• 제목/요약/키워드: trust transmit

검색결과 8건 처리시간 0.019초

Research on 5G Core Network Trust Model Based on NF Interaction Behavior

  • Zhu, Ying;Liu, Caixia;Zhang, Yiming;You, Wei
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제16권10호
    • /
    • pp.3333-3354
    • /
    • 2022
  • The 5G Core Network (5GC) is an essential part of the mobile communication network, but its security protection strategy based on the boundary construction is difficult to ensure the security inside the network. For example, the Network Function (NF) mutual authentication mechanism that relies on the transport layer security mechanism and OAuth2.0's Client Credentials cannot identify the hijacked NF. To address this problem, this paper proposes a trust model for 5GC based on NF interaction behavior to identify malicious NFs and improve the inherent security of 5GC. First, based on the interaction behavior and context awareness of NF, the trust between NFs is quantified through the frequency ratio of interaction behavior and the success rate of interaction behavior. Second, introduce trust transmit to make NF comprehensively refer to the trust evaluation results of other NFs. Last, classify the possible malicious behavior of NF and define the corresponding punishment mechanism. The experimental results show that the trust value of NFs converges to stable values, and the proposed trust model can effectively evaluate the trustworthiness of NFs and quickly and accurately identify different types of malicious NFs.

신뢰도와 키를 이용한 보안 라우팅 기법에 관한 연구 (A Study on Secure Routing Technique using Trust Value and Key in MANET)

  • 양환석
    • 디지털산업정보학회논문지
    • /
    • 제11권3호
    • /
    • pp.69-77
    • /
    • 2015
  • MANET is composed of only the mobile nodes have a limited transmission range. The dynamic topology by the frequent movement of nodes makes routing difficult and is also cause exposed to security vulnerabilities. In this paper, we propose the security routing technique consisted of mechanism of two steps in order to respond effectively to attack by the modification of the routing information and transmit secure data. The hierarchical structure is used and the authentication node that issues the key of the nodes within each cluster is elected in this proposed method. The authentication node manages key issues and issued information for encrypting the routing information from the source node. The reliability value for each node is managed to routing trust table in order to secure data transmission. In the first step, the route discovery is performed using this after the routing information is encrypted using the key issued by the authentication node. In the second step, the average reliability value of the node in the found path is calculated. And the safety of the data transmission is improved after the average reliability value selects the highest path. The improved performance of the proposed method in this paper was confirmed through comparative experiments with CBSR and SEER. It was confirmed a better performance in the transmission delay, the amount of the control packet, and the packet transmission success ratio.

이기종 이동통신 네트워크에서 에너지 효율화를 위한 DNN 기반 동적 셀 선택과 송신 전력 할당 기법 (DNN-Based Dynamic Cell Selection and Transmit Power Allocation Scheme for Energy Efficiency Heterogeneous Mobile Communication Networks)

  • 김동현;이인호
    • 한국정보통신학회논문지
    • /
    • 제26권10호
    • /
    • pp.1517-1524
    • /
    • 2022
  • 본 논문에서는 하나의 매크로 기지국과 다수의 소형 기지국들로 구성된 이기종 네트워크를 고려하고, 그 기지국들간 협력적 다중 포인트 전송을 가정한다. 또한, 기지국과 단말간 채널은 경로 손실과 레일레이 페이딩으로 구성된다고 가정한다. 이러한 가정에서 주어진 기지국에 대해 단말이 달성할 수 있는 에너지 효율을 제시하고, 이기종 네트워크의 총 에너지 효율을 최대화하기 위한 동적 셀 선택과 송신 전력 할당의 최적화 문제를 공식화한다. 본 논문에서는 최적화 문제를 해결하기 위하여 비지도 딥러닝 기법을 제안한다. 제안된 딥러닝 기법은 기존의 반복적 수렴 방식의 기법들에 비해서 낮은 복잡도를 갖는 동시에 높은 에너지 효율을 제공하는 것이 가능하다. 시뮬레이션을 통해서 제안된 동적 셀 선택 기법이 최대 신호 대 간섭 및 잡음비 기법과 Lagrangian dual decomposition 기법 보다 높은 에너지 효율 성능을 제공함을 보여주고, 제안된 송신 전력 할당 기법은 최대 에너지 효율을 달성할 수 있는 trust region interior point 기법과 유사한 성능을 제공함을 보여준다.

ZigBee 센서네트워크에서 효율적인 Parent - Child 키 연결 알고리즘 (Effective Parent-Child Key Establishment Algorithm used ZigBee Sensor Network)

  • 서대열;김진철;김경목;오영환
    • 대한전자공학회논문지TC
    • /
    • 제43권10호
    • /
    • pp.35-45
    • /
    • 2006
  • ZigBee 보안에서 네트워크 키나 링크키의 전달 및 상호 인증은 ZigBee Alliance 규격에 포함되어 있으나, 마스터키를 안전하게 각 노드에 전달하기 위한 방법을 제공하지는 않는다. 마스터키를 전송하는 과정이 안전하지 않은 채널을 통해서 전달하기 때문에 마스터키가 직접적으로 노출되는 단점을 가지고 있다. 또한 ZigBee Alliance에서는 보안에서 가장 핵심인 trust center 역할을 코디네이터가 하도록 정의하고 있다. 새롭게 PAN에 조인하는 디바이스마다 코디네이터와 키 연결을 해야 하기 때문에 코디네이터는 부하가 집중되고, 악의 있는 디바이스에게 직접적으로 위험에 노출되는 단점이 있다. 몇 개의 디바이스만 키 연결을 할 때는 문제가 되지 않지만 네트워크가 거대해지면 코디네이터에서 발생하는 트래픽 양이 증가하면서 코디네이터의 부하가 증가하게 된다. 본 논문에서는 이러한 문제를 해결하기 위해서 Parent-Child 키 연결 알고리즘을 제안하였다. 제안한 알고리즘은 두 가지 구조로 되어있다 일방향 해쉬 체인을 사용해서 안전하게 마스터키를 전송할 수 있는 마스터키 전송알고리즘과, 새롭게 PAN에 조인하는 디바이스가 효율적으로 키 연결을 할 수 있게 child 노드와 parent 노드끼리 키 연결을 하는 Parent-Child 네트워크 키 전송 알고리즘으로 구성되어 있다. 디바이스가 마스터키를 가지고 있는 경우에는 제안한 방식이 기존 방식보다 키 연결 시간이 $200{\sim}1300ms$ 정도 더 좋은 성능을 보였고, 디바이스가 마스터키를 가지고 있지 않은 경우에는 제안한 방식이 기존 방식보다 키 연결 시간이 $400{\sim}500ms$정도 더 좋은 성능을 보였다.

블루투스를 이용한 웹으로의 원격 의료정보 전송 시스템 (The Transmission of Tele-Information System using BlueTooth)

  • 채희영;강형원;김영길
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2002년도 춘계종합학술대회
    • /
    • pp.130-133
    • /
    • 2002
  • 사회의 발전에 따라 고령화 현상과 예전에 없던 많은 병들이 생겨나고 있다. 특히 고령환자의 경우는 건강 상태가 언제 악화될지 모르기 때문에 지속적인 관찰의 필요성에 원격 의료정보 시스템 연구가 활발히 이루어지고 있다. 생체 전위 신호의 일종인 심전도 신호는 심장 질환 보유 환자의 일상적 임상 진단 수단으로 의료 정보 시스템에 널리 사용되고 있다. 블루투스란 2.4GHz 대의 무선 주파수를 사용하는 근거리 무선 통신 기술로서 저전력 특성과 고속의 주파수 호핑 방식에 따른 높은 신뢰성 및 자체 에러 정정 기술을 지니고 있다. 이는 기존의 무선모뎀보다 데이터 전송에 있어서 높은 신뢰성을 얻을 수 있게 해준다. 또한 무선 모델은 무선 단말기 소형화에 따른 제약을 받고 있으나 블루투스를 사용함으로써 저전력 특성과 더불어 휴대용으로의 기능에 부합시킬 수 있으며, 모듈의 원칩화가 진행됨에 따라 자은 크기로의 가능성이 제시된다. 이에 따라 블루투스를 이용한 작업 중 외부로부터 입력되는 의료 정보를 블루투스 모듈이 호스트 PC에 연결된 불루투스 모듈에 무선으로 전송하고, 호스트 PC는 연결된 블루투스 모듈로부터 받은 의료 정보를 인터넷 망으로 전송하는 시스템이 구현된 바 있다. 본 연구는 기존의 시스템에서 더 나아가 호스트 PC를 임베디드화하고, Tcp/Ip 프로토콜 스택을 추가하여 의료 정보를 모두 임베디드화된 환경 하에서 웹으로 전송 할 수 있게 해준다.

  • PDF

GPS 기술기반의 동적 도로소통정보시스템 개발 (Development of Dynamic Traffic Information System based on GPS Technology)

  • 장용구
    • 한국지리정보학회지
    • /
    • 제9권3호
    • /
    • pp.14-24
    • /
    • 2006
  • 국내에서 이루어지고 있는 부분적인 교통량분석 장비에는 여러 문제점과 한계성을 가지고 있다. 또한, 교통량분석 장비를 통하여 획득한 기존의 교통량 정보는 실시간 제공이 되지 못하고, 도심지의 경우 교통량 밀도분석과 시계열 분석이 어려워 적절한 도로용량 파악의 신뢰성 확보에 한계가 있고, 교통소통 제어관련 정보를 제공하지 못하는 등 도로정책 수립에 활용하기 어려운 실정이다. 따라서 실시간 교통량조사를 통한 정확한 도로소통정보와 후처리 통계분석에 의한 도로소통정보를 통해 정확하고 신속한 교통 및 도로소통정책수립이 필요하다. 본 연구에서는 차량위치정보를 교통정보화하여 교통관제센터로 교통정보를 전송할 수 있는 인공위성측량 기술기반의 차량용 교통정보수집시스템을 개발하였다. 또한, 전송된 교통정보를 관리 분석하고 처리된 도로소통정보를 실시간으로 웹상에 제공해줄 수 있는 웹 지리정보체계 기술기반의 교통관제시스템을 개발하였다.

  • PDF

WSN 환경에서 안전한 데이터 전달을 위한 IDE 기반의 계층적 노드인증 프로토콜 (An IDE based Hierarchical Node Authentication Protocol for Secure Data Transmission in WSN Environment)

  • 조영복;이상호
    • 한국통신학회논문지
    • /
    • 제37권3B호
    • /
    • pp.149-157
    • /
    • 2012
  • WSN 환경의 센서노드는 정보를 수집하고 베이스스테이션으로 전달한다. 베이스스테이션은 인증되지 않은 노드로부터 전달받은 데이터를 신뢰하기 어렵다. 따라서 다양한 방법으로 노드를 인증하고, 데이터의 안전성을 판단하는 방식들이 연구되고 있다. 기존 AM-E[12] 방식에서는 노드인증 후에 데이터를 전달한다. 이때 센서노드는 베이스 스테이션과 직접 AREQ/AREP 메시지를 통신하는 과정에서 인증메시지 송수신으로 인해 많은 에너지를 소비하게 된다. 또한 모든 노드는 인증을 위해 베이스스테이션과 직접 통신과정을 거치며 한정된 에너지를 과다하게 소비하는 문제점을 갖는다. 따라서 이 논문에서는 AM-E 방식과 동일한 보안성을 제공하면서 센서노드의 에너지소비를 최소화할 수 있는 IDE 기반의 계층적 노드인증 프로토콜을 제안한다. 제안방법은 안전성 측면에서는 기존 방식과 같이 메시지 재전송공격이나 메시지의 무결성 보장을 유지하면서 통신에 참여하는 노드수가 AM-E 방식보다 약 39% 증가되어 전체 네트워크 생명주기를 연장함으로 에너지 효율성을 증가시켰다.

복수의 영화정보 프로그램의 부가정보를 제공하기 위한 MMIP 데이터서비스에 관한 연구 (A Study on MMIP Data Service providing additional Information of multiple Movie Information Programs)

  • 고광일
    • 융합보안논문지
    • /
    • 제22권4호
    • /
    • pp.119-127
    • /
    • 2022
  • 영화정보 프로그램은 신뢰를 바탕으로 영화의 간접적 경험을 제공함으로써 시청자의 영화관람 의사에 긍정적인 영향을 미친다. 이와 같은 영화정보 프로그램의 효용성을 극대화하기 위해 영화정보 프로그램에 소개되는 영화의 부가정보를 제공하는 데이터서비스가 연구되었는데, 데이터서비스가 하나의 영화정보 프로그램에 한정되는 한계로 인해 여러 개의 영화정보 프로그램을 송출하는 종합유선방송사나 위성방송사의 현실적 환경에 적용하기에 어려움이 있다. 이에 본 연구는 하나의 영화정보 프로그램에 한정된 기존 연구를 여러 개의 영화정보 프로그램의 부가정보를 제공할 수 있도록 확장하였다. 구체적으로, 방송사가 송출하는 여러 영화정보 프로그램들의 개수와 섹션 구성 정보, 섹션별 부가정보를 정의하고, 이 정보를 영화정보 프로그램들의 방송 시간대가 서로 다르다는 성질을 반영하여 증대된 데이터를 효율적으로 처리할 수 있는 DVB-SI 기반 부가정보 전송 방법을 설계하였다. 본 연구는, 현실적으로 여러 개의 영화정보 프로그램을 송출하는 방송사 환경에서 운영될 수 있는 데이터서비스의 가능성을 제시한다는 점에서 의의가 있다.