• 제목/요약/키워드: 자가 복구

검색결과 308건 처리시간 0.028초

미행에 의한 부정 행위자 신분확인 (Illegal User Identification Using Trace Mechanism)

  • 김상욱;박보석;장희진;김건우;박정현;임채호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.327-329
    • /
    • 1999
  • 미래의 정보전에서는 자신의 정보 시스템에 대한 침해 방지, 복구 등의 수동적인 형태의 보호뿐 아니라 상대방의 정보 하부 구조(Information Infrastructure)에 대한 공격같은 적극적인 형태의 보호가 요구된다. 본 논문에서는 미행에 의한 부정 행위자 신분 확인 시스템을 제시한다. 신분 확인 시스템은 부정행위자에 대한 신분정보를 생성, 유지함으로써 침해 사고를 예방하고 부정시스템은 부정 행위자에 대한 역공격도 가능하게 한다. 또한 부정 행위자의 접속 경로에 따른 미행을 통하여 침입자의 행위를 실시간으로 분석, 보고함으로서 보다 정확한 신분 확인이 가능하다.

  • PDF

INBANCA기법을 이용한 웹 서버 장애 진단 및 복구기법 (Web Server Fault Diagnoisi and Recovery Mechanism Using INBANCA)

  • 윤정미;안성진;정진욱
    • 한국정보처리학회논문지
    • /
    • 제7권8호
    • /
    • pp.2497-2504
    • /
    • 2000
  • 이 논문에서는 웹 서버 장애 항목을 정의하고, 장애를 진단하기 위한 규칙 및 복구 방법을 INBANCA기법을 이용하여 제안하였다. 장애 항목으로 프로세스 장애, 서버 과부하, 인터페이스 장애, 구성 및 성능 장애를 정의하였으며, 각 장애 항목을 진단하기 위한 지식을 활성 네트워크기법을 적용하여 표현하고, 이를 시스템 레벨 장애 진단 생성규칙과 서비스 레벨에 진단 생성규칙으로 정형화하였다. 또한 사례기반의 웹 서버 장애 복구를 위한 복구 규칙 정의 및 사례 라이브러리 구축을 통하여 환경 변수에 적응적인 복구 메커니즘을 제안하였다. 그리고 제안한 장애 진단규칙 및 복구 메커니즘의 타당성을 증명하기 위한 장애 환경 구성 및 각 장애 환경에 대한 생성규칙 적용과 복구과정을 실험을 통하여 제시하였다. 이 논문에서는 기하 급수적으로 증가하는 웹 서버의 장애 관리를 위한 메커니즘을 제안함으로써 웹 서버 관리를 위한 관리자의 노력을 최소화하고, 지능적인 장애 관리를 위한 방법론을 제시하고자 한다.

  • PDF

전산망 보안관리 통합시스템에서의 피해 복구를 위한 에이전트 백업 매커니즘 (Agent Back-up Mechanism for Recovery under Integrated System for Computer Network Security)

  • 송병욱;박보석;장희진;김상욱
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (A)
    • /
    • pp.175-177
    • /
    • 2000
  • 인터넷에서의 보안 사고가 급증하게 되면서 여러 가지 보안 도구들이 소개되고 있으나, 보안상 완벽한 효과를 기대하기 어렵고 침입에 의한 자료 손실이 발생하였을 경우를 위한 대책은 전무한 상태이다. 본 논문은 보안관리 통합시스템의 에이전트들 간에 주기적인 백업을 수행하게 함으로써 침입자의 부정행위에 의한 자료 손실을 신뢰적으로 복구할 수 있는 메커니즘을 제시한다.

  • PDF

세포기능을 모사한 자가복구 알고리즘연구 (A Study on Self Repairing Algorithm inspired of Cell)

  • 김석환;허창우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.785-787
    • /
    • 2010
  • 살아있는 세포는 세포의 주기에 따라 생성되거나 사멸되는 과정을 반복하게 된다. 이 기간 동안 오류가 발생하면 세포가 생명을 유지하기 위해서는 주변 세포에서 오류가 부분을 찾아서 그 세포를 사멸시킬 수 있는 과정을 거치게 된다. 이런 세포 기능을 모사하여 회로 시스템에 적용하였다. 회로가 기능을 유지하다가 오류가 발생하였는지 확인하기 위해서는 DMR(Double Modular Redundancy)로 구현된 회로에 의해서 위치를 파악하고 빠르게 복구할 수 있도록 같은 회로를 구현하였다. 본 연구에서는 카운터를 구현하였으며 임의의 부분에 오류가 발생하도록 회로를 구성, 오류위치를 찾고 정상적으로 동작할 수 있도록 하였다.

  • PDF

파일정보 중복을 이용한 제한된 사용자 수준 침입복구 기법 (A Limited User-level Intrusion Recovery Scheme Using Duplicated Information on Files)

  • 류진형;박건형;유병성;이재국;김형식
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
    • /
    • pp.592-596
    • /
    • 2006
  • 보안의 중요성이 높아짐에 따라 대응책 또한 관심이 높아지고 있다. 침입탐지와 침입방지 기법들이 나와 있지만 완벽한 보안체계 구축은 거의 불가능 하다고 알려져 있다. 침입복구 기법은 침입을 가정하고 침입당한 시스템의 파일들을 침입 이전의 상태로 돌려 시스템의 안정성 확보에 도움을 주는 방법이다. 본 논문에서는 관리자에 의해서 지정된 중요 파일의 변경내용을 주기적으로 저장(Archive)하여 복구(Recovery)할 수 있는 기법을 제안한다.

  • PDF

신원 기반 암호화 방식의 개선된 안전한 키 발급 기법 (Improved Secure Key Issuing in ID-based Cryptography)

  • 권세란;이상호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (A)
    • /
    • pp.247-249
    • /
    • 2005
  • 신원(ID) 기반 암호시스템은 인증서 관리의 복잡함이 없는 좋은 장점이 있는 반면, KGC(Key Generator Center)가 사용자의 비일 키를 발행해 주기 때문에 안전하게 개인키를 사용자에게 전송해야 하는 문제와 KGC가 모든 사용자의 비밀 키 값을 얻을 수 있는 키 복구(key escrow) 문제가 나타난다. 이 성질을 제한하기 위해 제안된 여러 기법 중 가장 널리 사용되는 것으로는 다수의 KGC들이 threshold 기법을 이용하여 사용자의 개인키를 발행해 주는 방법이 있으나, 이것은 모든 KGC들이 개인의 신원을 각각 확인해야되는 비효율성이 있다. AISW`04에서 Lee등은, 하나의 KGC에서 요청자의 신원을 확인하며 다른 신뢰기관들은 개인키 보안을 협조해 주는 방식으로 개인키를 발행하고 발행한 개인키는 은닉방법에 의해 안전하게 전송할 수 있는 장정을 가진 키 발급 기법을 제안하였다. 그러나 그들의 방법은 키 복구 권한 제한 부분이 취약하여 또한 서비스 거부 공격에 안전하지 못한 단점을 갖고 있는데 본 논문에서는 이러한 취약성을 분석하며 이를 보완하여 키 복구 권한을 제한하면서 동시에 서비스 거부 공격에도 안전한 개선된 키 발행 기법을 제안한다.

  • PDF

세션 관리 기능을 포함한 홈 네트워크 환경에서의 지각자 및 오류 복구 처리 (Late Comer and Error Recovery Process for Home Network Environment with Session Management)

  • 김학준;고응남
    • 한국항행학회논문지
    • /
    • 제12권6호
    • /
    • pp.666-672
    • /
    • 2008
  • 본 논문은 세션 관리 기능을 포함한 홈 네트워크 환경을 위한 지각자 처리 및 오류 복구 처리에 대해서 기술한다. 이 시스템은 ED와 ES, ER로 구성되어 있다. ED는 세션 관리 기능을 포함한 홈 네트워크 환경에서 멀티미디어 원격 교육을 위하여 훅 킹 기법으로 오류를 감지하는 에이전트이다. ES는 세션 관리 기능을 포함한 홈 네트워크 환경에서 멀티미디어 원격 교육을 위하여 오류를 공유하는 에이전트이다. ER은 세션 관리 기능을 포함한 홈 네트워크 환경에서 멀티미디어 원격 교육을 위한 소프트웨어 오류를 복구하기에 적합한 에이전트이다. 본 논문은 규칙-기반 DEVS(Discrete Event System Specification) 모델링과 시뮬레이션 기법을 사용하면서 분산 멀티미디어 상에서의 오류 복구 시스템의 성능 분석을 설명한다. 제시된 방법이 기존 방법에 비하여 오류 발생률과 작업 수행 시간에 있어서 더 효율적이다.

  • PDF

블록체인과 분산 스토리지를 활용한 프록시 재암호화 기반의 사용자 중심 재해 복구 시스템 (User-Centric Disaster Recovery System Based on Proxy Re-Encryption Using Blockchain and Distributed Storage)

  • 박준후;김근영;김준석;류재철
    • 정보보호학회논문지
    • /
    • 제31권6호
    • /
    • pp.1157-1169
    • /
    • 2021
  • 재해 복구는 자연 재해와 같은 비상 상황에 대비하여 서비스의 연속성을 보장하고, 리소스와 재정의 손실을 최소화하기 위한 정책 및 절차를 의미한다. 특히, 클라우드 서비스 제공자에 의한 재해 복구 방법은 관리의 유연성과 고가용성, 비용효율성과 같은 장점을 지닌다. 하지만, 이러한 방법은 서비스 사업자에 대한 의존성을 가지며, 개인의 데이터에 대해 사용자가 관여할 수 없는 구조적 한계를 가진다. 본 논문에서는 블록체인과 분산 스토리지를 활용하여 사용자의 데이터를 백업함으로써 서비스 제공자에 대한 의존성을 제거하고, 데이터의 기밀성을 위해 프록시 재암호화를 이용한 프로토콜을 제시한다. 제안된 방법은 이더리움과 IPFS 환경에서 구현되었으며, 백업 및 복구 운영에 필요한 성능과 비용을 제시한다.

RTE: 신뢰적 멀티캐스트를 위한 라우팅 트리 추정 기법 (RTE: Routing Tree Estimation Scheme for Reliable Multicast)

  • 윤원용;이동만
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.439-441
    • /
    • 1999
  • 트리 기반 신뢰적 멀티캐스트에서 효율적이고 확장성 있는 손실 복구를 하기 위한 RTE(Routing Tree Estimation) 기법을 제안한다. 에러 비트맵(error bitmap) 정보를 통하여 멀티캐스트 라우팅 트리와 유사한 논리적 트리(logical tree)를 구성함으로써 멀티캐스트 라우팅 트리에서 상위에 위치하는 수신자들이 재전송을 요청한 수신자의 신뢰성을 책임지도록 보장한다. 논리적 트리는 세션 멤버쉽이나 멀티캐스트 경로의 변화에 따라 적응적으로 재구성되는데 이는 멀티캐스트 세션 진행동안 논리적 트리와 멀티캐스트 라우팅 트리 사이에 불일치를 최소화함으로써 멤버십과 경로가 변하는 상황에서도 implosion과 exposure를 감소시키는 장점을 지닌다. 제안한 기법과 정적 트리기반의 신뢰적 멀티캐스트 프로토콜의 시뮬레이션 결과는 세션의 크기가 커짐에 따라 제안한 적응형 트리 기반의 복구방식의 효율성을 입증한다.

  • PDF

전자 상거래를 위한 SLA 관리 프레임워크와 서버 환경 장애 복구 방안 연구 (A Study on SLA Management Framework and Trouble Shooting of Server Environment in Electronic Commerce)

  • 김정수;서상구;장웅
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1335-1338
    • /
    • 2004
  • 1990 년대 이후 초고속인터넷 확산으로 인해 전자 상거래 서비스가 급속히 확산되고 있다. SLA란 서비스 제공자와 고객간의 협약으로 서비스 제공자가 서비스 품질을 보증하기 위한 제도이다. 전자 상거래 시스템은 비즈니스 트랜잭션이 처리되어야 하므로 QoS 보장은 매우 중요함에도 불구하고, 전자 상거래를 위한 SLA에 대한 연구는 아직 미진한 상태이다. 본 논문에서는 전자 상거래 서비스의 QoS 측정 지표를 정의한 후 자동화된 처리가 가능한 SLA 관리 프레임워크를 설계하고 서버 환경 장애 발생 시 장애 복구에 대한 처리 흐름을 제안한다.

  • PDF