• 제목/요약/키워드: Information network service provider

검색결과 265건 처리시간 0.022초

IP-PBX에 대한 해킹공격과 포렌식 증거 추출 (Extraction of Forensic Evidence and Hacking Attacks about IP-PBX)

  • 박대우
    • 한국정보통신학회논문지
    • /
    • 제17권6호
    • /
    • pp.1360-1364
    • /
    • 2013
  • 인터넷전화는 기존의 일반전화인 PSTN에 비해 통신비용이 저렴하고 사용이 편리하여 인터넷전화의 사용이 확산되고 있다. 광대역통합망(BCN) 구축 일환으로 인터넷사업자(KT, SKT, LGU+)가 행정기관에 모든 전화망을 인터넷전화로 전환하고 있다. 또한 일반인들도 사용하는 인터넷전화 서비스를 하고 있다. 본 논문에서는 인터넷전화에서 사용되는 IETF SIP 기반 IP-PBX에 해킹공격에 대한 분석을 하고 연구를 한다. 인터넷전화 시스템과 똑같이 구축되어 있는 테스트베드에서 IP-PBX에 대한 해킹공격을 실시하고 결과를 분석하여 포렌식 증거를 추출하는 연구를 한다. 인터넷전화를 해킹하여 범죄에 사용되었을 때 법적 효력을 가지는 포렌식 증거로 사용할 수 있는 방법을 제시한다.

IP-PBX에 대한 해킹공격과 포렌식 증거 추출 (Extraction of Forensic Evidence and Hacking Attacks about IP-PBX)

  • 박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.197-200
    • /
    • 2013
  • 인터넷전화는 기존의 일반전화인 PSTN에 비해 통신비용이 저렴하고 사용이 편리하여 인터넷전화의 사용이 확산되고 있다. 광대역통합망(BCN) 구축 일환으로 인터넷사업자(KT, SKT, LG)가 행정기관에 모든 전화망을 인터넷전화로 전환하고 있다. 또한 일반인들도 사용하는 인터넷전화 서비스를 하고 있다. 본 논문에서는 인터넷전화에서 사용되는 IETF SIP 기반 IP-PBX에 해킹공격에 대한 분석을 하고 연구를 한다. 인터넷전화 시스템과 똑같이 구축되어 있는 테스트베드에서 IP-PBX에 대한 해킹공격을 실시하고 결과를 분석하여 포렌식 증거를 추출하는 연구를 한다. 인터넷전화를 해킹하여 범죄에 사용되었을 때 법적 효력을 가지는 포렌식 증거로 사용할 수 있는 방법을 제시한다.

  • PDF

모바일 단말 정보 표현 언어 (A Mobile Device Description Language)

  • 김태현;이승윤;이강찬;이원석;정회경
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2007년도 추계종합학술대회
    • /
    • pp.811-814
    • /
    • 2007
  • 무선 인터넷과 모바일 단말 제조기술의 발달로 다양한 콘텐츠를 모바일 단말에서 사용할 수 있게 되었다. 각 단말들은 단말에 맞는 콘텐츠를 제공 받기위해 콘텐츠 제공자에게 HTTP 헤더를 이용하여 단말 정보를 제공한다. 그러나 단말 정보 제공을 위한 표준이 없어 서비스망 외부의 콘텐츠를 사용할 때 이동통신사마다 다른 방식으로 단말 정보를 제공한다는 상호운용성의 문제가 있다. 국외에서는 국제 표준기구인 OMA(Open Mobile Alliance)의 UAProf(User Agent Profile)을 사용하여 상호운용성의 문제를 해결하였다. 그러나 국내에서 UAProf을 사용하여 단말 정보를 제공하기에는 MMS(Multimedia Messaging Service)지원 정보, 스마트카드 지원 정보, 외부 저장소 지원 정보 등에 대해 명시되어 있지 않아 완전한 단말정보를 제공할 수 없다. 이에 본 논문에서는 국내 환경의 모바일 단말에 최적화된 콘텐츠를 제공하기 위해 필요한 단말 정보를 표현하는 모바일 단말 정보 표현 언어를 UAProf을 기반으로 설계하였다.

  • PDF

DiffServ 기반 네트워크에서의 실시간 트래픽 서비스 (Real-time traffic service in network with DiffServ)

  • 정진우
    • 한국통신학회논문지
    • /
    • 제32권1B호
    • /
    • pp.53-60
    • /
    • 2007
  • 본 연구에서는 Diffserv 기반의 네트워크, 특히 그 중에서도 트리구조를 가지는 네트워크에서의 지연시간에 대해서 연구하였다. 이러한 네트워크에서의 지연시간 최대치를 구하는 수식을 구하였고, 특히 기존에 알려진 바와는 달리 트리구조의 네트워크에서는 네트워크 utilization과는 상관없이 최대치가 항상 존재함을 보였다. 지연시간 최대치의 특성은 다음과 같이 표현된다. 네트워크 utilization이 큰 경우 네트워크내의 최대 hop count의 제곱에 비례하며, 네트워크 utilization이 작은 경우는 최대 hop count에 비례한다. 이러한 결과를 바탕으로 실제 Metro Ethernet Network과 같은 대규모 네트워크의 경우에서 DiffServ를 이용하여 실시간 트래픽 전송이 가능하다는 것을 보였다.

MOS(Mean Opinion Score)를 이용한 네트워크 보안 QoS(Quality of Service) 평가체계 (A Study of Security QoS(Quality of Service) Measurement Methodology for Network Security Efficiency)

  • 김점구;노시춘
    • 융합보안논문지
    • /
    • 제12권6호
    • /
    • pp.11-17
    • /
    • 2012
  • 네트워크보안 성능평가는 복잡하고 다양한 시스템 환경에서 특정한 단일성능 측정 만으로는 성능평가 측정자체의 의미와 평가결과의 신뢰성이 한계일 수 밖에 없다. 본 논문에서는 보안 QoS의 MOS 측정기법을 사용한 보안기능 만족도 측정방법을 제시한다. 그 내용은 네트워크보안 QoS 만족도에 대한 MOS(Mean Opinion Score) 평가사양 및 운용방법을 개발하여 향후 정보시스템에 대한 고객의 만족도 평가에 활용될 수 있는 QoS 측정/분석 모델을 운용현장에서 활용토록한다. 시스템공급자(개발업체)와 시스템소비자(사용자) 모두가 성능측정 결과를 이용할 수 있도록 가능한 수준의 객관화된 형태의 기준과 방법체계를 개발한다. 개발내용은 보안기능, 네트워킹 기능과 이 두 기능을 종합적으로 평가하는 3개영역의 성능이 상호 연계되는 성능측정 방법론이다. 본연구의 제안 방법론을 사용하여 체계적인 측정환경을 설계 할 경우 운용시스템상에서 보안 QoS의 만족도 산출이 가능하다. 앞으로 다양한 성능측정 기준과 성능측정 방법을 추가적으로 확장하여 네트워크 보안시스템 만족도 평가방법을 업그레이드 시켜나가야 할 것 이다.

M2M네트워크통신을 위한 3GPP 국제표준화 동향연구 (Study on the 3GPP International Standard for M2M Communication Networks)

  • 황진옥;이상기
    • 한국통신학회논문지
    • /
    • 제40권6호
    • /
    • pp.1040-1047
    • /
    • 2015
  • 본 연구는 3GPP 국제표준화 기구에서 추진 중인 M2M 통신 네트워크에 대한 표준화를 연구하였다. M2M통신 환경에서는 사물을 통해 지능적으로 정보를 수집, 가공, 처리, 전달하는 새로운 모바일 서비스의 시도가 진행되고 있어, 새로운 연구대상 자료들이 등장하고 있다. 본 연구에서는 모바일 혁명과 All IP기반의 네트워크에서 현재 M2M네트워크를 구성할 수 있는 장비들을 살펴보고, 3GPP에서 연구하고 있는 사례와 3GPP국제 표준화기구에서 제안되고 있는 네트워크 구조를 설명하고자한다. 더하여, 3GPP를 기반으로 다양한 응용 서비스 및 장비들이 산업별, 서비스별 표준들이 개발될 것으로 예측되어 국제표준에 부응하는 M2M통신 네트워크 예측모델을 제안하고자 한다. 통신망 사업자 및 장비개발에 빠르게 전개되면서, 현재 우리나라에서 추진 중인 M2M네트워크의 표준화 장비 및 서비스요구사항 표준개발에 도움이 되고, 기술시장에 국제특허 및 표준화 정책에 특허기술을 획득하여 초기 시장 장악을 원하는 학계나 기업에서 유용하게 사용되기 바라며 본 연구를 소개하도록 한다.

인터넷 서비스 유형별 대역폭 할당 방안 - 초.중등학교 중심으로 (A Bandwidth Allocation Method by Internet Service Types - Focus on Elementary and Middle Schools)

  • 박형용;황준;김재현
    • 인터넷정보학회논문지
    • /
    • 제11권1호
    • /
    • pp.49-57
    • /
    • 2010
  • 오늘날 수많은 인터넷 서비스 제공자를 통한 웹 사이트들의 등장과 ICT(Information and Communication Technology) 활용교육 등 선진화된 교육방법의 도입에 따라 인터넷 트래픽이 급격히 증가하고 있다. 이러한 현실 속에서 학교 현장에서는 사용중인 인터넷 대역폭 증가를 요구하고 있으나 정부의 예산 부족 및 기술적인 문제로 인하여 빠른 시일에 해결하기에는 어려운 상황이다. 이러한 상황 속에서 본 연구에서는 현재의 대역폭을 가지고 인터넷 운영의 효율화를 높일 수 있는 방안을 제안하였다. 이를 위해 현재 학교에서 사용 중인 인터넷 이용 현황을 분석하였으며, 분석된 결과를 가지고 기존의 일반적인 방법론과의 다른 관점인 유형별 인터넷 대역폭 분배 모형을 개발하였다. 향후 학교에서 요구되는 대역폭 증가를 예측하는데 활용할 수 있으며, 교육청의 학교 적정 대역폭 할당 및 학교 통신비 예산 절감 효과를 제공할 수 있을 것이다. 또한 미래 지향적인 통신망 정책 수립 시 참조 모델로 활용할 수 있을 것이다.

운전자의 일관성 있는 통행시간 인지 행태에 기반한 일별 동적 모형 (Day-to-day dynamics model based on consistent travel time perception behavior)

  • 양인철;정연식
    • 한국도로학회논문집
    • /
    • 제13권2호
    • /
    • pp.195-202
    • /
    • 2011
  • 본 연구에서는 운전자의 일관성 있는 교통 정보 학습과정을 기반으로 한 일별 동적 모형을 개발하였다. 개발된 모형은 교통 정보 서비스의 효과 분석이 가능한 형태의 체계를 갖추었다. 즉, 교통 시스템에는 교통 정보 서비스 업체(ISP, Information Service Provider)가 존재하며, ISP의 가입자는 과거 실시간 교통 정보를 제공받으며, 이를 바탕으로 경로를 선택한다. 반면, 교통 정보 미가입자는 개인의 경험 또는 친구, 교통방송 등을 통해서만 교통 정보를 학습하게 된다. 운전자의 경로 선택은 Boundedly-rational 모형으로 표현되었으며, 주어진 동적 통행 수요와 경로 선택에 따른 도로 교통망의 성능을 평가하기 위해 미시 교통 시뮬레이션 모형 (파라믹스)이 사용되었다. 개발된 모형은 실제 도로망에 적용되었으며, 도출된 결과는 개발된 모형의 수렴성과 일관성있는 교통 정보 학습 모형의 효과를 입증하였다.

4차 산업혁명 시대의 IoT 서비스 참여 주체에 대한 적합한 인증수단 선택을 위한 평가기준 (Evaluation Criteria for Suitable Authentication Method for IoT Service Provider in Industry 4.0 Environment)

  • 정광섭;배석주;김형태
    • 산업경영시스템학회지
    • /
    • 제40권3호
    • /
    • pp.116-122
    • /
    • 2017
  • Advances in information technology, communication and network technology are radically facilitating digital convergences as the integration of human, equipment, and space in the current industry 4.0 era. In industry 4.0 environment, the vast amount of information with networked computing technology can be simultaneously accessible even in limited physical space. Two main benefit points out of these information are the convenience and efficiency in their online transactions either buying things online or selling online. Even though there exist so many benefits that information technology can create for the people doing business over the internet there is a critical problem to be answered. In spite of many such advantages, however, online transactions have many dysfunctions such as personal information leakage, account hacking, and cybercrime. Without preparing the appropriate protection methods or schema people reluctantly use the transaction or would find some other partners with enhanced information security environment. In this paper we suggested a novel selection criteria that can be used to evaluate the reliable means of authentication against the expected risks under on-going IoT based environment. Our selection criteria consists of 4 steps. The first step is services and risk identification step. The second step is evaluation of risk occurrence step. The third step includes the evaluation of the extent of damage. And the final step is the assessment of the level of risk. With the help of the above 4 step-approach people can systematically identify potential risks hiding in the online transactions and effectively avoid by taking appropriate counter actions.

CAS 시스템 기반의 IPTV 환경에서 사용자 단말 이동성 지원을 위한 인증 프로토콜 (An Authentication Protocol Supporting User Device Mobility in CAS-Based IPTV Environments)

  • 노효선;정서현;이정현;정수환
    • 한국통신학회논문지
    • /
    • 제35권2B호
    • /
    • pp.302-312
    • /
    • 2010
  • IPTV 서비스는 인터넷 망을 통해 가입자가 원하는 양방향 멀티미디어 콘텐츠를 제공하는 통신 방송 융합 서비스이다. 그러나 현재 개발되고 있는 CAS 기반의 IPTV 서비스는 댁내에 존재하는 IPTV 서비스 가용 단말들로 방송 콘텐츠를 재분배하는 과정에서 셋탑박스와 IPTV 서비스 가용 단말간의 보안, 댁외로 이동하는 IPTV 서비스 가입자의 이동성 지원을 위한 보안을 제공하지 못한다. 본 논문에서는 댁내 셋탑박스에서 이동 단말로 안전하게 콘텐츠를 재분배하기 위한 인증 프로토콜과 댁외로 이동한 사용자 단말의 네트워크 접속 인증 및 서비스 접속인증을 위한 인증 프로토콜을 제안 한다. 제안 기법은 대리 서명 기법을 적용하여 기존 CAS 시스템을 통해 전달되는 콘텐츠를 재암호화 과정 없이 전달할 수 있다. 그리고 STB가 인증 서버를 대신하여 발급한 서명을 이용하여 댁외로 이동한 사용자 단말에 대한 네트워크 접속 인증과 IPTV 서비스 접속 인증을 동시에 수행할 수 있다. 또한 기존 보안 기술들과의 비교 분석을 통해 인증 프로토콜 적용에 따른 전체 통신 오버헤드 및 연산시간이 감소함을 보였다.