• 제목/요약/키워드: Association ID

검색결과 207건 처리시간 0.02초

유출트래픽 분석기반의 침입탐지시스템 설계 및 구현 (Design and Implementation of an Intrusion Detection System based on Outflow Traffic Analysis)

  • 신동진;양해술
    • 한국콘텐츠학회논문지
    • /
    • 제9권4호
    • /
    • pp.131-141
    • /
    • 2009
  • 현재 일반화되어 있는 침입탐지 시스템의 경우 중요한 서버의 보안에 유용한 호스트기반 IDS는 합법적인 사용자의 불법행위를 모니터링 가능하고 운영체계와 밀접히 결합하여 보다 정교한 모니터링, 네트워크 환경과 상관없이 사용가능 하다는 장점이 있지만 비용의 증가와 침입탐지를 위한 처리에 해당 시스템 자원소모, 네트워크 기반의 공격에 취약하며 IDS오류 시 해당 호스트의 기능이 마비될 수 있다. 네트워크기반 IDS는 네트워크 엑세스 지점에만 설치하여 비용점감 및 네트워크 자원에 대한 오버 헤드감소, 공격에 노출될 가능성이 낮으며 네트워크 환경에 관계없이 사용가능하지만 대용량의 트래픽 처리에 어려움과 제한된 탐지능력, 알려지지 않은 악성코드나 프로그램에 대처능력이 떨어지는 한계를 가지고 있다. 본 논문에서는 이러한 보안 솔루션들 중에서 개인용 방화벽을 활용하는 데스크톱 보안과 함께 적용하여 개인용 컴퓨터의 보안능력을 향상시키는 유출 트래픽 분석기반 침입탐지시스템의 설계 및 구현을 목적으로 한다. 침입이 발생하고 새로운 패턴의 악성 프로그램이 정보의 유출을 시도하는 행위를 탐지하여 차단함으로써 컴퓨터나 네트워크의 심각한 손실을 감소시킬 수 있다.

지능형 도시시설물 관리를 위한 네트워크 기반 도시공간객체식별자(UOID) 시스템 개발 (Development of Urban Object Identification System Based on Network for Intelligent Urban Facility Management)

  • 김태훈
    • 한국지리정보학회지
    • /
    • 제14권4호
    • /
    • pp.172-181
    • /
    • 2011
  • 최근 u-City, u-EcoCity, Smart City 구축 등을 통해 기존 도시를 혁신하려는 움직임이 있으며, 도시시설물관리체계 또한 단순한 DB대장 관리를 넘어서 최신 IT기술을 이용하여 실시간 모니터링 및 사전대처를 하려는 다양한 개발들이 진행중이다. 본 연구에서는 이러한 도시시설물 관리체계의 혁신을 위해 도시공간객체의 표준화된 위치기반 ID체계인 도시공간객체식별자(UOID)를 제시하였으며, 네트워크 기반으로 관리하고 다양한 서비스를 연계시키기 위한 UOID 네트워크 서비스 시스템을 개발하였다. 세종시 테스트베드를 통해 시스템을 시험검증하여 완결성 및 안정성을 확보중이며, 도시공간정보플랫폼의 서비스 모듈로 탑재되어 향후 u-City 등에서 다양한 u-Service에 활용가능하도록 실용화를 추진하고 있다.

영상의학과 대기시간 만족도 개선을 위한 고객 맞춤형 검사안내콘텐츠 계발 (Development of Personalized Examination Guidance Contents for Customer to Improvement of Waiting Time Satisfaction in Department of Radiology)

  • 성열훈
    • 한국콘텐츠학회논문지
    • /
    • 제11권7호
    • /
    • pp.219-224
    • /
    • 2011
  • 의료정보시스템과 연동된 고객 맞춤형 검사안내콘텐츠 (PEGC)를 대기시간에 보여줌으로써 체감 대기 시간을 단축하여 고객의 만족도와 의료 서비스의 증진을 목적으로 한다. 제안한 고객 맞춤형 검사안내콘텐츠는 신뢰적인 데이터 전달 서비스로 형성할 수 있는 TCP/IP를 기반으로 이루어졌다. 동작은 의료정보시스템에서 차기 대기 고객의 신호 event가 발생되면 이루어진다. 이때 고객 맞춤형 검사안내콘텐츠는 해당 고객의 ID와 검사안내, 검사방법, 검사결과안내, 탈의안내 정보 등으로 구축된 검사안내 데이터베이스에서 맵핑하여 대기실의 모니터를 통해 고객이 볼 수 있도록 하였다. 영상의학과 일반진단검사를 위해 내원한 외래고객을 대상으로 PEGC 설치 전 고객 만족도는 5점 만점 중 대기시간이 3.6점으로 나타났다. 하지만, 제안한 PEGC의 설치 후 검사대기시간에 대한 만족도는 5점 만점 중 평균 4.6점으로 크게 만족하는 것으로 나타났다 (p<0.05).

취약점 점검을 활용한 보안이벤트 검증 방법의 실증적 효과분석 (A Practical Effectiveness Analysis on Alert Verification Method Based on Vulnerability Inspection)

  • 천성택;이윤수;김석훈;김규일;서창호
    • 한국콘텐츠학회논문지
    • /
    • 제14권11호
    • /
    • pp.39-49
    • /
    • 2014
  • 인터넷상에서 발생하는 사이버위협이 폭발적으로 증가하고 있으며 해킹 기술 또한 지속적으로 진화함에 따라 이에 대응하기 위한 다양한 보안기술 및 시스템에 대한 연구가 진행되고 있다. 특히, 침입탐지시스템(Intrusion Detection System : IDS)은 사이버 공격에 대한 실시간 탐지 및 분석을 수행하기 위한 솔루션으로 대부분의 기관에서 구축 운용하고 있다. 하지만, IDS가 탐지하는 보안이벤트 수가 기하급수적으로 증가하고 있고 이들 대부분이 오탐(정상 통신을 공격으로 잘못 탐지)이기 때문에 모든 보안이벤트를 관제요원이 실시간으로 분석하기 힘들다는 문제점이 있다. 이에 IDS가 탐지한 대용량 보안이벤트를 실시간으로 분석하여 실제 해킹공격의 발생여부를 자동으로 검증하기 위한 연구가 주목을 받고 있다. 본 논문에서는 보호대상 정보시스템에 대한 취약점 점검결과와 대용량 보안이벤트와의 상관분석을 통해 실제 해킹공격의 발생여부를 자동으로 검증하기 위한 방법론을 제시한다. 또한, 실제 보안업무 현장에서 수집된 보안이벤트 정보와 취약점 점검결과를 활용하여 제안 방법론의 유효성을 도출하기 위한 실증적 실험을 수행한다.

에너지 절감을 위한 무선 대기전력 제어 시스템 설계 및 구현 (Design and Implementation of Wireless standby Power Control System for Energy Saving)

  • 심갑식;장재혁
    • 한국콘텐츠학회논문지
    • /
    • 제13권5호
    • /
    • pp.19-27
    • /
    • 2013
  • 본 논문에서는 마스터 장치와 슬레이브 장치로 구성된 대기 전력 제어 시스템을 구현한다. 마스터 장치의 RFID 카드의 인증여부에 따라 슬레이브 장치의 릴레이를 제어한 후에 전원 공급을 차단함으로써 대기전력이 관리된다. 마스터 장치는 RFID 인터페이스 및 무선 통신 모듈을 내장하고 있고, 마스터 장치 1개에 대해 n개의 슬레이브 장치가 무선으로 연계되며 각각의 슬레이브 장치는 전력제어에 필요한 동작을 독립적으로 수행한다. 슬레이브 장치에 수동으로 전력을 on/off 할 수 있는 기능과 스위치 조작을 통해 마스터 장치에 사용자 ID를 등록하는 기능을 구현했다. 또한, 본 시스템은 무선으로 양방향 통신이 가능하고 TinyOS 상에서 실행된다. 실험 결과, 본 시스템은 마스터 장치에서 사용자 여부를 인식하고, 이에 대한 인식 정보를 무선 통신으로 슬레이브 장치에 전송함으로써, 릴레이를 제어하여 대기 전력이 차단된 것을 보여 주었다. 본 시스템을 건물이나 사무실에 설치할 경우 전력 절감을 기할 수 있다.

암호화 워터마킹을 사용한 비디오 영상의 저작권 보호 (Copyright Protection for the Video image with Coded Watermarking)

  • 박영;김항래;류호준;김재원
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2003년도 추계종합학술대회 논문집
    • /
    • pp.120-123
    • /
    • 2003
  • 본 논문에서는 비디오 영상의 저작권 보호를 위해 영상변형 및 임펄스 잡음에 효과적인 디지털 워터마킹 기법을 제안한다. 제안하는 기법은 저작권자의 개인 ID(Identification)를 사용하여 암호화된 워터마크를 사용하는 것이다. 이 암호화된 워터마크는 워터마크의 복원 능력을 향상시킬 뿐만 아니라, 무단 배포자의 추적을 가능하게 한다. 워터마크로는 2진 영상을 사용하고, 워터마크 시스템에서 요구되는 비가시성과 강인성을 확인하기 위하여 PSNR(Peak Signal to Noise Ratio)과 워터마크의 복원율(recovered rate)을 구한다. 실험 결과 워터마크가 삽입된 영상의 PSNR은 98.21 ㏈로 화질저하가 거의 없었고, 또한 영상변형과 임펄스 잡음하에서도 우수한 워터마크 복원 결과를 보였다.

  • PDF

그레이디언트 방향 특징을 이용한 손가락 관절문 인식 (Finger-Knuckle Print Recognition Using Gradient Orientation Feature)

  • 김민기
    • 한국콘텐츠학회논문지
    • /
    • 제12권12호
    • /
    • pp.517-523
    • /
    • 2012
  • 생체인식(biometrics)은 인간이 갖는 신체적 특징을 활용하여 개인을 식별하는 연구로, 비밀번호나 ID카드 등의 전통적인 개인 식별 방법을 대체하거나 보완할 수 있는 방법으로 많은 관심을 받고 있다. 생체인식의 대상 중 손가락 관절문은 지문, 홍채, 귀, 장문에 비하여 비교적 최근에 연구가 시작되었다. 본 논문은 그레이디언트 방향 특징을 이용하여 손가락 관절문을 효과적으로 인식하는 방법을 제안한다. 손가락 관절문의 주요 특징은 주름의 크기와 방향으로, 이러한 특징을 안정적으로 획득하기 위하여 불균일한 조명과 낮은 대비를 개선하는 전처리를 수행한 후 그레이디언트의 방향 정보를 추출하여 특징벡터를 구성하였다. 제안된 방법의 성능을 측정하기 위하여 158명으로부터 획득한 총 790개 손가락 관절문 영상을 대상으로 실험을 수행하였다. 실험 결과 99.69%의 인식률을 얻었으며, 기존 관련 연구에 비하여 1.882라는 높은 결정계수를 보여 제안된 방법이 손가락 관절문 인식에 효과적임을 확인하였다.

인터넷 역기능을 해결키 위한 기술적 방법론에 대한 검토 (An Investigation of Technical Methods to Solve the Internet Negative-Function)

  • 조동욱;신승수
    • 한국콘텐츠학회논문지
    • /
    • 제2권4호
    • /
    • pp.40-45
    • /
    • 2002
  • 인터넷에 의해 도래된 네트웍 사회는 물리적 공간이 아닌 사이버 공간이라는 새로운 공간을 인간에게 제공하였다. 그러나 현재는 사이버 공간에서 순기능이 아닌 역기능이 사회적 문제로 대두되고 있다. 구체적으로 말해 청소년 등이 음란 외설이나 폭력 같은 불건전한 정보의 무분별한 접속에 따른 윤리 교육에서부터 시작해서 국적 불명의 단어와 기호 등을 조합하여 사용하는 e-mail 그리고 인터넷 자유게시판에서 상대방에 대한 성적 모독, 욕설, 상대방 비하, 근거 없는 비방 등과 같은 인터넷 역기능에 대한 문제가 이슈가 되고 있다. 그 뿐 아니라, ID나 패스워드 등을 도용한 불법 엑세스도 만연하여 이를 해결키 위한 기술적 방법이 강구되지 않으면 사이버 범죄에 따른 피해가 대단히 클 것으로 여겨진다. 본 논문에서는 이 같은 인터넷 역기능에 대처키 위한 동향 등을 살펴보고 특히 인터넷 자유게시판에서의 적절한 운영 방안 등에 대해 논하고자 하며 이를 퍼지 의사 모델에 의해 검토하기로 한다.

  • PDF

분산 침입 탐지를 위한 계약망 프로토콜의 적용 (An Application of Contract Net Protocol for The Distributed Intrusion Detection)

  • 서희석;김희완
    • 한국콘텐츠학회논문지
    • /
    • 제3권4호
    • /
    • pp.38-47
    • /
    • 2003
  • 분산 문제 해결 방법은 문제 해결 능력을 갖는 knowledge-sources(KS'S)들이 분산되지만 느슨한 연결을 유지하며 서로 협력하여 문제를 해결하는 수단을 제공한다. 계약망 프로토콜(Contract Net Protocol)은 이러한 분산 문제 해결 분야에서 KS 간의 통신과 제어를 위해 제안된 방법이다. 역할의 분담은 협상 과정에 의해서 결정이 되며 협상의 결과 주어진 역할을 수행하게 된다. 본 논문에서는 분산 침입 탐지 시스템 (Distributed Intrusion Detection System)의 침입 성능을 향상시키며, 침입 차단 시스템(firewall)과의 통신을 위해서 계약망프로토콜을 사용하여 연동하는 방법을 소개한다. IDS와 firewall의 모델을 계층적으로 구성하기 위해서 DEVS (Discrete Event system Specification) 방법론을 사용하였다. 각 침입 탐지 에이전트는 계약망 프로토콜을 사용하여 침입을 탐지하게 된다. 침입 탐지의 내용은 바로 방화벽에 알려지고 방화벽은 이러한 침입 사실을 바탕으로 유해 트래픽이 네트워크로 유입되는 것을 막는다. 즉 한 침입 탐지 시스템이 침입을 탐지하게 되면 이를 침입 차단 시스템에 알리게되어 해당 침입 패킷을 차단하게 된다. 이러한 방법을 사용하여 네트워크의 피해를 막게 된다.

  • PDF

ISNI 기반 데이터 융합을 위한 저자식별체계 운용에 관한 연구 (A Study on the Management of Name Identifier System for ISNI-based Data Integration)

  • 이승민;곽승진;오상희;박진호
    • 한국비블리아학회지
    • /
    • 제30권1호
    • /
    • pp.29-51
    • /
    • 2019
  • 현재 사회 각 분야에서는 개별 저작자 및 기관을 고유하게 식별하고 이를 다양한 저작물 관련 데이터와 연계하기 위해서 International Standard Name Identifier(ISNI), Open Researcher and Contributor ID(ORCID), Interested Parties Information System(IPI) 등과 같은 여러 가지 저자식별체계들을 구축, 적용해 왔다. 분야별 데이터 연계와 융합이 점차적으로 가속화되고 있는 현재의 데이터 환경에서 저자식별체계의 적용은 필연적인 것이라 볼 수 있지만, 저자식별체계를 활용하는데 있어서의 한계들도 여러 가지 측면에서 대두되고 있다. 이러한 한계를 극복하고, 저자식별체계를 중심으로 다양한 분야의 데이터를 융합하여 보다 나은 정보생태계를 구축하기 위해, 본 연구에서는 ISNI 중심의 데이터 융합 선진사례를 분석하고, 이를 기반으로 데이터 융합에서 ISNI 저자식별 체계를 효율적으로 운용하기 위한 개선사항을 제안하였다.