• 제목/요약/키워드: 정보생존성

검색결과 472건 처리시간 0.028초

생존성 강화를 위한 동적협동에 관한 연구 (A Study on Dynamic Coalition for Survivability Enhancement)

  • 김기한;최명렬;이진석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.329-331
    • /
    • 2003
  • 프로그램에 취약성이 없다는 것을 증명하는 것은 거의 불가능하다. 또한 현재 보안을 위해서는 인증과 접근제어, 암호화를 이용하지만 이러한 단순한 보안 기술은 버퍼오버 플로우와 같은 프로그램의 취약성을 이용한 공격에 대해 적절한 방어 대응을 할 수 없다. 그러므로 현재 위협적인 공격으로부터 중요한 기능을 지속적으로 제공하여 시스템 방어능력의 향상을 위한 생존성에 대한 연구가 필요하다. 동적협동은 이러한 생존성 연구의 일부분으로 생존성 기능을 가진 각 프로그램들이 동적환경에서 협동할 수 있는 환경을 제공해주는 기술에 대한 연구이다. 본 논문에서는 동적협동에 대한 분석을 통해 동적협동의 아키텍처와 각 구성요소의 기능에 대해 제시한다.

  • PDF

LDU 분해를 이용한 데이터 암호화 기법에 관한 연구 (The Study on Data Encryption Schemes Using LDU Decomposition)

  • 최성진;윤희용;최중섭;이강신
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.757-759
    • /
    • 2003
  • 저장장치의 발전과 인터넷 사용량의 증가, 전자 상거래의 활성화에 의해 많은 사람들이 디지털정보를 편리하게 이용할 수 있게 되었다. 이에 따라 저장장치의 보안성과 생존성은 가장 중요한 사항으로 고려되고 있으며, 이러한 보안성과 생존성을 높이기 위하여 새로운 분산저장기법의 연구개발이 절실히 필요한 실정이다. 따라서, 본 논문에서는 분산저장시스템의 보안성과 생존성을 높이기 위해 필수적으로 필요한 분산/암호화 기법을 LDU 분해를 이용하여 제안하고, 제안된 기법의 가용성을 평가한다 제안된 기법은 데이터의 분할과 암호화를 동시에 허락하여 보안성을 높임과 동시에 기존의 기법과 비교하여 10%정도의 가용성 향상을 보인다.

  • PDF

네트워크 생존성 평가 시뮬레이터를 위한 취약성 데이터베이스 구축 (Korea Information Security Agency)

  • 신동훈;고경희;김형종;김동현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.469-471
    • /
    • 2004
  • 오늘날, 가용성과 중단 없는 서비스 제공에 대한 관심 고조, 개방화되는 시스템, 중앙 집중적 단일화된 관리와 통제 적용의 어려움으로 시스템이 주어진 임무를 수행해 나갈 수 있는 능력인 생존성이 요구되고 있다. 정보통신기반의 생존성을 평가하기 위해서는 평가 방법론을 정의해야하고 이를 뒷받침해주는 기술적인 연구가 수행되어야한다. 특히, 복잡 다양한 시스템들로 구성된 현재의 정보통신기반 네트워크의 특성과 실제 공격을 통해 테스트하기 어려운 현실을 감안하여, 시뮬레이션 기법을 사용한 생존성 평가기술이 연구되고 있다. 보안 시뮬레이션은 공격자, 네트워크 모델, 성능평가 모델, 원인.결과 모델들로 이루어져 있으며 이 중 원인.결과 모델이란 모델들 자체의 동적 정보이며 모델들간을 이어주는 관계 데이터이다. 본 논문에서는 원인-결과 모델링을 위해 단위 취약점(Atomic Vulnerability)을 이용한 취약점 분석 방법을 제안하고 이를 토대로 한 시뮬레이션용 취약성 데이터베이스인 VDBFS의 구축과정과 결과를 소개한다.

  • PDF

전투 시스템 생존성 분석을 위한 에이전트 기반 모델링 및 시뮬레이션 (An Agent based Modeling and Simulation for Survivability Analysis of Combat System)

  • 황훈규;김헌기;이장세
    • 한국정보통신학회논문지
    • /
    • 제16권12호
    • /
    • pp.2581-2588
    • /
    • 2012
  • 전투 시스템의 생존성은 전투 환경의 여러 요인에 따라 변화한다. 기존의 전투 시스템 생존성 분석 시뮬레이션 프로그램은 전투 환경에 따라 변화하는 생존성의 분석에는 한계를 가진다. 이 논문에서는 이러한 한계를 극복하기 위하여 에이전트 기반 모델링 및 시뮬레이션 기법을 이용한 전투 시스템의 동적 생존성 분석 방법을 제안한다. 시뮬레이션을 위해 DEVS 형식론, SES/MB 프레임워크, 에이전트 기술을 이용하여 전투 시스템을 구성하는 여러 요소를 모델링하고, 전투 시스템에 탑승하는 승무원을 각 역할에 따른 에이전트로 모델링한다. 제안하는 기법을 적용하면, 전투 환경에서의 전투 시스템 정적 생존성을 비롯하여 전투 시스템에 탑승하고 있는 승무원의 대응에 따라 변화하는 생존성을 분석할 수 있다.

교차하는 두 생존함수의 동일성 검정법에 관한 비교연구 (A comparison of the statistical methods for testing the equality of crossing survival functions)

  • 이윤주;이재원
    • Journal of the Korean Data and Information Science Society
    • /
    • 제26권3호
    • /
    • pp.569-580
    • /
    • 2015
  • 두 집단의 생존분포의 비교를 위한 방법으로는 로그-순위 검정법이 널리 쓰이고 있다. 그러나 이는 두 집단의 생존분포 간에 비례위험모형 가정이 성립하는 경우에 적합한 것으로써, 두 집단의 생존분포가 교차하는 상황 하에서는 해당 검정법의 유효성을 장담할 수 없다. 그러나 두 집단의 생존분포가 교차하는 상황은 빈번히 발생하며, 이 같은 상황에서 두 생존분포의 동일성 검정을 위한 여러 연구가 진행되어왔다. 본 논문에서는 두 집단 간 생존분포가 교차하는 상황 하에서의 동일성 검정을 위한 방법들을 고려한다. 나아가 교차하는 상황을 위치에 따라 세분화하고 모의실험을 통해 각 상황에서 다양한 검정법들의 검정력을 비교하였으며, 그 결과를 토대로 주어진 상황에서 적절한 방법의 선택에 유용한 정보를 제공하고자 한다.

차세대 OVPN에서 생존성 보장 RWA알고리즘 (Survivability Guaranteed RWA Algorithm in the Next Generation OVPN)

  • 황진호;권순영;김점녀;이상수;김성운
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (3)
    • /
    • pp.115-117
    • /
    • 2004
  • 차세대 인터넷 백본망에서 DWDM기술은 인터넷 사용자의 증가와 그에 따른 요구 대역폭을 수용하기 위한 방안으로 점점 더 많은 관심이 집중되고 있다. 그에 따라 기존의 IP기반의 VPN(Virtual Private Network)에서 DWDM기반의 OVPN(Optical VPN)이 차세대 VPN서비스로 주목을 받고 있다. 이러한 OVPN망에서는 연결 요구에 대해 최적의 경로를 선택하고,선택된 경로에 효율적으로 파장을 할당하는 RWA문제가 자원 효율성 측면에서 매우 중요하다. 또한 파이버 절단과 같은 망장애에 대해서 사용자의 트래픽을 보장하는 망생존성이 고려되어야만 한다. 그러나 기존의 RWA알고리증들은 망의 혼잡상황을 고려하지 않고, 또한 생존성을 보장하는 스킴을 제공하지 않아 성능이 매우 제한적이다. 따라서 본 논문에서는 이러한 문제를 해결하기 위한 방안으로 미래의 잠재적인 연결 요구에 대해 간섭을 최소화하면서 경로를 설정하는 RWA알고리즘을 제안하고, 망 생존성 보장을 위해 Trap Avoidance(TA)와 Shared Risk Link Croup(SRLG)을 고려 하여 RWA알고리즘을 적용함으로써 망생존성을 보장한다. 또한 기존의 알고리즘들과의 성능 비교를 통해 제안된 알고리즘의 효율성을 검증한다.

  • PDF

생존성 향상을 위한 네트워크 관리 시스템의 구조 (Network Management System Architecture for Enhanced Network Survivability)

  • 이중수;김남훈;조평동;이영희
    • 한국정보과학회논문지:정보통신
    • /
    • 제27권4호
    • /
    • pp.498-506
    • /
    • 2000
  • 네트워크 관리 시스템은 네트워크를 모니터링하고 감독하여 잘 유지하고 활용성을 높이는 것을 목적으로 하는 시스템이다. 네트워크 관리 시스템 자체의 생존성이 보장되지 않으면 네트워크를 안정한 상태로 유지하는 것은 매우 어렵다. 본 논문에서는 네트워크 관리 시스테 자체의 생존성을 높일수 있도록 매니저들간의 세션을 형성하고 SNA를 통해 고장이 발생한 매니저의 관리 작업을 세션 내의 다른 매니저들이 대행해 주도록 하여 네트워크가 항상 관리될수 있도록 하는 방법을 제안하였다. 제안한 방법은 하나의 관리 스테이션에 집중되던 부하를 하위의 매니저들에게 분산시키고 SNMP 메시지를 전송하기 위해 백본을 통과하는 트래픽을 줄일 수 있다. 제안한 방법의 우수성을 보이기 위해 노드의 오류에 관한 생존성 함수를 도출하였고 그에 따른 분석결과를 도시하였다

  • PDF

정보시스템의 생존성 관리 모델 (A Survivability Management Model for Information Systems)

  • 김황래;박진섭
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2002년도 춘계학술발표논문집(상)
    • /
    • pp.38-43
    • /
    • 2002
  • 본 논문에서는 불법적인 공격이 다양하게 발생하는 무한 네트워크에서 정보시스템에 대한 네트워크 보안 장치를 효율적으로 모색할 수 있도록 지원하고, 비용-효과적인 측면에서 서비스 수준을 유지하도록 정보시스템의 생존성 관리 모델을 제안하였다. 시뮬레이션을 통하여 시스템 관리자들이 적절한 비용으로 공격에 대비한 방어장치의 수준을 결정할 수 있도록 지원하는 방안을 제시한다.

  • PDF

인터넷에서 정보시스템의 생존성 관리 모델 (A Study on Survivability Management Model for Information Systems Over Internet)

  • 김황래;박진섭
    • 한국산학기술학회논문지
    • /
    • 제7권6호
    • /
    • pp.1185-1193
    • /
    • 2006
  • 차세대 인터넷과 같은 무한 네트워크에서 정보시스템은 다양한 공격과 사고의 발생으로 손상을 입고 그 사용자들은 막대한 비용의 손실을 입는다. 본 논문에서는 보안 시스템의 비용효과 측면에서 적정수준의 투자를 할 수 있는 효과적인 의사결정을 지원할 수 있도록 하는 정보시스템의 생존성 관리 모델을 제안하였다. 시뮬레이션을 통하여 서비스 가중치를 고려한 비용에 따라 생존성이 어떻게 변화하는지를 검사하였다. 방어 비용이 방어 수준에 따라 변화하기 때문에 비용/생존성과 서비스 가중치/생존성 그래프를 도출하여 관리자가 적정 수준의 보안을 유지하는 방어 비용을 결정할 있도록 하였다.

  • PDF

결함허용 네트워크에 대한 연구 (A Study on Fault Tolerant Network)

  • 김기한;김홍철;정주영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.921-924
    • /
    • 2002
  • 기존의 보안 관점에서의 정보보호는 암호화, 인증과 접근제어를 이용하여 권한없는 접근을 방지하는 부분과 침입탐지와 같은 수동적인 관점에서 많이 연구되었다. 그러나 프로그램의 계속적인 취약성이 발견됨에 따라 보다 적극적인 방어 개념인 정보 생존성에 대한 연구도 활발히 이루어지고 있다. 본 논문에서는 정보 생존성에서 네트워크 관점에서 고장 또한 침입에 의한 결함에도 지속적인 네트워크 서비스를 제공할 수 있는 결함허용 네트워크에 대한 아키텍처를 제시한다.

  • PDF