일반기술
정보 > 기타 정보
본 발명은 폴리비닐알코올 단섬유와 그의 제조방법에 관한 것으로서, 더욱 상세하게는 폴리피발산비닐을 폴리비닐알코올로 비누화하는 과정중에 특별한 비누화제와 고도의 기계적 전단조작을 실시하여 별도의 방사 및 연신 공정없이 제조되는 고강도, 고탄성률 및 강한 내알칼리성을 갖는 마이크로피브릴화 폴리비닐알코올 단섬유와 그의 제조방법에 관한 것이다.본 발명은 PVA의 모중합체를 비누화하여서 제조된 교대배열기가 풍부한 PVA 단섬유에 있어서, 평균길이 1∼100㎜이고, 평균직경 1∼50㎛의 마이크로피브릴화 구조를 가지며 교대배열기 함량이 55∼64%, 비누화도가 85.0∼99.9㏖%, 수평균 중합도가 4,500∼20,000인 PVA 단섬율ㄹ 그 특징으로 한다. 또한, 본 발명은 폴리피발산비닐ㅇㄹ 유기용매에 녹인 다음 비누화, 방사, 연신 및 열처리공정 등을 거쳐 고강도 및 고탄성률의 PVA섬유를 제조하는 방법에 있어서, 상기 방사, 연신 및 열처리공정을 생략하고 비누화 공정만을 실시하되 기계적 전단조작시 전단 속도를 500rpm 이상에서 조작하여 제조하는 것을 그 특징으로 한다.
- 보유기관
- (재)포항산업과학연구원
- 등록일
- 2004-04-30
상세보기
일반기술
정보 > 기타 정보
본 발명은 고교대배열 고분자량의 폴리(피발산비닐/아세트산비닐) 공중합체의 비누화 공정에 의한 폴리비닐알코올 마이크로피브릴 섬유 및 그의 제조방법에 관한 것으로서, 더욱 상세하게는 방사 및 연신 등의 공정을 거치지 않고, 폴리(피발산비닐/아세트산비닐) 공중합체를 폴리비닐알코올로 비누화하는 과정 중에 교대배열 분자쇄에 배향성을 부여하는 특수한 비누화제와 고도의 전단조작을 실시하여 제조되는 폴리비닐알코올 마이크로피브릴 섬유 및 그의 제조방법에 관한 것이다.본 발명의 발명자들은 상기 종래의 폴리비닐알코올 단섬유 제조과정에 있어서, 비누화공정 후 합성된 폴리비닐알코올을 용해시켜 용액이나 겔로 만들어 방사한 뒤 연신, 열처리, 세척 및 건조하는 제반공정들을 생략해 주는 폴리비닐알코올 마이크로피브릴 단섬유를 좀 더 저렴한 방법으로 제조하기 위하여 연구 노력한 결과, 피발산비닐과 아세트산비닐을 공중합하여 제조한 폴리(피발산비닐/아세트산비닐) 공중합체에 특정한 알칼리 비누화제를 투입하고 동시에 교반기의 종류 및 교반속도 등을 다양하게 조합하여 고도의 기계적 전단 조작을 실시하여 고강도의 폴리비닐알코올 마이크로피브릴 단섬유를 제조함으로써 본 발명을 완성하였다.
- 보유기관
- (재)포항산업과학연구원
- 등록일
- 2004-04-30
상세보기
일반기술
정보 > 기타 정보
This invention is a poly(vinyl alcohol) microfibrillar short fiber and its method of preparation, especially manufacturing a microfibrillar poly(vinyl alcohol) short fiber having high tensile strength, high tensile modulus, high fineness, and excellent alkali resistance using a special saponifying agent and through an advanced mechanical shearing operation in the course of saponification of poly(vinyl pivalate) to poly(vinyl alcohol) without requiring spinning, drawing, and heat treatment.This invention prepares high strength and high modulus PVA microfibrillar short fiber directly by dissolving syndiotacticity-rich high molecular weight poly(vinyl pivalate) in an organic solvent and adding a saponification agent while being stirred with an advanced mechanical stirrer. To prepare the PVA microfibrillar fiber having high tensile strength and modulus, excellent alkali resistance, high fineness, and good thermal resistance according to this invention, a high content of syndiotactic group, high molecular weight, degree of saponification of over 85%, good linearity of molecular chain, and absence of accompanying structure like 1,2-glycol, etc. should be kept. The most important factor which affects direct fiber formation during saponification and the physical properties of the PVA fiber is the syndiotacticity. The saponification agent has a main role in this invention. Poly(vinyl pivalate) is first converted into the syndiotactic PVA by saponification using a special saponification agent, and the definite amount of hydroxyl groups formed during saponification are bound with the saponifying agent to develop the molecular orientation of PVA in the fiber-axis direction. Then, after completing fibrillation, the saponification agent is separated from the microfibrillar fiber and the crystalline structure of PVA is formed.The saponification agent in this invention has a hydrogen bond forming ability with PVA and plays a role in providing high orientation to the PVA structure by mechanical shearing action, maintaining intramolecular hydrogen bonding, and forming a bridge between the intermolecular hydrogen bonding of PVA.
- 보유기관
- (재)포항산업과학연구원
- 등록일
- 2004-04-30
상세보기
일반기술
정보 > 기타 정보
본 연구는 TWB 에 의한 차체 제작에서 차체 제조비용 절감, 차체의 안전도 및 연비절감을 위한 용접기술의 개발을 위함이다.- 차체의 경량화 및 안전도 향상을 목적으로 blank 소재를 이용하여 사용 환경에 따라 두께 혹은 강종을 조합하여 고출력 레이저로 용접하는 기술 - 냉연강재의 레이저 막대기 및 정렬도의 관리기준 설정 - 이종강재/이종두께의 레이저 용접 기술 - 표면처리강재의 레이저 용접기술
- 보유기관
- (재)포항산업과학연구원
- 등록일
- 2004-04-30
상세보기
일반기술
정보 > 기타 정보
본 발명은 입학 절차 관리 방법 및 장치에 관한 것으로서, 보다 상세하게는 대학 입학시험의 합격자가 합격한 대학에 등록하지 않고 포기하거나 등록한 후 등록금의 환불을 요청할 때 발생할 수 있는 대학 입학자의 결원에 대한 추가 합격자를 선정하기 위한 입학 절차 관리 방법 및 장치에 관한 것이다. 본 발명은 (a) 입학 절차 관리 서버와 결합한 복수의 사용자 단말기 중 하나의 사용자 단말기로부터 사용자에 상응하는 원서 접수 정보를 수신한 후, 원서 접수 정보를 입학 절차 관리 서버에 결합한 데이터베이스에 저장하고, 사용자의 상태 정보를 지원자로 설정한 후, 사용자 단말기로 수험표 정보 및 카드 인덱스 정보, 일련 번호 및 시크리트 암호 정보를 포함하는 시크리트 카드 정보를 송신하는 단계; (b) 사용자에서 미리 설정된 합격 기준에 따라 합격자를 선정한 후, 사용자의 상태 정보를 합격자로 변경하고, 합격자에 상응하는 사용자 단말기로 등록금 고지서 정보를 송신하는 단계; (c) 등록금 고지서 정보를 이용하여 입학 절차 관리 서버에 결합한 금융 서버를 통하여 등록금 결제를 수행한 합격자에게 등록금 납부 영수증 정보 및 카드 인덱스 정보, 일련 번호 및 시크리트 암호 정보를 포함하는 시크리트 카드 정보를 송신하고, 사용자의 상태 정보를 등록자로 변경하는 단계; (d) 사용자 단말기로부터 등록 포기 요청을 수신하면, 사용자에 상응하는 시크리트 암호 정보를 사용자 단말기로 요청하는 단계; (e) 요청에 상응하여 사용자 단말기로부터 수신한 시크리트 암호 정보가 데이터베이스에 저장된 사용자의 시크리트 암호 정보와 일치하는지 여부를 판단하는 단계; (f) 판단 결과 일치하는 경우, 사용자 단말기에 상응하는 사용자의 상태 정보를 등록 포기자로 변경하는 단계; (g) 데이터베이스에서 등록 포기자를 포함하는 미등록자 정보를 추출하여 미등록자 인원을 산출하고, 최종 미등록자 인원에 상응하는 차점자 인원을 추가 합격자 인원으로 추출하는 단계를 포함할 수 있다.인터넷을 통한 인증과 인터넷으로 수험생이 입력한 자료를 추가합격자선발에 자동으로 활용【발명이 이루고자 하는 기술적 과제】본 발명은 상술한 문제점을 해결하기 위하여 안출한 것으로서, 대학의 입학 절차를 관리할 수 있는 입학 절차 관리 방법 및 장치를 제공함에 있다. 특히, 본 발명의 목적은 온라인을 통한 등록 포기 및 환불 요청과 함께 미등록자 발생에 상응하여 추가 합격자를 선발할 수 있는 방법 및 장치를 제공함에 있다.또한, 본 발명의 다른 목적은 학교에서 제공하는 입학 관련 서류 중 적어도하나의 서류에 본인 확인을 위한 시크리트 카드(secrete card) 정보를 제공하여, 의사의 진실성 확인을 위한 방문 절차 등을 제거할 수 있는 입학 절차 관리 방법 및 장치를 제공함에 있다.또한, 본 발명의 또 다른 목적은 대학의 입학 절차 관리를 대행함과 동시에 대학간 정보 공유를 통하여 효율적으로 입학 절차를 제공할 수 있는 방법 및 장치를 제공함에 있다.
- 보유기관
- 한양대학교
- 등록일
- 2004-05-03
상세보기
일반기술
정보 > 기타 정보
본 기술은 피사체를 디지털 카메라본체가 정립상태(즉 표준적 방향의 상태)가 아니어도 ,예를 들어 90도 기울인 상태에서 촬영해도 화상이 정상, 혹은 기울어졌는지 식별할 수 있는 구조를 갖추고 있다. 또한 화상을 출력(재생 또는 인쇄)할 때 정방향 화상으로 변경할 수 있다. 디지털 카메라 본체의 구조로서는 본체에 카메라 기울임 각도에 대응한 두개 이상의 셧터 버튼을 장치했다. 그리고 셧터 버튼 조작에 의한 화상정보의 기록 지시에 응답하여 조작을 행한 셧터에 대응한 화상의 기울임 각도 정보를 기록하는 수단도 장치했다.이 기술은 복수의 셧터 버튼을 설치한 것에 신규성이 있으며, 셧터조작(선택)으로 디지털카메라 본체의 각도가 규정되므로 별도의 센서가 필요없고 구성 및 처리를 간단히 할 수 있다. 또한 촬영자는 디지털 카메라의 방향에 따른 특별한 설정을 할 필요가 없어 빠르게 촬영할 수가 있다.촬영각도에 맞춘 셧터 버튼의 존재로 무리없는 촬영자세를 취할 수 있어 손 떨림에 의한 화질의 저하개선도 기대된다. 이로 인해 별다른 어렴움없이 순조롭게 화상 회전을 위한 촬영을 할 수 있다는 특징이 있다.
- 보유기관
- 한국기술벤처재단
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
비닐하우스에서 가장 주의해야하는 요소는 온도와 습도다. 그러나 온도/습도센서를 설치하여 신호선을 자택가지 끌어들여 절환박스에서 절환하며 조절하는 지금까지의 방법으로는 많은 비용이 든다.또한 비닐하우스의 개폐(환기)를 하는 장치는 수동이 대부분이기 때문에 작업이 번거롭다. 본 기술은 이러한 문제를 해결하여 좁고 낮은 터널형 비닐 하우스에서도 자동으로 균일하게 온도조절을 행하도록 하는 환기기능을 가진 장치이다. 구조는 비닐하우스의 옆에 환기용의 많은 구멍을 뚫고 그 구멍을 막는 형태로 하우스 외부에 통기할 때는 원통형으로, 통기 하지 않을 때는 둘로 접힌 형태가 되는 비닐 하우스와 같은 소재로 만든 주머니형 시트를 설치한다.원통은 한쪽은 송풍기를 접속하고 한쪽은 막아둔다. 송풍기는 하우스 내에 설치한 온도 센서에 의해 운전하여 송풍이 되면 주머니형 시트가 원통이 되어 하우스에 뚫어 놓은 구멍으로 자연 환기가 된다.송풍기가 정지하면 접힌 시트 상태가 되어 구멍을 막기 때문에 하우스내의 보온이 이루어 진다. 적은 비용으로 설치가 가능하며, 자동으로 환기를 하기 때문에 하우스 전체의 온도가 일정하게 유지되어 자연환경의 급격한 변화에 대응한 방어를 포함하여 재배관리가 수월해 진다. 본 기술은 비닐온상의 환기를 저렴하면서도 간단한 구성으로 신속 정확하게 행할 수 있게 되면서 온상처리의 높은 신뢰성을 실현시킨다.
- 보유기관
- 한국기술벤처재단
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
본 기술의 장치를 사용한다면 호수나 하천, 하수 등에 BOD부족 시에 공기를 공급하는 케이스에서 침수형의 본 장치를 설치하고 전력을 공급한다면 비교적 용이하게 수중의 산소용존농도를 상승시킬 수가 있다. 본 기술은 관 내부에 축과 평행하게 회전 날개를 설치한다.날개의 한 끝에서 기체를 축부에 유입시켜, 그것을 날개의 원심력을 이용하여 회전중의 날개 선단과 관의 내벽면과의 사이에서 미세화시켜 접촉면적을 늘려, 액체에 녹아들기 쉽게 하여, 다른 끝에서 기액 혼합 상태로 배출한다. 관의 내벽에는 삼각형의 돌기물을 장치해 미세한 기포를 만들기 쉽도록 고안할 수 있다.종래의 기액혼합 장치는 디퓨저를 설치하거나 위에 매단 각반익에 기체를 맞추는 구조가 많았으나 기체를 미세화 시키는 관부와 회전날개 모터의 조합으로 간단하게 기액을 혼합함과 동시에 액체의 흐름에 의해 멀리까지 기체가 운반되는 시스템을 구성할 수 있다. 또 관의 수, 방향, 움직임을 변화시켜 다종류의 효과를 얻는다. 본 기술의 장치를 사용하는 경우 폐수처리 장치의 하수 정화조 사용 시에도 임의의 위치에서 공기의 압축장치를 사용하지 않고도 공기를 흡입하여 미세화하여 효율 좋게 장치 내에 보낼 수 있다.
- 보유기관
- 한국기술벤처재단
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
반도체센서인 광센서나 온도센서와 신호처리회로를 일체화하여도 처리회로의 빛이나 전파노이즈로 인해 센서정도가 떨어진다는 문제가 발생한다. 본 기술은 센서를 하메틱의 상단, 처리회로를 하메틱의 하단에 구성하여 서로의 간섭을 극복하였다. 2단으로 구성하기에는 신호를 전달하는 핀의 배선이 제조법상 어려웠으나 본 기술은 상단과 하단에 각각 핀을 꽂아 감합하여 접합시키는 것으로 간단하게 장치할 수 있다. 이로 인해 센서와 신호처리부와의 간섭이 없는 센서유니트를 완성하였다. 번잡한 노이즈 대책이 불필요하게 되면 설치 면적이 감축되고 컴팩트하게 된다. 또, 부분적인 부품 교환이 가능하기 위해 수명이 길어진다. 기계 진동과 우주로부터의 고에너지 입자의 피폭에 강하기 때문에, 레이다 등 항공기나 위성 탑재 기기가 장기간에 걸쳐 안정되게 동작한다. 광소자나, 마이크로파 소자, 고내압 소자, 고신뢰성의 요구되는 고주파 회로 소자 등 각종 전자 부품도 컴팩트하면서 안정되게 작동하므로 본 기술은 부품의 소형화, 저고스트화, 신뢰성 향상에 유효하다.
- 보유기관
- 한국기술벤처재단
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
"본 기술은 건물내에 철근이 들어간 콘크리트 벽이나 방음을 위해 강판을 이용한 벽이나 바닥 등 전파가 통하지 않는 방 사이의 벽면에 관통공을 설치하여, 동축 케이블을 통해 각각 안테나를 아설하여 무선통신용전파를 송수신할 수 있는 무선통신용전파중계기이다. 이 동축 케이블의 양끝과 양측의 안테나의 각 지지부재에 코넥터를 단다. 동축 케이블과 안테나를 탈착 할 수 있도록 해, 코넥터를 개입시켜 양안테나를 접속한다. 관통공은 설치하기 쉽고, 눈에 띄지 않는 곳으로 구멍 지름 2 cm정도 있으면 충분하다. 정보 기기의 설치나 보수 점검등 , 공동 작업이 필요한 때에 코넥터를 개입시켜 안테나를 달아 사용한다.본 라디오 커뮤니케이션용 전파 중계기 설치장소는 관통구를 설치하기 쉬운 위치를 선택하면 되는 매우 간단한 구성이므로 조정 등의 작업이 불필요하며 아주 저렴한 비용으로 만들 수 있으며 설치도 간단하다. 안테나가 수신하는 넌파의 강도가 안테나의 설치장소, 설치상태 등으로 달라지나 설치조건을 바꿀 수 있다. 대형빌딩 등의 전파를 차단하는 바닥, 벽, 칸막이 등으로 둘러싸인 방이나 시설에 매우 간단한 방법으로 설치할 수 있으며 소형경량의 간이무선기를 사용하여 상호무선통신이 가능하다.
- 보유기관
- 한국기술벤처재단
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
본 재배 침대 장치는 재배침대부분과 발판으로 구성되며 재배침대부는 장방체상(長方體狀)단열재의 장수(長手)방향의 상부 홈과 하부 홈을 만들어 계합홈을 단열재의 하면에 만든다. 발판은 재배침대부 하면에 계합홈에 감합하여 재배침대부를 지탱하는 파이프부재를 설치한다. 본 재배 침대 장치에서는 설비의 저렴화를 추구하여 공기 조절 배관으로 온도 제어된 공기가 배양지를 통과해, 재배 식물의 근권역(根圏域)이 일정한 온도로 유지된다. 각 재배 침대 장치에 설비된 공기 조절 배관의 끝이 서로 연결되어 공조기에 접속되고, 다른쪽 끝이 닫혀지는 구성에서는, 공기압이 각 곳에서 거의 균일하게 되어, 배양지의 효율적인 온도 조절을 할 수 있다. 발판을 염가 파이프재 사용함으로써 저렴화를 추구하였으며, 또 재배 침대부를 파이프부재에 연결함으로써 설치 작업성이 좋다. 복수의 재배 침대부는, 파이프부재에 두는 것만으로 설치 할 수 있고, 재배 침대의 직사각형 방향 단면에 있는 연결 수단에 의해, 인접하는 재배 침대가 서로 연결되므로, 설비의 설치나 레이아웃 변경이 용이하다. 본 기술의 재배지의 온도조절 및 물이나 양액공급장치도 고려하고 있으며 야채나 과일, 꽃 등의 식물생산공장용으로 응용할수 있으며 계절에 좌우되지 않고 생산할 수 있으므로 시장가격이 유리한 시기에 맞쳐 생산하는 경영도 할 수 있다.
- 보유기관
- 한국기술벤처재단
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
보안정책 전달을 위행 IETF의 COPS 프로토콜을 확장하여 구현한 COPS-IDR(COPS for Intrusion Detection & Response)은 침입탐지, 침입차단, 패킷 센싱, 경보제어, IPsec 등의 보안정책을 실시간으로 전달하고, IETF의 IDWG에서 경보 전달을 위해 제안한 IAP는 침입탐지 구성 요소들 사이에 침입 경보 테이터를 교환하기 위한 TCP기반의 응용 계층 프로토콜로서 경보 메시지는 표준 포맷인 IDMEF형식을 따름. 기대 성과 -대규모 네트워크에 적용 가능한 네트워크 정보보호 기술 확보 -국내 네트워크 보안의 독립성 확보로 관련 산업의 보호 -실시간 정보통신 침해보고 및 대응체계 보유 -네트워크 정보보호분야 국내 산업육성 및 세계시장 점유율 확대 -기술 경쟁력 증진 효과 -체계적이고 국내 독자적인 차세대 정보보호기술의 확보 -주요 보안 서버들에 대한 보안 정책 기술, 보안 관리 기술 확보기존의 보안시스템은 회사마다 독자적으로 보안정책을 정의하고, 이러한 보안정책을 전달하기 위한 프로토콜도 자체 정의하여 사용하고 있다. 또한 보안 경보를 전달하는데 있어서도 독자적인 프로토콜과 경보 메시지 포맷을 사용하고 있는 실정이다. 이것은 각기 다른 제품인 보안 시스템들을 통합 하는데 있어서 큰 걸림돌이 되고 있다. 본 기술은 보안 정책을 침입 탐지, 침입 차단, 패킷 센싱, 경보 제어 정책 등으로 정의하고, 보안정책을 전달하기 위한 프로토콜로 IETF의 COPS 프로토콜을 확장한 COPS-IDR을 사용한다. 보안 정책 전달용 COPS 프로토콜은 보안 시스템의 역할(롤)에 기반 하여 보안 정책을 전달하며, 추가적인 보안 정책의 확장도 가능하다. 보안 경보 전달을 위해서는 IAP 프로토콜과 IDMEF 경보 메시지 포맷을 사용하는데, 각각의 보안 시스템은 침입 탐지에 대한 경보 메시지를 IDMEF 메시지 포맷으로 변환하여 IAP 프로토콜을 통해 전달한다. 따라서 본 기술을 통해 전체적이고 효율적인 통합 보안 관리를 쉽게 달성할 수 있게 된다.
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
기가비트 이더넷 인터페이스의 보안 제어 카드 플랫폼 기술은 네트워크 기반 보안 게이트 웨이 시스템의 보안 기능 고속화를 위한 네트워크 인터페이스 카드 플랫폼으로서 네트워크 차원의 이상 트래픽의 탐지 및 실 시간 대응을 제공하는 보안 제어 기능을 실시간으로 수행한다. 기대 성과 -대규모 네트워크에 적용 가능한 네트워크 정보보호 기술 확보 -고성능 정보 보호 시스템 개발 기술 확보 -요소기술의 독자적인 기술확보로 네트워크 정보보호 기술 분야의 국내 기술 경쟁력 증진 -국내 네트워크 보안의 독립성 확보로 관련 산업의 보호 -실시간 정보통신 침해보고 및 대응체계 보유 -네트워크 정보보호분야 국내 산업육성 및 세계시장 점유율 확대 -기술 경쟁력 증진 효과 -체계적이고 국내 독자적인 차세대 정보보호기술의 확보 -주요 보안 서버들에 대한 보안 정책 기술, 보안 관리 기술 확보정보화의 진전과 정보통신기반이 인터넷 등의 개방형 네트워크로 진화되면서 사이버 테러에 대한 위험성이 증대되고 있으며, 이를 이용한 해킹 건수도 급격히 증가 추세에 있다. 또한 현재 정보통신기반에 대한 정보보호 시스템은 소프트웨어 기반의 패킷 모니터링 기능을 이용하여 보안 기능을 구현하는 수준이다. 이는 날로 증가하는 대용량 트래픽을 분석하기에는 성능상의 한계점에 도달하고 있어 발전하는 네트워크 기술과 비교하여 정보보호 수준은 미약한 수준이다. 따라서 네트워크 인입점에서 대용량 트래픽의 분석을 통한 계층적 경보 수집 및 대응을 위해서는 모니터링 지점에서 선로 속도에 준하는 보안 제어의 고성능화는 필수적이다. 고성능 패킷 모니터링 기술을 바탕으로 대 용량 트래픽에 대해 최저 손실의 분석을 지원하는 네트워크 보안카드는 네트워크 진입점에서 패킷 이상 유무를 조기 포착하여 실시간 경보전파를 통한 글로벌 대응을 가능케 하고 침입예측을 통한 사전 예방이 가능한 수단을 제공하는 선도적 기술이다
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
정책기반 네트워크 보안관리서버기술은 IETF와 DMTF 에서 제시하는 표준 보안정책정보 모델 기반의 NSPIM(Network Security Policy Information Model)을 글로벌 네트워크 보안서비스 제공을 위하여 구현한 시스템이다. 기대 성과 -대규모 네트워크에 적용 가능한 네트워크 정보보호 기술 확보 -네트워크 보안 정책의 표준화에 주도적인 역할 -다양하고 지능화된 공격의 효과적인 탐지 및 대응 기술 확보 -보안 시스템 구성의 자동화를 위한 기술 확보 -요소기술의 독자적인 기술확보로 네트워크 정보보호 기술 분야의 국내 기술 경쟁력 증진 -국내 네트워크 보안의 독립성 확보로 관련 산업의 보호 -네트워크 정보보호분야 국내 산업육성 및 세계시장 점유율 확대 -기술 경쟁력 증진 효과 -주요 보안 서버들에 대한 보안 정책 기술, 보안 관리 기술 확보시스템 및 네트워크 자원을 보호하기 위하여 침입 탐지 시스템이나 방화벽 같은 보안 시스템이 사용되고 있다. 기존에는 이들 보안 시스템들이 주로 사용자 망에 설치되어 단독으로 동작되고 관리되었지만, 현재는 ESM (Enterprise Security/System Management)의 형태로 각기 다른 형태의 보안 시스템들이 서로 통합 관리되고 있다. 현재 악의 있는 사용자의 공격은 더 파괴적이면서도 더 다양화되고 지능화되고 있는 추세이며, 따라서 보안 관심 영역도 사용자 망에서 ISP (Internet Service Provider) 망으로 확대되고 있다. 이러한 상황에서 보안 시스템들이 이러한 공격을 효과적으로 탐지하고 대응하도록 제어/관리 하기 위해서는 현재 사용자 망에서 운용되며 보안 정책의 단순 정적 설정만을 지원하는 기존 보안 관리 서버로는 그 한계가 있으며, 전역 네트워크에서 현재의 보안 상황을 반영하여 정책을 보안 재 수립하는 동적 설정도 지원할 수 있는 제어/관리 기능이 반드시 제공되어야 한다
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
기술개요-WPA 보안규격에 따른 인증 및 키 교환기술 -WPA 보안규격에 따른 TKIP 데이터 암호화 기술 -WPA /WEP 혼합모드 구현기술 기술이전범위①WPA 지원 액세스포인트 소프트웨어 -접속 제어 소프트웨어 IEEE 802.1X/1aa 인증 모듈 IEEE 802.11i 키 교환 모듈 WPA-PSK 키 교환 모듈 액세스포인트 장치 드라이버 제어 모듈 RADIUS interim 과금 지원 클라이언트 모듈 -장치 드라이버 IEEE 802.1X/1aa 가상포트 제어 모듈 동적 WEP 키 설정 및 암호화 모듈 TKIP 키 설정 및 암호화 모듈 ②WPA 액세스포인트를 시험하기 위한 WPA 단말 프로토타입 -접속 제어 소프트웨어 IEEE 802.1X/1aa 인증 모듈 IEEE 802.11i 키 교환 모듈 WPA-PSK 키 교환 모듈 -장치 드라이버 동적 WEP 키 설정 및 암호화 모듈 TKIP 키 설정 및 암호화 모듈무선랜이 초고속 무선인터넷의 필수 액세스 네트워크로 등장하면서 일반 기업체의 내부 초고속망, 가정 또는 SOHO 내부망 그리고 공중망 서비스로 확대되어 가고 있다. 무선랜의 사용자들이 늘어나는 만큼 이에 대한 보안도 더욱 중요하게 되었다. IEEE 802.11 규격의 무선랜 시스템이 보안상 취약점을 지니고 있음은 잘 알려진 사실이다. 이를 극복하기 위하여 Wi-Fi에서는 2003년 4월 29일 WPA(Wi-Fi Protected Access) version 2.0을 발표하였다. WPA 규격에서는 구체적으로 IEEE 802.1X 또는 PSK(Pre-Shared Key) 방식의 사용자 인증방식, 4-way handshake 키 교환 절차, 그리고 TKIP 데이터 암호 알고리즘을 정의함으로써 기존의 무선랜 시스템의 취약점인 도청 및 불법접근을 방지하고, 무선랜의 기밀성, 무결성, 인증, 접근제어 등의 문제에 대한 해결책을 제시하고 있다. 따라서, WPA 규격의 구현은 무선랜 보안의 필수적인 필요조건이다. 본 기술이전에서는 IEEE 802.11 기반의 무선랜 시스템을 보호하기 위한 Wi-Fi의 보안규격인 WPA version 2.0 구현 기술을 제공한다. 특히 본 기술이전은 무선랜 보안의 산업체 defacto 표준으로 세계적인 주목을 받고 있고, 아직 상용제품이 시장에 나오지 않은 상황에서 WPA 핵심 기술을 공개함으로써 WPA 무선랜 보안 제품의 조기 상용화와 국내 무선랜 제품의 경쟁력 강화를 지원하는데 그 목적이 있다.
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-07-30
상세보기
일반기술
정보 > 기타 정보
역할기반 접근제어 서비스를 위한 Role Administration System 및 클라이언트 API 성과기대기대 성과는 크게 연구적인 관점과 개발적인 관점으로 나누어 볼수 있다. 연구 관점에서는 RBAC 개발 체계 및 설계에 대한 방법론을 연구 하여 국내 정보보호 산업에 기여하고 실제 응용 환경의 RBAC 사용법을 연구를 통하여 습득하고 향후 실전에 노하우를 적용할 수 있으며 각종 접근제어 서비스를 RBAC 기반으로 적용할 때 본 과제의 기술력을 적극 활용할 수 있다. 개발 관점에서는 EAM에서 핵심 authorization technology 확보를 할 수 있고 개발된 시스템은 기술이전을 통하여 업체에 기술력 제고 하고 RBAC을 바탕으로 Authorization 분야에서 시너지 창조할 수 있다PKI가 등장한 이후 인증 기술은 괄목한 만한 성장을 하였다. PKI는 기존의 패스워드와 ID가 제공하지 못하는 다양한 보안 서비스를 제공하면 보안 시장에서 가장 중요한 인증 방법으로 사용되고 있다. 그에 반하여 권한관리 및 인가 서비스 부분에서는 아직 기술의 완성도나 보안 시장에서의 수요가 많이 부족한 편으로 그에 따라 기존의 주요 제품 개발 업체들은 현재 많은 합병을 하였거나 추진하고있다. 이러한 상황에 비추어 볼 때 RBAC은 현재의 RBAC96 Model이 95년부터 연구가 시작되고 그 이후 많은 발전을 거듭하여 모델에 관련하여 기반 기술인 Constraints와 Delegation 분야에서 중요한 학문적 성과를 거두고 있고 이러한 연구 방향은 특정 응용 시스템에 RBAC을 적용하는 방법을 연구하는 분야로 점차 확장되고 있다. 또한 NIST는 RBAC96 Model을 바탕으로 RBAC 표준화를 추진 중이고 현재는 학계의 학문적 검토를 거치고 있다. Gartner의 시장보고서에 의하면 EAM 시장의 리더는 현재 IBM과 Netegrity 이다. EAM의 최대 장점은 통합된 권한관리 도구와 간편한 사용자 관리인데 양 사는 이 두 부분에서 탁월한 기능을 제공하고있다. 대부분의 EAM Vendor들이 RBAC을 사용한다고 선전하지만 실제 내용을 들 여다 보면 RBAC Model에서 정의하고 있는 가장 기본적인 모델인 Base Model만을 개발하여 Role을 사용하고있다. 결론적으로 선진 외국의 경우에도 권한관리 시스템의 RBAC 기술은 가장 초보적인 단계에 있으며 기술의 성숙도를 고려하면 아직도 1년 내지 또는 2년은 지나야 고도화된 RBAC 기능을 제공하는 EAM 제품이 선보일 거라고 예측할 수 있다. 국내의 경우에는 2~3년 전부터 PKI에 대한 연구개발이 진행되어 현재는 활발한 연구 개발이 진행 중에 있다. 일부 업체에서 인증기관을 운용할 수 있는 인증 서버 위주의 제품을 출시하고 있고 PKI를 이용한 보안 서비스를 제공하는 응용 소프트웨어를 제공하기도 한다. 권한관리 부분에 관해서는 국내에서도 서서히 필요성이 대두되고 있고 이에 발 맞추어 보안 업체들도 하나 둘씩 연구개발에 참여하고 있다.
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
네트워크 침입자 역추적 기술은 네트워크 상에서 TCP 연결을 유지하면서 시도되는 우회 공격의 근원지를 실시간으로 추적하기 위한 역추적 기술로서, 패킷 마킹 기술과 역추적 경로 구성 기술 등이 포함된다 기대 성과 a 정보 보안 시스템의 중요 기능으로 적용할 수 있는 역추적 기술을 제공함으로써, 국내 보안 업계의 소프트웨어 제품 원가를 절감하여 수출 경쟁력을 향상 시킬 수 있음 a 인터넷 기반의 정보 보호 시스템의 필수적인 요소 기술로서 광범위한 응용 범위를 가지고 있어 관련 분야의 발전에 기여할 수 있음 a 개발 기술의 상호 교환과 공동 연구를 통한 기술 및 연구인력의 시너지 효과 창출 가능 a 체계적이고 국내 독자적인 차세대 사이버테러 대응 요소 기술의 확보정보 통신 환경이 인터넷과 같은 개방형 네트워크로 진화하면서 정보 통신 이용 인력이 급격히 증가하고 정보 공유를 통한 사이버 토피아가 이루어지고 있다. 반면, 이에 따르는 역기능으로 해킹과 같은 불법적인 정보 통신망 이용 사례 또한 급증하고 있는 추세이다. CERT/CC의 통계에 따르면, 최근 10년 동안 사이버 공간 상에서 발생한 해킹 사고가 110배 이상 증가하여 2002년 한 해 동안 82,000여건이 발생한 것으로 보고되고 있다. 이와 같은 상황에서 사이버 공간을 보호하기 위해 침입 차단 시스템, 침입 탐지 시스템 등의 보안 솔루션 등이 개발되어 사용되고 있으나, 날로 지능화, 대규모화, 자동화, 대중화되는 사이버 공간의 불법적인 행위를 완전히 방지하기 어려운 실정이다. 따라서, 이러한 정보화 역기능을 효율적으로 감소시키기 위해서는 발생하는 침입의 신속한 탐지와 더불어 공격자에 대한 실시간 역추적이 가능해야 한다. 특히, 실시간 역추적은 공격에 대한 빠른 법적 대응이 가능하도록 기반 정보를 제공할 수 있는 중요한 기술로서, 해커의 실제 위치가 실시간으로 추적됨으로써, 해킹 시도 자체에 두려움을 느낄 수 있도록 할 수 있는 매우 효과적이며 중요한 기술이다. 그러나, 그 중요성에도 불구하고 보안 기술 집적에 대한 체계적인 기술 개발이 이루어지지 않고 있으며, 일부 기술은 폐쇄적인 그룹에 의해서만 적용되는 기술이었다. 이에 본 기술이전을 통하여 네트워크를 통한 침해 사고를 감소시킬 수 있는 역추적 시스템의 상용화가 가능하도록 하여 보안 업계의 차세대 보안 시스템 개발에 기여하고자 한다. 본 기술은 침해 사고에 신속히 대응하기 위한 다양한 정보보호 제품에 활용될 수 있다.
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-07-30
상세보기
일반기술
정보 > 기타 정보
VPN망에서 IPsec 기반의 IPv6 이동 단말의 보안기술임. 본 기술은 IPv6 이동성 지원기능, IPv6 이동 정보보호 기능, IPv6기반 IPsec 정보보호 기능, 보안게이트웨이 기능을 갖는다. 기대 성과 -이동 인터넷 정보보호 핵심기술의 자체 기술력 확보 -국내 이동통신 및 정보보호 산업의 국제 경쟁력 확보 -유무선 환경에서 IPv4 대신 차세대통신 인프라에 해당되는 IPv6 기술개발을 주도하여, IPv6 기술개발 활성화 -유무선 인터넷 사용자에 대한 안전한 정보보호 기능의 제공 및 선도기술의 개발을 통하여 국제표준화 주도 및 경쟁력을 높일 수 있는 환경을 제공 -인터넷통신 시장 개방에 따른 정보보호 기술의 국가 경쟁력 확보로 정보보호 분야의 국내 산업 육성 및 수입 대체효과 유발 -이동 인터넷을 위한 단말에 적용되는 정보보호 기술로서 산업화 가능 -네트워크 정보보호 정책 설정 및 집행 기술 확보 -주요 보안 서버들에 대한 보안 정책 기술, 보안 관리 기술 확보 -정보 보호 기술과 정보 통신 시스템간의 통합기술 확보 -리눅스 네트워킹 관련 기술 확보 -암호 및 키 관리 기술을 포함한 네트워크 보안 서비스가 포함된 시스템 보안 평가 등급 상승이동 네트워크 환경에서는 유선 네트워크 환경과는 달리 이동성으로 인하여 더 많은 취약성을 가지기 때문에 정보보호를 위한 방안 도입이 필수적임. 따라서, 이동 네트워크에서 다양한 서비스 제공을 위해서는 네트워크 보안 관점에서 사용자 인증, 데이터 무결성, 프라이버시 보호 등이 요구되고 있으며, 이를 위한 기술개발이 국제적으로 활성화되고 있는 실정이다. 현재의 Mobile IPv4 기술로는 단말과 상대노드간 효율적인 인터넷 이동성 기술이 어렵고, IPv4 기술로는 정보보호 기술을 기본적으로 제공하기 어려움이 있다. 또한 IPv4 주소자원으로는 이동인터넷 환경에서 요구하는 All IP 기반의 VoIP, MoIP 등 IP기반의 멀티미디어 서비스 제공을 위한 주소변환기 또는 주소할당에도 한계가 있다. 이러한 배경 하에 본 기술은 IPv6망에서의 서비스 차이가 두드러진 Mobile IPv6와 보안 메커니즘을 접목하여, 실제 서비스 제공 가능한 IPv6 기반의 이동 인터넷을 지원하기 위한 기술로서 VPN 망에 적용이 가능한 기술이다. 본 기술을 통해 정보보호 기술이 접목된 우수한 제품 개발로서 국가 경쟁력 제고는 물론, 세계 표준화를 선도하는 기반기술이 될 것으로 기대하며, 이동인터넷 분야에서 선진국과의 기술격차를 줄이고 국제 경쟁력을 제고하는데 큰 바탕이 되는 기술이 될 수 있을 것이다.
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
침입탐지 경보는 침입으로 의심되는 활동에 대해 침입탐지시스템에 의해 생성되는 침입 정보를 의미한다. 이러한 침입탐지 경보는 매우 유사한 정보를 포함하고 있으나 그 형태는 제품별로 다양하다. 본 기술은 다양한 형태의 침입탐지 경보에 대해 IDMEF 형태의 형식 정규화와 CVE에 기반한 공격명 정규화 기능을 제공한다. 또한 스크립트의 추가로 새로운 형식의 침입탐지 경보에 대한 정규화를 제공함으로써 높은 확장성을 갖는다.침입탐지 경보는 침입으로 의심되는 활동에 대해 침입탐지시스템 (이하 IDS; Intrusion Detection System)에 의해 생성되는 침입 정보를 의미한다. 그러나 이러한 침입탐지 경보는 매우 유사한 정보를 포함하고 있으면서도 그 형태는 IDS 시스템 별로 매우 다양하다. -벤더 자체적인 포맷으로부터 UNIX syslog 형태의 포맷 -SNMP MIB 형태의 포맷 -SMTP mail 형태의 포맷 -비록 동일한 포맷 구조를 사용한다 하더라도, 포맷 내부에 사용되는 표현 방식 또한 IDS에 따라 가지각색의 포맷 이러한 다양한 포맷은 다수의 IDS 시스템으로부터 생성된 침입탐지 경보의 저장 및 관리에 장애 요인으로 작용하고 있다. 따라서 이러한 장애 요인의 극복을 위한 침입탐지 경보의 정규화 기능을 제공해야 한다. 따라서 본 XIAN(eXtensible Intrusion Alert Normalizer) 기술 이전은 다양한 형태의 침입탐지 경보에 대해 다양한 포맷으로 수집되는 침입탐지 경보에 대한 저장 및 표현의 일관성을 유지하기 위한 포맷의 통일하며, 침입탐지 경보 간의 상호 연관성 분석을 위한 침입 명칭 및 심각도 표현에 대한 통일성을 갖는 정규화 기능을 달성할 수 있도록 함에 있다
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-05-24
상세보기
일반기술
정보 > 기타 정보
다양한 포맷의 트래픽 데이터, 프로토콜, 지역성, 신뢰성 그리고 실시간성은 광역 네트워크의 트래픽 분석을 수행하는데 장애 요인으로 작용하고 있다. 본 기술은 다양한 형태의 트래픽 데이터와 수집 프로토콜에 대해 실시간적인 수집과 저장 그리고 신뢰성ㅇㄹ 제공하며, 소규모 네트워크를 비롯하여 광역네트워크로 확장 가능한 구조를 제공한다. 기술이전범위GTC(Global Traffic Collector) - 광역 네트워크 트래픽 데이터 수집 기술 ① GTC/nflowd : Cisco NetFlow 레코드 수집기 ② GTC/snmptd : SNMP, RMON MIB 수집기네트워크 상의 모든 데이터들은 OSI 참조 모델의 각 계층별 트래픽으로 정의될 수 있고 다수의 관리 프로토콜과 전송 장비들에 의해 기록 및 관찰된다. 그러나 이러한 트래픽 데이터는 네트워크 전역에 걸쳐 퍼져 있고 그것의 종류와 크기도 매우 방대하며, 또한 실시간으로 수집하지 않을 경우 그것의 추이 판단이나 분석이 매우 힘든 상황이다. 또한, 트래픽 데이터 수집을 위한 전송 프로토콜은 UDP를 기반으로 구현되기 때문에 신뢰성이 결여되는 문제점이 있다. 대표적인 트래픽 데이터는 아래와 같다. -Cisco NetFlow v1/5/6/8 -SNMP MIB -RMON(I,II) MIB 이러한 다양한 포맷의 트래픽 데이터, 프로토콜, 지역성, 비신뢰성 그리고 실시간성은 광역 네트워크의 트래픽 분석을 수행하는데 장애 요인으로 작용하고 있다. 그러므로 이러한 장애 요인의 극복을 위한 신뢰성있고 확장 가능한 광역 트래픽 데이터 수집기의 구조와 기능을 제공해야 한다. 따라서 본 GTC(Global Traffic Collector) 기술 이전은 다양한 형태의 트래픽 데이터와 수집 프로토콜에 대해 실시간적인 수집과 저장 그리고 신뢰성을 제공하며, 소규모 네트워크를 비롯하여 광역 네트워크로 확장 가능한 수집기의 구조를 제공하는데 있다
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-05-24
상세보기