• Title/Summary/Keyword: 내부 네트워크 정보

Search Result 725, Processing Time 0.028 seconds

Improving security on the Intranet security systems (기업 내부 보안 시스템에서 보안성 개선 방안)

  • 유진근;박근수
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.805-807
    • /
    • 2003
  • 인터넷 환경의 발달이 기업 내부까지 깊숙이 파고들어 기업 내의 각종 시스템 환경에 새로운 패러다임을 만들고 있다. 이러한 시스템의 활용적인 측면 뿐 아니라 보안적 관리도 중요해지면서 다양한 보안 시스템과 서비스가 내부 네트워크에서 운영되고 있다. 그래서 이 논문에서는 대기업을 모델로 하여 DNS(Domain Name System), 방화벽(Firewall), 침입 탐지 시스템(IDS)에 대하여 현 이용 실태를 파악해 보고, 각각의 개선 방향을 찾아본다.

  • PDF

A Simulation for analysis of Traffic Pattern of Distributed Network Management Systems (분산형 망 관리 시스템의 트래픽 패턴 분석 시뮬레이션)

  • 김명호;이상호
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10c
    • /
    • pp.268-270
    • /
    • 1999
  • 국내외를 불문하고 네트워크 환경의 대중화로 인한 그 수요의 증가로 네트워크 기술 자체에 대한 이해는 물론이며, 네트워크에 연결된 수 많은 장비들에 대한 트래픽 문제의 해결과 효율적인 관리가 필수적이다. 중앙집중형 NMS는 네트워크에 연결된 수 많은 NE들을 구성하고 제어하기 위하여 대부분의 네트워크에서 SNMP를 이용하고 있으나, Manager와 Agent 들의 계속적인 Polling과 정보교환은 오히려 네트웍 트래픽을 증가시키는 역할을 하고 있다. 그리하여 최근에 SNMPv2를 이용한 분산형 망관리 시스템이 도입되고 있다. 따라서 본 논문은 망 관리 시스템의 내부적 부하인 SNMP의 네트워크 트래픽을 중앙집중형과 분산형 망관리 시스템으로 구분하여 시스템 다이내믹스 모델링 기법과 시스템 다이내믹스 시뮬레이션 툴인 STELLA를 이용하여 네트워크 트래픽 패턴을 분석하여, 망 관리 시스템 구축시 적절한 요소의 가감을 통해 네트워크 트래픽을 줄이고, 효율적인 망관리 시스템을 구축하는데 그 목적이 있다.

  • PDF

A Router Auto-Configuration Protocol(RACP) for IPv6 Networks (IPv6 네트워크을 위한 라우터 자동 설정 프로토콜)

  • Lee Wan-Jik;Heo Seok-Yeol
    • Proceedings of the Korea Society for Industrial Systems Conference
    • /
    • 2006.05a
    • /
    • pp.127-136
    • /
    • 2006
  • 풍부한 주소 공간 이외 IPv6 프로토콜이 가지는 주요한 장점 중의 하나는 호스트들의 주소 자동설정 기능이다. 하지만 IPv6 호스트들의 주소 자동설정 기능에 비해 IPv6 라우터는 수동 설정이 필요하기 때문에 IPv6 네트워크는 여전히 수동으로 설정되어야 한다. 이러한 문제를 해결하기 위해 본 논문에서는 여러 개의 라우터와 LAN들로 구성되는 소규모 IPv6 네트워크 상의 모든 라우터들을 자동 설정할 수 있는 새로운 프로토콜을 제안한다. 제안된 라우터 자동설정 프로토콜은 네트워크의 모든 라우터들을 논리적인 계층 구조로 구성하고, ISP에서 할당된 IPv6 네트워크 프리픽스를 사용하여 내부 라우터들의 모든 프리픽스와 라우팅 정보를 자동 생성하고 전달할 수 있는 기능을 가진다. 본 논문에서 제안된 라우터 자동 설정 기능은 특히 홈 네트워크이나 여러 개의 LAN들로 구성되는 소규모 사무실 등의 전문 네트워크 관리자를 두기 힘든 환경에서 네트워크의 자동 설정을 위해 많이 활용되리라 기대된다.

  • PDF

A study of the using of Diagnostic CAN Data for Vehicle-IT (차량-IT 에서 Diagnostic CAN 데이터 이용에 관한 연구)

  • Seol, Dong-Myung;Lee, Byung-Yun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1377-1380
    • /
    • 2010
  • 자동차 내부 네트워크 데이터를 이용하는 자동차-IT 융합 기술은 자동차 안전 및 진단, 텔레매틱스, ITS등 새로운 서비스 시장을 형성하며 산업적인 파급 효과가 클 것으로 전망된다. 이러한 자동차 내부 네트워크 데이터 중 가장 최근에 많이 사용되고 있는 것이 CAN(Controller Area Network) 이다. 그리고 현실적으로 자동차 내부의 데이터 중 사용할 수 있는 가장 적절한 데이터가 Diagnostic CAN 데이터이다. 본 논문에서는 자동차-IT 융합 기술에서 사용할 수 있는 CAN 데이터 중에서 진단용 CAN 데이터에 대하여 알아보고 이를 제품개발에서 사용할 수 있도록 하기 위한 데이터를 수집하고 제공하는 방법에 대하여 알아본다.

Enhancement of Internal Network Security in Small Networks Using UTM and ELK Stack (UTM과 ELK Stack을 활용한 소규모 네트워크의 내부망 보안 강화방안)

  • Song Ha Min;DongHwi Lee
    • Convergence Security Journal
    • /
    • v.24 no.1
    • /
    • pp.3-9
    • /
    • 2024
  • Currently, cyberattacks and security threats are constantly evolving, and organizations need quick and efficient security response methods. This paper proposes ways to strengthen internal network security by utilizing Unified Threat Management (UTM) equipment to improve network security and effectively manage and analyze the log data of the internal network collected through these equipment using Elastic Stack (Elasticsearch, Logstash, Kibana, hereinafter referred to as ELK Stack).

Design of User Interface for Object Exchange Between Information Assitants (정보 기기간 객체 교환 사용자 인터페이스 설계)

  • 신은동;이남규;정철호;한탁돈
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1999.10b
    • /
    • pp.248-250
    • /
    • 1999
  • 본 논문에서는 휴대용, 착용형 정보기기를 사용하는 이동컴퓨팅 (Mobile Computing) 환경에서 편리하게 정보를 교환하기 위한 새로운 사용자 인터페이스를 제안한다. 제안하는 사용자 인터페이스는 기존의 Drag and Drop 인터페이스를 확장한 것으로 한 시스템 내에서의 객체 전달에서 벗어나 시스템간 객체 단위의 정보 전달 기능을 제공한다. 사용자들은 내부 네트워크 작업 및 시스템 작업을 고려하지 않고 단순히 한 시스템에서 펜으로 전송할 객체를 선택하고 다른 시스템에 펜을 갖다 놓으면 객체가 전송된다. 이러한 개념을 바탕으로 Ad-hoc 네트워크 환경에서 이동 정보기기간 객체 전달을 위한 사용자 인터페이스 방식과 지원하는 시스템 구조를 설계한다.

  • PDF

A Study on Certificate Status Validation System using Internal Procedure (내부 프로시저를 이용한 인증서 상태 검증 시스템의 관한 연구)

  • Kim, Hyun-Chul;Lee, Chong-Ho;Lee, Ok-Kyoung;Oh, Hae-Seok
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05c
    • /
    • pp.2033-2036
    • /
    • 2003
  • 002년 기준 우리나라 전체 인구의 약 67%인 3000만명 정도가 인터넷을 사용하고 있으며, 인터넷 사용량 증가 속도 또한 매년 기하급수적으로 늘어나고 있다. 하지만 개방형 네트워크인 인터넷은 개인정보누출, 개인정보 위변조 등과 같은 문제를 내포하고 있으며 이러한 개인 신상정보와 관련한 문제를 해결하기 위하여 PKI기반의 인증서 검증 시스템 즉 공개키 기반의 인증서 검증 시스템이 제안되었다. 본 논문에서는 PKI 기반의 인증서 검증 시스템에서의 인증서 상태 검증 방식 기법인 CRL기반의 인증서 상태 검증 방식과, Delta-CRL 기반의 인증서 상태 검증 방식 OCSP 기반의 인증서 상태 검증 방식에 대해 기술하고 현재 사용되고 있는 인증서 상태 검증 방식의 문제점인 실시간 처리와 네트워크 과부하 문제를 해결하기 위한 방안으로 내부 프로시저와 데이터베이스를 이용한 클라이언트-서버 기반의 인중서 상태 검증 시스템을 제안하고자 한다.

  • PDF

QoS supporting with RSVP adaptation in the ${3^rd}$ generation network (3G 네트워크에서의 RSVP 적합을 통한 QoS 보장 방안)

  • 김진민;서영주
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2001.10c
    • /
    • pp.145-147
    • /
    • 2001
  • 최근 무선 이동통신 네트워크 분야의 큰 변화 중에 하나는 무선 이동통신 네트워크와 IP기반의 인터넷 네트워크 기술의 결합이라고 할 수 있다. 그러나 문선 이동통신 네트워크 환경에서는 제한된 네트워크 대역폭과 모바일 호스트(Mobile Host)의 잦은 이동성에 기인한 핸드오프(Hand-Off)로 인하여 다양한 종류의 트래픽(Traffic)에 대한 QoS(Quality of Service)를 보장하기가 용이하지 않다. 3G 네트워크 환경에서는 기존의 서킷 기반이 아닌 패킷 기반의 네트워크 구조로 진화하고 있으며 이동통신 네트워크내에서의 다양한 멀티미디어 트래픽 요구와 함께 이런 멀티미디어 지원을 위한 3G 네트워크안의 QoS 보장이 이루어져야 한다. 본 논문에서는 3세대 이동 통신인 UMTS 네트워크를 기반으로 다양한 멀티미디어 데이터를 위하여 Core네트워크에서의 자원예약을 위하여 내부의 QoS 메커니즘을 관리하여 개선된 RSVP 프로토콜을 제안한다. 또한 그로 인해 발생하는 Signaling 오버헤드를 줄이기 위한 Unified-msg object와 MH(Mobile Host)의 Handoff 지원을 제안한다.

  • PDF

Recursive Binding Update for Route Optimization in Nested Mobile Networks (재귀적인 위치 정보 갱신을 통한 중첩된 이동 네트워크에서의 경로 최적화)

  • 조호식;백은경;최양희
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04d
    • /
    • pp.448-450
    • /
    • 2003
  • 인터넷 프로토콜의 이동성 지원(Mobile IP)은 단말의 이동성(host mobility)뿐만 아니라 네트워크의 이동성(network mobility)까지도 지원하도록 확장되고 있다. 그러나 이동 네트워크(mobile network)의 내부에 이동 단말(mobile host) 또는 이동 네트워크가 존재하는 경우와 칼이 중첩된 이동 네트워크(nested mobile network)의 경우 데이터가 전송되는 경로가 삼각형 또는 그 이상으로 복잡해지는 Triangular Routing 또는 Pinball Routing 문제가 발생하게 된다. 본 논문에서는 대응 단말(Correspondent node) 또는 Home Agent에서 위치 정보가 갱신(Binding Update)되는 과정을 재귀적으로 수행하게 함으로써 중첩된 이동 네트워크에서 최적의 경로로 데이터를 전달할 수 있도록 하는 방법을 제시한다.

  • PDF

A Security Policy Description Language Based on Graphical Object Oriented Notations (그래픽 기반의 객체지향 표기법을 이용한 정형적인 보안정책 기술 언어)

  • 강철범;김상현;김지영;장희진;이우진;김상욱;유동영;김형종
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.356-360
    • /
    • 2002
  • 인터넷의 급속한 확대로 인해 컴퓨터 시스템 또는 네트워크 상에서 보안 문제는 점차 중요한 이슈로 다루어지고 있다. 시스템 또는 네트워크에서 보안 문제를 어떻게 다루느냐는 어떠한 보안정책을 구현하고 있느냐와 밀접하게 연결된다. 이 논문에서는 시스템 또는 네트워크에서 다루어지고 있는 기존 보안정책들을 표현할 수 있는, 그래픽 기반의 새로운 보안정책 언어를 제시한다. 이 언어는 객체 지향 기법에 기반을 두고 있는 그래픽 보안정책 기술 언어이다. 보안정책은 객체 내부 상황 및 객체들 사이 연관성을 표현하여 보안정책이 적용되는 상황을 기술하고 보안정책에서 만족되어야 하는 조건 및 행위 또한 객체 내부와 객체간의 연관성으로 표현된다. 객체지향 보안정책 언어는 그래픽 언어이기 때문에 명확하고 이해하기 용이하다는 장점이 있으며 UML의 클래스 다이어그램과 상태도로 대상 시스템을 표현할 수 있으므로 명시된 보안정책들에 대한 분석을 수행할 수 있다는 장점이 있다.

  • PDF