• 제목/요약/키워드: Cooperative Security

검색결과 205건 처리시간 0.027초

협력대응기반 전역네트워크 보안정보공유 시스템 (A Security Monitoring System for Security Information Sharing and Cooperative Countermeasure)

  • 김기영;이성원;김종현
    • 전자공학회논문지
    • /
    • 제50권2호
    • /
    • pp.60-69
    • /
    • 2013
  • 최근 사이버공간의 위협이 사이버전쟁이라고 할 정도로 사실상의 위협으로 현실화되고 있다. 특히, APT 같은 특정기업이나 조직을 노린 표적공격이 치밀하게 계획된 국가 간 사이버전 공격기법의 성향을 띠고 전 세계의 사회기반시설을 통제하려는 위협으로 발전하고 있어 현재 각 ISP 및 기관에서 제공하는 통합보안관리 시스템과 같은 기존 보안장비 및 솔루션으로는 대응의 한계를 가지고 있다. 본 논문에서는 사이버테러의 체계적인 대응을 위하여 국가차원의 전역네트워크 위협 상황 대응을 위한 협력대응기반 보안정보공유 시스템을 설계 및 구현하고 이를 실 ISP 운영센터에 적용한 결과에 대하여 기술한다. 개별 ISP의 이종보안 장비에서 제공되는 다양한 보안 이벤트 통합 인터페이스의 정의 및 수집, 보안정보 전달 프로토콜 정의, 전역 네트워크 차원의 연관성분석과 시각화 인터페이스를 통한 대응 기술 등을 제공하도록 구현하였으며, 실 ISP 운영환경에 적용하여 연동시험을 수행함으로써 운영사이트 적용가능성 또한 확인하였다.

A Practical Privacy-Preserving Cooperative Computation Protocol without Oblivious Transfer for Linear Systems of Equations

  • Kang, Ju-Sung;Hong, Do-Won
    • Journal of Information Processing Systems
    • /
    • 제3권1호
    • /
    • pp.21-25
    • /
    • 2007
  • We propose several practical SMC protocols for privacy-preserving cooperative scientific computations. We consider two important scientific computations which involve linear equations: the linear systems of equations problem and the linear least-square problem. The protocols proposed in this paper achieve acceptable security in the sense of Du-Zhan's paradigm and t-wise collusion-resistance, and their communication complexity is O(tm), where t is a security parameter and m is the total number of participants. The complexity of our protocol is significantly better than the previous result O($m^2/{\mu}$) of [4], in which the oblivious transfer protocol is used as an important building block.

지능형 차량 교통체계에서 보안 통신 리뷰 (Review on Security Communication Environment in Intelligent Vehicle Transport System)

  • 홍진근
    • 융합정보논문지
    • /
    • 제7권6호
    • /
    • pp.97-102
    • /
    • 2017
  • 본 논문에서는 연구목적과 관련하여, 협업 지능형교통체계와 자율주행체계에 관심을 가지고 있으며, C-ITS 특성 가운데 핵심 전달 메시지인 CAM과 DENM 특성 분석, 또한 V2X 통신의 보안 특성과 함께 CAM 및 DENM 메시지의 보안 인증서 및 헤더 구조를 중심으로 분석에 초점을 맞추고 있다. 연구방법에 대해, 우리는 CAM 메시지인 차량의 위치와 상태를 알리는 메시지를 분석하고, DENM 메시지인 차량 사고와 같은 이벤트를 알리는 메시지를 분석하고, 이를 지원하는 보안통신 특성을 분석한다. 차량통신에 사용하는 보안헤더와 인증서 형식과 함께, 차량용 서명된 인증서 검증 절차, 그리고 차량용PKI 특성을 얻었다. 아울러, V2X 보안통신을 위해 필요로 하는 보안 동기패턴에 대한 특성과 전송능력에 대해서도 함께 유도할 수 있었다. 그러므로 본 논문은 C-ITS 환경에서 DENM 및 CAM을 전송하는 통신 서비스를 위한 보안 특성을 고려할 때 의미 있는 결과라 할 수 있다.

일본의 민경협력치안제도에 대한 고찰 및 시사점 (Review on the Cooperative Policing System in Japan)

  • 김규식;최응렬
    • 시큐리티연구
    • /
    • 제36호
    • /
    • pp.29-55
    • /
    • 2013
  • 현대 사회에서 치안서비스에 대한 국민들의 기대수준은 시간이 흐를수록 상승하고 있고, 경찰의 한정된 자원만으로는 감당하기에 부족한 현상이 발생하고 있다. 지금까지 국가가 독점했던 경찰활동은 다양한 치안활동의 주체들과 협력하는 시스템으로 변해가고 있으며, 지역사회는 경찰이 감시하고 법을 집행해야 할 대상 또는 공간이 아니라 효율적인 경찰활동을 위한 협력자로 인식하고 있다. 일본경찰은 오래 전부터 협력치안을 중심으로 한 경찰활동을 강화하기 위하여 지역주민과 함께 주민들의 신변을 위한 범죄예방과 검거활동, 주민의 불안과 고뇌 등의 다양한 문제 해결활동을 통해 지역사회의 문제를 파악하고 지역주민들과 함께 해결해 나가고 있다. 협력 치안활동을 위한 가장 대표적인 법적 근거에 해당하는 1979년 나가오카쿄시(長岡京市) 방범추진에 관한 조례를 시작으로 최근에는 도쿄도의 각 지방자치단체에서 안전 안심 마을 만들기 조례(東京都安全 安心まちづくり條例)와 함께 지역사회 내의 주택, 도로, 공원, 주차장, 번화가, 학교, 상업시설 등 공간에서 발생하는 범죄취약지역과 각종 시설의 안전을 도모하기 위한 시행규칙과 시행령이 제정 시행되고 있다. 일본의 민경협력치안활동은 단순히 범죄예방을 위해 경찰이 개입하는 것이 아니라 범죄의 도시를 재생하기 위해 오래전부터 실시해온 국가정책의 일환이며, 이에 경찰뿐만 아니라 국토교통성, 총무성, 법무성, 문부과학성, 수상관저실 등 모든 정부부처가 범죄예방과 퇴치 및 안전한 도시를 만들기 위해 협력하고 있는 민경협력치안활동 시스템은 가장 주목받는 시스템이며 그 시사점이 크다 하겠다.

  • PDF

협업 기반의 중앙집중형 봇넷 탐지 및 관제 시스템 설계 (Cooperative Architecture for Centralized Botnet Detection and Management)

  • 권종훈;임채태;최현상;지승구;오주형;정현철;이희조
    • 정보보호학회논문지
    • /
    • 제19권3호
    • /
    • pp.83-93
    • /
    • 2009
  • 최근의 사이버 공격은 경쟁사에 대한 DDoS공격과 기밀정보 유출, 일반 사용자들의 금융정보 유출 광고성 스팸메일의 대량 발송 등 불법 행위를 통해 경제적 이득을 취하려는 형태로 바뀌어가고 있다. 그 중심에 있는 봇넷은 봇이라 불리는 감염된 호스트들의 네트워크로서 최근 발생하는 많은 사이버 공격에 이용되고 있다. 이러한 봇넷은 수많은 변종과 다양한 탐지 회피 기술로 무장하고 전 세계 네트워크 전반에 걸쳐 그 세력을 확장해 가고 있다. 하지만 현존하는 봇넷 대응 솔루션은 대부분 시그네쳐 기반 탐지 방법을 이용하거나, 극히 제한적인 지역의 봇넷만을 탐지하고 있어, 총괄적 봇넷 대응에는 미흡한 것이 현실이다. 본 연구에서는 중앙집중형 봇넷을 주요 목표로 하며, 이를 빠르게 탐지하고 대응하기 위해 ISP 사업자들 간, 혹은 국가 간에 봇넷 정보 공유를 통한 중앙집중형 봇넷 탐지 및 관리 시스템 설계를 제안한다. 본 시스템은 특정 시스템이나 하드웨어에 특화되지 않은 유연함을 갖고 있어 설치 및 배포가 쉽고 ISP 간 혹은 국가간의 정보 공유를 통해 넓은 지역의 네트워크를 수용할 수 있어, 기존의 솔루션보다 효율적인 봇넷 탐지 및 관리가 가능하다.

차세대 mBcN을 위한 5G+ 연동보안게이트웨이 (A Cooperative Security Gateway cooperating with 5G+ network for next generation mBcN)

  • 남구민;김형식;이현진;조학수
    • 인터넷정보학회논문지
    • /
    • 제22권6호
    • /
    • pp.129-140
    • /
    • 2021
  • 차기 mBcN에서는 초고속·초연결을 지원할 수 있는 무선망과 연계할 수 있도록 구축되어야 한다. 본 논문에서는 5G 무선망과 mBcN의 연계하기 위한 연동망 구조와 연동에 필요한 연동보안게이트웨이의 구조를 제안한다. 제안하는 연동보안게이트웨이는 gNB와 UPF의 사이에 위치하며 LBO 기능, SFC 기능 및 다양한 보안 기능을 제공한다. 제안하는 연동망 구조 및 연동보안게이트웨이를 통해 다양한 이점을 확보할 수 있다. 첫 번째는 mBcN망과 연결이 필요한 사용자 단말은 5G망의 무선망을 활용하여 mBcN망과 연결할 수 있다. 두 번째는 mBcN으로 전달되는 트래픽은 5G 코어망을 경유하지 않고 mBcN으로 전송되어 5G 코어망에 망부하를 야기하지 않으면서 종단간 전송 지연을 감소시킬 수 있다. 마지막으로 군응용체계 패킷이 5G코어망으로 전파되지 않고 연동 보안게이트웨이와 연결된 기지국을 통해서만 mBcN과 연결할 수 있어 보안을 유지할 수 있다. 마지막으로 본 논문에서는 5G 테스트배드 환경에서 실험을 통해 제안하는 연동 보안 게이트웨이의 LBO 기능, SFC 기능 및 보안모듈의 기능을 제공 가능함을 제시한다.

전시 국민생활안정 유지방안 (Policy Plans for the Maintenance of Public Security of Living During the War)

  • 길병옥
    • 안보군사학연구
    • /
    • 통권5호
    • /
    • pp.131-172
    • /
    • 2007
  • Government duties in the cases of crisis are aimed at supporting efficient military operations in the fields of non-military affairs and resource mobilization, maintenance of government functions, and search for the public security of living during the war. In crisis, the government must change its functions into the total-war system with all resources available for the efficient performance of military operations, war economy, public safety and security as well as government continuance. The main contents of "Chung-Mu Plan" include the alternative measures to control the circulation of life necessities, emergency electricity, water and gas; recover public facilities from the disaster; and accommodate the wounded and refugees. Governments have practiced Ul-chi and ChungMoo exercises to improve government's management capabilities and master standard operating procedures including systematic distribution plans in the national and local level. However, such plans have not yet sufficient enough for the maintenance of public security of living. In addition to the conceptual ambiguity, major problems are the inappropriate system of the war economy, legal institutions, and administrative SOPs for the efficient maintenance of it. Thus, for the betterment of national crisis management system, the government should have the manual stated from every step and level dealing with crisis to the legal institutions. It is important to empower the National Emergency Planning Commission for the policy consistency and efficient/effective implementation. The comprehensive plans must have an integrated cooperative system of the central/local governments, military and civil society with actual practices and exercises for the maintenance of the public security of living.

  • PDF

Behave Well: How to Win a Pop Vacant Band via Cooperative Spectrum Sensing

  • Feng, Jingyu;Lu, Guangyue;Chang, Hong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제9권4호
    • /
    • pp.1321-1336
    • /
    • 2015
  • Cooperative spectrum sensing (CSS) for vacant licensed bands is one of the key techniques in cognitive radio networks. However, current CSS schemes focus on ensuring an efficient cooperation among secondary users (SUs), but ignoring their competition. At the same time when several SUs want to a vacant band, how to win this pop vacant band for an SU becomes more and more important. Inspired by the idea that an SU who always behaves well will win a pop vacant band more easily, we propose a competition scheme called BehaveWell (BW) in this paper. By analyzing the main threats against CSS, competitive coefficient is introduced to evaluate each SU's past behaviors in CSS. A higher competitive coefficient is very helpful for an SU to win a pop vacant band. This BW scheme can not only enhance a healthy competition among SUs, but also improve the security of CSS. Simulations verify the effectiveness of the proposed scheme.

Security Performance Analysis of DF Cooperative Relay Networks over Nakagami-m Fading Channels

  • Zhang, Huan;Lei, Hongjiang;Ansari, Imran Shafique;Pan, Gaofeng;Qaraqe, Khalid A.
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제11권5호
    • /
    • pp.2416-2432
    • /
    • 2017
  • In this paper, we investigate the security performance for cooperative networks over Nakagami-m fading channels. Based on whether the channel state information (CSI) of wiretap link is available or not, optimal relay selection (ORS) and suboptimal relay selection (SRS) schemes are considered. Also, multiple relays combining (MRC) scheme is considered for comparison purpose. The exact and asymptotic closed-form expressions for secrecy outage probability (SOP) are derived and simulations are presented to validate the accuracy of our proposed analytical results. The numerical results illustrate that the ORS is the best scheme and SRS scheme is better than MRC scheme in some special scenarios such as when the destination is far away from the relays. Furthermore, through asymptotic analysis, we obtain the closed-form expressions for the secrecy diversity order and secrecy array gain for the three different selection schemes. The secrecy diversity order is closely related to the number of relays and fading parameter between relay and destination.