• Title/Summary/Keyword: 보안 중요도

Search Result 2,285, Processing Time 0.032 seconds

COP 보안기술 동향

  • Kim, Tae-Kyung
    • Review of KIISC
    • /
    • v.22 no.3
    • /
    • pp.13-18
    • /
    • 2012
  • 인터넷은 사회 경제적 상호작용을 위한 기본적인 인프라가 되어 사람들에게 많은 혜택을 주는 반면 여러 가지 다양한 위험들을 가져왔다. 또한 인터넷을 사용하는 어린이의 수가 증가하고, 그 연령이 더 어려지면서 어린이를 온라인상에서 보호하는 것은 중요한 이슈가 되고 있다. 본 논문에서는 온라인상에서 미성년자를 보호하기 위한 기술적인 대처 방안에 대한 분석을 수행하였다. COP의 다양한 기술들을 활용하여 어린이들을 위험으로부터 벗어나게 할 수 있으며(filtering technologies), 특정한 사이트에 어린이를 접근하지 못하게 하고(age or identity verification systems), 인터넷 상에 어린이들을 안전하게 할 수 있는 안전지대(walled garden)를 만들 수 있다. 이러한 기술적인 대처 방안들은 여러 기술들을 조합하여 사용해야 그 효과성을 높일 수 있으며, 특히 미성년자들의 개인정보 보안을 고려하여 균형적으로 사용해야 한다. 이외에도 COP에서 기술적인 대처방안의 발전적인 개발을 위해서는 보안기술 사이에 정보를 공유할 수 있는 표준이 개발되어야 하며, 보호 기술의 장점 및 기능을 파악할 수 있는 표준 성능 인자의 개발이 필요하다.

The Development of a Secure Web System based on S-HTTP : SecWeb (SecWeb : S-HTTP 기반의 안전한 웹 시스템 개발)

  • Jo, Eun-Gyeong;Park, Jeong-Su;Gang, Sin-Gak;Park, Seong-Yeol
    • The Transactions of the Korea Information Processing Society
    • /
    • v.5 no.12
    • /
    • pp.3165-3175
    • /
    • 1998
  • 다양한 연구분야에서 웹을 대부분 응용의 프레임워크 또는 GUI 사용하려는 거역할 수 없는 흐름에 발 맞추어 국내에서도 전자상거래와 관련한 법규가 가시화될 전망으로 웹을 이용한 상거래 움직임 또한 더욱 활발할 것으로 보인다. 이와 같이 다양해지는 웹 응용을 위해서는 지금까지의 웹 보안 기술로 부인봉쇄와 같은 보안 서비스를 제공하지 못하고 있다. 본 논문에서는 최근 다양해지는 웹 보안 요구 사항을 만족시키는 프로토콜로 IETF에 의해 제안된 S-HTTP(Secure HTTP, Secure HyperText Transfer Protocol)를 기반으로 하는 웹 시스템인 SecWeb의 개발을 위한 시스템 모델, 구현 환경 및 개발된 시스템 그리고 적용 가능한 시나리오를 기술하였다. 개발된 SecWeb의 대표적인 응용분야로는 전자서명에 의한 부인봉쇄서비스가 중요하게 요구되는 분야들을 생각할 수 있다.

  • PDF

Implementation and Development of Web Based Information Security System using SMA (SMA를 이용한 웹기반 정보보호 시스템 설계 및 구현)

  • Seo, Bok-Jin;Jeong, Hwa-Young
    • Annual Conference of KIPS
    • /
    • 2002.11b
    • /
    • pp.1035-1038
    • /
    • 2002
  • 정보화 사회가 도래하고 인터넷과 네트워크기술이 발전함에 따라 전자적 거래 등 윈격지간의 비 대면 거래방식은 시대가 바뀜에 따라 피할 수 없는 현실이 되고 있으며, 이에 따른 시스템 불법침입에 의한 사고사례를 우리 주변에서 쉽게 접할 수 있다. 따라서, 인증되지 않은 외부 침입자로부터 시스템의 정보보호를 위한 많은 노력과 연구가 병행되어왔다. 즉, 침입탐지 시스템 및 암호화, 복호화 알고리즘을 적용하여 소프트웨어 측면에서의 보안기법과 Firewall 등의 하드웨어적인 보안기술이 도입 및 실용화 되고있는 것이다. 따라서. 본 논문은 침입 탐지 기법에 관련된 것들과 과 암호화 방식들의 소개 그리고 정보 보호 방안으로 내부적 안전을 위한 프로그램적 기법으로 데이터를 저장할 때 중요한 자료를 데이터베이스 혹은 SMA(Security Mapping Array)에 보관된 임의의 암호화 코트를 이용하여 암호화하여 저장하고 필요할 때 복호화 하는 시스템 내부적인 보안 방법을 제시하고자 한다.

  • PDF

A Study on The Latest Technologies Trend of User Security Module (사용자 보안 모듈의 최근 기술 동향에 관한 연구)

  • Han, Jong-Su;Kim, Keun-Ok;Seo, In-Seok;Chung, Hye-Ryoun;Won, Dong-Ho
    • Annual Conference of KIPS
    • /
    • 2002.11b
    • /
    • pp.853-856
    • /
    • 2002
  • 최근 인터넷을 이용한 전자상거래가 활성화되면서 PKI의 응용이 확대되고 있다. 이에 PKI에서 활용되는 중요 개인 정보를 보다 안전하게 저장하고 휴대의 편리성을 보장하는 사용자 보안 모듈의 필요성이 요구되고 있다. 이에 본 논문은 대표적인 사용자 보안 모듈인 스마트 카드와 USB 기반 방식을 분석하고 현재 상용화되고 있는 제품 동향에 대해 분석하고자 한다.

  • PDF

The Design and Implementation of a Security System of User Information using SAM (SMA를 이용한 사용자 정보의 암호화 시스템 설계 및 구현)

  • Seo, Bok-Jin;Jeong, Hwa-Young
    • Annual Conference of KIPS
    • /
    • 2003.05c
    • /
    • pp.2217-2220
    • /
    • 2003
  • 정보의 편리성 및 효용성에 따라 점차적으로 생활의 일부가 되었으며, 이에 따라 타인의 정보에 접근하여 악용하는 피해사례가 늘고 있다 따라서, 인증되지 않은 외부 침입자로부터 시스템의 정보보호를 위한 많은 노력과 연구가 병행되어왔다. 즉, 침입탐지 시스템 및 암호화, 복호화 알고리즘을 적용하여 소프트웨어 측면에서의 보안기법과 방호벽 통의 하트웨어적인 보안기술이 도입 및 실용화 되고있는 것이다. 그러나, 이를 적용하기 위해서는 많은 전문전인 지식과 기술이 필요하여 일반적으로 쉽게 적용하기 어렵다. 따라서, 본 논문은 간단히 사용자의 정보를 변형함으로서 사용자정보를 갖는 데이터베이스가 노출되어도 이를 보호할 수 있도록 하였다. 즉, 정보 보호 방안으로 내부적 안전을 위한 프로그램적 기법으로 데이터를 저장할 때 중요한 자료들 데이터베이스 혹은 Mapping Array에 보관된 임의의 암호화 코트를 이용하여 암호화하여 서장하고 필요할 때 복호화 하는 시스템 내부적인 보안 방법을 제시하고자 한다.

  • PDF

A study on Intrusion Detection System for Mobile Wireless Ad-hoc Networks (Mobile wireless Ad-hoc Networks 상에서의 침입탐지에 관한 연구)

  • Lee, Jae-Sang;Kim, Dong-Seong;Park, Jong-Sou
    • Annual Conference of KIPS
    • /
    • 2003.05c
    • /
    • pp.2261-2264
    • /
    • 2003
  • 무선기술의 발달로 인해 기존의 유선망 뿐만 아니라 무선망도 네트워크의 중요한 통신수단이 되고 있다. 그러나 이에 대한 보안 대책은 마련되지 않고 있는 실정이다. 무선 환경에서의 보안은 유선망에서의 기존의 보안 메커니즘을 사용할 수 있으나, 무선 환경의 특성을 고려할 때에 동일하게 적용하기에는 어려움이 있다. 본 논문에서는 이동 무선 ad-hoc 네트워크상에서 침입에 탐지 및 대응하기 위해 IDIP와 Discovery Coorinator를 이용한 W-lDS를 제안한다.

  • PDF

Trend and verification measures of certification evaluation in control system (제어시스템 인증평가 동향 및 검증방안)

  • Ueda, Osamu
    • Annual Conference of KIPS
    • /
    • 2016.04a
    • /
    • pp.259-262
    • /
    • 2016
  • 최근 중요 인프라 업계에서 주로 다뤄지는 제어시스템을 표적으로 한 사이버 공격으로 Stuxnet에 이어 Havex RAT, BlackEnergy2 라고 하는 멀웨어(Malware)를 이용한 사건이 많이 증가하고 있다. 제어시스템의 새로운 공격 방법에 대한 대책으로 시스템 입구와 내부조직에 대한 대책을 강화하기 위한 필요성이 요구되어 왔지만 그러한 대책은 한정되어 있다. 본 논문에서는 보안대책에 필요한 인증 취득에 있어서 기준이 되는 국제 표준인 ISASecure(R)EDSA 인증제도에 착목했다. 인증평가는 요구요건이 중복되는 불필요한 인증평가 작업을 최소화 하는 것으로 인증 취득 시 발생되는 코스트를 절감할 수 있으며 기존의 정보 보안 관리체계(lSMS)의 인증을 취득하고 있는 기업이나 조직이면 제어시스템의 인증 기준으로 추가된 차분 요건만으로 취득이 가능 할 수 있을 것으로 상정된다. 이러한 제어시스템의 보안을 구현하기 위해 IACS(Industrial Automation and Control System)에서 표준화로 제정한 IEC62443 시리즈를 참조하여 세계각국에서 사용되는 제어시스템을 대상으로 인증(EDSA) 요구사항의 차분을 도출하는 수법을 제안하고자 한다.

A Survey on Key Management of ZigBee Network (ZigBee 네트워크 키 관리 기법 조사)

  • Chung, Sung-Min;Lee, Jung-June;Jung, Young-Gyo;Youn, Hee-Yong
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2016.01a
    • /
    • pp.69-70
    • /
    • 2016
  • ZigBee는 전력소모가 적고 근거리통신방식을 사용하며 저비용인 장점을 가지는 개인 영역 네트워크 (PAN)이다. ZigBee가 산업과 헬스케어 등의 여러 애플리케이션에서 많이 사용되면서, 최근 ZigBee에서의 보안이 중요한 문제로 다루어졌다. 본 논문에서는 ZigBee 네트워크에서의 키 관리 기법을 조사하고 보안능력 및 성능을 분석한다.

  • PDF

화물 컨테이너 보호를 위한 RFID 보안장치 기술 동향

  • Gang, Yu-Seong;Kim, Ho-Won;Jeong, Gyo-Il
    • Information and Communications Magazine
    • /
    • v.24 no.11
    • /
    • pp.43-50
    • /
    • 2007
  • RFID 기술은 유비쿼터스 사회로 가는 첫걸음으로 인식되면서 많은 연구와 활용방안이 논의되고 있다. 항만 물류의 화물 컨테이너 보호 분야도 그 좋은 예이다. 즉, 화물 컨테이너를 안전하게 잠그고 열며, 화물 정보를 보호하기 위한 전기적 잠금 장치로써 RFID 기술이 활용될 수 있다. 본 고에서는 화물 컨테이너 운송의 안전성을 지원하기 위한 국제 표준화 현황을 살펴보고, 실제 상용화에 박차를 가하고 있는 대표적인 RFID 장치인 전자봉인(eSeal)과 컨테이너 보안장치(CSD)의 기술적 특징에 관하여 논한다. 본 고에서의 주요 관심은 전자 장치로서의 화물 컨테이너 보호용 RFID 태그와 리더 기술이며, 특히 화물 컨테이너의 중요 데이터를 보호하여 컨테이너 운송 시스템의 효율성과 보안성을 동시에 향상시킬 수 있는 데이터 보호 요구사항을 정리하며 결론을 맺는다.

Designing Secure IoT (Internet of Things) Environments with SDN and NFV

  • Kim, Yeon-Geun;Sin, Seung-Won
    • Information and Communications Magazine
    • /
    • v.32 no.7
    • /
    • pp.27-33
    • /
    • 2015
  • 오늘날 우리 사회는 정보통신기술의 발전으로 다양한 가능성들을 갖게 되었다. 그 중 다양한 사물들에 센싱 기술을 부여하고 네트워크에 연결시켜, 해당 사물들이 처리하는 데이터들을 손쉽게 활용 및 관리 하고자 하는 기술인 사물 인터넷(Internet of Things)이 활발하게 거론되고 있다. 현재 사물 인터넷은 스마트 홈, 헬스 케어 등의 형태로 우리 생활에 깊게 들어왔고, 그곳에서 개인 정보와 같은 매우 민감한 데이터를 다루기 때문에, 이러한 기기 및 데이터들에 대한 보안은 매우 중요하다. 하지만 현재의 사물 인터넷은 보안이 충분히 고려되지 않은 상태이다. 본고에서는 현재 보안 기술을 적용함에 있어서 사물 인터넷 환경이 어떠한 문제점을 가지고 있는지 알아보고, 이러한 문제점들을 해결하고 안전한 IoT 환경을 구축하기 위해 본고에서 제안하는 SDN/NFV 기술을 적용한 IoT 게이트웨이 디자인을 알아본다.