-
公开(公告)号:KR1020090007936A
公开(公告)日:2009-01-21
申请号:KR1020070071178
申请日:2007-07-16
Applicant: 재단법인서울대학교산학협력재단
CPC classification number: G06F21/36 , G06F21/6245
Abstract: A security character string disclosure preventing method by using a pair of meaning character and a pair of the meaningless character are provided to match a pair of characters through rotation of a circle plate. The fixed security string is presented in a system(S10). The rotation of the rotation character string is used. It matches with the first character and the second character which is in the rotation character string in the fixed string and the user presses the input button(S20). A system obtains the information of the character pair matched for the target point of time. All character pairs of the security character string are completely inputted.
Abstract translation: 提供通过使用一对意义字符和一对无意义字符的安全字符串公开防止方法,以通过圆盘的旋转来匹配一对字符。 在系统中呈现固定安全字符串(S10)。 使用旋转字符串的旋转。 它与固定字符串中的旋转字符串中的第一个字符和第二个字符匹配,并且用户按下输入按钮(S20)。 系统获取与目标时间点匹配的字符对的信息。 安全字符串的所有字符对都被完全输入。
-
公开(公告)号:KR100856085B1
公开(公告)日:2008-09-02
申请号:KR1020070013583
申请日:2007-02-09
Applicant: 재단법인서울대학교산학협력재단
CPC classification number: H04W28/22 , H04B17/382 , H04W84/12
Abstract: A method for estimating an optimal transmission rate in a wireless LAN system is provided to change a transmission rate only in a partial frame of a data block before changing the data transmission rate according to the channel environment of the wireless LAN when the data block is transmitted in the wireless LAN system, thereby reducing the deterioration of performance in data transmission caused by selecting a wrong transmission rate. A method for estimating an optimal transmission rate in a wireless LAN(Local Area Network) system comprises the following steps of: comparing a throughput for a current data transmission rate with a data transmission rate higher or lower than the current data transmission rate as much as a step on a wireless LAN to determine whether to change the current transmission rate; and estimating the data transmission rate with a highest throughput by using the determination result and reflecting the data transmission rate with the highest throughput determined as the optimal transmission rate to data transmission.
Abstract translation: 提供了一种用于估计无线LAN系统中的最佳传输速率的方法,以便在传输数据块时根据无线LAN的信道环境改变数据传输速率之前仅在数据块的部分帧中改变传输速率 在无线LAN系统中,由于选择错误的传输速率而导致的数据传输性能的恶化。 一种用于估计无线LAN(局域网)系统中的最佳传输速率的方法,包括以下步骤:将当前数据传输速率的吞吐量与当前数据传输速率高于或低于数据传输速率, 确定是否改变当前传输速率; 以及通过使用确定结果来估计具有最高吞吐量的数据传输速率,并将以最佳吞吐量确定的最高吞吐量的数据传输速率反映为数据传输。
-
公开(公告)号:KR1020070068162A
公开(公告)日:2007-06-29
申请号:KR1020050129965
申请日:2005-12-26
Applicant: 주식회사 케이티 , 재단법인서울대학교산학협력재단
Abstract: A system and a method for collecting forensics evidence data at the time of invasion occurrence are provided to effectively collect and store the electronic evidence data based on an invasion occurrence time point by calculating/using severity of attack based on a relationship analysis of an IDS log, a system log, and environment setting information. When intrusion is generated in a monitored/protected target system(22), an intrusion determiner(23) calculates invasion risk of the attack by receiving log information recorded in the target system, and analyzing the relationship between the environment setting information and the log information of target system. The intrusion determiner determines invasion log information to be stored based on the calculated severity and orders the target system to transmit the invasion log information at the invasion occurrence time point. A forensics data collector(21) collects and stores the invasion log information received from the target system. An invasion accident processor(25) traces an attacker by analyzing and inferring the invasion log information.
Abstract translation: 提供入侵发生时收集取证证据数据的系统和方法,以通过基于IDS日志的关系分析计算/使用攻击严重性来有效地收集和存储基于入侵发生时间点的电子证据数据 ,系统日志和环境设置信息。 当在受监控/受保护的目标系统(22)中产生入侵时,入侵确定器(23)通过接收记录在目标系统中的日志信息来计算攻击的入侵风险,并分析环境设置信息与日志信息之间的关系 的目标系统。 入侵确定器根据计算出的严重程度确定要存储的入侵日志信息,并命令目标系统在入侵发生时间点发送入侵日志信息。 取证数据收集器(21)收集并存储从目标系统接收的入侵日志信息。 入侵事故处理器(25)通过分析和推断入侵日志信息跟踪攻击者。
-
公开(公告)号:KR100648297B1
公开(公告)日:2006-12-20
申请号:KR1020050081145
申请日:2005-09-01
Applicant: 재단법인서울대학교산학협력재단
Abstract: A high-speed network invasion detecting method is provided to be capable of designing each block, which is a minimum standard comparative unit, in consideration of a characteristic of text and the frequency of generation within patterns, in constructing shift and hash tables. Shift and hash(prefix) tables are initialized. N patterns are read from a rule of a rule set file established so as to be used in an invasion detection system, and length of the shortest pattern is stored as m. ASCII(American Standard Code for Information Interchange) values for each length B block having a predetermined second position from a predetermined first position as a starting position of a block for each N pattern are calculated and stored as indexes. As windows of length B are moved to the right 1 byte by 1 byte, the frequency of generation of each length B block is counted. Strings of length m, where a predetermined block determined by the counted results exists as a final block to the second position from the first position of each pattern, are searched for each pattern, and the starting position is stored. Shift and hash(prefix) tables are configured with the searched strings of each pattern. The patterns within text are searched with the shift and hash(prefix) tables.
Abstract translation: 提供一种高速网络入侵检测方法,在构建移位表和散列表时,考虑到文本的特性和模式内的产生频率,能够设计作为最小标准比较单元的每个块。 Shift和哈希(前缀)表被初始化。 从建立的规则集文件的规则中读取N个模式以用于入侵检测系统,并且将最短模式的长度存储为m。 计算并存储每个长度B块的ASCII(美国标准信息交换码)值,该长度B块具有距预定第一位置的预定第二位置作为每个N图案的块的起始位置并作为索引存储。 当长度B的窗口向右移动1个字节乘1个字节时,计数每个长度B块的产生频率。 对于每个图案搜索长度为m的字符串,其中由计数结果确定的预定块存在作为从每个图案的第一位置到第二位置的最后一个块,并且存储起始位置。 Shift和Hash(前缀)表是使用每个模式的搜索字符串配置的。 文本内的模式使用shift和hash(前缀)表进行搜索。
-
公开(公告)号:KR100943134B1
公开(公告)日:2010-02-18
申请号:KR1020080011290
申请日:2008-02-04
Applicant: 재단법인서울대학교산학협력재단
Abstract: 본 발명은 위험 지역을 회피하여 적절한 경로를 선택하고 방향을 제시하는 방향 변경이 가능한 비상 유도등에 관한 것이다.
본 발명의 비상 유도등은, 대피 경로를 안내하는 비상 유도등에 있어서, 전력을 공급하는 전원 장치와; 복수의 유도 방향 표시가 가능하며, 마이크로프로세서 모듈의 제어 하에 특정 유도 방향을 표시하는 다중방향 표시 장치와; 일정 기준에 따라 유도 방향을 결정하고, 상기 다중방향 표시 장치가 해당 유도 방향을 표시하도록 제어하는 마이크로프로세서 모듈; 을 포함함에 기술적 특징이 있다.-
公开(公告)号:KR100927280B1
公开(公告)日:2009-11-18
申请号:KR1020070071187
申请日:2007-07-16
Applicant: 재단법인서울대학교산학협력재단
Abstract: A security character string disclosure preventing method by using a fake round which provides the authentication service of one time password is provided to reduce the probability about confirming a real password. A practice frequency N is initialized from a system(S10). A system increases the round practice frequency(S20). The second character string implied with the first character string consisting of a plurality of characters corresponding to each character is submitted(S30). The specification character is inputted among the second character string(S40). Passwords corresponding character string are compared system. Authentication is performed(S70).
Abstract translation: 通过使用提供一次性密码的认证服务的假轮的安全字符串公开防止方法被提供以减少确认真实密码的可能性。 练习频率N从系统初始化(S10)。 系统增加轮训练频率(S20)。 提交由与由每个字符对应的多个字符构成的第一字符串所隐含的第二字符串(S30)。 规格字符在第二字符串中输入(S40)。 系统比较密码对应的字符串。 执行认证(S70)。
-
公开(公告)号:KR1020090029032A
公开(公告)日:2009-03-20
申请号:KR1020070094266
申请日:2007-09-17
Applicant: 재단법인서울대학교산학협력재단
CPC classification number: H04L9/3242 , H04L9/085 , H04L2209/80
Abstract: A message authentication method for improving bandwidth efficiency and privacy in a wireless network is provided to improve bandwidth efficiency by using an AMAC(Address-embedded Message Authentication Code) instead of a source address and a destination address. In an address allocation step, a master node allocates a sequence having at least two elements as a logic address of each node. In a message transmitting step, a source node generates a first ordered pair by extracting consecutive two elements from the logic address of a destination node(S401), generates a second ordered pair by extracting consecutive two elements from own logic address(S402), and transmits a message including the first ordered pair, the second ordered pair, and contents(S404). In a message verification step, a node including the first ordered pair is considered as the destination node. A node including the second ordered pair is considered as the source node. The destination node verifies the message.
Abstract translation: 提供了用于提高无线网络中的带宽效率和隐私的消息认证方法,以通过使用AMAC(地址嵌入式消息认证码)而不是源地址和目的地址来提高带宽效率。 在地址分配步骤中,主节点分配具有至少两个元素的序列作为每个节点的逻辑地址。 在消息发送步骤中,源节点通过从目的地节点的逻辑地址提取连续的两个元素来生成第一有序对(S401),通过从自己的逻辑地址提取连续的两个元素来生成第二有序对(S402),以及 发送包括第一有序对,第二有序对和内容的消息(S404)。 在消息验证步骤中,包括第一有序对的节点被认为是目的地节点。 包括第二有序对的节点被认为是源节点。 目标节点验证消息。
-
公开(公告)号:KR100856558B1
公开(公告)日:2008-09-04
申请号:KR1020070018988
申请日:2007-02-26
Applicant: 재단법인서울대학교산학협력재단
IPC: H04B1/7136
Abstract: 본 발명은 비트 오류율 측면에서 계층적인 상관도 관계를 갖는 시간 및 주파수 도약 코드의 생성 방법에 관한 것이다.
본 발명은 하나의 서비스 클래스 내의 상관도(Intra Cross-Correlation)값과 적어도 둘 이상의 서로 다른 서비스 클래스 간의 상관도(Inter Cross-Correlation)값을 설정하는 제 1 단계; 복 수개의 서비스 클래스에 대한 총 도약 패턴 매트릭스(Augmented Hopping Pattern Matrix)를 생성하는 제 2 단계; 제 2 단계에서 생성된 총 도약 패턴 매트릭스의 각 코드가 서로 계층적인 상관도를 갖는지 여부를 확인하기 위해 기 설정된 조건을 만족하는지 여부를 확인하는 제 3 단계; 및 제 3 단계의 결과, 기 설정된 조건을 만족하는 경우, 시간 및 주파수 도약 코드(TFH 코드)를 생성하는 제 4 단계;를 포함하여, 데이터 전송 시 비트 오류율 측면에서 보다 다양한 서비스 클래스를 지원할 수 있다는 효과가 있다.
시간 및 주파수 도약 코드-
公开(公告)号:KR100827166B1
公开(公告)日:2008-05-02
申请号:KR1020060131015
申请日:2006-12-20
Applicant: 주식회사 케이티 , 재단법인서울대학교산학협력재단
Abstract: An anonymity service method of a source sensor in a wireless sensor network is provided to offer the anonymity of a sensor by preventing ID information exposure of a sensor node through traffic analysis of an attacker in the network, thereby protecting the location information of a source sensor node which transmits important information. Disguise sensor node IDs are randomly generated. Sensor nodes collect disguise sensor node IDs of neighbor sensor nodes and substantial sensor node IDs of the neighbor sensor nodes during a neighbor searching process(S30). Unique values for the respective neighbor sensors are generated by using the disguise sensor node IDs(S31-S34). Data communication is performed between the sensor nodes by using the unique values and the disguise sensor node IDs(S35,S36).
Abstract translation: 提供无线传感器网络中的源传感器的匿名服务方法,通过网络中的攻击者的流量分析来防止传感器节点的ID信息暴露来提供传感器的匿名性,从而保护源传感器的位置信息 发送重要信息的节点。 伪装传感器节点ID是随机生成的。 传感器节点在相邻搜索过程中收集相邻传感器节点的伪装传感器节点ID和相邻传感器节点的实质传感器节点ID(S30)。 通过使用伪装传感器节点ID(S31-S34)生成各个相邻传感器的唯一值。 通过使用唯一值和伪装传感器节点ID在传感器节点之间进行数据通信(S35,S36)。
-
公开(公告)号:KR100959244B1
公开(公告)日:2010-05-24
申请号:KR1020080075635
申请日:2008-08-01
Applicant: 재단법인서울대학교산학협력재단
CPC classification number: G06F7/02 , G06F2207/025
Abstract: 본 발명은 텍스트상에서의 문자열 패턴 탐지 방법에 관한 것으로서, 싱글 바이트(single-byte) 캐릭터 기반의 계층화된 시프트 테이블을 이용하여 텍스트상에서 이동 가능한 최대 길이만큼 검색 위치를 시프트함으로써 종래에 비해 패턴 탐지 속도를 향상시킬 수 있는 문자열 패턴 탐지 방법에 관한 것이다.
상기와 같은 본 발명의 목적을 달성하기 위한 소정의 텍스트에 N 개의 패턴 중 하나 이상의 패턴이 존재하는지 여부를 탐지하기 위한 방법은, (a) 상기 N 개의 패턴 각각의 문자열 길이를 계산하고, 그 중 가장 짧은 패턴의 길이를 LSP로 저장하는 단계; (b) 상기 텍스트에 포함될 수 있는 모든 1바이트 문자들을 인덱스(index)로 하는 B 개(B는 2 이상의 자연수)의 시프트(SHIFT) 테이블을 생성하고, 상기 B개의 시프트 테이블 각각에 대하여 각 인덱스에 대응하는 값(value)들을 LSP(Length of Shortest Pattern)로 초기화하는 단계; (c) 상기 텍스트에 포함될 수 있는 길이 B의 모든 문자열에 대한 각각의 해시값들을 인덱스로 하는 해시(HASH) 테이블 및, 상기 텍스트에 포함될 수 있는 길이 B
p (B
p 는 2 이상의 자연수)의 모든 문자열에 대한 각각의 해시값들을 인덱스로 하는 프리픽스(PREFIX) 테이블을 생성하는 단계; (d) 상기 N 개의 패턴 중 어느 하나의 패턴을 선택하고, 상기 선택된 패턴의 가장 왼쪽 문자의 위치를 0 이라 할 때 왼쪽부터 0 에서 LSP - 1 위치까지의 문자열에 대하여, 상기 문자열의 가장 왼쪽부터 오른쪽으로 한 칸씩 이동 하면서 해당 위치에 존재하는 문자의 시프트 값을 계산하여 상기 B 개의 시프트 테이블의 값을 업데이트하는 단계; (e) 상기 (d) 단계에서 선택된 패턴에 대하여, 상기 선택된 패턴의 왼쪽부터 LSP - B 에서 LSP - 1 위치까지의 문자열에 대한 해시값들을 인덱스 값으로 하는 상기 해시(HASH) 테이블의 값(value)을 상기 선택된 패턴에 대한 포인터(pointer)로 저장하는 단계; (f) 상기 (d) 단계에서 선택된 패턴에 대하여, 상기 선택된 패턴의 왼쪽부터 0 에서 B
p - 1 위치까지의 문자열에 대한 해시값들을 인덱스 값으로 하는 상기 프리픽스(PREFIX) 테이블의 값(value)을 상기 선택된 패턴에 대한 포인터(pointer)로 저장하는 단계; (g) 상기 N 개의 패턴 모두에 대하여 상기 (c) 단계 내지 (f) 단계를 반복 수행하는 단계; (h) 상기 (g) 단계의 수행 이후, 상기 B 개의 시프트 테이블, 해시 테이블 및 프리픽스 테이블을 이용하여 상기 텍스트 내에 상기 N 개의 패턴 중 하나 이상의 패턴이 존재하는지 여부를 탐색하는 단계; 를 포함하여 구성된다.
-
-
-
-
-
-
-
-
-