http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
조아앵(A-Aeng Cho),이경효(kyoung-Hyo Lee),박익수(Ik-Su Park),오병균(Byeong-Kyun Oh) 한국정보과학회 2004 한국정보과학회 학술발표논문집 Vol.31 No.2Ⅰ
최근에 역할기반 접근통제와 역할계층에 관한 많은 연구가 이루어지고 있다. 이는 역할기반 접근통제 모델에서 역할계층은 역할과 접근허가권이 상속성을 이용하여 사용자에게 접근가능 여부를 결정할 수 있기 때문이다. 본 연구에서는 기존의 접근허가 방식보다 강력한 허가권한의 특성을 갖는 새로운 역할기반의 계층적 접근통제 모델을 제안하였다. 계층적 접근통제 구조는 역할의 상속성에 의해 접근허가 여부를 결정하는 새로운 기법의 역할기반 접근통제 모델이다. 본 연구는 제안된 모델이 어떻게 여러 보안등급에서 역할에 의해 접근통제가 이루어 질 수 있는지를 실험하였다. 실험의 결과는 일정하게 접근허가권이 실행되도록 역할을 할당함으로서 발생할 수 있는 문제점을 파악하였고, 그러한 문제를 어떻게 역할계층으로 해결할 수 있는지를 보였다.
조아앵 ( A-aeng Cho ),이경효 ( Kyoung-hyo Lee ),박익수 ( Ik-su Park ),오병균 ( Byeong-kyun Oh ) 한국정보처리학회 2004 한국정보처리학회 학술대회논문집 Vol.11 No.2
현재까지 제안된 사용자 인증 프로토콜은 사람이 기억 가능한 정보를 처리하는 패스워드 기반 방식이 가장 효율적이다. 본 논문에서는 사람이 기억 가능한 정보를 처리하면서, 인증 프로토콜 공격에 안전한 패스워드 기반 인증 프로토콜을 제안한다. 제안된 프로토콜의 안전성은 다항식환에서 기반을 둔 것으로 큰 크기의 래티스에서 작은 벡터를 찾는 수학문제이고, 오프라인 추측공격과 패스워드 파일 컴프로마이즈와 같은 인증 프로토콜 공격들로부터 안전하다. 향후 제안된 인증 프로토콜의 정확성 분석을 위하여 형식로직에 대하여 논의하였다.
조아앵 ( A-aeng Cho ),박익수 ( Ik-su Park ),이경효 ( Kyoung-hyo Lee ),오병균 ( Byeong-kyun Oh ) 한국정보처리학회 2004 한국정보처리학회 학술대회논문집 Vol.11 No.1
현재까지 IDS는 관리자의 개입 없이는 효과적인 운용이 불가능하고, IDS를 사용하더라도 여전히 침입 발생 가능성이 있고, 다양한 우회 가능성이 존재한다. 본 논문에서는 기존에 제안된 침입탐지 시스템을 분석하고, C-Box에 규정된 정책을 이용한 데이타소스 기반의 침입탐지 시스템을 설계하여 이를 실험하였다. 본 연구는 데이터 소스 기반에서 침입 탐지 방법 기준의 비정상적인 형태에 의한 탐지와 오류에 의한 탐지기법을 적용하였으며, IDS에 침입 탐지 정책을 설계하였고, 규정에 의한 정책중심의 침입탐지 기법을 정상적인 동작과 비정상적인 동작을 구분하는 경계를 정의한다. 또한, 침입탐지 정책을 이용한 호스트기반 IDS를 설계하고 구현함으로서 정보시스템의 취약성을 보완할 수 있었다. 침입탐지 실험을 위한 시스템 호출 기술은 커널에 프로세스들의 특성을 자세하게 정의하고, 이를 실행할 수 있도록 기반을 구축함으로서 가능하게 하였다.
WSN에서 클러스터기반의 효율적인 pairwise key 설정 기법
이경효(Kyeong hyo Lee),조아앵(A-Aeng Cho),오병균(Byeong-Kyun Oh),이상국(Sang-Gug Lee) 한국정보과학회 2007 한국정보과학회 학술발표논문집 Vol.34 No.2D
WSN는 초기에 센서 노드들이 배치되었을 때 이웃 센서 노드들 간 보안키를 안전하고 효율적으로 설정해야하고 에너지 소비를 최소화해야하며 네트워크의 생존성을 늘리기 위해 불필요한 키 관리 동작을 지양해야한다. 네트워크 레벨의 중앙 집중적인 키 관리는 센서노드 하나에 대한 취약성 공격이 전체 네트워크의 위협으로 가용성보장이 어렵다. 따라서 본 논문에서는 네트워크를 클러스터링 하여 센서노드 노출로 인한 네트워크 전체에 주는 피해를 줄이고자 구의 형태로 클러스터링 함으로써 동일 클러스터내의 노드수의 증가에도 경로키 수를 줄일 수 있게 하여 센서 노드의 에너지 소모를 감소시켜 가용성을 보장하였다.
박익수(Ik-Su Park),조아앵(A-Aeng Cho),이경효(kyoung-Hyo Lee),서재현(Jea-Hyun Seo),오병균(Byeong-Kyun Oh) 한국정보과학회 2007 한국정보과학회 학술발표논문집 Vol.34 No.1D
유비쿼터스는 다양한 상황 정보들에 따라 여러 가지 형태의 서비스들이 요청되어 처리되어야 하는 환경이며, 이러한 환경의 태생적인 한계로 인해 사용자가 인지 못하는 사이에 야기 되어지는 개인정보 침해는 해결되어야 하는 직면된 문제 중 하나이다. 유비쿼터스 컴퓨팅은 원활한 정보 공유와 서비스 이용을 위한 환경으로 정보 공유가 필요하며, 정보에 대한 접근제어 정책으로 정제된 정보 공유를 적용하여 개인정보보호가 가능하다. 본 논문에서는 개인정보 보호를 위한 해결방안들에 관하여 고찰하고, 정보주체에 대한 자기정보결정권을 지닌 개인정보 보호 접근제어 모델을 제안한다.