• 제목/요약/키워드: 보안 모니터링

검색결과 462건 처리시간 0.035초

정보보안 소프트웨어 유지보수 요율 체계에 대한 연구 (A study on the Information security software for the rate of maintenance)

  • 최명길;박은주
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2010년도 추계학술발표논문집 2부
    • /
    • pp.862-865
    • /
    • 2010
  • 정보화 사업의 확대와 함께 정보보안에 대한 사회적 관심은 보다 높아지고 있으며, 사이버 보안강화는 국가 및 기업의 인프라를 보호하기 위해 매우 중요한 부분이다. 그러나 정보보안 SW 유지보수 규모나 정보보안 SW의 특성과는 관계없이 유지보수 비용이 책정되어서 고품질의 유지보수 서비스를 기대하기 어려운 실정이다. 그러므로 정보보안 SW 유지보수의 규모와 유지보수 생산성에 영향을 미치는 제반요소를 발견하고, 이들을 비용에 연결시키는 정보보안 SW 유지보수 대가기준 마련이 필요하다. 이에 본 연구는 정보보안SW 유지보수의 특수성에 대한 분석을 통하여 보안업데이트, 모니터링 로그분석 및 정책 지원 등 추가적인 서비스 지원 등에 대한 유지보수 비용을 산정하고 일반 SW와의 원가비교 분석 조사를 통한 적정유지보수 요율을 도출하고자 한다. 또한, 정보보안 SW 유지보수 대가 구조분석 및 해외 사례 수집 분석, 설문조사, 전문가검증, 시뮬레이션 등을 통하여 정보보안 SW의 유지 보수 대가 산정에 대한 기준의 도출이 필요하다. 이는 정보보안 SW의 유지보수 대가를 명확하게 산정하고, 사용자 및 공급자에게 적정한 대가 지급 기준을 수립함으로써 더 나아가 정보보안 SW 기업의 경쟁력 향상을 도모하고자 한다.

  • PDF

네트워크 보안에서 모니터링 기반 실시간 침입 탐지 (A Real-Time Intrusion Detection based on Monitoring in Network Security)

  • 임승철
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권3호
    • /
    • pp.9-15
    • /
    • 2013
  • 최근 침입 탐지 시스템은 공격의 수가 극적으로 증가하고 있기 때문에 컴퓨터 네트워크 시스템에서 아주 중요한 기술이다. 어려운 침입에 대한 감시데이터를 분석하기 때문에 침입 탐지 방법의 대부분은 실시간적으로 침입을 탐지하지 않는다. 네트워크 침입 탐지 시스템은 개별 사용자, 그룹, 원격 호스트와 전체 시스템의 활동을 모니터링하고 그들이 발생할 때, 내부와 외부 모두에서 의심 보안 위반을 탐지하는 데 사용한다. 그것은 시간이 지남에 따라 사용자의 행동 패턴을 학습하고 이러한 패턴에서 벗어나는 행동을 감지한다. 본 논문에서 알려진 시스템의 취약점 및 침입 시나리오에 대한 정보를 인코딩하는 데 사용할 수 있는 규칙 기반 구성 요소를 사용한다. 두 가지 방법을 통합하는 것은 침입 탐지 시스템 권한이 있는 사용자 또는 센서 침입 탐지 시스템 (IDS)에서 데이터를 수집 RFM 분석 방법론 및 모니터링을 사용하여 비정상적인 사용자 (권한이 없는 사용자)에 의해 침입뿐만 아니라 오용을 탐지하기위한 포괄적인 시스템을 만든다.

웹 크롤러를 이용한 자동 패치 정보 수집 시스템 (Automatic Patch Information Collection System Using Web Crawler)

  • 김용건;나사랑;김환국;원유재
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1393-1399
    • /
    • 2018
  • 다양한 소프트웨어를 사용하는 기업은 보안 업체에서 제공하는 패치관리시스템을 사용하여 소프트웨어의 취약점을 일괄적으로 관리해서 보안 수준을 높인다. 시스템 관리자는 최신 소프트웨어 버전을 유지하기 위해 신규 패치 정보를 제공하는 벤더 사이트를 모니터링 하지만 패치를 제공하는 주기가 불규칙적이고 웹 페이지 구조가 다르기 때문에 패치 정보를 검색하고 수집하는데 많은 비용과 모니터링 시간이 소요된다. 이를 줄이기 위해 키워드나 웹 서비스를 기반으로 패치 정보 수집을 자동화하는 연구가 진행되었으나 벤더 사이트에서 패치 정보를 제공하는 구조가 규격화되어 있지 않기 때문에 특정 벤더 사이트에서만 적용 가능했다. 본 논문에서는 패치 정보를 제공하는 벤더 사이트 구조와 특징을 분석하고 패치 정보 수집에 소모되는 비용과 모니터링 시간을 줄이기 위해서 웹 크롤러를 이용해 패치 정보 수집을 자동화하는 시스템을 제안한다.

인터넷 메타몰의 요구사항 분석

  • 장활식;오창규
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 1998년도 추계학술대회논문집21세기를 위한정보기술의 발전방향
    • /
    • pp.20-30
    • /
    • 1998
  • 고도화된 정보통신의 확산으로 인해 인터넷(internet)을 통한 지역간의 거리를 극복 한 전자상거래가 점점 발달하고 있으며 이에 따른 시장의 잠재성 또한 커지고 있다. 그러나 현재 구축된 인터넷 쇼핑몰도 그 규모나 숫자에 비해서 매출액은 아직 높은 편이 아니다. 이에 대한 많은 이유가 있겠지만 가장 큰 이유중의 하나가 구매자 수의 부족을 들을 수 있 다. 이에 본 연구에서는 인터넷 쇼핑몰에 방문한 고객이 기꺼이 구매할 수 있는 환경을 제 공해 주기 위해 '지능형 메타몰(Intelligent Meta-Mall)'을 제안하고, 인터넷 쇼핑몰 중에서 사용자가 직접 마주치는 부분인 프론트 오피스(Front Office) 부분에서 제공되어야 하는 기 능 37가지를 제안하였다. 그리고 이들 기능을 일반관리 기능 및 소비자 구매과정 모형에 따 라 분류한 후, 현재 국내에서 운영되고 있는 쇼핑 몰의 웹마스터에게 설문조사를 실시함으 로써 상대적으로 중요한 기능과 불필요한 기능들을 파악하였다. 상대적으로 중요한 기능은 (1) One-stop Shopping 기능, (2) 비교쇼핑기능, (3) 단어(keyword) 탐색 기능, (4) 보안 모니터링 기능, (5) 부도 보증 기능, (6) 반품 관리 기능, (7) 속달 기능, (8) One-stop Payment 등으로 조사되었다. 상대적으로 불필요한 기능은 (1) 경매제품 탐색 기능, (2) 인 터페이스 수정 기능, (3) 사이버 머니 제공 기능, (4) 신원확인 기능, (5) No Blank 페이지 제공 기능, (6) 기본 사양 여과(filtering) 기능, (7) 다국어 지원 기능, (8) 보안 모니터링 기 능 등으로 조사되었다.

  • PDF

저전력 무선 네트워크를 위한 유무선 연동 센서 네트워크의 전력 제어 방법 (Method for Power control of Wired and Wireless linkage Sensor Network for Low-power Wireless network)

  • 이경숙;김현덕
    • 융합보안논문지
    • /
    • 제12권3호
    • /
    • pp.27-34
    • /
    • 2012
  • 본 논문에서는 IEEE와 ZigBee Alliance에서 제정한 국제 표준안과 호환성을 가지고, 저전력 저비용을 강점으로 하는 지그비를 이용하여 상대적으로 열악한 전송 환경을 갖지만 적용이 용이한 무선망과, 기존 무선 기반 센서 네트워크 단점을 극복하기 위해 이미 구축되어 있는 동축케이블을 이용한 유선망을 연동함에 있어서 RSSI 모니터링을 통한 출력파워 조절 알고리즘을 이용하여 저전력 소모를 특징으로 하는 지그비 장치의 새로운 저전력 소모 방안을 제시하였다. 보다 최적화된 저전력 소모를 가능하도록 실험을 통해 RSSI 모니터링을 통한 출력 파워 조절 알고리즘의 유효성을 검증하였다.

OneNet 클라우드 컴퓨팅 기반 실시간 홈 보안 시스템 (OneNet Cloud Computing Based Real-time Home Security System)

  • 김강철
    • 한국전자통신학회논문지
    • /
    • 제16권1호
    • /
    • pp.101-108
    • /
    • 2021
  • 본 논문은 스마트폰으로 집 내의 상태를 제어하는 OneNet 클라우드 플랫폼 기반 실시간 홈 보안 시스템을 설계한다. 제안된 시스템은 로컬과 클라우드 지역으로 구분된다. 로컬 지역은 I/O 디바이스, 라우터와 센서 데이터를 수집, 모니터링하고 클라우드로 데이터를 전송하는 라즈베리파이로 구성되며, 라즈베리파이에 플래스크 웹 서버가 구현된다. 사용자가 집에 있을 경우 플래스크 웹 서버를 통하여 직접 데이터에 접근할 수 있다. 클라우드 지역에서 사용되는 플랫폼은 중국 통신회사의 OnetNet이며, 원격 접속 서비스를 제공한다. 스마트폰에서 사용자와 홈보안 시스템 사이의 통신을 위하여 하이브리드 앱이 개발되고, 센서 데이터와 비디오스트림을 전송하기 위하여 EDP와 RTSP 프로토콜을 파이썬 언어로 구현한다. 구현된 시스템에서 사용자는 스마트폰으로 센서 데이터. 비디오스트림과 위험이 발생시에 경고 문자를 받을 수 있고, OneNet 클라우드를 통하여 원격으로 집 내의 상태를 모니터링하고, 제어할 수 있다.

공정 모니터링 기술의 최근 연구 동향 (Recent Research Trends of Process Monitoring Technology: State-of-the Art)

  • 유창규;최상욱;이인범
    • Korean Chemical Engineering Research
    • /
    • 제46권2호
    • /
    • pp.233-247
    • /
    • 2008
  • 공정 모니터링 기술은 공정 내에서 일어나는 예상치 못한 조업변화 및 이상을 조기에 감지하고 조업 이상에 영향을 끼친 근본 원인을 밝혀내어 제거해 줌으로써 공정의 안정적인 조업과 양질의 제품생산의 기반을 제공하여 준다. 데이터에 기반한 통계적 공정 모니터링 방법은 양질의 공정 데이터만 주어진다면 통계적 처리를 접목하여 비교적 쉽게 모니터링을 할 수 있고 공정의 데이터 분석에 이용할 수 있는 도구를 얻을 수 있다는 장점이 있다. 그러나 실제 공정에서는 비선형성, non-Gaussianity, 다중 운전모드, 공정상태변화로 인해 기존의 다변량 통계적 방법을 이용한 공정 모니터링 기법은 비효율적이거나, 공정 감시 성능의 저하, 종종 신뢰할 수 없는 결과를 야기한다. 이러한 경우 기존의 방법으로는 더이상 공정을 정확히 감시할 수 없기 때문에 최근에 많은 새로운 방법들이 개발 되었다. 본 총설에서는 이러한 단점을 보안하기 위해 최근 주목할 만한 연구결과인 공정 비선형성을 고려한 커널주성분분석(kernel principle component analysis) 모니터링 기법, 주성분분석 모델 조합을 이용한 다중모델(mixture model) 모니터링 기법, 공정 변화를 고려한 적응모델(adaptive model) 모니터링 기법, 그리고 센서 이상진단과 보정의 이론과 응용결과에 대하여 소개한다.

PLC 기반의 홈 네트워크 미들웨어 설계 및 구현 (Design and Implementation Middleware of the Home Network based PLC)

  • 전병찬;김혁진;김동균
    • 한국컴퓨터산업학회논문지
    • /
    • 제9권1호
    • /
    • pp.11-20
    • /
    • 2008
  • 유비쿼터스 응용 서비스 중의 하나인 홈 네트워크 서비스는 가정 내에서 네트워크로 연결된 정보가전기기의 원격제어 및 모니터링 서비스, 다른 기기와 연동 서비스, 보안 서비스 등 다양한 서비스를 시간과 장소에 구애받지 않고 제공한다. <중략> 본 논문에서는 홈 네트워크의 무선 센서 네트워크 환경 구축을 위하여 Zigbee를 이용하고 대기전력 모듈을 통한 기기 전력 상태 정보 및 기기 응용 서비스를 제공하는 테스트베드 설계 구축한다. 흠 네트워크 테스트베드의 솔루션은 추가 배선 없이 기존의 전력선을 이용하기 때문에 비용이 적게 들고 설치가 용이하다. 정보가전기기 제어 및 모니터링을 위해 메인 서버와 각 기능에 대한 제어를 맡아서하는 게이트웨이로 구현한다. 구현된 시스템은 댁내/외에서 댁내에 가전기기를 제어 및 모니터링이 가능하도록 구현한다.

  • PDF

환자의 프라이버시 보호와 불법 접근 차단을 위한 RFID 기반 UHISRL 설계 (An UHISRL design to protect patient's privacy and to block its illegal access based on RFID)

  • 이병관;정은희
    • 한국산업정보학회논문지
    • /
    • 제19권3호
    • /
    • pp.57-66
    • /
    • 2014
  • 본 논문은 RFID를 이용하여 환자, 의료진, 의약품을 관리하는 UHISRL(Ubiquitous Healthcare Information System based on Real Time Location)을 제안하였다. 제안하는 UHISRL은 환자의 건강상태를 모니터링하고, 그 결과를 스마트 폰과 태블릿 PC로 확인할 수 있다. 또한, 본 논문에서 설계된 ERHL(Extended Randomized Hash Lock) 인증 기법을 사용하여 재전송공격과 스푸핑 공격을 차단하였고, 환자의 프라이버시는 CP-ABE(Cipher Text - Attributed based Encryption)기법을 이용하여 UHISRL DB 접근을 속성에 따라 제한함으로써 보안을 강화시켰다. 특히, UHISRL는 만성질환자의 응급 상황을 실시간으로 모니터링 함으로써 불의의 사고를 방지할 수 있도록 하였다.

MQTT 기반 실시간 공조제어 시스템 설계 및 구현 (Design and Implementation of MQTT Based Real-time HVAC Control Systems)

  • 정헌;박종원
    • 한국정보통신학회논문지
    • /
    • 제19권5호
    • /
    • pp.1163-1172
    • /
    • 2015
  • 본 논문에서는 클라우드 플랫폼에서의 실시간 공조제어 시스템의 제어, 관리 및 모니터링을 위한 MQTT 기반의 프로토콜을 설계하고, 설계된 프로토콜을 적용한 시스템을 구현하였다. MQTT 프로토콜은 보편성, 유연성, 경량성, 신속성을 가지며 메시지 전달의 신뢰도와 보안성이 있는 양방향 메시징 프로토콜이다. 구현된 시스템에서는 CCU와 클라우드 서버 간 데이터 수집 및 제어를 위한 통신 프로토콜의 성능 및 안정성을 고려하였다. 클라우드 서버 상에서의 장비 제어 및 모니터링은 MQTT 서버를 기반으로 CCU와 연계하여 수신된 데이터를 실시간으로 실행된다.