• 제목/요약/키워드: 안전 보안

검색결과 3,695건 처리시간 0.033초

원전 디지털 계측제어계통 사이버보안 방안 고찰 (Cyber Security Considerations for the NPP Digital I&C)

  • 최유락;이재철;최영수;홍석붕
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2009년도 추계학술대회
    • /
    • pp.531-536
    • /
    • 2009
  • 원전 디지털 계측제어계통 통신망에서는 일반 산업체의 사이버보안과는 달리 안전성과 가용성, 그리고 경성실시간 조건을 매우 중시하면서도 일반 IT 분야에서 사용하고 있는 사이버보안 기술의 대부분을 수용할 것을 요구받고 있다. 사이버보안 활동은 원전 디지털 계측제어계통 통신망에서 요구하는 통신망의 성능 조건을 저해하지 않아야만 하는데, 이러한 요구 조건들은 서로 상충되는 측면들이 있다. 원전 디지털 계측제어계통 사이버보안을 위한 보안기술들이 계측제어시스템 및 이와 관련된 통신망에 적용될수록 이들의 성능은 저하될 수밖에 없기 때문이다. 사이버보안에 대한 위협이 일반 산업계는 물론 국가 핵심 기반 시설까지 확대되고 있는 현실에서 안전성이 가장 우선시되는 원전의 핵심 제어계통인 원전 디지털 계측제어계통에 대한 사이버보안 활동은 매우 주요하다. 본 논문에서는 원전 디지털 계측제어계통 사이버보안에 활동 수행에 필요한 고려사항들에 대하여 기술한다.

  • PDF

안전한 USN을 위한 정보보호기술 동향 (Trend of Secure USN Information Protection Technology)

  • 이신경;이해동;정교일;최두호
    • 전자통신동향분석
    • /
    • 제23권4호
    • /
    • pp.72-79
    • /
    • 2008
  • 다수의 센서 노드들이 무선 네트워크로 구성된 센서 네트워크상에서 전송되는 정보를 안전하게 보호하기 위한 방법은 내부적으로 센서 노드의 보안 기능을 추가하는 것 뿐만 아니라 전체 네트워크를 보호하기 위한 계층적인 보안 요구사항을 만족하여야 한다. 이에 본 고에서는 센서 네트워크의 보안 요구사항을 분석하고, 관련 암호 알고리듬과 네트워크 프로토콜, 그리고 표준화 동향을 살펴본 후 센서 네트워크의 특성을 고려한 안전한 정보보호기술을 소개한다.

VPN을 위한 응용 계층에서의 새로운 보안 프로토콜 설계 및 구현 (Design and Implementation of new Protocol to Provide VPN in Application Layer)

  • 김상현;백병욱;강철범;배현철;김동필;박인성;김상욱
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.482-484
    • /
    • 2003
  • 본 논문에서는 안전한 데이터 통신을 제공하기 위하여 응용계층에서 새로운 프로토콜을 설계 및 구현한다. 인터넷의 급속한 전파와 더불어 웜, 바이러스, 해킹 등 이를 이용한 않은 보안상의 위협을 받고 있다. 이런 위협으로부터 두 노드간의 데이터 통신을 안전하게 보호하기 위한 연구는 반드시 행해져야만 하고 또한 많은 연구가 진행되고 있다. 이런 연구의 일환으로 본 논문에서는 보안성을 제공하고 있는 다른 프로토콜들의 문제점들을 보완하고 두 노드간의 안전한 데이터 통신을 제공하기 위하여 응용계층에서 새로운 프로토콜을 설계 및 구현한다.

  • PDF

사물인터넷 경량장치를 위한 안전한 초기 설정 기술 동향

  • 반효진;강남희
    • 정보와 통신
    • /
    • 제34권3호
    • /
    • pp.74-79
    • /
    • 2017
  • 사물인터넷(Internet of Things, IoT) 기술의 발전에 따라 서비스 또한 다양해지고 있으며 실제 삶 속에 스며들어가고 있다. 이러한 사물인터넷 기술은 산업체에게 새로운 시장 창출의 기회를 제공하고 있고 사용자에게는 더욱 스마트한 삶을 영위할 수 있도록 해준다. 그러나 빠르게 증가하면서 연결되는 사물들에 보안 기술이 안전하게 적용되지 않을 경우 새로운 위협 요소가 된다. 본고에서는 미흡한 보안 설정으로 인해 야기되는 IoT 장치에 대한 보안 공격 동향과 이에 대응하기 위해 제안되는 안전한 초기 설정 방법들에 대해 알아본다.

안전한 인터넷 경매시스템 설계 (Design of an Secure Internet Auction System)

  • 박진호;안성진
    • 융합보안논문지
    • /
    • 제2권1호
    • /
    • pp.69-76
    • /
    • 2002
  • 인터넷이 보다 대중화되면서 웹을 통한 다양한 서비스가 창출되고 있다. 경매분야도 예외는 아니어서 현재 국내외의 여러 사이트에서 인터넷 경매가 활발하게 진행중이다. 그러나, 대부분의 인터넷 경매시스템은 보안기능이 취약해서 사용자에게 큰 피해를 초래할 수 있다. 본 논문에서는 사용자에게 보다 안전하면서 편리한 인터넷 경매 환경을 제공하기 위한 안전한 인터넷 경매시스템을 설계하였다.

  • PDF

A Study on Economic Analysis for the Ship Security System

  • 윤대근;정중식;김연준
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2012년도 추계학술대회
    • /
    • pp.103-105
    • /
    • 2012
  • 본 연구는 지속적인 해적 및 인가되지 않는 인원의 접근으로 인한 선박의 안전 및 보안에 대한 위협으로부터 안전을 유지하고자 선박 내부 뿐만아니라 외부 시스템등을 구축하기 위하여 필요한 경제적 분석을 하고, 전세계 Global한 시장을 바탕으로 선박보안 시장을 대상으로 평가를 실시한 논문이다.

  • PDF

조직의 보안 분위기가 개인의 기회주의 행동에 미치는 영향에 관한 실증 연구 (An Effect of Organizational Security Climate on Individual's Opportunistic Security Behavior: An Empirical Study)

  • 임명성
    • 디지털융복합연구
    • /
    • 제10권10호
    • /
    • pp.31-46
    • /
    • 2012
  • 보안 분위기에 대한 연구를 위해 안전 분위기에 관한 선행연구와 성과모델을 기반으로 본 연구는 정보보안 분위기 모델을 제안하였다. 연구모델은 정보보안 분위기, 보안 정책 준수 태도, 그리고 기회주의적 보안 행위로 구성되었다. 분석 결과 조직의 보안 분위기는 보안정책 준수태도에 영향을 미쳤으며, 태도는 기회주의적 보안 행위에 유의한 영향을 미치는 것으로 나타났다. 즉, 보안 분위기는 기회주의적 보안행위에 직접적인 영향을 미치기보다는 보안 정책 준수태도를 통해 간접 효과를 나타내는 것으로 나타났다.

클라우드 네트워크 가상화 서비스의 안전한 제공을 위한 정책 방안 연구 (Study on Policy for Secure Provision of Cloud Network Virtualization Service)

  • 이은지;배원일;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.254-257
    • /
    • 2017
  • 클라우드 컴퓨팅 환경은 가상화 인프라를 제공하며 클라우드 서비스 참여자는 이러한 가상화 자원을 사용하여 서비스를 제공 및 활용한다. 그러나, 클라우드 가상화 환경에서의 보안위협이 지속적으로 증가하고 있는 반면, 안전한 클라우드 가상화를 위한 정책 연구는 미비한 실정이다. 이에 따라, 본 논문은 클라우드 가상화 인프라 중 클라우드 네트워크 가상화의 서비스를 안전하게 제공하기 위한 정책 방안을 제안한다. 제안하는 방안에서 클라우드 네트워크 가상화 환경에서 발생 가능한 보안위협을 도출하고 이에 따른 보안요구사항을 도출한다. 결과적으로, 클라우드 네트워크 가상화 서비스를 안전하게 제공하기 위한 정책 마련 시 클라우드 서비스 제공자가 고려해야할 보안요구사항 도출을 목표로 한다.

정형기법을 이용한 M2M 보안 프로토콜의 안전성 검증 (Formal verification of M2M security protocols)

  • 김영진;강미영;이신재;최진영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(A)
    • /
    • pp.332-335
    • /
    • 2011
  • 미래 산업으로서 주목받고 있는 M2M(사물지능통신)은 IT 기술, 이동통신, 무선기술 그리고 기기의 발전을 통해 많은 기술 연구가 진행되고 있다. 사람의 개입 없이 이루어지는 M2M 통신환경은 데이터 노출, 도용, 프라이버시 문제 등 여러 가지 보안 위협에 쉽게 노출될 수 있는 가능성이 존재하기 때문에 보안 표준과 안전한 통신 프로토콜 기술개발이 중요하다. 본 논문에서는 디바이스의 정보를 서버에 저장하지 않아 공격자가 서버의 공격을 통해 저장된 값을 알아내더라도 디바이스의 정보가 노출되지 않고 디바이스와 서버간의 안전한 통신을 할 수 있는 M2M 보안프로토콜을 제안하고 정형검증 도구를 이용하여 안전성을 분석하였다.

보안운용체제 개발동향

  • 홍기융;김재명;은유진;이규호
    • 전자공학회지
    • /
    • 제28권6호
    • /
    • pp.36-45
    • /
    • 2001
  • 인터넷의 급속한 확산과 전세계 통신 서비스의 확장으로 세계는 정보의 공유와 이용을 통해 다양한 삶의 변화를 가져오고 있다. 전 세계까 정보화의 물결 속에서 보다 신속하고 안전한 정보의 교류를 위한 기술 개발 및 연구는 시간의 변화와 더불어 급변하고 있다. 정보의 중요성과 효용가치의 증대는 다양한 분야에서의 기술 발전을 함께 필요로 하게 되었고 특히, 정보보호의 필요성은 그 핵심기술로 자리잡게 되었다. 안전하고 신뢰성있는 정보의 교류와 공유는 곧 국가와 기업의 존폐를 가늠하게 하는 척도가 된 것이다. 이러한 이유로 관련기술에 대한 다양한 연구와 개발이 이루어지고 있다. 하지만, 대부분의 시스템 공격이 운영체제의 취약성을 기반으로 하고 있어, 응용 레벨에서의 보안기술만으로는 소기의 목적을 달성하기에 어려움이 있다. 이런 문제점을 해결하기 위해 운영체제 자체에서 안전하고 신뢰성 있는 서비스를 제공하는 기술에 대한 연구가 많이 이루어지고 있다. 따라서 본 고에서는 현재 보안커널의 세계적인 추세와 동향을 파악하고자 안전한 운영체제 개발 프로젝트들을 소개하고, 전자서명 검증을 운영체제의 수준에서 수행하여 홈페이지 등의 파일시스템의 위·변조를 원천적으로 방지하는 WebGriffin에 구현된 보안 메커니즘에 대하여 알아본다.

  • PDF