• 제목/요약/키워드: 프로그램 실행 권한

검색결과 28건 처리시간 0.022초

베이지안 네트워크 기반의 변형된 침입 패턴 분류 기법 (Modificated Intrusion Pattern Classification Technique based on Bayesian Network)

  • 차병래;박경우;서재현
    • 인터넷정보학회논문지
    • /
    • 제4권2호
    • /
    • pp.69-80
    • /
    • 2003
  • 프로그램 행위 침입 탐지 기법은 데몬 프로그램이나 루트 권한으로 실행되는 프로그램이 발생시키는 시스템 호출들을 분석하고 프로파일을 구축하여 변형된 공격을 효과적으로 탐지한다. 본 논문에서는 베이지안 네트워크와 다중 서열 정렬을 이용하여 여러 프로세스의 시스템 호출간의 관계를 표현하고, 프로그램 행위를 모델링하여 변형된 이상 침입 행위를 분류함으로써 이상행위를 탐지한다. 제안한 기법을 UNM 데이터를 이용한 시뮬레이션을 수행하였다.

  • PDF

역할기반 접근제어 시스템 환경에서 무결성 보장을 위한 세션기반 응용 프로그램의 설계 및 운영 구조 (A Framework for Session-based Integrity Enforcement Application Design and Operation in Role-Based Access Control Systems)

  • 이형효;최은복;노봉남
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1998년도 종합학술발표회논문집
    • /
    • pp.389-401
    • /
    • 1998
  • 역할기반 접근제어 정책은 정보보호를 위한 단순한 접근제어 수단으로서 뿐만 아니라, 사용자와 다양한 응용 소프트웨어로 구성된 환경에서 편리한 권한 관리 기능을 수행할 수 있어 일반적인 기업환경과 컴퓨터 운영체제, 데이터베이스와 같은 시스템에서 채택, 활용되고 있다. 본 논문에서는 역할기반 접근 제어 정책을 채택한 정보 시스템 환경에서 시스템이 관리하는 정보의 무결성 보장을 위한 세션기반 임무분리 특성을 제안하고, 정형적 기술방식을 Z 언어를 이용하여 표현하였다. 또한 제안된 특성을 기반으로 한 응용 프로그램 명세 요소를 이용한 응용 프로그램 설계 및 실행가능성 확인기능, 전체 시스템의 운영 구조에 대하여 기술하였다.

  • PDF

침입탐지를 위한 X2 거리기반 다변량 분석기법을 이용한 프로그램 행위 프로파일링 (Profiling Program Behavior with X2 distance-based Multivariate Analysis for Intrusion Detection)

  • 김정일;김용민;서재현;노봉남
    • 정보처리학회논문지C
    • /
    • 제10C권4호
    • /
    • pp.397-404
    • /
    • 2003
  • 프로그램 행위기반 침입탐지 기법은 데몬 프로그램이나 루트 권한으로 실행되는 프로그램이 발생시키는 시스템 호출들을 분석하고 프로그램 행위 프로파일을 구축하여 잠재적인 공격을 효과적으로 탐지한다. 그러나 각 프로그램마다 매우 큰 프로파일이 구축되어야 하는 문제점이 있다. 본 논문은 프로파일의 크기를 줄이기 위해, 프로그램 행위 프로파일링 및 이상행위 탐지에 X$^2$ 거리기반 다변량 분석 기법을 응용하였다. 실험 결과, 프로파일을 비교적 작게 유지하면서 탐지율에서는 의미있는 결과를 보였다.

보안 실행 환경을 위한 소프트웨어 기반의 암호화 패턴 부트스트랩 (Software-based Encryption Pattern Bootstrap for Secure Execution Environment)

  • 최화순;이재흥
    • 전기전자학회논문지
    • /
    • 제16권4호
    • /
    • pp.389-394
    • /
    • 2012
  • 현재 대부분 시스템은 부트 펌웨어에 대한 보안 취약점이 무시되어 왔다. 부트 펌웨어는 하드웨어 제어 권한과 다른 외부 장치의 권한을 가지고 있기 때문에 보안 메커니즘이 고려되지 않은 상태에서는 악의적인 프로그램이나 코드에 의해 하드웨어가 제어되고 악의적인 코드에 의해 운영체제 손상, 프로그램 도용과 같은 심각한 시스템의 오류를 초래할 가능성이 높다. 본 논문에서는 부트 펌웨어에 대한 신뢰성을 제공하기 위해 악의적인 코드 탐색과 프로그램 도용방지, 운영체제의 보안 로드를 위하여 기존 부트스트랩 방식에 벗어난 암호화된 부트스트랩 패턴을 가지는 소프트웨어 기반의 구조적 보안 메커니즘을 제안한다. 또한 실험 결과를 통해 다른 소프트웨어 보안 메커니즘 비해 적은 1.5~3% 사이의 오버헤드와 검출능력의 우수함을 입증한다.

윈도우 기반 응용프로그램 제공 서비스를 위한 Win32 API 메시지 인가 시스템의 개발 (Development of Win32 API Message Authorization System for Windows based Application Provision Service)

  • 김영호;정민아;원용관
    • 정보처리학회논문지C
    • /
    • 제11C권1호
    • /
    • pp.47-54
    • /
    • 2004
  • 컴퓨터 자원의 대용량화 및 네트워크 속도의 증가로 인하여 사용자가 네트워크를 통해 원격지의 서버에 접속하여 컴퓨터론 사용하는 요구가 증가되었다. 이에 따라 중앙집중형 컴퓨팅을 통한 응용프로그램 제공 서비스도 활성화되었다. 중앙집중형 컴퓨팅 시스템은 중앙의 대용량컴퓨터 시스템에 설치된 응용프로그램을 공유 프로토콜을 통하여 원격 사용자에게 제공하는 응용프로그램 공유 서비스(ASP: Application Service Provision) 시스템 모델이다. 중앙집중형 컴퓨팅 시스템을 통한 응용프로그램 공유 서비스는 기밀성, 가용성 무결성 등의 보안 사항이 반드시 유지되어야 한다. 기존 원격 컴퓨팅인 Telnet, FTP 접속은 단순히 파일 및 데이터의 접근 권한을 제어함으로 보안이 유지된다. 그러나 윈도우 기반 시스템의 경우 다수의 사용자가 통일한 권한을 통해 통일한 응용프로그램을 제공받기 때문에 사용자들 사이에 기밀성 및 무결성을 저해 할 수 있다. 또한 다수의 사용자가 하나의 응용프로그램에 파일열기, 복사, 서식 수정 등의 여러 기능 명령어를 전송하기 때문에 파일 및 데이터 접근 제어만을 통해서는 시스템의 기밀성 유지한 수 없다. 또한 기밀성의 문제는 곧 가용성 및 무결성의 문제로 이어질 수 있다. 본 논문에서는 윈도우 기반 중앙집중형 컴퓨팅 시스템의 응용프로그램 공유 서비스를 지원함에 있어 사용자가 실행하는 Win32 API 메시지 명령어 접근제어 시스템을 제안한다. 제안하는 시스템은 GUI(Graphical User Interface) 기반의 서버에서 사용자가 서버에 접속하여 발생하는 모든 메시지(마우스, 키보드, I/O, etc....)들을 감시한다. 감시된 메시지 기반의 명령어는 미리 설정된 사용자별 보안 정책에 기반 하여 해당 응용프로그램에게 전달 여부가 결정된다. 이러한 메시지 기반 상세 보안을 통해 기밀성 침해의 우려가 있는 메시지 명령어를 차단하고, 기능 명령어 차단에 의한 자원의 기밀성을 해결하였다.

이상 침입 탐지를 위한 베이지안 네트워크 기반의 정상행위 프로파일링 (Normal Behavior Profiling based on Bayesian Network for Anomaly Intrusion Detection)

  • 차병래;박경우;서재현
    • 한국컴퓨터정보학회논문지
    • /
    • 제8권1호
    • /
    • pp.103-113
    • /
    • 2003
  • 프로그램 행위 침입 탐지 기법은 데몬 프로그램이나 루트 권한으로 실행되는 프로그램이 발생시키는 시스템 호출들을 분석하고 프로파일을 구축하여 침입을 효과적으로 탐지한다 시스템 호출을 이용한 이상 탐지는 단지 그 프로세스가 이상(anomaly)임을 탐지할 뿐 그 프로세스에 의해 영향을 받는 여러 부분에 대해서는 탐지하지 못하는 문제점을 갖는다. 이러한 문제점을 개선하는 방법이 베이지안 확률값 이용하여 여러 프로세스의 시스템 호출간의 관계를 표현하고, 베이지안 네트워크를 이용한 어플리케이션의 행위 프로파일링에 의해 이상 탐지 정보를 제공한다. 본 논문은 여러 침입 탐지 모델들의 문제점들을 극복하면서 이상 침입 탐지를 효율적으로 수행할 수 있는 베이지안 네트워크를 이용한 침입 탐지 방법을 제안한다 행위의 전후 관계를 이용한 정상 행위를 간결하게 프로파일링하며, 변형되거나 새로운 행위에 대해서도 탐지가 가능하다. 제안한 정상행위 프로파일링 기법을 UNM 데이터를 이용하여 시뮬레이션하였다.

  • PDF

국가농업생명자원의 통합관리 효율화를 위한 농업유전자원 정보관리시스템(GMS) 개선 및 운영 현황

  • 유은애;유동수;조규택;강만정
    • 한국자원식물학회:학술대회논문집
    • /
    • 한국자원식물학회 2022년도 추계학술대회
    • /
    • pp.53-53
    • /
    • 2022
  • 대한민국의 농업생명자원 중 식물유전자원은 농촌진흥청 국립농업과학원 농업유전자원센터와 지방자치단체, 대학, 연구소 등 전국 79개 관리기관에서 보존하고 있으며 책임기관인 농업유전자원센터에서는 종자 1,599종 246,097자원, 관리기관은 영양체자원 1,476종 26,254자원을 관리하고 있다. 유전자원 관리(수집/증식/등록/평가/분양 등) 업무 중 생산되는 대량의 정보를 관리하기 위해서 농업유전자원 정보를 DB 구축하였다. 구축된 정보는 학명 등 기초정보, 형태·저항성 등 특성 정보, 화상·종자량·활력·분양·증식 등으로 구분하여 데이터베이스화하고, 이 정보를 관리하기 위한 농업유전자원관리시스템(Germplasm Management System, GMS)을 운영하였으나 개선전 프로그램은 설치 후 주기적인 업데이트를 해야하고, 하드웨어 교체시 프로그램을 재설치를 해야하는 번거로움이 존재하였다. 이러한 문제를 해결하기 위해 HTML5 방식으로 개선하였다. 개선 프로그램은 웹 브라우저(크롬, 마이크로소트 엣지 등)에 실행 주소(genebank.rda.go.kr/gms)를 입력만 하면 전국 79개 관리기관에서 자원을 접수하고 평가한 정보를 어디에서든 확인이 가능하다(메뉴사용 및 권한설정은 필요). 개선된 농업유전자원 정보관리시스템은 국가적 차원의 통합관리를 지원하여 농업생명자원을 효율적으로 관리하고 수요자가 원하는 자원에 대한 적절한 정보제공을 함으로써 농업생명자원의 활용 촉진에 기여할 것으로 기대된다.

  • PDF

작업간 비밀성을 보장하는 클래스 기반의 동적 의무분리 모델 (Class-based Dynamic Separtion of Duty Model for Ensuring Secrecy among Tasks)

  • 지희영
    • 정보보호학회논문지
    • /
    • 제10권2호
    • /
    • pp.79-92
    • /
    • 2000
  • 기업환경에서 정보의 무결성은 중요한 보안 요구사항이다 의무분리 정책의 목적은 정보의 무결성을 필요로 하는 연산들을 여러 역할이나 사용자에게 분산시킴으로써 조직 내에서 관리하는 무결성 침해 가능성을 최소화하는 것이며 이것은 상업적 응용분야에서 중요하다. 전통적인 임의적 접근제어와 강제적 접근제어 정책의 대안인 역할 기반의 접근제어 기법은 응용에 따라 보호 객체들에 대한 접근을 역할들로 분류하여 단순한 권한 관리를 제공하며 의무분리 정책을 시행하기에 적합하다. 본 논문에서는 역할 기반의 접근제어에서 기존의 의무분리 안전성 조건의 취약성을 보완하여 응용 프로그램의 실행단위인 클래스에 기반한 개선된 동적 의무분리 기법을 제안하고 상호 배타적인 부트랜잭션들을 포함하고 있는 중첩-트랜잭션을 대상으로 이를 적용한다. 또한 여러 작업들이 동시에 실행되는 환경에서 감염된 트로이언 목마에 의해 발생될수 있는 정보의 유출 문제를 해결하고자 작업간 정보의 비밀성을 보장하는 동적의무분리 모델을 제시한다. 제안한 모델은 기존의 무결성 보장을 위해 제시되었던 Clark-Wilson 모델과 다른 의무분리 모델에 비해 관리가 용이하며, 동적으로 유지 관리되어야 하는 데이터의 양이 적고 객체 접근 확인 절차가 단순하여 구현방법이 용이한 장점이 있다 그리고 기존 의무분리 모델에서 고려되지 않은 병렬 수행 환경에서 작업 사이의 정보 유출 문제를 해결한다.

지역 교통계획과정의 개관 (AN OVERVIEW OF REGIONAL TRANSPORTATION PLANNING PROCESS)

  • 김신원
    • 교통기술과정책
    • /
    • 제2권2호
    • /
    • pp.53-78
    • /
    • 2005
  • 지역교통계획과정에서 중요한 요소의 하나는 교통계획과 실행을 위한 관할구역 판단에서의 일관성인데 각 관할기관이 그 관할구역의 범위 안에서만 교통시설에 대한 권한을 갖는다. 계획과정에서 그러한 일관성을 획득하기 위해서는 MPO들이 협력, 계속성, 종합의 3C(cooperation, continuing, cooperative)와 종합적이고 일관성 있는 교통계획과정(요구되긴 하나 연방정책이나 프로그램에 의해 꼭 제약받지는 않는)을 갖는 것이 필수 불가결하다. MPO들은 도시화 지역을 위한 교통계획과 프로그램을 개발하는데 있어 주와 지역도시들, 관계기관들과 협력적이어야 한다. 이 교통계획과정은 지역도시와 군들의 종합적으로 계획된 개발과 일관성 있는 계획과 프로그램들로 결과되어 진다. 이 협력적인 교통의사결정과정은 멤버인 관할기관이 그 자격을 위한 지역교통이슈와 계획교통개선을 하기 위한 포럼을 제공한다. 각 도시와 군의 레벨에서, 계획 부서의 교통계획가들이 지역자본시설계획(Capital Facility Plan, CFP)과 지역 교통개선프로그램(Transportation Improvement Program, TIP)을 통해 계획과정을 수행하는데 반해, 공공사업(Public Works)부서의 교통기술자들은 예측되는 혹은 예상되는 교통수요를 맞추는 시설을 설계하고 건설하는 일을 하도록 되어 있다. MPO 스태프들은 지역도시와 군들에 지역맥락과 연방정책 및 프로그램들의 가이드 내에서 종합적이고 일관성 있는 교통자료와 정보를 제공하도록 되어 있다. MPO들은 특히 지역교통수요분석과 예측에서 그러한 전문성이 없는 도시와 군들에 기술적 조력을 제공하도록 되어 있다. MPO의 지역교통계획에 대한 원칙과 가이드는 도시들, 군들, 다른 기관들의 참여(상향식 계획과정인 공공참여를 포함하여)에 의해 개발되어진다. 모든 참여자들은 지역교통 계획에서 지역 목적과 목표를 달성하기 위해 함께 일하게 된다.

  • PDF

사업장에서의 소음개선 적용 효과와 비용편익 분석에 대한 연구 (A Study of Noise-control Implementation and Cost-effectiveness in a Workplace)

  • 박미진;윤충식;백도명;황규석
    • 한국산업보건학회지
    • /
    • 제22권2호
    • /
    • pp.149-155
    • /
    • 2012
  • Objectives: 이 논문의 목적은 한 사업장에서 수십 년 동안 진행된 소음감소계획이 실제적이고, 경제적인 것을 증명하고 이를 바탕으로 소음의 공학적 개선방법과 효과적인 실행을 위한 실제 작동 가능한 모델을 제시하는 것이다. Methods: 1967년도에 설립된 다국적 전자회사에서 1987년부터 2002년까지 실행된 각종 소음 감소 노력, 요소, 프로그램을 분석하고 이 기간 동안 소음감소가 어떻게 실제로 일어났는지 분석하였다. 특히 회사가 다른 여러 가지 노력을 한 후에도 실질적 효과를 기대하기 어려워 공학적 개선과 같이 도입한 Action Learning Team (ALT) 활동에 초점을 두고 개선 효과를 파악하였다. Results: 실제 소음의 감소노력은 산업안전보건법의 변화에 따라 여러 가지 형태로 실행되었다. 주된 효과는 ALT활동이 있고 나서 이루어졌는데 평균 소음 노출수준이 86.9 dBA에서 79.8 dBA로 현저히 감소하였으며 소음 지역 (85dBA 이상 )도 10개 지역에서 3개 지역으로 70% 감소하였다. ALT 활동의 결과로 나타난 7개 지역의 소음 감소를 위해 투입된 총 비용이 6,767 달러였다. ALT 활동을 처음 시작한 첫해에 소음 감소지역을 줄임으로써 이 지역의 근로자가 청력검사를 받지 않아서 초기 396명의 근로자가 청력검사를 받던 것을 활동 후 130명만 받아 266명의 근로자가 청력검사를 받지 않아도 되어 청력검사 비용이 6,650 달러 절약되었다. 따라서 장기간으로 보면 매우 비용효과적인 방법으로 증명되었다. Conclusions: 실제 소음감소가 현저히 일어나고, 비용효과적인 소음 감소가 일어나려면 기기 설비 공정담당자가 소음감소의 중요성을 잘 알고, 그 기법을 숙지하고 있어야 하며, 실제 활동을 할 수 있도록 관리자 층의 권한을 위임 받아 활동할 수 있어야 한다. 이 논문에서는 공학적 개선 태스크포스팀을 운영하여 ALT활동을 하였을 때 실제적이고, 비용효과적인 소음 감소를 증명하였다.