• 제목/요약/키워드: 인터페이스 보안

검색결과 316건 처리시간 0.023초

통합보안관리시스템을 위한 웹 기반 인터페이스의 설계 (A Design of Web-based Interface for Integrated Security Management System)

  • 최현희;권윤주;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.895-898
    • /
    • 2001
  • 이기종 보안제품을 통합관리하기위한 통합보안관리시스템은 보안관리를 위한 불필요한 중복을 피하고 제품들을 효율적으로 상호운용하기위해 제안된 보안관리 구조이다. 본 논문은 다양한 보안제품으로 구성된 보호대상 네트워크의 보호 상황을 모니터링하고, 보안제품들이 상호 유동적으로 결합하여 작동할 수 있는 통합보안관리시스템을 위한 웹 기반 인터페이스 구조를 소개한다. 보안제품들에 대한 통합보안관리를 인터넷상에서 이미 친숙한 웹 기반 관리 기술을 이용함으로써 보안관리자들에게 편의성과 일관성을 제공하였으며, 보안정책에 대한 지식이 부족한 일반 사용자도 쉽게 보안관리를 수행할 수 있도록 설계되었다. 또한, 자바 애플릿을 이용하여 구현된 보안관리 인터페이스는 통합보안관리를 위해 요구되는 정보들을 동적으로 원격지의 보안관리자에게 제공함으로써 보안관리의 공간적 제약을 제거하였다.

  • PDF

이기종 영상보안시스템 간 미들웨어 인터페이스 표준화 연구 (A Study on Standardization of Middleware Interface between heterogenous video surveillance systems)

  • 이대성
    • 융합보안논문지
    • /
    • 제15권3_2호
    • /
    • pp.21-30
    • /
    • 2015
  • 현재 국내에서 사용되고 있는 영상보안시스템들은 국내외의 여러 제작 업체에서 생산된 서로 다른 영상보안시스템들로 구성되어 서비스를 수행하고 있다. 이들 영상보안시스템들은 서로 다른 프로토콜과 인터페이스, 운용 방법, 성능 등을 제공하고 있어 영상보안시스템들 간의 상호 연동 및 상호 운용이 되지 않고, 운영 주체의 목적에 따라 개별적으로 운용되고 있다. 이로 인해, 보다 체계적이고 효율적인 관리와 운용을 통한 영상보안 서비스를 제공하기 위해서는 많은 제약사항이 따른다. 본 표준화 연구는 향후 다양한 영상보안시스템의 인터페이스 및 IP기반 환경으로서의 진화에 대비하고, 특정 제조사의 영상보안시스템에 종속되지 않도록 하기 위해, 서로 다른 개별 영상보안시스템간 상호 연동 및 상호 운용성을 보장하는 하나의 통일된 표준 인터페이스와 프로토콜에 대해 정의한다.

보안관리 인터페이스를 적용한 보안정책 서버 분석 및 설계 (Analysis and Design of Security Policy Server Applied Security Management Interface)

  • 최병선;이성현;이원구;이재광
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (하)
    • /
    • pp.1755-1758
    • /
    • 2003
  • 본 논문에서는 리눅스 상에 효율적인 보안 정책 관리를 위한 보안 정책 서버를 분석하고, 보안 정책 변경을 위한 인터페이스를 설계하였다. 리눅스는 소스가 공개된 운영체제이기 때문에, 보안상의 취약점을 이용하여 수많은 공격을 당하게 된다. 이러한 보안상의 문제를 해결하기 위하여 본 논문에서는 효율적인 정책 서버를 분석하여 리눅스에 적용함으로써, 리눅스가 가지는 보안상의 취약점을 해결하고자 하였다. 또한 관리자가 쉽게 정책을 적용할 수 있도록 보안 정책 적용을 위한 인터페이스를 설계하였다. 설계된 보안 정책 서버를 통하여 기존 리눅스 커널의 수정을 최소화하면서, 다른 접근제어 모델을 사용한 때에는 관련 모듈만 교체만 하면 되기 때문에 이미 설정된 보안 정책을 손쉽게 변화 할 수 있다

  • PDF

이기종 영상보안 시스템간의 표준화 연구 (A Study on Standardization between heterogenous video surveillance security systems)

  • 이대성;조재현
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2012년도 제46차 하계학술발표논문집 20권2호
    • /
    • pp.319-321
    • /
    • 2012
  • 현재 국내에서 사용되고 있는 영상보안시스템들은 국내외의 여러 제작 업체에서 생산된 서로 다른 영상보안시스템들로 구성되어 서비스를 수행하고 있다. 이들 영상보안시스템들은 서로 다른 프로토콜과 인터페이스, 운용 방법, 성능 등을 제공하고 있어 영상보안시스템들 간의 상호 연동 및 상호 운용이 되지 않고, 운영 주체의 목적에 따라 개별적으로 운용되고 있다. 이로 인해, 보다 체계적이고 효율적인 관리와 운용을 통한 영상보안 서비스를 제공하기 위해서는 많은 제약사항이 따른다. 본 표준화 연구는 향후 다양한 영상보안시스템의 인터페이스 및 IP기반 환경으로서의 진화에 대비하고, 특정 제조사의 영상보안시스템에 종속되지 않도록 하기 위해, 서로 다른 개별 영상보안시스템간 상호 연동 및 상호 운용성을 보장하는 하나의 통일된 표준 인터페이스와 프로토콜에 대해 논의한다.

  • PDF

조직의 실시간 보안관리 체계 확립을 위한 '인터페이스 보안' 강화에 대한 연구 (A Study on Interface Security Enhancement)

  • 박준정;김소라;안수현;임채호;김광조
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제4권5호
    • /
    • pp.171-176
    • /
    • 2015
  • 특정 보안 기술만으로는 나날이 치밀해지는 공격을 방어할 수 없기 때문에 ISMS(Information Security Management System) 등 다양한 보안관리 모델 등이 적용되고 있지만, 너무 많은 항목에 대한 일반적인 보안관리 방안을 제시하고 있어 취약점이 높은 부분에 집중하지 못하는 단점이 있다. 최근 수년간 우리 사회에 막대한 피해를 입힌 주요 정보 및 기밀 유출 관련 사건을 분석한 결과, 공격자는 주로 이메일, 웹 서버, 휴대용 저장매체, 외주업체 직원 등 조직의 내부와 외부를 연결해주는 통로인 '인터페이스(interface)' 취약점을 이용하였음을 발견하였다. 이를 통해 우리는 보안에 투자해야 할 시간과 자원이 제한되는 현실을 고려하여 공격자가 악용할 가능성이 높은 인터페이스에 대한 현재 보안 실태를 적시한 후 관리적 기술적 물리적 측면을 융합한 보안대책을 제시하고, 해당 인터페이스에 대한 중점적이고 지속적인 관리(continuous management)를 통해 투자 비용 대비 효과적으로 조직의 실시간 보안관리를 가능하게 하는 체계를 제안하고자 한다.

보안 라우터와 보안 관리 시스템과의 경보 전달 인터페이스 설계 및 구현 (Design and Implementation of the Alert Transport Interface between Secure Router and Management System)

  • 이호균;김정녀
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.287-290
    • /
    • 2003
  • 본 논문에서는 가까운 미래에 시장에서 요구하게 될 여러 보안 장비 형상 중에서 라우터 장비 자체 내에 침입 탐지, 서비스 거부 공격 대응, VPN 서비스 등과 같은 보안 기능을 구현하는 프로젝트의 일부로 보안 라우터와 보안 관리 장비 간 경보 전달 인터페이스의 설계 및 구현 과정을 보이고 있다.

  • PDF

인공신경망 회로를 이용한 RFID 기반 유비쿼터스 화물 추적시스템 동작 시 EDI 데이터 보안 대책에 관한 연구 (A Study of Security Method of EDI Data in Progress of Ubiquitous Cargo Tracing System based on RFID Technology by using a Artificial Neural Network)

  • 박필구;유혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.1065-1068
    • /
    • 2008
  • RFID를 이용한 화물추적시스템은 물류분야의 특성상 서로 다른 소속의 이 기종 간의 데이터의 인터페이스로 화물의 흐름을 체계화한다. 국내뿐 아니라 국제적으로도 여러 종류의 데이터를 인터페이스하고 있으며, 이 데이터들은 EDI 표준을 이용하여 다양한 환경의 시스템으로 인터페이스 되어 적용되고 있다. 하나의 물류흐름을 만들기 위하여 RFID를 이용한 데이터의 인터페이스가 이루어지다 보니 다양한 보안상의 문제를 유발시키고 있는 실정이다. 본 논문에서는 인공신경망 회로를 이용하여 이 기종 간의 EDI 데이터 인터페이스 시 발생할 수 있는 보안상의 취약점을 미리 파악하여 적절한 조치를 취할 수 있도록 방향을 제시하였다.

차상신호시스템에서의 건널목 신호보안설비 인터페이스 (Interface of Level crossing signal equipment in on-board signal mode)

  • 김용규;백종현
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2004년도 하계학술대회 논문집 B
    • /
    • pp.1451-1453
    • /
    • 2004
  • 본 논문은 기존선 전철화 및 속도 향상 관련 건널목 신호보안 설비에 대해 검토하였다. 이는 건널목 경보제어기, 정 시간 제어장치, 조차장 또는 역 주변에서의 건널목 운영 방안, 전철화에 따른 건널목 인명 및 신호보안 설비 보호방안 등을 중점적으로 분석하였으며, 또한 2004년부터 시작된 기존선 차상신호시스템 도입에 따라 기존의 건널목 신호보안 설비와 차상신호시스템과의 인터페이스 방안에 대해서도 함께 분석하였다.

  • PDF

멀티 회전축 및 방사축 시각화 인터페이스를 이용한 시계열 보안이벤트의 감시 및 추적 (Monitoring and Tracking of Time Series Security Events using Visualization Interface with Multi-rotational and Radial Axis)

  • 장범환
    • 융합보안논문지
    • /
    • 제18권5_1호
    • /
    • pp.33-43
    • /
    • 2018
  • 본 논문에서는 사용자들이 탐색하고 싶은 공격의 진행경과, 공격의 연속성, 공격과 피해간의 연관관계, 차단 우선순위와 방어 대책 등의 문제들을 멀티 회전축과 방사축 구조를 갖는 시각화 인터페이스를 이용하여 해결하고자 한다. 이벤트의 발생 순서, 이벤트의 주체, 이벤트의 종류로 구조화된 멀티 회전축과 개별 이벤트 주체들의 진행경과를 나타내는 객관적 시간인 방사축을 기반으로 시계열 이벤트를 배치함으로써 보안이벤트를 효과적으로 감시 및 추적할 수 있게 한다. 제안하는 시각화 인터페이스는 전체 공격의 추이와 진행상황, 개별 공격들의 세부 내용과 연속성, 공격자와 피해자간의 연관관계 등을 종합적으로 제공하여 공격 차단 및 방어 대책이 적용가능한 실용적인 시각화 인터페이스이다.

  • PDF

Open RAN에서의 E2 인터페이스 보호를 위한 정적 ARP 테이블 관리 xApp 설계 (Design of a Static ARP Table Management xApp for an E2 Interface Security in Open RAN)

  • 김지혜;박재형;이종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.381-382
    • /
    • 2024
  • Open RAN(Radio Access Network)을 선도적으로 연구하고 있는 O-RAN Alliance에서는 Open RAN의 E2 인터페이스에서 발생 가능한 보안 위협 중 하나로 MitM(Man-in-the-Middle) 공격을 명시하였다. 그러나 이에 대응하기 위한 보안 요구사항으로는 3계층 보안 프로토콜인 IPsec 사용을 명시하고 있으며, 2계층 공격인 ARP(Address Resolution Protocol) 스푸핑에 대한 요구사항은 명시하고 있지 않다. 따라서 본 논문에서는 MitM 공격 중 하나인 ARP 스푸핑으로부터 E2 인터페이스를 보호하기 위해, Near-RT RIC의 ARP 테이블에서 E2 인터페이스로 연결되는 장비에 대한 MAC 주소를 정적으로 설정할 수 있는 xApp을 제안한다.