• Title/Summary/Keyword: 외부사고

Search Result 502, Processing Time 0.029 seconds

A Study of Information Collection for Computer Forensics on Digital Contents Computing Environment (디지털 콘텐츠 컴퓨팅 환경에서의 컴퓨터 포렌식스 정보 수집에 관한 연구 기술에 관한 연구)

  • Lee, Jong-Sup;Jang, Eun-Gyeom;Choi, Yong-Rak
    • Proceedings of the Korea Contents Association Conference
    • /
    • 2008.05a
    • /
    • pp.507-513
    • /
    • 2008
  • In Digital Contents Computing Environment, information such as register, cache memory, and network information are hard to make certain of a real-time collection because such information collection are easily modified or disappeared. Thus, a collection of information is one of important step for computer forensics system on Digital Contents computing. In this paper, we propose information collection module, which collects variable information of server system based on memory mapping in real-time.

  • PDF

A study on next generation surge protection system from telecommunication system (정보통신설비의 차세대 뇌서지 보호대책에 관한 연구)

  • Kim, Dong-Jin;Han, Nam-Hyun;Kim, Kwang-Nan
    • Proceedings of the Korean Institute of IIIuminating and Electrical Installation Engineers Conference
    • /
    • 2009.05a
    • /
    • pp.285-288
    • /
    • 2009
  • WAN을 기반으로 하는 초고속 정보통신망이 구축되면서 컴퓨터를 기초로 하는 정보기술에 대한 의존도가 증가하고 있다. 그에 따라 컴퓨터를 비롯한 초고속 정보통신 설비 사고 가운데 뇌 서지에 기인하는 비중이 늘어나고 있다. 정보화 시스템의 일시적 기능 정지나 고장은 그 파급효과가 대단히 크고 경제적 손실이 막대하여 안정적인 서지 보호대책의 필요성이 높아지고 있다. 이에 뇌 보호 관련 규정이 KS C IEC 62305로 개정되면서 선택사항에 불과했던 내부 뇌 보호 시스템인 서지보호기 (Surge Protective Device 이하 SPD)가 필수사항이 되었다. 하지만 약 30%가 SPD 설치 후에도 서지로 인한 피해를 입고 있는 것이 현실이다. 이는 설치 후에도 SPD가 제대로 작동하는지의 동작 상태와 경년에 따른 SPD의 특성 변화를 알 수 없어 문제 발생 시 정확한 원인 분석이 불가능하여 효과적인 대책수립이 어렵기 때문이다. 따라서 기존 SPD 기술의 한계점을 극복하여 유입되는 외부 서지의 특성을 파악하고 고장 예측이 가능한 차세대 뇌서지 보호대책을 고려하여야 한다.

  • PDF

국방망의 지속적인 실시간 보안관리체계

  • Kwon, Oh Hun;Lee, Myoung Hun;Lee, Jae Woo;Lim, Chae-Ho
    • Review of KIISC
    • /
    • v.23 no.6
    • /
    • pp.54-66
    • /
    • 2013
  • 컴퓨터와 네트워크 기술이 발전하면서 물리적으로 분산되어 있던 시설들이 논리적으로 통합 관리되고 있다. 이 시대에 맞춰 국방부 또한 "국방정보화" 라는 단어를 통해 국방체계를 IT 중심의 군 체계로 전환하고 있는 가운데 네트워크 전체를 마비시키는 사이버 위협은 날이 갈수록 늘어나는 상황이며 사이버 안보에 있어 외부로부터의 침입을 막고 내부로부터의 유출을 막기 위한 실시간 보안관리는 점점 더 중요해지고 있는 상황이다. 또한 군사기반시설에 대한 관리적 및 기술적 환경측면에서 발생할 수 있는 보안 사고에 대응하기 위하여 실시간 보안관리 체계는 수립단계부터 세부적인 평가가 반드시 수행되어야 한다. 이에 본 논문은 국외 관리체계 및 국내기업 우수사례 분석을 통해 보호체계 수립단계에서 세부적인 평가단계까지 실질적으로 보안에서 중요시하는 관리적, 기술적, 개인정보에 근거한 실시간 보안관리 체계를 통하여 군에 효과적으로 적용할 수 있는 국방망의 지속적인 실시간 보안관리 체계를 제안한다.

A Study on Home Network Device Access Control by using token-based on OTP (홈 네트워크 환경에서 OTP 알고리즘을 이용한 개선된 사용자 인증 기법)

  • Kim, Jae-Yong;Jung, Yong-Hoon;Jun, Moon-Seog
    • Proceedings of the KAIS Fall Conference
    • /
    • 2010.05a
    • /
    • pp.195-198
    • /
    • 2010
  • 홈 네트워크 서비스 산업은 미래의 국가발전과 새로운 변혁의 원동력으로서 향후 발전 가능성이 매우 크다고 할 수 있으나, 홈 네트워크 서비스의 보급이 확산되고 다양한 형태의 홈 네트워크 서비스가 등장하면서, 사이버공격의 대상 범위 또한 확대되어 사회적, 경제적으로 우리 사회에 큰 불안 요소로 작용할 가능성이 있고, 홈 네트워크 서비스의 침해사고 발생을 방지하고 사용자의 정보가 노출되지 않는 사용자 인증이 필요하다. 본 논문에서는 OTP를 기반으로 한 인증서를 이용하여 홈 네트워크의 보안요소 중 사용자 인증과 접근제어에 관하여 연구 하였으며, 인증 서버와 클라이언트 간에 동기화된 OTP 난수 값으로 인증서 정보를 암호화 하여, 외부 공격으로부터 보다 안전한 사용자 인증 기법을 제안한다.

  • PDF

The Latest Trend and Extension a Direction of Intrusion Detection System Based on Agent (에이전트 기반 침입탐지시스템의 최근동향과 발전방향)

  • Kwon, Min-Gum;Lee, Jung-Seuk;Yoo, Kee-Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.911-914
    • /
    • 2002
  • 최근 들어 네트워크 보안 사고가 잦아지고 있다. 이는 내부/외부로부터 정보시스템에 대한 불법침입과 공격시도 증가로 알려지고 있다. 이러한 이유는 기존의 침입탐지시스템의 신뢰도와 성능 저하를 야기시켰다. 에이전트는 자율성과 독립적 특성을 갖는다. 에이전트 종류는 Mobile agent, Multiagent, Assistant agent, User Interface agent, Intelligent agent가 있다. 기존의 침입탐지시스템은 실시간 침입탐지를 제공하지 못한다. 그래서 본 논문에서는 에이전트를 기반으로 하는 다양한 침입 패턴에 대응하는 침입탐지시스템의 연구 결과들을 분석하여 새로운 침입 탐지시스템 설계의 발판을 제공한다.

  • PDF

Design and Implementation of a Web-based Real-Time Sniffing Detection System (웹기반 실시간 스니핑 탐지 시스템의 설계 및 구현)

  • Seok, Won-Hong;Kang, Jin-Suck;Kang, Heung-Seek
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.04b
    • /
    • pp.915-918
    • /
    • 2002
  • 최근 인터넷의 확산에 따라 여러 가지 침해사고 발생이 증가하고 있는 추세이다. 그 중에도 인터넷의 표준 프로토콜로 사용 중인 TCP/IP 의 전송방식이 암호화하지 않은 텍스트기반으로 이루어진 데이터이기에 간단한 스니핑 기법으로도 데이터 유출 및 절취가 가능하다. 동일 네트워크에 대형 시스템들이 몰려 있는 웹호스팅 업체나 IDC등에서는 더 유의해야 한다. 취약한 하나의 시스템만 관리자 권한을 획득하여 스니퍼를 돌린다면 전체 네트워크를 장악하게 되며, 외부 공격자뿐만 아니라 내부 공격자에게도 큰 취약점을 가지고 있다. 본 논문에서는 이러한 스니핑 공격을 원격지에서 실시간으로 탐지해 냄으로서 스니핑 공격에 대처할 수 있도록 시스템을 구현하였다.

  • PDF

A Design and Implementation of the system for detecting infected host using resource monitoring in local area (네트워크 자원 모니터링을 통한 내부 감염호스트 탐지 시스템의 설계 및 구현)

  • 유기성;이행곤;김주석;이원혁
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.12a
    • /
    • pp.137-140
    • /
    • 2003
  • 최근 웜이나 바이러스, DDoS(Distributed Denial of Service)와 같은 네트워크 침해사고가 빈번히 발생되고 있어 이를 해결하기 위한 여러 가지 방안이 연구 중이다. 하지만 대개의 경우 외부의 침입탐지에 대한 대책만이 이루어지고 있어, 실제로 내부 호스트에서 감염되어 발생시키는 트래픽에 대해서는 원인 진단이 어려운 실정이다. 따라서 네트워크 장애의 원인이 되는 단말 호스트를 찾아내어 장애처리를 하는 것이 정상적인 네트워크 환경구축을 위하여 필요하다. 본 논문에서는 네트워크 자원 모니터링과 트래픽 분석을 통하여 이상 트래픽에 대한 징후를 사전에 탐지하고, 최종 단말 호스트의 위치까지 추적 가능한 시스템을 설계 및 구현하고자 한다.

  • PDF

Portable Water Quality Measurement System with Real-time Monitoring (실시간 모니터링 기능을 가진 이동형 수질 측정 시스템)

  • Son, Gwangho;Shin, Kyungju;Park, Chanyong;Jeon, Joongnam
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.10a
    • /
    • pp.322-324
    • /
    • 2019
  • 하천과 호소수에서 상당 부분의 수자원을 얻는 국내 상황을 고려할 때 하천 수질사고는 심각한 상황을 초래할 수 있다. 이 논문에서는 이동할 수 있는 수질 측정 장치와 측정한 수질 정보를 웹 페이지를 통해 사용자에게 제공하는 시스템을 제안한다. 수질 측정 장치는 모형 배 형태이다. 관리자는 블루투스 통신으로 수질 측정 장치를 조종할 수 있다. 측정한 수질 정보를 와이파이 모듈을 통해 외부 서버의 데이터베이스에 저장한다. 사용자는 웹 페이지를 통해 실시간으로 측정되는 수질 정보를 확인할 수 있다. 구현 결과, 가벼운 무게와 조종 가능한 특성으로 이동성의 개선과 웹페이지를 통한 실시간 시각화를 확인하였다.

Development of Cyber Incident Response System Program of Industrial Control System (산업제어시스템 사이버침해사고 대응체계 프로그램 개발)

  • Kim, Eun-Ji;Kim, Ju-Yeon;Yun, Seon-Woo;Yoon, Joo-Hye
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2019.10a
    • /
    • pp.401-404
    • /
    • 2019
  • 최근 국가기반시설 산업제어시스템은 시나리오를 기반으로 시뮬레이션 훈련을 진행한다. 그러나 국내 ICS 보안 기술은 외부 경계 보호에 중점을 둔 시나리오가 대다수였기 때문에 내부에서 발생할 수 있는 시나리오 가이드라인이 상대적으로 부족하고 이를 평가하는 기준 또한 제대로 정의되어 있지 않다. 내부 공격이 증가함에 따라 국내에서도 사회공학적 기법에 초점을 둔 시뮬레이션 훈련을 진행할 필요가 있다. 이에 본 논문은 NEI 08-09 의 운영·관리항목 중 가장 빈번하게 발생하는 위협을 바탕으로 한 시나리오 및 구성요소를 개발하고, 이를 평가할 수 있는 명확한 기준을 제시하여 효과적인 비상대응 훈련을 수행할 수 있도록 한다.

Uninterruptable power system using engine generator based on wound rotor induction machine (권선형 유도기 기반 엔진 발전기를 사용한 비상 전원 시스템)

  • Han, Yongsu;Lee, Chung-in;Ha, Jung-Ik
    • Proceedings of the KIPE Conference
    • /
    • 2016.11a
    • /
    • pp.186-187
    • /
    • 2016
  • 본 논문에서는 권선형 유도기 기반의 엔진 발전기를 이용한 비상 전원 장치를 제안한다. 기존의 외부 여자동기 전동기를 이용한 엔진 발전기 시스템과 다르게 권선형 유도 전동기를 사용하여, 고정자 권선은 계통에 직접 연결되고, 회전자 단에는 배터리를 전력원으로 하는 인버터를 연결한다. 권선형 유도기가 엔진과 결합되어 엔진 발전기로 연결된 상태에서 계통사고로 계통이 단락 되는 경우 회전자 단 인버터를 이용하여 중요 부하에 전력을 공급하는 동시에 전동기를 구동시켜 엔진 발전기 동작 영역까지 전동기를 구동시키는 제어 방법을 제안한다.

  • PDF