• 제목/요약/키워드: 전용방화벽

검색결과 6건 처리시간 0.02초

효율적인 네트워크 보안운영을 위한 Exclusive Firewall 관한 연구 (A study on about a Exclusive Firewall for operation the efficient network security)

  • 전정훈;전상훈
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권2호
    • /
    • pp.93-102
    • /
    • 2007
  • 방화벽은 네트워크를 보호하기 위한 보안시스템으로 Trusted 네트워크 구축에 있어 필수적인 시스템이라 할 수 있다. 그러나 이러한 방화벽은 비효율적인 정책과 불필요한 트래픽으로 전체 네트워크의 성능을 약 60%이상까지 저하시킨다. 따라서 방화벽의 효율적인 운영과 재배치, 네트워크 성능 개선이 절실히 필요하다. 본 논문에서는 방화벽의 기능에 따른 시뮬레이션 결과를 통해 방화벽의 각 기능이 네트워크 성능에 미치는 영향을 분석하고, 효과적인 네트워크 운용을 위한 Exclusive 방화벽 구축을 제안한다.

  • PDF

VOIP 보안 게이트웨이에 관한 연구 (A Study of VoIP Secure Gateway)

  • 박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권5호
    • /
    • pp.237-244
    • /
    • 2005
  • VoIP 기술을 사용하는 IP 인터넷 전화 통신 서비스에서 기업형 IP-PBX서비스와 개인형 IP 인터넷 전화서비스의 상호운영은 방화벽에 막혀 통신이 원활하지 못했다. 본 논문에서는 VoIP보안 게이트웨이를 이용하여 통신 및 보안을 수행하는 방안으로 방화벽에 VPN전용 터널 개설, 애플리케이션 레벨의 게이트웨이 사용, VoIP보안 게이트웨이 설정 연결, IP 인터넷 전화 프로토콜로의 변환을 제안한다. 이를 통해 IP 인터넷 전화 프로토콜과 기업형 IP-PBX 서비스가 방화벽을 지나 개인형 IP 인터넷 전화서비스와 상호 운영될 수 있도록 하는VoIP보안 게이트웨이의 통신 기술에 대한 제안을 한다. 또한 VoIP보안 게이트웨이의 보안성에 대한 문제점과 해결점을 제시한다.

  • PDF

SSH 터널을 이용한 HPC 클러스터의 확장 (Expansion of An HPC Cluster Over SSH Tunnel)

  • 박필성;하쉿 쿠마
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2009년도 추계학술대회
    • /
    • pp.539-543
    • /
    • 2009
  • 실시간으로 데이터를 처리하여 빠른 서비스를 제공하기 위해 PC 클러스터가 널리 사용되고 있다. 본 논문에서는 PC 클러스터의 한 종류인 HPC 클러스터에 전용 노드를 추가하는 대신, 방화벽 외부의 네트워크 상에 존재하는 비전용 노드의 유휴시간을 활용하도록 클러스터를 확장하여 성능을 향상시키는 경우 발생하는 NFS 등의 보안 문제를 SSH 터널링을 사용하여 해결하는 방안을 제시하고 암호화된 NFS의 성능을 실험하였다.

  • PDF

산업제어시스템 보안을 위한 네트워크 설계 및 구조

  • 전용희
    • 정보보호학회지
    • /
    • 제19권5호
    • /
    • pp.60-67
    • /
    • 2009
  • 본 논문에서는 산업제어시스템 보안을 위한 네트워크 설계 및 구조에 대하여 살펴보고자 한다. 산업제어시스템을 위한 네트워크 구조 설계에서, 통상적으로 제어 네트워크를 사내 망과 분리하는 것이 권고된다. 그러나 산업제어시스템과 사내망의 연결이 필요한 실제 상황이 발생할 수 있다. 만약 이런 연결이 이루어진다면, 심각한 보안 위험을 유발하기 때문에 설계 및 구현에서 주의가 요구된다. 따라서 본 논문에서는 산업제어시스템 보안을 위한 네트워크 설계 원칙 및 네트워크 구조와 방화벽의 사용, DMZ의 생성, 효과적인 보안 정책을 갖춘 침입탐지 능력, 훈련 프로그램과 사고 대응 메커니즘을 포함하는 심층-방어 보안 구조에 대하여 소개하고자 한다.

안전한 Teredo 서비스를 위한 패킷 필터링 메커니즘 설계 및 구현 (Design and Implementation of Packet Filtering Mechanism for Secure Teredo Service)

  • 허석렬;신범주;한기준;이완직
    • 한국산업정보학회논문지
    • /
    • 제12권3호
    • /
    • pp.47-59
    • /
    • 2007
  • IPv6 보급을 지연시키는 요소 중의 하나가 가정이나 SOHO 환경에서 많이 사용하는 IPv4 NAT이다. IPv4 NAT는 IPv6-in-IPv4 터널링 형태로 동작하는 전환기법인 ISATAP이나 6to4 환경에서는 제대로 동작하지 못하기 때문에 Microsoft에서는 이런 문제를 해결하기 위한 방안으로 Teredo를 제안하였다. 그러나 Teredo와 같은 터널링 기반의 전환 기법에서는 터널링 패킷의 이중 헤더 때문에 일반적인 방화벽의 패킷 필터링 방식에서는 내부 패킷 헤더에 대한 필터링이 전혀 수행되지 않는 보안 문제가 발생한다. 또한 Teredo에서는 등록되지 않은 서버와 릴레이를 이용한 공격이 발생할 수 있다. 본 논문에서는 Teredo 터널링에서 발생하는 이중 헤더 문제와 서버와 릴레이 공격을 해결하는 Teredo 전용 필터링 메커니즘을 제안하였다. 제안된 패킷 필터링 메커니즘은 리눅스 시스템의 넷필터(netfilter)와 ip6tables를 이용하여 설계 구현하였으며, 테스트베드 터널링 환경에서 기능 시험과 성능 평가를 통해 패킷 필터링 기능이 방화벽의 큰 성능 저하 없이 Teredo 전환 기법의 패킷 필터링 문제를 해결할 수 있음을 확인하였다.

  • PDF

정량적 위험성 평가에 기반한 간이 주유취급소 시설기준에 대한 연구 (A Study on Facility Criteria of Small Petrol Stations based on Quantitative Risk Assessment)

  • 박우인;구재현;송용선
    • 한국가스학회지
    • /
    • 제18권3호
    • /
    • pp.44-52
    • /
    • 2014
  • 높은 지가로 인해 초기 설치투자비가 많이 필요한 수도권의 경우 간이 주유취급소는 광범위하게 보급할 수 있는 큰 잠재력을 가지고 있다. 본 연구에서는 향후 국내에 설치 보급될 수 있는 간이 주유취급소에 대하여 편의성 및 안전성을 갖는 합리적인 시설기준을 제시하고자 하였다. 이를 위해 현실적으로 간이 주유취급소에서 발생할 수 있는 상황을 고려한 누출 시나리오를 선정하고, 피해예측 프로그램인 PHAST v.6.5를 이용하여 화재 및 폭발 사고의 피해범위를 산출하고, 그 피해영향을 해석하였다. 위험성 평가결과를 바탕으로, 간이 주유취급소의 주유공지, 전용탱크 상한용량, 고정주유설비 설치위치 및 방화벽 높이에 대한 기준을 현행 위험물안전관리법상의 일반 주유취급소와 비교하여 제안하였다.