• 제목/요약/키워드: 서비스 생존성

검색결과 154건 처리시간 0.026초

라우터의 생존성 개념을 이용한 DDOS 공격 방어의 새로운 접근 (A New Approach to DDOS Attack Defense Using the Survivability Concept of Router)

  • 송지영;박상준;김관중;김병기
    • 한국통신학회논문지
    • /
    • 제27권8C호
    • /
    • pp.741-747
    • /
    • 2002
  • 본 논문에서는 새로운 DDOS(Distributed Denial Of Service) 공격 형태와 이를 방어하기 위한 메카니즘을 제안한다. 현재까지의 DDOS는 최종 공격 목표가 특정 호스트이지만, 진보된 공격 형태로 특정 라우터가 공격의 대상이 될 수 있다. 이러한 공격은 특정 라우터의 관리하에 있는 다수의 호스트를 공격 대상으로 하는 것으로 특정 호스트가 서비스 불가능 상태가 되는 것 이상으로 피해는 심각하다고 할 수 있다. 라우터의 생존성 개념을 적용하여 DDOS 공격 하에서도 라우터가 서비스 불능 상태가 되지 않도록 라우터가 능동적으로 링크의 대역폭을 조절하여 트래픽의 양을 조절할 수 있도록 한다.

IP 통합 관리를 통한 유·무선 네트워크의 생존성 향상에 관한 연구 (A Study on the Improvement of Wired and Wireless Network Survivability using Integrated IP Management)

  • 김시흥;구자환;박병연;박학수;최장원;이재용
    • 융합보안논문지
    • /
    • 제3권3호
    • /
    • pp.43-50
    • /
    • 2003
  • 컴퓨터 네트워크는 산업 전반에 응용되고 대중화되어 급속하게 우리의 삶에 파고들고 있다. 이와 더불어 네트워크에 대한 침해도 지능적화, 다양화되어 이에 대한 해결책이 시급한 실정이며 사전에 방지 하기보다는 다양한 네트워크 공격을 받더라도 서비스를 계속할 수 있는 네트워크의 생존성에 관한 사항이 주목을 받고 있다. 이에 본 논문에서는 네트워크의 생존성을 향상시키는 방안으로 IP 통합 관리를 이용하는 방안을 제안하였으며 유 무선 환경에 적용하기 위하여 유 무선 보안 기술을 응용한다. 네트워크의 패킷 모니터링을 통하여 IP/MAC 주소 관리함으로써 관리 네트워크내의 임의의 사용자가 사용중인 네트워크 장비 혹은 PC 의 IP 주소나 네트워크 인터페이스 카드를 임의적으로 또는 악의적으로 변경하는 것을 차단할 수 있고 원과 같은 부적절한 네트워크 현상을 발견하여 시스템을 차단하는 방안을 제시한다.

  • PDF

침해감내 프락시 서버 프레임워크에 대한 연구 (Design of Intrusion Tolerance Proxy Server Framework)

  • 박찬호;권영찬;윤호상;장희진;이성기
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2008년도 한국컴퓨터종합학술대회논문집 Vol.35 No.1 (D)
    • /
    • pp.81-85
    • /
    • 2008
  • 침해감내는 침입을 악의적인 의도를 가지고 Fault를 유발시키는 행위로 보고 이러한 공격이 성공한 경우에도 적절한 수준의 가용성, 무결성, 기밀성을 유지하면서 시스템의 중요 서비스를 일정한 시간 동안 지속적으로 제공하여 생존 성을 보장하는 것을 목표로 하고 있는 연구 분야이다. 본 논문에서는 기존의 네트워크 정보 시스템에 대한 재 구성 및 수정을 최소화하면서 주요 서비스에 대한 생존 성을 강화 시킬수 있는 침해감내 프락시 서버 프레임워크를 제시하고 있다.

  • PDF

GMPLS망에서 생존성을 위한 경로 복구 방안 (A Path Restoration Scheme fur Survivability in GMPLS Network)

  • 이완섭;김기일;양미정;김상하
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (3)
    • /
    • pp.436-438
    • /
    • 2001
  • 광 네트워크상의 SONET계층에서 수행되었던 망의 고장에 대한 복구 등의 요구사항은 Generalized Multiprotocol Lambda Switching (GMPLS)에서 해결해야 할 가장 중요한 문제중의 하나이다. GMPLS망 구현 시 고려되어야 할 사항중의 하나는 중단 없는 서비스를 제공하고 망의 효율을 극대화하기 위하여 망의 고장이나 성능의 저하를 대응하기 위한 관리 방안이다. 신뢰성 있는 망 서비스를 제공하기 위한 망 복구 기능에 있어서 주요 과제는 복구의 대상으로 하는 작업 경로에 대한 대체경로를 설정하는 것이다. 본 논문은 GMPLS를 이용하여 광 네트워크에서 최소한의 링크 정보로 망 자원의 효율성을 증가시키는 동시에 모든 작업 경로와 대체 경로의 경로 구성 정보를 이용하여 정확한 대역 공유가 가능한 경로 자동 복구 기법을 제안한다. 본 메커니 즘의 경우 확장된 CR-LDP프로토콜을 이용하게 되므로 망의 변형을 최소화하는 동시에 효율성 면에서 매우 뛰어난 메커니즘이라 할수 있다.

  • PDF

웹 기반 IPv6 전이 지원 시스템 설계 (A Design of a Web-based IPv6 Migration Support System)

  • 연제길;이길섭;이승종
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.346-348
    • /
    • 2004
  • 현재, 인터넷이 정보화 사회의 핵심 인프라로 자리를 매김에 따라 사용자가 폭발적으로 증가하게 되었고, 이로 인한 주소 부족 현상이 심화되고 있다. 한편, 국방정보통신망에서도 통신대상의 증가 및 서비스 품질보장, 전술통신체계의 이동성 및 생존성 보장을 요구하고 있다. 이러한 변화는 주소부족 문제 해결, 이동성, 보안성, QoS 보장 서비스 등 다양한 기능 지원이 가능한 IPv6의 도입이 요구된다. 이에 따라 국방정보통신망에서의 IPv6 도입 전략에 대한 연구가 진행되었다. 이미 시작된 IPv6 도입 전략과 연계하여 본 논문에서는 우리 군에 IPv6로의 전이를 효과적으로 지원하기 위해 웹 기반 IPv6 전이 지원 시스템을 설계하고자 한다. 그리고 설계된 체계를 활용하여 국방정보통신망 시스템 자원을 기반으로 IPv6 전이 지원 절차에 따라 점검 자원 DB를 구축한다. 웹 상에서 IPv6로의 전이 요청 부대 실무자가 전산자원에 대한 전이절차 정보 및 예산산출 정보를 지원 받음으로써 IPv6로의 전이를 체계적이고 신속하게 지원하게 된다.

  • PDF

아동보호서비스 개입사례의 재학대 특성 연구: 생존분석의 적용 (The Characteristics of Recurrence on Intervention Cases of Child Protective Services: Application of Survival Analysis)

  • 장희선;김기현;김경희
    • 한국가족복지학
    • /
    • 제54호
    • /
    • pp.225-262
    • /
    • 2016
  • 본 연구의 목적은 아동보호서비스 개입사례의 재학대 특성을 확인하는 것이다. 이를 위해 국가아동학대정보시스템에 접근하여 2012년에 신고 접수된 전수를 추출하였고 이들 사례 중 아동학대로 판정된 사례를 중심으로 2014년까지 총 3년간의 데이터를 수집하여 해당기간 내 재학대가 발생한 사례들의 특성을 확인하였다. 재학대 특성은 생존분석을 통해 재학대 발생 시점 및 빈도를 중심으로 살펴보았다. 분석결과, 2012년에 학대판정을 받은 5,542사례 중 323사례가 이후 3년 이내에 재학대를 기록하였다. 대부분의 사례(93.5%)가 1회의 재학대를 기록하였지만 2회의 재학대를 기록한 사례도 21사례로 확인되었다. 또한 학대로 판정된 이후 1개월 이내에 가장 많은 재학대가 발생하였고, 이전 아동보호서비스 연루 유무, 중복학대 유무, 신체학대 포함 여부, 서비스 제공 유형 등에 따라 재학대 발생 시기 및 빈도가 다르게 나타났다. 아동의 연령 및 문제행동 수, 학대행위자의 스트레스 및 사회적 고립, 가족구성원인 학대행위자, 이전 아동보호서비스 연루 기록, 재신고 총 횟수 증가 등은 이후의 재학대 발생과 관련되었다. 본 연구는 이러한 분석결과를 토대로 아동학대의 재학대 예방을 위한 정책적, 실천적 함의를 논하고 관련 제언을 제시하였다.

서비스 수준협약 관점에서 가용성 지표 중심의 아웃소싱 운영감리 모델에 관한 연구 (A Study on the Audit Model of Outsourcing Operation based on Availability Metrics in perspective of Service Level Agreenment)

  • 김동수;김희완
    • 디지털융복합연구
    • /
    • 제13권7호
    • /
    • pp.183-196
    • /
    • 2015
  • 서비스수준협약(SLA)은 IT 서비스의 품질개선을 통해 성공적인 아웃소싱 수행을 위해 많이 연구가 되어왔다. 특히 SLA 측정 지표와 평가기준은 IT 아웃소싱을 추진하는 회사(이용자, 서비스 제공자)의 IT 생존성에 영향을 주는 중요한 요소이다. SLA 측정 지표들은 기술적, 관리적, 사용자적 관점의 항목들로 구성되어 있으며, 안정적인 IT 서비스의 제공과 지속적인 품질개선을 목표로 관리하고 있다. 본 연구에서는 IT 아웃소싱의 SLA 지표 중 HW 가용성 지표에 중점을 두고 있다. 발주자(이용자)의 시스템 환경을 고려하여 SLA 목표 수준을 정하여 SLA 계약과 평가가 될 수 있는 HW 구성 수준에 맞는 인프라 가용성 기준을 제안한다. SLA 계약상의 인프라 구성 기준을 제시하고, IT 운영감리 환경에서 목표수준의 적정성을 확인 할 수 있는 기준을 제안한다. 제안한 모델은 관련 분야의 전문가 및 경험자들의 설문을 통해서 인프라 구성 기준과 운영감리 개선항목에 대한 필요성과 효과성을 검증하였다.

DWDM 기반의 차세대 인터넷에서 QoS서비스 제공을 위한 QoS-based RWA 알고리즘 (QoS-based RWA Algorithm for providing QoS Services in the Next Generation Internet based on DWDM)

  • 배정현;송현수;김성운;김영부;조기성;이현진
    • 대한전자공학회논문지TC
    • /
    • 제40권12호
    • /
    • pp.27-37
    • /
    • 2003
  • 다양한 실시간 멀티미디어 서비스들을 전송하는 DWDM(Dense-Wavelength Division Multiplexing) 기반의 차세대 인터넷에서는 DWDM망의 다양한 QoS(Quality of Service) 파라미터들을 복합적으로 고려하는 QoS RWA(Routing and Wavelength Assignment) 방식으로의 접근이 요구되어진다. 그러나 일반적으로 다중 제약조건을 만족하는 최적의 경로를 찾는 것은 NP-complete한 문제로서, 파장 연속성가지 고려해야 하는 DWDM 망에서는 QoS RWA 분야에 대한 연구가 아직 미비한 실정이다. 따라서 본 논문에서는 QoS RWA 수행하기 위한 방안으로 flooding 기법을 확장하여 경로 설정에 대한 계산과 구현을 간소화시킨 QPR(Qualified Path Routing) 알고리즘을 제안한다. 또한 QPR 알고리즘을 기반으로 광신호 품질, 광자원(파장), 생존성 및 파장 연속성까지 고려하여 차등적인 QoS 지원하는 QoS-based RWA 알고리즘을 제안하며, 블록률, 라우팅 오버헤드 및 생존성 측면의 성능 평가를 통해 제안된 알고리즘들의 효율성을 검증하였다.

기업의 생존요인 연구 : 국내 소프트웨어 기업을 중심으로 (A Study on Firm Survival Factors : Focusing on Korean Software Firms)

  • 박강민;김준연
    • 기술혁신연구
    • /
    • 제26권4호
    • /
    • pp.98-121
    • /
    • 2018
  • 본 연구는 콕스회귀분석과 누적한계추정법으로 1995년부터 2015년까지 1,084개의 국내 소프트웨어 기업을 분석하고, 생존율과 생존의 결정요인을 밝히는 것이다. 분석 결과 생존율의 경우, IT서비스, 패키지 소프트웨어, 게임 소프트웨어, 인터넷 서비스 각 분야별로 다른 형태를 보였다. 또한 연구개발 투자와 기업의 매출액 및 자산증가율로 나타나는 성장성은 생존에 긍정적이었으며, 여유자원은 부정적인 영향을 미쳤으며, 나이와 규모는 그 영향을 찾을 수 없었다. 이러한 결과는 소프트웨어 기업의 생존 전략과 정부의 지원 정책에 있어서 산업과 기술의 특성을 고려해야 한다는 점을 시사한다. 본 연구는 90년대 말 외환위기라는 특수 상황이나 제조업 중심으로 진행된 국내 생존분석의 영역을 최근 중요성이 커지는 소프트웨어 산업으로 확장했다는 의미가 있다.

생존성 강화를 위한 침입감내 시스템의 분류와 통합 프레임워크 제안 (Classification of the Intrusion Tolerant Systems and Integrated Framework for Survivability Enhancement)

  • 김기한;최명렬;이경환
    • 정보처리학회논문지C
    • /
    • 제10C권3호
    • /
    • pp.295-304
    • /
    • 2003
  • 기존의 보안관점은 악의적인 사용자의 공격이나 우발적인 사고로부터 프로그램과 데이터의 보호를 강조한다. 이를 위한 방화벽, 침입탐지시스템의 연구개발은 성숙 단계에 접어들었다. 최근들어 새롭게 대두되고 있는 침입감내 개념은 정보 생존성을 위한 마지막 방어선으로 공격이 성공하더라도 임무 수행에 필수적인 시스템의 중요 서비스를 계속 제공하기 위해 가용성과 무결성을 강조하는 개념이다. 본 논문에서는 침입감내 시스템을 프로그램 보호와 데이터 보호관점에서 분류하고 프로그램과 데이터의 침입감내 특성을 모두 지원하는 통합된 침입감내 프레임워크를 제안한다.