• Title/Summary/Keyword: 보안 관리기

Search Result 167, Processing Time 0.028 seconds

An Vulnerability Analysis and Countermeasures for Security in Outdoor Risk Management System based on IoT Technology

  • Jee, Sung-Hyun
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권7호
    • /
    • pp.85-92
    • /
    • 2020
  • 사물인터넷(Internet of Things: IoT) 기술 발전에 따라서, IoT기술의 적용범위는 실내 환경의 생활 편의성 개선에서 벗어나 실외 환경에서의 발생가능한 위험을 사전에 감지·예방하는 산업안전 분야로 확대되고 있다. 이러한 IoT서비스 확대는 많은 장점을 제공함에도 데이터 유출과 변조 등의 보안 문제도 함께 발생시키므로 이에 따른 보안 대응전략 연구도 활발히 진행되고 있다. 본 논문에서는 실외환경에서의 IoT기반 도로건설 위험방지시스템을 연구대상으로 IoT 보안관리 가이드라인을 제안한다. 연구대상에 적용한 저전력-광역(LPWA, BLE) 통신프로토콜의 보안취약점을 조사한 결과, 정보보안의 3대 요소인 기밀성, 무결성, 가용성 측면에서 보안취약점을 확인하여 이를 최소화할 수 있도록 취약점 별 대응방안을 제안하였다. 본 연구는 기 구현된 실외환경에서의 IoT기반 도로건설 위험방지시스템 운영에서 발생할 수 있는 취약점 조사·분석과 취약점별 실질적인 보안지침을 제안하는데 연구의 의의가 있다.

u-Campus 기자재 관리 서비스 구현 기술에 관한 고찰 (Consideration on Implementation Technology of Facility Management Service in u-Campus)

  • 구영철;이양민;이재기
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (A)
    • /
    • pp.421-423
    • /
    • 2005
  • 유비쿼터스 컴퓨팅 시대가 다가오면서 대학도 유비쿼터스 캠퍼스(u-Campus)로의 변화를 꾀하고 있다. 더불어 u-Campus에서 제공될 유비쿼터스 컴퓨팅 기술 기반의 새로운 서비스가 요구된다. 본 논문에서는 기존의 바코드 기반 기자재 관리 서비스를 RFID 시스템을 이용하여 새롭게 구현하는 방안을 제시하고 있다. 이렇게 함으로써 우선 인식을 통한 기자재의 정보가 실시간으로 제공되며 검색을 통한 빠른 서비스와 반입/반출 관리 등 보안을 강화한 기능도 제공이 가능하다. 이와 같은 u-Campus 기자재 관리 서비스는 기존의 방식에 비해 인력과 시간, 비용 절감을 기대할 수 있는 효과적인 기자재 관리 서비스를 제공할 수 있다.

  • PDF

원전 계측제어 시스템 보안성환경을 위한 진단기능 평가 (Evaluation of Software Diagnostics for Secure Operational Environment in Nuclear I&C systems)

  • 유성구;설남오
    • 전자공학회논문지
    • /
    • 제53권8호
    • /
    • pp.107-112
    • /
    • 2016
  • 원자력발전소의 안전필수 기능을 수행하는 계측제어 시스템은 원자로의 예상되는 과도상태가 발생되거나 설계기준사고의 결과를 완화하기 위해 원자로 및 주요 기기의 상태를 감시한다. 만일 원자로출력, 냉각재 온도, 또는 증기발생기 수위 등의 상태가 기 정해진 설정치에 도달하게 되면 정확하고 신속하게 원자로를 정지시키는 기능을 수행한다. 이러한 안전필수 시스템은 예상 가능한 사고로부터 인간과 자연을 보호하기 위한 중요 기능을 수행하는 디지털 제어시스템으로써, 비인가 된, 의도되지 않은 변경 등의 취약점으로 인해 신뢰성 있는 운영이 영향을 받지 않도록 보안성환경이 구축되어야 한다. 이러한 보안성환경은 관리적 조치와 기술적 조치를 통해 구현될 수 있다. 본 논문에서는 안전필수 기능을 수행하는 원전 계측제어 시스템의 제어용 소프트웨어 진단기능이 보안성환경을 구축하는 데 효과적인 설계방안인지를 평가하였다. 이를 위해, 제어용 소프트웨어의 무결성을 확인하는 순환잉여검사(CRC) 진단기능에 대한 모의실험을 수행하였다. 본 논문에서의 효과성 평가는 향후 안전필수기능을 수행하는 원전 계측제어 시스템의 설계 및 안전성 분석에 활용될 수 있을 것으로 기대된다.

저고도 무인기 교통관리 체계에서 무인기 비행패턴 분류 및 시뮬레이션 모형 개발 (Study on UAV Flight Patterns and Simulation Modelling for UTM)

  • 정규서;김세연;이금진
    • 한국항행학회논문지
    • /
    • 제22권1호
    • /
    • pp.13-19
    • /
    • 2018
  • 본 논문에서는 저고도 무인기 교통관리 체계에서 운용될 무인기의 사용 용도별로 비행패턴을 분석하였고, 시뮬레이션 모형을 개발하였다. 무인기 비행패턴은 감시형, 선회형, 배송형 패턴으로 분류하였으며, 무인기 사용 용도별로는 농업, 시설 점검, 공공안전 및 보안, 물품 배송으로 총 네 가지 경우를 고려하였다. 또한 저고도 무인기 교통관리 체계에 적용할 공역 운용방식을 검증하기 위한 도구로써 시뮬레이션 모형을 개발하였다. 개발된 시뮬레이션 모형을 감시형 비행패턴에 적용해 보았으며, 그 결과 정해진 입력을 받아 주어진 비행패턴을 그리며 비행하는 것을 확인 및 검증하였다. 본 시뮬레이션 모형은 향후 무인기가 다양한 비행패턴을 그리며 해당 용도에 맞게 안전하고 효율적으로 운항할 수 있는지 검증하는데 사용될 예정이다.

이동에이전트를 이용한 홈네트워킹을 위한 프록시 기반 자원 보안 관리 (A Proxy-based Resource Security Management for Home Networking Using Mobile Agents)

  • 오애경;방대욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (상)
    • /
    • pp.275-278
    • /
    • 2001
  • 컴퓨터 이용이 일반화되어 가면서 가정내에 인터넷을 이용한 수 있는 PC뿐만 아니라 다양한 정보기기들과 정보가전기기들이 등장하였다. 홈네트워크는 가정내에 홈서버를 중심으로 정보기기들과 정보가 전기기들로 이루어진 네트워크를 말한다. 본 논문에서는 홈네트워크에서의 효율적인 작업 수행과 홈네트워크 관리를 위해서 이동에이전트를 사용하는 홈네트워킹과 그에 따른 홈서버와 정보기기들의 구조를 제안하고, 홈네트워크에서 에이전트가 요청하는 에이전트 서버의 서비스나 홈네트워크 내의 자원을 공격적인 에이전트로부터 안전하게 보호하고 관리하기 위한 프록시 기반의 자원관리 메커니즘을 제안한다.

  • PDF

사설망 서버 원격 모니터링을 위한 중개 솔루션 구현 (Implementation of Mediation Solution for Remote Monitoring of Private Network Servers)

  • 정원기;유헌창
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.85-88
    • /
    • 2017
  • 보안 문제나 기타 다른 문제들로 인해 사설망을 사용하는 환경에서 서버 상태를 모니터링하는 경우, 사내의 특정 허용 IP에서만 작업을 할 수 있다. 따라서, 관리자는 시간과 장소의 제약을 크게 받을 수 밖에 없다. 이러한 문제를 해결하기 위해 본 논문에서는 공용망에서 모니터링 솔루션에 접속하여 제한된 기능을 제한된 사용자에게 제공할 수 있도록 보안이 강화된 중개 솔루션을 구현하였다. 구현 결과 제안한 시스템은 시간과 장소에 관계 없이, 모바일 인터넷을 사용할 수 있는 환경에서 언제든지 서버 상태를 체크할 수 있고, 서버 문제 발생 시, Push 알림을 통해 문제를 즉시 파악할 수 있다.

제로 트러스트 환경을 위한 보안 정책 배포 방법에 대한 연구 (Study on Security Policy Distribute Methodology for Zero Trust Environment)

  • 한성화;이후기
    • 융합보안논문지
    • /
    • 제22권1호
    • /
    • pp.93-98
    • /
    • 2022
  • 정보 서비스를 제공하기 위한 기술은 계속 발전하고 있으며, 정보 서비스는 IT융합 트렌드를 바탕으로 계속 확대되고 있다. 그러나 많은 기관에서 채택한 경계 기반 보안 모델은 보안 기술의 효율성을 높일 수 있지만, 내부에서 발생하는 보안 위협을 차단하는 것은 매우 어려운 단점이 있다. 이러한 문제점을 해결하기 위해 제로 트러스트 모델이 제안되었다. 제로 트러스트 모델은 사용자 및 단말 환경에 대한 인증, 실시간 모니터링 및 통제 기능을 요구한다. 정보 서비스의 운영 환경은 다양하므로, 보안 침해 사고가 다양한 시스템에 동시에 발생하였을 때 이에 효과적으로 대응할 수 있어야 한다. 본 연구에서는, 서로 다른 시스템으로 구성된 정보 서비스에 침해 사고가 발생하였을 때, 같은 보안 정책을 효과적으로 많은 시스템에 배포 할 수 있는 객체 참조 방식의 보안 정책 배포 시스템을 제안한다. 제안된 객체 참조형 보안 정책 배포 시스템은, 정보 서비스를 구성하는 시스템의 운영환경을 모두 지원 할 수 있음이 확인되었다. 또, 정책 배포 성능도, PC 보안 관리 시스템과 유사함이 확인되었기 때문에, 충분히 효과가 있다고 검증되었다. 다만, 본 연구는 보안 위협 대상을 사전 정의된 것으로 가정하였기 때문에, 보안 위협 별 침해 대상의 식별 방법에 대해서는 추가 연구가 필요하다.

분산형 병렬 크롤러 설계 및 구현 (Distribute Parallel Crawler Design and Implementation)

  • 장현호;전경식;이후기
    • 융합보안논문지
    • /
    • 제19권3호
    • /
    • pp.21-28
    • /
    • 2019
  • 기관이나 단체에서 관리하는 홈페이지 수가 증가하면서 그에 따른 웹 어플리케이션 서버나 컨테이너도 그에 상응하게 증가한다. 웹 어플리케이션 서버와 컨테이너의 웹 서비스 상태를 점검하는데 있어서 사람이 일일이 원격지에 있는 물리적인 서버에 터미널을 통해 접근하거나 다른 접근 가능한 소프트웨어를 사용하여 접근한 뒤 웹 서비스의 상태를 점검하는 것은 매일 반복하기에는 매우 번거로운 일이다. 이전에 연구되었던 크롤러관련 연구에는 크롤링에 따른 발생 데이터 처리에 관한 언급이 찾아보기 힘들다. 크롤러에서 데이터베이스에 접근하여 데이터를 저장하는데 있어서 데이터 손실이 발생한다. 본 연구에서는 크롤링 기반의 웹 어플리케이션 서버 관리에 따른 점검 데이터를 손실 없이 데이터화 하여 저장하는 방안을 제시하였다.

내부정보유출방지 모니터링을 위한 중점관리 대상(고위험군) 선정에 관한 연구 (A study on Priority Control Target(high-risk) Selection for Monitoring of Internal Data Leakage Prevention)

  • 박장수;김수현;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2014년도 추계학술발표대회
    • /
    • pp.492-494
    • /
    • 2014
  • 정보유출사고가 증가됨에 따라, 기업 및 기관 내 주요정보(개인정보 및 핵심기술)가 유출되어 큰 피해가 발생하고 있다. 이러한 정보유출 사고 중 대부분이 내부자에 의한 고의 또는 실수로 발생하는 경우가 대부분이다. 이를 방지하기 위해 다양한 보안 솔루션을 도입하여 운영하고 있지만 내부자에 의한 정보유출사고는 본인이 소유하고 있는 권한을 이용하여 불법적인 정보유출을 시도하는 것으로, 이러한 위험행동을 탐지하는 것은 쉽지 않다. 이를 해결하기 위해 기업 및 기관에서는 기 구축된 다양한 보안 솔루션을 통합하여 모니터링 할 수 있는 '내부정보유출방지 모니터링시스템'을 구축하고 있으며, 내부정보유출방지 모니터링을 위한 연구도 지속적으로 진행되고 있다. 따라서 본 논문에서는 중점관리 대상(고위험군) 선정을 통해 효율적인 내부정보유출방지 모니터링을 수행할 수 있도록 연구하고자 한다.

IoT/M2M를 적용한 스마트팩토리 표준화 동향과 시스템 구조

  • 차석근
    • 정보와 통신
    • /
    • 제32권5호
    • /
    • pp.36-41
    • /
    • 2015
  • 스마트 팩토리는 시시각각 변화하는 생산현장의 생산정보 4M1E(Man, Machine, Material, Method, Energy)생산 자원을 실시간으로 통합하여 생산 관리를 무대기시간, 무재고, 무고장, 무불량일 발생할 수 있는 핵심성과지표(KPI: Key Performance Indication)를 통하여 생산현장을 연속개선을 추진하는 것이 핵심이다. 본고에서는 스마트 제조업에 필요한 IT융합 국제표준화 동향으로 사이버 보안기술, Object Process Methodology기반 생산자원 통합기술, 실시간 이벤트기반 구조화 기술, 공통 생산정보화 플랫폼 서비스기술, 생산정보화 표준기능 및 국제표준동향과 한국형 중소제조업 스마트공장 적용 참조 모델에 대하여 알아본다.