• Title/Summary/Keyword: 보안 중요도

Search Result 2,301, Processing Time 0.038 seconds

Intrusion Detection Using Multiple Measure Modeling and Integration (다중척도 모델링 및 결합을 이용한 침입탐지)

  • 한상준;조성배
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.523-525
    • /
    • 2002
  • 정보통신기술이 발전함에 따라 시스템 보안의 중요성이 점점 높아지고 있다. 이어 따라 내부자의 불법적인 시스템 사용이나 외부 침입자애 의한 중요 정보의 유출 및 조작을 알아내는 침입탐지시스템에 대한 연구가 활발히 이루어지고 있다. 침입탐지시스템에서는 사용자가 입력한 명령어, 네트워크 패킷, 시스템 호출 감사자료, 시스템 사용시간 등의 다양한 척도를 사용하여 침입여부를 결정하는데 사용하는 척도와 모델링 방법에 따라 취약점이 존재하여 탐지하지 못하는 침입이 있다. 본 논문에서는 단일척도 침입탐지 시스템의 취약점을 보안하기 위해 시스템 호출, 프로세스의 자원점유율, 파일접근이벤트의 세 가지 척도를 각각 최적의 방법으로 모델링 한 후 결합하는 침입탐지 방법을 제안하고 실험을 통해 그 가능성을 보인다.

  • PDF

Security in Display Information with Digital Image Processing using 2-Dimensional Median Filter (2차원 중간값 필터 디지털 영상 처리 기법을 적용한 화면 정보 보안)

  • Whang, Ho Young;Lee, Seungju;Lee, Seokchan
    • Annual Conference of KIPS
    • /
    • 2015.10a
    • /
    • pp.878-879
    • /
    • 2015
  • 어플리케이션 구동 시에 화면에 표시되는 데이터는 보안 알고리즘이 적용되지 않은 채로 사용자 및 악의적인 해커들에게 노출된다. 본 논문에서는 악의적인 사용자가 화면을 캡쳐하여 이미지 파일로 저장하거나 디지털카메라로 화면에 노출된 정보의 사진을 찍었을 때 중요 데이터가 유출되지 않도록 화면 출력 이미지를 디지털 영상 처리 기법을 이용하여 변조한다. 사용자가 육안으로 볼 때에는 데이터를 식별할 수 있도록 화면 주사율에 맞추어 변조된 영상에 대한 보완 영상을 번걸아 출력한다.

A Study on the Strengthening Safety in Selection of mRSU Vehicle Using Block Chain (블록체인을 활용한 mRSU 차량 선정 시 안전성 강화 기법에 관한 연구)

  • Back, Jae-Hee;Yun, Yul;Shin, Yong-Tae
    • Annual Conference of KIPS
    • /
    • 2019.10a
    • /
    • pp.164-167
    • /
    • 2019
  • 차량 네트워크의 핵심 기술인 V2X 발전에 따라, V2I에서 중요한 역할을 하는 RSU에 대한 연구 또한 진행되고 있다. 그러나 기존 RSU 는 저성능 및 유지보수 고비용의 문제점이 존재하여 차량이 RSU 기능을 수행하는 mRSU가 제안되었다. 이에 mRSU를 배치하는 연구는 진행되고 있으나 mRSU 역할을 하는 차량을 선정하기 전, 해당 차량의 안전성을 판단하는 방안이 존재하지 않아 보안에 취약하다는 한계가 있다. 이를 해결하기 위해 본 논문에서는 차량을 mRSU 로 선정하기 전 교통 관제 센터에서 해당 차량의 안전성을 판단하고, mRSU 적합도를 수치화하여 이 데이터를 블록체인으로 저장 및 관리하는 방안에 대해 제안한다. 이를 통해 신뢰 적인 기관의 검증된 데이터의 무결성을 보장하여 보안 취약성을 보완할 수 있다는 장점이 존재한다.

Research of Random Number Generator Using Sensors for IoT and Mobile Devices (IoT 및 모바일 기기에서의 센서를 활용한 난수발생기 현황)

  • Cho, Seong-Min;Seo, Seung-Hyun
    • Annual Conference of KIPS
    • /
    • 2019.05a
    • /
    • pp.219-222
    • /
    • 2019
  • IoT 기술이 발달하면서 기기들 간의 안전한 통신을 위한 보안 시스템 탑재의 필요성이 대두되었다. 보안 시스템은 암호 키의 안전성과 밀접한 관련이 있기 때문에, 안전한 난수발생기를 통해 생성한 난수를 키로 사용하는 것이 중요하다. 그러나 제한된 리소스를 갖는 IoT 기기들의 특성으로 인해, 기존 난수발생기를 IoT 기기에 구현하기 어려운 문제가 있다. 이에 IoT 기기에서 사용 가능한 난수발생기에 대한 연구들이 진행되어 왔으며, 특히 IoT 기기들이 탑재하고 있는 각종 센서를 활용한 난수발생기의 설계 방안들이 활발히 연구되고 있다. 본 논문에서는 IoT 기기에 주로 탑재되는 센서를 5가지로 분류하고, 각각의 센서별로 난수성을 측정하는 연구들을 분석한다. 우리가 조사한 바에 따르면 이러한 센서들의 출력이 충분한 난수성을 제공하고 있으며, 본 논문에서 각 센서들을 활용하여 난수발생기를 설계한 연구들을 분류하고 특징을 살펴본다.

OCTAVE Allegro 위험 평가 방법론 연구 및 소개

  • Park, Jun-Yong;Lim, Dae-Woon
    • Review of KIISC
    • /
    • v.21 no.6
    • /
    • pp.67-72
    • /
    • 2011
  • 카네기멜론 대학의 SEI(Software Engineering Institute)는 개인 의료 정보의 보안을 규정한 HIPP A(Health Insurance Portability and Accountability Act)의 조항을 미 국방부(DoD)가 제청하면서 직면하게 된 보안 준수의 난항을 해결하기 위해서 TATRC(Telemedicine and Advanced Technology Research Center)와 공동으로 자산 식별 및 정보보호 위험평가를 위한 방법론인 OCTAVE를 개발하였다. 이후 조직의 운영 과정에서 발생하는 위험의 내성을 높이기 위한 질적 위험평가 기준이 개발되었으며 이를 통해 조직의 중요한 자산 및 잠재적 위협과 취약점을 식별하는 위험평가 방법으로 발전하였고, 2005년에는 100명이하의 소규모 조직에 적합한 OCTAVE-S가 발표되었다. 오늘날 급변하고 있는 IT 환경에서 기존의 OCTAVE 보다 간소화되고 최적화된 위험평가 프로세스를 제공하기 위해서 2007년에 OCTAVE Allegro 프레임워크가 개발되었다. 본고에서는 기존의 OCTAVE 방법론의 주요 특정을 살펴보고, 정보자산 중심의 OCTAVE Allegro 위험 평가 방법론을 소개한다.

A Study on the New Threat Level Decision Method for Information System (새로운 정보시스템 위협수준결정방법론에 대한 연구)

  • Kim, Tai-Hoon;Yeo, Sang-Soo;Cho, Sung-Eon
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.11 no.12
    • /
    • pp.2280-2286
    • /
    • 2007
  • Information system contains various components, and these components can be categorized into some types. When preparing security level management activity, it is most important to define the target of management activity. And after deciding these targets, security level management activity can be started. This paper defines management targets by dividing information system into some parts, and shows these targets can be managed variously according to operation environments and characteristics.

The Design of Monitoring Power System States for Invalid Network Access Detection (비정상 네트워크 접근 탐지를 위한 전력 시스템 상태 모니터링 설계)

  • Kim, Hyuk;Na, Jung-Chan
    • Annual Conference of KIPS
    • /
    • 2012.11a
    • /
    • pp.884-887
    • /
    • 2012
  • 전력시스템은 외부 망과 독립적으로 운영되는 폐쇄 망에서 점차 외부 망과의 연계됨으로써 외부 요소에 의한 위협, 다차원적인 시스템 취약성에 노출되고 있다. 서비스 거부 공격은 전력시스템에 매우 치명적이기 때문에 가장 중요한 가용성을 확실히 보장하기 위한 시스템과 네트워크의 운영 및 관리를 통한 보안 대책이 필요하게 되었다. 기존의 네트워크 트래픽만으로 분석하여 이상징후를 탐지하는 방식에 한계가 있기 때문에 본 논문에서는 전력시스템의 네트워크 상태와 엔드 시스템 상태 특성을 실시간 모니터링하고 분석하여 비정상 네트워크 접근을 탐지할 수 있는 시스템을 설계하였다.

Design and Implementation of Sensor Cloud System for Security and Surveillance Service (보안 감시 서비스를 위한 센서 클라우드 시스템 설계 및 구현)

  • Shim, Jae-Seok;Choi, Yeong-Ho;Lim, Yujin
    • Annual Conference of KIPS
    • /
    • 2012.11a
    • /
    • pp.137-138
    • /
    • 2012
  • 최근 다양한 센서를 활용한 보안 감시 시스템의 수요가 증가하면서 센서 데이터의 효율적인 관리 또한 중요해지고 있다. 본 논문에서는 높은 확장성 대비 낮은 비용이 장점인 클라우드 환경을 적용한 센서 클라우드 시스템을 설계한다. 본 시스템에서는 옥내에 분산되어 있는 센서 네트워크가 침입자를 감지하여 클라우드 게이트웨이를 통해 센서 클라우드로 센서 데이터를 전달한다. 전달된 센서 데이터는 Apache Hadoop 을 기반으로 하는 데이터 서버에 분산 저장된다. 또한 본 시스템은 센서 데이터를 실시간으로 파악하기 위한 시스템 인터페이스를 포함한다.

A Study on Real Estate Electronic Registration System (부동산 전자등기제도에 대한 고찰)

  • Park, Jong-Ryeol
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2019.07a
    • /
    • pp.191-194
    • /
    • 2019
  • 법률행위로 인한 부동산물권변동의 성립요건인 부동산등기는 부동산이라는 재산의 물권변동관계를 등록하는 매우 중요한 업무이고, 또한 부동산과 관련한 권리관계와 상황이 실체관계와 일치하도록 명확히 공시하는 것을 목적으로 하는 제도이다. 이러한 등기업무가 그동안 종이등기부에 기초한 수작업인 관계로 부동산 거래가 증가할 경우 처리기간의 장기화와 천재지변에 따른 문서훼손 등을 막기 위한 대처방안이 절실히 요구되는 시기에 정보통신기술의 급격한 발전과 함께 사법부의 정보화 추진 노력으로 2002년 전자등기업무 시스템이 구축되면서 종이등기부가 전자등기부로 전환되었다. 그러나 세계적으로도 큰 사업이었고, 공간적 제약의 최소화와 대국민 서비스의 품질의 극대화 차원에서 성공적으로 잘 운영되고 있는 부동산전자등기 업무에 있어서 다양한 정보를 제공받지 못한 관계로 인한 손해, 등기공신력과 전자등기신청 시 공인인증서 보안문제 등이 대두되고 있다. 따라서 본 연구에서는 문제점을 파악하고, 철저한 보안을 통한 위험성을 차단하고 국민들에게 신뢰와 편의성이 제공될 수 있는 효율적인 개선방안을 제시하였다.

  • PDF

A Study on the Performance Improvement of AAA in Mobile IPv6 using Fast-Handoff for Differentiated Services (차별화서비스를 위한 Mobile IPv6에서 AAA인증절차의 성능향상을 위한 Fast Handoff 적용방안 연구)

  • Byun, Kwang-ho;Mun, Young-song
    • Annual Conference of KIPS
    • /
    • 2004.05a
    • /
    • pp.1549-1552
    • /
    • 2004
  • 초고속 인터넷 서비스가 일반화되고, PDA 및 노트북 등의 휴대 이동 컴퓨팅 기기의 사용이 증가하면서 인터넷 환경이 유선망에서 무선망으로 점차 변화하고 있다. 무선 인터넷 제공을 위한 주요 인프라는 이동 통신망이나 무선 랜 망이며, 서비스 가입자들은 무선망에서도 유선망과 같은 높은 품질과 안전한 서비스를 요구하고 있다. 그러나 무선망은 유선망에 비해 외부로부터의 공격에 매우 취약하므로 사용자의 QoS 요구사항 뿐만이 아니라 안전한 통신을 보장해야 한다. 현재 표준화 기관인 IETF의 Mobile IPv6 워킹그룹에서도 보안문제를 가장 중요하게 다루고 있으며, 기존의 보안 기법들의 취약성을 극복하기 위한 방안으로 표준작업 그룹에서는 인프라 차원의 AAA인증 절차를 이용한 이동노드의 인증 방안이 연구되고 있다. 본 눈문에서는 무선인터넷 가입자의 안전성과 서비스 품질을 보장하기 위해 차별화 서비스를 적용한 Mobile IPv6와 AAA연동 방안을 제안 하였으며, AAA 인증 절차에 따르는 핸드오프 지연을 줄이기 위해 Fast Handoff를 적용한 방안을 제안한다.

  • PDF