• 제목/요약/키워드: 보안장치

검색결과 800건 처리시간 0.025초

엔드포인트 공격대응을 위한 보안기법 연구 (Study on Improving Endpoint Security Technology)

  • 유승재
    • 융합보안논문지
    • /
    • 제18권3호
    • /
    • pp.19-25
    • /
    • 2018
  • 엔드포인트 보안은 네트워크에 연결된 여러 개별 장치를 철저하게 보호함으로써 네트워크 보안을 보장하는 방법입니다. 본 연구에서는 엔드포인트 보안의 다양한 상용제품의 기능과 특 장점을 살펴본다. 그리고 클라우드, 모바일, 인공지능, 그리고 사물인터넷 기반의 초연결시대를 대비하여 날로 지능화되고 고도화되는 보안위협에 대응하기 위한 엔드포인트 보안의 중요성을 강조하고, 그 개선방안으로서 선제적인 보안 정책 구현, 실시간 탐지 및 필터링, 탐지 및 수정 등의 정보보안의 생명주기의 개선방안을 제시한다.

  • PDF

개인 정보를 이용한 OTP 기반의 스마트 잠금장치구현 (Implementation of the OTP Based Smart Locks Using Personal Information)

  • 성기택
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.766-768
    • /
    • 2016
  • 기존의 잠금장치는 복잡한 패스워드 적용으로 인한 사용회피, 자주 사용 되는 키패드의 흔적으로 인한 보안성 취약 등의 단점이 있다. 본 연구에서는 기존 장치의 단점을 극복하고, 네트워크가 되지 않는 환경에서 사용자의 정보를 이용하여 보안성을 고려하는 OTP 생성을 기반으로 하는 잠금장치를 제안하고 시뮬레이션을 통하여 알고리즘을 구현하였다.

  • PDF

디지털콘텐츠 저장장치시스템의 취약성 연구 (Vulnerability Analysis and Research on Digital Contents Storage System)

  • 김점구;김태은;최재완;김원길;이중석
    • 융합보안논문지
    • /
    • 제7권4호
    • /
    • pp.35-41
    • /
    • 2007
  • 디지털콘텐츠의 증가와 자산 가치의 상승에 따른 중요콘텐츠를 저장하고 관리할 수 있는 저장 장치시스템의 중요성이 극대화되고 있으며, 다양한 취약성을 극복할 수 있는 보다 안전한 저장 장치시스템이 요구되고 있다. 따라서 본 논문에서는 데이터가 오용, 남용, 변형, 유출, 그리고 손상될 수 있는 저장장치시스템의 다양한 취약성에 대하여 분석하고, 발생 가능한 취약성들을 해결할 수 있는 침입감내 및 복구 시스템에 대하여 연구한다.

  • PDF

신뢰받는 u-Korea 구현을 위한 무선 정보보호 기술

  • 나재훈;정교일;손승원
    • 정보와 통신
    • /
    • 제21권9호
    • /
    • pp.58-74
    • /
    • 2004
  • u-Korea 건설을 위한 요소 기술 가운데 무선을 기반으로 각 장치간의 정보를 주고 받으며 물리적 공간을 초월하여 사이버 공간을 구축하는 센서 네트워크가 으뜸이라고 하겠다. 이러한 센서 네트워크는 인프라가 없는 무형의 인프라를 구축하고 있으며 가변적이고 즉흥적인 면이 매우 강하다. 그러므로 이러한 네트워크의 구축, 서비스 제공 및 관리는 기존의 전통적인 방식과는 매우 다른 모습을 갖고 있으며, 그리고 센서의 크기가 비교될 만큼 작기 때문에 전통적인 방식의 보안 메커니즘을 그대로 적용하기가 어렵다. 본고에서는 센서 네트워크의 인프라, 보안 요구사항, 보안 메커니즘에 대하여 살펴보며 향후 센서 네트워크의 보안기술 개발 방향을 제시하고자 한다.

VANET에서의 보안 기술동향

  • 조영준;이현승;박남제;최두호;원동호;김승주
    • 정보보호학회지
    • /
    • 제19권1호
    • /
    • pp.134-142
    • /
    • 2009
  • VANET(Vehicular Ad-hoc Network)은 MANET(Mobile Ad-hoc Network)의 한 형태로, 다수의 차량들이 무선통신을 이용하여 차량 간 통신 또는 차량과 노변장치(Roadside Equipment) 간의 통신을 제공하는 차세대 네트워킹 기술이다. VANET은 주로 사고를 예방하기 위해 사용된다. VANET은 사람의 안전과 생명을 보호하는 중요한 역할을 하기 때문에 보안을 반드시 고려해야 한다. 본 고에서는 VANET에서의 보안과 관련된 고려사항 및 제약사항과 위협을 서술하고 VANET이 만족해야 할 보안요구사항에 대해 분석한다.

차상신호시스템에서의 건널목 신호보안설비 인터페이스 (Interface of Level crossing signal equipment in on-board signal mode)

  • 김용규;백종현
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2004년도 하계학술대회 논문집 B
    • /
    • pp.1451-1453
    • /
    • 2004
  • 본 논문은 기존선 전철화 및 속도 향상 관련 건널목 신호보안 설비에 대해 검토하였다. 이는 건널목 경보제어기, 정 시간 제어장치, 조차장 또는 역 주변에서의 건널목 운영 방안, 전철화에 따른 건널목 인명 및 신호보안 설비 보호방안 등을 중점적으로 분석하였으며, 또한 2004년부터 시작된 기존선 차상신호시스템 도입에 따라 기존의 건널목 신호보안 설비와 차상신호시스템과의 인터페이스 방안에 대해서도 함께 분석하였다.

  • PDF

홈네트워크 환경에서의 지식기반 서비스를 위한 보안 및 정책 연구

  • 황지온;엄윤식;김용;박세현
    • 정보보호학회지
    • /
    • 제16권6호
    • /
    • pp.19-32
    • /
    • 2006
  • 기존의 단순한 형태의 장치들이 연결된 물리적 공간을 보다 지능적, 적응적 컴퓨팅 환경으로 변화하는 중심에 홈네트워크가 자리잡고 있으며, 이러한 환경에서는 다양한 종류의 각종 디바이스들이 네트워크로 연결되어 서로 통신하기 때문에, 다양한 상황에서의 보안 문제점들이 발생될 수 있다. 따라서 본 논문에서는 홈네트워크 보안 기술 및 환경 분석을 기반으로 보안 요구사항을 도출한다. 그리고 안전한 홈네트워크의 구축을 위해 홈네트워크 환경을 파악하여, 기존 홈네트워크 관련 요소 기술에 대해서 알아보고, 보안 문제점을 검증한다. 이러한 문제점을 기반으로 홈네트워크 환경에 따른 보안 적용 모델 방안을 제시하여, 홈네트워크의 보안 취약성 분석을 기반으로 홈네트워크 환경에 따른 보안 적용 모델 방안을 마련하고자 한다. 또한 홈네트워크 보안 및 인증 메커니즘의 실용적이고 확장적으로 구성이 가능한 다양한 기술 요소를 검증하고자 한다.

산업제어시스템에서의 SSL VPN 가용성 분석 연구

  • 위한샘;이재훈;장찬국;이옥연
    • 정보보호학회지
    • /
    • 제29권2호
    • /
    • pp.23-28
    • /
    • 2019
  • 산업제어시스템은 물리적인 현장장치의 상태를 기반으로 시스템과 시스템 내부의 프로세스들을 제어, 유지하는 CPS(Cyber Physica System)으로 볼 수 있다. 하지만 IT 시스템의 유입과 더불어 IT 시스템이 보유하고 있는 보안위협 또한 상속되었고 그에 따라 IT 시스템에서 사용하는 보안 대응책을 산업제어시스템에도 적용해야 한다. 본 논문에서는 산업제어시스템과 유사한 CPS인 교통신호제어시스템의 표준규격서에 통신보안으로 규격화 되어있는 SSL VPN을 산업제어시스템에 적용할 때 만족하는 보안요구사항을 살펴보고, 더불어 산업제어시스템에서의 보안 적용 시 반드시 고려해야 하는 가용성과 관련한 성능측정 결과를 보이고 결과분석을 수행한다.

보안 공격에 강인한 사물인터넷 센서 기반 정보 시스템 개발 (Development of Internet of Things Sensor-based Information System Robust to Security Attack)

  • 윤준혁;김미희
    • 인터넷정보학회논문지
    • /
    • 제23권4호
    • /
    • pp.95-107
    • /
    • 2022
  • 사물인터넷 센서 장치와 빅데이터 처리 기법의 개발 및 보급으로 사물인터넷 센서를 활용한 정보 시스템이 여러 산업 분야에 적용되어 활용되고 있다. 정보 시스템이 적용된 산업 분야에 따라 정보 시스템이 도출하는 정보의 정확성이 산업의 효율, 안전에 영향을 미칠 수 있다. 따라서 외부 공격으로부터 센싱 데이터를 보호하고 정보 시스템이 정확한 정보를 도출할 수 있도록 하는 보안 기법이 필수적이다. 본 논문에서는 사물인터넷 센서 기반 정보 시스템의 각 처리 단계를 대상으로 하는 보안 위협을 살펴보고, 각 보안 위협에 대한 대응 기법을 제안한다. 나아가 제안하는 대응 기법을 통합하여 보안 공격에 강인한 사물인터넷 센서 기반 정보 시스템 구조를 제시한다. 제안 시스템에서는 경량 암호 알고리즘, 난독화 기반 데이터 유효성 검사 등 경량 보안 기법을 적용함으로써 저전력, 저성능의 사물인터넷 센서 장치에서도 최소한의 처리 지연만으로 보안성을 확보할 수 있도록 한다. 보편적으로 각 보안 기법을 실제로 구현하고 실험을 통해 성능을 보임으로써 제안 시스템의 실현 가능성을 보인다.

개발도상국의 모바일 정부를 위한 mNPKI (mNPKI for Mobile Government in Developing Countries)

  • 김현성
    • 디지털융복합연구
    • /
    • 제17권9호
    • /
    • pp.161-171
    • /
    • 2019
  • 무선 전자 장치 상에서 전자 정부의 행정 처리는 안전하지 않으므로 메시지들이 공격에 취약하다. 따라서 무선인터넷을 지원하는 장치는 유선 네트워크와 동일한 수준의 보안과 프라이버시가 보장되어야 한다. 유선 환경에서 사용되는 전자 정부의 국가 공개키 기반 구조(NPKI)는 컴퓨팅 성능, 메모리 용량 및 제한된 배터리 전력의 한계로 인해 모바일 전자 정부를 위한 무선 환경에 적합하지 않다. 이를 위해서는 유선 NPKI와 동일한 보안 수준을 제공하는 개발도상국을 위한 모바일 국가 공개키 기반구조(mPKI)의 개발이 필요하다. 무선 환경에서의 mNPKI 요구사항은 짧은 시간 한계를 갖는 인증서를 기반으로 한다. 분석 결과 mNPKI는 무선 인터넷에 적합하고 유선 NPKI와 동일한 보안과 프라이버시를 제공함을 확인하였다.