• Title/Summary/Keyword: 정보생존성

Search Result 471, Processing Time 0.042 seconds

A Study on Dynamic Coalition for Survivability Enhancement (생존성 강화를 위한 동적협동에 관한 연구)

  • 김기한;최명렬;이진석
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.329-331
    • /
    • 2003
  • 프로그램에 취약성이 없다는 것을 증명하는 것은 거의 불가능하다. 또한 현재 보안을 위해서는 인증과 접근제어, 암호화를 이용하지만 이러한 단순한 보안 기술은 버퍼오버 플로우와 같은 프로그램의 취약성을 이용한 공격에 대해 적절한 방어 대응을 할 수 없다. 그러므로 현재 위협적인 공격으로부터 중요한 기능을 지속적으로 제공하여 시스템 방어능력의 향상을 위한 생존성에 대한 연구가 필요하다. 동적협동은 이러한 생존성 연구의 일부분으로 생존성 기능을 가진 각 프로그램들이 동적환경에서 협동할 수 있는 환경을 제공해주는 기술에 대한 연구이다. 본 논문에서는 동적협동에 대한 분석을 통해 동적협동의 아키텍처와 각 구성요소의 기능에 대해 제시한다.

  • PDF

The Study on Data Encryption Schemes Using LDU Decomposition (LDU 분해를 이용한 데이터 암호화 기법에 관한 연구)

  • 최성진;윤희용;최중섭;이강신
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.10a
    • /
    • pp.757-759
    • /
    • 2003
  • 저장장치의 발전과 인터넷 사용량의 증가, 전자 상거래의 활성화에 의해 많은 사람들이 디지털정보를 편리하게 이용할 수 있게 되었다. 이에 따라 저장장치의 보안성과 생존성은 가장 중요한 사항으로 고려되고 있으며, 이러한 보안성과 생존성을 높이기 위하여 새로운 분산저장기법의 연구개발이 절실히 필요한 실정이다. 따라서, 본 논문에서는 분산저장시스템의 보안성과 생존성을 높이기 위해 필수적으로 필요한 분산/암호화 기법을 LDU 분해를 이용하여 제안하고, 제안된 기법의 가용성을 평가한다 제안된 기법은 데이터의 분할과 암호화를 동시에 허락하여 보안성을 높임과 동시에 기존의 기법과 비교하여 10%정도의 가용성 향상을 보인다.

  • PDF

Korea Information Security Agency (네트워크 생존성 평가 시뮬레이터를 위한 취약성 데이터베이스 구축)

  • 신동훈;고경희;김형종;김동현
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.469-471
    • /
    • 2004
  • 오늘날, 가용성과 중단 없는 서비스 제공에 대한 관심 고조, 개방화되는 시스템, 중앙 집중적 단일화된 관리와 통제 적용의 어려움으로 시스템이 주어진 임무를 수행해 나갈 수 있는 능력인 생존성이 요구되고 있다. 정보통신기반의 생존성을 평가하기 위해서는 평가 방법론을 정의해야하고 이를 뒷받침해주는 기술적인 연구가 수행되어야한다. 특히, 복잡 다양한 시스템들로 구성된 현재의 정보통신기반 네트워크의 특성과 실제 공격을 통해 테스트하기 어려운 현실을 감안하여, 시뮬레이션 기법을 사용한 생존성 평가기술이 연구되고 있다. 보안 시뮬레이션은 공격자, 네트워크 모델, 성능평가 모델, 원인.결과 모델들로 이루어져 있으며 이 중 원인.결과 모델이란 모델들 자체의 동적 정보이며 모델들간을 이어주는 관계 데이터이다. 본 논문에서는 원인-결과 모델링을 위해 단위 취약점(Atomic Vulnerability)을 이용한 취약점 분석 방법을 제안하고 이를 토대로 한 시뮬레이션용 취약성 데이터베이스인 VDBFS의 구축과정과 결과를 소개한다.

  • PDF

An Agent based Modeling and Simulation for Survivability Analysis of Combat System (전투 시스템 생존성 분석을 위한 에이전트 기반 모델링 및 시뮬레이션)

  • Hwang, Hun-Gyu;Kim, Hun-Ki;Lee, Jang-Se
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.16 no.12
    • /
    • pp.2581-2588
    • /
    • 2012
  • Survivability of combat system is changed by various facts in dynamic battle field. Existing survivability analysis programs for a combat system analyze statically survivability for combat system in spite of dynamic battle environment. To overcome this limitation, we propose an agent-based modeling and simulation method for dynamic survivability analysis of the combat system. To do this, we have adopted DEVS formalism, SES/MB framework and agent technology for modeling components of the combat system and crews. The proposed method has advantages of being able to analyze not only a static survivability of the combat system but also a dynamic survivability of combat system by applying responses of crews in battle field.

A comparison of the statistical methods for testing the equality of crossing survival functions (교차하는 두 생존함수의 동일성 검정법에 관한 비교연구)

  • Lee, Youn Ju;Lee, Jae Won
    • Journal of the Korean Data and Information Science Society
    • /
    • v.26 no.3
    • /
    • pp.569-580
    • /
    • 2015
  • Log-rank is widely used for testing equality of two survival functions, and this method is efficient only under the proportional hazard assumption. However, crossing survival functions are common in practice. Therefore, many approaches have been suggested to test equality of them. This study considered several methods; Renyi type test, modified Kolmogorov-Smirnov and Cramer-von Mises test, and weighted Log-rank test, which can be applied when the survival functions cross, and simulated power of those methods. Based on the simulation results, we provide the useful information to choose a suitable approach in a given situation.

Survivability Guaranteed RWA Algorithm in the Next Generation OVPN (차세대 OVPN에서 생존성 보장 RWA알고리즘)

  • 황진호;권순영;김점녀;이상수;김성운
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10c
    • /
    • pp.115-117
    • /
    • 2004
  • 차세대 인터넷 백본망에서 DWDM기술은 인터넷 사용자의 증가와 그에 따른 요구 대역폭을 수용하기 위한 방안으로 점점 더 많은 관심이 집중되고 있다. 그에 따라 기존의 IP기반의 VPN(Virtual Private Network)에서 DWDM기반의 OVPN(Optical VPN)이 차세대 VPN서비스로 주목을 받고 있다. 이러한 OVPN망에서는 연결 요구에 대해 최적의 경로를 선택하고,선택된 경로에 효율적으로 파장을 할당하는 RWA문제가 자원 효율성 측면에서 매우 중요하다. 또한 파이버 절단과 같은 망장애에 대해서 사용자의 트래픽을 보장하는 망생존성이 고려되어야만 한다. 그러나 기존의 RWA알고리증들은 망의 혼잡상황을 고려하지 않고, 또한 생존성을 보장하는 스킴을 제공하지 않아 성능이 매우 제한적이다. 따라서 본 논문에서는 이러한 문제를 해결하기 위한 방안으로 미래의 잠재적인 연결 요구에 대해 간섭을 최소화하면서 경로를 설정하는 RWA알고리즘을 제안하고, 망 생존성 보장을 위해 Trap Avoidance(TA)와 Shared Risk Link Croup(SRLG)을 고려 하여 RWA알고리즘을 적용함으로써 망생존성을 보장한다. 또한 기존의 알고리즘들과의 성능 비교를 통해 제안된 알고리즘의 효율성을 검증한다.

  • PDF

Network Management System Architecture for Enhanced Network Survivability (생존성 향상을 위한 네트워크 관리 시스템의 구조)

  • Lee, Jung-Su;Kim, Nam-Hun;Jo, Pyeong-Dong;Lee, Yeong-Hui
    • Journal of KIISE:Information Networking
    • /
    • v.27 no.4
    • /
    • pp.498-506
    • /
    • 2000
  • 네트워크 관리 시스템은 네트워크를 모니터링하고 감독하여 잘 유지하고 활용성을 높이는 것을 목적으로 하는 시스템이다. 네트워크 관리 시스템 자체의 생존성이 보장되지 않으면 네트워크를 안정한 상태로 유지하는 것은 매우 어렵다. 본 논문에서는 네트워크 관리 시스테 자체의 생존성을 높일수 있도록 매니저들간의 세션을 형성하고 SNA를 통해 고장이 발생한 매니저의 관리 작업을 세션 내의 다른 매니저들이 대행해 주도록 하여 네트워크가 항상 관리될수 있도록 하는 방법을 제안하였다. 제안한 방법은 하나의 관리 스테이션에 집중되던 부하를 하위의 매니저들에게 분산시키고 SNMP 메시지를 전송하기 위해 백본을 통과하는 트래픽을 줄일 수 있다. 제안한 방법의 우수성을 보이기 위해 노드의 오류에 관한 생존성 함수를 도출하였고 그에 따른 분석결과를 도시하였다

  • PDF

A Survivability Management Model for Information Systems (정보시스템의 생존성 관리 모델)

  • 김황래;박진섭
    • Proceedings of the Korea Multimedia Society Conference
    • /
    • 2002.05c
    • /
    • pp.38-43
    • /
    • 2002
  • 본 논문에서는 불법적인 공격이 다양하게 발생하는 무한 네트워크에서 정보시스템에 대한 네트워크 보안 장치를 효율적으로 모색할 수 있도록 지원하고, 비용-효과적인 측면에서 서비스 수준을 유지하도록 정보시스템의 생존성 관리 모델을 제안하였다. 시뮬레이션을 통하여 시스템 관리자들이 적절한 비용으로 공격에 대비한 방어장치의 수준을 결정할 수 있도록 지원하는 방안을 제시한다.

  • PDF

A Study on Fault Tolerant Network (결함허용 네트워크에 대한 연구)

  • Kim, Gi-Han;Kim, Hong-Chul;Jung, Ju-Young
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.921-924
    • /
    • 2002
  • 기존의 보안 관점에서의 정보보호는 암호화, 인증과 접근제어를 이용하여 권한없는 접근을 방지하는 부분과 침입탐지와 같은 수동적인 관점에서 많이 연구되었다. 그러나 프로그램의 계속적인 취약성이 발견됨에 따라 보다 적극적인 방어 개념인 정보 생존성에 대한 연구도 활발히 이루어지고 있다. 본 논문에서는 정보 생존성에서 네트워크 관점에서 고장 또한 침입에 의한 결함에도 지속적인 네트워크 서비스를 제공할 수 있는 결함허용 네트워크에 대한 아키텍처를 제시한다.

  • PDF

A Study on Survivability Management Model for Information Systems Over Internet (인터넷에서 정보시스템의 생존성 관리 모델)

  • Kim, Hwang-Rae;Park, Jin-Sub
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.7 no.6
    • /
    • pp.1185-1193
    • /
    • 2006
  • The next generation networked information system over unbounded internet is open to various network attacks and incidents, so many users suffer from damage and financial loss. In this paper we propose a survivability management model to evaluate the tradeoffs between the cost of defence mechanisms for information systems with weighted service and the resulting expected survivability after a network attack or occurrence of incidents. By varying the level of defence in the simulation, we examine how survivability changes according to the defense level. We derive a cost/survivability and weighted service/survivability curve that managers can use to decide on the appropriate level of defense for the network system of their organizations.

  • PDF