• 제목/요약/키워드: 보안문제

검색결과 3,066건 처리시간 0.025초

근 실시간 조건을 달성하기 위한 효과적 속성 선택 기법 기반의 고성능 하이브리드 침입 탐지 시스템 (Efficient Feature Selection Based Near Real-Time Hybrid Intrusion Detection System)

  • 이우솔;오상윤
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권12호
    • /
    • pp.471-480
    • /
    • 2016
  • 최근 국가 기반 시스템, 국방 및 안보 시스템 등에 대한 사이버 공격의 피해 규모가 점차 커지고 있으며, 군에서도 사이버전에 대한 중요성을 인식하고 전 평시 구분 없이 대비하고 있다. 이에 네트워크 보안에서 탐지와 대응에 핵심적인 역할을 하는 침입 탐지 시스템의 중요성이 증대되고 있다. 침입 탐지 시스템은 탐지 방법에 따라 오용 탐지, 이상 탐지 방식으로 나뉘는데, 근래에는 두 가지 방식을 혼합 적용한 하이브리드 침입 탐지 방식에 대한 연구가 진행 중이다. 그렇지만 기존 연구들은 높은 계산량이 요구된다는 점에서 근 실시간 네트워크 환경에 부적합하다는 문제점이 있었다. 본 논문에서는 기존의 하이브리드 침입 탐지 시스템의 성능 문제를 보완할 수 있는 효과적인 속성 선택 기법을 적용한 의사 결정 트리와 가중 K-평균 알고리즘 기반의 고성능 하이브리드 침입 탐지 시스템을 제안하였다. 상호 정보량과 유전자 알고리즘 기반의 속성 선택 기법을 적용하여 침입을 더 빠르고 효율적으로 탐지할 수 있으며, 오용 탐지 모델과 이상 탐지 모델을 위계적으로 결합하여 구조적으로 고도화된 하이브리드 침입 탐지 시스템을 제안하였다. 실험을 통해 제안한 하이브리드 침입 탐지 시스템은 98.68%로 높은 탐지율을 보장함과 동시에, 속성 선택 기법을 적용하여 고성능 침입 탐지를 수행할 수 있음을 검증하였다.

IPSec에서 키 복구 기술을 적용한 효율적인 연결 관리 메커니즘 (Efficient Session Management mechanism applied Key Recovery technique in IPSec)

  • 김정범;이윤정;박남섭;김태윤
    • 정보처리학회논문지C
    • /
    • 제8C권6호
    • /
    • pp.775-782
    • /
    • 2001
  • 최근 리눅스에 대한 사용이 빠른 속도로 증가하고 있다. 하지만 리눅스의 오픈 소스 정책에 따른 리눅스 보안의 필요성이 대두되어 리눅스 기반의 효과적인 암호 개발이 급속히 확산되고 있다. 하지만 암호는 본래 가지고 있는 키 관리의 어려움 때문에 여러 가지 문제가 발생할 수 있다. 이러한 암호의 사용이 야기하는 역기능을 해소하고 순기능을 지향하기 위해 키 복구에 대한 연구가 활발히 진행되고 있으며, 지금까지 많은 키 복구 기술들이 제시되어왔다. 본 논문에서는 IPSec(IP Security) protocol로 구현된 VPN(Virtual Private Network) 환경 하에서 종단간에 연결이 끊어졌을 경우 이에 따른 연결 재 설정에서의 시간적 소모를 줄이기 위한 방안으로 키 복구 기술을 이용한 메커니즘을 제안한다. 즉 제안한 KRFSH(Key Recovery Field Storage Header)라는 새로운 메커니즘은 VPN에서 SG와 호스트 사이의 터널 형성을 위한 세션 정보를 잃어버렸을 경우를 대비해서 세션 정보를 미리 저장해두고, 필요할 때 복구 할 수 있다. 이러한 메커니즘을 리눅스상의 IPSec 프로그램인 FreeS/WAN에 탑재함으로써, 위에서 언급한 VPN의 문제점을 해결한다.

  • PDF

공항접근시간에 따른 여객의 공항도착 행태분석 (Analyzing Passenger Arrival Behavior Based on the Spent Time for Airport Access)

  • 오성열;김원규;박용화
    • 대한교통학회지
    • /
    • 제21권4호
    • /
    • pp.17-27
    • /
    • 2003
  • 공항여객 처리시설의 혼잡해소에 관한 연구는 주로 공항접근교통시스템의 확충이나 터미널의 확장 등 물리적인 방법에 집중되어 왔다. 물리적인 확장은 막대한 투자비용이 뒤따라야 하는 문제가 있기 때문에 공항운영과 같은 소프트웨어 측면에 대한 접근방식을 적극 도입하여 투자비용을 줄이고 효율적인 공항운영을 꾀하는 것이 필요하다. 본 연구는 공항운영의 효율성 증진을 위한 대안 중 하나로서 여객들이 공항에 도착하는 행태가 어떻게 나타나는 지를 분석하여. 향후 여객터미널 운영에 적용할 수 있는 유용한 정보를 제공하는데 그 목적이 있다. 서로 다른 접근소요 시간을 가진 여객들이 항공기 출발예정시간(STD:scheduled time of departure) 이전에 도착하는 확률함수를 도출하고, 이를 이용하여 STD 이전시간 임의구간에서 여객이 도착하는 확률을 구할 수 있는 모형을 개발코자 하였다. 또한 이 모형을 공항 여객터미널에 적용하여 운영시간대별 도착 여객수를 산출하는 과정을 제시하고자 하였다. 본 연구에서 분석된 공항접근시간에 따른 STD 이전시간대별 공항도착 확률모형은 공항운영자 및 항공사가 공항의 체크인 카운터 운영시간 및 수량 결정, 수하물 처리시스템, 검색보안서비스 등의 운영시점을 결정하는 도구로 이용될 수 있다. 이와 같이 분석된 결과를 토대로 공항운영 상 비효율성을 제거하고 보다 합리적인 인력 투입이나 시설 운영이 가능하게 되는 것이다.

로드셀 기반의 실내 위치추적 보완 기법 (Supplementation of the Indoor Location Tracking Techniques Based-on Load-Cells Mechanism)

  • 이남수;문승진
    • 인터넷정보학회논문지
    • /
    • 제17권6호
    • /
    • pp.1-8
    • /
    • 2016
  • 기존의 실내 침입 탐지 및 대상 객체의 이동 경로 추정은 객체가 수신 장치를 갖고 있어야 하는 문제점과 단일 셀(약 $100cm{\times}100cm$)의 공간 내에 객체의 수와 이동 범위를 파악할 수 없는 문제가 지적되어 왔다. 이러한 방법을 해결하기 위해 보편적으로 사용되는 기술인 CCTV를 이용한 방법은 환경적인 변수로 인하여 상당히 제한적일 뿐만 아니라 음영 지역에서(e.g., 상황인식 시스템이 설치되지 않은 곳, 광량이 현저히 낮아 환경의 상황을 파악할 수 없을 경우) 서비스를 받을 수 없다. 이에 본 논문은 센서 네트워크(Sensor Network) 시스템 기반의 객체 탐지 및 대응의 범위 확대가 가능함과 동시에 대상 객체의 이동경로 추적을 능동적으로 대응할 수 있는 실내 보안감시 시스템을 제안한다. 제안된 시스템은 가상의 시나리오에 기반을 두어 구현되었으며, 기존 시설에서 발생할 수 있는 환경적인 단점인 신호의 단절 및 사물의 위치 추정에 대한 손실을 보완하며, 위급한 상황 및 객체에 대한 행동 패턴의 신속한 분석이 가능케 되어, 비상시 사고 예방 및 발생된 상황에 대한 유연한 대처가 가능하리라 사료된다.

교무업무시스템의 기록관리 기능 분석 - 학교생활기록부를 중심으로 - (A Functional Analysis of NEIS School Affairs Business System : From the Records Management Perspective)

  • 임미숙
    • 기록학연구
    • /
    • 제18호
    • /
    • pp.91-138
    • /
    • 2008
  • 정보통신기술의 급속한 발전은 행정에 대한 국민의 참여 욕구와 다양하고 신속한 행정서비스 욕구의 증대로 나타나고 있다. 이러한 시대적 요청에 부응하여 교육과학기술부에서는 '전국단위 교육행정정보시스템(NEIS : National Education Information System-이하 NEIS)'을 구축하여 국민에 대한 서비스 제공과 교육행정의 생산성과 투명성을 높이기 위하여 노력하고 있다. 2003년부터 본격적으로 운영하게 된 교육행정정보시스템(NEIS)은 16개 시 도교육청 및 교육과학기술부에 시스템을 구축하고 모든 교육행정기관 및 초 중등학교를 인터넷으로 연결하였다. 그러나 교육행정정보시스템(NEIS)은 개인 정보 유출에 대한 우려와 관련 법규의 미정비에 대한 불법성, 보안 문제 등 많은 문제점을 내포하고 있다. NEIS 교무업무시스템은 학교생활기록부를 비롯하여 학생들의 개인 신상정보와 성적 등 준영구 이상의 중요 기록물을 전자적 방식으로 다량 생산하고 있다. 그러나 이렇게 생산된 기록물은 각 시 도교육청 DB에 축적되어져 있는 상태이며 전자기록물로 생산되고는 있으나 이를 장기적으로 활용 보존할 수 있는 정책이 마련되어있지 못한 상태이다. 따라서 NEIS 교무업무시스템을 통하여 전자적으로 생산되는 기록물 중 학교생활기록부의 기록 관리과정을 ISO15489에 따라 비교 분석해 봄으로서 기록물의 4대 속성이 보장될 수 있는 기록물 관리 방안을 제시해보고자 한다.

추락 및 투신자살 방지시스템의 조사 및 Rollinder System 적용기술 (Evaluation of Prevention System of Falls and Committing Suicide with Application Technology of Rollinder System)

  • 박세만;백충현;최병정
    • 한국산학기술학회논문지
    • /
    • 제20권5호
    • /
    • pp.591-598
    • /
    • 2019
  • 대한민국은 심각한 자살시도에 휘말려 2003년 이후 지금까지 OECD 회원국 가운데 자살률 통계에 있어 상위권을 차지하고 있으며, 전년 대비 -5.0% 소폭하락 했지만 여전히 사망 요인 중 10세 이상 전 연령에서 자살이 가장 높으며, 이것은 반드시 해결해야 할 매우 중요한 사안들이다. 자살 수단별 사망률의 변화추이를 살펴보면 추락 및 투신을 통한 자살이 큰 비중을 차지하고 있으며, 국내뿐만 아니라 해외에서도 이에 대한 근본적인 대책마련이 없어 쉽게 해결할 수 없는 심각한 문제로 대두되고 있다. 대표적인 예로 미국의 금문교에 최근 2억 달러를 들여 자살방지 그물망을 설치하고 있으며, 뉴질랜드의 경우 교량에 철망을 철거했다가 치솟은 자살률로 인해 디자인을 바꿔 다시 설치했으며, 캐나다와 호주의 경우도 교량에 철책을 둘러쌓아 교량의 미관을 포기한 채 투신자살만을 방지하고 있다. 따라서 본 논문은 국내 외의 자살방지 시스템과 관련된 특허기술에 대한 비교평가를 제안하고, 보안시설 및 제한구역에서의 접근차단, 특수시설에서의 월담방지와 추락 및 투신자살을 효과적으로 방지하기 위한 기계적 기술적 시스템인 롤린더 시스템을 제시하고자 한다. 마창대교는 롤린더 시스템 설치 전인 2016년 까지 8년간 33명이 자살시도를 하였으나, 2017년 롤린더 시스템 설치 후에는 자살시도의 획기적인 감축효과를 거두었다.

키워드 분석을 활용한 한·중 모바일 결제 서비스에 대한 소비자 반응 탐색적 분석 -카카오페이와 알리페이를 중심으로- (Exploratory Analysis of Consumer Responses to Korea-China Mobile Payment Service using Keyword Analysis -Focus on Kakao Pay and Alipay-)

  • 가정;윤동화;안진현
    • 한국산학기술학회논문지
    • /
    • 제22권6호
    • /
    • pp.514-523
    • /
    • 2021
  • 최근 모바일 간편 결제 서비스의 확산은 사람들의 삶에 점점 더 많은 영향을 미치고 있다. 중국과 한국의 모바일 간편 결제 서비스에 대한 연구 증가를 통해 향후 모바일 간편 결제 서비스의 지속적인 발전이 매우 중요함을 알 수 있다. 본 논문은 소셜미디어 상에서 소비자의 카카오페이와 알리페이에 대한 반응의 차이를 알아보기 위해 카카오페이와 알리페이가 언급된 네이버 블로그 글을 수집하고 텍스트마이닝 기법을 활용해 키워드 분석을 했다. 품사별 키워드 빈도수 분석을 하였고 한 문장에 동시에 언급되는 공기어 빈도수 분석을 했다. 특히, 카카오페이와 알리페이를 언급한 글에서 공통적으로 언급된 단어를 추출하고 그에 대해 같이 언급된 단어들을 분석함으로써 같은 주제에 대해 어떤 다른 반응을 보이는지를 살펴봤다. 분석 결과 카카오페이의 신뢰성에 대한 소비자들의 우려가 존재했고 알리페이의 혜택에 대한 소비자들의 반응이 부정적이었다. 이러한 분석 결과를 토대로, 모바일 결제 서비스가 경쟁력을 갖추기 위해서는 다양한 부가 서비스를 추가하거나 보안 문제를 해결하는 노력을 할 필요가 있다는 점을 도출할 수 있다.

새로운 잉여 이진 Montgomery 곱셈기와 하드웨어 구조 (A Novel Redundant Binary Montgomery Multiplier and Hardware Architecture)

  • 임대성;장남수;지성연;김성경;이상진;구본석
    • 정보보호학회논문지
    • /
    • 제16권4호
    • /
    • pp.33-41
    • /
    • 2006
  • RSA 암호 시스템은 IC카드, 모바일 시스템 및 WPKI, 전자화폐, SET, SSL 시스템 등에 많이 사용된다. RSA는 모듈러 지수승 연산을 통하여 수행되며, Montgomery 곱셈기를 사용하는 것이 효율적이라고 알려져 있다. Montgomery 곱셈기에서 임계 경로 지연 시간(Critical Path Delay)은 세 피연산자의 덧셈에 의존하고 캐리 전파를 효율적으로 처리하는 문제는 Montgomery 곱셈기의 효율성에 큰 영향을 미친다. 최근 캐리 전파를 제거하는 방법으로 캐리 저장 덧셈기(Carry Save Adder, CSA)를 사용하는 연구가 계속 되고 있다. McIvor외 세 명은 지수승 연산에 최적인 CSA 3단계로 구성된 Montgomery 곱셈기와 CSA 2단계로 구성된 Montgomery 곱셈기를 제안했다. 시간 복잡도 측면에서 후자는 전자에 비해 효율적이다. 본 논문에서는 후자보다 빠른 연산을 수행하기 위해 캐리 전파 제거 특성을 가진 이진 부호 자리(Signed-Digit SD) 수 체계를 사용한다. 두 이진 SD 수의 덧셈을 수행하는 잉여 이진 덧셈기(Redundant Binary Adder, RBA)를 새로 제안하고 Montgomery 곱셈기에 적용한다. 기존의 RBA에서 사용하는 이진 SD 덧셈 규칙 대신 새로운 덧셈 규칙을 제안하고 삼성 STD130 $0.18{\mu}m$ 1.8V 표준 셀 라이브러리에서 지원하는 게이트들을 사용하여 설계하고 시뮬레이션 하였다. 그 결과 McIvor의 2 방법과 기존의 RBA보다 최소 12.46%의 속도 향상을 보였다.

연결패턴 정보 분석을 통한 온라인 게임 내 불량사용자 그룹 탐지에 관한 연구 (Detecting gold-farmers' group in MMORPG by analyzing connection pattern)

  • 서동남;우지영;우경문;김종권;김휘강
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.585-600
    • /
    • 2012
  • 온라인 게임 산업이 성장함에 따라 온라인 게임 보안 이슈는 증가하고 있다. 특히 게임내의 사이버재화를 현금으로 바꾸는 행위인 현금거래(RMT; Real Money Trade)는 탈세나 돈세탁등과 같은 실물경제의 범죄활동과 연관되면서 국내를 비롯한 여러 나라에서 민감한 문제로 떠오르고 있다. 이러한 현금거래는 작업장이라고 불리는 전문적인 불량사용자 조직에 의해 이루어진다. 온라인 게임 사업자들은 이러한 작업장을 탐지하기 위하여 게임 bot 탐지 알고리즘을 이용해 각각의 bot 사용자를 탐지하고 그들의 계정과 IP 주소를 차단하고 있다. 하지만 게임 bot 탐지 알고리즘은 작업장의 일부분만 탐지가 가능하여 큰 효과를 거두기 어렵고, IP 주소 차단 역시 IP 변조나 가상 사설망 기술을 이용하여 쉽게 우회 가능하다는 문제점을 가진다. 본 논문에서는 온라인게임 서비스를 이용하는 사용자들의 연결패턴 정보에 데이터마이닝 기법을 적용하여, 작업장 그룹 내 불량사용자 군집을 탐지할 수 있는 모델을 제안한다. 제안한 모델을 활용하여 IP 변조나 VPN 기술을 통한 우회접속 역시 탐지할 수 있다. 국내 최대 온라인 게임의 실제 데이터를 샘플로 하여 수행결과를 도출하였고, 본 논문에서 제시한 기법을 이용한 결과를 실제 차단 리스트와 비교하여 본 결과, 효율적으로 작업장을 탐지해 낼 수 있음을 확인할 수 있었다.

창의융합 인재 양성을 위한 3년간의 초·중등 관리자 연수 프로그램 운영 (Operation of a 3-Year Training Program for Elementary and Secondary Administrators to Foster Creative Convergence Talent)

  • 정유진;박남제
    • 한국융합학회논문지
    • /
    • 제12권3호
    • /
    • pp.177-186
    • /
    • 2021
  • 정보화 사회로의 변화 속에서 교육의 변화는 단일 과목보다는 융합 교과목 개발하여 미래사회 변화에 능동적으로 대처할 수 있는 융합교육을 지향하고 있다. 이에, ICT소양과 컴퓨팅 사고력등의 핵심역량 함양을 위한 지능정보기술을 활용하여 초·중등생들에게 다양한 창의 교수·학습경험을 제공할 수 있도록 하기 위한 미래 실천적 선도 모형 연구하였다. 본 실천적 선도모형이 안정적으로 학교 현장에 착근하기 위해서 다양한 형태의 직무연수를 통해 단위학교 현장 교원이 필요로 하는 창의융합교육 역량을 강화 연수를 기획 운영하고, 특히 미래 융합 인재 양성 교육을 선도할 수 있는 새로운 교육과정, 교수·학습방법 및 평가 등을 반영한 전국단위의 관리자 연수를 3년간 운영하였다. 본 논문에서는 관리자가 학교 현장에 미칠 수 있는 영향을 고려하여 창의 융합 교육에 대한 인식을 조사 분석하고 이를 바탕으로 구성한 연수의 3년간의 운영 결과를 통하여, 포스트 코로나 시대에 직면한 사회문제에 따른 미래 창의 융합 교육의 안정적 착근을 위한 새로운 연수의 방법 등을 정립하고자 하였다.