로 기존 블록 암호가 양자 컴퓨터에 안전하지 않을 것이라 예상한다. 따라서 대상 암호에 대한 양자회로 구현을 통해 Post-quantum 보안 강도를 확인하여 대규모 양자 컴퓨터 시대에 대비할 수 있다. 본 논문에서는 모든 SIMECK 경량 암호군에 대해 양자 자원(큐비트, 양자 게이트)을 최소화 한 기법으로 설계된 최적의 양자회로 구현 결과를 제시하고 각 함수별 양자 회로 동작을 설명한다. 마지막으로 제안된 SIMECK 양자회로에 대한 양자자원 추정 결과를 SIMON 양자 회로 결과와 비교하고 Grover 공격 비용을 계산하여 SIMECK 경량암호의 Post-quantum 보안 강도를 평가한다. Post-quantum 보안 강도 평가 결과 모든 SIMECK 경량 암호군이 NIST 보안 강도에 도달하지 못했다. 따라서 대규모 양자 컴퓨터 등장 시 SIMECK 암호의 안전성이 불명확하다고 예상하며 이에 대해 본 논문에서는 보안 강도를 높이기 위한 방안으로 블록사이즈 및 라운드 수와 키 길이를 증가시키는 것이 적합하다고 판단한다.

BLE 및 TCP 기반 다중 디바이스 간 안전한 인증서 복사 방법 (Secure Certificates Duplication Method Among Multiple Devices Based on BLE and TCP)

  • 조성환;한기태
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제7권2호
    • /
    • pp.49-58
    • /
    • 2018
  • 인증서는 사용자의 신원확인 및 위 변조 방지, 부인방지 등의 기능을 수행하여 사용자를 증명할 수 있는 수단이 된다. 대부분의 사람들이 인터넷뱅킹을 이용한 업무를 수행할 때 공인인증서를 사용하며, 인터넷뱅킹 외에도 각종 증명서 발급, 전자 결제 등에서도 신원을 입증하는 용도로 많이 사용되고 있다. 이때 발급받은 인증서는 디스크 상에 파일 형태로 존재하며, 만약 새로운 디바이스에서 인증서를 사용하기 위해서는 기존의 디바이스에서 발급받은 인증서를 복사해야 사용이 가능하다. 하지만 대부분의 인증서 복사 방법은 8~16자리의 인증번호를 입력하여 복사하는 방법이며, 이는 인증번호를 입력해야 되는 번거로움이 있고, 보안에 취약하다는 단점이 있다. 이러한 단점을 해결하기 위해 본 논문에서는 TCP와 BLE를 사용하는 다중 채널에서의 보안강화 인증서 복사 방법을 제안한다. 제안하는 방법은 1) BLE Advertising data를 이용하여 상호간에 인증 가능한 데이터를 공유하고, 2) ECC기반 전자서명 알고리즘을 통해 디바이스 인증 후 대칭키 알고리즘으로 인증서를 암호화하여 전달한다. 제안하는 방법을 모바일 환경에서 구현한 결과 기존방법의 보안취약영역인 스니핑 공격에 대한 방어가 가능하며, 무작위 대입 공격을 통한 복호화 시도 시 기존의 방법보다 약 $10^{41}$배 정도의 보안강도를 높일 수 있음을 보였다.

파형웨브 프리스트레스트 합성보의 휨거동 평가 (Evaluation of Flexural Behavior of Prestressed Composite Beams with Corrugated Webs)

  • 오재열;이득행;김강수;강현;이정연;방용식
    • 한국콘크리트학회:학술대회논문집
    • /
    • 한국콘크리트학회 2010년도 춘계 학술대회 제22권1호
    • /
    • pp.39-40
    • /
    • 2010
  • 건물이 대형화 고층화되어 감에 따라서 층고를 절감시킴과 동시에 장스팬을 구현할 수 있는 부재에 대한 요구가 늘어가고 있다. 비록 많은 연구자에 의해서 층고절감과 장스팬에 대한 요구를 만족시키기 위한 연구가 진행되고 있지만, 여전히 두 가지 요구사항을 동시에 만족시키는 효율적인 시스템이 부족한 실정이다. 본 연구에서 제안하는 파형웨브를 가진 프리스트레스 합성보는 시공성과 구조적인 성능을 동시에 향상시킬 수 있다. 시공과정에서 발생할 수 있는 비대칭 하중에 상대적으로 작은 부재를 가지고 강한 저항성을 발휘하여 시공성을 높일 수 있으며, 또한 동바리와 서포트 등의 가설부재를 줄임으로써 경제성도 확보할 수 있다. 파형웨브는 아코디언효과를 만들기 때문에 프리스트레스의 도입효율이 좋아져 더 큰 상향치올림를 유발시켜 부재의 처짐을 줄일 수 있다. 5개의 실험체를 제작하여 제안한 합성보의 효율성을 검토하였는데 그 주요한 변수로는 웨브와 플렌지에 용접된 형태와 drape point의 개수이다. 실험을 통하여 제안한 프리스트레스 합성보가 기존에 프리스트레스를 도입하지 않은 합성보 보다 큰 휨강성과 휨강도를 발휘한다는 것을 증명하였다.

  • PDF

익명적 비대칭 핑거프린팅 기법의 보안 취약성 분석 및 개선 방안 (Security Analysis and Improvement of an Anonymous Asymmetric Fingerprinting Scheme with Trusted Third Party)

  • 권세란
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제36권5호
    • /
    • pp.396-403
    • /
    • 2009
  • 워터마킹 기법을 기반으로 하는 익명적 비대칭 핑거프린팅 기법은, 판매자와 익명을 사용하는 구매자간의 프로토콜에 다양한 암호 기술을 적용하여, 판매자로 하여금 콘텐츠에 구매자마다 다른 신호 즉 핑거프린트를 삽입하게 하지만 실제로 구매자가 얻게 되는 (핑거프린트가 삽입된) 컨텐츠가 정확히 어떤것인지 모르게 하는, 판매자와 더불어 구매자의 권리도 지켜주는 저작권 보호 기술이다. 이 기법에서 정직한 구매자는 익명성이 유지될 수 있지만, 콘텐츠의 불법 재배포가 발생하면 판매자는 삽입된 핑거프린트를 증거로 확인하는 분쟁 조정을 거쳐 익명의 재배포자가 실제로 누구인지를 추적할 수 있다. 2007년에 Yong 등은 신뢰기관을 이용한 익명적 비대칭 핑거프린팅 기법을 제안하였는데, 본 논문에서 우리는, 그들의 기법이 중간자 공격에 의해 핑거프린트 값이 노출되는 취약점이 있어 의도를 가진 구매자가 구입한 콘텐츠에서 핑거프린트를 제거할 수 있으며, 또한 구매자가 불법 행위를 하지 않았더라도, 판매자가 저장된 판매 관련 정보를 이용해 익명 구매자의 실제 이름을 알 수 있는 취약점이 있음을 보인다. 덧붙여서, 우리는 이와 같은 취약점을 보완하면서 전체적인 통신회수를 줄이며 구매자 입장에서 복잡한 절차를 거치지 않고 간편하게 상품 구매를 할 수 있는, 효율성에서 개선된 익명적 비대칭 핑거프린팅 기법을 제안한다.

Modeling and analysis of selected organization for economic cooperation and development PKL-3 station blackout experiments using TRACE

  • Mukin, Roman;Clifford, Ivor;Zerkak, Omar;Ferroukhi, Hakim
    • Nuclear Engineering and Technology
    • /
    • 제50권3호
    • /
    • pp.356-367
    • /
    • 2018
  • A series of tests dedicated to station blackout (SBO) accident scenarios have been recently performed at the $Prim{\ddot{a}}rkreislauf-Versuchsanlage$ (primary coolant loop test facility; PKL) facility in the framework of the OECD/NEA PKL-3 project. These investigations address current safety issues related to beyond design basis accident transients with significant core heat up. This work presents a detailed analysis using the best estimate thermal-hydraulic code TRACE (v5.0 Patch4) of different SBO scenarios conducted at the PKL facility; failures of high- and low-pressure safety injection systems together with steam generator (SG) feedwater supply are considered, thus calling for adequate accident management actions and timely implementation of alternative emergency cooling procedures to prevent core meltdown. The presented analysis evaluates the capability of the applied TRACE model of the PKL facility to correctly capture the sequences of events in the different SBO scenarios, namely the SBO tests H2.1, H2.2 run 1 and H2.2 run 2, including symmetric or asymmetric secondary side depressurization, primary side depressurization, accumulator (ACC) injection in the cold legs and secondary side feeding with mobile pump and/or primary side emergency core coolant injection from the fuel pool cooling pump. This study is focused specifically on the prediction of the core exit temperature, which drives the execution of the most relevant accident management actions. This work presents, in particular, the key improvements made to the TRACE model that helped to improve the code predictions, including the modeling of dynamical heat losses, the nodalization of SGs' heat exchanger tubes and the ACCs. Another relevant aspect of this work is to evaluate how well the model simulations of the three different scenarios qualitatively and quantitatively capture the trends and results exhibited by the actual experiments. For instance, how the number of SGs considered for secondary side depressurization affects the heat transfer from primary side; how the discharge capacity of the pressurizer relief valve affects the dynamics of the transient; how ACC initial pressure and nitrogen release affect the grace time between ACC injection and subsequent core heat up; and how well the alternative feeding modes of the secondary and/or primary side with mobile injection pumps affect core quenching and ensure stable long-term core cooling under controlled boiling conditions.

월드컵 엠블럼에 나타난 시각적 특징 연구 (Study Visual Characteristics of World Cup Emblems)

  • 리우용펑
    • 문화기술의 융합
    • /
    • 제9권3호
    • /
    • pp.519-528
    • /
    • 2023
  • 월드컵 엠블럼의 시각적 특징은 문화 및 정체성의 전달, 대회의 핵심 요소 강조, 브랜드 이미지 강화는 데 중요한 역할을 하고 있다. 본 연구는 첫째, 선행 연구를 통해 엠블럼의 시각적 요소와 이론적 배경을 조사했다. 둘째, 상징성, 형태, 색상를 선택하는 것을 연구 주제로 삼았다. 셋째, '100대 민족문화 상징'을 기준으로 하여 형태 관련 이론을 기반으로 하고, 'IRI 배색 이미지 스케일'을 도구로 삼아 상징성, 형태 및 색상을 각각 분석하고, 최종적으로 결론을 도출했다. 월드컵 엠블럼은 민족성 상징, 생활적 상징을 많이 사용하며, 생활적 상징과 민족성 상징은 서로 조합한 형태로 나타낸다. 초기에는 대칭 형태가 많았지만 그 후에는 비대칭 형태로 변화했다. 곡선 표현 형태가 직선 표현 형태보다 많이 사용된다. 그리고 배색 이미지 스케일 분포는 대부분 경쾌하고 다이나믹하고 모던적인 배색 특징을 나타낸다. 앞으로 월드컵 엠블럼 디자인은 민족적 상징과 생활적 상징을 계속 사용한다. 엠블럼의 형태는 곡선과 비대칭적인 디자인을 사용해야 하고 직관적이어야 하며, 대회 주제를 직접적으로 반영할 수 있어야 한다.또한 메인 색상은 국기색을 사용하고, 보조 색상으로는 다른 색상들을 사용해야 한다. 색상의 조합은 IRI 배색 이미지 스케일의 경쾌하고 다이나믹하고 모던한 색상 특징과 일치해야 한다.

중심성 교뇌수초용해 환자의 치료 경과에 따른 보행 기능의 정량적 평가 (Case Report: Quantitative Evaluation of Gait Function Following Treatment Progression in a Patient with Central Pontine Myelinolysis)

  • 지상호;강선이;김지우;소영조;이상관;김철현
    • 대한한방내과학회지
    • /
    • 제45권2호
    • /
    • pp.190-198
    • /
    • 2024
  • Introduction: Central pontine myelinolysis (CPM) is a rare neurological disorder marked by symmetric nerve fiber damage, commonly following rapid hyponatremia correction, with no established treatment and a poor prognosis. The condition, often linked to alcoholism, malnutrition, and various diseases, lacks comprehensive studies on its impact on gait. This research aims to quantitatively analyze gait changes in CPM patients receiving both traditional Korean and conventional rehabilitation treatments, addressing a gap in current understanding of CPM management. Case presentation: A 56-year-old male diagnosed with CPM following an initial misdiagnosis underwent combined electoracupuncture and rehabilitative treatment at ○○ university Korean medical center, resulting in significant gait improvements. A treadmill gait analysis system was used to measure changes in key gait parameters at 2-week intervals, and the patient's progress was documented. Conclusions: The quantitative analysis revealed significant gait improvements. Foot rotation decreased from 8.9° to 6.4° (right) and from 11.1° to 7.2° (left); lateral symmetry improved from -7.8 to 0.8; step length increased from 21 cm to 44 cm (right) and from 19 cm to 44 cm (left); and velocity increased from 1.2 m/s to 2.7 m/s. These findings highlight decreased foot rotation and lateral symmetry, along with increased step length and velocity, suggesting a positive outcome of the treatment regimen. Notably, the patient experienced no adverse effects related to the treatments. Despite limitations, including the singe case focus and lack of prior gait-focused CPM research, this case report provides valuable insights into effective CPM management strategies, paving the way for future research in this domain.