• Title/Summary/Keyword: 안전 관리 네트워크 시스템

Search Result 362, Processing Time 0.029 seconds

Implementation of Secure Role Based Access Control System on the WWW (WWW에서 안전한 역할 기반 접근 제어 시스템 구현)

  • 이희규
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.10 no.1
    • /
    • pp.65-75
    • /
    • 2000
  • 역할 기반 접근 제어(RBAC: Role Based Access Control)는 각 시스템 자원의 안전성을 보장하기 위한 접근 제어 기술이다. 거대한 네트워크에서 보안 관리의 복잡성과 비용을 줄여주는 기능 때문에, 특히 상업적인 분야에서 더욱 큰 관심을 끌고 있다. 본 논문에서는 RBAC 역할 계층 구조 개념만을 사용할 경우의 취약점을 해결하기 위해 두 가지 연산을 제시하였다. 그리고 이를 통하여 사용자와 권한(pemission)을 간접적으로 연관시킴으로써, RBAC 관리자가 사용자마다 연산을 추가하거나 삭제할 수 있도록 하였고 직관적인 관리자 인터페이스를 제공하여 관리자가 쉽게 사용자 역할, 그리고 연산 사이의 관계를 파악할 수 있도록 하였다. 그리고 이를 기반으로 RBAC 시스템을 설계하고 대학의 종합정보 시스템을 모델로 구현하였다.

Proposal of STEALTH Protocol for Advanced Network Security systems (차세대 네트워크 보안 시스템을 위한 STEALTH 프로토콜 제안)

  • 오승희;남택용;손승원
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.571-573
    • /
    • 2002
  • 복잡한 네트워크상의 지능적이고 다양한 방식의 사이버 태러로부터 안전하고 효율적으로 네트워크를 총체적으로 관리하기 위해서는 개별 네트워크 노드간의 정보 교환은 필수적이다. STEALTH 프로토콜이란 거대망에서 네트워크 노드들 사이에 안전한 정보 교환을 위한 일종의 보안 프로토콜로 기존의 보안 프로토콜이 지닌 트래픽의 속도 저하 및 암호화로 인한 네트워크의 과부하를 최소화한 프로토콜이다. 여기서는 기존의 보안 프로토콜에 대해서 그 종류와 기능을 살펴본 후, 제안하는 STEALTH프로토콜의 요구사항 및 기능에 대해서 다룬다. 마지막으로 STEALTH 프로토콜이 적용된 시나리오를 통해 이 프로토콜의 역할과 기능을 상세히 설명한다.

  • PDF

Implementation of Secure Instant Messenger using Diffie-Hellman Key Exchange Algorithm (Diffie-Hellman 키 교환 방식을 이용한 안전한 인스턴트 메신저의 구현)

  • 정보고;이광수
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2000.04a
    • /
    • pp.406-408
    • /
    • 2000
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보 전달이 일상 생활처럼 되고 있다. 이러한 현상에 맞추어 등장한 인스턴트 메신저는 즉각적인 메시지의 전달이라는 장점으로 인해 국내에서도 사용자가 급속히 늘고 있다. 그러나 현재와 같이 아무런 보호장치 없이 네트워크를 통해 사용자 정보나 메시지가 노출되면 잠재적 보안 위험이 따르게 되며, 전송되는 정보의 암호화를 포함하는 안전한 인스턴트 메신저 서비스의 필요성이 대두되고 있다. 본 논문에서는 보안 기능이 포함된 안전한 인스턴트 메신저를 설계하고 자바 언어를 이용하여 구현하였으며, 시스템 설계는 일반 사용자도 쉽게 사용할 수 있고 관리가 편리한 시스템에 역점을 두었다.

  • PDF

A Framework for Secure Multicast SNMP (안전한 멀티캐스트 SNMP를 위한 구조)

  • 곽득휘;김종원
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.319-321
    • /
    • 2004
  • 안전한 그룹 통신은 원격 회의 또는 강의, 네트워크 게임, 그리고 주식정보 제공등 이미 다양한 분야에서 그 필요성을 인식하고 있지만, 그 개념을 망 관리 시스템에 적용하여도 통신망을 효율적으로 관리하데 도움이 될 것으로 기대된다 SNMP는 데이터망 관리를 위한 프로토콜로 일대일 통신에는 안전한 통신을 위한 방안을 제공하지만 안전한 그룹 통신을 위한 방안은 제공하지 않는다. 본 논문에서는 표준 SNMPv3를 확장하여 표준 SNMPv3와 호환이 가능하면서도 안전한 멀티캐스트 서비스를 제공하는 구조를 제안한다. 제안한 구조는 MIB-II를 확장하고, SET 명령과 표준 엔진의 동작을 수정하여 그룹 멤버쉽과 그룹 키를 처리할 수 있도록 하였다.

  • PDF

The Design of the Security Management System for Secure Internet (안전한 인터넷을 위한 보안관리 시스템 설계)

  • 정연서;박배욱;손승원;오창석
    • Journal of the Korea Society of Computer and Information
    • /
    • v.7 no.3
    • /
    • pp.74-79
    • /
    • 2002
  • In this paper, we designed the Policy-based ESM(Enterprise Security Management) for network security in Internet. First, we consider the existed network management and present ESM. And then analyze existent systems and drew consideration items at system design. This paper applied to PBNM technology in order to improve security network management.

  • PDF

Development of a Building Monitoring System based on Wireless Sensor Network (무선 센서 네트워크 기반의 빌딩 모니터링 시스템 개발)

  • Chang, Hyeong-Jun;Kim, Jae-Woo;Chang, Kyung-Bae;Shim, Il-Joo;Park, Gui-Tae
    • Proceedings of the KIEE Conference
    • /
    • 2006.07d
    • /
    • pp.2118-2119
    • /
    • 2006
  • 최근 이슈가 되고 있는 무선 센서 네트워크를 기반으로 빌딩 주변의 환경 정보를 감시하고, 실시간 관리가 가능한 시스템을 개발하였다. 센서에 의한 환경 정보는 빌딩의 안전감시와 진단 그리고 효율적 에너지관리를 위한 분석용 데이터로 사용된다. 이러한 환경 정보에는 온도, 습도, 진동, CO2 등과 같은 센서가 있으며, 이러한 센서들로부터 오는 환경 정보를 저전력, 저비용, 자가 구성이 가능한 무선 센서 네트워크기술을 이용함으로써 단기적으로는 빌딩의 안전진단이나 온, 습도와 같은 환경정보를 얻을 수 있으며, 장기적으로는 유지 보수의 비용문제를 효율적으로 줄일 수 있고, 실시간 정보 수집과 자가 구성에 의한 에너지 절감이 가능하다. 본 논문에서는 무선 센서 네트워크를 이용한 빌딩 모니터링 시스템을 정의하고, 시스템을 설계한 후 실험을 통하여 향후 무선 센서 네트워크의 빌딩 및 건축물로의 적용 가능성을 검증하였다.

  • PDF

A Design of a Personnel Control System Using UHF-RFID in Shipping (UHF 대역 RFID를 이용한 선박내 인원관리 시스템 설계)

  • Cha, Jin-Man;Kim, Myeung-Hwan;Sung, Kil-Young;Lee, Sang-Wook;Park, Yeoun-Sik
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.12 no.11
    • /
    • pp.2119-2124
    • /
    • 2008
  • An information-oriented basis in today's society has been changing fast, and the desire for connectivity has caused an exponential growth in wireless communication and sensor network. Sensor networks using RFID, in particular, have led this trend due to the increasing exchange of data in Ubiquitous such as the home RF, access control system, U-Healthcare, and Logistics information Systems. Also, the RFID when it applies a technique, is able to raise the stability of shipping as controling the mobile course and an entrance and exit of the crews an well as previously preventing an accident from shipping. In this paper, we designed and implemented personnel control system using UHF-RFID in vessels which shows through host PC reading and writing tag.

The Secure Electronic Voting System using the Magic Sticker (Magic Sticker 기법을 이용한 안전한 전자투표 시스템)

  • Park, Hui-Un;Lee, Im-Yeong
    • The KIPS Transactions:PartC
    • /
    • v.8C no.3
    • /
    • pp.263-270
    • /
    • 2001
  • 정보사회를 거치면서 네트워크의 발전과 관련한 많은 응용 분야들이 연구되고 있는데, 그 중에서도 암호학을 이용한 전자 투표의 비중이 증대되고 있다. 이러한 전자 투표는 그 중요성에도 불구하고 아직까지 취약한 점이 많이 산재해 있다. 특히, 전자 투표를 총괄하는 선거 관리위원회가 부정을 저지를 경우 투표 자체의 신뢰성은 무너지게 되며, 투표권의 매매가 성립할 경우에는 전자 투표에 있어 치명적인 악영향을 미치게 될 것이다. 딸서 몬 논문은 기존의 투표를 전자 투표로 적용시키는 과정에서 어떠한 요소들이 필요한지 확인해 보고 선거관리 위원회의 부정 방지 및 매매 방지를 위한 요구 조건을 살펴볼 것이다. 또한 매매방지를 위해 네트워크 상에서 익명성을 제공하는 안전한 선택 기법인 “Magic Sticker” 기법을 사용하여, 투표자의 투표 내용이 공개되더라도 투표 결과를 안전하게 보호할 수 있는 전자 투표 시스템을 제안한다.

  • PDF

A Post-Management System of Digital Assets on Social network Services (소셜 네트워크 서비스에 게시된 디지털 자산의 사후 관리 시스템)

  • Moon, Wonsuk;Kim, Seoksoo
    • Journal of Digital Convergence
    • /
    • v.13 no.3
    • /
    • pp.209-214
    • /
    • 2015
  • Social network services such as Facebook and Flickr is a very useful service that was the foundation of the Internet. If a state in which the Internet is connected, music, photos, and us to be able to share it freely post such as documents. However, even when the digital information posted in such social network services the user has died, and have been published, it is also used for people who do not intend the bad purposes some problems can occur. Facebook is trying to apply the findings Jed R. Brubaker of UC Irvine University in order to solve this problem. However, in Korea, such efforts, not much appears for now. Therefore, we proposed a method that can be managed by delegated Facebook, safely a Delegator digital information posted on social networking services such as Flickr. Our proposed system, as compared with Jed R. Brubaker and Jeong-Kyung Moon is executed previous studies, we studied a method proposed by the appropriate compensates points shortage is passed through the future research. And I consider to have been proposed a method to safely use posted digital assets in a social network service.

Security Enforcement based on Cooperative Architecture in Active network (액티브 네트워크에서의 협업적 구조를 통한 보안 강화)

  • Oh, Ha-Young;Chae, Ki-Joon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.07a
    • /
    • pp.223-225
    • /
    • 2005
  • 기존의 패킷 교환 네트워크는 해킹과 같은 보안 공격에 많은 취약점을 가지고 있다. 침입차단시스템 (Firewall system)과 침입탐지 시스템 (Intrusion Detection system)같은 보안 시스템이 개발되고 있지만 DOS나 Probe등을 비롯한 다양한 공격에 대해 적극적으로 대처 할 수 없다. 결과 DARPA를 비롯한 여러 기관에서 전송중인 액티브 패킷이 라우터에서 관리자의 정책을 담고 있는 코드를 실행할 수 있고 그 코드의 실행결과에 따라 라우터의 상태를 변경할 수 있는 액티브 네트워크 전반적인 구조를 제안하였다. 하지만 액티브 네트워크에서 중요한 것은 기존 네트워크와 달리 액티브 패킷이 액티브 노드의 자원에 접근함으로써 발생하게 되는 네트워크 보안이다. 따라서 액티브 노드의 NodeOs단에 Crypto engine, Integrity Engine, Authentication Engine, Authorization Engine등을 비롯한 액티브 노드 인증 및 액티브 패킷/코드 인증 보안 모듈을 둠으로써 액티브 노드 간 서로 안전한 협업적 관리를 통해 보안을 강화한다.

  • PDF