• 제목/요약/키워드: verification of security S/W

검색결과 9건 처리시간 0.04초

정형 검증 도구를 이용한 보안 소프트웨어 개발 방안 (A Security Software Development Methodology Using Formal Verification Tools)

  • 장승주
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제12권2호
    • /
    • pp.141-148
    • /
    • 2006
  • 본 논문에서는 정형 검증 도구를 이용한 보안 소프트웨어의 보안성을 검증하고 검증된 결과를 이용하여 안전한 보안 소프트웨어 개발 방안을 살펴본다. 정형 검증 기법에 따라 사용되어질 수 있는 각 정형 검증 도구들을 살펴보고 그 특성을 파악하여 보안 소프트웨어의 안정성과 신뢰성을 보장하는 적합한 도구들을 알아보고, 보안 소프트웨어 개발 방안을 제시한다. Z 언어를 이용하는 도구인 Z/EVES는 Z명세에 대한 분석 방법을 제시함으로써 보안 소프트웨어에서 가장 많이 사용되는 대표적인 정형 검증 도구이다. 본 논문에서는 보안 소프트웨어 검증을 위하여 C 언어로 작성된 보안 소프트웨어를 Z명세 언어로 변환하고 이것을 Z/EVES도구를 이용한다.

보안 정형 검증 도구를 이용한 보안 S/W 검증 방안 (Verification Methodology of Security S/W using Security Formal Verification Tool)

  • 김기환;장승주;박일환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1091-1094
    • /
    • 2005
  • 보안 소프트웨어 개발을 위한 정형 기법은 소프트웨어의 안정성과 신뢰성을 보장할 수 있는 기반을 마련해 준다. 정형화 기법에는 정형 명세와 정형 검증으로 분류할 수 있으며, 이를 위해 여러 도구가 제공되고 있다. 본 논문에서는 보안 소프트웨어 개발을 위한 RoZ 정형 명세 도구를 이용하여 ACS(Access Control System)의 UML 모델을 통한 Z 명세 자동 생성 과정을 살펴본다. 그리고, 정형 검증 도구인 Z/EVES를 이용하여 ACS 의 특정 기능의 명세에 대한 검증 과정을 수행함으로써, 소프트웨어 설계에 따른 보안 소프트웨어의 안정성을 보장할 수 있는 개발 방안을 제시하였다.

  • PDF

ECC 코어가 내장된 보안 SoC를 이용한 EC-DSA 구현 (EC-DSA Implementation using Security SoC with built-in ECC Core)

  • 양현준;신경욱
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 춘계학술대회
    • /
    • pp.63-65
    • /
    • 2021
  • 보안 SoC (system-on-chip)를 이용한 타원곡선 디지털 서명 알고리듬 (elliptic curve digital signature algorithm; EC-DSA)의 H/W-S/W 통합 구현에 대해 기술한다. 보안 SoC는 Cortex-A53 APU를 CPU로 사용하며, 하드웨어 IP로 설계된 고성능 타원곡선 암호 (high-performance ellipitc curve cryptography; HP-ECC) 코어와 SHA3 (secure hash algorithm 3) 해시 함수 코어가 AXI4-Lite 버스 프로토콜로 연결된다. 고성능 ECC 코어는 12가지의 타원곡선을 지원하며, SHA3 코어는 4가지의 해시 함수를 지원한다. 보안 SoC를 Zynq UltraScale+ MPSoC 디바이스에 구현하여 EC-DSA에 의해 생성된 서명의 유효성을 검증하였다.

  • PDF

설계 단계의 보안 코딩 지침-입력 데이터 검증 및 표현 (Secure Coding Guide of Design Step-Verification and Expression of Input Data)

  • 신성윤;이현창;안우영
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2016년도 제53차 동계학술대회논문집 24권1호
    • /
    • pp.105-106
    • /
    • 2016
  • 본 논문에서는 S/W 개발 보안 지침에서 설계 단계의 보안 코딩 지침을 알려준다. 크로스 사이트 스크립트 공격 취약점(XSS)에서부터 자원 삽입 까지 S/W 보안 취약점의 주요 내용을 입력 데이터의 검증 및 표현에 맞추어 지침을 전달하도록 한다.

  • PDF

컨벤션 e-Portal 정보시스템의 설계 및 구축 (Design and Construction of Convention e-Portal Information System)

  • 전인오;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권3호
    • /
    • pp.131-138
    • /
    • 2008
  • 본 논문은 지식정보화 사회에서 국제회의와 컨벤션 관련 정보 활용 시에 축적된 경험과 지식을 통한 인터넷 컨벤션이포탈 정보시스템을 설계하였다. H/W 측면인 무정지 Cluster시스템, L4와 WAS를 사용한 3-tier구조와 Firewall, VPN, IDS/IPS, 보안관제시스템과 S/W 측면인 WAS MVC 아키텍처, SOA 아키텍처, ASP EAI기능을 활용한 응용체계를 구축하였다. 사용자와 운영자, 설계 및 구축자, 검증위원의 평가 기준인 사용자효율성, 유비쿼터스 가용성, 시스템 안정성, 정보 보안성을 평가하여 이전 시스템과 비교 평가를 하였다. 그 결과 기존의 컨벤션이포탈 시스템에 비해 25.9%의 성능 향상이 이루어진 우수한 컨벤션이포탈 시스템으로 평가되어, 우리나라 컨벤션 산업과 유비쿼터스 인터넷 IT 정보 산업의 발전과 국제사회 컨벤션에서 주도적 역할을 수행할 수 있게 기여할 것이다.

  • PDF

블록체인 DPoS 합의 알고리즘을 활용한 IoT 장치 관리 시스템 개발 (Development of IoT Device Management System Using Blockchain DPoS Consensus Algorithm)

  • 김미희;김영민
    • 전기전자학회논문지
    • /
    • 제23권2호
    • /
    • pp.508-516
    • /
    • 2019
  • 다양한 IoT 기기로 구성된 스마트 홈에서는 편리하고 효율적인 서비스를 제공한다. 그러나 사적인 영상과 음성과 같은 민감한 정보까지 수집 및 처리될 뿐 아니라 인터넷을 통해 공유될 수 있어서 보안이 중요하다. 이러한 스마트 홈 IoT 장치 관리를 위하여 데이터 무결성 및 안전성을 제공하기 위해 블록체인 기술을 활용하고자 한다. 본 논문에서는 기존 검증을 위한 연산을 지속적으로 수행해야 하는 PoW(작업 증명) 블록체인에서 아닌 네트워크에 축적된 지분을 통해 블록을 검증하는 PoS(지분 증명), 그 중에서 확장성 부분을 해결하고자 하는 DPoS(위임 지분 증명) 방식으로 스마트 홈 IoT 환경에 적절한 보안용 블록체인 체계를 제안한다. DPoS 체계인 EOSIO 기반으로 제안시스템을 구현하여 실현가능성을 보이고, 성능평가를 통해 트랜잭션 처리 속도 측면의 성능 향상을 보이고자 한다.

안전 출입 시스템을 위한 체적 홀로그래픽 광지문인식 (Volume Holographic Optical Fingerprint Identification for Secure Entry System)

  • 이승현;박민순;심원섭
    • 한국안전학회지
    • /
    • 제14권4호
    • /
    • pp.204-210
    • /
    • 1999
  • 본 논문에서는 정합필터의 데이터 베이스로 체적 홀로그램을 사용한 광 지문 인식 시스템을 제안하였다. VanderLugt 상관기에 사용되는 정합필터는 방대한 저장 능력과 실시간 랜덤 엑세스의 장점을 갖는 체적 홀로그램에 기록된다 데이터 베이스로 사용되는 지문 영상들은 각각 공간광변조기에 디스플레이 되어 퓨리에 변환 렌즈를 통과한 후 퓨리에 변환된 공간정합필터의 형태로 광굴절매질에 기록된다. 대용량의 데이터 베이스를 구성하기 위한 다중화 방법으로 스텝 모터를 이용하여 기준파의 각도를 회전하는 각다중화 기술을 사용하였다. 실험을 통해 본 시스템이 제한된 영역의 접근을 통제하기 위한 개인 인증용 안전 출입 시스템 및 크레디트카드, 여권, ID등의 위조방지에 이용이 가능함을 제시하였다

  • PDF

시스템공학 접근법을 이용한 지능형 건물 자동화 시스템의 개념설계 (Conceptual Design of Intelligent Building Automation System Using Computer-Aided Systems Engineering Approach)

  • 유일상;박영원
    • 한국군사과학기술학회지
    • /
    • 제3권2호
    • /
    • pp.166-178
    • /
    • 2000
  • As the 21st century signifies an information-oriented society, the computer integration takes place in all walks of human presence. Needs for computer and network-integrated automation present new challenges in military as well as commercial facility systems engineering. Since the first intelligent building appeared in USA in 1984, it gradually became an essential capability for the building industry requirement these days. Intelligent Building System(IBS) is evolving to be very complex because there are many subsystems such as telecommunication(TC), office automation(OA), building automation(BA), security, construction environments, etc. During the planing phase of IBS development, therefore, a disciplined systems engineering must be performed to analyze stake- holder's requirements to build an optimized system while minimizing trial-and-error expenses and risks. This paper presents a conceptual design of BAS applying systems engineering methods. The contribution of this study includes the development of IBS subsystem specification for building automation subsystem, which is a part of IBS, using the methodology of requirement analysis, functional analysis, synthesis, and verification. A computer-aided systems engineering s/w, RDD-100, was used to improve the system design efficiency and to promote the product design knowledge management for reuse in later design programs.

  • PDF

자원이 제약된 장치에서 효율적인 타원곡선 다중 상수배의 구현을 위한 유연한 접근 (A Flexible Approach for Efficient Elliptic Curve Multi-Scalar Multiplication on Resource-constrained Devices)

  • 서석충;김형찬;라마크리시나
    • 정보보호학회논문지
    • /
    • 제16권6호
    • /
    • pp.95-109
    • /
    • 2006
  • 타원곡선 암호시스템은 작은 키 길이로 인하여 스마트카드, 센서 모트와 같은 메모리, 계산 능력이 제약된 장치에서 사용하기에 적합하다. 본 논문에서는 이러한 장치에서 타원곡선 서명 알고리즘 검증 (uP+vQ, u, v: 상수, P, Q: 타원곡선 위의 점)의 주된 계산인 다중 상수배를 효율적으로 계산하기 위한 알고리즘을 제안한다. 제안 알고리즘은 부분 윈도우와 Interleave 방법에 기반을 둔 것으로서 어떠한 크기의 사전계산 테이블이라도 이용할 수 있을 뿐만 아니라, 해당 테이블에서 최적의 nonzero 밀도를 제공한다. 또한 상수 리코딩이 테이블 조회를 사용하지 않고 상수배 계산과 함께 진행되기 때문에 기존의 다른 알고리즘에 비하여 더욱 메모리를 절약할 수 있다. 실험을 통하여 163비트의 u, v와, 233 비트의 u, v에 대하여 uP+vQ를 수행하는 데 필요한 계산량을 사전계산 테이블의 크기에 따라 비교함으로써 최적의 테이블 크기는 각각 7, 15임을 알아낼 수 있었다.